Toon posts:

[Testvirus] Houdt jouw scanner alles tegen?

Pagina: 1 2 Laatste
Acties:
  • 931 views sinds 30-01-2008
  • Reageer

  • Mystic_Jack
  • Registratie: Juni 2001
  • Niet online
Ik heb @Home, NAV2003 en Molliza Thunderbird en alleen test 24 is doorgelaten. Eentje is ontdekt door Norton de rest door @Home.

Maar er zijn ook een aantal waar geen tekst in staat, die @Home via de bron wel aangeeft dat ze virusvrij zijn. Is dit te vertrouwen of zijn zulke E-mails nog besmet?

'We're losing touch with ourselves in the technological world, and it is increasingly important to take time out.'


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Norton Antivirus Proffesional:

Doorgelaten: #24, #23, #22, #21, #20, #19 en #15. Bij test #21 wordt een ZIP bestand meegestuurd, mag ik zonder problemen openen :/

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Ebayzo
  • Registratie: Juli 2001
  • Laatst online: 17-10-2022

Ebayzo

hij/hem

XS4all houd er 5 niet tegen...

Default blanke hetero


Verwijderd

Topicstarter
dual-zip schreef op 11 maart 2004 @ 18:23:
Norton Antivirus Proffesional:

Doorgelaten: #24, #23, #22, #21, #20, #19 en #15. Bij test #21 wordt een ZIP bestand meegestuurd, mag ik zonder problemen openen :/
Zit er nog wel iets in die zip? Denk dat die eicar file er uit is gehaald door je scanner of niet?

  • AngelDust
  • Registratie: December 2001
  • Laatst online: 15:50

AngelDust

D'r mat mear n**kt wurde!

NAV 2003 Pro plukt bij allemaal de attachments weg :Y)

(Mede-)Eigenaar van Brouwerij Diggelfjoer
Bier fan Fryske grûn!


  • makje
  • Registratie: December 2001
  • Laatst online: 15:36

makje

Professioneel prutser

AVG van Grisoft (gratis te downloaden) helemaal up to date, laat er 10 door :X
de nummers: 4, 5, 8, 13, 15, 19, 20, 22, 23, 24

Misschien toch maar eens geld uitgeven voor een echte virusscanner :o

9800x3d


  • Pacjack
  • Registratie: Oktober 2001
  • Laatst online: 25-01 22:45
Leuke test, vooral om de technieken, want uiteindelijk word er alleen gewerkt met één virus.

De mailserver van HCCnet doet het blijkbaar erg goed! :

Er kwamen maar twee virussen door de mailserver heen, namelijk "Test #23: Test for the "Partial (Fragmented) Vulnerability". This does not include Eicar virus, but your mail server still must block this since it can break a virus into multiple emails and reassemble it in your inbox."
en
"Test #24: Attachment with a CLSID extension which may hide the real file extension. This does not include Eicar virus, but your mail server still must block this since it can hide the true extension of a file."

De andere mailtjes worden wel aangepakt: de bijlagen zijn verwijderd, en de inhoud van het mailtje vervangen door:
Beste HCCnet-gebruiker,

HCCnet heeft in een e-mail, die aan u gericht is, een virus aangetroffen.
Omdat u gebruik maakt van de anti-virusdienst, is de orginele e-mail
vervangen door dit bericht. Onderaan dit bericht vindt u het rapport van
de virusscanner met betrekking tot het virus dat in de e-mail is aangetroffen.

De afzender die u bovenaan dit bericht ziet staan is waarschijnlijk de
afzender van de originele e-mail. Indien u de afzender van deze originele
e-mail kent, kunt u hem/haar op de hoogte brengen van het feit dat zijn/haar
bericht u niet heeft bereikt vanwege een mogelijke virusbesmetting. U kunt de
afzender ook waarschuwen dat hij/zij mogelijk een virus op de computer heeft.
Echter: het hoeft niet altijd zo te zijn dat de afzender ook de echte
verspreider van het virus is. Het afzendadres kan namelijk ook voorkomen
in het adresboek van iemand anders, die een virusbesmetting op zijn/haar
pc heeft.

NB: Meer informatie over de werking van de anti-virusdienst, die onderdeel
is van HCCnet Bewust en HCCnet Veilig, is te vinden op
http://info.hccnet.nl/support/virusinfo.cfm


Met vriendelijke groet,

HCCnet

--- virus rapport ---

eicar.com is infected: EICAR-Test-File
Ik maak gebruik van "HCCnet Veilig", dat is een soort uitbreiding op mijn account. Bevat spamfilters en virusscanners, die je kunt aanzetten per mailadres.

(Ik gebruik verder geen virusscanner op mijn eigen computer.)

[ Voor 5% gewijzigd door Pacjack op 11-03-2004 19:50 ]

⌘ | deze gebruiker weet waar zijn handdoek is


  • SambalBij
  • Registratie: September 2000
  • Laatst online: 18:54

SambalBij

We're all MAD here

Bij mij laat amavis+mcafee (linux) alleen 8, 15 en 24 door...

Sometimes you just have to sit back, relax, and let the train wreck itself


  • sdomburg
  • Registratie: Augustus 2001
  • Laatst online: 03-09-2024
Pacjack schreef op 11 maart 2004 @ 19:47:
Leuke test, vooral om de technieken, want uiteindelijk word er alleen gewerkt met één virus.
Het is niet eens een virus, het is alleen een stukje code dat door virusscannermakers is afgesproken om te herkennen als EICAR. Het doet helemaal niets, het is er speciaal voor om je scanner te testen.

http://www.eicar.org/anti_virus_test_file.htm

  • Hurricane
  • Registratie: April 2000
  • Laatst online: 26-01 13:26

Hurricane

Alles is anders dan het lijkt!

Toevallig vandaag een SMTP server geinstalleerd hier thuis met ingebouwde virrusscanner. Eens zien wat deze wel en niet tegehoud. Ben zeer benieuwd.

  • Pacjack
  • Registratie: Oktober 2001
  • Laatst online: 25-01 22:45
sdomburg schreef op 11 maart 2004 @ 20:37:
[...]

Het is niet eens een virus, het is alleen een stukje code dat door virusscannermakers is afgesproken om te herkennen als EICAR. Het doet helemaal niets, het is er speciaal voor om je scanner te testen.

http://www.eicar.org/anti_virus_test_file.htm
I know ;) Dat bedoelde ik.

⌘ | deze gebruiker weet waar zijn handdoek is


  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 22:29

Microkid

Frontpage Admin / Moderator PW/VA

Smile

Hmmm, McAfee 4.5.1 laat er 12 door. Niet best,...... :(

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


  • tafmaf
  • Registratie: Februari 2001
  • Laatst online: 17:15
makje schreef op 11 maart 2004 @ 19:45:
AVG van Grisoft (gratis te downloaden) helemaal up to date, laat er 10 door :X
de nummers: 4, 5, 8, 13, 15, 19, 20, 22, 23, 24

Misschien toch maar eens geld uitgeven voor een echte virusscanner :o
Dat is vreemd bij mij maar 2 :?

  • Chrasher
  • Registratie: April 2000
  • Laatst online: 20:27

Chrasher

Tevree met z'n PS5

makje schreef op 11 maart 2004 @ 19:45:
AVG van Grisoft (gratis te downloaden) helemaal up to date, laat er 10 door :X
de nummers: 4, 5, 8, 13, 15, 19, 20, 22, 23, 24

Misschien toch maar eens geld uitgeven voor een echte virusscanner :o
Hier komen er ook zoveel door, maar AVG gaat wel loeien als ik de mails en/of linkjes wil openen/bekijken. Blijven er uiteindelijk maar 2 over.

PSN-id: Chrasher


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Microkid schreef op 11 maart 2004 @ 20:51:
Hmmm, McAfee 4.5.1 laat er 12 door. Niet best,...... :(
Met de nieuwste engine (4.3.20) en DAT's (4336) geinstalleerd?

Tsja... 4.51 is inmiddels wel érg outdated geraakt... je zou eens een nieuwere versie kunnen proberen.

Ter vergelijk: McAfee 7.1 (met nieuwste engine en DAT) laat er hier maar ééntje doorheen (nr 23).

[ Voor 15% gewijzigd door wildhagen op 11-03-2004 21:11 ]

Virussen? Scan ze hier!


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Verwijderd schreef op 11 maart 2004 @ 19:22:
[...]

Zit er nog wel iets in die zip? Denk dat die eicar file er uit is gehaald door je scanner of niet?
Het ZIP bestand is inderdaad leeg. Volgens Outlook is hij echter wel 103 Byte groot, alleen als je hem opent krijg ik een foutmelding dat er niets is om uit te pakken.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • sdomburg
  • Registratie: Augustus 2001
  • Laatst online: 03-09-2024
dual-zip schreef op 11 maart 2004 @ 21:35:
[...]

Het ZIP bestand is inderdaad leeg. Volgens Outlook is hij echter wel 103 Byte groot, alleen als je hem opent krijg ik een foutmelding dat er niets is om uit te pakken.
Waarschijnlijke is het niet eicar.com dat gezipt is, enkel eicar.com gerenamed naar eicar.zip :)

  • Microkid
  • Registratie: Augustus 2000
  • Laatst online: 22:29

Microkid

Frontpage Admin / Moderator PW/VA

Smile

wildhagen schreef op 11 maart 2004 @ 21:11:
[...]


Met de nieuwste engine (4.3.20) en DAT's (4336) geinstalleerd?

Tsja... 4.51 is inmiddels wel érg outdated geraakt... je zou eens een nieuwere versie kunnen proberen.

Ter vergelijk: McAfee 7.1 (met nieuwste engine en DAT) laat er hier maar ééntje doorheen (nr 23).
Versie 8.0 net geinstalleerd, laat er ook nog maar 1 door. Weg met 4.5.1 dus. ;)

4800Wp zonnestroom met Enphase
Life's a waste of time. Time's a waste of life. Get wasted all the time and you'll have the time of your life.


Verwijderd

Geen virusscanner, alleen die van @home 19 kwamen er niet door, maar ik denk niet dat die veel kunnen uitrichten op een linuxbak :+

[ Voor 3% gewijzigd door Verwijderd op 11-03-2004 23:03 ]


Verwijderd

Verwijderd schreef op 11 maart 2004 @ 23:01:
Geen virusscanner, alleen die van @home 19 kwamen er niet door, maar ik denk niet dat die veel kunnen uitrichten op een linuxbak :+
Apart..
Kunnen we nu stellen dat er geen zak van deze test klopt?
De uitvoering ervan dan, aangezien toch een aantal mensen andere resultaten post, terwijl ze wel hetzelfde product hebben.

Verwijderd

Topicstarter
Ja... dát, of dat een virusscanner op elke pc anders presteert?

Verwijderd

Verwijderd schreef op 11 maart 2004 @ 23:18:
Ja... dát, of dat een virusscanner op elke pc anders presteert?
Net zoals op elke mailbox kennelijk bij @home?
De test doet zo nogal af aan zijn geloofwaardigheid imho.

Verwijderd

Topicstarter
Verwijderd schreef op 11 maart 2004 @ 23:26:
[...]

Net zoals op elke mailbox kennelijk bij @home?
De test doet zo nogal af aan zijn geloofwaardigheid imho.
Waarom zou dat aan de test liggen?
Het lijkt mij dat die test keer op keer dezelfde e-mails verstuurd. En dat naar iedereen.

Dus waarom wordt die file de ene keer wel opgepikt en de andere keer niet?

  • silentsnow
  • Registratie: Maart 2001
  • Laatst online: 15-04-2013

silentsnow

« '-_-' »

Ik ontvang op drie verschillende e-mail addressen helemaal niks, zelfs de eerste testmail niet.

The trade of the tools
[ me | specs ] Klipsch Promedia Ultra 5.1 + Sennheiser HD-590


  • FastBunny
  • Registratie: Januari 2001
  • Laatst online: 21-01 07:32

FastBunny

Give it the Works !

McAfee GroupShield for Exchange 5.2 laat de mails 15, 19, 20, 33 en 24 door. Echter nummer 15, 19 en 20 worden tegengehouden door McAfee Virusscan 7.1 Enterprise. Mail 23 kan ik gewoon bekijken, en mail 24 blockt outlook 2003 al voor mij ;)

Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL


  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 25-01 12:24

nIghtorius

Poef!

hmm,

toch trots op mijn scannertje :)

CA's eTrust inoculate Exchange Option.

liet geen enkele door. krijg overal (behalve de mailserver test) en AV-ScanReport.TxT die het volgende te melden heeft:
12-3-2004 19:04:34 (InoculateIT: 23.64.35)
The [EICAR test file] virus was detected in [eicar.zip<EICAR.COM>].
ben heel erg blij met deze scanner. want echt geen enkele mail is overgekomen. en in de zip bestanden staat er gewoon de "ScanReport.TxT" in de zip file :P.

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)


  • Ruzor
  • Registratie: Februari 2003
  • Niet online

Ruzor

Off with his head man

silentsnow schreef op 12 maart 2004 @ 04:08:
Ik ontvang op drie verschillende e-mail addressen helemaal niks, zelfs de eerste testmail niet.
Dat heb ik dus ook! Snap er niks van :?

[This is what you get when you mess with us]


  • Miki
  • Registratie: November 2001
  • Laatst online: 00:14
Ruzor schreef op 12 maart 2004 @ 19:06:
[...]

Dat heb ik dus ook! Snap er niks van :?
Kans is groot dat je ISP um al heeft tegengehouden.

  • Fludizz
  • Registratie: Mei 2002
  • Niet online
Bij mij heeft die alle .com, .zip en dergelijke extensies meteen tegengehouden... degene die die doorliet stopte die het moment dat ik ze wilde openen. miscount van 0 dus...

McAffee 7.0 met alle (17:00 geupdate) updates en engine updates.

(en dat met een webmail account he :P)

[ Voor 9% gewijzigd door Fludizz op 12-03-2004 20:49 ]


  • Ruzor
  • Registratie: Februari 2003
  • Niet online

Ruzor

Off with his head man

Miki schreef op 12 maart 2004 @ 20:12:
Kans is groot dat je ISP um al heeft tegengehouden.
Maar ook die test file...lijkt me niet de bedoeling. Ik wist trouwens niet dat Tiscali een mailscanner heeft :?

[This is what you get when you mess with us]


  • spaceboy
  • Registratie: Februari 2001
  • Laatst online: 19:48

spaceboy

Op grote hoogte

Mijn freeware K9 haalt alles er uit. Het is gewoon spam/rotzooi. K9, bedankt. :)

Aan bovenstaande tekst kunnen geen rechten worden ontleend. Aan de tekst hieronder wel.


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

spaceboy schreef op 12 maart 2004 @ 21:01:
Mijn freeware K9 haalt alles er uit. Het is gewoon spam/rotzooi. K9, bedankt. :)
Volgens mij heb je de test (of de bedoeling van de test) niet helemaal begrepen...

Virussen? Scan ze hier!


Verwijderd

Topicstarter
wildhagen schreef op 12 maart 2004 @ 21:03:
[...]

Volgens mij heb je de test (of de bedoeling van de test) niet helemaal begrepen...
Denk niet dat K9 een virus onschadelijk maakt nee.

Maar wel een hele goeie (gratis) Spam filter trouwens! :7

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Sterker nog: het is juist fout dat het spamfilter een gericht, eenmalig, zelf aangevraagd mailtje heeft tegenhouden :D

Maar idd, een goed spamfilter. Ik ben er blij mee in ieder geval :)
[/offtopic]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Benotti
  • Registratie: Maart 2002
  • Laatst online: 29-12-2025
Ik gebruik ook tiscali en heb ook het testmeeltje niet ontvangen.

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 13:49

chromeeh

the Gnome

@Home MailArmor killed ze alle 24 _/-\o_

"Some day, I hope to find the nuggets on a chicken."


  • Scharnout
  • Registratie: November 2000
  • Laatst online: 12-12-2025

Scharnout

Meuk

Debian mailservert met amavisd-new en clamav houdt alles tegen, behalve
Test #24: Attachment with a CLSID extension which may hide the real file extension. This does not include Eicar virus, but your mail server still must block this since it can hide the true extension of a file.
Maw het is geen virus, dus goed doorgelaten door ClamAV, maar mijn mozilla thunderbird heeft geen restricties, dus komt hij gewoon door.

Zeer tevreden :)

And Bob's your uncle ...


  • Hans.Solo
  • Registratie: November 2000
  • Laatst online: 26-01 09:22

Hans.Solo

Tank n00bje :P

Symantec schept ze er hier alle 24 uit :)

99 bugs in the code , 99 bugs in the code
Take on down and patch it up...
117 bugs in the code.


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 22:39

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Hans.Solo schreef op 18 maart 2004 @ 09:29:
Symantec schept ze er hier alle 24 uit :)
Welke symantec dan? Want zowel 2003 / 2004 als de corporate 8.1 doen dat niet namelijk.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • SveNRG
  • Registratie: Juli 1999
  • Laatst online: 30-12-2025

SveNRG

Onderweg

Beetje raar dat test# niet bij de individuele mails vermeld staat. Anyway, ik krijg er 5 van de 24 binnen. XS4ALL heeft de rest blijkbaar gestopt. Slecht één attachment komt vervolgens door McAfee 7 home edition heen. Volgens mij is het #5.

All that you know, is at an end


Verwijderd

Etrust antivirus 7 + Kerio mailserver
van de 24 zijn er 2 doorgekomen waar ik zeker van ben.
van 1 denk ik dat ie er misschien zou kunnen doorkomen.

  • Dido
  • Registratie: Maart 2002
  • Laatst online: 17:06

Dido

heforshe

Deze werden door AVG 6.0 niet onderschept :(

Test #4: Eicar virus sent using uuencoding
Test #5: Eicar virus sent using BinHex encoding
Test #12: Eicar virus within a password protected ZIP file **New
Test #16: Eicar string in HTML, to ensure that your mail server scans HTML segments
Test #24: Test for the "Partial (Fragmented) Vulnerability".

Deze kwamen binnen zonder attachment:

Test #19: Eicar virus within zip file hidden using the "Blank Folding Vulnerability"
Test #20: Eicar virus within zip file hidden using the "MIME Boundary Space Gap Vulnerability"
Test #21: Eicar virus within zip file hidden using the "Long MIME Boundary Vulnerability"
Test #23: Eicar virus within zip file hidden using the "Empty MIME Boundary Vulnerability"

Van nummers 8 en 25 worden door Outlook de attachments verborgen :)

Wat betekent mijn avatar?


Verwijderd

xs4all laat het volgende door: 12,20,21,23,24,25

  • StarLite
  • Registratie: Januari 2000
  • Laatst online: 01-12-2025

StarLite

'ON ERROR RESUME NEXT

XS4All schept [zoals gezegd] de meeste er wel uit, maar als ik via star-lite.nl laat sturen [waar geen virusscanner op de mail zit] schrik ik toch wel een beetje van het resultaat..

#5: Komt met attachment en al gewoon door, norton ziet hem pas als hij fysiek op de HD staat, wordt daarna wel verwijderd.
#6: Komt door met 2 attachments: Norton AntiVirus Deleted16.txt & smime.p7s
#8: Zie 5
#10: Komt gewoon door, met .eml attachment [1,32KB]
#11: Lege zip file van 22 bytes als attachment
#12: Zip file van 196 bytes MET eicar.com in zip
#14: winmail.dat van 1,95KB
#18: Lege zip file van 22 bytes als attachment
#19: Lange rij encoded ASCII [geen attach]
#20: Mail met oa encoded ASCII [geen attach]
#21: Mail met oa encoded ASCII [geen attach]
#22: Lege zip file van 22 bytes als attachment
#23: Mail met oa encoded ASCII [geen attach]
#25: Mail met als attach "clsidfile.txt.{00020C01-0000-0000-C000-000000000046}1" [hele extensie duidelijk zichtbaar in Eudora, maar onder windows als .txt met .wav iccon!!!]

De rest word door norton onderschept en komt nooit in mijn mailbox aan.

Windows 2000 pro
Nav 2004 net geupdate
Audora 6.0

Als ik handmatig de attachment dir van eudora scan vind norton trouwens helemaal niks...

tyrips, tywreps, tiewreps, tiereps, tie raps, ripties, taiwraps, kabelbindbandjes » Tie Wraps
\o/


  • markvt
  • Registratie: Maart 2001
  • Laatst online: 23-01 16:54

markvt

Peppi Cola

@home liet er 5 door:
12,20,21,24,25

Norton antivirus 2003 incl alle updates liet deze ook alle 5 door.

van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 13:49

chromeeh

the Gnome

markvt schreef op 01 april 2004 @ 22:34:
@home liet er 5 door:
12,20,21,24,25

Norton antivirus 2003 incl alle updates liet deze ook alle 5 door.
En bij mij vangt tie ze alle 24 er uit? ;)
Ik kreeg netjes 24 mailtjes van @Home dat het bericht was verwijdert i.v.m een virus......

"Some day, I hope to find the nuggets on a chicken."


  • babbelbox
  • Registratie: Maart 2003
  • Laatst online: 18:41
Ik heb het op 2 mail adressen geprobeerd

HCCNet (zonder enige scanner)
Laat alles door, maar Norton AV 2004 haalt de meeste eruit
Degene die door Norton worden doorgelaten (helemaal geen melding gekregen) zijn:
  • Test #5: Eicar virus sent using BinHex encoding
  • Test #8: Eicar virus sent using BinHex encoding within a MIME segment
  • Test #12: Eicar virus within a password protected ZIP file
  • Test #16: Eicar string in HTML, to ensure that your mail server scans HTML segments
  • Test #20: Eicar virus within zip file hidden using the "MIME Boundary Space Gap Vulnerability"
  • Test #21: Eicar virus within zip file hidden using the "Long MIME Boundary Vulnerability"
  • Test #23: Eicar virus within zip file hidden using the "Empty MIME Boundary Vulnerability"
  • Test #24: Test for the "Partial (Fragmented) Vulnerability". This does not include Eicar virus, but your mail server still must block this since it can break a virus into multiple emails and reassemble it in your inbox.
  • Test #25: Attachment with a CLSID extension which may hide the real file extension. This does not include Eicar virus, but your mail server still must block this since it can hide the true extension of a file.
Alleen de mails 20 en 21 zijn wel helemaal leeg zonder enig attachment ???

Ook getest op Zonnet:
Deze haalt zelf de eerste 18 mails er allemaal uit.
Van het restant filtert NAV alleen de mails 19 en 22 eruit, en blijven de andere (net als bij de mails op HCCNet) gewoon door komen

  • Pjotrik
  • Registratie: Juli 1999
  • Laatst online: 18-01 17:49

Pjotrik

Wat ben je aan het doen?

Vond 19, 20, 21 en 23 in de postbus terug, maar daar zat geen bestand meer in. Dus das 0 van de 24.

Verwijderd

Pfff Norton 18 van de 25 8)7

  • it0
  • Registratie: April 2000
  • Laatst online: 27-12-2025

it0

Mijn mening is een feit.

In principe moet Test #12: Eicar virus within a password protected ZIP file **New toch altijd doorkomen? want de scanners weten het wachtwoord niet? Dus ze moeten minstens melding maken dat ze het niet hebben kunnen scannen?

Wat heeft iemand als melding gekregen bij een geblokkeerde #12?

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

it0 schreef op 05 april 2004 @ 13:26:
In principe moet Test #12: Eicar virus within a password protected ZIP file **New toch altijd doorkomen? want de scanners weten het wachtwoord niet? Dus ze moeten minstens melding maken dat ze het niet hebben kunnen scannen?

Wat heeft iemand als melding gekregen bij een geblokkeerde #12?
Dat klopt. Maar dan kunnen ze kiezen tussen doorsturen met het risico op een virus of blokkeren omdat ze 't niet kunnen scannen.

Mijn school (INHOLLAND) kiest voor dat laatste. Mijn eigen mailserver heeft geen virusscanner :)

All my posts are provided as-is. They come with NO WARRANTY at all.


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

De geschiedenis ( :P ) leert ons dat de 'trust nothing' strategie vaak het beste is.

Zo heb je in "Mailsweeper for SMTP" (een SMTP gateway die aan content filtering zoals virusscanning e.d. doet) een mogelijkheid om mails die niet herkend worden door Mailsweeper danwel te blokkeren, danwel door te laten. Per default werden deze files doorgelaten - dit betekent echter wel dat ze ook niet gevirusscanned werden. Ongeveer een jaar geleden is er een virus geweest die dus precies zo'n "Undetermined" mail maakten - ik denk dat er veel mensen blij waren die undetermined toch blockten :)

Hetzelfde zag je met password protected zipfiles - het was maar wachten tot een virus er gebruik van zou maken, dus de beste strategie is toch echt om dat soort files te blokkeren.

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 23:39
hier worden 5,8,12,24 en 25 doorgelaten door qmail-scanner/ripmime/sophie.
Heb specifiek nog alle opties in sophie aangezet, maar dat maakt al niets uit, een tweede test liet diegenen ook nog door.

Wat betreft password protected ZIPfiles: je kunt je virusscanner erop stuk laten bijten en de boel proberen te decrypten, maar sophos heeft gewoon signatures gereleased voor bagle.zip, die herkent ie ook wel gezipt in een password protected file. Dat ie dan EICAR in een zipje niet herkent is logisch lijkt me.

Verwijderd

markvt schreef op 01 april 2004 @ 22:34:
@home liet er 5 door:
12,20,21,24,25

Norton antivirus 2003 incl alle updates liet deze ook alle 5 door.
Bij mij idem, alleen wel met een paar kanttekeningen:

12: zipfile nog als attachment, dus geen better safe than sorry optie, ook niks van waarschuwing vanuit Norman Virus Control

20&21: alleen wat code zichtbaar, zip wordt niet opgemerkt.

24: alleen rommelbestandje wat niet op te slaan is ("object not found" error)

25: doorgelaten door @home maar de attachment wordt door outlook geblokkeerd.

kan zijn dat norman de neicar files niet ziet omdat de scanners de verkeerde poorten afgaan, ik wacht nog op bericht van @home hierover (weet iemand hier toevallig welke poorten @home gebruikt voor de mail?) Ik denk echter dat virussen in zips sowiezo gewoon niet herkend worden. Als ik deze gewoon van de site download worden ze ook niet herkend, pas als ik het zipbestand open en neicar.com op de schijf probeer te schrijven wordt norman wakker. :X

ook ff hotmail getest: hun scanner laat 4, 5, 10, 11, 12, 14, 16, 18, 19, 20, 21, 22, 23, 24, 25 door, het nut van een goede virusscanner op je eigen computer is dus zeker nog niet verdwenen als ik dit zo zie :'(

[ Voor 10% gewijzigd door Verwijderd op 11-04-2004 16:06 ]


Verwijderd

Hotmail is inderdaad errrrg brak!

Gelukkig kreeg ik 24 berichten van mijn MailScanner E-Mail Virus Protection Service :P Wee!

  • Wokschotel
  • Registratie: December 1999
  • Laatst online: 21:31

Wokschotel

Op 6 wielen

Hoe krijg ik McAfee zover dat hij virussen bij het downloaden al tegenhoudt? gebruikte mailclient is btw Thunderbird 0.5

Niet echt een veilig idee zo :P

Een niet nader te noemen Abrahamitische religie kan uw vrijheid schade


  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 22:35

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Ik heb op mijn eigen stage pc niet eens een scanner...
en heeft er zelf al 17 eruit gepikt... komt door UPC gok ik ;)

outlook express heeft onveilig bestand onklaar gemaakt.
dus het zit er hier wel goed uit ;)

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • DutchTSE
  • Registratie: Februari 2003
  • Niet online
mijn mailserver haalde er 3 niet uit: 6,12,25 die ook niet door de norton op me eigen pc werden herkend (bij binnenhalen)

software: argosoft mailserver met server extensions
AV: norton antivirus 2004 up to date

alle virusmailtjes was attachement van verwijderd en text toegevoegd:
******** The email from tester@testvirus.org to *mijn server* with subject: Virus Scanner Test #18 was scanned by Norton Antivirus and the next virus was found: . The attachment is removed ********

[ Voor 39% gewijzigd door DutchTSE op 05-05-2004 12:32 ]


  • Strikie
  • Registratie: Januari 2001
  • Laatst online: 10-11-2025

Strikie

Athletics

xs4all viruscanner en Norton 2004 laten er 6 door.

::: All Terrain Boys ::: Cube LTD race


  • jonggoud.nl
  • Registratie: Augustus 2001
  • Laatst online: 21-12-2025

jonggoud.nl

@>--"--,--{

Mailscanner van mijn provider (2blue4u) laat er 4 door
5 - 8 - 12 - 20


Mcafee 7 laat er dan nog 2 door
5 - 20

Nieuw (groots) project, mail me wat je er van vindt
Tevens in het bezit van een beeldschone vriendin


Verwijderd

kaspersky 5.0.121 laat er hier 3 door:
de zip file met wachtwoord
en de 24,25 zonder het virus, wel aardig dacht ik zo :)

  • Martkrui
  • Registratie: Februari 2002
  • Laatst online: 25-01 20:16
Sophos op linux mailserver : 12,20,21,23,24,25

Redelijke score. Kan de windows scanner nu FF niet testen.

I haven't lost my mind! It's backed up on tape somewhere!


Verwijderd

Verwijderd schreef op 05 mei 2004 @ 12:50:
kaspersky 5.0.121 laat er hier 3 door:
de zip file met wachtwoord
en de 24,25 zonder het virus, wel aardig dacht ik zo :)
Hmmm...
Verwachten ze daar soms dat je een file gaat flaggen op filename?

Als er een password in de mail had gestaan had KAV5 dat ding kunnen disinfecten, maar nu dus niet..

Goede test. :X

  • Han
  • Registratie: Juli 2001
  • Niet online

Han

Alleen testmail nummer 12 komt ongeschonden door, de rest wordt prima gedesinfecteerd voordat ze in mijn inbox komen.....

Virusscanner: Kaspersky 5.0.121

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.


  • Godjira
  • Registratie: Februari 2003
  • Laatst online: 31-12-2025

Godjira

To infinity and beyond!

Panda AntiVirus Platinum 7 heeft er in totaal 20 verwijderd. Toch wel redelijk acceptabel lijkt mij, toch nog vier die er wel door komen, zouden eigenlijk ook geblokkeerd moeten worden, maar goed, verder werkt hij prima dus.

[ Voor 3% gewijzigd door Godjira op 05-05-2004 13:27 ]

Profile


Verwijderd

ik had nog 15mailtjes van de 25 op mijn lycos account.Panda Titanium herkende van de 7bijlages die ik had 4 is dat goed?

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 00:05

AW_Bos

Liefhebber van nostalgie... 🕰️

Alle tests, behalve 23 werden afgevangen door me hosting :D. Test 23 hield ie niet tegen maar Sophos wel :D

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Verwijderd

KMail 1.7, ClamAV, SpamAssassin laten alleen #17 en 25 door. De rest word gelijk de trash ingemieterd.

  • Cool_Willy
  • Registratie: November 2001
  • Laatst online: 17-11-2012
Hier op m'n stage worden er vier doorgelaten, waar de "virus-man" hier niet echt blij van werd :P maar hij vond het wel handig om te weten.
Hier wordt overigens eTrust van CA als virusscanner gebruikt.

(Het zijn overigens nrs 4, 5, 17 en 23 die doorgelaten worden.)

[ Voor 19% gewijzigd door Cool_Willy op 07-09-2004 11:40 . Reden: toevoeging ]


  • Neobahamuth
  • Registratie: April 2003
  • Niet online

Neobahamuth

Thoughtcrime is death.

Norton Internet Security Professional 2004 houdt nu alles tegen, behalve 5 en 24.

BBQBBQ 2OpendeurdagLED Cat Feeder


  • Vernie
  • Registratie: December 2002
  • Laatst online: 03-02-2022
Ik kreeg allemaal leuke mailtjes van [BLOCKED] of [FILE NAME BLOCKED]

om precies te zijn kreeg ik er 26 :)

Free your mind and your OS will follow.


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 23-01 15:29
@home maakt er leuke *VIRUS* mailtjes van :D

[ Voor 117% gewijzigd door lordgandalf op 07-09-2004 14:52 ]

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • Strikie
  • Registratie: Januari 2001
  • Laatst online: 10-11-2025

Strikie

Athletics

Bij mij komen er 2(nummer 24/25) door, de andere worden door xs4all geblocked.

::: All Terrain Boys ::: Cube LTD race


Verwijderd

Bij mij worden er 3 door de email virusscanner van Planet doorgelaten, daarvan wordt test 25 door Outlook 2003 geblokeerd, test 23 door Panda Antivirus 2004 onschadelijk gemaakt en word alleen test 5 ongestoord doorgelaten :(

  • IJzerboot
  • Registratie: Mei 2002
  • Laatst online: 23:04
Microkid schreef op 11 maart 2004 @ 20:51:
Hmmm, McAfee 4.5.1 laat er 12 door. Niet best,...... :(
ik vindt het zonde om deze opnieuw te starten, staat al teveel bruikbare info in..
Dus geen schop maar een uitbreiding..

Ik draai XP met Mcafee 4.5.1, scanssyteem 4.3.20
Die van mij laat er 8 door..

Weet iemand trouwens hoe groot de kans is dat er toch een virus doorkomt, ondanks dat nu de code wel gepakt wordt? Of andersom: hoe groot is de kans dat het virus er toch doorkomt terwijl de code wel gepakt wordt?

  • Timo
  • Registratie: Oktober 2001
  • Laatst online: 17-12-2025
Zijn er niet wat meer echte tests?
Dit vind ik niet echt " betrouwbaar" :?

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

Mijn host haalt er slechts 2 niet uit, maar die haalt avast er weer uit, dus ben wel tevreden!

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

fooker schreef op 31 oktober 2004 @ 14:43:
Zijn er niet wat meer echte tests?
Dit vind ik niet echt " betrouwbaar" :?
Onderbouwing? Waarom zou dit niet betrouwbaar zijn :?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • RAZORDUDE
  • Registratie: September 2001
  • Laatst online: 02-12-2021

RAZORDUDE

aka MARAUD3R

Chello heeft ze allemaal tegengehouden behalve #24 en 25 van de 27, en NAV heeft 24,25 ook niet herkent.

[ www.coredamage.com ] - [ Z mod (W40k:DOW) ]


  • zwahiel
  • Registratie: Augustus 2001
  • Laatst online: 29-01 12:22

zwahiel

Eindbaas HK

Keihard de lekkerste!

F-secure has found infected files, due to your settings these files where deleted automatic.

8)

F-secure Client Security da bom! :P

Heerlijk pakketje vooral als je over de zakelijke versie beschikt waardoor je 't programma helemaal in kan richten zoals je zelf wilt en dan een installer kan maken voor 't ding :)


(Ik zet 'm altijd op auto delete bij een werkstation, dus ook bij mezelf, behalve als 't om servers gaat... Ook al wordt beweerd dat 't niet zo goed is ik doe 't lekker wel! :P )
Let wel op als je een installer maakt dat je de instelling: "scan on changed of creation" op uit zet, anders wordt je pc mega traag ;)

[ Voor 6% gewijzigd door zwahiel op 01-11-2004 01:00 ]

Laten we weer 's bierbrouwen of gewoon gekke dingen bouwen en knutselen. YEAH!
RIP Lada 2105 "Igor" 31-12-1992 - † 21-02-2014. De nieuwe Igor: Tesla model 3 SR+ 21-08-2020


  • marcel067
  • Registratie: Februari 2001
  • Laatst online: 17:47
RAZORDUDE schreef op 01 november 2004 @ 00:22:
Chello heeft ze allemaal tegengehouden behalve #24 en 25 van de 27, en NAV heeft 24,25 ook niet herkent.
Hier bijna hetzelfde, alleen had Chello ook de attachment van #27 verwijderd maar die van #6 dan weer niet. NAV verwijderde de attachment van #6 dan weer wel, maar deed daarna idd niks aan 24 en 25.
20 en 23 kwamen helemaal leeg aan, geen tekst en geen attachment. Terwijl Chello/UPC elke keer de onderstaande melding invoegde in 6 talen en NAV altijd een tekst message in de bijlage stopt ipv de originele file, waarom 20 en 23 dan toch leeg waren weet ik niet.
...
Er is een virus EICAR test file gevonden in de attachement/bijlage eicar.zip/EICAR.COM. De eicar.zip/EICAR.COM is verwijderd.
Voor meer informatie raadpleeg de speciale FAQ onder "Customer Services" -> "Helpdesk" op www.upc.nl.
...

Verwijderd

Spider.007 schreef op 31 oktober 2004 @ 23:57:
[...]


Onderbouwing? Waarom zou dit niet betrouwbaar zijn :?
Hij zal wel bedoelen dat dit geen test is om wel/niet voor scanner x/y te gaan, want wat er getest is niet bijster relevant. :)
Het is leuk om te zien wat je scanner er van bakt, maar eigenlijk ook niet veel meer dan dat, imo dan.
zwahiel schreef op 01 november 2004 @ 00:59:


Let wel op als je een installer maakt dat je de instelling: "scan on changed of creation" op uit zet, anders wordt je pc mega traag ;)
Daarmee zet je de scanner eigenlijk effectief uit?
Scannen op veranderde/gecreërde bestanden lijkt mij juist net het allernoodzakelijkste?

Verwijderd

G-Mail heeft dus ook een virusscanner :) 4, 5, 14, 16, 17, 22, 24 en 25 waren in mijn mailbox terug te vinden na de test, stiekem best veel.

edit: Geen virusscanner dus, maar blokt gewoon executables:
What does Gmail do to prevent viruses?
Because most computer viruses are contained in executable files, standard virus detectors scan messages for executable files that appear to be viruses. Gmail blocks viruses by not allowing you to receive executable files (such as files ending in .exe) that could contain damaging executable code.

Gmail does not accept these types of files, even if they are sent in a zipped (.zip, .tar, .tgz, .taz, .z, .gz) format. If someone tries to send this type of message to your Gmail account, the message will be bounced back to the sender.

[ Voor 71% gewijzigd door Verwijderd op 01-11-2004 14:31 ]


  • InsjaHH
  • Registratie: Oktober 2003
  • Laatst online: 21-11-2025
Test ook afgevuurd op de volgende scanner:
  • Symantec AntiVirus Corporate 9.0.0.338;
  • Scan Engine 1.2.0.13;
  • Virus definition file 29-10-2004 rev.37.
Verrassend "ok", want "goed" zeg ik pas als hij niets doorlaat natuurlijk ;). Hij heeft hier nummertje 5, 23 en 25 doorgelaten.
  • Test #5: Eicar virus sent using BinHex encoding (this is a rarely used Macintosh mail format);
  • Test #23: Eicar virus within zip file hidden using the "Empty MIME Boundary Vulnerability" (attachment can be opened by all versions of Microsoft Outlook and Outlook Express);
  • Test #25 (non-virus): Attachment with a CLSID extension which may hide the real file extension. This does not include the Eicar virus, however your mail server should still block this since the CLSID technique can be used to hide the true extension of a malicious file. (attachment can be opened by any Windows computer).
Bladerend door deze topic, lees ik dus tot nu toe maar 1 scanner die van deze tests alles tegenhoudt; betekent dit nu dat de rest niet goed zijn werk doet of mag je hier niet teveel conclusies over trekken?

edit:
Update: nummertje 24 kwam na een uurtje overigens ook in mijn mailbox opduiken, dus ook deze is niet tegengehouden.

[ Voor 8% gewijzigd door InsjaHH op 03-11-2004 19:19 ]

Website, Flickr, FB, Twitter


  • wvkreg
  • Registratie: Januari 2002
  • Laatst online: 25-01 09:33
4usscanner is onzin
gewoon goed opletten

  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

M'n linux server met postfix/amavisd en mcafee heeft test 24, 25 en 27 doorgelaten. Over deze tests die het door heeft gelaten ga ik nog eens wat meer uitzoeken. Wel handig moet ik zeggen om op deze manier te testen of alles werkt.

  • radial
  • Registratie: Augustus 2000
  • Laatst online: 21:34

radial

Watch out

Mailserver MDaemon 7.1.2 met Alt-N Mdeamon antivirus 2.2.7 + locaal Kaspersky 5.0.156 houdt er 2 niet tegen.
Dit zijn no. 17 & 25.

Van de rest komt van de mailserver netjes een bericht dat het om een infected file handelt.

20xSF170s - ozo


  • Jiffy
  • Registratie: Februari 2002
  • Laatst online: 24-01 17:46

Jiffy

God, you're ugly!

Quicknet laat er bij mij 3 door, welke allemaal op m'n server (McAfee) worden onderschept. Aan de derde laag antivirussoftware (Norton CE op de werkstations) zijn de testvirussen niet eens toegekomen...

* Jiffy voelt zich behoorlijk safe voor een thuisgebruiker.

Life sucks. Then you die. Then they throw mud in your face. Then you get eaten by worms. Be happy it happens in that order...


  • The_Savage
  • Registratie: November 2004
  • Laatst online: 10-05-2021

The_Savage

wEiRd

Heb al een aardig tijdje sophos... en dat gaat denk ik nog ff blijven ook :) ook hier niks doorgekomen :P

  • MortalPiso
  • Registratie: Februari 2001
  • Laatst online: 26-01 22:27
Er kwamen 4 mailtjes in mn inbox, waarvan er 3 de bijlage eruit was gesloopt door Kerio+McAfee scanengine. Dus zoveel zorgen maak ik me niet.

Oja, test #24 kwam dus door met een text document.

[ Voor 17% gewijzigd door MortalPiso op 07-11-2004 11:22 ]


  • IJzerboot
  • Registratie: Mei 2002
  • Laatst online: 23:04
Nieuwe Mcafee VirusScan 8 Prof haalt alles eruit.
Nr.6 wordt gestopt door outlook, na openen beveiligd door VirusScan
nr.25 is geblockt door Outlook.

Stel me in ieder geval iets geruster.

  • Ivo
  • Registratie: Juni 2001
  • Laatst online: 14-01-2025

Ivo

Alleen 24 en 25 kwamen in mijn inbox terecht. (TU/e e-mail) Ook 14 kwam in het begin door, maar de attachment werd verwijderd toen ik de mail opende.

  • Pittie
  • Registratie: Maart 2002
  • Laatst online: 20:36
Hier kwam alles door, maar ook alles werd door @home geblockt, alleen bij 24 en 25 kreeg ik geen melding
(eindelijk iets dat @home wel goed in orde heeft :P)

  • bgrr
  • Registratie: Oktober 2001
  • Niet online
Hoe test ik dan wat MIJN virusscanner tegenhoudt als mijn ISP nagenoeg alles er al tussenuit haalt ?

[ Voor 7% gewijzigd door bgrr op 19-11-2004 19:42 ]


  • Fludizz
  • Registratie: Mei 2002
  • Niet online
@bgrr: webmail accountje gebruiken :)

ik heb voor de gein nog maar eens getest maar dan met mijn POP-mail :)
Demon filtert er niets uit, alles komt netjes binnen. McAffee 7.0 pakt wederom alles eruit. Helft nog voor ik het binnen heb, de rest zodra het op de hardeschijf staat. :)

Ik vind het vreemd dat ik zag dat iemand anders met dezelfde versie wel die test-virussen doorlaat? Owja, als Mailclient gebruik ik de M2 client van Opera.

  • LED-Maniak
  • Registratie: Oktober 2003
  • Nu online
Ik heb alle mailtjes naar me adres laten sturen maar er is er tot nu toe 1 aangekomen zonder een attachment of andere rare dingen :|

Mitsubishi externe temperatuur sensor (Home Assistant compatible): V&A - ClimaControl - Ook voor Panasonic & LG.


  • ExploWare
  • Registratie: November 2002
  • Laatst online: 14-08-2025

ExploWare

BoingBoing

ik heb zelf een imap-mailservertje ff opgezet, zodat ik mn interne beveiliging kon testen: NIX geblocked (Duh) maar alleen #16 werd door Norton AntiVirus 2005
das minder fijn dan ik d8
bij de POP3 (niet onder eigen beheer, kleine kans op virusscanner):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
1 bijlage verwijderd
2 bijlage verwijderd
3 bijlage verwijderd
4 zonder bijlage :S
5 zonder bijlage :S
6 bijlage verwijderd, waarschuwingen voordat geopend wordt
7 **niet uitvoerbaar eicar.com (3 bytes)
8 **niet uitvoerbaar eicar.com (69 bytes)
9 bijlage verwijderd
10 bijlage verwijderd uit attached mail
11 **leeg zip (25 bytes)
(12 bestaad niet)
13 bijlage verwijderd
14 **winmail.dat (1.64 KB)
15 bijlage verwijderd
16 **ATT00273.dat (113 bytes)
17 zonder bijlage :S
18 **leeg zip (25 bytes)
19 **mimecode in beeld
20 **leeg zip (25 bytes)
21 **leeg zip (25 bytes)
22 zonder bijlage
23 **leeg zip (24 bytes)
24 **Virus Scanner Test #24 (non-virus).dat (810 bytes)
25 **clsidfile.txt.{00020C01-0000-0000-C000-000000000046} (144 bytes)
26 2de zip is leeg
27 **test.txt > fatal CRC error (124bytes)


volgens mij (de **) zijn er dus 13 doorheen :(
wat een klote antivirus is norton eigenlijk...

[ Voor 3% gewijzigd door ExploWare op 19-11-2004 21:05 ]

. . . . . Youp.net . . . . .


Verwijderd

na f-prot op m'n linux server te hebben vervangen door clamav, komt er behalve de 2 non-virussen geen enkele meer doorheen. En die laatste 2 worden weer netjes opgevangen op de werkstations door avast.

[ Voor 41% gewijzigd door Verwijderd op 16-12-2004 16:17 ]


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 19:10

Arno

PF5A

22, 24 en 25 worden niet geblocked door amavisd en clamav, de rest wel :Y)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

The Bat! v3.0 en NOD32 v2.13.3:

test 5: Niet gedetecteerd. Geen attachment. Wel deze (onschadelijke) plaintext:
code:
1
2
3
4
(This file must be converted with BinHex 4.0)
:#@9TBf&b,Q0[E3"#58j"E@4[F`!!!!!!4J!!!!!B"&Je6b&3*8""8&XdA&"D@$8
d+&"H+6G$3bNhI54&580"8Le69%&14%&54#e"6P4*9NP599-Y9%969#e'58a&)54
)+dJU$3U'"`!!:


test 6: Niet gedetecteerd. Sla ik de attachment op, dan wordt ie wel gevonden.

test 14: Niet gedetecteerd: "winmail.dat > TNEF > eicar.com - incorrect CRC checksum, the file may be damaged"

test 20: Niet gedecteerd. Pas bij het extracten van de zip word het virus gedetecteerd.


Niks ernstigs aan de hand dus.
Pagina: 1 2 Laatste