Hilfe! Was ist das? Zig Mails mit virenwarnungen

  • Hi ,
    ich hoffe ich bin nicht ganz falsch hier...
    Eigentlich gehörts ja eher in ein PCunterforum, aber ich weis nicht so genau in welches, daher verschiebt es, aber ich hoffe , hier lesen mehr mit... (und einer wird einen Tipp haben)


    Ich habe gerade einen haufen Mails ( mir unbekannter Absender) bekommen, die mir zum größten Teil mitteilen, dass ich einen Virus (den neuen BUGBEAR) versenden würde...
    Allerdings bekomme ich im selben Maße MAils (ebenfalls mir unbekannter Absender), mit div. inhalten (z.B. Kundenanfrage, danke dass sie und den Auftrag gegeben haben usw.)
    Mir kommt keiner dieser Absender bekannt vor.
    Kann es sein, dass von meinem Ersatzkonto irgendwie von jemand anderen virenverseuchte Mails verschickt wurden?
    In meinem Postausgang finde ich keine versanten Mails...
    Meine Testmail hat keinen Anhang gehabt (und schon gar nicht mit virus)
    Was geht da???


    Hier mal 2 Auszüge:


    In einer E-Mail wurde ein Virus gefunden.


    Date: Wed, 16 Oct 2002 09:23:13 +0200
    Method: Mail
    From: <news-***@web.de>
    To: Michael.Nagel@wernsing.de
    File: Favorisiertes Design.theme.exe
    Action: deleted
    Virus: WORM_BUGBEAR.A




    oder:


    Vielen Dank für Ihre E-Mail. Klein & Gross GmbH

    Wir werden sie schnellstmöglichst bearbeiten.


    Mit freundlichen Grüßen
    Ihre Vertriebs-Team _



    [Edit: Bitte mal lesen. TS ]

  • So ein blödes Teil hatte ich vor kurzem auch mal. Aber gott sei dank kam dann auch so eine Nachricht á la : "Ihr System verschickt Viren". Das war eine automatische Antwort von einem Virenscanner.


    in meinem Postausgang konnte ich auch nichts finden, aber ein Virenscanner hat dann sofort in einer Mail einen Virus gefunden und beseitigt.

    Bunt ist das Dasein und granatenstark! Volle Kanne, Hoschi.


    PS: CLK sind meine Initialen, haben auch nichts mit dem Auto zu tun. Gruß, Christian!

  • hi, erstmal vielen Dnk (hey michback, lange nichts mehr gelesen, gehts Dir gut? :) )
    Also NAV läuft bei mir die ganze Zeit mit aktuellen Virusdefinitionen im Hintergrund (hätte mich also schon gewundert...)
    Und auch die Anti-Bugbear-tools haben nichts gefunden...
    Da muß was anderes gelaufen sein...
    Zumal ich ja auch Antworten (keine Warnungen) bekam, die mich nicht betrafen...
    :confused: :confused: :confused:
    Aber da ich Nachtdienst hatte geh ich jetzt erstmal schlafen.
    Später schua ich mal weiter und werde berichten.
    Vielleicht fällt ja noch jemand was ein...
    Also nochmals Danke
    Nacht

  • Ich wurde am Montag hier mit bestimmt 20-30 mails bombardiert (innerhalb weniger Minuten) - einige enthielten den Bugbear (wobei F-Secure "Tanatos" gemeldet hat), der Rest waren alles Emails mit dem Inhalt "Sie haben eine virenverseuchte Email geschickt, blablabla". Auch alles mir unbekannte Absender, in der Mail waren zerstückelte Inhalte alter mails des ursprünglichen Senders (also von wo aus der Virus verschickt wurde).


    Da ich das auch reichlich komisch fand, hab ich dann mal genauer im Header nachgesehen: angeblich waren die verseuchten mails von "Name.Absender.mit.Virus@DUSAsDomain.de" verschickt worden. Und da bei Strato, wo ich die Domain hoste alles an die Webmaster-Adresse läuft sofern es die Adresse vor dem @ nicht gibt, landete der ganze Krempel bei mir :rolleyes: :mad:
    Ich hab noch nicht in der Virenbeschreibung nachgeschaut, aber offensichtlich bringt es der Wurm fertig, aus der Adress-Datenbank sich eine Adresse rauszusuchen und bastelt noch was an dieser Adresse rum - und dann geht das Ding wieder auf die Reise.
    Prüf doch mal, ob die ganzen mails wirklich an Deine Adresse gingen, oder ob im To:-Feld nicht etwas steht, was nur auf Deine Domain hinweist!

    Q: I've always tried to teach you two things. First, never let them see you bleed.
    Bond: And the second?
    Q: Always have an escape plan...


  • Hallo Mirko,


    Danke der Nachfrage - alles bestens... :)


    Tja, dann bin ich auch erstmal ratlos...da muss ne Mailweiterleitung im Spiel sein...ist das irgenwie möglich...
    Oder andere Möglichkeit hat DUSA beschrieben...


    Aber schlaf erstmal :top:


    Gruss
    michback

  • Zitat

    Original geschrieben von DUSA-2772
    Ich wurde am Montag hier mit bestimmt 20-30 mails bombardiert (innerhalb weniger Minuten) - einige enthielten den Bugbear (wobei F-Secure "Tanatos" gemeldet hat), der Rest waren alles Emails mit dem Inhalt "Sie haben eine virenverseuchte Email geschickt, blablabla". Auch alles mir unbekannte Absender, in der Mail waren zerstückelte Inhalte alter mails des ursprünglichen Senders (also von wo aus der Virus verschickt wurde).


    Da ich das auch reichlich komisch fand, hab ich dann mal genauer im Header nachgesehen: angeblich waren die verseuchten mails von "Name.Absender.mit.Virus@DUSAsDomain.de" verschickt worden. Und da bei Strato, wo ich die Domain hoste alles an die Webmaster-Adresse läuft sofern es die Adresse vor dem @ nicht gibt, landete der ganze Krempel bei mir :rolleyes: :mad:
    Ich hab noch nicht in der Virenbeschreibung nachgeschaut, aber offensichtlich bringt es der Wurm fertig, aus der Adress-Datenbank sich eine Adresse rauszusuchen und bastelt noch was an dieser Adresse rum - und dann geht das Ding wieder auf die Reise.
    Prüf doch mal, ob die ganzen mails wirklich an Deine Adresse gingen, oder ob im To:-Feld nicht etwas steht, was nur auf Deine Domain hinweist!



    Hier der erweiterte Headder:


    Received: from [62.27.4.131] (helo=klein-gross.de)
    by mx10.web.de with esmtp (WEB.DE(Exim) 4.90 #57)
    id 181iR1-0006T7-00
    for news-***@web.de; Wed, 16 Oct 2002 09:17:39 +0200
    Date: Wed, 16 Oct 2002 09:17:28 +0200
    Message-Id: <10210160917.AA00287@klein-gross.de>
    From: "vertrieb" <vertrieb@klein-gross.de>
    Reply-To: <vertrieb@klein-gross.de>
    To: <news-***@web.de>
    Subject: Vielen Dank f=?ISO-8859-1?Q?=FC?=r Ihre E-Mail. Klein & Gross GmbH
    X-Mailer: <SMTP32 v20010131>
    Precedence: bulk


    Ich habe gar keine Domain ;)


    Sehr merkwürdig, aber das beste, ich habe heute eine Spam-Mail mit dem Absender eines Freundes bekommen...
    Alles sehr merkwürdig...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!