Guten Tag,
es sieht ganz so aus als hätten wir uns in unserem Firmennetzwerk einen Virus eingefangen, der in unserem Namen Email verschickt.
Ich sitze hier an einem Rechner auf dem der Ken proxy läuft.
Wie kann ich nun herausfinden ob diese Emails wirklich von uns stammen oder ob uns jemand veräppelt.
Ich habe den Header mal angehangen.
Wie kann ich auf Windows xp unserer IP herausfinden?
Danke
Received: from maildir.nt.net (rad3.nt.net [209.226.51.11]) by
rly-xh06.mx.aol.com (v97.10) with ESMTP id MAILRELAYINXH66-7103fcf374232b;
Thu, 04 Dec 2003 08:31:47 -0500
Received: from ns4.nt.net (mx0.nt.net [209.226.51.150])
by maildir.nt.net (8.12.10/8.12.10) with ESMTP id hB4DU93P010040
for <donald_routt@aol.com>; Thu, 4 Dec 2003 08:30:09 -0500
Received: (from root@localhost)
by ns4.nt.net (8.12.8/8.12.6) id hB4DKQIu015217
for <donald_routt@aol.com>; Thu, 4 Dec 2003 08:20:26 -0500
Received: from schoenau.org (HS196-230-232.nt.net [209.196.230.232] (may
be forged))
by ns4.nt.net (8.12.8/8.12.6) with ESMTP id hB4DJm6f014440;
Thu, 4 Dec 2003 08:20:19 -0500
Message-ID: 65f701c3ba6a$1ad38858$f4e01b54@pjfvwuc
From: "Ferdinand Lopinski" <f.lopinski_ga@dentona.de>
To: donald_routt@aol.com, donald_roy_clark@aol.com, donald_rutter@aol.com,
donald_s_berman@aol.com
Subject: valium now ldhjntbhmmsvkbwbtfmwcnxqon
Date: Thu, 04 Dec 2003 13:31:32 +0000
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="----=_NextPart_000_09F6_85B845A2.3E045FEB"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
X-AOL-IP: 209.226.51.11
X-AOL-SCOLL-SCORE: 1:XXX:XX
X-AOL-SCOLL-URL_COUNT: 1