Athlon xp2800+ / Abit NF-7 / 512 mb dual channel MDT DDR400 / Club3D 9700pro / Samsung 52x24x52 / Samsung DVD 16x48 / Hitachi 82.3 GB 7200 rpm / Maxtor 61.4 GB 7200 rpm / Philips Seismic Edge 5.1 / Logitech z-560 / Q-tec 6051MD
Als het adres al zou hebben bestaan, dan zullen de eigenaren bedolven worden onder replys waardoor het adres ook niet meer bestaat..
Virusscanner gebruiken en gewoon negeren, dat is het enige wat je kan.
Mischien kun je wel wat met het IP-adres/dns naam in de mail, maar meer dan een gebruiker die per ongeluk virussen verspreid zul je volgens mij niet vinden.
[ Voor 25% gewijzigd door Tukk op 11-04-2004 15:30 ]
Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.
En het reply-adres wordt simpelweg gefaked, dus terug sturen heeft totaal geen zin.
Ey!! Macarena \o/
Je kan er niet zo gek veel tegen doen, behalve dan de mail verwijderen en vooral de attachments niet openen...
Virussen? Scan ze hier!
ik check net mijn mail, krijg ik daar toch een virus met als verzender mijn eigen account bij xs4all.
Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.
Ja, is misschien een oplossing, maar ik heb helemaal geen verstand van deze zaken, dus dat gaat niet lukken. Maar toch bedankt voor de mogelijke oplossing.Tukk schreef op 11 april 2004 @ 15:29:
edit:
Mischien kun je wel wat met het IP-adres/dns naam in de mail, maar meer dan een gebruiker die per ongeluk virussen verspreid zul je volgens mij niet vinden.
P.s. is inderdaad wel maf dat je een virusmail van je eigen account krijgt
Athlon xp2800+ / Abit NF-7 / 512 mb dual channel MDT DDR400 / Club3D 9700pro / Samsung 52x24x52 / Samsung DVD 16x48 / Hitachi 82.3 GB 7200 rpm / Maxtor 61.4 GB 7200 rpm / Philips Seismic Edge 5.1 / Logitech z-560 / Q-tec 6051MD
zoals gezegd, dat virus plakt er een willekeurig afzenderadres aan vast. dan krijg je dit soort dingenTittysmack schreef op 11 april 2004 @ 15:36:
[...]
P.s. is inderdaad wel maf dat je een virusmail van je eigen account krijgt
A wise man's life is based around fuck you
Verwijderd
waarom de afzender blokerenVerwijderd schreef op 11 april 2004 @ 19:09:
Ik krijg ook dat soort mailtjes met een message.scr bijalge. Ik blokkeer de afzender en verwijder het mailtje.
daar schiet je dus niks mee op
A wise man's life is based around fuck you
Verwijderd
Ik wil geen andere mailtjes van hem krijgen. Het is ook een persoon die ik niet ken.zwelgje schreef op 11 april 2004 @ 19:10:
[...]
waarom de afzender blokerendie persoon is niet de echte afzender
daar schiet je dus niks mee op
Verwijderd
De undeliverable messages worden niet door NetSky verstuurd, NetSky gebruikt slechts afzenders die niet bestaan. Antwoorden erop is dus inderdaad useless.wildhagen schreef op 11 april 2004 @ 15:29:
Tsja, d'r zijn een aantal NetSky-varianten die dit soort nep-Undeliverable messages versturen.
Er zijn bepaalde mailservers/virusscanners die het nodig vinden om je op de hoogte te stellen van het feit dat je een virus verstuurd hebt. Die sturen dus naar de afzender van het virus een opmerking dat ze besmet zijn, maar de helft van de tijd bestaan die afzenders niet. De andere helft bestaan ze wel, maar zijn die afzenders niet besmet - ik krijg dagelijks mails dat ik besmet zou zijn. Is toch behoorlijk lastig op een Linux server, maar goed. Maar dat is nog niet zo erg als joe-jobs, mensen die spam uit jouw naam sturen. Dan heb je echt de poppen aan het dansen.
Verwijderd
De afzender verwijderen heeft weinig zin, meestal stuurt het virus maar 1 keer vanaf dat adres naar een ander adres - ik heb in ieder geval nog geen herhalingen gezien. Het kan vast geen kwaad (totdat het een adres is van iemand die je wel kent), maar nuttig zal het niet zijn.Verwijderd schreef op 11 april 2004 @ 19:09:
Ik krijg ook dat soort mailtjes met een message.scr bijalge. Ik blokkeer de afzender en verwijder het mailtje.
Helaas voor jou, maar er zijn wel degelijk Netsky-varianten die nep-Undeliverable-messages sturen.Verwijderd schreef op 11 april 2004 @ 19:14:
[...]
De undeliverable messages worden niet door NetSky verstuurd, NetSky gebruikt slechts afzenders die niet bestaan. Antwoorden erop is dus inderdaad useless.
Kijk maar eens naar de diverse Subjects die o.a. de .Q-variant genereert: http://vil.nai.com/vil/content/v_101145.htm
Virussen? Scan ze hier!
Verwijderd
Idd.wildhagen schreef op 11 april 2004 @ 19:23:
[...]
Helaas voor jou, maar er zijn wel degelijk Netsky-varianten die nep-Undeliverable-messages sturen.
Kijk maar eens naar de diverse Subjects die o.a. de .Q-variant genereert: http://vil.nai.com/vil/content/v_101145.htm
Maar als je, net als ik, elke dag minstens 5 van die mails binnen krijgt word je er toch wel ziek van...eamelink schreef op 11 april 2004 @ 19:29:
Ik krijg ook elke dag wat netskies binnen, en ook met undeliverable meuk erin ja*del* en er niet wakker van liggen
Mijn teller staat al op 64 stuks van het "W12.Netsky.P@mm" virus.
Er is dus niks tegen te doen? (Behalve een nieuw email adres nemen?)
Als je outlook gebruikt kun je een rule aanmaken die mailtjes met een bepaalde tekst erin delete?Fuzzy3366 schreef op 13 april 2004 @ 15:47:
[...]
Maar als je, net als ik, elke dag minstens 5 van die mails binnen krijgt word je er toch wel ziek van...
Mijn teller staat al op 64 stuks van het "W12.Netsky.P@mm" virus.
Er is dus niks tegen te doen? (Behalve een nieuw email adres nemen?)
Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.
Dat is een druppel op een gloeiende plaat.Tukk schreef op 13 april 2004 @ 16:04:
[...]
Als je outlook gebruikt kun je een rule aanmaken die mailtjes met een bepaalde tekst erin delete?
Tekst veranderd namelijk ook steeds bij de virussen. Vaak random uit een lijst, maar bij de volgende variant is dat weer anders. Tip: Neem een virusscanner dan worden de virussen verwijderd
Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL
Al bij mij provider een virusfilter aan staan, dan halen ze iig alvast de bijlage eraf zodat ik niet iedere keer 60 of 100 k van een virus binnen hoef te halen.. + ze voegen een stukje toe aan het onderwerp zodat ik makkelijk kan filteren.
Alleen die onware niet te bezorgen reply's zijn blijkbaar niet te filteren... *zucht*
Nu probeer ik eigenlijk de verzender te traceren maar ik kom er niet helemaal uit. Er staan een beetje vreemde dingen in:
Hier een stukje van de mail:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| Return-Path: <jesus_freak189@hotmail.com>
X-Envelope-To: MIJNUSER@MIJN.MAILSERVER
X-Virus-Found: W32/Netsky.p@MM
X-Spam-Status: No, hits=0.0 required=10.0
X-Spam-Level:
Return-Path: <jesus_freak189@hotmail.com>
Received: from MIJNDOMEIN.NET (fia4-150-100.dsl.hccnet.nl [80.100.150.*])
by nl23.yourname.nl (8.10.2/8.10.2) with ESMTP id i3DBTjp06407
for <USER@MIJNDOMEIN.NET>; Tue, 13 Apr 2004 13:29:45 +0200
Message-Id: <200404131129.i3DBTjp06407@nl23.yourname.nl>
From: jesus_freak189@hotmail.com
To: USER@MIJNDOMEIN.NET
Subject: Re: Re: thanks!
Date: Tue, 13 Apr 2004 13:29:53 +0200
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----=_NextPart_000_0016----=_NextPart_000_0016"
X-Priority: 3
X-MSMail-Priority: Normal
X-UIDL: Ub)#!5Uh"!6g6"!RV0"! |
de USER@MIJNDOMEIN.NET is dus mijn mailadres wat bijna niemand kent. overal waar nu MIJNDOMEIN.NET staat stond dus mijn eigen domein.
Het gekke hier is dat de mail verstuurd lijkt te zijn vanaf mijn eigen internet domein (wat niet kan, domein heeft geen smtp) vanaf fia4-150-100.dsl.hccnet.nl. Of is dit ook gespoofed door netsky?
Dat stukje wordt door de smtp server erin gezet, en is niet gespooft. Echter ik dacht dat netksy een eigen smtp server gebruikte of was dat een ander virus?Danfoss schreef op 13 april 2004 @ 22:35:
Ik krijg nu dus sinds 2 dagen ook Netsky.P binnen op een mail adres van mijn eigen domein die maar bij zeer weinig mensen bekend is (< 10)
Nu probeer ik eigenlijk de verzender te traceren maar ik kom er niet helemaal uit. Er staan een beetje vreemde dingen in:
Hier een stukje van de mail:
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20Return-Path: <jesus_freak189@hotmail.com> X-Envelope-To: MIJNUSER@MIJN.MAILSERVER X-Virus-Found: W32/Netsky.p@MM X-Spam-Status: No, hits=0.0 required=10.0 X-Spam-Level: Return-Path: <jesus_freak189@hotmail.com> Received: from MIJNDOMEIN.NET (fia4-150-100.dsl.hccnet.nl [80.100.150.*]) by nl23.yourname.nl (8.10.2/8.10.2) with ESMTP id i3DBTjp06407 for <USER@MIJNDOMEIN.NET>; Tue, 13 Apr 2004 13:29:45 +0200 Message-Id: <200404131129.i3DBTjp06407@nl23.yourname.nl> From: jesus_freak189@hotmail.com To: USER@MIJNDOMEIN.NET Subject: Re: Re: thanks! Date: Tue, 13 Apr 2004 13:29:53 +0200 MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="----=_NextPart_000_0016----=_NextPart_000_0016" X-Priority: 3 X-MSMail-Priority: Normal X-UIDL: Ub)#!5Uh"!6g6"!RV0"!
de USER@MIJNDOMEIN.NET is dus mijn mailadres wat bijna niemand kent. overal waar nu MIJNDOMEIN.NET staat stond dus mijn eigen domein.
Het gekke hier is dat de mail verstuurd lijkt te zijn vanaf mijn eigen internet domein (wat niet kan, domein heeft geen smtp) vanaf fia4-150-100.dsl.hccnet.nl. Of is dit ook gespoofed door netsky?
Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL
de fia4-150-100.dsl.hccnet.nl is dan de versturende computer en de naam die er voor staat (MIJNDOMEIN.NET) is verzonnen door Netsky. Die naam haalt netsky natuurlijk gewoon uit het mailadres.
Nu moet ik dus alleen een manier vinden om de gebruiker van fia4-150-100.dsl.hccnet.nl te traceren.
Ik zal eens een mail naar hccnet sturen of zij me hierbij kunnen helpen.
[ Voor 3% gewijzigd door pasta op 14-04-2004 09:18 ]
Signature
Verwijderd
abuse@chello.nl reageerde dat ze er wat aan zouden doen, maar dat is al weer twee weken terug. Ik heb echt zin op die range 80.57 ergens op een blacklist te zetten....
Succes ermee.
wat wel zo is bij sommige varianten Die maken zelf geen nep adressen, maar die halen alle email adressen uit het adresboek van de afzender, dus zowel het From als het To adres
op die manier kan je nog enigzins proberen te achterhalen wie het slachtoffer is als je als afzender bijvoorbeeld een collega oid hebt dat het dan waarschijnlijk iemand is die zowel jouw als je collega kent en dus zal het wel een andere collega zijn.
maar het beste is denk ik wel om het ip adres door te geven aan de provider.
Those who danced were thought to be quite insane by those who could not hear the music.
Anyways, ik zit nu bij m'n vriendin en die krijgt sinds een tijdje ook dit soort virusmailtjes. Nou had haar PC een tijdje geleden een virus (geen virusscanner
Gelukkig filtert de scanner (Trend Micro PC-Cillin) alles er wel netjes uit, dus da's lieb
Maar toch! Ook ineens allemaal spam =\
Denk dat ik er maar Office 2k3 op moet gooien met dat fijne filter eh, of hebben jullie nog ideetjes?
Verwijderd
Of Linux installeren natuurlijk.
En dit is geen troll, ik ben op het moment zelf ook bezig om over te stappen op SuSE.
Verwijderd schreef op 20 april 2004 @ 14:40:
Eigenlijk is de beste oplossing voor dit alles een Mac kopen.
Of Linux installeren natuurlijk.
En dit is geen troll, ik ben op het moment zelf ook bezig om over te stappen op SuSE.
Ook al installeer jezelf Suse, blijft dit IMHO een troll om zo'n offtopic opmerking
te plaatsen.
Alsof je in Linux geen virusmailtjes ontvangt van andere mensen.
[ Voor 5% gewijzigd door Tukk op 20-04-2004 14:43 ]
Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.
heeft hccnet geen virusfiler wat je ergens kan activeren?
Ik zit bij xs4all en ik heb toe ik veel virus mails begon te ontvangen het virusfilter van xs4all ingeschakelt. nu krijg ik niks meer! werkt dus perfect
hcc heeft vast ook zoiets!
Verwijderd
Doordat je een ander OS gaat draaien krijg je ineens geen virusmail meer?Verwijderd schreef op 20 april 2004 @ 14:40:
Eigenlijk is de beste oplossing voor dit alles een Mac kopen.
Of Linux installeren natuurlijk.
En dit is geen troll, ik ben op het moment zelf ook bezig om over te stappen op SuSE.
Denk het niet.
Het vatbaar zijn voor iets staat compleet los van het ontvangen ervan.
In het vervolg je posts aub wat beter onderbouwen, want ook al zet je het laatste erbij, het komt nog steeds trollerig over.
En de dag is nog maar net begonnen. Het was ff 2 weken rustig, krijg je ineens dit.
Het wordt tijd dat MS een zelfupdatende virusscanner in Windows plaatst
Heb je minder last van domme mensen die die emails toch openen
Verwijderd
Hmmm, inderdaad, ik heb het verkeerd begrepen. Deze thread is om te mekkeren over de enorme hoeveelheid mails die er binnenkomen en hoe lang het dan wel niet duurt voor alles is ontvangen via de inbelmodem. Ik kan me voorstellen dat je een forum als GOT graag netjes en ontopic houdt. De vraag is dan natuurlijk hoe offtopic is de reactie op een offtopic bericht, zeker als de opmerking al eens geplaatst is. Om deze wedstrijd af te ronden (alsjeblieft, ik heb geen zin in flamewars), hier mijn ontopic reacties:Verwijderd schreef op 20 april 2004 @ 14:47:
[...]
Doordat je een ander OS gaat draaien krijg je ineens geen virusmail meer?
Denk het niet.
Het vatbaar zijn voor iets staat compleet los van het ontvangen ervan.
xs4all heeft idd een virusscanner op de mailbox. Gebruik ik ook, heel erg fijn.
Op mijn mailserver (SuSE, postfix) van mijn eigen domein staat een MIME headercheck een hoop aan de poort tegen te houden, dat komt de server niet eens op en hoeft niet gescanned te worden. En dus ook niet verstuurd naar de werkstations die de mail ophalen.
Wel een tip als je bang bent de hele middag bezig te zijn om je mail op te halen is webmail. Vaak herken je virusmail al aan het onderwerp en dat er dan een bijlage aanhangt. Veel providers bieden de optie van webmail, dan kun je de mails daar wissen en alleen het boeiende spul downloaden.
Grtz,
Koen
Verwijderd
Veruit de meeste virusrommel komt binnen via mijn wxs-adres van Planet. Ik dacht dit probleem te kunnen oplossen door me voor 2 euro per maand te abonneren op de virusscanner van Planet. Maar dat biedt geen oplossing omdat Planet alleen de virusattachments verwijdert en de rest gewoon blijft doorsturen. Op die manier zou ik dus dagelijks 75 ex-virusmailtjes blijven ontvangen. Een medewerker van de telefonische helpdesk erkende dat hier meer klachten over binnenkomen, maar kon mij niet vertellen of er plannen zijn om dit probleem binnen afzienbare tijd op te lossen. Ik denk dat ik mijn abonnement bij Planet nu maar ga opzeggen.
Verwijderd
Maar me virusscanner herkent ze allemaal en ik smijt ze dus gewoon weg. maar het is wel irri om iedere daar weer een zooi van die mails te moeten verwijderen.
ik use email remover (freeware) om remote alle spam en virusmails van mn kwello account te wissen voor ik überhaubt mn outlook open:

(edit) het geselecteerde mailtje is hoogstwaarschijnlijk een virus, ik krijg deze dagelijks met elke keer een ander email adres, maar telkens met een bijlage van 42Kb.
omdat ik ook de filesizes kan zien, en of er wel of niet een attachment aan vast zit, kan ik snel bepalen of het een verdachte mail is of niet. het zal niet echt lekker werken als je bakken mail binnen krijgt elke dag, maar als je 10-20 mails per dag krijgt, is het wel een ideale manier.... dat wou ik even met jullie delen
(gek genoeg krijg ik haast geen spam op mn heetmeel adres..
[ Voor 9% gewijzigd door FiXeL op 24-04-2004 10:25 ]
In ons bedrijf krijgen we duizenden van dit soort mailtjes binnen per dag. Die mailtjes van het virus zelf zijn niet zo erg. (Die worden door de virusscanners tegen gehouden) maar die @)(#* Non-deliveries, en andere replies op gespoofde adressen natuurlijk niet. Of nog irritanter; virusmailtjes waarvan de attachement gecleaned is (en een attachement van 0kb overblijft)
Gebruikers in paniek; "help ik heb een virus"
Ik blijf filters op me SMTP gateway zetten