PDA

Bekijk Volledige Versie : Virussen doen zich de ronde via WHT !?



WenS
06/05/04, 14:19
Hier loopt continue Norton te zeuren :(

Ik krijg allerlei virussen binnen op het adres dat ik gebruik op WHT. Afkomstig van e-mailadressen van BYH, Mihosnet en nog een paar. Ook van een gebruiker (ronaldlokkers AT wanadoo dot NL) in de e-mailnaam. Terwijl ik met de meeste toch echt nooit e-mailcontact gehad heb.

Meer mensen hier last van!?

jacqieline
06/05/04, 14:23
Virussen halen info ook van jouw PC af. Oftewel... misschien ben je zelf besmet.

cridea
06/05/04, 14:28
Ik kreeg net toevallig ook een bakje binnen inderdaad.

Overigens, wij hebben wel iemand als klant die lijkt op dat wanadoo adres, en die is ook klant (geweest) bij mihosnet geloof ik.

WenS
06/05/04, 14:33
Origineel geplaatst door jacqieline
Virussen halen info ook van jouw PC af. Oftewel... misschien ben je zelf besmet.

Zelf ben ik heel zeker niet besmet.
Heb net hele systeem gescant met geupdate Norton en ook nog een keer met de Panda internet scan...:)

jacqieline
06/05/04, 14:36
Origineel geplaatst door WenS


Zelf ben ik heel zeker niet besmet.
Heb net hele systeem gescant met geupdate Norton en ook nog een keer met de Panda internet scan...:) Das niet zaligmakend, gister toevallig nog een PC zitten flossen met W32.Sasser.B.Worm.
Norton 2004 (autoupdate aan en nogmaals gecontroleerd op updates) zag hem niet. Ook online scan van ZDnet niet.
Norton haalt 99% eruit, maar niet alles.

WenS
06/05/04, 14:44
Uiteraard niet. Daarom heb ik ook de Panda scan er nog over heen gegooit. En die is erg betrouwbaar (denk nog wel betrouwbaarder dan Norton, Panda krijgt echt elke dag updates.) Maar goed, dan kan het nog zijn dat er perongeluk toch iets door heen floept. Maar dat is in dit geval zeker niet zo. Het gaat namelijk om het NetSky virus, en Norton gaf bij binnenkomst ook allert :D En daar is Norton allang tegen beschermt :)

jacqieline
06/05/04, 14:46
Wat jij wil, tis jouw PC, niet de mijne. Bij deze heb ik de tip gegeven even te kijken hoe je dit handmatig verwijderd.

WenS
06/05/04, 14:48
Als er niks op zit valt er niks te verwijderen he :P
Geloof mij nou maar, mijn PC is echt niet besmet. Ben niet helemaal n00b. En NetSky is inmiddels al zo oud dat die echt wel door alle virusscanners wordt gepakt als die er op staat.

NextIT
06/05/04, 14:49
Origineel geplaatst door WenS
Hier loopt continue Norton te zeuren :(

Ik krijg allerlei virussen binnen op het adres dat ik gebruik op WHT. Afkomstig van e-mailadressen van BYH, Mihosnet en nog een paar. Ook van een gebruiker (ronaldlokkers AT wanadoo dot NL) in de e-mailnaam. Terwijl ik met de meeste toch echt nooit e-mailcontact gehad heb.

Meer mensen hier last van!? Ik krijg al ongeveer een week bakken met virusmails. Deze komen trouwens allemaal bij hetzelfde wanadoo IP adres vandaan. Die ronaldlokers (a) wanadoo.nl heb ik ook vaak voorbij zien komen als afzender. Daarnaast komen deze mails alleen binnen op een adres dat ik uitsluitend een tijdje hier op WHT in mijn sig heb gebruikt.

WenS
06/05/04, 14:50
Lijkt er dus een beetje op dat ronaldlokkers besmet is...:(

mihosnet
06/05/04, 14:56
Origineel geplaatst door byh
Ik kreeg net toevallig ook een bakje binnen inderdaad.

Overigens, wij hebben wel iemand als klant die lijkt op dat wanadoo adres, en die is ook klant (geweest) bij mihosnet geloof ik.

Als dat zo zou zijn, dan is dat persoon nog klant bij ons.

Trouwens, onze systemen zijn vrij van virussen, onze nieuwe mailscanner laat trouwens geen enkel virus meer door :).

Ik zie tegenwoordig al virussen die een andere afzender aannemen dan de echte afzender, dat verklaart waarom je waarschijnlijk van ons en BY emails ontvangt.

WenS
06/05/04, 14:57
Hier dit heeft Norton er vandaag (binnen een dik uur) uitgevist bij mij.
Niet extreem veel (heb wel erger gehad :D, maar moet niet veel erger worden ;)

http://www.wensinternetdiensten.nl/wouter-nav06052004.gif

host3000
06/05/04, 15:04
Over een shared hosting server haalt Clamav er per dag minimaal een paar honderd virusmails (bijlagen) uit.

De afzender hoeft zelf niet besmet te zijn; het kan ook zijn dat zijn adres in het adresboek van een ander, die wel besmet is, staat. En als zijn adres inmiddels circuleert, hoeft er niet steeds een nieuwe besmetting te zijn. Te weinig mensen hebben virusscanners.

RonZo
06/05/04, 15:19
Jullie snappen het ook echt niet heh....
Het laatste anderhalf a twee jaar komen virussen en worm's uit die "kijken" naar de mail to tag op websites.
Nou hebben veel van jullie je gegevens in de sig staan en daarbij aanklikbaar je emailadres (mail to tag).
Als er nu zomaar een willekeurig iemand hier zit te surfen wiens doos besmet is gaat dat virusje/wormpje als die mail to tag's gebruiken om zich te verspreiden. Aangezien dat virusje/wormpje gebruik maakt van eigen smtp en heel slim is gaat het de gevonden mail to tag's (dus emailadressen) doodleuk koppelen. Daardoor krijgt pietje een mailtje van jan en kees weer van karel.... enz.
Maar als je dan goed kijkt naar de header van zo'n virusmailtje dan zul je zien dat het ip adres vanwaar het komt niet klopt met dat van pietje, jan, kees en karel :p

RonZo
06/05/04, 15:21
Origineel geplaatst door host3000
Over een shared hosting server haalt Clamav er per dag minimaal een paar honderd virusmails (bijlagen) uit.

De afzender hoeft zelf niet besmet te zijn; het kan ook zijn dat zijn adres in het adresboek van een ander, die wel besmet is, staat. En als zijn adres inmiddels circuleert, hoeft er niet steeds een nieuwe besmetting te zijn. Te weinig mensen hebben virusscanners.
Psies..
Mooi proggie heh dat ClamAV :)

Carl<n-media>
06/05/04, 16:48
Probeer http://housecall.trendmicro.com/ eens :).