-
sarahgt67
- Mensajes: 27
- Registrado: 21 Oct 2005, 11:57
Mensaje
por sarahgt67 » 27 Mar 2006, 11:56
Hola: he recibido dos email que me informan que desde mi ordenador se ha enviado el virus W32/Netsky.D@mm. Me parece raro porque tengo el antivirus al día y suelo pasar con frecuencia antivirus online y no me detectan nada.
Os copio lo que me dicen en los emails:
1º) This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:
n.bp.al.ccul@juntadeandalucia.es
Unknown user
------ This is a copy of the message's headers. ------
Return-path: <sarahguzman@telefonica.net>
Received: from [213.97.179.171] (helo=juntadeandalucia.es)
by mail.juntadeandalucia.es with esmtp (Exim 4.60)
(envelope-from <sarahguzman@telefonica.net>)
id 1FNnML-0002wo-6y
for n.bp.al.ccul@juntadeandalucia.es; Mon, 27 Mar 2006 10:45:58 +0200
From: sarahguzman@telefonica.net
To: n.bp.al.ccul@juntadeandalucia.es
Subject: Mail Delivery (failure n.bp.al.ccul@juntadeandalucia.es)
Date: Mon, 27 Mar 2006 10:46:02 +0200
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_001B_01C0CA80.6B015D10"
X-Priority: 3
X-MSMail-Priority: Normal
X-Spam-Score: 4.9 (++++)
2º EMAIL) Aviso para: sarahguzman@telefonica.net.
Se ha encontrado un Virus en un mensaje remitido por Vd.
Este detector de virus lo ha interceptado antes de enviarlo a su
destinatario.
El Virus encontrado ha sido:
W32/Netsky.D@mm
Por favor actualice su antivirus o contacte con su departamento de sistemas
lo antes posible, ya que _su sistema_ parece estar infectado.
Su mensaje contenía como
MAIL FROM: sarahguzman@telefonica.net
RCPT TO: informacion@ayto-morondelafrontera.org
.. con las siguientes cabeceras:
From: sarahguzman@telefonica.net
To: informacion@ayto-morondelafrontera.org
Subject: Re: Your document
Date: Mon, 27 Mar 2006 10:28:06 +0200
El mensaje original se mantiene en:
mail.e-gim.es:/var/spool/qmailscan/quarantine
donde el Sr. System Anti-Virus Administrator podrá analizarlo.
El antivirus informó de lo siguiente cuando analizó el mensaje:
---
---fprot results ---
Virus scanning report - 27. March 2006 10:26
F-PROT 3.12
SIGN.DEF created 22. March 2006
SIGN2.DEF created 22. March 2006
MACRO.DEF created 22. March 2006
Search: /var/spool/qmailscan/mail.e-gim.es11434479904069643 /var/spool/qmailscan/working/new/mail.e-gim.es11434479904069643
Action: Report only
Files: "Dumb" scan of all files
Switches: /ARCHIVE /AI
/var/spool/qmailscan/mail.e-gim.es11434479904069643/your_document.pif Infection: W32/Netsky.D@mm
/var/spool/qmailscan/working/new/mail.e-gim.es11434479904069643->your_document.pif Infection: W32/Netsky.D@mm
Results of virus scanning:
Files: 3
MBRs: 0
Boot sectors: 0
Objects scanned: 4
Infected: 2
Suspicious: 0
Disinfected: 0
Deleted: 0
Renamed: 0
Time: 0:00
---
Ya me direis como puedo deshacerme del bicho este. Gracias.
Besicos!!!
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 27 Mar 2006, 12:04
Como ya henos dicho repetidas vecs, el Netsky es de los que engaña falseando el remitente, para que no pueda avisarse a los que realmente estan infectados, y en su lugar se usa una de las direcciones que conoce dicho ordenador, pasando a recibir consecuentemente todas las broncas y devoluciones, como es su caso.
Lo que esta claro es que si es su direccion la que figura como remitente deun mail enviado por el Netsky, NO ES VD QUIRN HA ENVIADO ESTE MAIL
Tiene la coartada perfecta :lol: :lol: :lol:
Le buscare otros Temas que hablen al respecto
saludos
ms, 27-3-2006
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 27 Mar 2006, 12:15
En este explicabamos exhaustivamente la picaresca del Netsky, lea nuestra respuesta al Tema:
https://foros.zonavirus.com/viewtopic.php?t=6918&highlight=netsky+falso
y si quiere alguna aclaracion, pidanosla.
Ademas, puede lanzar este antivirus ONLINE para constatar el que no este infectado:
[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]
saludos
ms, 27-3-2006
-
sarahgt67
- Mensajes: 27
- Registrado: 21 Oct 2005, 11:57
Mensaje
por sarahgt67 » 27 Mar 2006, 14:08
¡Ay que j**e con los virus! Efectivamente he pasado el antivirus que me decíais y mi pc está limpio. Como siempre, sois los mejores :D
Mil gracias y besicos!!!
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 27 Mar 2006, 15:34
Pues lo celebramos y solucionado el problema, procedemos a cerrar el Tema
saludos
ms, 27-3-2006