.lnk

Status
Niet open voor verdere reacties.

FrankAS

Gebruiker
Lid geworden
17 jan 2008
Berichten
5
Beste Lezer,


Onlangs verwachtte ik via een pc een audio-file in wav. formaat toegezonden te krijgen, maar helaas gooide mijn emailprogramma (dat op een Mac ontvangt) het bericht weg en plaatste onderstaande vervanging:

///////////////////////////////////////////////////
Waarschuwing: Er zijn 1 of meer bijlagen uit dit bericht verwijderd (song met stem2.lnk). Zie de bijlage "ZiggoSMTP-Attachment-Warning.txt" voor meer informatie.


Het bericht kan nu met het volgende bijlagen of koppelingen worden verzonden:
Snelkoppeling naar: I:\Documents and Settings\gebruiker\Mijn documenten\Ableton\song met stem Project\song met stem2.wav

Opmerking: Sommige e-mailprogramma's staan ter beveiliging tegen virussen het verzenden of ontvangen van bepaalde bestandsbijlagen niet toe. Controleer de beveiligingsinstellingen voor uw e-mail als u wilt weten hoe bijlagen worden afgehandeld.
Dit is een bericht van de Ziggo MailScanner
-------------------------------------------
De oorspronkelijke e-mail bijlage "song met stem2.lnk"
staat op onze lijst van niet-toegestane bijlagen.
De bijlage is vervangen door deze waarschuwing.

Op Thu Sep 2 18:45:42 2010 gaf onze virusscanner de volgende melding:
MailScanner: Eudora *.lnk security hole attack (song met stem2.lnk)


--
Ziggo MailScanner
www.ziggo.nl


///////////////////////////////////////////////////////////

Op het internet las ik vervolgens dat bestanden met de toevoeging "lnk." een gevaarlijk en veel voorkomend virus zouden betreffen.
Houdt dit dan in dat de pc van waar het verzonden is, besmet is met dit virus? Of pikt het dit onderweg op? En zo ja, is het virus makkelijk te herkennen en te verwijderen van een pc?

Dit omdat ik mij afvraag of de file veilig met een ZIP-verpakking kan wordenkunnen verzonden, of dat het virus dan al aan die file vast zit.

En is iemand bekend met dit virus?
Ik heb het van deze site:

Dangerous Email File Attachments You Should Be Aware Of |Collection of Web Freebies



in afwachting,
bij voorbaat dank voor de reactie,

Frank
 
Dit houd vermoedelijk in dat Ziggo bepaalde extensies in bijlage niet toestaat en uit veiligheid verwijderd. Je kan het bestand eerst laten inpakken in een ZIP of RAR bestand. Je kan ook de extensie laten aanpassen naar bijvoorbeeld;
.in_

Als je het dan binnen hebt, pasje het weer aan naar;
.ink
 
Crash,
Dank je wel voor het bericht!


Twee vragen komen nu bij mij op:

-Hoe kun je een extensie aanpassen? (en wat is een extensie eigenlijk?)

-Als ik een onveilig bestand inpak of omzet, en het vervolgens op een andere computer uitpak/ terugzet, is dan de veiligheid wel zeker? Het wordt immers niet voor niets als onveilig bestempeld?


groeten,
Frank
 
Vraag 1;
Je hebt het over het bestand "stem2.lnk", hierbij is de lnk achter de punt de extensie van het bestand. Het geeft aan om wat voor bestand het gaat. In dit geval is het waarschijnlijk zelfs een snelkoppeling en geen WAV bestand.

Vraag 2;

Indien je een up to date virusscanner hebt geïnstalleerd, wordt ook op jou PC je mail nog gescand.
 
Hmmm. Okay,


vraag 1:
- Wat een extensie is begrijp ik nu. Maar hoe zet je die om? Door ze onder een andere naam op te slaan? Moet dat met en speciaal prog.? Of door gewoon de letters te veranderen?

vraag2:
- Ik moet het eens proberen en kijken wat er gebeurt, lijkt me.
 
Je kan gewoon die laatste letter aanpassen en weer terug zetten. Je moet dan wel in Windows, extensies zichtbaar hebben staan.
 
Crash,

Goed, ik heb het even uitgeprobeerd en begrijp wat je bedoelt. Een kind kan de was doen. Ik ga het doorgeven aan verstuurster, en ben zeer benieuwd of en hoe de bestanden nu doorkomen..

Hartelijk dank voor de tijd en moeite!

Frank
 
Helaas. Het eerdere klopt voor alle extensies behalve .lnk . Deze zijn behalve onder de dos prompt niet zichtbaar. Onafhankelijk welke instelling je maakt in verkenner. De enige manier om te hernoemen is vanuit DOS.

Verder heeft het versturen van een .lnk file geen enkele zin, omdat deze waarschijnlijk naar iets verwijst wat niet op jouw computer staat.

En als laatste. Precies om de reden dat de .lnk extensie niet zichtbaar is, wordt deze soms misbruikt om schadelijke software mee te versturen. Je ontvangt dan bijv. een bestand cv.doc maar in werkelijkheid is het cv.doc.lnk . En hiermee krijg je dus een virus binnen. Overigens valt het wel op, want het .lnk bestand heeft in dit geval geen Word icoontje.
 
O.... Dank je wel!


Dit maakt de puzzel wat completer. Want toegepast op het gebeurde en de foutmelding krijg ik de volgende reconstructie:

Verstuurster (niet ik dus) maakt een .wav-file, en haar computer koppelt die met een onzichtbare link aan een virus dat in de foutmelding omschreven wordt als: Eudora *.lnk security hole attack.
Mijn virusscanner leest dat onzichtbare aanhangsel, en gooit het bestand er uit.

Conclusie: de computer van verstuurster heeft een virus, en kan dit alleen kwijt raken m.b.v. een HiJack-This logfile....?


Klopt dat of zijn er nog andere diagnoses/oplossingen mogelijk?
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan