Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Tweakers.net nieuwsbrief geblockt door virusscanner

Pagina: 1
Acties:
  • 317 views sinds 30-01-2008
  • Reageer

  • ilovetechno
  • Registratie: Oktober 2001
  • Laatst online: 24-11 02:36
Wij hebben bij KPN een virusscanner waar onze mail eerst gefilterd wordt. Helaas werdt vandaag de nieuwsbrief van Tweakers ook gefilterd.

Hebben meer mensen hier last van. Ligt het echt aan de nieuwsbrief?

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
The KPN MailScan (IV-scan) service discovered a possible virus or unauthorised code (such as a joke program or trojan) in an email sent to you. 
____________________________________________________________

Some details about the infected message
____________________________________________________________


The message was titled Tweakers.net Nieuwsbrief - dinsdag 19 juli The message date was Tue, 19 Jul 2005 12:09:12 +0200 (CEST) The message identifier was <20050719100912.6D5F517C078@artemis.webmagix.net>
The message sender was 
    tweakers@webmagix.net
    mailbot@tweakers.net


To help identify the virus:

Scanner 7 (Skeptic) reported the following:

>>> Possible MalWare 'Exploit/Link-90fd' found in 
>>> '146346_2X_PM3_EM7_MH__message.htm'. Heuristics score: 400


____________________________________________________________

What has happened to the email?
____________________________________________________________


The message has been diverted into the virus holding pen on mail server server-8.tower-7.messagelabs.com (id XXXXXXXXXXX) and will be held for 30 days before being destroyed.
_____________________________________________________________________

So someone sent me a virus. What do I do?
_____________________________________________________________________

We will have automatically notified the sender to tell them that they sent a virus. They will need to clean their PC and re-send the document. 
In extreme situations we can use a special procedure to release crucial emails, but only to our customers. We will require you to sign a disclaimer and we will then release the virus to the original recipient or an administrative address. If you need to invoke this procedure, ask your local Helpdesk or System Administrator to call the KPN Helpdesk.

Please quote the following Virus Pen ID when contacting the KPN Helpdesk.

  • frickY
  • Registratie: Juli 2001
  • Laatst online: 13:11
Veel virus- en spamfilters gaan tegenwoordig op hun bek als een e-mail vanaf een ander domein is verzonden dan het e-mailadres van de afzender.
Ik kan niets terug vinden over de vermelde malware, maar dat lijkt me het enigst logische dat er gebeurd is

--Edit
Gaat zo te zien ook niet op. De mail is verstuurd vanaf 'artemis.webmagix.net' en de afzender luidt 'artemis.webmagix.net'.
Missschien een linkje in de nieuwsbrief welke als phising wordt gezien dan?

[ Voor 30% gewijzigd door frickY op 19-07-2005 14:47 ]


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Ik zou wel willen weten op welke grond die mail nou orecies werd verklaard tot "malware"... Want om nou te zeggen dat wij vreselijk gevaarlijke links erin zetten?
't Zijn over het algemeen links naar secties van onze site en links die ook in bijv. de nieuws- en meukitems tevoorschijn komen.

  • Wilke
  • Registratie: December 2000
  • Laatst online: 07:15
Dat het als spam geclassificeerd wordt, daar zou ik me nog iets bij kunnen indenken. Maar malware :?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Wilke schreef op dinsdag 19 juli 2005 @ 15:21:
Dat het als spam geclassificeerd wordt, daar zou ik me nog iets bij kunnen indenken. Maar malware :?
't Moet haast wel een van de linkjes van de meuktracker-entries zijn, dat zijn de enige die niet elke dag zo goed als hetzelfde zijn. Daar zitten o.a. dit keer ftp-links op ip-basis in. Maar niet om dat nou gelijk maar als gevaarlijk te markeren?

[ Voor 8% gewijzigd door ACM op 19-07-2005 15:28 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Lijkt me inderdaad overdreven. Google kent "Exploit/Link-90fd" helemaal niet, op de site van messagelabs kan ik geen enkele mogelijkheid vinden om een beschrijving te vinden. Kunnen de klanten van KPN dat toevallig achter wachtwoord oid. zien? (ilovetechno?)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Hmm
We will have automatically notified the sender to tell them that they sent a virus. They will need to clean their PC and re-send the document.
Es kijken of ik daar nog wat van terug kan vinden. Nou, ik kan er niks van terugvinden.
In extreme situations we can use a special procedure to release crucial emails, but only to our customers. We will require you to sign a disclaimer and we will then release the virus to the original recipient or an administrative address. If you need to invoke this procedure, ask your local Helpdesk or System Administrator to call the KPN Helpdesk.
Pfft.

[ Voor 4% gewijzigd door ACM op 19-07-2005 15:44 ]


Verwijderd

ACM schreef op dinsdag 19 juli 2005 @ 15:28:
[...]

't Moet haast wel een van de linkjes van de meuktracker-entries zijn, dat zijn de enige die niet elke dag zo goed als hetzelfde zijn. Daar zitten o.a. dit keer ftp-links op ip-basis in. Maar niet om dat nou gelijk maar als gevaarlijk te markeren?
Dit is zeer waarschijnlijk.
/me kan wel zien waarom heuristics op dat specifieke gedeelte flaggen, hoewel ze iets té happig zijn imho. :)

  • ilovetechno
  • Registratie: Oktober 2001
  • Laatst online: 24-11 02:36
F_J_K schreef op dinsdag 19 juli 2005 @ 15:32:
Lijkt me inderdaad overdreven. Google kent "Exploit/Link-90fd" helemaal niet, op de site van messagelabs kan ik geen enkele mogelijkheid vinden om een beschrijving te vinden. Kunnen de klanten van KPN dat toevallig achter wachtwoord oid. zien? (ilovetechno?)
Nee dan zou ik ze moeten bellen. Ik vond het gewoon frapant dat ik deze melding kreeg bij een tweakers nieuwsbrief. vandaar opende ik dit topic.

  • Roelant
  • Registratie: Januari 2001
  • Niet online
ilovetechno schreef op woensdag 20 juli 2005 @ 10:05:
Ik vond het gewoon frapant dat ik deze melding kreeg bij een tweakers nieuwsbrief.
Wij ook. ;)

Je zou even met de helpesk contact op kunnen nemen om ze te waarschuwen dat hun virusscanner wat trigger-happy is en dat je dat als klant niet waardeert (lijkt me). Als ze daadwerkelijke problemen signaleren met onze nieuwsbrief, wat me sterk lijkt, horen we dat natuurlijk graag.
Pagina: 1