Wel / geen Klez?

Status
Niet open voor verdere reacties.

typtrop

Gebruiker
Lid geworden
8 nov 2002
Berichten
117
Ontving onderstaande mail met de mededeling dat deze niet verzonden kon worden omdat ie het klez virus bevatte.

Zowel Norton alsook online scans geven als resultaat dat mijn computer geen virus bevat.

Ik heb geen mailtje verzonden maar in het verleden van de geadresseerde meerdere malen een mailtje met het klez virus toegezonden gekregen.

Heb ik toch Klez en zoja waarom geven alle scans niets aan. Is onderstaand bericht wel een reactie op een door mij verzonden mail?

---------------------------------------------------------------

Delivered-To: typica00-shortcut-info@typicaltropical.nl

Received: (qmail 11098 invoked from network); 22 Mar 2003 17:40:01 -0000

Received: from smtp01.wxs.nl (195.121.6.61)

by in1.mail.vuurwerk.net with SMTP; 22 Mar 2003 17:40:01 -0000

Received: from Jgqcmgzjm (ipc3791013.dial.planet.nl [195.121.16.19])

by smtp01.wxs.nl (iPlanet Messaging Server 5.2 Patch 1 (built Aug 19 2002))

with SMTP id <0HC500703VQ70M@smtp01.wxs.nl> for info@typicaltropical.nl; Sat,

22 Mar 2003 18:40:01 +0100 (MET)

Date: Sat, 22 Mar 2003 18:39:43 +0100 (MET)

Date-warning: Date header was inserted by smtp01.wxs.nl

From: postmaster <postmaster@typicaltropical.nl>

Subject: Returned mail--"introduction on ADSL"

To: info@typicaltropical.nl

Message-id: <0HC500704VQ70M@smtp01.wxs.nl>

MIME-version: 1.0

Content-type: multipart/alternative;

boundary="Boundary_(ID_aEgt/R4sdtKfrZ6wCXr3kw)"





--Boundary_(ID_aEgt/R4sdtKfrZ6wCXr3kw)

Content-type: text/html

Content-transfer-encoding: 7BIT



<HTML><HEAD></HEAD><BODY>



<FONT>The following mail can't be sent to imc_donald@hotmail.com:<br>

<br>

From: info@typicaltropical.nl<br>

To: imc_donald@hotmail.com<br>

Subject: introduction on ADSL<br>

The file is the original mail</FONT></BODY></HTML>



--Boundary_(ID_aEgt/R4sdtKfrZ6wCXr3kw)

Content-id: <N39394B93f5g0Uv>

Content-type: application/octet-stream; name=Gdnz.pif

Content-transfer-encoding: base64

Content-disposition: attachment; filename=Gdnz.pif
 
typtrop,

Dat komt omdat het Klez virus niet de naam en email adres aangeeft van het besmette mailtje van de besmette persoon, maar van iemand die in het adresboek staat van de besmette persoon en dat ben jij dan toevallig.
Dus niet jij bent besmet maar iemand anders is besmet die jou in zijn adresboek heeft staan.
 
Hi Saldos.

Deze boodschap ontving ik van mijn provider en niet van de besmette persoon. ( als ik de tekst tenminste allemaal goed heb begrepen en dat is maar de vraag )

Zou iemand anders besmet zijn en dat virus verzenden dan krijg toch niet ik de return van de provider?

Is het wel een return van de provider op een door mij ( ander adres ) verzonden mailtje?

Gracias.
 
Geplaatst door typtrop
Hi Saldos.

Deze boodschap ontving ik van mijn provider en niet van de besmette persoon. ( als ik de tekst tenminste allemaal goed heb begrepen en dat is maar de vraag )

Zou iemand anders besmet zijn en dat virus verzenden dan krijg toch niet ik de return van de provider?

Is het wel een return van de provider op een door mij ( ander adres ) verzonden mailtje?

Gracias.

Je hebt me niet begrepen. Ik heb niet gezegd dat je die hebt gekregen van de besmette persoon.
Ik zei dat de besmette persoon ongewild een virus mailtje stuurt (dus naar de provider) met daarin jou email adres en naam omdat hij die heeft in zijn adresboek. Dat is de eigenschap van het virus.
 
Geplaatst door saldos

Ik zei dat de besmette persoon ongewild een virus mailtje stuurt (dus naar de provider) met daarin jou email adres en naam omdat hij die heeft in zijn adresboek. Dat is de eigenschap van het virus.

Dat klopt op zich, maar dat wil ik nog even aanvullen, voor de duidelijkheid :

Het mailtje is helemaal niet afkomstig van een provider.
Dat zou ook te gek voor woorden zijn - als de provider WEL het virus herkent, maar het virus vervolgens doodleuk meestuurt !

Het complete mailtje is vals, en opgesteld door Klez zelf.
Het bericht is dus niet afkomstig van je provider, maar van iemand die besmet is.

In de headers van het bericht is te zien dat het bericht afkomstig is van iemand met een inbel-account bij Planet : ipc3791013.dial.planet.nl [195.121.16.19]).

Auk
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan