voortdurend virussen

Status
Niet open voor verdere reacties.

panisb

Gebruiker
Lid geworden
29 nov 2002
Berichten
172
Hallo, de laatste twee weken krijg ik voortdurend e-mails met attachments en wordt door norton telkens gewaarschuwd dat er een virusinfectie is gevonden. Uiteraard verwijder ik dan de email maar dit gebeurt wel zo'n 30 keer per dag! Wat kan ik daar aan doen? en hoe komt dat? Ook vaak een foutmelding dat mijn mail niet bezorgd kan worden (ook virus??) Ik heb al vaak gescand met de virusscanner maar mijn computer is schoon. Wie o wie weet wat er aan de hand is? groeten en vast bedankt Bibi
 
Zo lang Norton ze er keurig uitvist is er niets aan de hand. Iemand die wat makkelijker met virussen omgaat heeft je adres waarschijnlijk in zijn adresboek staan. Weinig aan te doen. Hopelijk kan je vertrouwen op Norton.
 
Hoi, dat is hier ook al enkele maanden aan de gang. Norton houd ze allemaal tegen.
Ik moet eerlijk zeggen dat ik ook van die kennissen heb die niet zo nauw kijken en hun pc om de maand eens scannen met een gratis virusscanner als ze er al aan denken.
Als je mail niet bezorgt kan worden kan dat betekenen dat het adres niet helemaal juist is of dat hun mailbox volzit.
Zelf ken ik iemand die in zijn outlook express een fout heeft en als ik een replay doe komt de mail ook altijd terug. Als ik het adres er zelf inzet dan gaat het wel. Fout zit bij hem maar ja....

Zoals Wim zegt, als norton zijn werk doet, geen probleem.

Groetjes
 
Houdt je virusdefinities wel up to date. Zelf update ik deze dagelijks.
 
Ik update dus inderdaad ook dagelijks. Maar wat betreft die teruggezonden mail, dat is dus mail die ik zelf nooit heb gestuurd. Vandaar dat ik ook eraan twijfel of Norton zijn geinwerk wel goed doet en of ik zelf niet geinf ecteerd ben. Ben nu bezig met Housecall scan (nav berichtje hier verderop) Hij vindt tot nogtoe al 10 bestanden met NETSKY.P (?????) Maar dan staat er geen virusactie (???) Kortom ik snap er niks van.
 
Dat jij een melding terugkrijgt betekent alleen dat jij bij die mail als afzender stond geregistreerd. De meeste virussen pakken als afzender een willekeurig mail-adres uit het adresboek van de besmette pc. Dat hoeft dus helemaal niet te betekenen dat het van jouw pc af komt.

Je verhaal over housecall kan ik ook niet thuisbrengen.
 
Zie mijn log viewer van Norton. Die heeft er dus ook de nodige netsky.p virussen uitgevist. Hoe kan er dan toch nog iets in bestanden zitten????
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: corrected_hamdi.zip,Description: The email attachment corrected_hamdi.zip is infected with the W32.Netsky.P@mm virus.
Source: corrected_hamdi.zip,Description: The email attachment corrected_hamdi.zip is infected with the W32.Netsky.P@mm virus.
Source: letter43.exe,Description: The email attachment letter43.exe is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: data.scr,Description: The email attachment data.scr is infected with the W32.Netsky.P@mm virus.
Source: data_hamdi.zip,Description: The email attachment data_hamdi.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: websites01.zip,Description: The email attachment websites01.zip is infected with the W32.Netsky.P@mm virus.
Source: msg.zip,Description: The email attachment msg.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: important.zip,Description: The email attachment important.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: document.pif,Description: The email attachment document.pif is infected with the W32.Netsky.P@mm virus.
Source: letter.doc.scr,Description: The email attachment letter.doc.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: file.doc .pif,Description: The email attachment file.doc .pif is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: msg.zip,Description: The email attachment msg.zip is infected with the W32.Netsky.P@mm virus.
Source: msg.zip,Description: The email attachment msg.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: old_photos.zip,Description: The email attachment old_photos.zip is infected with the W32.Netsky.P@mm virus.
Source: my_list01.zip,Description: The email attachment my_list01.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: details.txt .exe,Description: The email attachment details.txt .exe is infected with the W32.Netsky.P@mm virus.
Source: your_document.doc.scr,Description: The email attachment your_document.doc.scr is infected with the W32.Netsky.P@mm virus.
Source: letter.zip,Description: The email attachment letter.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: details.zip,Description: The email attachment details.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: about_you_hamdi.zip,Description: The email attachment about_you_hamdi.zip is infected with the W32.Netsky.P@mm virus.
Source: about_you_hamdi.zip,Description: The email attachment about_you_hamdi.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: letter_hamdi.zip,Description: The email attachment letter_hamdi.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: document_hamdi.doc.pif,Description: The email attachment document_hamdi.doc.pif is infected with the W32.Netsky.P@mm virus.
Source: word document.zip,Description: The email attachment word document.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.doc.pif,Description: The email attachment message.doc.pif is infected with the W32.Netsky.P@mm virus.
Source: message.doc.pif,Description: The email attachment message.doc.pif is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: abuses.zip,Description: The email attachment abuses.zip is infected with the W32.Netsky.P@mm virus.
Source: abuses.zip,Description: The email attachment abuses.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: document.pif,Description: The email attachment document.pif is infected with the W32.Netsky.P@mm virus.
Source: msg.zip,Description: The email attachment msg.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: document05_hamdi.doc .pif,Description: The email attachment document05_hamdi.doc .pif is infected with the W32.Netsky.P@mm virus.
Source: document05_hamdi.doc .pif,Description: The email attachment document05_hamdi.doc .pif is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: id09509_nieuwsbrief.exe,Description: The email attachment id09509_nieuwsbrief.exe within Unknown00000000.data is infected with the W32.Netsky.P@mm virus.
Source: details.pif,Description: The email attachment details.pif is infected with the W32.Netsky.P@mm virus.
Source: document_all.pif,Description: The email attachment document_all.pif is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: information.txt .pif,Description: The email attachment information.txt .pif is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: document05.zip,Description: The email attachment document05.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: readme.zip,Description: The email attachment readme.zip is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: data.pif,Description: The email attachment data.pif is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr within Unknown00000662.data is infected with the W32.Netsky.P@mm virus.
Source: signature_hamdi.doc.scr,Description: The email attachment signature_hamdi.doc.scr is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: product.txt .scr,Description: The email attachment product.txt .scr is infected with the W32.Netsky.P@mm virus.
Source: message.pif,Description: The email attachment message.pif within Unknown00000000.data is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: details03.pif,Description: The email attachment details03.pif is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: message.exe,Description: The email attachment message.exe is infected with the W32.Netsky.P@mm virus.
Source: message.exe,Description: The email attachment message.exe is infected with the W32.Netsky.P@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: id09509.zip,Description: The email attachment id09509.zip is infected with the W32.Netsky.P@mm virus.
Source: important_hamdi.zip,Description: The email attachment important_hamdi.zip is infected with the W32.Netsky.P@mm virus.
Source: Readme.pif,Description: The email attachment Readme.pif is infected with the W32.Beagle.K@mm virus.
Source: ranking.txt.com,Description: The email attachment ranking.txt.com is infected with the W32.Netsky.B@mm virus.
Source: posting.rtf.pif,Description: The email attachment posting.rtf.pif is infected with the W32.Netsky.B@mm virus.
Source: message.scr,Description: The email attachment message.scr is infected with the W32.Netsky.P@mm virus.
Source: document342.zip,Description: The email attachment document342.zip is infected with the W32.Netsky.P@mm virus.
Source: object.htm.scr,Description: The email attachment object.htm.scr is infected with the W32.Netsky.B@mm virus.
Source: misc.pif,Description: The email attachment misc.pif is infected with the W32.Netsky.B@mm virus.
Source: object.pif,Description: The email attachment object.pif is infected with the W32.Netsky.B@mm virus.
Source: website.doc.exe,Description: The email attachment website.doc.exe is infected with the W32.Netsky.B@mm virus.
Source: website.doc.exe,Description: The email attachment website.doc.exe is infected with the W32.Netsky.B@mm virus.
Source: dinner.com,Description: The email attachment dinner.com is infected with the W32.Netsky.B@mm virus.
Source: dinner.com,Description: The email attachment dinner.com is infected with the W32.Netsky.B@mm virus.
Source: textfile.htm.pif,Description: The email attachment textfile.htm.pif is infected with the W32.Netsky.B@mm virus.
Source: product.pif,Description: The email attachment product.pif is infected with the W32.Netsky.B@mm virus.
Source: product.pif,Description: The email attachment product.pif is infected with the W32.Netsky.B@mm virus.
Source: bill.exe,Description: The email attachment bill.exe is infected with the W32.Netsky.B@mm virus.
Source: release.scr,Description: The email attachment release.scr is infected with the W32.Netsky.B@mm virus.
Source: msg.scr,Description: The email attachment msg.scr is infected with the W32.Netsky.B@mm virus.
Source: msg.scr,Description: The email attachment msg.scr is infected with the W32.Netsky.B@mm virus.
Source: creditcard.htm.exe,Description: The email attachment creditcard.htm.exe is infected with the W32.Netsky.B@mm virus.
Source: Readme.pif,Description: The email attachment Readme.pif is infected with the W32.Beagle.K@mm virus.
Source: swimmingpool.rtf.scr,Description: The email attachment swimmingpool.rtf.scr is infected with the W32.Netsky.B@mm virus.
Source: your_document.pif,Description: The email attachment your_document.pif is infected with the W32.Netsky.D@mm virus.
Source: your_bill.pif,Description: The email attachment your_bill.pif is infected with the W32.Netsky.D@mm virus.
Source: msg.zip,Description: The email attachment msg.zip is infected with the W32.Netsky.B@mm virus.
Source: message.zip,Description: The email attachment message.zip is infected with the W32.Netsky.B@mm virus.
Source: topseller.com,Description: The email attachment topseller.com is infected with the W32.Netsky.B@mm virus.
Source: me.com,Description: The email attachment me.com is infected with the W32.Netsky.B@mm virus.
Source: me.com,Description: The email attachment me.com is infected with the W32.Netsky.B@mm virus.
Source: mail2.zip,Description: The email attachment mail2.zip is infected with the W32.Netsky.B@mm virus.
Source: jokes.zip,Description: The email attachment jokes.zip is infected with the W32.Netsky.B@mm virus.
Source: mail2.scr,Description: The email attachment mail2.scr is infected with the W32.Netsky.B@mm virus.
Source: attachment.zip,Description: The email attachment attachment.zip is infected with the W32.Netsky.B@mm virus.
Source: message.zip,Description: The email attachment message.zip is infected with the W32.Netsky.B@mm virus.
Source: bill.pif,Description: The email attachment bill.pif is infected with the W32.Netsky.B@mm virus.
Source: product.zip,Description: The email attachment product.zip is infected with the W32.Netsky.B@mm virus.
Source: document.zip,Description: The email attachment document.zip is infected with the W32.Netsky.B@mm virus.
Source: location.rtf.exe,Description: The email attachment location.rtf.exe is infected with the W32.Netsky.B@mm virus.
Source: doc.exe,Description: The email attachment doc.exe is infected with the W32.Netsky.B@mm virus.
Source: doc.exe,Description: The email attachment doc.exe is infected with the W32.Netsky.B@mm virus.
Source: bbsipmv.exe,Description: The email attachment bbsipmv.exe is infected with the W32.Swen.A@mm virus.
Source: ektptt.exe,Description: The email attachment ektptt.exe is infected with the W32.Swen.A@mm virus.
Source: Upgrade12.exe,Description: The email attachment Upgrade12.exe is infected with the W32.Swen.A@mm virus.
Source: Upgrade12.exe,Description: The email attachment Upgrade12.exe is infected with the W32.Swen.A@mm virus.
Source: fgmmtbg.exe,Description: The email attachment fgmmtbg.exe is infected with the Worm.Automat.AHB virus.
Source: install17.exe,Description: The email attachment install17.exe is infected with the Worm.Automat.AHB virus.
Source: fgmmtbg.exe,Description: The email attachment fgmmtbg.exe is infected with the Worm.Automat.AHB virus.
Source: install17.exe,Description: The email attachment install17.exe is infected with the Worm.Automat.AHB virus.
Source: pack8346.exe,Description: The email attachment pack8346.exe is infected with the Worm.Automat.AHB virus.
Source: patch.exe,Description: The email attachment patch.exe is infected with the W32.Dumaru@mm virus.
Source: C:\My Shared Folder\download105354437013505620.dat
Source: C:\My Shared Folder\download105354417813314204.dat
 
In welke mappen en bestande vindt Housecall het virus?

Heb je mogelijk bepaalde mappen of bestanden in NAV uitgesloten van scannen?
 
n documents and settings, maar die zijn zeker niet uitgesloten van de scan.
 
Geplaatst door panisb
n documents and settings, maar die zijn zeker niet uitgesloten van de scan.
Temp en Temporary intenet files al eens geleegd?
Kan ook in de map "restore" zitten.(systeem herstel)
Deze uitschakelen en de pc scannen.
Na een herstart systeem herstel weer aanzetten.

Let op,
je bent al je herstelpunten kwijt.


Source: C:\My Shared Folder\download105354437013505620.dat
Heb je soms Kazaa op je pc staan?
 
En als je probleem is opgelost kan ik je aanraden het gratis programma Malwasher te downloaden. Dan kan je online zien welke mail er in je mailbox zit en kan je ongewenste post terusturen (afzender krijgt automatisch bericht dat het e-mailadres niet bestaat) of verwijderen. Bekende virussen worden direct al geselecteerd door het programma. Ook houdt het programma een 'blacklist' bij. Ik heb er veel plezier van. Ik heb dan wel een goede virusscanner, maar ik hou liever al aan de poort de rotzooi tegen.
Groet gabrielle
 
Ik zal alles eens uitproberen. Jullie horen nog van me. maar dat misschien wel morgen zijn, want het duurt erg laaaaaaaaaaaaaang dat scannen met die online scanners. Bedankt allemaal alvast. Bibi
 
Geplaatst door 1957
En als je probleem is opgelost kan ik je aanraden het gratis programma Malwasher te downloaden.
Helaas kan je met de gratis versie van Mailwasher, maar 1 account invullen.
Ik gebruik de volledige versie en ben er zeer tevreden over.
Ik laat de mail alleen verwijderen.(niet bouncen)

http://www.mailwasher.net/
 
Daar heb je gelijk in. Maar waarom bounch jij niet?
Gabrielle
 
Geplaatst door 1957
Maar waarom bounch jij niet?
Heeft toch geen nut.
Ik kreeg er alleen maar meer E-mail's voor terug.:eek:
Nu ik ze alleen verwijder valt het mee.
Met bouncen kreeg ik zo'n 20 vreemde mail's per dag, nu ongeveer 5.:)

The problem with bouncing mail is more and more spammers use fake addresses.
Go look up ROSKO. Its a list of 180 spammers actual names, who account for over 3/4 of the spam on the internet. It tells their tactics and tricks as well. They have very complicated methods. They start their own fake ISP using WorldCOM or UUNet as a provider, and send spam from it. When the bandwidth provider says "your a spammer, were canceling your account" the spammer simply says "no, were an ISP, our users send spam". The providers dont bother to look into it futher because they make a lot of money off selling the bandwidth. Its the lower networks under the backbones like users and ISPs that get the bad side of the deal. It takes the providers maybe a month to close the spammers account down. But when that happens the spammer already has another set of accounts and fake identity set up somewhere else
Bron;
http://forums.techguy.org/showthread.php?threadid=130126&a3aaa26b08987eaa98d036ed95846dd4

Hier nog een stukje;
http://www.telecomwereld.nl/col047.htm
 
Laatst bewerkt:
Vooral Telecom geeft je inzicht hoe het werkt wat spam betreft. :thumb:
Verder hebben wij beiden de afgelopen 1,5 maand net zoveel virussen ontvangen als jij panisb.
Ik vraag me toch steeds af: Waar ontstaat dit?? Zo heb je nooit virussen en zo vist Mailwasher de hele dag hi, excel, hello, your document, re re your document enz enz. er uit. En allemaal met virus.
Het begint zo langzamerhand op ontregelen te lijken.
 
Mailtjes die naar jou zogenaamd terug gebounched worden alsof je ze zelf gestuurd had (terwijl je die echt niet verstuurd hebt) en met de melding dat er een virus in zat is op zelf ook een virus.

Het doet zich voor alsof jij een mail verstuurd hebt, dus dat je besmet bent, terwijl je dat helemaal niet bent. Zal je de attachement openen die bij de mail zit, ben je de klos en ben je besmet met een virus.

Dat is wat er aan de hand is bij jou.
Je hoeft dus niet besmet te zijn om die mailtjes te ontvangen. Ze worden gewoon random verstuurd naar mail adressen die het virus zelf al mee heeft genomen of die in het addressbook zit van de geinfecteerde. Daarbij wordt ook nooit het email adres gebruikt van degene die besmet is en deze mailtjes verstuurd, als reply adres.

Hou Norton zoals eerder gezegd is up to date en je bent redelijk veilig. De beste anti-virus is nog altijd (naast een goede virusscanner) je eigen gezonde achterdocht.
Olav
 
Heb inmiddels drie verschillende scans uitgevoerd: Norton, Stinger en Housecall, en alles (HTML virussen) eruit gehaald. Zelf dus nu birusvrij hoop ik, maar de stroom virussen in een attachement gaat gewoon door.
Nu, ja daar is kennelijk weinig aan te doen behalve met dat washer programma. Helaas heb ik wel 4 accounts maar je kunt niet alles hebben.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan