Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Laaang: Kriege ständig "Wurm-Mails"

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.10.2003, 13:31   #1
inselhopper
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



Hallo,
ich habe mal eine ganz dumme Frage, da ich bisher mit dem Wurmproblem nicht konfrontiert wurde. Seit einiger Zeit bekomme ich ständig (3-5 pro Tag) E-Mails von einem ominösen Absender (nur eine Kennnummer, 5900..... etc .). Die erste Mail mit dem Betreff "Password" habe ich noch geöffnet, sie war englischsprachig und ich habe die Anlage erst gar nicht mehr geöffnet, weil mir das komisch vorkam. Trotzdem hatte ich danach einen Wurm ("Klez") auf meinem Rechner, den ich mühsamst wieder losgeworden bin.

Trotzdem bekomme ich eben ständig diese blödsinnigen Mails (auch ziemlich umfanreich, immer so 110 - 130 kb). Im Grunde ist es halb so wild, weil ich nicht Outlook Express, sondern den T-Online Browser benutze. Da kann ich vorher sehen, was an Mails gekommen ist und kann schon vorher direkt vom Server löschen. Lästig ist es aber trotzdem - neulich war ich 14 Tag nicht da und hatte über 50 von diesen bescheuerten Mails in meinem Postfach. Allein das Löschen hat mehrere MInuten gedauert!

Ich vermute mal, daß irgend jemand unwissentlich einen Wurm auf seinem Rechner hat, der sich selbst versendet. Meine Frage ist: Kann ich das irgendwie unterbinden, daß ich diese blödsinnigen Mails überhaupt bekomme oder gibt es eine Möglichkeit nachzuvollziehen, von welchem Rechner die Mails kommen? Langsam bin ich nämlich echt genervt...

Danke,
Anja

Alt 01.10.2003, 13:43   #2
Who Cares
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



Hi Anja,

anhand der Analyse des vollständigen MailHeaders (=Mail-Briefkopf) kann man MANCHMAL den wahren Absender herausfinden (z.b. erscheint der bei einigen KLEZ-Varianten im reply-to_Feld).
Wenn du also von verschiedenen Absendern VirenMails bekommst, die aber alle denselben Reply-To_Namen tragen, dann kommt der KLEZ wohl daher..)


Dann kann man höflich den vermuteten Verursacher anmailen, am besten mit Links zu VirenInfos/Entfernungstools für den entsprechenden Virus/Wurm

Weiterhin kannst du verschiedene Filter (Betreff, Größe etc etc) im Mailprogramm oder Serverseitig setzen

Ansonsten durchstöber mal das Forum, da gab's in letzter Zeit einige Beiträge zu ähnlichen Problemen; u.a. Forensuche (s.o.) -> Stichwort
"Swen"


__________________


Alt 03.10.2003, 08:50   #3
someboy
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



Tja, dazu will ich gleich mal ergänzen. Inzwischen hat sich bei mir die Anzahl meiner Mails von Swen auf ca. 150 pro Tag erhöht. Ein Chat-Bekannter meinte er kriege 17000 pro Tag, obwohl ich nicht so recht daran glaube. Ich habe mir jedenfalls mal die Mühe gemacht und einige der vermeintlichen Absender die im Mail-Header auftraten anzumailen. Von allen die ich verschickt hab, kam die Antwort zurück, daß das Postfach übervoll ist, daß der User nicht existiert oder ähnliches.
Stattdessen bekam ich neulich die Mail von einem User aus Russland, der mich darauf hinwies, daß mir ein User den Wurm Swen zugemailt hat. Was soll ich davon halten?
__________________

Alt 03.10.2003, 12:53   #4
Yopie
Moderator, a.D.
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



</font><blockquote>Zitat:</font><hr />Original erstellt von someboy:
Stattdessen bekam ich neulich die Mail von einem User aus Russland, der mich darauf hinwies, daß mir ein User den Wurm Swen zugemailt hat. Was soll ich davon halten? </font>[/QUOTE]War das wirklich "handgeschrieben" oder eine Meldung von einem Virenscanner auf dem Mailserver?
War evtl. ein Header (von "Deiner" Mail) dabei?

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 03.10.2003, 13:21   #5
IRON
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



Wie wärs Leute, wenn ihr endlich mal GMX benutzt und dort vernünftige Filter erstellt?


Alt 03.10.2003, 13:34   #6
Yopie
Moderator, a.D.
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Wie wärs Leute, wenn ihr endlich mal GMX benutzt und dort vernünftige Filter erstellt? </font>[/QUOTE]Hab ich gemacht, lasse mir nur noch Benachrichtigungen für die Statistik schicken. Vom 21.09. bis jetzt hab ich genau 499 bekommen. Für Swen ist das eine geringe Zahl. Mittlerweile bekomme ich auch wieder mehr UCE als Swen, das war am Anfang der Swen-Epidemie anders.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 03.10.2003, 17:58   #7
leo.pold
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



</font><blockquote>Zitat:</font><hr />Original erstellt von someboy:
Stattdessen bekam ich neulich die Mail von einem User aus Russland, der mich darauf hinwies, daß mir ein User den Wurm Swen zugemailt hat. </font>[/QUOTE]etwa von dem: &lt;admin@duma.gov.ru&gt;
__________________
gruss leo

Alt 06.10.2003, 07:15   #8
someboy
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



Könnte sein, daß die Mail von dem stammt...
Inzwischen hab ich angefangen Filter bei GMX zu setzen. Das Problem ist nur, daß die Filterlänge anscheinend begrenzt ist, so daß man nicht besonders viele Betreffszeilen filtern kann, Mail-Groessen kann man nur ab einer Größe Filtern und nach Dateianhang kann man nur in der bezahlten GMX-Version filtern... Und seitdem ich angefangen hab Filter zu setzen, scheinen sich die Mails zu häufen...

Alt 06.10.2003, 12:16   #9
Yopie
Moderator, a.D.
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



</font><blockquote>Zitat:</font><hr />&lt;admin@duma.gov.ru&gt; </font>[/QUOTE]Das ist Dumaru, der hat mit Swen nichts zu tun.

Zu den Filterrregeln:
Mails deren Betreff "Patch" enthält oder "Announcement" enthält oder "Returned" enthält oder "Security" enthält oder "Upgrade" enthält oder "Newest" enthält oder "Mail" enthält oder "Message" enthält oder "Pack" enthält
UND deren Absender "Corporation" enthält oder "Customer" enthält oder "Services" enthält oder "Microsoft" enthält oder "Inet" enthält oder "Net System" enthält oder "Public" enthält oder "Assistance" enthält oder "Storage" enthält oder "Division" enthält
UND größer als 135 KByte ...
... per e-mail an "meine Adresse" benachrichtigen UND in Ordner "Gelöscht" verschieben. Filterbearbeitung für diese Mails beenden.

erschlägt bei mir unter GMX ziemlich viel vom blöden Swen.


Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

Alt 09.10.2003, 07:20   #10
someboy
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



Wer ist Dumaru?

Alt 09.10.2003, 08:19   #11
Schalke
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



</font><blockquote>Zitat:</font><hr />Original erstellt von someboy:
Wer ist Dumaru? </font>[/QUOTE]http://www.trojaner-info.de/virenwar...arnungen.shtml
[img]smile.gif[/img]
__________________
Auf Kohle geboren.

Alt 10.10.2003, 09:34   #12
baloons
 
Laaang: Kriege ständig "Wurm-Mails" - Beitrag

Laaang: Kriege ständig "Wurm-Mails"



Auch wenns blöd wirkt, vielleicht nochmal die wichtigsten Grundlagen:

- IMMER einen aktuellen Virenscanner laufen lassen. Von mir bekommen McAfee, Kaspersky und Trend eine Empfehlung.

- IMMER aktuelle Patches installieren und den e-mail Reader sicher konfigurieren. Das heisst: Aktuelle Patches innerhalb einer Woche (besser ein Tag) aufspielen. Dann sind Exploits zum automatischen Ausführen von e-mail Anhängen schnell beseitigt. In Outlook/Outlook Express bei Sicherheitseinstellungen wählen, dass e-mails in der 'Zone für eingeschränkte Seiten' geöffnet werden.

- Über den Header lassen sich die wahren Versender von Viren bei aktuellen Viren nicht mehr ausfindig machen. Die Absenderadresse wird 'gespooft'.

- Hat man einen Virenverdacht, kostenlose Scantools zusätzlich zum eigenen Virenscanner verwenden: Trend Housecall, Panda OnlineScan, Stinger von NAI

Antwort

Themen zu Laaang: Kriege ständig "Wurm-Mails"
absender, anlage, betreff, browser, direkt, dumme, e-mails, einiger, express, frage, komisch, langsam, mehrere, meinem, minute, minuten, möglichkeit, neulich, nicht, nicht mehr, nummer, ominöse, outlook, outlook express, password, rechner, server, t-online, unterbinden, welchem, wissen, wurmproblem, überhaupt




Ähnliche Themen: Laaang: Kriege ständig "Wurm-Mails"


  1. Windows 7: Ständig "Keine Rückmeldung"/ Aufhängen und "Drehen"
    Log-Analyse und Auswertung - 19.11.2015 (17)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Ständige Spam Mails im Minutentakt "Mail Delivery System"
    Überwachung, Datenschutz und Spam - 16.02.2014 (17)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. E- Mails von "Bekannten" (inclus. Link) und Avast schlug Alarm!
    Plagegeister aller Art und deren Bekämpfung - 16.05.2013 (0)
  6. Dauerhafte "Mail Delivery System"-Mails
    Überwachung, Datenschutz und Spam - 03.04.2013 (33)
  7. GMX Account verschickt Spam-Mails -- keine Listung unter "Gesendet"
    Plagegeister aller Art und deren Bekämpfung - 26.05.2012 (21)
  8. (2x) Hotmail Emailaccount verschickt "spam" mails an Kontakte
    Mülltonne - 20.05.2012 (1)
  9. Ist "Dwgyyle Wrtchg Wddslfd" ein Trojaner oder Wurm?
    Plagegeister aller Art und deren Bekämpfung - 26.03.2011 (1)
  10. Virus oder Wurm " Perflib_Perfdata_1cc " & " Perflib_Perfdata_228 "
    Log-Analyse und Auswertung - 23.08.2010 (23)
  11. "Windows Security Center Alert", selbst ein Trojaner/Wurm ?
    Plagegeister aller Art und deren Bekämpfung - 29.12.2009 (5)
  12. Entfernung Wurm "Hacked by Godzilla" - Gibt es ein Programm dafür?
    Plagegeister aller Art und deren Bekämpfung - 08.11.2009 (5)
  13. "google-redirect.com"-Wurm in der Datei "autochk.dll/autochk.exe" - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (31)
  14. Kriege "TR/Rootkit.Gen" und "TR/PSW.PdPi.CT.1.D" nicht von Rechner runter!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2009 (30)
  15. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  16. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  17. Komische Mails mit Beschimpfungen od. Hinweis "Du hast einen Trojaner drauf"
    Plagegeister aller Art und deren Bekämpfung - 02.01.2004 (4)

Zum Thema Laaang: Kriege ständig "Wurm-Mails" - Hallo, ich habe mal eine ganz dumme Frage, da ich bisher mit dem Wurmproblem nicht konfrontiert wurde. Seit einiger Zeit bekomme ich ständig (3-5 pro Tag) E-Mails von einem ominösen - Laaang: Kriege ständig "Wurm-Mails"...
Archiv
Du betrachtest: Laaang: Kriege ständig "Wurm-Mails" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.