Banda Ancha EU

Comunidad de usuarios
de fibra, móvil y ADSL

hosting en interdominios
38 lecturas y 4 respuestas
  • Cerrado

    ARSYS ME ENVIA VIRUS MIENTRAS MIENTE SOBRE EL ROUTER

    HOLA, soy uno de los promotores de llevar a Arsys al juzgado. Anteriormente ya he dicho que solo busco que me den el servicio por el que pago.

    YA HE PEDIDO EL ROUTER 2 VECES Y CUANDO PREGUNTO ME DICEN: "En el ordenador no tenemos constancia de que no lo ha solicitado, le pongo en la lista"

    ADEMAS ESTA NOCHE LA DIRECCIÓN:
    soporteadsl@arsys.es

    HA EMPEZADO A ENVIARME MAILS CON VIRUS en concreto:
    Found the W32/Bagle.gen!pwdzip virus !!!

    y solo a la dirección:

    arsysaljuzgado@yahoo.es

    ESPERO QUE SOLO SEAN HECHOS PUNTUALES PERO LO DICHO, DICHO QUEDA,

    Saludos al foro

    Este tema es antiguo y puede contener información obsoleta. Abre un nuevo tema para publicar tu mensaje.
    1
    • Cerrado

      [Editado 5/04/04 23:17]

      Vamos a ver, ese virus falsifica los remitentes de correo (…

      Vamos a ver, ese virus falsifica los remitentes de correo ( podrías haberlo mirado en la información sobre el virus que pones ).

      No extraigaís conclusiones tan rápido.

      Puedes ver las cabeceras del correo y ver desde que dirección ip se han mandado para ver por lo menos desde que dirección ip ha salido dicho mensaje ( y ver si es de arsys o no )

      • Cerrado

        [Editado 5/04/04 23:27]

        yo no entiendo más tu dirás: X-Apparently-To:…

        yo no entiendo más tu dirás:

        X-Apparently-To: arsysaljuzgado@yahoo.es via 217.12.10.51; Sun, 04 Apr 2004 17:58:44 -0700
        Return-Path:
        Received: from 80.24.76.216 (HELO capu-a4nupkiokh) (80.24.76.216)
        by mta319.mail.scd.yahoo.com with SMTP; Sun, 04 Apr 2004 17:58:41 -0700
        Date: Mon, 05 Apr 2004 02:58:33 +0100
        To: arsysaljuzgado@yahoo.es
        Subject: ^_^ mew-mew (-:
        From: soporteadsl@arsys.es
        Message-ID:
        MIME-Version: 1.0
        Content-Type: multipart/mixed;
        boundary="--------rturqtrvtaoencfqloya"

        • Cerrado

          Received: from 80.24.76.216 (HELO capu-a4nupkiokh)…

          Received: from 80.24.76.216 (HELO capu-a4nupkiokh) (80.24.76.216)

          esa ip es de telefonica, es decir ese mail ha salido de una conexion con telefonica ( es decir, de un usuario de telefonica infectado con ese virus ke tenia esa direccion en su listado de direcciones de correo )
          whois 80.24.76.216 | more
          % This is the RIPE Whois server.
          % The objects are in RPSL format.
          %
          % Rights restricted by copyright.
          % See http://www.ripe.net/ripencc/pub-services/db/copyright.html

          inetnum: 80.24.0.0 - 80.24.255.255
          netname: RIMA
          descr: Telefonica de Espana SAU
          descr: Red de servicios IP
          descr: Spain
          country: ES
          admin-c: AFG2-RIPE
          admin-c: JB986-RIPE
          tech-c: FLT14-RIPE
          status: ASSIGNED PA
          remarks: ***************************************************
          remarks: For ABUSE/SPAM/INTRUSION issues
          remarks: PLEASE CONTACT THROUGH LINK
          remarks: http://www.telefonicaonline.com/nemesys/
          remarks: or send mail to nemesys@telefonica.es
          remarks: any mail to adminis.ripe@telefonica.es will be ignored
          remarks: ***************************************************
          notify: adminis.ripe@telefonica.es
          mnt-by: MAINT-TdE
          changed: adminis.ripe@telefonica.es 20030923
          source: RIPE

          route: 80.24.64.0/18
          descr: Telefonica Data Espan~a
          origin: AS3352
          mnt-by: MAINT-AS3352
          mnt-routes: MAINT-AS3352
          mnt-lower: MAINT-AS3352
          changed: administracion.ripe@telefonica-data.com 20010717
          changed: administracion.ripe@telefonica-data.com 20020118
          changed: administracion.ripe@telefonica-data.com 20020313
          source: RIPE

        • Cerrado

          [Editado 6/04/04 10:42]

          de mucha casualidad nada, a mi me llegan al dia mas de 60…

          de mucha casualidad nada, a mi me llegan al dia mas de 60 correos de ese tipo con direcciones falsificadas de todos los tipos y colores ( lo de mucha casualidad nada lo pongo porque comentaste " que te parecia mucha casualidad ese mensaje infectado en tu cuenta" pero ahora has borrado esa parte de tu post por lo tanto pongo esto para que la gente no piense que estoy loco )

          Desconozco como se ve en yahoo ( no uso webmail ) pero algun campo tendra para mostrar las cabeceras completas del mensaje ( en ingles headers ).

          mira este enlace:
          http://vww.spamcop.com/help_with_headers/instructions_yahoowebmail.html

          o aqui:
          http://help.yahoo.com/help/us/mail/config/config-11.html