Likes Likes:  0
Resultaten 1 tot 3 van de 3
Geen

Onderwerp: Wanadoo virus?

  1. #1
    Wanadoo virus?
    geregistreerd gebruiker
    433 Berichten
    Ingeschreven
    23/08/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Wanadoo virus?

    Een van mijn klanten krijg ongeveer 50 mailtjes per dag waarvan de bijlages worden verwijderd door de virusscanner op onze server.

    De mailtjes hebben de volgende inhoud:

    > This mail was generated automatically.
    > More info about --WANADOO-- under: http://www.wanadoo.nl
    >
    > -------
    > Occured_Errors:
    >
    > 150.21.247.32_failed_after_I_sent_the_message.
    > % 521: Giving_up_on_150.21.247.32.
    > % 344: This_account_has_been_discontinued_[#456].
    > % 244: MAILBOX NOT FOUND
    > % 152: Remote_host_said:_Requested_action_not_taken
    > % 261: mailbox_unavailable
    >
    > End
    > -------
    >
    > The corrected mail is attached.
    >
    > Auto_Mail.System: [wanadoo]
    De titel van de mailtjes is Re: Mail delivery_failed <SMTP:6906> en ze worden verstuurd naar diverse e-mailadressen, zoals free-mail3512@domein.nl. In de bijlage zit een bestand die door de virusscanner wordt verwijderd, en bevat de naam auto__mail.wanadoo.4513.xls.scr.

    Zijn er meer mensen die hier last van hebben? Deze mail valt extra op, met name door de grote hoeveelheid. De klant meldde dit ook als "explosieve spamstijging". Inmiddels worden de mailtjes gelokkeerd, maar in de MailScanner MRTG-grafieken zie ik inderdaad een explosieve stijging in de virusmailtjes.

  2. #2
    Wanadoo virus?
    Solaris Sys*****
    1.364 Berichten
    Ingeschreven
    04/12/03

    Locatie
    Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 28071088
    Ondernemingsnummer: NVT

    Niet zo zeer specifiek wanadoo, we zien echter wel een stevige steiging van het aantal virussen. (onderwerpen lijken er wel, bv " FwD: Mail_Delivery_failure <SMTP:3462> " , " Faulty_mail delivery <error_:7508> " en " invalid mail <error_:1883> ".

    Deze worden door ClamAV herkent als zijnde: Worm.Sober.I

    ( ongeveer vanaf vandaag is het dagelijkse aantal virussen al meer dan 400% als de rest van de maand. )

  3. #3
    Wanadoo virus?
    Software Development
    700 Berichten
    Ingeschreven
    20/04/03

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dat klopt ja. Wij hebben daar ook enorm veel last van.
    Het is de afgelopen 2 dagen al wel ietjes gedaalt maar voorals nog erg actief.
    Worm.Yaha.G is sins een paar dagen ook enorm actief geworden.

    mocht je gebruik maken van dns blocklists adviseer ik je om de volgende blocklist ook te gebruiken ( mocht je die nog niet hebben); => virbl.dnsbl.bit.nl

    Verder valt er helaas niets aan te doen.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics