Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

HCCLeden stop sturen virussen!

Anoniem
None
26 antwoorden
  • Ik heb vandaag nu al 4 mailtjes gehad waarvan 3 van een hccadres met een virus erin. Ik ken deze mensen niet, tis volgens mij worm ofzo of ze zijn irritant.

    Symantec Email Proxy deleted the following email message:

    From: dummy@adres.dum
    To: dummy@adres.dum
    Subject: You have sent me a virus!

    Symantec Email Proxy deleted the following email message:

    From: dummy@adres.dum
    To: dummy@adres.dum
    Subject: Re: lol

    Symantec Email Proxy deleted the following email message:

    From: dummy@adres.dum
    To: dummy@adres.dum
    Subject: I've become your mail!

    Symantec Email Proxy deleted the following email message:

    From: dummy@adres.dum
    To:
    Subject: Sorry, Ich habe Ihre Mail bekommen

    Ik hoop voor die mensen dat ze het niet express zitten te doen, dan post ik hun adres wel op een bepaald board ofzo, ga voorlopig uit van een worm, weet iemand er meer van?

    <edit, E.G. e-mail adressen vervangen door dummy@adres.dum>
  • Hallo zeg, waar ben je mee bezig? Ik snap dat het irritant is, maar geloof me, vier mails valt alleszins mee. Die mensen kan niets worden verweten, behalve dat ze onnozel zijn en op die manier een virus hebben opgelopen. Onnozelheid is nog altijd niet strafbaar.

    Ik heb 'm in Feedback neergezet, misschien dat je ze alvast kunt verwijderen voordat een mod langskomt.
  • Met de informatie die je gegeven hebt is niet te achterhalen om welke worm/virus het gaat. Maar dat het om een worm/virus gaat is nagenoeg zeker.

    Echter, ik adviseer je om je bericht te editen en de email adressen van die mensen te vervangen door dummy-adressen. Het is namelijk zo goed als zeker dat die mailtjes helemaal niet afkomstig zijn van de email adressen die je achter "From:" ziet staan!

    De meeste worms pakken willekeurig email adressen uit het adresboek van de besmette PC en gebruiken die als de "afzender". Zo kan ik bijvoorbeeld uiterst simpel een email sturen naar jouw buurman die afkomstig lijkt te zijn van jouw! Hoe zou jij het dan vinden als die buurman vervolgens jouw email adres in een forum gaat posten als zijnde de verstuurder van virussen! Niet leuk dus!
  • Alle e-mail adressen vervangen door niet bestaand adres.
  • Sjezus, dat is snel!
    Ik ben pas een paar weken geregistreerd op dit forum, maar ik moet zeggen, van alle fora die ik regelmatig bezoek, en dat zijn er best wel wat, is dit forum verreweg het best ge-moderate van allemaal. Petje af! (dat mag ook wel eens gezegd worden denk ik)
  • Ik heb er inmiddels ook al weer 5 gehad, op m'n spammailadres. Het is idd behoorlijk irritant. Krijg je een mailtje van een wildvreemde dat jij hem zogenaamd een virus hebt toegestuurd en of je het ff met bijgeleverd bestandje wil verwijderen. En schijnbaar zijn er nog genoeg internetgebruikers zo stom dit te doen.[img:41d9cd61d3]http://forum.seti-nl.org/images/smilies/banghead.gif[/img:41d9cd61d3]
  • Gaat waarschijnlijk over W32.Sober@mm en W32.Sober@mm.enc
  • ik heb het vermoeden dat het toch op 1 of andere manier aan hcc ligt, mijn email adres moet toch ergens vandaankomen zodat die mensen mij beginnen te mailen. Dit email adres gebruik ik namelijk alleen voor dit forum. Je hebt trouwens meer dan 1 variant je hebt er van jou have send me a virus maar ook dus de andere 3. Een voorbeeld hiervan is een verhaal over dat ie stress heeft en of jij ook naar zijn virtuele werled wil met vervolgens private.exe of zoeits. (webmail ipv me hcc outlook). Op demon heb ik niks gekregen. op uwnet 2.
  • Ik heb ze van planet, yahoo, etc. dus het is geen exclusief "hcc-virus". Je staat gewoon bij iemand in z'n adresboek die zo stom is geweest om het virus te activeren en nu iedereen verblijt met dit soort mailtjes.
  • [quote:9e460092f0="PS"]Ik heb ze van planet, yahoo, etc. dus het is geen exclusief "hcc-virus". Je staat gewoon bij iemand in z'n adresboek die zo stom is geweest om het virus te activeren en nu iedereen verblijt met dit soort mailtjes.[/quote:9e460092f0]

    dan wil ik toch wel ff weten hoe ik in dat adresboek kom!. noortjex en suzannex nog nooit van gehoord!
  • [quote:0beba84117="sdk"]dan wil ik toch wel ff weten hoe ik in dat adresboek kom!. noortjex en suzannex nog nooit van gehoord![/quote:0beba84117]
    Hoeft ook niet, dat hoeft niet de echte afzender te zijn.
    Alleen heeft de echte afzender waarschijnlijk wel die contacten.
  • Nooit van e-mailspoofing gehoord? :o
  • [quote:c506718a69="sdk"][quote:c506718a69="PS"]Ik heb ze van planet, yahoo, etc. dus het is geen exclusief "hcc-virus". Je staat gewoon bij iemand in z'n adresboek die zo stom is geweest om het virus te activeren en nu iedereen verblijt met dit soort mailtjes.[/quote:c506718a69]

    dan wil ik toch wel ff weten hoe ik in dat adresboek kom!. noortjex en suzannex nog nooit van gehoord![/quote:c506718a69]
    Lees nu eerst eens het hele draadje door; het antwoord op deze vraag is allang gegeven door Kamikaasje! Deze mailtjes [i:c506718a69]waren[/i:c506718a69] helemaal niet afkomstig van Noortje en Suzanne; het virus heeft willekeurige e-mail adressen gebruikt die afkomstig waren van het adressenboek van degene die is geïnfecteerd. [i:c506718a69]Iemand anders[/i:c506718a69] kent toevallig jou èn Noortje èn Suzanne. Zo moeilijk is dat toch niet te begrijpen?

    Dikke kans dat anderen soortgelijke virussen hebben ontvangen die zogenaamd afkomstig zijn van jou! Jij stond immers ook in het adressenboek van de geïnfecteerde, net als Noortje en Suzanne. :P

    Met HCC heeft dit trouwens helemaal niets te maken.
  • ik sta ergens in het buitenland bij iemand bekend en ik krijg niks anders dan dat ik
    per dag 200 pillen viagia slik, 15 meiden zit te neuken, flink wat bier achterover druk, wiet rook en snuif, enz enz
    maar bij wie weet ik niet en alles gaat direct naar de vuilnisbak en bij sluiten wordt ie geleegd
  • Ik heb ook last gehad, is het ww.32sober@mm.enc virus.
    http://www.virushelp.nl/sober.htm

    Hier kan je het e.e.a vinden om het te verhelpen.

    Kreeg ook vreemde mailtjes, van onbekende mensen, maar geen HCC leden. :wink:
  • gewoon 2 van die dingen binnen gehad ..

    het moet niet gekker gaan worden hoor, anders ga ik wel scrabbelen voortaan :p

    :wink:
  • Veel mensen hebben in OUTLOOK de optie aanstaan om automatisch van elk mailtje dat ze ontvangen en beantwoorden, het emailadres op te slaan in het adressenboek. Dat vinkje staat bij:
    Menu: EXTRA > Opties > tab Verzenden > vinkje bij Degenen die IK beantwoord automatisch in mijn adressenboek opnemen
    (Menu: TOOLS > options > tab SEND Vinkje "automaticly put people I reply in my adresbook).
    je kunt er dus alleen maar zeker van zijn dat het iemand is die ooit een mail van jou heeft beantwoord, of het handmatig in zijn adresboek heeft gezet.

    Ik heb er sinds 29e okt 15 ontvangen, inmiddels is een tweede slachtoffer mij aan het bestoken. Ik denk dat te herkennen in de header. Ik zie daar iets staan van een check van mijn provider (XS4all) of een bepaald DNSnummer blacklisted is.

    Je kunt het mailtje zelf wel openen, maar dat hoeft niet. Als je het mailtje selecteert en rechtsklikt en kiest Eigenschappen (properties) Tab Details. Dit kun je vergroten door de button "Bron van bericht"("message source")

    In een teksteditor (schermgroot maken) kun je dan onder andere lezen:
    X-XS4ALL-DNSBL-Checked: mxzilla6.xs4all.nl checked 111.222.333.44 (aangepaste cijfers) against DNS blacklists

    Even verderop staat:
    Received: from NAAM.nl (abc-1ac1.adsl.wanadoo.nl [111.222.333.44])

    Volgens mij is het bericht dat in ieder geval afkomstig van een Wanadoo ADSL account. Omdat ik meerdere dagen achtereen deze zelfde regels tegenkom in verschillende valsenaam-mailtjes, zou dit weleens het echte DNSnummer kunnen zijn.

    Hamvraag wordt nu: Kan ik achter de gebruiker komen van dit DNSnummer. (ADSL gebruikers hebben een vast nummer).
    Bestaan er openbare lijsten (vast niet)
    Kan ik op een of andere manier een mail sturen naar een DNS-nummer?

    Zabbie
  • Hoi zabadak,

    Zou je alsjeblieft je bericht willen bewerken en de naam bkp….wanadoo.nl veranderen in iets anders (een of andere dummy naam). Die naam resolved namelijk rechtstreeks in het IP adres van die persoon dus dat is hetzelfde alsof je het IP adres zelf had laten staan.
  • Okee,
    Ik heb fictieve letters/cijfers nu neergezet,
    Maar kan ik daarmee misschien wel een mailtje sturen?
    Ik ben al aan het proberen mailtjes te sturen naar DNSadressen maar dat lukt natuurlijk niet…

    Zabbie
  • Nee, dat niet. Het enige wat je zou kunnen doen is een E-mailtje sturen naar het 'abuse' adres van wanadoo. Maar meestal wordt daar niet of nauwelijks op gereageerd.

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.