Ik durf van mezelf te zeggen dat ik aardig wat computerkennis heb, maar bij een kennis gebeurt er nu iets vreemds waar ik me geen raad mee weet.
Meneer heeft een @hetnet adres. Sinds kort wordt er naar alle contactpersonen uit het adresboek spam verstuurd. Dit gebeurt vanaf een hotmail adres maar 'namens' meneer's hetnet adres. Ik neem dus aan dat dat hotmail adres op de een of andere manier geautoriseerd is mail te versturen namens het hetnet adres van meneer.
Wat hebben we gedaan:
- Beide pc's gescand dmv Hitman Pro, niets gevonden
- Beide pc's gescand met NOD32 Antivirus 5, niets gevonden
- Hetnet wachtwoord gewijzigd, zonder succes
Hierbij de headers van een dergelijk bericht (verstuurd aan mij)
Ik heb eerlijk gezegd geen flauw idee waar ik het moet zoeken, vandaar dit bericht.
Alvast bedankt voor jullie input!
Meneer heeft een @hetnet adres. Sinds kort wordt er naar alle contactpersonen uit het adresboek spam verstuurd. Dit gebeurt vanaf een hotmail adres maar 'namens' meneer's hetnet adres. Ik neem dus aan dat dat hotmail adres op de een of andere manier geautoriseerd is mail te versturen namens het hetnet adres van meneer.
Wat hebben we gedaan:
- Beide pc's gescand dmv Hitman Pro, niets gevonden
- Beide pc's gescand met NOD32 Antivirus 5, niets gevonden
- Hetnet wachtwoord gewijzigd, zonder succes
Hierbij de headers van een dergelijk bericht (verstuurd aan mij)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
| Received: from owa.exchange-login.net (93.94.224.195) by
hc1.hosted.exchange-login.net (93.94.224.200) with Microsoft SMTP Server
(TLS) id 14.1.339.1; Thu, 20 Oct 2011 18:22:32 +0200
Received: from blu0-omc3-s4.blu0.hotmail.com (65.55.116.79) by
edge2.hosted.exchange-login.net (93.94.224.195) with Microsoft SMTP Server id
14.1.339.1; Thu, 20 Oct 2011 18:22:33 +0200
Received: from BLU0-SMTP364 ([65.55.116.72]) by blu0-omc3-s4.blu0.hotmail.com
with Microsoft SMTPSVC(6.0.3790.4675); Thu, 20 Oct 2011 09:22:30 -0700
Received: from [192.168.1.1] ([77.232.15.250]) by BLU0-SMTP364.phx.gbl over
TLS secured channel with Microsoft SMTPSVC(6.0.3790.4675); Thu, 20 Oct 2011
09:22:28 -0700
From: Meneer <meneer@hetnet.nl>
To: Timmert <mijnmailadres>
Subject: Yo
Thread-Topic: Yo
Thread-Index: AQHMj0R4267dlt1ErkKd4+T7UQpmbA==
Sender: "hotmail_6aabf4435142ee84@live.com"
<hotmail_6aabf4435142ee84@live.com>
Date: Thu, 20 Oct 2011 14:22:25 +0200
Message-ID: <BLU0-SMTP3646855AFCB38FDC8217A29DEEB0@phx.gbl>
Content-Language: nl-NL
X-MS-Exchange-Organization-AuthAs: Anonymous
X-MS-Exchange-Organization-AuthSource: edge2.hosted.exchange-login.net
X-MS-Has-Attach:
X-MS-Exchange-Organization-SenderIdResult: Pass
X-MS-Exchange-Organization-SCL: 9
X-MS-Exchange-Organization-PRD: live.com
X-MS-TNEF-Correlator:
x-originalarrivaltime: 20 Oct 2011 16:22:29.0215 (UTC)
FILETIME=[764C1EF0:01CC8F44]
x-originating-ip: [77.232.15.250]
x-originating-email: [meneer@hetnet.nl]
received-spf: Pass (edge2.hosted.exchange-login.net: domain of
hotmail_6aabf4435142ee84@live.com designates 65.55.116.79 as permitted
sender) receiver=edge2.hosted.exchange-login.net; client-ip=65.55.116.79;
helo=blu0-omc3-s4.blu0.hotmail.com;
Content-Type: text/plain; charset="iso-8859-1"
Content-ID: <D5BB77CBABEB034DA19823F1BB6D6174@hosted.exchange-login.net>
Content-Transfer-Encoding: quoted-printable
MIME-Version: 1.0 |
Ik heb eerlijk gezegd geen flauw idee waar ik het moet zoeken, vandaar dit bericht.
Alvast bedankt voor jullie input!