Toon posts:

irritant mail delivery bericht van hotmail. (met virus)

Pagina: 1
Acties:
  • 122 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
ik krijg al een aantal dagen deze mail een aantal x per dag. Ik heb hem 1 x op school geopend en kwam erachter dat er een virus in zit. Het zogenaande NEMO virus of zoiets.

Ik zal het mailtje even hierin plakken.


This message was created automatically by mail delivery software (Exim).

A message that you sent could not be delivered to one or more of its recipients.
This is a permanent error. The following address(es) failed:borre@zeelandnet.nl

For further assistance, please contact < postmaster@hotmail.com >
If you do so, please include this problem report. You can
delete your own text from the message returned below.

Copy of your message, including all the headers is attached


Er zit ook een bijlage bij. ( gek he, als er virus wordt meegestuurd 8)7 )
De bijlage heeft altijd dezelfde naam. Namelijk cu2tekst.eml en is 40k groot.

Waar komt dit mailtje vandaan? kan iemand mij dat vertellen? of zeggen hoe ik daar achter kan komen? ik heb wel een cu2 site, maar daar heb ik nog nooit naartoe gemaild, want je kan er gewoon niets naartoe mailen. Ik kan hem ook niet blokkeren. Maar, het wordt echt heel vervelend. :|

Verwijderd

Ken je BORRE@ZEELANDNET.NL??

Verwijderd

Topicstarter
euh nee, nog nooit van gehoord. Hoe kan ik er achter komen of dit opzettelijk gebeurt, of dat hij besmet is ofzo en mij mailtjes stuurd? Maar wat dan nog, hoe komt die ooit aan MIJN mail adres? en ik krijg een mailtje als zijn mail niet aankomt naar mij toe? dat is ook erg knap :Y)

[ Voor 19% gewijzigd door Verwijderd op 12-05-2003 21:02 ]


  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 01-02 20:46

dawuss

gadgeteer

Gebruik je toevallig een pop3 client?

Volgens mij ben je gewoon zelf besmet, en stuur je naar random mail-adressen diverse virussen :|

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


Verwijderd

dit heet ook wel gewoon een virus meeltje.
zoek maar op op internet naar het Yaha virus.

antwoord hiet boven is onjuist je bent niet zelf besmet.

[ Voor 26% gewijzigd door Verwijderd op 12-05-2003 21:07 ]


  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 01-02 20:46

dawuss

gadgeteer

Verwijderd schreef op 12 May 2003 @ 21:06:
dit heet ook wel gewoon een virus meeltje.
zoek maar op op internet naar het Yaha virus.

antwoord hiet boven is onjuist je bent niet zelf besmet.
Inderdaad, aan die mogelijkheid had ik nog niet gedacht :)

Dit soort mailtjes krijg je overigens wel als je ongemerkt besmet bent met een mail-worm hoor.

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


  • dawuss
  • Registratie: Maart 2001
  • Laatst online: 01-02 20:46

dawuss

gadgeteer

Als je kijkt naar http://www.sophos.com/virusinfo/analyses/w32yahae.html dan zie je nergens iets staan over namaak-virusmailtjes. YaHa brouwt een random mailtje van een woordenlijst. Geen delivery-failure mail.
Dat NEMO virus lijkt me niet capabel om zichzelf te vermenigvuldigen via mail. Althans niet volgens de symantec database

micheljansen.org
Fulltime Verslaafde Commandline Fetisjist ©


Verwijderd

Topicstarter
ik heb even de naam van het virus opgezocht, want jullie hebben het over Yaha virus. Maar de exacte naam is Exploit-MIME.gen.exe. Ik heb hier zelf nix over gevonden. Of ik ken niet zoeken.

Verwijderd

Het lijkt me sterk dat het hier om yaha gaat gezien de naam van de attachment, maar dat terzijde.
Scan je pc anders eens met : http://www.ravantivirus.com/scan/indexie.php

Als je de headers van het bericht bekijkt, kun je zien waar de e-mail echt van komt.

Je kan me ook nog de mail doorsturen en dan kijk ik wel wat voor info er uit te halen is.
(Naar m'n hotmail, de server van de andere email accepteert scant zelf voor virii en laat geïnfecteerde bestanden niet door).

Edit:

Die exploit zorgt er alleen voor dat het virus automatisch geopend zou moeten worden, dit is dus niet het eigenlijke virus.

[ Voor 13% gewijzigd door Verwijderd op 12-05-2003 21:27 ]


Verwijderd

Topicstarter
ik heb norton antivirus 2003 geinstalleerd staan op mijn pc, en de attactment heb ik nog niet geopend, dus het lijkt me sterk dat ik het virus ook echt op mijn pc heb staan.

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Waarom kijk je niet even in de headers van de mail om te controleren van welk IP het afkomstig is?
Je eigen IP: Scan als een tiet je PC op virussen.
Andere IP: Probeer te vinden of het een bekende is en licht deze in / gooi de mail weg.

Ik snap verder niet waar je moeilijk over doet eigenlijk :?

🌞🍃


Verwijderd

Topicstarter
omdat ik misschien dat niet kon zien in de headers. Die heb ik net even aangepast.

Verwijderd

Topicstarter
ik ben nu achter het IP adres gekomen, en heb ook mijn pc gescand op virussen. Ik had gelukkig niets. Het virus komt bij iemand vandaan met zeelandnet. Maar, wat kan ik er nu aan doen. Ik heb dus het ip adres van de gebruiker, maar ja, wat nu? ik kan zeelandnet wel een mailtje sturen of ze deze gebruiker willen waarschuwen ofzo. Of weet ik veel wat, maar dan moet je wel een mail adres van ze kunnen vinden. Dus, mijn vraag is; heeft iemand misschien een email adres van zeelandnet zodat ze deze gebruiker kunnen waarschuwen?

Verwijderd

Verwijderd schreef op 12 May 2003 @ 20:55:
Ken je BORRE@ZEELANDNET.NL??
misschien dat dit helpt?

Verwijderd

Topicstarter
nee, dat email adres ken ik dus helemaal niet. dat is het hem juist. Anders was ik wel zo slim geweest om daarheen een mailtje te sturen. Maar een virus ken ook mail adres genereren dus ja, daar schiet ik niet zo veel mee op.
Pagina: 1