abonnement Unibet Coolblue Bitvavo
  zaterdag 18 februari 2006 @ 23:51:46 #1
124655 DarkManta
Tiepvouten onder voorbehout
pi_35241256
Dat microsoft een virus opzich dat wist ik al.

Maar dit ben ik nog nooit eerder tegengekomen, en zit toch al weer 12 jaar in de IT.

Namelijk dat de signatures van |Microsoft Office Outlook aangerekend worden als een virus.

Vandaag kreeg ik een reply van iemand die ik had gemaild mét signature (jpg filetje er in).
Hij wist mij te vertellen dat ik een virus zou hebben verzonden, maar het detail van de vurus was onbekend.

Ik schrok hier van omdat ik constant mijn servers en clients in de gaten houd en alles log.
Nu deed ik voor de zekerheid een virusscan.... niets te vinden, ook qua spyware etc.

Testje gedaan met een Outlook express zonder siganture gemaild... Géén virus meegezonden.
In Microsoft Ofice Outlook, signatures verwijderd, weer gemaild als test en inderdaad géén virus verzonden als attachment.

Nu heb ik de e-mail verzonden in html formaat mét signature... Géén virus...
Mail verzonden mét signature maar dit keer in plain text formaat... Wél een virus...

Mijn idee is dat de signature in de plaintext niet zodanig herkend wordt als text maar als een file en daarom ziet als een onverklaarbaar virus.

Iemand anders nog andere ideeën?
Alle dingen zijn uitingen van onze gedachten. Als je gedachten verward zijn, raak je jezelf kwijt.
pi_35241986
kan iets te maken hebben met bijvoorbeeld zoiets als onderstaand... dus dat deel van je signature een bepaalde lettercombo opleverd
quote:
Een antivirusprogramma gebruikt, wel of niet automatisch, verschillende methoden om u te beschermen. Een van de bekendste methoden is een volledige scan van de computer. Of een scan nu door de gebruiker is gestart of volgens een regelmatig schema wordt uitgevoerd, u kunt hiermee alle bestanden in één keer analyseren en controleren of deze een virus bevatten. Het is vooral efficiënt als er een vermoeden is van een infectie. U kunt ervoor kiezen een gedeelte van uw bestanden of al uw bestanden te analyseren of zelfs alleen bestanden die op een diskette staan.
Tijdens het scannen zoekt het programma met behulp van zijn signaturendatabase naar sporen van een virus. Net als andere uitvoerbare programma’s zijn virussen opgebouwd uit codes. Telkens wanneer een virus wordt ontdekt, registreren antiviruspublishers de codes, die “signaturen” worden genoemd, en plaatsen deze in hun softwaredatabase. Een signatuur bestaat uit een serie tekens die niet begrijpelijk zijn voor gebruikers en alleen door de computer kunnen worden gelezen.
Voorbeeld: X5O!P%@AP[4\PZX54(P^)7CC)7$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Wanneer u deze regels naar een tekstbestand kopieert en dit als een uitvoerbaar bestand opslaat met de extensie .com, detecteert uw antivirusprogramma dit als een virus, omdat deze codes in zijn database zijn opgeslagen.
dus dat dat herkend wordt als .com bestand,,, bedenk me nu misschien heb je .com in je signature staan vanuit je webadres ofzo?
  zondag 19 februari 2006 @ 00:19:36 #3
124655 DarkManta
Tiepvouten onder voorbehout
pi_35242181
quote:
Op zondag 19 februari 2006 00:14 schreef -_Tommy_- het volgende:
kan iets te maken hebben met bijvoorbeeld zoiets als onderstaand... dus dat deel van je signature een bepaalde lettercombo opleverd
[..]

dus dat dat herkend wordt als .com bestand,,, bedenk me nu misschien heb je .com in je signature staan vanuit je webadres ofzo?
Dat klopt wel jah, ik heb inderdaad eem .com en een .nl doemein in mijn signature staan.
Alle dingen zijn uitingen van onze gedachten. Als je gedachten verward zijn, raak je jezelf kwijt.
pi_35256371
dan zou dat het wel eens kunnen zijn
  zondag 19 februari 2006 @ 16:23:19 #5
124655 DarkManta
Tiepvouten onder voorbehout
pi_35257194
quote:
Op zondag 19 februari 2006 16:01 schreef -_Tommy_- het volgende:
dan zou dat het wel eens kunnen zijn
Het is al verholpen, dank je voor de tip

Deze kan dicht
Alle dingen zijn uitingen van onze gedachten. Als je gedachten verward zijn, raak je jezelf kwijt.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')