No production networks were harmed during this posting
Was een nieuw en dus onbekend virus die door geen enkele AV boer gedecteerd werd.quote:LuckyY schreef op woensdag 23 juli 2008 @ 09:47:
[...]
Moet je toch maar eens gaan kijken voor een Goede Mail antivirus
| Specs! | IRC is just multiplayer notepad | }:O |
fridgeman wijzigde dit bericht 23-07-2008 12:28 (16%)
Had je de FAQ al gelezen? GoT is geen helpdesk
Vreemde is dat McAfee met de laatste updates hem niet herkend ??
V8.5i P6 met de dats van 22 juli?
-verknipte header-
Received: from hallmark.com (234.5-245-81.adsl-static.isp.belgacom.be [81.245.5.234])
by xxx with ESMTP id 87EF718407B
for xxx; Tue, 22 Jul 2008 12:42:28 +0200 (CEST)
From: postcards@hallmark.com
To: xxx
Subject: You've received A Hallmark E-Card!
Date: Tue, 22 Jul 2008 12:42:28 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0001_E29AFA3D.29D97794"
X-Priority: 3
X-MSMail-Priority: Normal
Message-Id: <20080722104228.87EF718407B@xx>
Sc0rPi0N wijzigde dit bericht 23-07-2008 15:16 (61%)
Norah
PSP Fat met CFW 4.01 M33-2 & NDS met R4DS 2Gb 1.18
Cozm0 wijzigde dit bericht 23-07-2008 16:12 (13%)
| Specs! | IRC is just multiplayer notepad | }:O |
Wijs je ze op het feit van gevaar voor netwerk en dat heen geen prive pc's zijn.
Schrikt aardig af...
En natuurlijk je mailscanner hoger instellen en mischien zelf hallmark blokkeren want dat heeft niets te zoeken op het bedrijfsnetwerk...
#BSMFH on irc.tweakers.net
Reg. datum: 09 april 2008
hehe zit het ook op het netwerkquote:Cozm0 schreef op woensdag 23 juli 2008 @ 15:43:
Ik hoor via via dat het virus bij nog een paar grote bedrijven is uitgebroken
erg leuk
ik had gisteren iets van 50 mailtjes van Hallmark
Rixard wijzigde dit bericht 29-07-2008 17:20 (15%)
No production networks were harmed during this posting
Tuurlijk kan het afgehandeld worden.quote:paella schreef op donderdag 24 juli 2008 @ 10:36:
Ben toch benieuwd hoe de IT afdelingen van zulke bedrijven functioneren. Is dat zo star dat er niet snel gehandeld kan worden om dit het hoofd te bieden?
Of je hebt zo'n bedrijf als mij, war je niet eens een zip met wachtwoord of een exe mag versturen. (wat weer andere uitdagingen oplevert om maatwerk op te leveren), of je hebt een probleem als bij dae klant (ook multinational) waar je 5 minuten in de wacht bij de helpdesk staat omdat IT/helpdesk niet berekend is op zulke pieken van gebruikers die het niet meer weten.
Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.
even in de server gekeken of deze al langs is gekomen, sofar nog niet
edit; overheen gekeken:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
| Received: from YYY.YYY.nl (Not Verified[62.100.53.188]) by XXXXXXX with MailMarshal (v6,4,1,5038)
id <B488732b30000>; Wed, 23 Jul 2008 15:31:31 +0200
Received: from hallmark.com (a82-93-98-45.adsl.xs4all.nl[82.93.98.45]) by mail.YYY.nl with MailMarshal (v6,4,5,5695)
id <B488733f50000>; Wed, 23 Jul 2008 15:36:55 +0200
From: postcards@hallmark.com
To: iXXXXXXXXXXX
Subject: You've received A Hallmark E-Card!
Date: Wed, 23 Jul 2008 15:38:05 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0011_C17543CA.DC71CE72"
X-Priority: 3
X-MSMail-Priority: Normal |
rimpeldinky wijzigde dit bericht 24-07-2008 11:15 (69%)
asus P5B Deluxe, Q6600, 4x 2GB g-skill pc6400, scythe infinity+ fan, silverstone 560W voeding
Ik kan je verzekeren dat er gezweet wordt om zo'n probleem aan te pakken. Je krijgt nou eenmaal nooit 100% garantie dat er geen virus doorheen glipt.quote:paella schreef op donderdag 24 juli 2008 @ 10:36:
Ben toch benieuwd hoe de IT afdelingen van zulke bedrijven functioneren. Is dat zo star dat er niet snel gehandeld kan worden om dit het hoofd te bieden?
98% of the population is asleep. The other 2% are staring around in complete amazement, abject terror, or both
Nevel gonna give you up, Nevel gonna let you down, Nevel gonna lun alound and deselt you. You have been Lick Lolled!
Klopt, maar het is een MyDoom variant. Je zou zeggen dat heuristics van je mailscanners dat zouden moeten oppakken.quote:Crusader schreef op donderdag 24 juli 2008 @ 11:15:
[...]
Ik kan je verzekeren dat er gezweet wordt om zo'n probleem aan te pakken. Je krijgt nou eenmaal nooit 100% garantie dat er geen virus doorheen glipt.
No production networks were harmed during this posting
http://www.threatexpert.c...3d-494f-9272-dde3b7d8252aquote:sh4d0wman schreef op donderdag 24 juli 2008 @ 11:42:
Is er al ergens een alert online? Ik kan namelijk niks vinden, met google kom ik alleen op dit topic uitHeb liever ook iets ter referentie voor de users.
Norah
PSP Fat met CFW 4.01 M33-2 & NDS met R4DS 2Gb 1.18
Nevel gonna give you up, Nevel gonna let you down, Nevel gonna lun alound and deselt you. You have been Lick Lolled!
Ook dát is nog geen 100% garantiequote:paella schreef op donderdag 24 juli 2008 @ 11:46:
[...]
Klopt, maar het is een MyDoom variant. Je zou zeggen dat heuristics van je mailscanners dat zouden moeten oppakken.
98% of the population is asleep. The other 2% are staring around in complete amazement, abject terror, or both
Reg. datum: 19 oktober 2004
Reg. datum: 25 oktober 2001
Who's General Failure and why is he reading my harddrive?
Wat ben ik blij dat ik Linux gebruik
Een goede virusscanner bijvoorbeeld is NOD32, helaas hebben
ze die niet voor linux!
Anyway, succes met het verwijderen van het virus van een M$S systeem
Jarenlang heb ik windows gedraaid!
pasta wijzigde dit bericht 24-07-2008 15:07 (2%)
Reden: Microsoft spel je niet met een $, dus kort je het ook niet zo af. ;)
AMD Athlon 2200+
quote:Combro2k schreef op donderdag 24 juli 2008 @ 13:27:
Een goede virusscanner bijvoorbeeld is NOD32, helaas hebben
ze die niet voor linux!
NOD32 is er wel voor Linux; http://www.eset.com/products/linux.php
Zo, jij bent wel emoticon-geil he?
fridgeman wijzigde dit bericht 24-07-2008 14:28 (31%)
Had je de FAQ al gelezen? GoT is geen helpdesk
Waarom een Microsoft flame.quote:Combro2k schreef op donderdag 24 juli 2008 @ 13:27:
Mail opgevangen! In Hotmail
Wat ben ik blij dat ik Linux gebruik![]()
![]()
Een goede virusscanner bijvoorbeeld is NOD32, helaas hebben
ze die niet voor linux!![]()
Anyway, succes met het verwijderen van het virus van een M$S systeem
Jarenlang heb ik windows gedraaid!dus ik weet hoe het voelt
Er zijn genoeg rootkits en andere ongein voor linux pc's/servers
Het probleem is gewoon $user en slecht ingerichte mailservers.
En dan maakt het niet uit of je mailserver op een linux of een windows draait.
als $protectie/Antivirus/Antispam niet goed is.
Je moet gewoon vermijden dat die zooi bij je eindgebruikers komt
pasta wijzigde dit bericht 24-07-2008 15:08 (14%)
#BSMFH on irc.tweakers.net
Puur preventiefquote:LennyLL schreef op donderdag 24 juli 2008 @ 13:13:
Werknemers bij KPN hebben hem ook ontvangen. Tenminste wij kregen bericht dat als er Hallmark email ontvangen was die meteen verwijderd moest worden.
98% of the population is asleep. The other 2% are staring around in complete amazement, abject terror, or both
Reg. datum: 25 oktober 2001
Who's General Failure and why is he reading my harddrive?
No production networks were harmed during this posting
