Despues del ataque enemigo a nuestras lineas de comunicacion, decidi actualizar el sistema operativo del U69. Esta actualizacion se realizo los dias 7 y 8 de Mayo, y consistio en el formateado completo del disco duro, asi como el cambio de windows 2000 a windows XP Professional (que por cierto sigo necesitando tener el cd del Command Destroyer en el reproductor, para que arranque.) Instale un nuevo antivirus de pago llamado PANDA PLATINUM, lo pase para ver que no hubiera nada incorrecto y deje listo el PC para trabajar.
Cual no ha sido mi sorpresa hoy, cuando al abrir el correo de la 24 Flotilla (¡Honor y Gloria!) me ha aparecido el siguiente mensaje que involucra a otro Comandante de esta Flotilla.
This message was created automatically by mail delivery software.
A message that you sent could not be delivered to all of its recipients.
The following address(es) failed:
rostrica@mixmail.com
This message has been rejected because it has
potentially executable content "text_document.cpl"
This form of attachment has been used by
recent viruses or other malware.
If you meant to send this file then please
package it up as a zip file and resend it.
Este mensaje ha sido rechazado porque es probable
que tenga adjunto un fichero ejecutable "text_document.cpl"
Este tipo de ficheros es usado por virus para
propagarse por la red
Si usted quiere enviar este fichero le recomendamos
que lo comprima con ZIP y envie de nuevo el email.
------ This is a copy of the message, including all the headers. ------
Return-path: <vilthomsen@24flotilla.com>
Received: from p50843323.dip0.t-ipconnect.de ([80.132.51.35] helo=CAUMUELLER.net)
by mx.mixmail.com with smtp id 1BNR1O-0004L2-00
for rostrica@mixmail.com; Tue, 11 May 2004 08:45:47 +0200
Date: Tue, 11 May 2004 08:46:18 +0100
To: "Rostrica" <rostrica@mixmail.com>
From: "Vilthomsen" <vilthomsen@24flotilla.com>
Subject: Incoming message
Message-ID: <ocnrgmeiptidpazkpih@mixmail.com>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------aicuxuixlajbvyskwfnm"
----------aicuxuixlajbvyskwfnm
Content-Type: text/html; charset="us-ascii"
Content-Transfer-Encoding: 7bit
<html><body>
<br>
</body></html>
----------aicuxuixlajbvyskwfnm
Content-Type: application/octet-stream; name="text_document.cpl"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="text_document.cpl"
TVoAAAEAAAACAAAA//8AAEAAAAAAAAAAQAAAAAAAAAC0TM0hAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAQAAAAFBFAABMAQMA7cGQQAAAAAAAAAAA4AAOIQsBBQwABgAAAAIAAAAAAAAQEQAA
ABAAAAAgAAAAAAAQABAAAAACAAAEAAAAAAAAAAQAAAAAAAAANH4AAAACAAAAAAAAAgAAAAAA
EAAAEAAAAAAQAAAQAAAAAAAAEAAAAAAAAAAAAAAAFBAAADwAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAIAAALAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA
AAAAAAAAAAAAAHAQAAAgAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAALnRleHQAAADgBQAA
ABAAAAACAAAAAgAAAAAAAAAAAAAAAAAAIAAA4C5....
y un monton de letras mas hasta un maximo de dos folios impresos.
Que yo sepa no he enviado nada a nadie, pues el mensaje dice A message that you sent could not be delivered to all of its recipients.
The following address(es) failed:
Y menos a Rostrica, con el cual lamentablemente hace tiempo que por necesidades del servicio no nos carteamos regularmente.
Solicito ayuda del cuerpo de radiotelegrafistas y criptologos de esta flotilla para resolver lo que a mi entender (que debo reconocer que es poco) es un virus instalado en el servidor de correo de nuestra flotilla.
Muchas gracias.
INTERCEPCION DEL ENEMIGO DE NUESTRO SISTEMA DE CORREO ???
Moderador: MODERACION
-
- Admiral
- Mensajes: 615
- Registrado: 31 Oct 2000 01:00
Hola Johan,
Dos cosillas.
Primera: Bajo Windows XP Professional (ni bajo ningún otro SO de Microsoft) NO hace falta tener el disco insertado para ejecutar Destroyer Command. Lo más seguro es que al instalar de nuevo el simulador escogieses la opción "compact" y no la "full". En la primera es necesario tener el CD en el lector, en la segunda, no.
Segunda: Tu equipo puede estar perfectamente protegido y recibir, sin embargo, mensajes del tipo que comentas. Ello tampoco significa que servidor de correo de la Flotilla esté infectado.
Un saludo.
Dos cosillas.
Primera: Bajo Windows XP Professional (ni bajo ningún otro SO de Microsoft) NO hace falta tener el disco insertado para ejecutar Destroyer Command. Lo más seguro es que al instalar de nuevo el simulador escogieses la opción "compact" y no la "full". En la primera es necesario tener el CD en el lector, en la segunda, no.
Segunda: Tu equipo puede estar perfectamente protegido y recibir, sin embargo, mensajes del tipo que comentas. Ello tampoco significa que servidor de correo de la Flotilla esté infectado.
Un saludo.
Gracias Epinephelus por tu rapida respuesta.
Comentarte que, NO, no escogi la "compact" escogi la "full" pero de todas formas sigue diciendome que debo poner el disco en la diquetera. No se que diablos pasa!!!
En cuanto al mensaje del servidor, ¿porque hace o manda estos resultados?, ¿no se debe a un virus?
Caray, que poco se de informatica
Comentarte que, NO, no escogi la "compact" escogi la "full" pero de todas formas sigue diciendome que debo poner el disco en la diquetera. No se que diablos pasa!!!
En cuanto al mensaje del servidor, ¿porque hace o manda estos resultados?, ¿no se debe a un virus?
Caray, que poco se de informatica

Johann, el cd deja de pedírtelo cuando instalas el parche 1.1. Prueba a ver y luego coméntalo.
En cuanto a lo de los virus, a mi también me llegan avisos de correos infectados. En mi caso se trata de correos que yo le envío a Schepke y que están infectados. Pero yo no tengo ningún virus; he pasado dos antivirus actualizados.
Un saludo.
En cuanto a lo de los virus, a mi también me llegan avisos de correos infectados. En mi caso se trata de correos que yo le envío a Schepke y que están infectados. Pero yo no tengo ningún virus; he pasado dos antivirus actualizados.
Un saludo.
Comandante en Jefe de la 24 Flotilla
¡Larga vida a la 24!

¡Larga vida a la 24!

Beltza, a mí me han llegado mensajes un par de veces como si hubiese enviado yo mensajes infectados a alguna dirección de la flotilla. Imposible si tienes el ordenador apagado y el cable-modem apagado, digo yo.
Por otro lado, también he recibido contestaciones de un usuario
"beltza-u@24flotilla.com" como si le hubiese mandado algún mensaje infectado a él. Otra cosa imposible pues no he escrito a nadie.
Esto me ha pasado un par de veces y por ahora no se ha repetido.
Por supuesto el norton antivirus lo tengo al día.
¿Si no es un virus, de qué puede tratarse?
Por otro lado, también he recibido contestaciones de un usuario
"beltza-u@24flotilla.com" como si le hubiese mandado algún mensaje infectado a él. Otra cosa imposible pues no he escrito a nadie.
Esto me ha pasado un par de veces y por ahora no se ha repetido.
Por supuesto el norton antivirus lo tengo al día.
¿Si no es un virus, de qué puede tratarse?

-
- Kommodore
- Mensajes: 3478
- Registrado: 30 Nov 2000 01:00
- Ubicación: La Pallice / La Rochelle, France.
- Contactar:
Hola Johann a mi me llega este:
Attention: brushot@24flotilla.com
A virus was found in an Email message you sent.
This Email scanner intercepted it and stopped the entire message
reaching its destination.
The virus was reported to be:
Worm.Bagle.Z
Please update your virus scanner or contact your IT support
personnel as soon as possible as you have a virus on your system.
Your message was sent with the following envelope:
MAIL FROM: brushot@24flotilla.com
RCPT TO: konstantin@24flotilla.com
.... and with the following headers:
---
MAILFROM: brushot@24flotilla.com
Received: from p50843323.dip0.t-ipconnect.de (HELO CAUMUELLER.org) (80.132.51.35)
by 213.171.236.159 with SMTP; 11 May 2004 06:57:49 -0000
Date: Tue, 11 May 2004 08:55:44 +0100
To: "Konstantin" <konstantin@24flotilla.com>
From: "Brushot" <brushot@24flotilla.com>
Subject: Protected message
Message-ID: <ktyfgkjiuxoaibxplgt@24flotilla.com>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------uxdrzwdasgvhpvmuzzpx"
Que alguien me diga si es virus u no.
Un saludo y buena caza
Attention: brushot@24flotilla.com
A virus was found in an Email message you sent.
This Email scanner intercepted it and stopped the entire message
reaching its destination.
The virus was reported to be:
Worm.Bagle.Z
Please update your virus scanner or contact your IT support
personnel as soon as possible as you have a virus on your system.
Your message was sent with the following envelope:
MAIL FROM: brushot@24flotilla.com
RCPT TO: konstantin@24flotilla.com
.... and with the following headers:
---
MAILFROM: brushot@24flotilla.com
Received: from p50843323.dip0.t-ipconnect.de (HELO CAUMUELLER.org) (80.132.51.35)
by 213.171.236.159 with SMTP; 11 May 2004 06:57:49 -0000
Date: Tue, 11 May 2004 08:55:44 +0100
To: "Konstantin" <konstantin@24flotilla.com>
From: "Brushot" <brushot@24flotilla.com>
Subject: Protected message
Message-ID: <ktyfgkjiuxoaibxplgt@24flotilla.com>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------uxdrzwdasgvhpvmuzzpx"
Que alguien me diga si es virus u no.
Un saludo y buena caza
Korvettenkapitän del U-86 "Brushot" Barra de Hierro /24 ID 54
Oficial fundador y creador de la ODG (Oficina de Diseño Grafico)
Suerte y Gloria , conseguir un buen botin...
Arrasa con lo que veas y generoso no seas...

Oficial fundador y creador de la ODG (Oficina de Diseño Grafico)
Suerte y Gloria , conseguir un buen botin...
Arrasa con lo que veas y generoso no seas...

OOOH




Ahora en serio , no te preocupes Vilt no creo ( y eso espero ) que sea nada grave lo que ha salido en tu cuenta de correo , cuando esta por medio la informatica e internet a veces pasan esas cosas raras.
un saludo