Sober virus, maar wie?

Status
Niet open voor verdere reacties.

gompie1304

Terugkerende gebruiker
Lid geworden
19 jan 2002
Berichten
2.170
Zowel mijn ouders als ik zijn getroffen door het Sobervirus. Ik kon hem met Norton zo verwijderen, mijn ouders ook. Echter, vanaf die tijd lopen de mailtjes van mij bij mijn ouders binnen. Allemaal hetzelfde met mij als afzender, maar als je de eigenschappen van de berichten bekijkt zijn het volkomen vreemde afzenders. Ik heb vandaag beide PC's gescand met de Soberfix van Symantec. Uiteraard heb ik systeemherstel uitgezet, in de veilige modus gescand en de netwerkkabel eruit gehaald. Er wordt op beide PC's niets gevonden. Heeft iemand (Gezina bijvoorbeeld, want die weet alles) enig idee waar al die e-mails van mij aan mijn ouders vandaan komen?
 
Virus

Gompie

Dat heeft bijna iedereen aan de hand.
Een voordeel is dat dat virus niet zo schadelijk is.
Het is wel vervelend en het zal toch wel eens ophouden hoop ik.

mvg

jean

jean.leenders@pandora.be
 
Onderstaande zegt misschien wel genoeg, dit is de spam.virusfilter van zonnet

------------------------------------------------

-----------------------
Dit bericht is automatisch gegenereerd door de zonnet.nl mail server om u te waarschuwen dat de e-mail met als afzender ******@zonnet.nl is geinfecteerd met virus: Win32/Sober.A@mm.
Het virus is verwijderd.
Het is niet mogelijk een reply op dit bericht te sturen.
---------------------
Zoek zo spoedig mogelijk contact met de verstuurder, als u deze kent. De verstuurder weet wellicht niet dat zijn PC met een virus is besmet.
NB: de genoemde afzender hoeft niet de echte afzender te zijn. Virussen kunnen zelf een afzender kiezen.
---------------------


Het bestand (part0001:pic.scr) als bijlage toegevoegd aan de e-mail (met onderwerp: Surprise) met als afzender ******@zonnet.nl is geinfecteerd met het virus: Win32/Sober.A@mm.
Het bericht met het virus is verwijderd.

------------------------
Dit is een kopie van de e-mail header:

Received: from unknown (********.nl) ([195.240.109.165])
(envelope-sender <*****@zonnet.nl>)
by postbus03.zonnet.nl (qmail-ldap-1.03) with SMTP
for < >; 4 Nov 2003 12:29:25 -0000
 
Geplaatst door P@sbeer
Onderstaande zegt misschien wel genoeg, dit is de spam.virusfilter van zonnet

------------------------------------------------

-----------------------
Dit bericht is automatisch gegenereerd door de zonnet.nl mail server om u te waarschuwen dat de e-mail met als afzender ******@zonnet.nl is geinfecteerd met virus: Win32/Sober.A@mm.
Het virus is verwijderd.
Het is niet mogelijk een reply op dit bericht te sturen.
---------------------
Zoek zo spoedig mogelijk contact met de verstuurder, als u deze kent. De verstuurder weet wellicht niet dat zijn PC met een virus is besmet.
NB: de genoemde afzender hoeft niet de echte afzender te zijn. Virussen kunnen zelf een afzender kiezen.
---------------------


Het bestand (part0001:pic.scr) als bijlage toegevoegd aan de e-mail (met onderwerp: Surprise) met als afzender ******@zonnet.nl is geinfecteerd met het virus: Win32/Sober.A@mm.
Het bericht met het virus is verwijderd.

------------------------
Dit is een kopie van de e-mail header:

Received: from unknown (********.nl) ([195.240.109.165])
(envelope-sender <*****@zonnet.nl>)
by postbus03.zonnet.nl (qmail-ldap-1.03) with SMTP
for < >; 4 Nov 2003 12:29:25 -0000

Nee, dat zegt me eerlijk gezegd nix. Beide PC's zijn (lijken) helemaal virusvrij, maar toch blijven op 1 van de PC's de mailtjes maar binnenstromen. Allemaal met mij als (schijnbare) afzender. Uit jouw bericht haal ik helaas niet hoe ik dat kan stoppen....
Of kan het zo zijn dat een van de contactpersonen in het adresboek van mijn ouders het virus nog heeft en mijn mailadres gebruikt voor verzending?
 
Geplaatst door gompie1304

Of kan het zo zijn dat een van de contactpersonen in het adresboek van mijn ouders het virus nog heeft en mijn mailadres gebruikt voor verzending?

Dat lijkt me het meest logische, maar die contacten hebben ook weer contacten en zo blijft het zich verspreiden. Je kunt in ieder geval de contacten van jezelf en je ouders berichten dat ze (mogelijk) besmet zijn en vragen of ze daar aandacht aan willen besteden.
 
Wat P@sbeer, Jean42 en Tanja melden is idd helaas waar. Wat beveiligingstips: Zet alleerst het voorbeeldvenster uit: Open OE/Beeld en klik op Indeling, aldaar uitvinken Voorbeeldvenster weergeven. In 't vervolg moet je dubbelklikken om een email te kunnen openen, tevens zie je direkt (alvorens te openen) of er een bijlage bijzit middels een paperclip. Mocht je niks verwachten dan gewoon ongeopend weggooien.

Nog een tip: Bescherm je tegen een virus in Outlook Express 6. Outlook Express 6 biedt je een manier u te beschermen tegen aanvallen van virussen die zijn verborgen in email bijlagen. Bedenk wel dat dit geen ideale oplossing is maar beter "iets dan niets". Om deze bescherming in te schakelen open je Outlook Express 6 en kies extra--opties. Kies nu het tabblad "beveiliging" en plaats een vinkje bij "opslaan of openen van bijlagen die mogelijk een virus bevatten niet toestaan". Klik vervolgens op toepassen en OK. Indien je wel iets verwacht dan haal je gewoon het vinkje weer weg.

Je zou ook Mailwasher http://www.mailwasher.net/ (deze versie is gratis) kunnen installeren, hierin kan je een deel van ongewenst emails 'filteren' en bouncen. Hier staat beknopt beschreven hoe Mailwasher in te stellen. Jammer genoeg wordt je vaak 'besmet' doordat je in het adresboek van anderen staat en vaak weten die anderen ook weer niet dat ze weer anderen besmetten enz. enz.

Tot slot zou je een groot aantal extensies kunnen blokkeren. Zo kun je ook bijvoorbeel kiezen bij selecteer de acties voor de regel: "verwijderen van de server" of "niet van de server downloaden". Hier http://www.breekpunt.nl/tip.asp?tip=1006 staat hoe je dat kan doen. Deze extensies zijn riskant/gevaarlijk: .exe .bat .chm .cpl .doc .hta .ins .isp .url .jse .js .mda .mdb .mde .ade .adp .mdz .msc, .prf .dbx .com .nch .pcd .reg .scr .crt .inf .shb .shs .pif .lnk .vbe .vb .vbs .bas .mst .scf .msi .msp .asx .wms .cmd .sct .wsc .wsf .wsh .hlp .xls .386 .asp .bin .cla .class .ppt .pot .dot .xlt .sys .vxd .rtf .hta (er zijn er nog meer, dit is een greep)

Een aantal adviezen: hou je Windows up-to-date evenals je Antivirus, gebruik een firewall, bedenk dat downloads met p2p-progjes ook allerlei rotzooi kunnen bevatten, niet strooien met je email-adres, wees voorzichtig met het aanklikken van links. Soms wordt je al besmet door alleen al het bezoeken van een site. Verstuur/ontvang geen Ecards, die 'gezellige' felicities e.d. kunnen van alles bevatten behalve iets leuks.

Laat je niet weerhouden om te internetten/emailen e.d. zolang je maar voorzorgsmaatregelen neemt. 100% veilig bestaat niet maar 99% (optimistisch blijven) is ook veel. :D

Anderen hebben vast nog wel meer tips.
 
Laatst bewerkt:
Dank je Geeske, ik ga d'r maar weer 's mee aan het werk. ze houden je wel bezig die viruslijers. ik moet toch maar eens aan PCanywhere of zo, dat scheelt een boel benzine....
 
Dat brengt mij eigenlijk weer op een vraag (Gezina?). Ik heb nooit last van dat soort dingen, terwijl ik minimaal beveiligd ben. Ik heb alleen Norton Antivirus, verder niets, geen firewall ect. (Ik snap niets van firewalls) Bij shields Up ben ik ook helemaal blauw en bij de blasterport zeg maar (135) ben ik zelfs rood!

Komt dat omdat dit soort virussen alleen met outlook express werken? Ik gebruik namelijk alleen Incredimail.

Ik weet van sommige virussen dat ze zich alleen via Microsoft Email programma's verspreiden.

Wordt weer tijd om te zorgen dat ik weer helemaal groen ben bij shields up. Krijg het niet meer voor elkaar.:D
 
Laatst bewerkt:
@ Tanja, geen firewall???En toch nooit ergens last van .....grrrrrrrrr! Val zo wat van m'n stoel, maar die is al gammel. :D Mogelijk heb je de firewall van XP aanstaan zonder dat je dat weet? (kan me dat niet voorstellen trouwens) ZoneAlarm is echt niet moeilijk, zeker niet voor een inmiddels allround-Helpmijer als jij! Mocht je toch info over ZA willen qua instellingen, hier staat best een goede uitleg: http://www.windos.nl/ klik dan op Systeemkennis (rechtsboven), klik Veiligheid (links) en dan weer rechts op ZoneAlarm installeren klikken. Alhoewel OE zo onveilig als wat is (The BAT schijnt qua veiligheid op alle fronten te winnen, o.a. Bennie gebruikt dat) weet ik niet of Incredimail 'onfeilbaar' is hoor. Pc-maat van me krijgt constant spamwaarschuwingen als iemand weer eens via dat mailprogje een bericht opstuurt.

Gompie, gaat best allemaal lukken alhoewel dat 'virustuig' dat ook schijnt te denken. :( ;)
 
Dank je voor de info Gezina. Ik heb inmiddels de stoute schoenen weer aangetrokken en heb de nieuwste Zonealarm gedownload. (interne xp firewall staat ook uit). Ik zie dat je zonealarm ook kunt instellen voor beginners. Dat heb ik dus gauw gedaan:D Kijken hoe lang hij nu weer op mijn pc blijft.

PC staat toch zo'n 8 uur per dag aan en in surf en klik en download me helemaal suf, maar nooit problemen:p :D

Ben ook niet bang om weer opnieuw te installeren, dat scheelt ook.

Nogmaals, bedankt voor je uitleg en links.
 
Geplaatst door Tanja1968

PC staat toch zo'n 8 uur per dag aan en in surf en klik en download me helemaal suf, maar nooit problemen:p :D


Tanja, Heeft je computer soms de griepprik gehad?:cool:
 
Ik heb de tips van Gezina nog niet kunnen uitvoeren, want daar moet ik weer een end voor rijden. Ik dacht: ik adviseer m'n ouders om hun adresboek leeg te halen. Dat zijn er niet zoveel en zo heeft het virus geen mogelijkheid om zich aan een afzender (mij dus) te koppelen. Ook dat heeft geen resultaat. Vandaag 19 virusmailtjes...... Is toch om gek van te worden? Zou het virus soms toch nog in de PC zitten en zou housecall hem wel vinden en Norton niet?
 
Daar is het nu al te laat voor. De adressen hebben zich al verspreidt. Je kunt alleen maar hopen dat iedereen snel zijn eigen pc checkt. De virussen komen nu niet via jou binnen, maar via andere pc's die inmiddels jou ook al in je adresboek hebben.

Jij en je ouders verspreiden het virus als het goed is niet meer, dus die adressen kun je laten staan.
(Gezina, correct me if I'm wrong :) )
Die mensen hebben dus nog steeds het virus. Helaas heb ik niet genoeg serum voor iedereen:D (geintje)
 
Laatst bewerkt:
Tanja heeft gelijk. Gompie, je zou alsnog die aanbevolen Mailwasher kunnen installeren, mogelijk dat gebruikers op Helpmij hun ervaringen kunnen melden alhoewel ik al hier en daar heb gelezen dat het best goed werkt. Hier staan een aantal berichten. Misshien heeft jouw provider een email-filter die op virussen scant (meestal ook tegen spam), informeer daar eens naar
 
Laatst bewerkt:
Geplaatst door gezina
Tanja heeft gelijk. Gompie, je zou alsnog die aanbevolen Mailwasher kunnen installeren, mogelijk dat gebruikers op Helpmij hun ervaringen kunnen melden alhoewel ik al hier en daar heb gelezen dat het best goed werkt. Hier staan een aantal berichten. Misshien heeft jouw provider een email-filter die op virussen scant (meestal ook tegen spam), informeer daar eens naar

Ja, mailwasher zal ik zeker installeren, maar dat kunnen m'n ouders niet zelf. Ze hebben wel al bij Planet geinformeerd, maar die kan verder niets doen....
 
Nou, ik hou me aanbevolen voor nieuwe inzichten. Ik heb mailwasher nog niet kunnen installeren daar. Ik kan ook niet voor elk wissewasje gelijk in de auto stappen.
Het probleem duurt maar voort. De tip van Gezina om Planet te vragen om het e-mailfilter schijnt ook niet te kunnen. Daar hebben ze inmiddels naar geinformeerd. Wel heeft Planet alle normale e-mails door kunnen sturen, want die werden steeds geblokkeerd omdat outlook express bij elke melding van Norton werd afgesloten. Zodra Outlook express wordt opgestart staan er 10-tallen e-mails in de wacht, maar bij de eerste wordt Outlook afgesloten.
Ze willen nu Windows opnieuw installeren, maar volgens mij helpt dat nix.
Ik heb hier nog een leuk galgje voor de onverlaat die die het nodig vindt deze troep over het net te verspreiden.
Nou, als iemand nog een oplossing tegenkomt dan hoor ik het graag....:mad: :mad: :mad:
 
Geplaatst door gompie1304
Nou, ik hou me aanbevolen voor nieuwe inzichten. Ik heb mailwasher nog niet kunnen installeren daar. Ik kan ook niet voor elk wissewasje gelijk in de auto stappen.
Het probleem duurt maar voort. De tip van Gezina om Planet te vragen om het e-mailfilter schijnt ook niet te kunnen. Daar hebben ze inmiddels naar geinformeerd. Wel heeft Planet alle normale e-mails door kunnen sturen, want die werden steeds geblokkeerd omdat outlook express bij elke melding van Norton werd afgesloten. Zodra Outlook express wordt opgestart staan er 10-tallen e-mails in de wacht, maar bij de eerste wordt Outlook afgesloten.
Ze willen nu Windows opnieuw installeren, maar volgens mij helpt dat nix.
Ik heb hier nog een leuk galgje voor de onverlaat die die het nodig vindt deze troep over het net te verspreiden.
Nou, als iemand nog een oplossing tegenkomt dan hoor ik het graag....:mad: :mad: :mad:

Nou, het e-mailfilter van Planet is gelukt. Maar het probleem is nog steeds niet opgelost. Ik sluit de vraag maar af, anders gaat watchdog me lastig vallen. Dat probeer ik zoveel mogelijk te voorkomen, maar soms ben ik met zoveel dingen bezig dat er wel eens iets tussendoor glipt...
Dank allemaal.
 
dat is gek. ik heb deze vraag toch netjes afgesloten, zij het met een 'niet opgelost'. toch krijg ik watchdog.... die houdt zeker niet van onopgeloste vragen.
overigens is het probleem sinds enkele dagen niet meer opgetreden, waarschijnlijk omdat de bewuste afzender uit het adresboek wakker is geworden.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan