[outlook] raar bestand, toch geen virus?

Pagina: 1
Acties:

  • arjants
  • Registratie: Mei 2000
  • Niet online
Vanochtend van diverse mensen een email doorgestuurd gekregen met een .zip als attachement.
Het attachement op een geïsoleerde pc geopend en kreeg alleen maar een error (teveel tekens..)
Het bestand zelf is niet uit te pakken om dezelfde reden en is ook niet te renamen via winrar.

email:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
-----Original Message-----
From: Bounced mail [mailto:postmaster@*******.com] 
Sent: dinsdag 27 juli 2004 11:21
To: ********, B.J. (*****) van
Subject: Delivery reports about your e-mail

S=D2=89=E7=F7
>=D9=EAR=F7?p=CE=A127
=D0=92]=C8=98=C8=E7J=E2=B8b=E3=DA=F4=EB=A52=B1e=88=9EH=F6=E9V=B7=8A=D2;=EBM=
?=A4=C7=A0 x=86k=C8<=87=B0V=9AA<=AEHE=FCO=99,=9AY=8B=E8d=F1=CBB=FC=D2=87K
%=DE`~=FB=9C=E9=DA=9E=E3=FE=A1=D4hO=DC>=D7=FB=A3=C2m=E1N=B5=C5=8A=93=8B=BD>=
=D45:=ECW=E95=DAd~&=AAP=A9=E4Wg=88q=B5aOO
SB=C5=89=F2=DB=C6BF=93=BB=D1E=FC=BB=C4N=F3A=D98=F1=84=D0J8=ED=BE=C9=C4jK=FC=
=E3{=82m>=D2=C8S=8F=CA=F74}=D8 =C2C3=DD^<=D2=C2=D3}=9F=DA=B6=FD=F7dg=C7.C=E2=B8m
=D8=D0t-
=A6=86,6=C5=DCA2=ED*=E8_L=97d=87 =AD=BB-=87p=9EW<`=EDe=D0=93=CB=E7=87&=EA"=98&
=9E[!=FA=E4f9O=E0=85=AC=F8sa=
=C0=B9=84=94=AAK=83;=DE=96Xw=8Ec=AE`=8A=98=CAv]=95=D73|=E3=9A=81G]=EE:9=A7=
=E4=EF=B6=C1!=C6=B4=ADBsA=E1pV=BD=C6eC=B2=B5s=ABG=B3h=92lg=91=DEMl=E5=EA=B7=
=DC=88=8D,C=B5!e=96U=AD=C5V-=99=F9=C36=95=95=EAq=95=D6=A4=E6=E6
{=AA=A5N 'Gv`,=D8=AA=98:=EAS=BF=93=D1=A47n6=8A[=FA=C6=C9=CD=B2=E4]-%S=86=F0=FB-=CB=
=B3=96=867=EE=94=86`=BA=A4=F7K=99=C5=A7W
=BD=B5I=D2=FA=F7v{=AA=83y=C4=92=EC=B0B=E4=E4=F0S=F1
2BK=9C=D3=82=EF=DCw=E2=F9;=9AiZL=97
j^=B7=9A =D9=F2=C0=C7vE=FD=DE=D4f\=AB(b=88=A8p=B1=BDm=8D=88=81I=C2



=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=
=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D=3D


Het zip bestand is een ".htm(voeg véél spaties in).exe"

Ik heb hem gescant met Mcafee/bitware/kaspersky/Fprot maar die vonden allen niets. Nu wordt alle email 3x gescant op de diverse smtp's die allemaal up-to-date zijn maar krijg echt geen meldingen.

Is dit een corrupte email of waarschijnlijk toch een virus?

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 21-11 10:36

Falcon

DevOps/Q.A. Engineer

Waarom gooi je hem niet weg als je het niet zeker weet?

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


  • msteggink
  • Registratie: Februari 2002
  • Laatst online: 01-12 18:00
Het zip bestand is een ".htm(voeg véél spaties in).exe"
Beetje dubbele extensies... Ik zou het weggooien. Zekerheid voor alles ;)

  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Je zou die attachment eens kunnen uploaden naar Jotti, of KAV, dan weet je wellicht meer.
Overigens lijkt die subject regel erg veel op W32.MyDoom.M@mm...
Subject: (One of the following)
........
Delivery reports about your e-mail
..........

[ Voor 90% gewijzigd door Henk007 op 27-07-2004 14:18 ]


  • arjants
  • Registratie: Mei 2000
  • Niet online
Uiteraard weggooien maar veel van onze users (véél) zijn erg hardhorend en kunnen toch deze bestanden openen met alle risico's vandien...

Waar ik vooral benieuwd naar ben is waarom dit virus toch door onze checks heenkomt...

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
ik ben benieuwt naar de uitkomst van de scan bij jotti of een av um al herkent en zoja welk virus het is want dit lijkt me duidleijk een virus gezien de extensie

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


Verwijderd

Deze crap is gewoon een corrupte sample...
Niet de eerste keer dat ik dit zie vandaag, we gaan eens kijken of we een I-Worm.Mydoom.dam signature gaan maken. :)

  • arjants
  • Registratie: Mei 2000
  • Niet online
haha, inderdaad een fake versie denk ik....

Joti zag ook al niets, mijn manager heeft hem nu ook al gehad en wil uitleg :9

We worden allemaal geconfronteerd met een reeks grootse kansen, op schitterende wijze vermomd als onoplosbare problemen. (John W. Gardner)


Verwijderd

Heeft niets te maken met fake..
Er is gewoon wat mis gegaan bijv. met het versturen/creeren van de mail/sample en daarom krijg je deze junk...

  • Vunzz
  • Registratie: Augustus 2001
  • Laatst online: 01-12 00:37
Verwijderd schreef op 27 juli 2004 @ 14:25:
Heeft niets te maken met fake..
Er is gewoon wat mis gegaan bijv. met het versturen/creeren van de mail/sample en daarom krijg je deze junk...
Die massmailers zenden wel vaker lege of corrupte zipjes. Kan je gewoon weggooien...

How can you conquer a hill top, if you are to busy at the bottom stepping over stones.

Pagina: 1