• * * * Max Verstappen wereldkampioen 2024! * * *

    redbull racing

HELP Paniek !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

the matrix

Addicted Member
Special Friend
Donateur
Lid sinds
28 okt 2007
Berichten
7.778
Waarderingsscore
771
Punten
113
Leeftijd
74
Locatie
Een stoplicht op rood.
Kreeg van Telfort volgend bericht!!


Geachte heer/mevrouw,

LET OP : Deze e-mail bevat belangrijke informatie over een beveiligingsprobleem wat op uw Internetverbinding is aangetroffen. Leest u deze e-mail alstublieft aandachtig door.

Het Telfort Abuseteam heeft klachten ontvangen over een beveiligingsprobleem wat zich voordoet op uw computer/internetverbinding. Het betreft hier een vrij ernstig beveiligingsprobleem welke op grote schaal gebruikt wordt om grote hoeveelheden ongewenste e-mail (spam) te verzenden. Een enorm bijkomend nadeel voor u is dat deze 'misbruikers' ook in staat zullen zijn uw computer geheel binnen te dringen, en ook hetgeen wat u op uw computer doet kunnen volgen.

- Oorzaak van het probleem

De oorzaak van dit probleem is in praktisch alle gevallen een bot welke zich genesteld heeft in het besturingssysteem van uw computer. Deze bot is een proces welke op de achtergrond van uw systeem draait, welke van tijd tot tijd grote hoeveelheden spam-email zal verzenden, zonder dat u daar als gebruiker zijnde iets van merkt. Een dergelijke bot komt op het systeem door menselijke interactie. Veel voorkomende oorzaken van de laatste tijd zijn virussen welke zich via populaire messengerprogramma's zoals msn messenger, Windows Live messenger, AOL etc. verspreiden, of het gebruik van gedownloade software via peer2peer (limewire, bearshare etc), torrentnetwerken of usenet. Wij gaan er natuurlijk vanuit dat er geen sprake is van opzet aan uw kant, maar het is uiteraard wel zaak om verdere overlast voor andere internetgebruikers te voorkomen.

- Oplossing van het probleem

Doordat dit probleem geen virus is maar een totaal ander (schadelijker) beveiligingsprobleem, is het probleem helaas niet te verwijderen door een virusscanner. Wij raden u aan in dit geval de harde schijf van uw computer te formatteren om er zodoende zeker van te zijn dat dit probleem opgelost is. Uiteraard is het ons bekend dat dit een vrij ingrijpende stap is, maar helaas de enige manier om absolute zekerheid te hebben in het verwijderen van dit probleem.

Zodra uw harde schijf geformatteerd is, is het uiteraard wel aan te raden uw computer uit te rusten met antivirussoftware en software tegen antispyware. Tevens is het altijd erg aan te raden om er voor te zorgen dat uw Windowsinstallatie volledig up to date is, met de Windowsupdate-functie. Voorbeelden van beveiligingssoftware vindt u onderaan dit mailbericht.

Nou dat betekent nogal wat 3 PC's helemaal formatteren en opnieuw installeren en dan maar hopen dat ie schoon is.

Wie weet een andere oplossing mijn omgeving kraakhelder te krijgen...
 
Heb je zelf al goed gescand met goede antivirsu software het liefste in de veilge modus van windows.

Anders kan je ook Avast downoaden deze scant bij de eerste keer opstarten je Pc Voor dat windows gestart is.
Wel updaten voordat je windows herstart na de installatie anders zitten de laaste beveiligingen niet in het pakket.

En een antispyware programma met een niet te hoge belasting en nog gratis ook superantispyware het werkt echt ook eerst updaten voor de scan
 
Alles gecheckt niks gevonden:

In de mail staat overigens:

Doordat dit probleem geen virus is maar een totaal ander (schadelijker) beveiligingsprobleem, is het probleem helaas niet te verwijderen door een virusscanner
 
een firewall kan ook helpen,deze zit meestal in de router.
de handleiding kan je vertellen hoe in te stellen
of zonealarm,internetsuite's hebben ook een firewall functie
je kunt op programma niveau aangeven of ze het net op mogen.
suc6
 
Misschien een beetje raar, maar heb je Telfort al eens gebeld en gevraagd of zij inderdaad die email hebben gestuurd. Als het inderdaad zo is dan zouden wij ook eens op google zoeken wat er allemaal over wordt geschreven en wat je er tegen kunt doen.
 
eendenteam;206801 zei:
Als het inderdaad zo is dan zouden wij ook eens op google zoeken wat er allemaal over wordt geschreven en wat je er tegen kunt doen.


Pfoeh.... ik vrees dat Google er vol van staat!

[ame=http://www.google.nl/search?hl=nl&source=hp&q=LET+OP+%3A+Deze+e-mail+bevat+belangrijke+informatie+over+een+beveiligingsprobleem+wat+op+uw+Internetverbinding+is+aangetroffen.+Leest+u+deze+e-mail+alstublieft+aandachtig+door.&btnG=Google+zoeken&meta=&aq=null&oq=]kijk maar[/ame] ( klik )
 
heb dat idd geverifieerd er zijn sites waar je kunt controleren of je op de blacklist staat.

bv:
http://www.mxtoolbox.com/blacklists.aspx
vul daar je ipadres in et voila schoon of smerig..in mijn geval ben ik daar bekend dus die abuse van telfort werkt en ben ik het haasje....

Maar om nou 3 PC te gaan verschonen door alle harde schijven te gaan formatteren en weer installeren gaat me wat te ver.

Heb nu de router gefirewalled zoals Telfort heeft voorgeschreven en bestudeer nu de log files.. Tjonge wat een dataverkeer van de DM zeg....... zowat iedere 3 seconden, oeps dit terzijde....


Heb spyware doctor over mijn laptop geramd nu draait Malware en tja er wordt wel wat gevonden in de cookies maar zijn laagdrempelig...

Wat een toestand , daar gaat mijn weekend aan dit gezeur...

Overigens op internet Telfort abuse gegoocheld en daar vind je behoorlijk veel hits...
 
Hoi Matrix

Ga even naar www.malwarebytes.org/mbam.php

Kies voor de Free Version!

Kies daarna voor Volledige Scan en vink alles aan.

Je kunt nu alle virussen verwijderen.

Als je dit gedaan hebt, raad ik je wel aan om m weer uit je software te verwijderen omdat het anders conflicten kan opleveren met je eigen virusscan.

Groetjes,
Bones
 
smtp poort 25 dicht zetten.
radicaal maar je kunt niet meer spammen.
 
@Bones , Progje heeft niks gevonden

@ Sample : SMTP poort 25 dicht zetten , hoe doe ik dat en wat heeft dat voor mij voor gevolgen??
 
Hoi Matrix

Het kan ook zijn dat je dmv automatische updates .NET Framework hebt geinstalleerd.

Mijn virusscan (CA) ziet dat ook als virus; je zal dan bij je accounts een extra gebruiker zien (ASPNET).

Deze gebruiker kan je gewoon verwijderen.

Ga naar "Start" vervolgens naar "Uitvoeren" tik in: control userpasswords2

Klik op ASPNET, vervolgens op verwijderen.

Groetjes,
Bones
 
ik ben de enige gebruiker maar bedankt voor de tip , iedere tip ga ik zeker uitproberen.

Heb nu een Vista backup van 3 maanden geleden terug gezet en nu eens kijken of mijn PC de boosdoener heeft opgeruimd.

Maar hoe test je nu in hemelsnaam of je geen onderwater spammer bent.??
 
Ik heb laatst een weekend zitten kloten om een virus van mijn pc af te krijgen, echt van alles geprobeerd.
Uiteindelijk heb ik Kaspersky internet security geinstaleerd. Werkelijk waar: binnen 5 minuten was de pc weer ok.
 
Die eerste 4 stelt in elk geval helemaal niks voor als je daar verder gaat en je ip invult staat alles op groen.
en eentje daar van beweert als je een normale gebruiker bent is er niks aan de hand.

Vindt het niet erg betrouwbaar????
 
Heb je op desbetreffende sites ie ip ook laten controleren?

Komt deze brief wel van Telfort?
 
..::Jacob::..;206827 zei:
Komt deze brief wel van Telfort?
Dat hebben wij anderhalve dag geleden ook al gevraagd....Was overigens geen brief maar een email.
 
Ik heb op de email gereageerd en heb nog geen antwoord.

Omdat ik op de debetreffende site op de blacklist sta en het feit dat als je op telfort abuse zoekt er nogal wat gevonden wordt ga ik ervan uit dat de email "echt" is.

In de brief verder staat dat wanneer ik geen aktie onderneem en men weer klachten krijgt dat mijn internet verbinding gestopt wordt totdat ik er alles aangedaan heb om het probleem de wereld uit geholpen heb.

Nu heb ik ook mijn bednkingen tegen het een en ander,

Bv heb ik een nieuw IP adres gekregen die al op de blacklist stond en ik slachtoffer ben??

Maar ja hoe achterhaal ik nu of ik een nieuw IP adres heb gekregen. Ik moet al zoveel getalletjes onthouden.?

Verder heb ik zoals op Telfort beschreven staat de firewall in mijn router ingesteld en nu krijg ik regelmatig de logfiles.

ook hier wordt je niet vrolijk van , hele lijsten met access permittted en access dropped,

2 voorbeelden:

13|01/09/2010 23:41:59 |82.235.165.131:1769 |82.169.232.88:445 |ACCESS DROPPED
Firewall default policy: TCP (W to W/PRESTIGE)

Mijn IP adres is :82.169.232.88:445 , dus als ik dit lees heeft iemand geprobeerd in te breken??? en de firewall heeft dit verboden

Is deze aanname juist??????


14|01/09/2010 23:35:52 |192.168.1.34:2699 |209.200.237.140:80 |ACCESS PERMITTED
Firewall session time out, sent TCP RST: TCP


192.168.1.34 is mijn internet radio die schijnbaar het net opgaat .


Dus als mijn modemfirewall Access DROPPED logt dan heeft de firewall deze access verboden??? Wie heeft hier veel verstand van?
 



Hosting Fun

Advertenties

Terug
Bovenaan Onderaan