Ga naar inhoud


Virus via e-mail


Ron

Aanbevolen berichten


  • Reacties 37
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Vooral vandaag zijn er regelmatig inbraak- en aanvalspogingen op mijn pc en deze komen steeds van dezelfde externe computer, zijnde 213.224.114.154 : 31790<BR>(zou een Trojaans paard Hack 'A' Tack zijn)<BR>Hoe kan men te weten komen wie dat is ?

Gerdy

Link naar reactie
Delen op andere sites

<BLOCKQUOTE><font size="1" face="Verdana, Helvetica, sans-serif">quote:</font><HR>Originally posted by Gerdy:<BR><STRONG>Vooral vandaag zijn er regelmatig inbraak- en aanvalspogingen op mijn pc en deze komen steeds van dezelfde externe computer, zijnde 213.224.114.154 : 31790<BR>(zou een Trojaans paard Hack 'A' Tack zijn)<BR>Hoe kan men te weten komen wie dat is ?</STRONG><HR></BLOCKQUOTE><P>Wellicht is ZoneAlarm een optie, te downloaden via bijv. Tucows (onder security, firewall)http://tucows.surfnet.nl/win95soft.html<P>Succes!<P>groet<P>Robinhawk<P> cool.gif" border="0

Link naar reactie
Delen op andere sites

Ik heb hem dus vandaag ook gehad: <BR>" Hi! How are you?<BR>I send you this file in order to have your advice<BR>See you later. Thanks " <BR>Afz: janvier the dancemasterz<P>Ik heb hem maar meteen verwijderd

DM8000 HD - Newnigma

VU+ duo - PLI

Triple dragon - PICmod cronbear1 image

Echostar 7000 viaccess

Gregorian 120 & 90 cm

Visiosat bisat

Link naar reactie
Delen op andere sites

Staar jullie aub niet blind op de begeleidende tekst "Hi! How are you?" enz.<BR>Ik heb dank zij deze posting nu ontdekt dat ik deze worm al ontving op 27 Jun 01,het kreng werd echter onderschept door ZoneAlarm die het een andere extensie gaf(zlg)zodat het gevaar geweken was. De titel van de mail klonk bizar, en de inhoud nog meer bizar:"Het niveau zeker aan de gestelde normen voldoet, laten valideren.Van elk van deze opleidingen en cursussen is een attest van goed gevolg afgeleverd en kan de documentatie worden ingekeken (op de Dienst Algemene Zaken) op hun waarde." That's all. In attachment bevond zich (oorspronkelijk) een "gif" filetje, geen file met dubbele extensie.<BR>Door deze posting onderschep ik nu een uurtje geleden een mail komende van een onbekende afzender en die perfect aan de beschrijving van Toxic voldoet. Wat blijkt nu? De inhoud van dit attachment met dubbele extensie *.doc.? (op een veilige manier geopend) is identiek aan dat ontvangen van 27 juni.<BR>Dus, toch maar even heel goed opletten en zich niet laten vangen als er geen Engelse of spaanse tekst bijstaat.Er zijn geen zekerheden meer in het cyberleven mad.gif" border="0<BR>Groenten uit Ham<BR>Pé

Link naar reactie
Delen op andere sites

Zojuist van virusalert een mailtje gehad, met de volgende info:<P>"Het virus SirCam en haar strooptocht.<BR>1. SirCam is ontdekt op dinsdag 17 juli 2001 en werd als "medium" risk betiteld.<BR>2. VirsuAlert.nl publiceert op woensdag 18 juli in haar exlusieve alert-lijst c.q. nieuwsbrief de risico`s van dit virus.<BR>3. De NL-se media maakt op maandag 23 juli melding van dit virus.<BR>4. 24 & 25 juli verspreidt het virus zich snel, ondermeer XS4All waarschuwt via de pers.<BR>5. Woensdag 26 juli verspreidt het virus zich wereldwijd steeds verder, 10 % v/d internetters heeft het virus inmiddels ontvangen of is getroffen.<BR>6. Zelfs het Amerikaanse FBI is getroffen door SirCam.<P>Op <A HREF="http://www.virusalert.nl"'>http://www.virusalert.nl" TARGET=_blank>www.virusalert.nl</A> vindt je onder "Alerts" -> "w32.SirCam.worm"een overzicht van de kenmerken van het virus. <BR>Lees ook op <A HREF="http://www.virusalert.nl"'>http://www.virusalert.nl" TARGET=_blank>www.virusalert.nl</A> onder "FAQ" veel voorkomende vragen over virussen en hoe ze te elimineren.<P>SirCam in zijn algemeenheid.<BR>- Het virus wordt geactiveerd door het bijlage-bestand te openen. Vervolgens selecteert het een document van de harde schijf en nestelt zich in dit bestand.<BR>- Het verspreidt zich via een ingebouwde SMTP-engine (e-mail)<BR>- Het selecteert uit zowel het MS adressenboek als ook uit emailadressen in de temporary directorie van Windows e-mailadressen waar het zichzelf heenstuurt, voorzien van het besmette document.<BR>- Het virus gebruikt een onderwerpregel die al in andere emailtjes, richting de ontvanger, is gebruikt. Hierdoor lijkt het bericht heel betrouwbaar.<BR>- Het virus gebruikt een begeleidende tekst, die continue wisselt maar lijkt op:<BR> Hi! How are you? I send you this file in order to have your advice See you later. Thanks (meer begeleidende teksten van SirCam vind je op <A HREF="http://www.virusalert.nl)" TARGET=_blank>www.virusalert.nl)</A> <BR>- De extensie van het bijlage-bestand bestaat uit twee delen, bijvoorbeeld; .doc.pif <BR>- Maak je gebruik van D/M/Y-klokinstellingen dan heb je kans dat het virus je harde schijf wist.<BR>- Het virus komt waarschijnlijk uit Zuid-Amerika<P>Wij hopen je bij deze voldoende te hebben geïnformeerd, voor meer informatie kun je terecht op <A HREF="http://www.virusalert.nl"'>http://www.virusalert.nl"" TARGET=_blank>www.virusalert.nl"</A> <P>Groet,<BR>Robinhawk cool.gif" border="0

Link naar reactie
Delen op andere sites

  • Moderator

vandaag iemand gesproken met iemand die werkt voor een bedrijf en werkt met het uitzoeken van virussen..<BR>het W32 virus gaat via het e-mail adressen bestand zich vermeerderen naar andere adressen.<BR>op 16 oktober of als de computer 8000x wordt gebruikt, dan aktiveert hij zich.<BR>dan gaat hij hidden files aanmaken waardoor de hard-disk in een mum van tijd vol staat.<BR>dit zijn files die heel erg op de windows bestanden lijken.<BR>ook gaat hij berekeningen maken waardoor de processor-snelheid behoorlijk achteruit gaat.<BR>deze virus wordt als een level 4 virus betiteld...

Een smartphone is een hulpmiddel, geen levensstijl 

Kijk rond IN de wereld in plaats van voorover gebogen NAAR de wereld.

Link naar reactie
Delen op andere sites

hoi net even in mijn hotmail mailbox gekeken<BR>3 x een mailtje van ene roy met de text hi how are you en de rest van het verhaal .<BR>in de andere mailbox nog geen mail gehad.

VU+DUO

Dreambox 7000

Dreambox 500

Dreambox 600 PVR

Draaaibare opstelling 30 west tot 28,2 oost

Vaste opstelling Astra1,Astra2,Astra3 en Hotbird[/color]

Link naar reactie
Delen op andere sites

Ik heb een paar tips: Zorg dat alle extensies zichtbaar zijn in Windows. Bestanden met 2 extensies zijn bijna 100% zeker virusbestanden.Als je iets niet vertrouwd gewoon niet openen. Open alleen post van mensen of bedrijven die je kent en te vetrouwen zijn.<BR>Ik heb nu al 16 keer dit virus binnen gehad.<BR>Ik heb me aan mijn eigen regels gehouden en ben virus vrij gebleven wink.gif" border="0

Link naar reactie
Delen op andere sites

@ Marky<P>Bedankt voor jouw tip: heb het gemeld en kreeg vandaag volgende reactie:<P>Geachte,<BR>We hebben onze klant omtrent deze trojan scan (hack'a'tack) gecontacteerd en<BR>gewezen op onze Acceptable Use Policy.<BR>We danken u voor uw bericht en hopen dat u in de toekomst zult gespaard<BR>blijven van verder misbruik.<P>Met Vriendelijke Groeten,<BR>Joris Van Herzele<BR>Internet Abuse Administrator<P>(Zo, ééntje minder die nog anderen zal lastigvallen...)

Gerdy

Link naar reactie
Delen op andere sites

  • 1 maand later...

Eenvoud is de kenmerk van het ware: ik kreeg deze zeer eenvoudige email antivirus tip:<P>Anti-virus tip<BR> <BR>Om te voorkomen dat virussen zich via je adressenboek verspreiden, maak je een nieuwe contactpersoon aan in je adressenboek met de naam: !0000 maar zonder een e-mail adres erbij.<BR>Deze fictieve contactpersoon zal nu helemaal bovenaan in je adressenboek staan. Als nu een virus probeert zichzelf te verspreiden via je adressenboek, zal je computer een foutmelding geven:<BR> <BR>"Dit bericht kan niet verstuurd worden, een of meerder contactpersonen heeft geen geldig e-mail adres. Controleer uw adressenboek en zorg ervoor dat alle personen een geldig e-mail-adres hebben".<BR> <BR>Je klikt dan op 'OK" en het virus wordt naar niemand verzonden. Je adressenboek is nog in orde.<BR>Het virus zal opgeslagen worden in je postvak uit of drafts (als je Hotmail gebruikt)<BR>Ga hiernaar toe en verwijder het en leeg de prullenbak van je computer.<BR> <BR>Probleem opgelost en je hebt niemand besmet met het virus. Deze tip kan helaas niet voorkomen dat jijzelf eventueel door een computervirus wordt besmet, maar het stopt wel de virussen die zichzelf verspreiden via je adressenboek.<BR> <BR> <BR>Zorg nu nog wel dat je zelf het virus kwijtraakt!

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
  • Wie is er online   0 leden

    • Er zijn geen geregistreerde gebruikers deze pagina aan het bekijken
×
×
  • Nieuwe aanmaken...