Vraag

KPN Quarantainenet voor de 4e keer

  • 19 December 2019
  • 20 reacties
  • 583 keer bekeken

Ons huishouden is net voor de 4e keer in quarantainenet gezet door KPN. De eerste 3 keren hadden we steeds een dag internet, volgende dag weer geblokkeerd. Tussen de 3e en 4e keer hadden we twee weken lang wel weer internet totdat we nu weer geblokkeerd zijn.

 

We blijven maar geblokkeerd worden. Wij hebben allemaal onze pc's gescanned, Malwarebytes, AVG, Windows Defender echt alles. Overal komt er niks uit. Wel had ik zelf bij de 3e block iets verwijderd wat Windows Defender had gevonden. Hieronder de beschrijving er van:

 

Trojan:/Win32/Skeeyah.A!rfn

Details: This program is dangerous and executes commands from an attacker

Dit virus zou via telegram messager op mijn computer berichten versturen. Ik heb dit via windows defender toen ook verwijderd. Dit hadden wij toen als ons bewijs gestuurd dat wij het virus waarschijnelijk hadden gevonden en hebben verwijderd. Nu na 2 weken zijn we weer geblokkeerd. Ik had zelfs telegram compleet van mijn pc verwijderd.

Geen enkele scan kan iets vinden. We doen niks raars met ons netwerk, we gebruiken allemaal betrouwbare applicaties. 

 

Volgens KPN worden er via ons netwerk spam emails verstuurd.

 

Heeft iemand enig idee wat we nog zouden kunnen doen? Het zou heel jammer zijn om tijdens kerst en nieuwjaar steeds geen internet te hebben.

 

Waarschijnelijk hebben we morgen weer internet omdat we de mail met scan bewijs hebben verstuurd maar de dag daarna worden we waarschijnelijk toch weer geblokkeerd omdat ze maar iets blijven detecten. Zo is het namelijk tot nu toe maar blijven gaan.

 

 

 

 


20 reacties

Reputatie 7

In het bericht dat je van het abuse team gekregen hebt staat, als het goed is, de te gebruiken virusscanner. Heb je die ook gebruikt om jouw PC's te scannen?

In het bericht dat je van het abuse team gekregen hebt staat, als het goed is, de te gebruiken virusscanner. Heb je die ook gebruikt om jouw PC's te scannen?

Ja dat is tot nu toe elke keer MalwareBytes geweest op een keer na was het een die ik me niet meer herinner. Allemaal hebben ze niks gevonden, daarom hadden we ook van allemaal andere scanners gebruikt. Wij willen natuurlijk net zo graag als KPN ditgene verwijderen maar we kunnen gewoon echt niks vinden. Voor de rest geeft KPN ook niet echt aanwijzingen naar wat het kan zijn als ze dat ubehaupt kunnen.

Reputatie 7

Ik hoop dat @Dennis ABD (de specialist) even mee wil denken over dit issue.

Reputatie 1
Badge

Wellicht is een her-installatie van Windows een optie? Een beetje werk (als je geen goede backup hebt), maar je hebt wel weer een schone lei...

Reputatie 7
Badge +7

De meeste spam word momenteel verstuurd via rogue proxies. Effectief zal er op een van de aangesloten (meestal Windows) computers een virus staan welke als tussenstation kan dienen voor een hele bundel criminele activiteiten. De geinfecteerde computer is effectief een VPN server geworden voor criminelen. In dit geval word het gebruikt om spam te versturen dus, waar wij weer meldingen over krijgen.

 

Onze ervaring is dat Malwarebytes dit meestal vind (trojan.proxyagent) en, als er niks gevonden word, er een computer overgeslagen word. Vergeet bijvoorbeeld werk laptops niet. Omdat het bedrijf zegt dat het goed beveiligt is, betekend niet dat dit ook het geval is. Ook het delen van wifi of computers van gasten die af en toe aangesloten worden komt voor, maar dit minder vaak.

Als laatste kan het ook een NAS of soortgelijk apparaat zijn, meestal is dit echter duidelijk in het bewijs wat we hebben en wijzen we hier ook op.

 

Als laatste zien we soms ook spambotjes actief op Mac’s maar ook dit gebeurt niet veel.

 

Als je je klant gegevens aanvult in je profiel, kan een moderator die eruit plukken en aan mij doorspelen. Ik kan dan wat gedetailleerder kijken voor een datum en tijd. De besmetting moet op een computer zitten die op dat moment aangestaan heeft. Veel meer details hebben we helaas niet, gezien we geen interne IP's e.d. kunnen zien.

De meeste spam word momenteel verstuurd via rogue proxies. Effectief zal er op een van de aangesloten (meestal Windows) computers een virus staan welke als tussenstation kan dienen voor een hele bundel criminele activiteiten. De geinfecteerde computer is effectief een VPN server geworden voor criminelen. In dit geval word het gebruikt om spam te versturen dus, waar wij weer meldingen over krijgen.

 

Onze ervaring is dat Malwarebytes dit meestal vind (trojan.proxyagent) en, als er niks gevonden word, er een computer overgeslagen word. Vergeet bijvoorbeeld werk laptops niet. Omdat het bedrijf zegt dat het goed beveiligt is, betekend niet dat dit ook het geval is. Ook het delen van wifi of computers van gasten die af en toe aangesloten worden komt voor, maar dit minder vaak.

Als laatste kan het ook een NAS of soortgelijk apparaat zijn, meestal is dit echter duidelijk in het bewijs wat we hebben en wijzen we hier ook op.

 

Als laatste zien we soms ook spambotjes actief op Mac’s maar ook dit gebeurt niet veel.

 

Als je je klant gegevens aanvult in je profiel, kan een moderator die eruit plukken en aan mij doorspelen. Ik kan dan wat gedetailleerder kijken voor een datum en tijd. De besmetting moet op een computer zitten die op dat moment aangestaan heeft. Veel meer details hebben we helaas niet, gezien we geen interne IP's e.d. kunnen zien.

Hey erg bedankt voor de reactie. Ik heb wat meer informatie in mijn profiel gezet die ons netwerk vindbaar zou moeten maken voor jullie. 

 

Een vraag over deze Rogue Proxies. Zou het in dit geval niet helpen om ons IP gewoon compleet te veranderen?

 

En wij hadden van tevoren al eens tehoren gekregen wanneer deze spam plaats vond. Dit bleek midden in de nacht te zijn terwijl er geen apparaten aan stonden. Heel vreemd dus. Wij delen ook nooit ons router wachtwoord met andere mensen.

 

 

 

Wellicht is een her-installatie van Windows een optie? Een beetje werk (als je geen goede backup hebt), maar je hebt wel weer een schone lei...

Dit is inderdaad een optie, maar dit zal inderdaad wat werk kosten met 3 pc's. Ook hebben we natuurlijk allemaal veel belangerijke bestanden waar we een backup van moeten maken.

 

Doordat we al zoveel hebben gescanned en niks vonden zitten we eerder te denken dat het iets anders moet zijn dan een virus.

Reputatie 7
Badge +24

Heeft u nog meer apparaten die verbonden zijn met het netwerk? 

Reputatie 7

Dit is inderdaad een optie, maar dit zal inderdaad wat werk kosten met 3 pc's.

Het schoon installeren van Windows vind ik persoonlijk een nogal rigoureuze stap die mijns inziens pas bewandeld zou moeten worden als alle andere paden doodlopen en dat is mijns inziens nog lang niet het geval.

 

Ook hebben we natuurlijk allemaal veel belangerijke bestanden waar we een backup van moeten maken.

Ik neem aan dat je belangrijke bestanden sowieso al gebackupt hebt.

Zelf hebben wij een Synology NAS in ons thuisnetwerk staan die volautomatisch backups bijhoudt van al onze apparaten. Die backupvoorziening heeft zijn diensten al een keer bewezen toen de harddisk van de laptop van mijn dochter crashte en dat terwijl ze net de laatste hand aan het leggen was aan haar afstudeerscriptie op de universiteit. Je wil niet weten hoe blij zij was dat ze maar een paar minuutjes werk kwijt was. Onvergetelijk dat moment en alleen die redding was de hele investering al dubbel en dwars waard.

Ik kan het iedereen van harte aanbevelen om hun backupvoorziening op orde te hebben.

Heeft u nog meer apparaten die verbonden zijn met het netwerk? 

Ja een paar mobieltjes en tablets. KPN zelf had wel aangegeven dat het niet zou liggen aan zulke apparaten maar echt aan laptops of computers.

Reputatie 7
Badge +24

Heeft u nog meer apparaten die verbonden zijn met het netwerk? 

Ja een paar mobieltjes en tablets. KPN zelf had wel aangegeven dat het niet zou liggen aan zulke apparaten maar echt aan laptops of computers.

Toch zou ik die ook maar eens opschonen. Aangezien die gewoon altijd aanblijven, zou dat de verklaring zijn dat de spam 's nachts verstuurd is terwijl uw pc en laptop uit waren.

Heeft u nog meer apparaten die verbonden zijn met het netwerk? 

Ja een paar mobieltjes en tablets. KPN zelf had wel aangegeven dat het niet zou liggen aan zulke apparaten maar echt aan laptops of computers.

Toch zou ik die ook maar eens opschonen. Aangezien die gewoon altijd aanblijven, zou dat de verklaring zijn dat de spam 's nachts verstuurd is terwijl uw pc en laptop uit waren.

Het klinkt inderdaad logisch, maar zelfs toen we in quarantainenet zaten en al onze mobiele apparaten via 4G werkten van Tele2 werd er nogsteeds 'snachts spam verstuurd.

Reputatie 7
Badge +24

Ja... nu zit je je eigen schoon te praten om maar niets te hoeven doen, daar schiet je niets mee op hoor :joy:

Dit is inderdaad een optie, maar dit zal inderdaad wat werk kosten met 3 pc's.

Het schoon installeren van Windows vind ik persoonlijk een nogal rigoureuze stap die mijns inziens pas bewandeld zou moeten worden als alle andere paden doodlopen en dat is mijns inziens nog lang niet het geval.

 

Ook hebben we natuurlijk allemaal veel belangerijke bestanden waar we een backup van moeten maken.

Ik neem aan dat je belangrijke bestanden sowieso al gebackupt hebt.

Zelf hebben wij een Synology NAS in ons thuisnetwerk staan die volautomatisch backups bijhoudt van al onze apparaten. Die backupvoorziening heeft zijn diensten al een keer bewezen toen de harddisk van de laptop van mijn dochter crashte en dat terwijl ze net de laatste hand aan het leggen was aan haar afstudeerscriptie op de universiteit. Je wil niet weten hoe blij zij was dat ze maar een paar minuutjes werk kwijt was. Onvergetelijk dat moment en alleen die redding was de hele investering al dubbel en dwars waard.

Ik kan het iedereen van harte aanbevelen om hun backupvoorziening op orde te hebben.


Dat is wel mooi dat die data gered is

Van je dochter

Maar ik ben er juist tegen om van pc tablet enz. Een backup te maken naar de synology i.v.m. rommel wat op de nas kan komen

Ik doe dit altijd handmatig

ik ben ouderwets denk ik

voor de telefoon gebruik ik wel cloud op de synology

Pc's laptops en de rest zou ik echt geen backup van willen hebben (van de hele inhoud) dan

 

Reputatie 7

Maar ik ben er juist tegen om van pc tablet enz. Een backup te maken naar de synology i.v.m. rommel wat op de nas kan komen

Ik doe dit altijd handmatig

Ik ben juist een enorme voorstander van het automatisch backuppen van documenten, afbeeldingen, etc. van de PC's, laptops, tablets en telefoons op een NAS.

Maar dat komt omdat ik aan den lijve heb ondervonden wat een enorme waarde een goede backup kan hebben.

Weet je dat ik onze backups ook nog eens automatisch synchroniseer met een NAS op een andere locatie.

Ja het lijkt mij niet handig er zou maar een virus op de nas komen

Ik backup ook synology naar synology 1x per week

voor de afhandeling knx en domovea maak ik handmatig een backup

als een laptop het begeeft knal ik er gewoon windows op ben ik blij met een schone installatie

Trouwens heb ik zelf nog niet gehad

waarom zou je een backup willen van een volle pc enz. Met alle rommel wat er op komt

dat snap ik niet

Reputatie 7

waarom zou je een backup willen van een volle pc enz.

Ik maak privé ook helemaal geen backups van volle PC's maar van de "mijn documenten, mijn afbeeldingen, mijn etc.".

Zakelijk maak ik daarnaast elke week een full backup van een aantal belangrijke virtuele machines. Tijd is geld en op deze manier weet ik dat ik met een paar minuten weer up-and-running ben als de bovenliggende server het zou begeven.

Ik heb een spare-server op een tweede locatie stand-by staan waar die virtuele machines zou weer opgestart kunnen worden.

Oke duidelijk

Ik doe het nog ouderwets

Echt de bestanden die ik wil houden

verplaats ik op de hoofd synology doormidel mappen op bureau blad heen slepen koppel mappen van de nas

Reputatie 7
Badge +24

Ik heb 2 (zakelijke) Windows pc's waarop ik met Macrium Reflect 1x per week automatisch een volledige systeem backup laat maken. Er staat software op waarvan in de installatie bestanden niet eens heb. Althans, niet van de huidige versie.

Virussen of andere rottigheid kunnen in een systeemimage op je NAS geen schade aanrichten.

Reputatie 7
Badge +7

Ik ben even met vakantie geweest dus vandaar de trage reactie. Als het nog relevant is hoor ik het wel.

 

Qua IP aanpassen. Het probleem zit/zat op de computer, niet op het IP adres.

Het IP adres veranderen bij een virus infectie komt neer op je postcode en huisnummer veranderen omdat je huis in de fik staat. Meer is een IP adres namelijk niet, effectief.

Reageer