Eigenartige Emails erhalten

  • Hi Freax,
    zuerst habe ich eine Mail bekommen mit dem Text

    Zitat


    Please see the attached zip file for details.


    und einem Anhang "your_details.zip".


    Hier der Mail Header:


    Direkt darauffolgend erhielt ich eine Email mit folgendem Inhalt:

    Zitat


    WebShield SMTP on server imapav1 intercepted and deleted your mail with subject "Re:
    Movie" because it detected virus "W32/Sobig.e@MM" in attachment "your_details.zip".


    Header:


    Woher kommmt die zweite Mail?
    Warum ist der Return-Path MAILER-DAEMON@... ?
    Hat mein Provider einen Virenscanner auf dem Mailserver laufen o.ä.?


    Mein Virenscanner "Sophos Anti-Virus" mit dem neuesten Update (vor dem Ausführen geupdated) hat den Virus übrigens nicht gefunden - werde aber nachher nochmal genauer scannen wenn ich mehr Zeit hab.


    -SF³

  • Re: Eigenartige Emails erhalten


    Zitat

    Original geschrieben von SiemensFreak³
    Hat mein Provider einen Virenscanner auf dem Mailserver laufen o.ä.?
    [...]


    Sieht so aus, und zwar sollte das ein Scanner von McAfee sein.
    Kannst dir ja selbst mal eine Mail schicken. Eine passende Virensignatur zum testen gibt es z.B. auf http://www.eicar.org/anti_virus_test_file.htm


    ~~~ root ~~~

  • Komisch ist nur wie gesagt, dass weder der neueste Sophos noch der neueste F-Prot die Datei erkennen.
    Wenn ich die Datei entpacke ist ein MS-DOS Link in dem Ordner. Beim Aufruf der Eigenschaften nippelt der Explorer ab :confused:


    -SF³

  • Schick mal zu. Mal schaun ob mein Mailscanner das Teil identifiziert. Adresse kennst du ja ;)


    Edit:


    Schon komisch das deine Virenscanner das Teil nicht erkennen, obwohl du die neusten Signaturen hast.



    ~~~ root ~~~

  • Ich hab mir mal selber diesen Test-Virus zugeschickt.
    Da hat der nicht gemuckt :confused:


    Aber solang ich die Datei nicht ausführe is ja noch alles in Butter.


    -SF³

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!