Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

2mbit`en min fra bluecom er treg...


Anbefalte innlegg

Videoannonse
Annonse

En sentral node i BlueCom sitt nett hadde søndag et probem med et linjekort. Denne feilen ble rettet natt til mandag. Problemet har gjenoppstått og konklusjonen er at vi har en hardware feil. For å bytte denne komponenten vil BlueCom sine kunde oppleve nedetid estimert til 15 minutter mellom 13:00 og 13:30 i dag, mandag.

Lenke til kommentar

Opplevde betydelig reduksjon i hastighet på min 2 mbit ADSL-linje fra BlueCom, med ditto pakketap. Nå er det derimot i orden, men jeg har et annet problem:

 

Brannmuren min sender meg i overkant av 1.000 mail i døgnet (!!!!) om angrep i form av IP Spoofing. Samtidig får jeg feilmeldinger fra mailserver (inneholdende virus) om "unknown recipiend", mail til adressater jeg overhodet ikke kjenner.

 

Dette skjer like fullt om maskinene mine er av eller påslått.

 

Kan noen bruke min IP / mine e-postadresser / BlueComs mailserver til å sende ut spam? Eller kan serveren selv være infisert av virus?

 

Her er et knippe e-postadresser jeg "angivelig" skal ha send mail til:

 

[email protected]

[email protected]

[email protected]

[email protected]

[email protected]

support@lifewealth8....

 

Bare bambus, med andre ord! Og altså: dette skjer selv om maskinene mine er av, så vi kan eliminere ut at det er mine maskiner som er virusinfisert. Jeg har forøvrig nettopp reinstallert OS på den ene maskinen (den jeg bruker mest), og foretatt virusskan med NAV2004Pro på samtlige, pluss online scan via www.antivirus.com.

 

Jeg har fast IP fra BlueCom. Kanskje jeg skulle be om ny fast IP, vil det hjelpe?

 

Har også sendt [email protected] et par mailer, ikke mottatt noe svar så langt.

 

Noen som har en ide om hva som skjer - eller kanskje enda mer interessant - har noen andre opplevd tilsvarende i det siste?

 

Om noen har en forklaring på hva som skjer hadde jeg satt pris på det!

 

Litt utfyllende info:

 

for hver "unknown bla bla" mail jeg mottar er det filvedlegg, "src.scr" infisert med

 

W32.Klez.gen@mm, som jeg leste mye om her:

http://securityresponse.symantec.com/avcen...2.klez.gen.html

 

Email spoofing

Some variants of this worm use a technique known as "spoofing." If so, the worm randomly selects an address that it finds on an infected computer. It uses this address as the "From" address that it uses when it performs its mass-mailing routine. Numerous cases have been reported in which users of uninfected computers received complaints that they sent an infected message to someone else.

 

For example, Linda Anderson is using a computer that is infected with W32.Klez.E@mm; Linda is not using an antivirus program or does not have current virus definitions. When W32.Klez.gen@mm performs its emailing routine, it finds the email address of Harold Logan. It inserts Harold's email address into the "From" portion of an infected message that it then sends to Janet Bishop. Janet then contacts Harold and complains that he sent her an infected message, but when Harold scans his computer, Norton AntiVirus does not find anything--as would be expected--because his computer is not infected.

 

If you are using a current version of Norton AntiVirus and you have the most recent virus definitions, and a full system scan with Norton AntiVirus set to scan all files does not find anything, you can be confident that your computer is not infected with this worm.

Endret av MarlboroMannen
Lenke til kommentar
Brannmuren min sender meg i overkant av 1.000 mail i døgnet (!!!!) om angrep i form av IP Spoofing. Samtidig får jeg feilmeldinger fra mailserver (inneholdende virus) om "unknown recipiend", mail til adressater jeg overhodet ikke kjenner.

Kan noen bruke min IP / mine e-postadresser / BlueComs mailserver til å sende ut spam? Eller kan serveren selv være infisert av virus?

Nei, de bare bruker din adresse eller eventuellt domenenavn som falsk avsender.

Jeg får nå og da mange hundre slike tilbakemeldinger om dagen når jeg er så "heldig" at spammere og virus finner meg og mitt adresse/domene.

Det spiller ingen rolle hva du gjør, dette er bare slik verden er.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...