De scanner trekt er de afgelopen uren erg veel besmette e-mail uit, voornamelijk worm.SCO.A.
Hebben jullie ook het idee dat er een golf verstuurd wordt?
Likes: 0

De scanner trekt er de afgelopen uren erg veel besmette e-mail uit, voornamelijk worm.SCO.A.
Hebben jullie ook het idee dat er een golf verstuurd wordt?
klopt, is een nieuwe worm...
edit:
http://frontpage.fok.nl/news.fok?id=37723
Laatst gewijzigd door InstantXs; 27/01/04 om 14:48.
Hier vandaag ook al een boel Worm.SCO.A virusjes er uit gescanned.
Ja zeker een golf komen van alle kanten![]()

Daar heb ik ook last van, met bijv. leo@sa, dedrick@sa etc...
Ze maken van alles aan ik heb al vele namen voor mijn domeinnaam gezien. peter, smith, sandra enz.
Lekker volle Mail Queue.
ik moet afkloppen maar queue blijft aardig leeg![]()
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
root@eros:~# grep SCO.A /var/log/quarantine.log.all -c
4473
dedicated mailscanner;
root@eros:~# uptime
19:49:29 up 116 days, 4:54, 4 users, load average: 0.26, 0.44, 0.35
normaal is de load 0.00 en tijdens piek max 0.10
stats; http://eros.be.priorweb.net
duurt wel even![]()

Tja, en het blijft maar doorgaan. Het lijkt wel of het sinds het begin van de middag alleen maar meer wordt.
:/var/spool/qmailscan# grep "Win32/Mydoom.A@mm" quarantine.log |wc
6156 65790 760533
:/var/spool/qmailscan# grep "Novarg" quarantine.log |wc
639 6799 79389
:/var/spool/qmailscan# grep -i "SCO.A" quarantine.log |wc
4 41 560
Gelukkig onderschept RAV het virus netjes![]()
--
VEVIDA Services, http://www.vevida.com
Sterker nog ik begin mailtjes te krijgen aan adam@webhostsolutions.nl met als afzender jay@leaseweb.nl. xxlhosting is ook al van de partij. Ik vrees dat iemand die een hoop hosters in zijn adres boek heeft staan besmet is.
Ter info, wil je zeker zijn dat je niet besmet bent, draai stinger even.
http://vil.nai.com/vil/stinger/
Oh ziek...voor de rest geen commentaarOrigineel geplaatst door ensimguru
Sterker nog ik begin mailtjes te krijgen aan adam@webhostsolutions.nl met als afzender jay@leaseweb.nl. xxlhosting is ook al van de partij. Ik vrees dat iemand die een hoop hosters in zijn adres boek heeft staan besmet is.
Ter info, wil je zeker zijn dat je niet besmet bent, draai stinger even.
http://vil.nai.com/vil/stinger/

Gouden tijden breken weer aan voor de PCDokter
![]()
![]()
![]()
![]()
![]()
![]()
Ik vrees dat het iemand van webhostingtalk moet zijn, daar alle mail die door de log files gaat als afzender diverse hosting bedrijven heeft. Daar het virus de afzender spooft. Ik heb al 7 hosters gevonden.
Meer info : http://vil.nai.com/vil/content/v_100983.htm
In de hoop dat iemand iets treft waardoor de meuk stopt. Scheit virussen.
Ik krijg het idee dat iemand van hier er mee bezig is, met verspreiding... dit omdat het bij mij o.a. op een adres binnenkomt dat alleen via WHT bekend kan zijn geworden...
Erg raar, heb wel vernomen dat op dit moment 10% van alle e-mail in NL besmet is ermee![]()