Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Sober Wurm - Funktionsweise

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.05.2005, 17:13   #1
|ExTaSy|
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Hoppla, hab was vergessen.

Also das mit smss.exe etc. hat sich gerade geklärt, hätte vor dem posten mal google nutzen sollen, sorry. Nein, und im Help-Directory waren die auch nicht.

Aber trotzdem gehe ich davon aus das der Wurm da ist, weil ich habe alle Spammails gelöscht und normal weitergearbeitet. Irgendwann waren plötzlich wieder 70 neue mails da, aber diesesmal waren es nur 5 Propagandamails und 65x der Mailerdemon. Ich glaube dies kommt so das der Wurm halt X Mails verschickt hat und 65 davon halt nicht zustellbar waren und daher zurück kamen. Die Adressen wird er wahrscheinlich beim Scan von dem MailPC haben, denn dort sind locker über 10.000 Adressen drin.
Vorher hatte ich ja auch keinen Mailer-Demon. Ist aber ja auch klar, denn übers Wochenende und den Feiertag kann der PC ja nichts versenden da er gar nicht an war.

Sehe ich doch richtig, oder ?

|ExTaSy|

Alt 18.05.2005, 17:24   #2
Lutz
 

Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Hi,

auch ich sehe keinen Anhaltspunkt, dass ein PC bei Euch infiziert sein sollte!

Zitat:
...5 Propagandamails und 65x der Mailerdemon
Alles bisherige deutet daraufhin, dass Deine Mailadresse(n) auch als scheinbare Absender missbraucht werden. Das macht der Wurm nämlich. Du kannst in etwa davon ausgehen, dass jede Empfängeradresse auch irgendwo als scheinbare Absenderadresse auftaucht.

Diese '65 x Mailerdemon' deute ich mal als Unzustellbarkeitsmeldungen. Da ja die Mails scheinbar von Dir kommen, bekommst Du 'natürlich' auch die Rückmeldungen...
__________________

__________________

Alt 18.05.2005, 19:25   #3
SoulReaver
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Ich hab dieses Problem auch. Wie bekommt man die IP heraus um den Absender Bescheid zu geben? Und wo kann ich die IP nachverfolgen?

Weil es ist doch sehr lästig mit den Mails.
__________________

Alt 18.05.2005, 19:39   #4
Yopie
Moderator, a.D.
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Poste mal die Header einer E-Mail.

http://www.th-h.de/faq/headerfaq.php

Gruß
Yopie

Alt 18.05.2005, 19:42   #5
SoulReaver
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



das?

Return-path: <xxx>
Delivery-date: Wed, 18 May 2005 20:40:18 +0200
Received: from [xxxxxxxx] (xxxxxxxxx)
by xxxxxxxxxxx with esmtpa (ID exim) (Exim 4.51 #12)
id 1DYTSs-0003CF-LQ
for xxx; Wed, 18 May 2005 20:40:18 +0200
Received: from xxxxxxxxx ([xxxxxxxxxxxxxxxx)
by xxxxxxxxxxwith smtp (Exim 4.51 #1)
id 1DYTSr-0003QT-8h; Wed, 18 May 2005 20:40:17 +0200
From: xxx
To: xxx
Date: Wed, 18 May 2005 18:35:30 GMT
Subject: Multi-Kulturell = Multi-Kriminell
Importance: Normal
X-Priority: 3 (Normal)
MIME-Version: 1.0
Message-ID: <xxx>
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="us-ascii"
X-Warning: netscape.com is listed at abuse.rfc-ignorant.org
Delivered-To: xxx
Envelope-to: xxx
X-Warning: Message contains Spam signature (149285::050518204018-3006-6D64B0D1)


Geändert von Cidre (18.05.2005 um 19:56 Uhr)

Alt 18.05.2005, 19:46   #6
Yopie
Moderator, a.D.
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Bitte editiere das Posting und entferne dort die Mail-Adressen!

Zitat:
Received: from xdsl-213-196-212-167.netcologne.de ([213.196.212.167] helo=yqojsojqv.com)
213.196.212.167 unter http://www.iks-jena.de/cgi-bin/whois nachgeschaut:
Zitat:
inetnum: 213.196.212.0 - 213.196.212.255
netname: NC-DIAL-IN-POOL
descr: dynamic xDSL IP Pool
descr: Netcologne GmbH
descr: Maarweg 163
descr: D-50825 Koeln
country: DE
admin-c: NC1424-RIPE
tech-c: NC1424-RIPE
status: ASSIGNED PA
mnt-by: NETCOLOGNE-MNT
remarks: INFRA-AW
remarks: + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
remarks: + abuse[at]netcologne.de is contact for criminal use, spam, etc. +
remarks: + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + +
source: RIPE # Filtered
Gruß
Yopie

Alt 18.05.2005, 19:48   #7
SoulReaver
 
Sober Wurm - Funktionsweise - Standard

Sober Wurm - Funktionsweise



Danke, und was kann ich jetzt damit machen?

Antwort

Themen zu Sober Wurm - Funktionsweise
adresse, aktiv, bereich, brauch, dienst, festgestellt, frage, fragen, google, internen, kaufen, kunde, leute, löschen, mitarbeiter, namens, nichts, nutzen, outlook, plötzlich, sober, verschieben, viagra, virus, wurm, wurm ?, würmer, überflutet, zugriff




Ähnliche Themen: Sober Wurm - Funktionsweise


  1. Funktionsweise ESET
    Antiviren-, Firewall- und andere Schutzprogramme - 15.09.2015 (6)
  2. BKA Trojaner Funktionsweise
    Diskussionsforum - 19.12.2011 (18)
  3. Funktionsweise von Trojan.FakeAlert
    Diskussionsforum - 20.09.2008 (7)
  4. Trojaner Funktionsweise ?
    Plagegeister aller Art und deren Bekämpfung - 26.02.2008 (6)
  5. Funktionsweise eines Trojaners
    Plagegeister aller Art und deren Bekämpfung - 30.08.2006 (3)
  6. Sober Wurm!!!
    Plagegeister aller Art und deren Bekämpfung - 07.12.2005 (1)
  7. Sober
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (5)
  8. Sober.X
    Plagegeister aller Art und deren Bekämpfung - 15.11.2005 (7)
  9. W32.Sober.Q@mm
    Plagegeister aller Art und deren Bekämpfung - 21.10.2005 (44)
  10. HiJackThis: Funktionsweise?
    Log-Analyse und Auswertung - 19.05.2005 (1)
  11. Wurm W32.Sober.K@
    Plagegeister aller Art und deren Bekämpfung - 04.03.2005 (6)
  12. wurm sober.f
    Plagegeister aller Art und deren Bekämpfung - 14.02.2005 (1)
  13. W32.Sober.I@mm
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (2)
  14. Neue Sober Wurm Variante
    Plagegeister aller Art und deren Bekämpfung - 22.12.2003 (3)
  15. Funktionsweise eines Trojaners oder Virus
    Mülltonne - 14.12.2003 (17)
  16. w32.sober@mm
    Plagegeister aller Art und deren Bekämpfung - 03.11.2003 (3)
  17. I-Worm.Sober, Win32/Sober.A, W32.Sober@mm
    Plagegeister aller Art und deren Bekämpfung - 28.10.2003 (2)

Zum Thema Sober Wurm - Funktionsweise - Hoppla, hab was vergessen. Also das mit smss.exe etc. hat sich gerade geklärt, hätte vor dem posten mal google nutzen sollen, sorry. Nein, und im Help-Directory waren die auch nicht. - Sober Wurm - Funktionsweise...
Archiv
Du betrachtest: Sober Wurm - Funktionsweise auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.