Vreeemde mailtjes sinds 21:30 ?

Pagina: 1
Acties:

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 25-06 21:39

Booster

Superuser

Topicstarter
Ik heb sinds 21:30 vanavond, 3 zeer vreemde mailtjes ontvangen, misschien hebben meer mensen ze gehad?
  • De mailtjes komen met een interval van 30 minuten.
  • De mailtjes zijn groot (100+ kb alle 3)
  • De mailtjes hebben geen of weinig content en geen attachments
Een header (zien er allemaal hetzelfde uit in principe):
Subject: Cellspacing
MIME-Version: 1.0
Received: from [62.100.30.37] by hotmail.com (3.2) with ESMTP id MHotMailBE8F04EB0009400437943E641E25C18A0; Tue, 23 Apr 2002 12:45:50 -0700
Received: from Rojs (asd-tel-ap02-d06-052.dial.freesurf.nl [62.100.19.52])by mint.nl.gxn.net (Postfix) with SMTP id A08594814for <-@hotmail.com>; Tue, 23 Apr 2002 21:33:27 +0200 (MET DST)
From djeez@djeez.myweb.nl Tue, 23 Apr 2002 12:46:23 -0700
Message-Id: <20020423193327.A08594814@mint.nl.gxn.net>
eigen email verwijderd

Ik heb er nu 3 gehad, de address/subjects/time/body van die mailtjes:
rhapsody90 <-@hotmail.com> "Cellspacing" (21:30)
body: leeg

- <-@xs4all.nl> "W32.Elkern removal tools" (22:01)
body:
W32.Elkern is a very dangerous virus that can infect on Win98/Me/2000/XP.
Sophos give you the very W32.Elkern removal tools

For more information,please visit http://www.Sophos.com
- <-@zerg.com> "Powered by www.webads.nl" (22:27)
body: leeg

De mailtjes lijken dus van djeez.myweb.nl te komen volgens de header. (of in ieder geval, daar in de buurt)
http://djeez.myweb.nl is leeg.

Ik zal die djeez wel ff mailen :) Iemand enig idee of dit een virus is oid? :?

The cake is a lie | The Borealis awaits...


Verwijderd

Volgens mij is dit de H variant, die zich met zo een berichtje verstuurd.
Zie ook:
http://www.virusalert.nl/?show=virus&id=268

  • Mangoworks2002
  • Registratie: Maart 2002
  • Laatst online: 11-08 07:56

Mangoworks2002

No problems, only solutions

Ik vond over dit mailtje het volgende op http://www.virusalert.nl/?show=virus&id=268.

W32.Elkern is een variant van het W32.Klez@mm virus. Deze variant is actief sinds 15 april maar wordt sinds 17 april als zeer wijd verspreid gezien.

Het virus is ondermeer in staat om zichzelf te activeren door gebruik te maken van een fout in de Microsoft software. Hiervoor zijn al geruime tijd patches beschikbaar. De verzending van het virus vindt plaats via e-mail met wisselende eigenschappen en het afzendadres wordt wisselend gekozen uit adressen die het vindt op het besmette systeem.
(Ofwel: De kans bestaat dat u dit virus ontvangt van personen met wie u zelf nog nooit per e-mail contact heeft gehad!)

Er zijn inmiddels Klez.H emailtjes gedetecteerd die zich doen voorkomen als een email voorzien van verwijeringstool tegen Klez.E.


Naast het zichzelf doorsturen probeert het virus geinstalleerde antivirussoftware uit te schakelen door bepaalde programmabestanden te verwijderen en tracht het zich te verpreiden richting gedeelde netwerkverbindingen.

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 25-06 21:39

Booster

Superuser

Topicstarter
Oh shit?

info <info@marktplaats.nl> "A humour game" (22:59)
This is a very humour game
This game is my first work.
You're the first player.
I hope you would enjoy it.
Gaan we dreigen :P >:)

The cake is a lie | The Borealis awaits...


  • fleppuhstein
  • Registratie: Januari 2002
  • Laatst online: 21-10-2025
Op dinsdag 23 april 2002 23:12 schreef Booster het volgende:
Ik heb sinds 21:30 vanavond, 3 zeer vreemde mailtjes ontvangen, misschien hebben meer mensen ze gehad?
  • De mailtjes komen met een interval van 30 minuten.
  • De mailtjes zijn groot (100+ kb alle 3)
  • De mailtjes hebben geen of weinig content en geen attachments
Een header (zien er allemaal hetzelfde uit in principe):
[..]

eigen email verwijderd

Ik heb er nu 3 gehad, de address/subjects/time/body van die mailtjes:
rhapsody90 <rhapsody90@hotmail.com> "Cellspacing" (21:30)
body: leeg

hgomsk <hgomsk@xs4all.nl> "W32.Elkern removal tools" (22:01)
body:
[..]

Solex <Solex@zerg.com> "Powered by www.webads.nl" (22:27)
body: leeg

De mailtjes lijken dus van djeez.myweb.nl te komen volgens de header. (of in ieder geval, daar in de buurt)
http://djeez.myweb.nl is leeg.

Ik zal die djeez wel ff mailen :) Iemand enig idee of dit een virus is oid? :?
rhapsody90 is een bekende die virrus mailverstuurd. gewoon ff een berichtregel aan maken tegen deze afzender

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 25-06 21:39

Booster

Superuser

Topicstarter
Ok thnx. Ik heb die djeez ff gemailed, hopelijk gaat dit dan niet de hele nacht door.

[edit]
Ok, besmette gebruiker heeft waarschijnlijk contact gehad met Android dynamic sites. (van Topix, jeweetwel)
Waarschijnlijk wel een tweaker zelfs dan.

- <-@hotmail.com> "Android dynamic sites" (23:28)

The cake is a lie | The Borealis awaits...


  • Mangoworks2002
  • Registratie: Maart 2002
  • Laatst online: 11-08 07:56

Mangoworks2002

No problems, only solutions

Ok, besmette gebruiker heeft waarschijnlijk contact gehad met Android dynamic sites. (van Topix, jeweetwel)
Waarschijnlijk wel een tweaker zelfs dan.

vanjakoers <vanjakoers@hotmail.com> "Android dynamic sites" (23:28)
Wat heeft Vanja hiermee te maken? :? Ik ken haar persoonlijk en voor zover ik weet is ze niet bezig met deze virusverspreiding

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 25-06 21:39

Booster

Superuser

Topicstarter
Dat bedoel ik ook niet te zeggen hoor, maar dit was wel het email-adres wat ik tegenkwam. Ik heb die djeez@djeez.myweb.nl een mailtje gestuurd en kort hierna hielden de virusmailtjes op.

Je weet uiteraard niet waar dit virus al zijn addressen en subjects vandaan tovert. De mailadressen zal ik weer cencureren nu, we weten inmiddeld over wat voor soort virus het gaat.

BTW, zou je haar wel kunnen waarschuwen misschien? Ik verwacht dat ze ook wel besmet is (geweest).

The cake is a lie | The Borealis awaits...


  • Mangoworks2002
  • Registratie: Maart 2002
  • Laatst online: 11-08 07:56

Mangoworks2002

No problems, only solutions

Verzoek afgehandeld, zij wist ook niet waar het vandaan kwam, maar ze zou proberen erop te letten of ze nog meer van die onzin kreeg

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 25-06 21:39

Booster

Superuser

Topicstarter
ok bedankt :)

The cake is a lie | The Borealis awaits...


  • Booster
  • Registratie: Februari 2000
  • Laatst online: 25-06 21:39

Booster

Superuser

Topicstarter
Ik heb ondertussen ook een reply van Djeez, hij zegt dat ie allemaal vreemde mailtjes binnen krijgt ook. Hopelijk doet ie er wat aan.

The cake is a lie | The Borealis awaits...


  • Mangoworks2002
  • Registratie: Maart 2002
  • Laatst online: 11-08 07:56

Mangoworks2002

No problems, only solutions

Eigenlijk zou er voor zo iets wat voor zoveel overlast zorgt gewoon een simpele rechtlijnige oplossing moeten komen: Zodra je virussen gaat verzenden (ik heb het niet over per ongeluk, maar over expres)en/of virussen gaat zitten maken en iemand komt er 8er, dan moet je dat soort mensen aankunnen geven vind ik. Die ***** virussen vernaggelen je hele pc, en daar wordt je niet vrolijk van...
Ik vind het trouwens vreemd dat er nog niet zoiets is als een "viruspolitie"...

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 25-06 21:39

Booster

Superuser

Topicstarter
Mwaa, viruspolitie, je krijgt altijd wel problemen met bv 3 mensen die dezelfde PC gebruiken en ja wie heeft het dan gedaan? Dat soort dingen.

Als ISP's nou eens voldoende rekenkracht en geld zouden hebben om ieder in en uitgaant mailtje te scannen, dan zouden we denk ik een heel eind komen.

The cake is a lie | The Borealis awaits...


  • Mangoworks2002
  • Registratie: Maart 2002
  • Laatst online: 11-08 07:56

Mangoworks2002

No problems, only solutions

Idd, maar het nadeel is dat ik hierover al eens contact heb gezogt met Hetnet en mijn eigen Planet, maar zei zeggen dat ze er dan weer nix aan kunnen doen omdat de kosten zo ongelofelijk hoog gaan worden, dat je abbo geld omhoog gaat, terwijl je bij elke fatsoennelijk pc een goede virusscanner krijgt

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 25-06 21:39

Booster

Superuser

Topicstarter
Gelijk hebben ze, hopelijk worden de kids nu vanaf de basischool opgevoed met een PC en hoe een virusscanner werkt. Dan zijn we het over een tijdje kwijt.

The cake is a lie | The Borealis awaits...

Pagina: 1