Mad_Man

Mad_Man
Рейтинг
162
Регистрация
10.11.2008
Интересы
Рыбалка
Born USSR
W1tCHER:
Зараза на компьютере исключена

Угу. А как же иначе на винде?

Меняйте пароли фтп, пароли от админки сайта, пароли от всего, что даёт доступ к серверу.

parnishka2009:
Или есть еще какие-то варианты?

Картинкой сделать.

Devvver:
X-Mailer: mPOP Web-Mail 2.19
X-Originating-IP: [213.134.219.10]

Я, конечно, не спец, но:

http://compfaq.ru/Question.aspx?id=1ee112c0-4dfd-49d6-a295-d243dcb3e781

Что такое mPOP Web-Mail 2.19?
Вопрос:

Пришло письмо и в заголовке вот такая программа указана: X-Mailer: mPOP Web-Mail 2.19. Вроде с ее помощью было послано это письмо. В чем ее прелесть? Т.е. почему не воспользоваться было обычным TheBat или OE?
Ответ:

А это у человека закрыт доступ по POP3/SMTP и он пользуется Web-почтой провайдера. Такое часто делают в Интернет-кафешках и ВУЗах.

[213.134.219.10] - айпишник отправителя.

http://www.nic.ru/whois/?query=213.134.219.10


inetnum: 213.134.219.0 - 213.134.219.31
netname: Sirius-Trevel-ru-net
descr: Sirius Trevel Ko
descr: Moscow, Russia
country: ru
admin-c: DK303-RIPE
tech-c: DK303-RIPE
status: ASSIGNED PA
mnt-by: NCPORT-MNT
source: RIPE # Filtered

person: Dmitri Komarov
address: JSC NewCom Port
remarks: phone: +7 (095) 9642346
phone: +7 (495) 9642346
remarks: fax-no: +7 (095) 9642347
fax-no: +7 (495) 9642347
e-mail: dark@ncport.ru
nic-hdl: DK303-RIPE
mnt-by: NCPORT-MNT
source: RIPE # Filtered
remarks: modified for Russian phone area changes

% Information related to '213.134.192.0/19AS13230'

route: 213.134.192.0/19
descr: NewCom Port route block
origin: AS13230
mnt-by: NCPORT-MNT
source: RIPE # Filtered

=> отправитель пользуется услугами провайдера ncport.ru.


P.S. Всё сугубо ИМХО. Поправьте если ошибся.

Devvver:
Подскажите как заголовки посмотреть - почта Рамблеровская, веб-интерфейс.

Return-Path: <no_reply@free-lance.ru>
Received: from [10.8.2.7] (HELO mx7.rambler.ru)
by mail111.rambler.ru (rmaild SMTP 1.2.41)
with ESMTP id 31784759 for xxxxxxxxxx@rambler.ru; Thu, 03 Jun 2010 02:39:59 +0400
Received: from fe2.free-lance.ru (fe2.free-lance.ru [62.213.65.5])
by mx7.rambler.ru (Postfix) with ESMTP id 032E8175C39
for <xxxxxxxxxxxx@rambler.ru>; Thu, 3 Jun 2010 02:39:58 +0400 (MSD)
Received: from localhost (localhost.localdomain [127.0.0.1])
by fe2.free-lance.ru (Postfix) with SMTP id CDC7F4368118
for <xxxxxxxxxxx@rambler.ru>; Thu, 3 Jun 2010 02:39:58 +0400 (MSD)
Mime-Version: 1.0
Content-Type: text/html; charset=windows-1251
Content-Transfer-Encoding: 8bit
To: =?windows-1251?B?3vDo6SDL4OPu5Oj3IFtNYWRfTWFuXQ==?= <badbosstracker@rambler.ru>
From: =?windows-1251?B?RnJlZS1sYW5jZS5ydQ==?= <no_reply@free-lance.ru>
Subject: =?windows-1251?B?ze7i7uUg8e7u4fnl7ejlIO7yIODk7Ojt6PHy8OD26OggRnJlZS1sYW5jZS5ydQ==?=
Message-Id: <20100602223958.CDC7F4368118@fe2.free-lance.ru>
Date: Thu, 3 Jun 2010 02:39:58 +0400 (MSD)

..........

png 65108.png

Devvver, количество опечаток с запятыми зашкаливает. Скорее всего это ни разу не мэйл.ру и прочие правообладатели.

Письмо точно от ur-otdel@corp.mail.ru пришло? Посмотрите заголовок письма.

Дерзкая:
А как обычно поступают в этом случае? не думаю что каждый раз при написании нового поста вручную этот тег добавляют

У картинок есть настройки.

IZSUMRAKA:
У меня "народный" хостинг. Чувствуете в чём дело?

Ну тогда больше острых ощущений и ненависти :)

Trofa:
Не ставьте много ОС, толку от этого нет.

Ubuntu + virtual box, на которой хрюшка, виста (шла вместе с ноутом), пару линуксовых ОСей, даже болдженос есть. Много? Нету толку?

Чудно, но пока что ничего странного http://www.virustotal.com/ru/analisis/d8a705aa34a30dfbba1dc75417032b916165d7198ab1467146a0491f95b66533-1273915907

Да и под линь тоже есть...

Ну а толку? Спамят по whois доменов. Мне иногда приходят от всяких Кристин письма о том, что моему домену с сайтом-визиткой срочно необходимо сделать сайт-визитку.

Всего: 4397