Ik durf van mezelf te zeggen dat ik aardig wat computerkennis heb, maar bij een kennis gebeurt er nu iets vreemds waar ik me geen raad mee weet.
Meneer heeft een @hetnet adres. Sinds kort wordt er naar alle contactpersonen uit het adresboek spam verstuurd. Dit gebeurt vanaf een hotmail adres maar 'namens' meneer's hetnet adres. Ik neem dus aan dat dat hotmail adres op de een of andere manier geautoriseerd is mail te versturen namens het hetnet adres van meneer.
Wat hebben we gedaan:
- Beide pc's gescand dmv Hitman Pro, niets gevonden
- Beide pc's gescand met NOD32 Antivirus 5, niets gevonden
- Hetnet wachtwoord gewijzigd, zonder succes
Hierbij de headers van een dergelijk bericht (verstuurd aan mij)
Ik heb eerlijk gezegd geen flauw idee waar ik het moet zoeken, vandaar dit bericht.
Alvast bedankt voor jullie input!
Meneer heeft een @hetnet adres. Sinds kort wordt er naar alle contactpersonen uit het adresboek spam verstuurd. Dit gebeurt vanaf een hotmail adres maar 'namens' meneer's hetnet adres. Ik neem dus aan dat dat hotmail adres op de een of andere manier geautoriseerd is mail te versturen namens het hetnet adres van meneer.
Wat hebben we gedaan:
- Beide pc's gescand dmv Hitman Pro, niets gevonden
- Beide pc's gescand met NOD32 Antivirus 5, niets gevonden
- Hetnet wachtwoord gewijzigd, zonder succes
Hierbij de headers van een dergelijk bericht (verstuurd aan mij)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
| Received: from owa.exchange-login.net (93.94.224.195) by hc1.hosted.exchange-login.net (93.94.224.200) with Microsoft SMTP Server (TLS) id 14.1.339.1; Thu, 20 Oct 2011 18:22:32 +0200 Received: from blu0-omc3-s4.blu0.hotmail.com (65.55.116.79) by edge2.hosted.exchange-login.net (93.94.224.195) with Microsoft SMTP Server id 14.1.339.1; Thu, 20 Oct 2011 18:22:33 +0200 Received: from BLU0-SMTP364 ([65.55.116.72]) by blu0-omc3-s4.blu0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675); Thu, 20 Oct 2011 09:22:30 -0700 Received: from [192.168.1.1] ([77.232.15.250]) by BLU0-SMTP364.phx.gbl over TLS secured channel with Microsoft SMTPSVC(6.0.3790.4675); Thu, 20 Oct 2011 09:22:28 -0700 From: Meneer <meneer@hetnet.nl> To: Timmert <mijnmailadres> Subject: Yo Thread-Topic: Yo Thread-Index: AQHMj0R4267dlt1ErkKd4+T7UQpmbA== Sender: "hotmail_6aabf4435142ee84@live.com" <hotmail_6aabf4435142ee84@live.com> Date: Thu, 20 Oct 2011 14:22:25 +0200 Message-ID: <BLU0-SMTP3646855AFCB38FDC8217A29DEEB0@phx.gbl> Content-Language: nl-NL X-MS-Exchange-Organization-AuthAs: Anonymous X-MS-Exchange-Organization-AuthSource: edge2.hosted.exchange-login.net X-MS-Has-Attach: X-MS-Exchange-Organization-SenderIdResult: Pass X-MS-Exchange-Organization-SCL: 9 X-MS-Exchange-Organization-PRD: live.com X-MS-TNEF-Correlator: x-originalarrivaltime: 20 Oct 2011 16:22:29.0215 (UTC) FILETIME=[764C1EF0:01CC8F44] x-originating-ip: [77.232.15.250] x-originating-email: [meneer@hetnet.nl] received-spf: Pass (edge2.hosted.exchange-login.net: domain of hotmail_6aabf4435142ee84@live.com designates 65.55.116.79 as permitted sender) receiver=edge2.hosted.exchange-login.net; client-ip=65.55.116.79; helo=blu0-omc3-s4.blu0.hotmail.com; Content-Type: text/plain; charset="iso-8859-1" Content-ID: <D5BB77CBABEB034DA19823F1BB6D6174@hosted.exchange-login.net> Content-Transfer-Encoding: quoted-printable MIME-Version: 1.0 |
Ik heb eerlijk gezegd geen flauw idee waar ik het moet zoeken, vandaar dit bericht.
Alvast bedankt voor jullie input!