• Let op: Dit is het archief van het Provider Forum. De berichten die je hier ziet zijn gedateerd en er kan niet meer op worden gereageerd.

Veel 4rus mailtjes ..

  • Onderwerp starter Onderwerp starter EiberSite
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.
leuk juist al die spam en 4ussen, heb al 4 dozen viagra en zakhaarverwijdergel ingekocht, en ben flink in mijn sas met sasser ;D ;D
 
Zojuist (om 19.45 uur) weer twee mailtje ontvangen met het w32.beagle.x@mm virus. Ook deze mailtjes zijn afkomstig van piebe-computer.net ([213.93.21.91]). Komen de virussen die jullie binnenkrijgen ook van deze locatie?
 
213.93.21.91 is een Chello bak die virussen rondstuurt......stuur een abusemail  naar Chello met de header van de mail erbij....
Als ie blijft sturen..blijven melden naar abuse.....dan sluiten ze die bak af.....

Zowaar zelf ondervonden vorige week.... ;D op abuse afdeling  zijn ze momenteel heel alert op dit soort dingen...
 
Mails zijn al gedelete. Morgen zal ik ze (weer) doorsturen. Vorige week heb ik za ook al naar abuse doorgestuurd maar verder geen repsonse op gekregen (kreeg alleen een automated message)
 
snap niet dat chello geen virus scanner op de smtp server zet. en al die virus emails tegen gaat bij binnen komen. Als alle providers dat doen. Is het virus probleem grotendeels opgelost.
 
Ik krijg net een wel heel verwarrend mailtje binnen van: [email protected]

Dear  user of "Chello.nl" mailing system,

Some of  our clients complained about the spam (negative e-mail  content)
outgoing from your e-mail account.  Probably, you have  been infected by
a proxy-relay trojan server. In order to keep  your  computer safe,
follow the instructions.

Pay attention  on  attached file.

Attached  file  is protected  with  the password for security reasons. Password is  55014.

Have a good day,

The  Chello.nl  team                     https://www.chello.nl


Er zat een bijlage bij die, [gelukkig] door Norton werd verwijderd.
Omdat het er toch redelijk "officieel" uitzag, heb ik 0900-1580 gebeld. Daar werd mij uiteraard gelijk gezegd dat ik hem moest verwijderen! Chello stuurt namelijk NOOIT engelstalige mailtjes rond.

Ik hoop niet dat anderen hier in zullen gaan trappen.
 
ik probeer de afzender (ip 83.116.95.xxx) te pingen maar krijg 'time-out bij opdracht'. Hoe kom ik erachter bij wie ik moet klagen ..
 
Tony zei:
213.93.21.91 is een Chello bak die virussen rondstuurt......stuur een abusemail  naar Chello met de header van de mail erbij....
Als ie blijft sturen..blijven melden naar abuse.....dan sluiten ze die bak af.....

Zowaar zelf ondervonden vorige week.... ;D op abuse afdeling  zijn ze momenteel heel alert op dit soort dingen...

Bij Chello zeggen ze dat ze heel alert erop zijn, maar of dat ook zo is betwijfl ik tenzeerste. Zowel per e-mail, telefoon en het bekende opdrachtformulier al meerdere malen melding gemaakt van over vloedige virus berichten vanaf Chello gebruikers. Hun reactie is dat ze het in de gaten houden, effectief gezien blijft het aantal ontvangen virus berichten gelijk helaas.

En niet alleen wij als gebruikers zijn hiervan op de hoogte maar de rest nu dus ook ::)
De onderstaande tekst zegt genoeg lijkt me, let vooral op het laatste stukje >:(

Gr. bob1200 :-X

https://www.nu.nl/news.jsp?n=333476&c=53

'Nieuwe wormblokker werkt verbluffend'

Uitgegeven: 3 juni 2004 10:45
Laatst gewijzigd: 3 juni 2004 12:23

Enkele Nederlandse internet-providers testen een wormblokker uit op basis van een uitgebreide database waarin besmette pc's staan. Dit meldt Webwereld vandaag. Sinds twee weken houdt de zakelijke provider BIT dit bij. In deze database is onder meer te zien welk virus vanaf welk ip-adres verspreid wordt.


"Andere providers kunnen deze database gebruiken om hun klanten op de hoogte te brengen van besmetting van hun computer" legt Alex Bik van BIT uit. Virussen die zichzelf verspreiden, zorgen voor steeds meer overlast, zowel bij privé-gebruikers als bij providers.

BIT gebruikt zelf het automatische blacklist-systeem sinds vorige week. Ook andere Nederlandse providers, waaronder XS4ALL, Zonnet en IS Internet Services, hebben inmiddels de beschikking over de gegevens.

24 uur

In de database wordt bijgehouden vanaf welke ip-adressen virusmailtjes worden verstuurd. Wanneer binnen 24 uur meer dan twee besmette e-mails bij BIT binnenkomen, wordt het ip-adres voor 24 uurin de blacklist gezet. Overigens worden de ip-adressen van de mailservers van bekende providers niet in de database gezet.

De mailservers van BIT zijn inmiddels flink ontlast. Ook IS Interned Services is blij met het nieuwe systeem en noemt het resultaat 'verbluffend'. De provider gebruikt de database om hun mailserver te ontlasten.

Chello

Andere providers zoals Chello, Tiscali en @Home zouden veel aan de blacklist kunnen hebben. Vooral hun klanten horen bij de grootverspreiders (meer dan duizend virusmailtjes). Tot deze toppers behoort ook een ip-adres bij Tiscali. Hiervandaan zijn ruim twaalfduizend Sober G-mailtjes verstuurd.

Echter, Chello staat bovenaan met ruim 27.000 verzonden virusmailtjes bij de 25 grootste verspreiders.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan