remove-link in spam-email laat pc rebooten

Pagina: 1
Acties:

  • Neobahamuth
  • Registratie: April 2003
  • Niet online

Neobahamuth

Thoughtcrime is death.

Topicstarter
1. Ik heb net een zoveelste pr0n spam mail gekregen.
link naar e-mail in html formaat

2. Zoals een goede huisvader klik ik op de "Stop getting mail" link.

3. Gevolg: instant reboot van mijn pc! :(

4. Ik krijg na terug opgestart te zijn deze melding:
Afbeeldingslocatie: http://users.pandora.be/neobahamuth/mail/mail-error1.gif

5. Ik klik voor meer informatie en krijg dit:
Afbeeldingslocatie: http://users.pandora.be/neobahamuth/mail/mail-error2.gif

6. Ik klik wederom voor meer informatie en krijg dit:
Afbeeldingslocatie: http://users.pandora.be/neobahamuth/mail/mail-error3.gif

7. OK, ik wacht totdat ik gereboot ben en probeer het nog es.

8. Ja hoor, weer een reboot! :(

Goed, nu weet ik dat het geen toeval is.


9. Ik wacht wederom tot ik weer opgestart ben en ditmaal klik ik niet op de link in de mail,
maar kopiëer ik de link in de adresbalk van Internet Explorer en druk op enter.

10. Gevolg: instant reboot van mijn pc! :(

Goed, nu weet ik dat het niet aan mijn e-mailclient ligt, maar aan de URL.


Wil er iemand even testen of ie hetzelfde resultaat krijgt?

(De url is de link "Stop getting mail" in de e-mail.)
code:
1
http://www.kbohdadiodo.wmkzxwbqhynm.omgijkddosxemb.rotsescgbrit.comkrzqbzdzpihref=www.uxavmpctgqspdwmtcltvxidc.ovvcoikbpajrcqqvicfwzrndgd.aswzdebskjeplpptadcsnpg.pinearox.com/xen.php?www.werdfwdffopcjafodcldekxlogb.ngylekbncatifibibplvehi.pfuhwgdvbudapoocwbcxop.zoiqqecnhnyxkqfekxobdrzzfg



MEER INFORMATIE:

html versie van de mail (.htm bestand)
html broncode van de mail (.txt bestand)
headers van de e-mail (.txt bestand)
url van de e-mail (.txt bestand)


TECHNISCHE INFORMATIE:

Win XP Home NL SP1 + alle updates, inclusief die van vandaag voor IE
Internet Explorer 6.0 + alle updates
MailWasher Pro 3.4.00
Oultook 2003 (Office 2003 Professional) + alle updates
Norton Antivirus 2004 Professional + alle updates
Norton Personal Firewall 2003 + alle updates
Norton Ghost 2003 + alle updates

BBQBBQ 2OpendeurdagLED Cat Feeder


Verwijderd

2. Zoals een goede huisvader klik ik op de "Stop getting mail" link.
Dat zien die spammers graag.. zo een brave afmelder, weten ze meteen dat jij hun emails leest, en kan je er nog veel meer verwachten.

Verwijderd

is helemaal niet gek dat je pc raar gaat doen met deze url.
als ik het goed heb, mag en url maar 256 karakters hebben.
en het moet een bepaald formaat ook nog zijn.

  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
Verwijderd schreef op 03 februari 2004 @ 19:30:
is helemaal niet gek dat je pc raar gaat doen met deze url.
als ik het goed heb, mag en url maar 256 karakters hebben.
en het moet een bepaald formaat ook nog zijn.
het er geen snars mee te maken, hier opent hij hem prima. Je kan je mail adres invullen...

  • Neobahamuth
  • Registratie: April 2003
  • Niet online

Neobahamuth

Thoughtcrime is death.

Topicstarter
Y0ur1 schreef op 03 februari 2004 @ 19:32:
[...]


het er geen snars mee te maken, hier opent hij hem prima. Je kan je mail adres invullen...
Hoe heb je dat gedaan?

a) de html-versie van de e-mail geopend en op "Stop getting mail" geklikt?
of
b) de url code ge-copy-paste in adresbalk van IE?


En welke browser en OS gebruik jij als ik vragen mag?

-- UPDATE EDIT --

Ik heb het zonet nog es geprobeerd en ja hoor, nog steeds reboot.
(onderstussen nu al 4x geprobeerd en dus ook 4x gereboot!)

Ligt het nu aan mij?

[ Voor 21% gewijzigd door Neobahamuth op 03-02-2004 19:48 ]

BBQBBQ 2OpendeurdagLED Cat Feeder


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

I&T -> SA

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
TS, zet de beveiligingsinstellingen van IE eens op hoog? Die pagina wil namelijk wat spyware troep oid laden, je krijg zo'n scherm van "wil je deze app installeren". Misschien zorgt die popup voor het probleem. Firebird heeft nergens last van :P

Trouwens, is dit niet zo'n URL spoof ding? Gaat zonder dat je het weet niet per ongeluk je AV over de zeik? Die zou je eens uit kunnen zetten om te proberen (op eigen risico).

[ Voor 35% gewijzigd door Mike Jarod op 03-02-2004 20:11 ]


  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
Neobahamuth schreef op 03 februari 2004 @ 19:38:
[...]


Hoe heb je dat gedaan?

a) de html-versie van de e-mail geopend en op "Stop getting mail" geklikt?
of
b) de url code ge-copy-paste in adresbalk van IE?


En welke browser en OS gebruik jij als ik vragen mag?

-- UPDATE EDIT --

Ik heb het zonet nog es geprobeerd en ja hoor, nog steeds reboot.
(onderstussen nu al 4x geprobeerd en dus ook 4x gereboot!)

Ligt het nu aan mij?
cp is IE, Windows XP SP1 IE6

  • Neobahamuth
  • Registratie: April 2003
  • Niet online

Neobahamuth

Thoughtcrime is death.

Topicstarter
Mike Jarod schreef op 03 februari 2004 @ 20:09:
TS, zet de beveiligingsinstellingen van IE eens op hoog? Die pagina wil namelijk wat spyware troep oid laden, je krijg zo'n scherm van "wil je deze app installeren". Misschien zorgt die popup voor het probleem. Firebird heeft nergens last van :P

Trouwens, is dit niet zo'n URL spoof ding? Gaat zonder dat je het weet niet per ongeluk je AV over de zeik? Die zou je eens uit kunnen zetten om te proberen (op eigen risico).
Bedankt voor de tip. Hier mijn resultaten:

Als ik mijn Norton Personal Firewall disable, dan reboot mijn pc niet meer en krijg ik dit:
code:
1
2
3
4
5
6
7
8
Bad Gateway
The following error occurred:
The host name was not found during the DNS lookup.
Contact your system administrator if the problem is.not found by retrying the URL. (DNS_HOST_NOT_FOUND) 


--------------------------------------------------------------------------------
Please contact the administrator.


Dank dus aan Mike Jarod _/-\o_ voor de oplossing. Het blijft toch nog steeds vreemd want ik heb nog nooit eerder problemen met Norton Personal Firewall gehad.

BBQBBQ 2OpendeurdagLED Cat Feeder


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Ik bedoelde eigenlijk alleen de virusscanner :+

Maar goed dat je dat als firewall interpreteerde. Toch weer jammer, alweer een bug dankzij een Norton/Symantec product, dat zie je best vaak de laatste tijd hier.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Het is nog moeilijk om de echte domein naam eruit te halen :X

Ik heb hem al never mind... Waarom doen ze dit trouwens? Wat is het nut van de maskering?

[ Voor 45% gewijzigd door Spider.007 op 03-02-2004 21:42 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
NPF doet het fijn hier met die link, dus die reactie is voorbarig :)

Human Bobby


Verwijderd

File wordt als BHO geïnstalleerd.
Installeert zich in %system%\NN_Bar31.dll

@Symantec gedoe.
Welke versies gebruiken jullie?

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Justice schreef op 03 februari 2004 @ 21:43:
NPF doet het fijn hier met die link, dus die reactie is voorbarig :)
Ja ok, maar toch lees ik best veel dingen hier die met Norton/Symantec producten te maken hebben. Aan de andere kant is dat waarschijnlijk het meest gebruikte product, dus wel logisch dat er meer problemen aan het licht lijken te komen.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verwijderd schreef op 03 februari 2004 @ 21:49:
File wordt als BHO geïnstalleerd.
Installeert zich in %system%\NN_Bar31.dll

@Symantec gedoe.
Welke versies gebruiken jullie?
http://download.getmirar.com/

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

hmmm... dat had ik nog niet :P Ik vond het feit dat deze 'plugin' werd aangeprezen op een site zonder informatie als zijnde een browser enhancement wel grappig :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Justice
  • Registratie: Maart 2001
  • Laatst online: 07-08-2025
Norton Internet Security Professional 2004 (daar zit die firewall in) geeft geen reboots hier op WinXp iig.

Human Bobby


  • Xtremer
  • Registratie: Maart 2002
  • Laatst online: 17-02 19:39
Ik krijg gelijk een melding van me firewall (Kerio)
Access denied (old browser)

Firewall name/address: 192.168.168. 1

Your web browser has sent a request without any 'Host' header field. Without this information, the firewall cannot verify your web access permissions and your request has been denied based on the firewall configuration. To resolve this, either the firewall administrator must enable your browser or you have to upgrade to an HTTP/1.1 compatible browser.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Xtremer schreef op 03 februari 2004 @ 22:11:
Ik krijg gelijk een melding van me firewall (Kerio)


[...]
Als je eens goed die foutmelding leest dan houdt hij het tegen omdat je browser geen HTTP/1.1 requests goed kan versturen :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

mijn proxy/firewall houdt hem ook gewoon tegen

HTTP 502 Proxy Error - The data is invalid. (13)
Internet Security and Acceleration Server

--------------------------------------------------------------------------------

Technical Information (for support personnel)

Background:
The gateway could not retrieve the requested page.

win xp met ie 6 sp1

  • Neobahamuth
  • Registratie: April 2003
  • Niet online

Neobahamuth

Thoughtcrime is death.

Topicstarter
UPDATE

Ik heb er vandaag weer eentje binnen.

mail in html formaat

--> Als ik op "No more mail" klik, dan reboot ik weer!

Wanneer ik

a) Norton Personal Firewall 2003 disable

of

b) Norton Antivirus 2004 Professional disable

of

c) beide disable

krijg ik wederom dit (maar geen reboot meer):
code:
1
2
3
4
5
6
7
8
Bad Gateway
The following error occurred:
The host name was not found during the DNS lookup.
Contact your system administrator if the problem is.not found by retrying the URL. (DNS_HOST_NOT_FOUND) 


--------------------------------------------------------------------------------
Please contact the administrator.


Ben ik nog steeds de enige die hier last van heeft?

[ Voor 56% gewijzigd door Neobahamuth op 04-02-2004 14:16 ]

BBQBBQ 2OpendeurdagLED Cat Feeder


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Uhhm natuurlijk best klote dat ie reboot, maar waarom klik je eigenlijk op die link :?

Je moet niet de illusie hebben dat je dan geen spam meer gaat ontvangen hoor. Op het moment dat je je uitschrijft, weten de spammers dat jij je mail leest, dus ben je opeens een stuk interessanter geworden.

Als je nou voor de rest dit soort problemen niet hebt, zou ik het lekker laten doen zo :)

  • Neobahamuth
  • Registratie: April 2003
  • Niet online

Neobahamuth

Thoughtcrime is death.

Topicstarter
Mike Jarod schreef op 04 februari 2004 @ 14:16:
Uhhm natuurlijk best klote dat ie reboot, maar waarom klik je eigenlijk op die link :?

Je moet niet de illusie hebben dat je dan geen spam meer gaat ontvangen hoor. Op het moment dat je je uitschrijft, weten de spammers dat jij je mail leest, dus ben je opeens een stuk interessanter geworden.

Als je nou voor de rest dit soort problemen niet hebt, zou ik het lekker laten doen zo :)
Ik klik op de link omdat ik wil testen of ik nog steeds reboot.


Ik schrijf mij telkens uit omdat:

a) ik MailWasher Pro gebruik (zie ReemF in dit topic) waarbij ik IEDERE spam mail bounce, delete en aan mijn blacklist toevoeg. Door te bouncen wordt een bericht aan de opgegeven afzender (of dat nu de echte spammer is of niet) gestuurd dat mijn adres niet meer bestaat. Zo weten ze dus hopelijk al op 1 manier dat mijn adres niet bestaat.

b) door te unsubscriben wordt er een echte transactie naar een database verricht (via asp, php, cgi, whatever) waarbij ik hoop dat mijn record "delete" wordt en niet "add".

c)ik uit ervaring weet dat je ogen sluiten en niets doen ook NIET helpt.


En ik citeer Tweakers.net Frontpage van maandag 24 november 2003 :

De tien grootste mythes rond spam
De tien mythes op een rijtje:
There are only 200-300 hardcore spammers worldwide. They account for the overwhelming majority of junk e-mail.
Most spam comes from outside the U.S.
Spam legislation can end the problem.
The definition of spam is...
Legitimate marketers don't spam.
Opt-in is a sufficient spam deterrent.
Never opt out.
Microsoft is committed to helping end the spam epidemic.
A do-not-e-mail database will stop you from getting spam.
Spam can take down the whole Internet.

[ Voor 43% gewijzigd door Neobahamuth op 04-02-2004 14:37 ]

BBQBBQ 2OpendeurdagLED Cat Feeder


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
a) ik MailWasher Pro gebruik waarbij ik IEDERE spam mail bounce, delete en aan mijn blacklist toevoeg. Door te bouncen wordt een bericht aan de opgegeven afzender (of dat nu de echte spammer is of niet) gestuurd dat mijn adres niet meer bestaat. Zo weten ze dus hopelijk al op 1 manier dat mijn adres niet bestaat.
True, maar ik snap niet wat dat met het uitschrijven op een pagina heeft te maken :?
Je bounced alleen maar de mail.
b) door te unsubscriben wordt er een echte transactie naar een database verricht (via asp, php, cgi, whatever) waarbij ik hoop dat mijn record "delete" wordt en niet "add".
Hoop is hier het sleutelwoord ;)

Nou ben ik ook geen kenner, maar ik hoop de mensen op www.spamvrij.nl wel. Een kwoot uit hun FAQ:
Als je na het ontvangen van een spam via opt-out aangeeft voortaan geen mail van dat bedrijf te willen ontvangen, is er geen garantie dat je adres daadwerkelijk wordt uitgeschreven. Sommige spammers gebruiken zo'n uitschrijving slechts als bevestiging dat het adres actief gelezen wordt. Zulke adressen zijn voor spammers extra interessant en door die bevestiging wordt het adres derhalve alleen maar waardevoller voor hen. Oneerlijke spammers kunnen ervoor kiezen dat adres later opnieuw spam toe te sturen, of zelfs om het adres op een cd te branden en het aan anderen te verkopen.
Lees die site eens door zou ik zeggen.
c)ik uit ervaring weet dat je ogen sluiten en niets doen ook NIET helpt.
True, maar ik ben van mening dat jouw oplossing het probleem alleen maar in de hand werkt.

  • Neobahamuth
  • Registratie: April 2003
  • Niet online

Neobahamuth

Thoughtcrime is death.

Topicstarter
Nou, dan verschillen we maar van mening. Sommigen (zoals ik) kiezen ervoor om te reageren, anderen (zoals jij) verkiezen niets te doen.

Niets doen is steeds de gemakkelijkste oplossing:
je hebt 0% risico dat je iets verkeerd doet
maar je hebt ook 0% kans dat je iets goeds doet.

(Maar nu zijn we aan het afdwalen. Het ging er eigenlijk over dat een url mijn pc laat rebooten!)

[ Voor 52% gewijzigd door Neobahamuth op 04-02-2004 14:43 ]

BBQBBQ 2OpendeurdagLED Cat Feeder

Pagina: 1