Chello abuse

Status
Niet open voor verdere reacties.

Dave35nl

Gebruiker
Lid geworden
27 feb 2002
Berichten
216
Van Chello ontving ik onderstaand bericht........


Geachte heer/mevrouw,

door middel van dit bericht maken wij u graag attent op het onderstaande.

Op onze abuse-afdeling - de afdeling die zich bezighoudt met het aanpakken en voorkomen van misbruik van of vanaf het chello netwerk - zijn recentelijk klachten ingediend waarbij een IP adres is vermeld welke in onze systemen onder uw naam staat geregistreerd. Het IP adres is het adres waarmee uw computer communiceert met het Internet. Via uw systeem zijn grote aantallen ongewenste e-mail (spam) verzonden.

Je kunt je voorstellen dat ik hier alles behalve blij mee ben, als ik zelf ergens een hekel aan heb is het ontvangen van ongewenste mail, nu blijkt dat dit ook vanaf mijn computer gebeurt ga ik het liefst in een hoek zitten, het schaamrood komt behoorlijk hoog.

Maar goed, wie kan er nog zonder internet ?, het leven gaat door, ik heb de nodige maatregelen genomen (alles wat chello adviseert behalve format C) en wat ik mij nu afvroeg, zit er op mijn computer ergens iets wat vroef of laat weer actief wordt en dit weer opnieuw gaat beginnen.

ZoneAlarm staat ingesteld en heb mijn computer met AVG virusscan nagekeken maar er is niets uitgekomen.

Wie kan mij nog tips geven ?
 
Je kunt bij zonealarm alle programma's die in de lijst staan verwijderen.
Als er dan een programma op internet wil, moet je dat alleen toestemming gevben als je zeker weet dat je dat programma geinstalleerd hebt.
Als er dus opeens een dhfieofs.exe op internet wil, meot je dat absoluut NIET toestaan.

Probeer ook eens op http://windowsupdate.microsoft.com de pc te laten scannen op updates, en die zo nodig te installeren.
Ook het updaten van je virusscan kan helpen.

Probeer trouwens eens vanaf www.lavasoftusa.com ad-aware 6 te downloaden. Dat is een soort virusscanner voor ad- en spyware.

veel succes!:D
 
Jij bent ook de enige gebruiker op die PC? Welke adviezen heeft Chello je gegeven? Het enige dat ik kan bedenken is dat het een virus is. Doe voor de zekerheid een online-scan.

Groetjes,
Bennie
 
Dave35nl,

Het is gewoon een fout van Chello.
Tegenwoordig kan iedereen zijn eigen email adres maken om mee te spammen.
Ik heb zelfs veel spam gezien die zogenaamd van Symantec komt, want het email adres was rob@symantec.com, maar denk je dat Symantec dit gestuurd heeft? Neen.
Dus iemand heeft gewoon jouw email adres misschien gebruikt om spam te sturen.
Als ze bij Chello een beetje slim zouden zijn, dan zouden ze dat wel weten.
 
Saldos, verhaal van jou klopt helemaal, alleen is hier nog een keer sprake van hetzelfde IP nummer als Dave35nl, dat maakt het natuurlijk wel enigzins vreemd.
 
Geplaatst door Caspar107
Saldos, verhaal van jou klopt helemaal, alleen is hier nog een keer sprake van hetzelfde IP nummer als Dave35nl, dat maakt het natuurlijk wel enigzins vreemd.

Ja dat is inderdaad vreemd. Dat had ik even over het hoofd gezien.
Hoewel, het kan wel als Dave35nl een server heeft waar iedereen van buiten in mag loggen.
Is dat misschien het geval Dave35nl ?
 
Ik ben de enigste gebruiker op mijn computer en ik ben bang dat wat Saldos zegt waar is, dat er een server is geinstalleerd waar ik niets van weet, ervan uitgaande dat dit kan.

onderstaande is wat Cehllo mij adviseerd en wat ik intussen heb uitgevoerd, op format C na dan maar ik heb niets raars kunnen vinden, maar als iemand nog tips heeft ....

Dave.

Servers
Het is mogelijk dat deze e-mail is verzonden via een server die geïnstalleerd is op uw pc. Een server is een programma dat een bepaald deel van het Internet of het gehele Internet toegankelijk maakt voor derden. Zo maakt een zogenaamde SMTP of mailserver het voor derden mogelijk e-mail te verzenden via uw systeem. De verzonden e-mails bevatten dan uw (IP) adres en alle klachten over deze e-mails komen vervolgens bij ons terecht. Momenteel wordt door de lieden die deze ongewenste e-mail verzenden ook vaak gebruik gemaakt van zogenaamde proxy- of socksservers. Dit zijn servers die het mogelijk maken om uit naam van uw systeem te communiceren met het gehele Internet en niet enkel en alleen met bijvoorbeeld een SMTP (mail) server.

Vaak worden deze servers geïnstalleerd zonder dat u hiertoe uitdrukkelijk toestemming voor hebt gegeven. Zo zal, wanneer u bijvoorbeeld Windows 2000 Advanced Server installeert, automatisch het IIS (Internet Information Service) pakket worden geïnstalleerd welke onder andere een mailserver en webserver bevat. Indien u deze servers niet goed configureert of niet de meest recente updates van Microsoft heeft geïnstalleerd dan bestaat de mogelijkheid dat deze servers misbruikt kunnen worden door derden, in dit geval mensen die ongewenste e-mail (spam) willen verspreiden over het Internet.

Het delen van uw internet verbinding
Ook programmas die gebruikt worden om het Internet te delen zijn berucht om de servers die zij installeren. Zo installeert het programma AnalogX Proxy zowel een proxy- als een socks-server. WinRoute Pro installeert bijvoorbeeld standaard een SMTP server die standaard toegankelijk is voor derden. Indien u uw Internetverbinding wenst te delen dan raden wij u het gebruik van dergelijke programmatuur ten zeerste af. Windows, vanaf de tweede versie (second edition) van Windows 98, heeft software ingebouwd om dit voor u op een veilige manier te regelen.

Desalniettemin veroorzaakt uw systeem momenteel overlast voor onze gebruikers. Indien vanaf uw adres bijvoorbeeld veel ongewenste e-mail wordt verstuurd naar grote providers als AOL, Hotmail of Yahoo dan loopt chello als provider het risico dat zij besluiten onze IP adressen te blokkeren. Dit heeft als gevolg dat onze SMTP servers niet langer meer in staat zijn hun e-mail af te leveren bij mensen met een e-mailadres bij een van deze providers. Dit houdt in dat een groot deel van het Internet plotseling per e-mail onbereikbaar wordt voor ruim 300.000 abonnees. U begrijpt dat dit veel klachten veroorzaakt.

Virussen
Servers worden soms ook automatisch geïnstalleerd door bepaalde virussen, afgezien van het feit dat sommige virussen van zichzelf al overlast veroorzaken omdat zij zich per e-mail verspreiden. Wij raden u daarom ook aan uw systeem regelmatig grondig te controleren op virussen. Laat u hierbij niet misleiden door het feit dat u misschien al een anti-virus pakket op uw systeem heeft geïnstalleerd. De nieuwste generatie virussen hebben de vervelende eigenschap dat zij in staat zijn uw virusscanner uit te schakelen zonder dat u dit merkt. Het is daarom aan te raden om te beginnen met een geheel leeg systeem en daarop een virusscanner te installeren die zich dagelijks automatisch bijwerkt (auto-update) via het Internet, op die manier kan bovenstaande tot een minimum beperkt worden.

Mogelijke oplossingen
Indien u na het lezen van bovenstaande verhaal de oorzaak niet hebt kunnen achterhalen of als u graag wilt weten hoe u uw systeem veilig houdt dan willen wij u graag een aantal suggesties doen.

Stap 1: De beste methode om een server of virus te verwijderen is uw PC helemaal leeg te maken (formatteren)

Stap 2: Installeer uw versie van Windows

Stap 3: Installeer uw Internetverbinding. Zorg ervoor dat bestand- en printerdeling en alle protocollen *behalve* TCP/IP zijn gedeactiveerd. Meer informatie over hoe u dit kunt realiseren in uw versie van Windows vindt u op: http://www.surfopsafe.nl/?catid=5&pageid=226

Stap 4: Installeer de laatste updates voor uw versie van Windows via http://windowsupdate.microsoft.com

Stap 5: Installeer een goede en betrouwbare virusscanner die zich automatisch bijwerkt (auto-update). Een goede gratis virusscanner is AVG (http://www.grisoft.com) of, indien u kiest voor een commerciële scanner, Norton AntiVirus 2003 (http://www.norton.com)

Stap 6: Installeer een goede firewall, bijvoorbeeld het gratis programma ZoneAlarm. Dit programma zorgt ervoor dat vrijwel de meeste pogingen van hackers om tot uw systeem door te dringen automatisch worden geblokkeerd. Indien u wil kunt u dit combineren met het programma MyNetWatchman, een programma dat alle pogingen automatisch doorgeeft aan de Internetaanbieder van de hacker.

Mocht u in de toekomst e-mails willen ontvangen van mogelijke veiligheidslekken in uw systeem, dan kunt u zich op http://www.waarschuwingsdienst.nl in laten schrijven op de nieuwsbrief. Dit initiatief van de Nederlandse overheid heeft tot doel mensen te informeren over de laatste virussen of fouten in besturingssystemen en biedt u tevens een oplossing.

Tevens kunt u op http://www.surfopsafe.nl (ook een initiatief van de Nederlandse overheid) meer informatie vinden over hoe u uw systeem goed kunt beveiligen.

We hopen u hiermee een beknopte handleiding te hebben gegeven om het probleem op te lossen. Mocht u nog verdere vragen hebben dan verwijzen wij u naar een van bovenstaande websites of kunt u contact opnemen met onze abuse-afdeling op het e-mailadres abuse@chello.nl of met onze helpdesk op nummer 0900-1580.
---
Incoming mail is certified Virus Free.
Checked by AVG anti-virus system (http://www.grisoft.com).
Version: 6.0.486 / Virus Database: 284 - Release Date: 29-5-2003
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan