Warning: Momenteel wordt de GSV overspoeld door een virus
Een onderwerp gestart door Pieter
+0
minkcie
ik krijg nu bij mn RuG account allemaal mailtjes met als onderwerp 'Mail Delivery (failure m.r.van.der.horst@.. enz)' en nog meer van die vage dingen terwijl ik zelf bijna nooit mail vanaf die account. zijn er meer die hier last van hebben en wat moet ik hier nou mee???
+0
Pieter
niet openen en gewoon deleten!
ik heb ze de afgelopen 2 dagen ook vrij veel gehad, stuk of 10 in totaal, maar vandaag nog geen 1. het waait wel weer over..
het is de truc van het emailtje om er uit te zien alsof het een 'technisch' emailtje is van de netwerkbeheerder, terwijl dat juist in dit geval niet zo is, en misschien wel zelfs een virus draagt..
als je op je -thuis- pc maar een goede virusscanner permanent draait ala norton antivirus kan er niet al te veel gebeuren.
zie het maar als nog meer 'junkmeel'
+0
minkcie
okee maar ik heb ook allemaal mailtjes van support@rug.nl en staff@rug.nl dat er iets mis is ofzo met mn account.. die delete ik ook gewoon in de hoop dat het vanzelf wel een keer stopt maar ja weet ik veel wat er aan de hand is :?
+0
Pieter
zoals eerder wel vermeld is zegt het emailadres in het "from" veld vaak niks omdat een virus op een geinfecteerde pc alle mailadres pakt die op die pc zit en dan vervolgens doet alsof bepaalde emailtjes van die adressen afkomstig is, dus als iemand ooit in het verleden met support@rug had ge-emeeled en toen geinfecteerd raakte krijg je dus die meeltjes die jij in je mailbox hebt zitten.
maar goed er is natuurlijk altijd nog de theoretische mogelijkheid dat je wel een bepaald probleem hebt met je account, is je emailtje kleiner dan 2kb dan durf ik wel te zeggen dat er geen virus in zit, en als je dat emailtje dan ook nog eens opent op een RuG pc ipv thuis kan er weinig gebeuren, misschien handig dus om wel es een keer te lezen wat er in staat...
+0
L1Rn4urAyA7aTEe
Nieuwe Bagle-variant speelt spelletje
Vrijdag, 26 maart 2004 - Beveiligingsexperts waarschuwen vrijdag voor de snelle verspreiding van de Bagle.U. Via de bijlage wordt het Microsoft-spelletje hartenjagen geopend.
Door Bram Waagmeester
De nieuwe variant van het Bagle-virus komt binnen als e-mailbericht zonder onderwerp en zonder tekst. Wel is er een attachment toegevoegd met een wisselende bestandsnaam. Als de bijlage wordt aangeklikt, verschijnt het Microsoft-spel hartenjagen in het scherm.
De worm speurt de harde schijf van de gebruiker af naar e-mailadressen om zichzelf vervolgens via deze adressen weer te verzenden. Ook opent de worm poort 4751, waardoor buitenstaanders zichzelf toegang kunnen verschaffen tot de besmette pc.
Bagle.U is alweer nummer 21 in de Bagle-virusreeks. Volgens Trend Micro is de nieuwe variant opnieuw een poging van de makers om de oorlog met de makers van het Netsky-virus voort te zetten. De nieuwe variant komt dan ook niet als verrassing, aldus Trend Micro.
De producenten van antivirussoftware zijn verdeeld over de schadelijke gevolgen van het virus. De nieuwe variant is een risico voor Windows-besturingssystemen die nieuwer zijn dan Windows 3.x, zo meldt Trend Micro.
Moraal van het verhaal: nooit mail openen die maar enigzins niet vertrouwt.
+0
L1Rn4urAyA7aTEe
amicae amicique,
van wie o wie is het volgende ip-adres: 217.122.243.19
Ik krijg vanaf dit adres nog regelmatig virusmail op mijn RUG-account. Aangezien ik mijn mail altijd liet doorsturen vanaf dit adres, behalve automatische mails, en ik dat adres nu weer in gebruik heb genomen vallen de virusmails opeens op... Wil degene met dat ip-adres een virusscan uitvoeren op zijn/haar computer? Ik krijg er namelijk best en boel (5 in een half uur).
+0
JP.
Verwacht je nu dat iemand ineens gaat roepen dat het zijn/haar IP-adres is? Mensen die zulke mailtjes openen weten waarschijnlijk niet eens wat dat is. Ik zou het dus op een andere manier proberen te achterhalen.
+0
L1Rn4urAyA7aTEe
Nee, maar misschien herkent iemand het en kan diegene er op geattendeerd worden. Ik heb binnen mijn eigen kring al rondgespeurd, maar daar is iedereen inmiddels virusvrij.
+0
Paul
@Jean Wat was het ook al weer 200 kB/s upload? :wink:
Jean schreef: Ik zou het dus op een andere manier proberen te achterhalen.
@Inge, type eens in een dos-box in: "tracert 217.122.243.19" en je komt er achter dat het een groningse @home gebruiker moet zijn. Heb je contacten met iemand met de verschijnende cc (computernaam)?
+0
JP.
Ja Inge, ken je iemand die cc527371-a heet? :lol:
Met een (niet volledig k%sjer) progje kun je overigens allerlei gegevens bekijken, alleen deze knakker zit waarschijnlijk achter een router of firewall. Helaas.
+0
Pieter
desbetreffend IP nummer heeft in ieder geval nooit op het GSV forum gepost..dan vallen in ieder geval 305 van de 453 leden van dit forum buiten beschouwing
+0
L1Rn4urAyA7aTEe
Dan weet ik het ook niet meer... kun je ook mail uitfilteren dat van een bepaald ip-adres komt dan? Weet iemand dat?
Pieter, in ieder geval hardstikke bedankt voor de moeite...
+0
Carloz
Voor zover ik weet kan dat niet.
Ik zou gewoon even een tijdje wachten, veel anders zit er niet op. En als je er echt spuug zat van bent, kun je overwegen op @home es op te bellen, om te kijken of ze er misschien iets aan kunnen doen (hun klant bellen).
Ik ben zelf nu weer redelijk virus-mail vrij, maar in feite is het ook wel weer zo dat je die mails binnen 0,5 seconde verwijderd hebt; dus wat dat betreft zou ik me er niet al te druk om maken.
ik krijg nu bij mn RuG account allemaal mailtjes met als onderwerp 'Mail Delivery (failure m.r.van.der.horst@.. enz)' en nog meer van die vage dingen terwijl ik zelf bijna nooit mail vanaf die account. zijn er meer die hier last van hebben en wat moet ik hier nou mee???
niet openen en gewoon deleten!
ik heb ze de afgelopen 2 dagen ook vrij veel gehad, stuk of 10 in totaal, maar vandaag nog geen 1. het waait wel weer over..
het is de truc van het emailtje om er uit te zien alsof het een 'technisch' emailtje is van de netwerkbeheerder, terwijl dat juist in dit geval niet zo is, en misschien wel zelfs een virus draagt..
als je op je -thuis- pc maar een goede virusscanner permanent draait ala norton antivirus kan er niet al te veel gebeuren.
zie het maar als nog meer 'junkmeel'
okee maar ik heb ook allemaal mailtjes van support@rug.nl en staff@rug.nl dat er iets mis is ofzo met mn account.. die delete ik ook gewoon in de hoop dat het vanzelf wel een keer stopt maar ja weet ik veel wat er aan de hand is :?
zoals eerder wel vermeld is zegt het emailadres in het "from" veld vaak niks omdat een virus op een geinfecteerde pc alle mailadres pakt die op die pc zit en dan vervolgens doet alsof bepaalde emailtjes van die adressen afkomstig is, dus als iemand ooit in het verleden met support@rug had ge-emeeled en toen geinfecteerd raakte krijg je dus die meeltjes die jij in je mailbox hebt zitten.
maar goed er is natuurlijk altijd nog de theoretische mogelijkheid dat je wel een bepaald probleem hebt met je account, is je emailtje kleiner dan 2kb dan durf ik wel te zeggen dat er geen virus in zit, en als je dat emailtje dan ook nog eens opent op een RuG pc ipv thuis kan er weinig gebeuren, misschien handig dus om wel es een keer te lezen wat er in staat...
Moraal van het verhaal: nooit mail openen die maar enigzins niet vertrouwt.
amicae amicique,
van wie o wie is het volgende ip-adres: 217.122.243.19
Ik krijg vanaf dit adres nog regelmatig virusmail op mijn RUG-account. Aangezien ik mijn mail altijd liet doorsturen vanaf dit adres, behalve automatische mails, en ik dat adres nu weer in gebruik heb genomen vallen de virusmails opeens op... Wil degene met dat ip-adres een virusscan uitvoeren op zijn/haar computer? Ik krijg er namelijk best en boel (5 in een half uur).
Verwacht je nu dat iemand ineens gaat roepen dat het zijn/haar IP-adres is? Mensen die zulke mailtjes openen weten waarschijnlijk niet eens wat dat is. Ik zou het dus op een andere manier proberen te achterhalen.
Nee, maar misschien herkent iemand het en kan diegene er op geattendeerd worden. Ik heb binnen mijn eigen kring al rondgespeurd, maar daar is iedereen inmiddels virusvrij.
@Jean Wat was het ook al weer 200 kB/s upload? :wink:
@Inge, type eens in een dos-box in: "tracert 217.122.243.19" en je komt er achter dat het een groningse @home gebruiker moet zijn. Heb je contacten met iemand met de verschijnende cc (computernaam)?
Ja Inge, ken je iemand die cc527371-a heet? :lol:
Met een (niet volledig k%sjer) progje kun je overigens allerlei gegevens bekijken, alleen deze knakker zit waarschijnlijk achter een router of firewall. Helaas.
desbetreffend IP nummer heeft in ieder geval nooit op het GSV forum gepost..dan vallen in ieder geval 305 van de 453 leden van dit forum buiten beschouwing
Dan weet ik het ook niet meer... kun je ook mail uitfilteren dat van een bepaald ip-adres komt dan? Weet iemand dat?
Pieter, in ieder geval hardstikke bedankt voor de moeite...
Voor zover ik weet kan dat niet.
Ik zou gewoon even een tijdje wachten, veel anders zit er niet op. En als je er echt spuug zat van bent, kun je overwegen op @home es op te bellen, om te kijken of ze er misschien iets aan kunnen doen (hun klant bellen).
Ik ben zelf nu weer redelijk virus-mail vrij, maar in feite is het ook wel weer zo dat je die mails binnen 0,5 seconde verwijderd hebt; dus wat dat betreft zou ik me er niet al te druk om maken.