Cada dia más de 200 email,s x 2

Responder
VPS
Mensajes: 9
Registrado: 23 Dic 2005, 10:17

Cada dia más de 200 email,s x 2

Mensaje por VPS » 23 Dic 2005, 10:23

Hola amigos...



Os hablo desde la desesperación más absoluta. Desde hace ya 3 semanas, cada dia, recibo en 2 de mis cuentas de dominio propio, mas de 400 email,s con el virus : [b]W32/Sober.AH.worm [/b]



Los emails que recibo son :

los de @fbi, @cia y demás empresas..... :cry:



Ya no se que hacer....lo curioso del caso es que el ataque empieza a las 10h am y finaliza a las 10h pm.



¿ Cuando se acabará esto ? ¿ que puedo hacer ? ¿ exaite una solución para esto que me pasa ?



Yo estoy con el panda internet secury 2005 comprado y con licencia, y lo que me hace es que me lo detecta, limpia y desinfecta....



Pero cada minuto, me entran 2 emails iguales, ya que tengo 2 cuentas en mi dominio propio...



Todo vino a raíz de incluir mi dominio en Altas en Buscadores....no se si a sido coincidencia, pero las otras 2 cuentas que tengo con ya.com no les pasa esto.



Gracias amigos y ojala me podias dar alguna solución...



InFoRo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Dic 2005, 10:41

Es natural su desesperacion, pero eso nos pasa a todos... Ademas de la propagacion inmicial por spam, luego las empresas que han sido infectadas envian mails a todas las direcciones que tienen en el ordenador, pero con remitente falso, de forma que no hay manera de avisarles.



Para esto estan los antivirus, pero lo que no pueden es matar al cartero... y hasta que las empresas infectadas no eliminen el virus, sus ordenadores seguiran enviandole mails.



Existen servidores de correo que ya filtran los mails infectados, de manera que los clientes del mismo no reciben ya estos mails, pero por lo visto el suyo no lo tiene.



Si Vd tuviera el servidor de correo, existen los residentes antivirus para ellos que se lo filtran, como el GroupShield de McAfee y que no ha de ser necesariamente de la misma empresa que el antivirus de los clientes, y asi tener doble garantía.



Nosotros tenemos muchos clientes que tienen diferente marca en uno u otro sitio, y asi cuando el antivirus del cliente recibe un mail reclaman al antivirus del servidor sobre como es que lo ha dejado pasar... Y un toque de atencion de vez en cuando es conveniente :lol: :lol: :lol:



Itris sistemas son servicios de las compañias antivirus como el VIruscreen de McAfee, que en America es muy usado, pues ya saben que sus correos son inspecionados, y no les importa que se desvien a traves de los eervudores de McAfee que los filtra y solo reencia los que no tienen virus, pero en España no gusta esto de aceptar que te inspeccionen el correo...



Un virus en concreto, recibido siempre a traves de un mismo mail, puede filtrarse como spam, por contenido del mail, vea si asi puede solucionar su problema puntual



saludos



ms, 23-12-2005

VPS
Mensajes: 9
Registrado: 23 Dic 2005, 10:17

Mensaje por VPS » 23 Dic 2005, 11:03

Ante todo mil gracias por su constestación...

Efectivamente mi servidor me dijo que si queria podia flitrar estos email,s a través de una utilidad que elos tienen, pero para mi seme hace muy dificil dado que soy un neófito en la materia...



Concretamente estoy recibiendo :



- Registration Confirmation

- smtp mail failed

- Youy visit illegal web sites

- Paris Hilton & Nicolas Richie

- hi_ive_a_new_mail_adress





....Desde las 10am de hoy a ahora mismo, que son las 11am, me han entrado 120 x 2 !!!! que desesperacion.





Como deberia actuar en mi servidor a nivel de filtrado ? Aplicando el titulo del email ?



Todos ellos llevar este virus mencionado arriba...todos en un fichero .zip



Gracias y con su respuesta, hablare con mi servidor...



¿ cuanto mas puede durar esta pesadilla ?



Gracias, mil gracias...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 Dic 2005, 12:55

Que le filtren por contenido del mail y por ficheros anexados, vigilando que no lleven virus



Y cuando se acabe este, empezará otro, asi que no desespere...



Nosotros eramos desde 1983 fabricantes de hardwarem y haciamos miles de PC al por mayor, dando ademas servicio tecnico s las tiendas que los vendiamos. Cuando empezaron los virus, con el de la pelotita, a finales de los 80, nos preocupo la desinformacion y el desamparo total al respecto, y al llegarnos los productos de Taiwan con virus (el Stoned gue el que nos motivo), pensamos en el peligro inminente que nos venia encima, y que podia causar panico al PC y al interesarnos nos comentaron que nos pusieramos en contacto con un ingeniero americano que se llamaba John McAfee y que los investigaba. Y fuimos colaborando con él controlando uno a uno cientos de virus, hasta llegar a los 167.000 virus actuales, que van incrementandose dia a dia, por lo que las actualizaciones de los virus han de hacerse a diario, por lo menos ... Nosotros las tenemos programadas que se actualicen cada hora !



Desde 1996 nos dedicamos exclusivamente a seguridad informatica, dejando el hardware de PC al ser mayor el numero de incidentes por los virus que las averias de los mismos, y np parece que ello vaya a acabar !



No se desanime, pero no cuente con que se acabe. Si bien dejara de recibir el Sober cuando el infectado elimine el virus, serña otro quien se infecte, y sino, un nuevo virus...



Aprovecho para advertir de lo que esta llegando ahora: Un email diciendo que tiene una postal en un link... que si se accede a él pide instalar un FLASH que es un nuevo malware aun no detectado por los antivirus:


[quote]----- Original Message ----- From: Barcelona

To: <email del destinatario>

Sent: Thursday, December 22, 2005 10:27 PM

Subject: Recibio una tarjeta. gayer





minimizing meanwhile stager adventure switchers

Hola, Recibio una tarjeta. Click sobre el link para visualizar su tarjeta here <http://www.original-ecards.net/view_es.html>



delights fasting relied denture eloquently





Harry Berg



Note: Do not reply to this e-mail, it will be sent to Original Cards.
[/quote]


No pinchen en los links de los mails recibidos, ni en los ficheros anexados, claro !!!



seguiremos informando sobre este, pero cuidado que como él, en Navidad, abusan de los christmas con virus ...



saludos



ms, 23-12-2005



_____________________________________



[b]editado a posteriori:[/b] Sigue informacion del nuevo virus en: https://foros.zonavirus.com/viewtopic.php?t=9852        ms.

____________________________________
Última edición por msc hotline sat el 26 Dic 2005, 07:56, editado 6 veces en total.

VPS
Mensajes: 9
Registrado: 23 Dic 2005, 10:17

Mensaje por VPS » 23 Dic 2005, 15:38

Hola, he estado mirando el panel de mi host y veo quehay ua opcion que puedo BLOQUEAR EMails que contengan la PALABRA......



Entonces mi pregunta es si yo pongo aqui por ejemplo:



El titulo de unos de los famosos que recibo : You visit illegal websites



Me parará lo que tenga esa palabra, o se refiere al contenido del email ¿?¿¿



Quiero decir. Esta opcion es válida para el subject o para el texto del email...??



He probado poniendo otro titulo : hi,ive a new mail addres



Y justo acaba de ponerlo y me entraban otra vez con ese titulo....



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Ene 2006, 14:05

Bueno, no te preocupes, que los Reyes te traerán un regalito !!!



https://foros.zonavirus.com/viewtopic.php?p=48148#48148



Segun parece, hoy el SOBER va a cambiar la rutina de propagacion por la de descarga de troyanos, por lo que vigila que no estes infectado... pero eso puede solucionar tu problema.



(Es que el coder ha oido tus quejas ... ) :lol: :lol: :lol:



saludos



ms, 5-1-2006

VPS
Mensajes: 9
Registrado: 23 Dic 2005, 10:17

Mensaje por VPS » 05 Ene 2006, 15:29

hola...



he podido por fin con K9 evitar que esos 400 emaIls diarios, colapsen mi bandeja de entrada....gracias a K9



El spam sigue entrando, pero se queda en el filtro...."solo escucho la campanita de que entran cada 2 minutos..."



Alguien lo usa a parte de mi ?



me gustaria intercambiar opniones,



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Ene 2006, 15:47

Ahora que te han hecho caso y ya no te los van a enviar, como te indico en mi ultimo post ...



Pero si no es este será otro, asi que bueno es saberlo. Antispam para POP3 haberlos hailos, desde comerciales hasta gratuitos, lo malo es tener que estar configuramdolos siempre... lo cual es en general pesado !

http://www.zonavirus.com/datos/historico.asp?idcategoria=63&genero=descargas



De todas formas, el que se paren los envios es lo mejor !!!



saludos



ms, 5-1-2006
Última edición por msc hotline sat el 05 Ene 2006, 16:27, editado 2 veces en total.

VPS
Mensajes: 9
Registrado: 23 Dic 2005, 10:17

Mensaje por VPS » 05 Ene 2006, 15:51

uffff...pero quien me ha hecho caso ????? si sigo recibiendo 400 emails cada 5 horas ???? lo unico es que se quedan en el K9....el outlook vuelve a estar limpito....



Eso si, la campanita del outlook, aunque no me los muestre, no dejar de sonar!!!! :oops: :oops: :oops:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Ene 2006, 16:29

Mañana será otro día.



Cuentanoslo el lunes...



saludos



ms, 5-1-2006

VPS
Mensajes: 9
Registrado: 23 Dic 2005, 10:17

Mensaje por VPS » 05 Ene 2006, 16:35

ne asustas... :cry:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Ene 2006, 16:50

Porqué ???



Solucionado lo de los mails ...



Solo para quien no tenha antivirus y estuviera propagando el SOBER, ahora los Reyes Magos le bajarán regalitos desconocidos...



Cuidate de no tener ningun ordenador infectado con él.



saludos



ms, 5-1-2006

VPS
Mensajes: 9
Registrado: 23 Dic 2005, 10:17

Mensaje por VPS » 05 Ene 2006, 16:53

yo, como sabes, soy usuario de pago de internet security y tengo mi antivirus actualizado....despues de 2 meses y medio de ataques de SPAM diarios con el sober.AH, no he sido infectado....me duele el dedo de borrar email,s pero solo eso...



Ahora, con K9, estoy mas tranquilo....aunque no comprendo hasta cuando va a durar este ataque.....buf! nunca me habia pasado esto....



Gracias por la ayuda



pd : conoces K9 v1.28 ?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Ene 2006, 17:13

Ya he indicado que entre hoy y mañana el SOBER cambia la rutona de propagacion por e-mail por la de descarga de troyanbos aun desconocidos.



Lee mis post anteriores, please. O es que no te lo crees ???



Por eso te lo he hecho saber, porque recordaba que lo habías pedido, y ya que te han hecho caso... :lol: :lol: :lol:



saludos



ms, 5-1-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”