View previous topic :: View next topic |
Author |
Message |
Fischlein Co-Admin

Joined: 06 Feb 2001 Posts: 933
Location: Piesau
|
Posted: 17.09.2002, 16:18 Post subject: Mail mit Virus bekommen!!! |
|
|
Ja schon wieder, doch mein Norton hat wieder brav gemeldet.
"W32.Klez.H@mm"
Im Anhang war eine He- oder Hi.exe, sobald man die Nachricht lesen wollte hat Norton Alarm geschlagen.
Absender war," draegos "
Betreff: " Topmargin "
Nur zur Info.
Fischlein
Descent ist nicht nur ein Spiel, nein, es ist eine Leidenschaft.
|
|
Back to top |
|
 |
Coolchris Forum-Nutzer
Joined: 24 Feb 2001 Posts: 668
Location: Germany
|
Posted: 17.09.2002, 17:55 Post subject: |
|
|
hm... ich würde nie eine exe oder irgend eine script datei ausführen die von einem fremden absender kommt ... solltest du auch so machen! bin mir sicher es gibt auch viren die dein norton nicht kennt
-------------------------
Wer die Hände in den Schoß legt, muss noch lange nicht untätig sein
|
|
Back to top |
|
 |
Fischlein Co-Admin

Joined: 06 Feb 2001 Posts: 933
Location: Piesau
|
Posted: 17.09.2002, 20:27 Post subject: |
|
|
Bis jetzt hat er mich noch nie enttäuscht und wenn es denn so ist, gibt es ja noch das Backup auf CD im Schrank.
Fischlein
Descent ist nicht nur ein Spiel, nein, es ist eine Leidenschaft.
|
|
Back to top |
|
 |
exi Best Boy

Joined: 02 Jul 2002 Posts: 2173
Location: Hamburg-Osdorf
|
Posted: 18.09.2002, 00:39 Post subject: |
|
|
Bei mir verhält es sich noch viel, viel besser. Mein Rechner KANN gar keine .exe öffnen.
|
|
Back to top |
|
 |
Skorpion Linux-Support

Joined: 06 Jul 2001 Posts: 243
Location: Dresden, Germany
|
Posted: 19.09.2002, 12:56 Post subject: |
|
|
ich bekomme täglich etwa 2-3 mal klez mails
da der virus sich aus dem adressbuch (windows) des opfers bedient und empfänger und absender zufällig auswählt kommen da ganz lustige sachen zustande
eine mail war von mir selber an mich selber =) lol
nur nervt das langsam die ständigen mails
ist bekannt wie man den original absender heraus bekommt ?
also denjenigen der sich blöderweise mit klez infiziert hat ?
--------------------------
Skorpion
Es gibt 10 Arten von Menschen die Binär verstehen, diejenigen die es tun, und diejenigen die es nicht tun.
Last edited by Skorpion on 14.10.2007, 15:07; edited 1 time in total |
|
Back to top |
|
 |
Fischlein Co-Admin

Joined: 06 Feb 2001 Posts: 933
Location: Piesau
|
Posted: 19.09.2002, 14:30 Post subject: |
|
|
@Skorpion
Ich denke das kann man eventuell im Header der Mail finden, aber sicher bin ich mir da nicht. Wenn ich mit php ne Mail versenden kann man ja auch den Header selbst bestimmen, an von usw., doch ich hatte dann immer den Adresse von den Server bei meinem Provider im Absender und wenn man dort was hinschickt weiss keiner so recht was damit geschieht.
Descent ist nicht nur ein Spiel, nein, es ist eine Leidenschaft.
|
|
Back to top |
|
 |
Lex Bytemaster
Joined: 06 Feb 2001 Posts: 351
Location: Switzerland
|
Posted: 19.09.2002, 20:35 Post subject: |
|
|
Ja, hier sitzt auch ein routinierter Klez-Empfänger.
Also rausfinden kannst Du das nicht einfach so. Der einzige Anhaltspunkt wäre die IP-Addresse des Senders im Mail-Header. (Im Outlock: Datei -> Eigenschatfen -> Deatils -> Quelltext).
Wenn dich der selbe Typ immer und immer wieder damit nervt, dann kannst Du ja mal eine Beschwerde beim entsprechenden Provider einreichen. Sowas kann erfahrungsgemäss durchaus Wirkung zeigen.
------------------------------
Its not a bug. Its a feature.
|
|
Back to top |
|
 |
Do_Checkor Administrator

Joined: 19 Nov 2000 Posts: 7773
Location: Oldenburg (Oldb.)
|
|
Back to top |
|
 |
Skorpion Linux-Support

Joined: 06 Jul 2001 Posts: 243
Location: Dresden, Germany
|
Posted: 19.09.2002, 23:38 Post subject: |
|
|
@checkor : recht haste =) hehe
@lex : trotzdem danke
also der klez virus fälscht auch die absender adresse
(genauso wie die empfängeradresse aus dem adressbuch von windows genommen wird)
damit kann man erstmal vergessen den absender anzuschwärzen den der kann gar nix dafür
und die ip adresse ändern sich doch bei jeder einwahl
das einzige was noch übrig bleibt sind die x-felder und der mail-server
so nun zu ossi@sdirekt.net hab ich schon versucht zu mailen
kommt als unzustellbar zurück
also soll ich deiner meinung nach mich bei canaletto.net aufregen das nen nicht existierender benutzer mir viren schickt der wahrscheinlich gar keine ahnung davon hat was er sich eingefangen hat ?
falls es der provider sein sollte kann der natürlich nachschauen wer die ip hatte (sofern er den diese protokolliert)
falls es nurn freier mailserver ist dann können die mir auch nicht helfen
hier mal der header einer mail
Quote: | quote:
X-Envelope-From: <ossi@sdirekt.net>
X-Envelope-To: <skorpion@slyclan.de>
X-Delivery-Time: 1027353053
Received: from MAIL.CANALETTO.NET (mail.canaletto.net [212.80.228.100])
by mailin.webmailer.de (8.9.3/8.8.7) with SMTP id RAA22391
for <skorpion@slyclan.de>; Mon, 22 Jul 2002 17:50:38 +0200 (MET DST)
Received: from Dcdatuh (217.50.106.251)
by MAIL.CANALETTO.NET with MERCUR-SMTP/POP3/IMAP4-Server (v3.30.07 AS-0098310)
for <skorpion@slyclan.de>; Mon, 22 Jul 2002 17:55:29 +0200
From: postmaster <postmaster@slyclan.de>
To: skorpion@slyclan.de
Subject: Returned mail--"marginwidth"
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary=JC6w07mI0PD5U25MK7j1
Date: Mon, 22 Jul 2002 17:55:29 +0200
Message-Id: <02072217552977900@MAIL.CANALETTO.NET>
Status: RO
X-Status: O
--JC6w07mI0PD5U25MK7j1
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable
Subject:
|
--------------------------
Skorpion
Es gibt 10 Arten von Menschen die Binär verstehen, diejenigen die es tun, und diejenigen die es nicht tun.
Last edited by Skorpion on 14.10.2007, 15:07; edited 1 time in total |
|
Back to top |
|
 |
|