Archief - De topics van lang geleden

Mytob-CJ is vermoeiend

01-08-2005, 13:51 door Niels B., 8 reacties
Als systeembeheerder krijg ik alle meldingen van afgevangen mail in mijn
mailbox, gelukkig heb ik een rule aangezet dat deze mailtjes allemaal naar
een apparte map gaan... echter is het vandaag erg vaak raak met mailtjes
die afgevangen zijn met het Mytob-CJ virus...

Iemand anders hier ook zoveel last van?
Reacties (8)
01-08-2005, 15:58 door Jeroen Wijnands
Deze? http://www.sophos.com/virusinfo/analyses/w32mytobcj.html

Nee, helemaal niks maar ik heb vandaag ook nog geen virus
gezien.
01-08-2005, 16:29 door Niels B.
Door Jeroen Wijnands
Deze? http://www.sophos.com/virusinfo/analyses/w32mytobcj.html

Nee, helemaal niks maar ik heb vandaag ook nog geen virus
gezien.
jep, dat is de worm... ze worden wel allemaal afgevangen... maar op een
of andere irritante manier hebben ze dit bedrijf ook op de korrel... ik zie
dat er allemaal mailtjes binnen komen van
info/administrator/service/etc@<bedrijfsnaam>.nl naar john en nog meer
voornamen @<bedrijfsnaam>.nl

gelukkig worden ze allemaal afgevangen, maar mijn mailbox wordt
volgepompt met SAV mailtjes dat de server ze heeft afgevangen... ;-)

maarja het is alweer bijna 17:00 uur !!
02-08-2005, 10:40 door Jeroen Wijnands
Misschien moet je je SAV dan 's instellen dat 'ie anders
rapporteerd.

Op mijn thuisservertje draai ik geen antivirus. Ik vang het
grootste deel af door een hoop attachment type's niet door
te laten. Voor de paar die als zip verstuurd worden neem ik
een string op in m'n body_checks. Werkt prima.
02-08-2005, 14:41 door Niels B.
Door Jeroen Wijnands
Misschien moet je je SAV dan 's instellen dat 'ie anders
rapporteerd.

Op mijn thuisservertje draai ik geen antivirus. Ik vang het
grootste deel af door een hoop attachment type's niet door
te laten. Voor de paar die als zip verstuurd worden neem ik
een string op in m'n body_checks. Werkt prima.
is op zich wel een goed idee, alleen je wil ook weer niet teveel afvangen...
dan ben ik de hele dag bezig te controleren of ik niet teveel heb
afgevangen...

maar bedankt voor de tip
03-08-2005, 09:21 door Jeroen Wijnands
'tuurlijk moet je hier goed over nadenken. MAar, vraag je 's
af of je echt .scr en .exe bijlagen moet toelaten. En .pif?
03-08-2005, 10:39 door Niels B.
De virus scanner vangt alles wel echt goed af... heb alleen vanaf vandaag
een wijziging in de allowed internet mail domains gemaakt. Ik blokkeer
nu ook alles dat vanaf extern met eigen domein naam verzonden word...

alle mailtjes met Mytob-CJ kwamen namelijk van mail@... webmaster@...
hostmaster@... etc. deze komen nu dus niet meer binnen

.scr blokken kan ook wel handig zijn!
.exe niet, deze worden nog weleens verstuurd... of als programma, of als
auto-exe zip file... wil me geen dagtaak op de hals nemen om de blocked
files uit te moeten zoeken...
04-08-2005, 09:14 door Jeroen Wijnands
Door Niels B.
De virus scanner vangt alles wel echt goed af... heb alleen
vanaf vandaag
een wijziging in de allowed internet mail domains gemaakt.
Ik blokkeer
nu ook alles dat vanaf extern met eigen domein naam
verzonden word...

alle mailtjes met Mytob-CJ kwamen namelijk van mail@...
webmaster@...
hostmaster@... etc. deze komen nu dus niet meer binnen..

Hm, foutje van mij, nam aan dat je dat al geregeld had.
04-08-2005, 16:52 door Niels B.
Door Jeroen Wijnands
Hm, foutje van mij, nam aan dat je dat al geregeld had.
ach... ik ben ook net nieuw hier bij dit bedrijf... eerst alles een beetje naar
wens breien enzo...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.