[xs4all] afsluiten na virusdetectie?

Pagina: 1
Acties:

  • arjants
  • Registratie: Mei 2000
  • Niet online
Vandaag kreeg ik deze onderstaande email.
Ik zou besmet zijn met het netsky virus en deze ook verspreiden.

Nu heb ik hier Panda draaien op alle pc's vanaf de server. (5x winXP)
Sinds de centrale installatie van Panda (2 maand geleden) worden alle virussen netjes afgevangen, daarvoor was overigens overal Mcafee 7 lokaal geïnstalleerd.
Wij vermoeden dat de computer die u gebruikt voor uw internettoegang
geinfecteerd is met het zogenaamde W32/Netsky@MM computervirus.
Dit virus is een wormvirus dat zich verspreidt via network shares en
via e-mail.

<blablabla>

Een reactie op deze waarschuwing is niet nodig, op correspondentie
hierover wordt mogelijk niet gereageerd. Mocht u geen virus kunnen
vinden na het volgen van bovengenoemde adiezen dan is het mogelijk
dat het virus al verwijderd was door de virusscanners.

Mocht het verspreiden van het virus zich blijven voordoen zal XS4ALL
zich genoodzaakt zien om andere internetgebruikers te beschermen en
u tijdelijk toegang ontzeggen tot de virus is verwijderd. Pas dan
kunt u contact opnemen met klantenservice.


Met vriendelijke groet,

XS4ALL Abuse Afdeling
Kan xs4all mij nu zomaar afsluiten zonder bijvoorbeeld een emailheader te versturen zodat ik gericht kan gaan zoeken en zij kunnen bewijzen dat het van mijn interne netwerkje afkomstig is?

Alle pc's die hier draaien zijn online gescant en zijn gecheckt met Stinger zonder ook maar iets gevonden te hebben.

Wat nu te doen zonder afgelsoten te worden de komende dagen?
Ik heb al geëmailed met xs4all, tot nu toe zonder reactie.

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • sdomburg
  • Registratie: Augustus 2001
  • Laatst online: 03-09-2024
Ze detecteren op IP, headers als bewijs sturen is dus een beetje onnodig ;)

Ik ben bang dat je toch een mailserver niet goed beveiligt hebt, of dat een spammer via een trojan/virus/inbraak mail vanuit jouw computer verzendt.

En ja, ze mogen je (gelukkig) tijdelijk afsluiten; je voldoet (tijdelijk) niet aan de policy :)

Daarbij is online scannen en een simpel stingertje niet genoeg IMHO.

[ Voor 70% gewijzigd door sdomburg op 02-05-2004 01:21 . Reden: onnodge quote weg ]


  • Ebayzo
  • Registratie: Juli 2001
  • Laatst online: 17-10-2022

Ebayzo

hij/hem

En of ze je afsluiten :(

Heb het van de winter 5 maal mogen ervaren in een korte tijd :( (Blaster)

Opeens is de helpdesk van Xs4all niet zo aardig meer als je een virus hebt...bij elk contact werd ik kortaf aangesproken!! Beetje jammer..

Default blanke hetero


  • arjants
  • Registratie: Mei 2000
  • Niet online
Ik heb thuis geen mailserver draaien alleen een win2k3 bak die met apache uitgerust is en voor rdp gebruikt wordt.

De firewall draait netjes en blockt behoorlijk veel verkeer.

De clients emailen allemaal met outlook en zijn gescant.

Waar zou ik het nu moeten zoeken dan?
Elke pc herinstalleren lijkt me toch net iets tever gaan hoor :/

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • DR
  • Registratie: December 2000
  • Niet online

DR

EbAyzo schreef op 02 mei 2004 @ 01:28:
En of ze je afsluiten :(
Heb het van de winter 5 maal mogen ervaren in een korte tijd :( (Blaster)
Iets met ezel en steen enzo...
Opeens is de helpdesk van Xs4all niet zo aardig meer als je een virus hebt...
Das idd raar :X

En dat afsluiten houdt iig de verspreiding van die zooi lichtjes tegen.... :{

Verwijderd

Een helpdesk moet altijd vriendelijk blijven uiteraard, maar een beetje gelijk hebben ze wel.

xs4all klanten kunnen uit het servicecentre de anti-virus van McAfee downloaden, en die is best goed, mits je 'm (laat) update(n).

//edit
waarmee heb je gescanned?

[ Voor 11% gewijzigd door Verwijderd op 02-05-2004 02:02 ]


  • epias
  • Registratie: Februari 2001
  • Niet online
arjants schreef op 02 mei 2004 @ 01:28:
Waar zou ik het nu moeten zoeken dan?
Als je een firewall hebt zou je een tijdje verkeer naar poort 25 (uitgaand) kunnen loggen. Als er een virus/worm actief is, zie je het direct.

Verwijderd

Kijk oven op die 2k3 bak (en voor alle zekerheid op alle machines) of de SMTP service gestart is. If so, stop die. Is nergens voor nodig.

  • arjants
  • Registratie: Mei 2000
  • Niet online
De win2k3 pc is compleet gestript en draait alleen de benodigde services.
Ik ben nu bezig met een proxyserver om tussen de router en het netwerk te plaatsen, winXP met winroute en een degelijke firewall zou dit probleem moeten verhelpen denk ik.

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • Ebayzo
  • Registratie: Juli 2001
  • Laatst online: 17-10-2022

Ebayzo

hij/hem

Corrado schreef op 02 mei 2004 @ 01:53:
[...]

Iets met ezel en steen enzo...


[...]

Das idd raar :X

En dat afsluiten houdt iig de verspreiding van die zooi lichtjes tegen.... :{
Ja dat is idd raar! Een klantenservice hoort hun klanten gewoon netjes te behandelen!!!!!!

Default blanke hetero


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

EbAyzo schreef op 02 mei 2004 @ 14:23:
Ja dat is idd raar! Een klantenservice hoort hun klanten gewoon netjes te behandelen!!!!!!
Even als voormalig helldesker gesproken:
Als je voor de 5e keer dezelfde vogel met exact hetzelfde blaster probleem aan de lijn hebt hangen, gaat het vriendelijk glimlachen er ook wel af ja.

XS4all profileert zich als ISP voor mensen met clue.
Blijkbaar is het dus niet voor iedereen de juiste provider als je daar niet tegen kan....

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 07:20
EbAyzo schreef op 02 mei 2004 @ 14:23:
[...]


Ja dat is idd raar! Een klantenservice hoort hun klanten gewoon netjes te behandelen!!!!!!
Of je moet niet zo lui zijn om niet de moeite te nemen om een virusscanner te kopen/installeren :O

  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
C4l1m3r0 schreef op 02 mei 2004 @ 15:59:
[...]


Of je moet niet zo lui zijn om niet de moeite te nemen om een virusscanner te kopen/installeren :O
Van de topic startpost:

Nu heb ik hier Panda draaien op alle pc's vanaf de server. (5x winXP)
Sinds de centrale installatie van Panda (2 maand geleden) worden alle virussen netjes afgevangen, daarvoor was overigens overal Mcafee 7 lokaal geïnstalleerd.


|:(

Verwijderd

Is me ook reeds een keer gebeurd, op een PC die al tijden op de nominatie stond voor herinstallatie een berg spyware die niet weg te krijgen was.
De helpdesk en klanten service was echter tegen mij heel vriendelijk, misschien omdat ik veel medewerking gaf ?

Anyway, ik werd verwezen naar

Windows:
S&D: http://www.safer-networking.org
Ad-aware : http://www.lavasoftusa.com
http://www.moosoft.com
http://tds.diamondcs.com.au
http://www.swatit.org
http://www.misec.net/trojanhunter

Linux:
www.chkrootkit.org

Veel plezier ;)

  • Polyphemus
  • Registratie: Maart 2003
  • Laatst online: 07:20
Miki schreef op 02 mei 2004 @ 16:04:
[...]


Van de topic startpost:

Nu heb ik hier Panda draaien op alle pc's vanaf de server. (5x winXP)
Sinds de centrale installatie van Panda (2 maand geleden) worden alle virussen netjes afgevangen, daarvoor was overigens overal Mcafee 7 lokaal geïnstalleerd.


|:(
Ja sorry, mijn fout, lezen is ook een vak B) :X

Ik reageer alleen niet op arjants maar op EbAyzo :>

[ Voor 7% gewijzigd door Polyphemus op 02-05-2004 16:23 ]


  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

Ben ik de enige die over de hele stapel fouten in het mailtje valt? "De virus" wordt naast "het virus" gebruikt, tikfout: "adiezen", "toegang te ontzeggen", tijdfouten - geen taalgebruik dat je in de standaardbrieven van XS4all tegenkomt (ja, ik ben d'r ook klant ;)), en je maakt mij niet wijs dat ze voor iedere waarschuwing een nieuw mailtje laten schrijven.

Nog veel gekker vind ik de mededelingen dat een reactie "niet nodig" is (mag je dat ff zelf uitmaken!) en dat je pas hun hulp mag inroepen als je al afgesloten bent (mag je dat ff zelf uitmaken!). Overigens zijn ze buiten kantooruren idd niet zo snel met reageren op mail, dat zegt dus niet zoveel.

Ik zou eerst eens de headers van dat mailtje controleren, dan de logs van je virusscanner(s) (you *do* log, don't you?); en morgenochtend in elk geval de telefoon pakken.

Ik kan er naast zitten, maar je zal de eerste niet zijn die een hoop tijd kwijtraakt aan een hoax, en dit vind ik er veel van weghebben :)

[ Voor 5% gewijzigd door Rataplan op 02-05-2004 17:15 . Reden: nog een fout in het mailtje ontdekt >:) ]


Journalism is printing what someone else does not want printed; everything else is public relations.


  • epias
  • Registratie: Februari 2001
  • Niet online
Rataplan schreef op 02 mei 2004 @ 17:11:
Ben ik de enige die over de hele stapel fouten in het mailtje valt?
Ja ;) Maar zonder dollen: die tekst is zeker al een half jaar oud, zoek maar eens met google.

  • Rataplan
  • Registratie: Oktober 2001
  • Niet online

Rataplan

per aspera ad astra

epias schreef op 02 mei 2004 @ 18:50:
[...]
Ja ;) Maar zonder dollen: die tekst is zeker al een half jaar oud, zoek maar eens met google.
Tsk - gedaan en gevonden, thanks for the tip :)

Maar een opvallend bot en suf mailtje, zeker voor XS4all-begrippen - valt me ernstig van ze tegen :{


Journalism is printing what someone else does not want printed; everything else is public relations.


  • Ebayzo
  • Registratie: Juli 2001
  • Laatst online: 17-10-2022

Ebayzo

hij/hem

C4l1m3r0 schreef op 02 mei 2004 @ 15:59:
[...]


Of je moet niet zo lui zijn om niet de moeite te nemen om een virusscanner te kopen/installeren :O
Jammer dat die netjes up to date draaide (en nog wel degene die ik gedownload had via Xs4all ;) )
BackSlash32 schreef op 02 mei 2004 @ 14:36:
[...]

Even als voormalig helldesker gesproken:
Als je voor de 5e keer dezelfde vogel met exact hetzelfde blaster probleem aan de lijn hebt hangen, gaat het vriendelijk glimlachen er ook wel af ja.
Dan nog! Je wordt er voor betaald!!! Je hoort gewoon netjes te blijven wat er ook gebeurd....

Bij mijn bijbaantje in TD van computerwinkel loop ik toch ook geen klanten af te zeiken die voor de 5e keer terugkomen met blaster infecties! Klant = Koning en die behandel je gewoon netjes!
XS4all profileert zich als ISP voor mensen met clue.
Blijkbaar is het dus niet voor iedereen de juiste provider als je daar niet tegen kan....
LoL :P nergens in de voorwaarden zien staan: "Xs4all wil alleen klanten met clue" :X

[ Voor 20% gewijzigd door Ebayzo op 02-05-2004 22:38 ]

Default blanke hetero

Pagina: 1