Dit is vreemd: Ik heb sinds gisteren 3 mailtjes gehad waar een virus aan bijgesloten zat. Met mailwasher heb ik ze toch maar even 'binnengelaten'. In de tekst stond de bekende cliché "See attachements for details", met verder geen tekst en een onbekende afzender. Dus dat lijkt me een geinfecteerde mail.
Afijn, bericht dus ge-previewed in Outlook maar daar had ie geen attachement meer (heeft mailwasher die verwijderd?)
Nou krijg zonet een email terug van Koss (fabrikant waar ik eens een maand geleden iets besteld hebt) met de melding dat zij vanaf mijn adres een emailtje hebben ontvangen met een virus!
Ik denk "shit!" en gelijk de virusscanner (AVG 7 met de LAATSTE updates) aangezet. Die vind niks nada.
Toen even de faq hier doorgespit en Stinger van Mcafee geprobeerd, vind ook niks, met de online scanner van Housecall idem dito!
Het vreemde is dat m'n firewall (Norton met Internet Security) ook niks heeft opgemerkt.
Wat moet ik hier verder mee??
Afijn, bericht dus ge-previewed in Outlook maar daar had ie geen attachement meer (heeft mailwasher die verwijderd?)
Nou krijg zonet een email terug van Koss (fabrikant waar ik eens een maand geleden iets besteld hebt) met de melding dat zij vanaf mijn adres een emailtje hebben ontvangen met een virus!
..en dan veel binary van het geinfecteerde bestand.This message was created automatically by mail delivery software.
A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:
jason@oikossystems.com
This message has been rejected because it has
a potentially executable attachment "details.pif"
This form of attachment has been used by
recent viruses or other malware.
If you meant to send this file then please
package it up as a zip file and resend it.
------ This is a copy of the message, including all the headers. ------
Return-path: <yog@s-loops.com>
Received: from [210.187.122.186] (helo=DNC61)
by jesskahn.uurnet.net with esmtp (Exim 4.20)
id 19rbYE-000731-SP
for jason@oikossystems.com; Tue, 26 Aug 2003 06:59:52 -0400
From: <yog@s-loops.com>
To: <jason@oikossystems.com>
Subject: Re: Wicked screensaver
Date: Tue, 26 Aug 2003 19:03:36 +0800
X-MailScanner: Found to be clean
Importance: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="_NextPart_000_003E1B80"
Message-Id: <E19rbYE-000731-SP@jesskahn.uurnet.net>
This is a multipart message in MIME format
--_NextPart_000_003E1B80
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: 7bit
See the attached file for details
--_NextPart_000_003E1B80
Content-Type: application/octet-stream;
name="details.pif"
Content-Transfer-Encoding: base64
Content-Disposition: attachment;
filename="details.pif"
Ik denk "shit!" en gelijk de virusscanner (AVG 7 met de LAATSTE updates) aangezet. Die vind niks nada.
Toen even de faq hier doorgespit en Stinger van Mcafee geprobeerd, vind ook niks, met de online scanner van Housecall idem dito!
Het vreemde is dat m'n firewall (Norton met Internet Security) ook niks heeft opgemerkt.
Wat moet ik hier verder mee??
[ Voor 4% gewijzigd door YoG op 07-02-2005 12:16 . Reden: spelfouten :) ]