Sorry dat ik dit topic hier open. Dit mailtje kreeg ik van Tiscali, mijn internetprovider (is vrij lang, sorry):
Geachte heer/mevrouw,
Naar aanleiding van klachten hebben wij moeten constateren dat er op uw computer/internetverbinding een onveilige open proxy is ontstaan. Een open proxy is een vrij ernstig beveiligingsprobleem welke zodra aanwezig ook op flinke schaal wordt misbruikt voor niet toegestane activiteiten. Kortweg gezegd komt het er op neer dat andere mensen (kwaadwillenden) in staat zijn om via het internet uw computer te benaderen, en te misbruiken voor onder andere het versturen van grote hoeveelheden ongewenste e-mail (spam). Wij gaan er natuurlijk vanuit dat er geen sprake is van opzet aan uw kant, maar het is uiteraard wel zaak om verdere overlast voor andere internetgebruikers te voorkomen.
In het geval van een open proxy situatie is het altijd erg lastig om de exacte oorzaak te achterhalen. Daarom zullen wij u meerdere opties geven welke u kunt proberen om het probleem te verhelpen.
Een open proxy wordt in de meeste gevallen veroorzaakt door bepaalde software (meestal downloadsoftware, peer2peer) welke niet te vertrouwen is. Het gaat dan meestal om software die bij het installeren nog een aantal kwaadwillende programma's installeert zonder uw medeweten. Het betreft dan programma's als Kazaa, Limewire, Bearshare etc. Indien u dergelijke programma's gebruikt raden wij u met klem aan deze zo spoedig mogelijk te verwijderen. Een overzicht van veilige programma's kunt u bijvoorbeeld vinden op http://www.cleansoftware.org/.
Ook belangrijk is het gebruik van een goede firewall. Aangezien ook bijvoorbeeld wormvirussen een oorzaak kunnen zijn van een open proxy, en deze zich niet verspreiden via e-mail, maar via netwerkverkeer kan een computer zonder goede firewall in enkele minuten al besmet zijn. Helaas is alleen de firewall van Windows XP niet voldoende, aangezien deze slechts een beperkte bescherming heeft. Wormen zetten meestal poortjes open, waardoor de computer toegankelijk is voor derden. Sommige wormen bevatten een "mass-mail-engine", dat is een component dat een grote stroom emailverkeer opzet naar derden. Dit mailverkeer gaat rechtstreeks via uw computer het Internet op, waardoor u dit niet zal aantreffen in het postvak-uit of "verzonden items" van uw mailprogramma.
Als laatste is het ook noodzakelijk om uw computer te beschermen tegen spyware. Dit is software die zich zonder uw medeweten (hackers of website bezoek) op uw computer geinstalleerd heeft.
U kunt deze spyware opsporen en verwijderen door programma's zoals AdAware die u gratis kunt downloaden op www.lavasoft.nl. Een andere goede spyware scanner is Spybot Search & destroy, welke u kunt downloaden op http://www.spybot.info/nl/download/index.html . Het verdient de aanbeveling beide te gebruiken.
Speciaal voor Windows 2000/XP gebruikers is er Hitmanpro, (www.hitmanpro.nl) dat bovengenoemde en andere producten bevat, om uw systeem te vrijwaren van spyware. Werkt u met Windows 2000/XP, dan verdient Hitmanpro de aanbeveling om te gebruiken.
Microsoft heeft voor XP/2000 gebruikers een eigen anti-spyware programma geschreven, dat (nog) in BETA-fase verkeert. Dit betekent dat het programma aangeboden wordt, maar niet officeel wordt ondersteund door Microsoft. Microsoft AntiSpyware beschermt u continue tegen spy- en addware doordat wijzigingen in vitale delen van Windows nauwlettend in de gaten wordt gehouden. U kunt Microsoft AntiSpyware downloaden vanaf de website van Microsoft: http://www.microsoft.com/downloads/
Aangezien een open proxy situatie een nogal gecompliceerd probleem kan zijn, is het zo dat het uitvoeren van bovenstaande stappen niet de garantie geeft dat het probleem ook daadwerkelijk opgelost is. Indien u echt voor zekerheid kiest is het formatteren van uw harde schijf (een ingrijpende, maar) de beste optie. De schijf wordt dan in zijn volledigheid gewist, waardoor ook het probleem niet langer voort zal bestaan (tenzij er wederom kwaadaardige software geinstalleerd wordt). Ook is het zo dat sommige wormen/virussen in staat zijn om sommige delen van uw beveiligingssoftware onschadelijk te maken. Hierdoor kan het achteraf installeren van dergelijke software soms ook simpelweg geen oplossing bieden. Ook om deze reden is formatteren altijd een goede keus. Dit komt doordat de meeste open proxy klachten meestal worden veroorzaakt door een bot. Dit is een klein kwaadaardig programma dat op gezette tijden grote hoeveelheden mail probeert te verzenden via uw computer. Eigenlijk i
s uw computer hierdoor omgebouwd tot illegale emailserver waarvan deze bot dankbaar gebruik maakt. Tevens zijn er legio andere mogelijkheden afhankelijk van wat de capaciteiten van de bot zijn, waardoor uw computer een zombie is geworden in een netwerk van andere computers die ook besmet zijn door de bot.
Mocht u gebruik maken van een Zyxel 2602 of Zyxel D1A, dan kunt u de firewall van de router dusdanig instellen, zodat uitgaand emailverkeer enkel nog via smtp.tiscali.nl verzonden kan worden. Hiermee voorkomt u dat er spam via uw computer verzonden wordt, doordat de router dit blokkeert. Dit profiel kunt u downloaden op http://home.tiscali.nl/abuse/ZyxeL. Meer informatie vindt u op deze website.
Zodra u alle stappen gezet heeft om het probleem op te lossen is het helaas niet mogelijk voor ons om te kunnen testen of het probleem dan ook daadwerkelijk opgelost is. Een open proxy is een proces op uw computer welke niet altijd actief hoeft te zijn op het moment dat u uw pc aan heeft staan. Tiscali baseert incidenten op basis van klachten en daarbijbehorend logverkeer om te kunnen vast stellen of dergelijk misbruik op een datum in het verleden daadwerkelijk heeft plaatsgevonden.
Indien u geen gehoor geeft aan dit bericht bestaat de kans dat wij opnieuw klachten zullen ontvangen. Indien wij 48 uur na verzending nog klachten binnen krijgen over dit probleem zal dit ook voor Tiscali als provider zijnde gevolgen gaan hebben, en zijn wij helaas genoodzaakt uw internetverbinding tijdelijk te blokkeren tot het probleem is opgelost. U zult hier niet verder vooraf over bericht worden.
Met vriendelijke groet,
***********
Site Security and Internet Abuse Team
Tiscali BV
Ik ben vervolgens enorm geschrokken natuurlijk en heb de meeste stappen uit dit mailtje nauwlettend gevolg, waarbij het gebruik van Hitman Pro de meeste resultaten gaf. Iemand had me trouwens wel eens mogen vertellen dat dat bijna een hele avond duurt, maar dit terzijde. De hamvraag: wanneer weet ik of ik inderdaad geen bedreiging meer vorm volgens de Tiscali-norm en wat kan ik doen om mezelf te beschermen, zodanig dat ik dit soort mailtjes niet meer krijg. Het is feitelijk te gek om los te lopen dat een ander een virus maakt en dat ik van internet wordt gegooid. Welke combinatie virusscan/firewall/spyware-remover raden jullie aan en wat is echt 99% goed? En aangezien ik 2 PC's heb (die van mezelf en die van mijn vrouw), hoe kan ik beide exemplaren tegelijk beveiligen. Tot nu toe functioneerde Norton alleen prima en heb ik 18 jaar lang nergens last van gehad. Maar ja, dat was mazzel blijkbaar. Met welk boodschappenlijstje ga ik morgen naar de computerwinkel??? kortom: HELP
Sorry dat ik dit topic hier open. Dit mailtje kreeg ik van Tiscali, mijn internetprovider (is vrij lang, sorry):
Ik ben vervolgens enorm geschrokken natuurlijk en heb de meeste stappen uit dit mailtje nauwlettend gevolg, waarbij het gebruik van Hitman Pro de meeste resultaten gaf. Iemand had me trouwens wel eens mogen vertellen dat dat bijna een hele avond duurt, maar dit terzijde. De hamvraag: wanneer weet ik of ik inderdaad geen bedreiging meer vorm volgens de Tiscali-norm en wat kan ik doen om mezelf te beschermen, zodanig dat ik dit soort mailtjes niet meer krijg. Het is feitelijk te gek om los te lopen dat een ander een virus maakt en dat ik van internet wordt gegooid. Welke combinatie virusscan/firewall/spyware-remover raden jullie aan en wat is echt 99% goed? En aangezien ik 2 PC's heb (die van mezelf en die van mijn vrouw), hoe kan ik beide exemplaren tegelijk beveiligen. Tot nu toe functioneerde Norton alleen prima en heb ik 18 jaar lang nergens last van gehad. Maar ja, dat was mazzel blijkbaar. Met welk boodschappenlijstje ga ik morgen naar de computerwinkel??? kortom: HELP