rvenes Skrevet 10. mai 2005 Del Skrevet 10. mai 2005 (endret) Hallois. På arbeid har vi eit snodig virus. Hverken Panda online virus scan, Trend micro corproate edition, eller NOD32 finner viruset. Dei alle har nye oppdaterte virus definisjoner seff. Viruset er på email. Om ein person vidresender ein epost, så heng viruset seg på. Skriv han ein ny epost så kjem det ikkje virus med. Warning: This message has had one or more attachments removedWarning: (msg-7548-34.html). Warning: Please read the "VirusWarning.txt" attachment(s) for more information. This is a message from the MailScanner E-Mail Virus Protection Service ---------------------------------------------------------------------- The original e-mail message contained potentially dangerous content, which has been removed for your safety. The content is dangerous as it is often used to spread viruses or to gain personal or confidential information from you, such as passwords or credit card numbers. Due to limitations placed on us by the Regulation of Investigatory Powers Act 2000, we were unable to keep a copy of the original attachment. The content filters found this: Found a form in HTML message -- Postmaster MailScanner thanks transtec Computers for their support Har også slått av XP sin system restore sak, er jo ofte virusa gjøymer seg inni der. Virusa blir jo ikkje spredd vidre pga vår ISP har virusvask på utgåande server (og inngåande) vi har sus server som oppdaterer alle maskinene, og vi har NAT'a internet med masse stengte porter. Fyren som fikk viruset er på teknisk avdeling, så han får ikkje så masse mail. Har scanna pst fila og alt mulig. Noken som veit noke om dette? Det er ikkje altid viruset heng seg med når man vidresender eposten. Kan provosere fram viruset med enkelte mailer. Det er reelle epost meldinger som skal sendes, altså ikkje berre spam. Endret 10. mai 2005 av Cornel Lenke til kommentar
zjulik Skrevet 10. mai 2005 Del Skrevet 10. mai 2005 Umiddelbart ser det bare ut som om utgående filter stanser html-vedlegg som inneholder inputskjemaer. Ikke nødvendigvis virus de? Lenke til kommentar
rvenes Skrevet 10. mai 2005 Forfatter Del Skrevet 10. mai 2005 Kanskje det ja. Litt rart da. Ein mann på bedifta lager meldingen, sender den til ein anna ansett. Så sender den andre ansette den vidre til 3djemann som også er ansatt der, samme bedrift, samme epost system, samme virussjekker osv. Det er mellom 2 og 3dje mann viruset hopper på. Det er vanlig mailer, ikkje noke spessielt. Eg veit i ein spesifikk mail så er det med bilder fra blant anna clash olshon og biltema, men det skulle jo gå greit. I andre mailer er det ingen bilder eller slikt. Snodige greier... Får høyre med ISP om dei har satt på for strenge filter. Bilda fra biltema osv forsvant jo i mailen. Lenke til kommentar
rvenes Skrevet 10. mai 2005 Forfatter Del Skrevet 10. mai 2005 (endret) Ok, køyrte nod32 i safemode på winxp, systemgjennoppretting avslått, ingen virus funnet. Må være eit eller anna rart ISP'en finner på. I dei andre mailene seier den dette: msg-12845-41.html Infection: HTML/ObjData@expl This is a message from the MailScanner E-Mail Virus Protection Service---------------------------------------------------------------------- The original e-mail attachment "msg-12845-41.html" was believed to be infected by a virus and has been replaced by this warning message. Due to limitations placed on us by the Regulation of Investigatory Powers Act 2000, we were unable to keep a copy of the infected attachment. Please ask the sender of the message to disinfect their original version and send you a clean copy. At Tue May 3 15:52:50 2005 the virus scanner said: msg-12845-41.html Infection: HTML/ObjData@expl -- Postmaster MailScanner thanks transtec Computers for their support Endret 11. mai 2005 av Cornel Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå