奇妙的事情. - PCZONE 討論區

返回   PCZONE 討論區 > ▲ ADSL_CABLE_FTTH 寬 頻 上 網 討 論 > -- 防 駭 / 防 毒 版


PCZONE 討論區



通知

-- 防 駭 / 防 毒 版 不論你是使用固定 IP 或是 DHCP 一定都有機會被無聊的駭客入侵 , 來這裡跟大家作防駭以及防毒的心得與資訊分享。

Total Solutioner
奇妙的事情.
今早用 pop3 去我 hinet 的信箱收信. 結果接到一封自己發給自己的信, 夾帶病毒檔. 奇妙的是, 我看 header 居然有我這邊當地的 domain name 和 ip. 有人能解讀一下嗎?

From: [email protected]
To: [email protected]
Date: Sun, 7 Mar 2004 00:09:45 -0800
Subject: what's up?
Received: from msa.hinet.net (host-x-y.resnet.pdx.edu [131.252.x.y]) by mx117.hinet.net (8.8.8/8.8.8) with ESMTP id QAA29481 for <[email protected]>; Sun, 7 Mar 2004 16:06:36 +0800 (CST)
Message-Id: <[email protected]>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="----=_NextPart_000_0012_0000410A.00003222"
X-MSMail-Priority: Normal
Content-Length: 34923


131.252.x.y 的確是我常用的 IP. 是 DHCP assign 的. 可否從這看出是我本地端中毒, 還是別人發 "spoofing" 的信件.

附加檔案是一個 ZIP. 內含 product_yours.doc.com, 25,353 bytes, CRC 16C66462, 日期: 2004/3/7 08:09.


PS. 我不用 outlook, 已經被我移除掉了.
PPS. 我沒裝 Firewall & AntiVirus.

回覆
會員

不一定是中毒了,也可能是你朋友中毒!
病毒信件所夾帶的附件都不可開啟.

你可到這兒查看比較像是那一種病毒.
http://www.symantec.com/region/tw/avcenter/

最近常會碰到的,大概非netsky病毒莫屬了.
回覆
Total Solutioner

果然中毒了! Netskyxx.C@mm
還好沒什麼大事情發生.

回覆







 XML   RSS 2.0   RSS 
本站使用 vBulletin 合法版權程式
站務信箱 : [email protected]

本論壇所有文章僅代表留言者個人意見,並不代表本站之立場,討論區以「即時留言」方式運作,故無法完全監察所有即時留言,若您發現文章可能有異議,請 email :[email protected] 處理。