Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Dubiose Return-Emails

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.05.2011, 14:02   #1
MaNuWe
 
Dubiose Return-Emails - Standard

Dubiose Return-Emails



Hallo liebe Forum'ler,

ich habe heute einige (ca. 5 ... habe einige gleich gelöscht, bevor mir aufgefallen ist, dass da etwas nicht stimmen kann) komische E-Mails bekommen, dass versendete Mails nicht angekommen seien. Habe aber an diese Empfänger (die mir sehr komisch vorkommen, da alle etwas mir ".ru" oder ähnliches in der Adresse haben) nie E-Mails versendet. Hier zwei Beispiele, wie diese aussehen:

(meine E-Mail Adresse habe ich unkenntlich gemacht)

Nr.1
Absender: Mail Delivery System [Mailer-Daemon@relay05.nicmail.ru]
Betreff: Mail delivery failed: returning message to sender

--
This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed:

root@tiny.caravan.ru
(generated from postmaster@tiny.caravan.ru)
Unrouteable address

------ This is a copy of the message, including all the headers. ------

Return-path: <manuel@********.de>
Received: from [122.160.177.178] (helo=ABTS-North-Static-178.177.160.122.airtelbroadband.in)
by tiny.caravan.ru with esmtp (Exim 4.68)
(envelope-from <manuel@*******.de>)
id 1QGpCd-000PCI-RL
for postmaster@tiny.caravan.ru; Mon, 02 May 2011 13:14:04 +0400
From: "elihu edwin" <manuel@*******.de>
To: "ellery truc" <postmaster@tiny.caravan.ru>
Subject: =?koi8-r?B?wsHa2SDEwc7O2cgg0M8g1MHN1s7FIM/Czs/XzMXOztk=?=
Date: 2 May 2011 12:40:01 +0400
Message-ID: <F948CE7E7A7FF8CA7BFD4D494CCBF948@owiihmilxna>
MIME-Version: 1.0
Content-Type: text/plain;
charset="koi8-r"
Content-Transfer-Encoding: 8bit
X-Mailer: Microsoft Office Outlook 11
Thread-Index: Ac7ay9093i4ihi807ay9093i4ihi80==
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5994

1.÷üä (ÔÁÍÏÖÎÑ) òæ 1999 ÄÏ(31.03)2011 (ÂÁÚÙ ÄÁÎÎÙÈ æôó) 2.÷üä (ÔÁÍÏÖÎÑ) õËÒÁÉÎÁ 2003 ÄÏ (31.03)2011 3.àÒÌÉÃÁ, ÆÉÒÍÙ, ÐÒÅÄÐÒÉÑÔÉÑ, ÂÁÎËÉ (íÏÓË×Á, íï) ÁÄÒÅÓ, ÔÅÌÅÆÏÎ, e-mail, ÒÕËÏ×ÏÄÉÔÅÌÉ, ÕÞÒÅÄÉÔÅÌÉ, ÄÅÑÔÅÌØÎÏÓÔØ ÏÂÏÒÏÔ, ËÏÌ-×Ï ÒÁÂÏÔÎÉËÏ×, ÐÁÒÔÎÅÒÙ, ÓÏÂÓÔ×ÅÎÎÏÓÔØ É ÄÒ.2009 Ç. 2 ÔÙÓ. ÒÕÂ.
4.æÉÚÌÉÃÁ íÏÓË×Ù (ÐÒÏÐÉÓËÁ, ÔÅÌÅÆÏÎÙ, ÓÏÂÓÔ×ÅÎÎÏÓÔØ, ÐÁÓÐÏÒÔÁ, ÍÅÓÔÏ ÒÁÂÏÔÙ, ÒÁÂÏÔÏÄÁÔÅÌØ, ÄÏÈÏÄ É ÄÒ.) 2009 Ç. 2 ÔÙÓ. ÒÕÂ.
5.æÉÚÌÉÃÁ íÏÓËÏ×ÓËÏÊ ÏÂÌÁÓÔÉ ( ÐÒÏÐÉÓËÁ, ÔÅÌÅÆÏÎÙ, ÓÏÂÓÔ×ÅÎÎÏÓÔØ, ÐÁÓÐÏÒÔÁ ÍÅÓÔÏ ÒÁÂÏÔÙ, ÒÁÂÏÔÏÄÁÔÅÌØ, ÄÏÈÏÄ É ÄÒ.)2009 Ç 2 ÔÙÓ. ÒÕÂ.
6.çáé íÏÓË×Á, íï (Á×ÔÏ É ×ÌÁÄÅÌØÃÙ, ×ÏÄÉÔÅÌØÓËÉÅ ÕÄÏÓÔÏ×ÅÒÅÎÉÑ äôð, ÎÁÒÕÛÅÎÉÑ, ÒÏÚÙÓË É ÄÒ.) 2010 Ç. 2 ÔÙÓ. ÒÕÂ.
7.áÎÔÉËÒÉÍÉÎÁÌ òæ (ó×ÏÄËÉ, ÒÏÚÙÓË, ÓÕÄÉÍÏÓÔÉ, ËÁÒÔÏÔÅËÁ í÷ä, ïðç, þïðÙ, ëÒÅÄÉÔÎÙÅ ÉÓÔÏÒÉÉ É ÄÒ.) 2010 Ç. 2 ÔÙÓ. ÒÕÂ.
8. àÒ. É æÉÚ. ÌÉÃÁ ÒÅÇÉÏÎÏ× òæ (ÐÒÏÐÉÓËÁ, ÔÅÌÅÆÏÎÙ, ÐÁÓÐÏÒÔÁ, Á×ÔÏ, æÉÒÍÙ, ÐÒÅÄÐÒÉÑÔÉÑ É ÄÒ.) 3 ÔÙÓ. ÒÕÂ.
9.àÒ. É æÉÚ. ÌÉÃÁ õËÒÁÉÎÙ (ÆÉÒÍÙ, ÐÒÅÄÐÒÉÑÔÉÑ, ÏÂØÅÍÙ ÐÒÏÉÚ×ÏÄÓÔ×Á, ïÔÞÅÔÁÍÉ, ÄÁÎÎÙÍÉ çëó, ÐÒÏÐÉÓËÁ, ÔÅÌÅÆÏÎÙ É ÄÒ.) 3 ÔÙÓ. ÒÕÂ.
10.âÁÎËÏ×ÓËÉÅ ÐÅÒÅ×ÏÄÙ. äÁÎÎÙÅ òëã ãâ òæ (ËÏÐÉÉ ÐÌÁÔÅÖÅË) 2 ÔÙÓ. ÒÕÂ

ôÅÌ. äÌÑ Ó×ÑÚÉ +7(916)036-47-68
--

und Nr. 2
Absender:Mail Delivery Subsystem [MAILER-DAEMON@postin21.bybn.de]
Betreff: Returned mail: see transcript for details
--
The original message was received at Mon, 2 May 2011 11:45:20 +0200 from mail105.bayern.de [10.170.69.105] (may be forged)

----- The following addresses had permanent fatal errors ----- <hzgovnxyjg@lra-sr.bayern.de>
(reason: 550 No such user (hzgovnxyjg@lra-sr.bayern.de))

----- Transcript of session follows ----- ... while talking to mail.lra-sr.bayern.de.:
>>> DATA
<<< 550 No such user (hzgovnxyjg@lra-sr.bayern.de) 550 5.1.1 <hzgovnxyjg@lra-sr.bayern.de>... User unknown <<< 503 Bad sequence of commands

--
Bei der zweiten waren noch zwei Anhänge dabei: "details.txt" und "ATT00007.txt"


Ich arbeite mit Outlook und wir haben einen Vertrag bei 1&1.
Ich hoffe das reicht an Angaben um irgendwas sagen zu können, ansonsten einfach melden
Wäre super, wenn jemand eine Idee hätte.

Danke !
Gruß Manu

EDIT:

Entschuldigt, ich habe die Load.exe Bearbeitung vergessen.
Log-Files im Anhang.

Geändert von MaNuWe (02.05.2011 um 14:46 Uhr) Grund: Load.exe vergessen

Alt 02.05.2011, 16:04   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dubiose Return-Emails - Standard

Dubiose Return-Emails



Zitat:
, dass versendete Mails nicht angekommen seien.
Habe aber an diese Empfänger (die mir sehr komisch vorkommen, da alle etwas mir ".ru" oder ähnliches in der Adresse haben) nie E-Mails versendet.
Du bzw. dein Rechner hat sie auch nicht versendet. Sondern irgendwelche Kisten irgendwo im Netz, die in einem Botnetz werkeln. Es wurde einfach nur deine Absendeadresse genutzt, denn diese lassen sich völlig beliebig eintragen.

Zitat:
Received: from [122.160.177.178] (helo=ABTS-North-Static-178.177.160.122.airtelbroadband.in)
Scheint irgendwo eine spammende Kiste aus Indien gewesen zu sein
http://whois.domaintools.com/122.160.177.178

IP Location: India India Noida Wlc_college_india_ltd
__________________

__________________

Alt 02.05.2011, 16:18   #3
MaNuWe
 
Dubiose Return-Emails - Standard

Dubiose Return-Emails



Vielen Dank für die Antwort cosinus

Das heisst es ist an sich nichts schlimmes, ausser eben dass meine E-Mailadresse dort rumgeistert ?

Muss ich wohl mal diesen Inder aufsuchen und... ach Mist..ich kann kein Indisch.


Gruß
Manu
__________________

Alt 02.05.2011, 16:24   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dubiose Return-Emails - Standard

Dubiose Return-Emails



Der Inder kann da nichtmal was für, sein Rechner wurde nur befallen
Frag mich aber nicht, woher genau die deine E-Mail-Adresse kennen. Oft ist es sogar so, dass die Absendeadresse automatisch generiert wird - und eben zufällig hat es deine erwischt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.05.2011, 16:37   #5
MaNuWe
 
Dubiose Return-Emails - Standard

Dubiose Return-Emails



Hm okay....komisch, da wir unsere eigene Domain haben.

Das heißt zusammengefasst ist es nichts worüber ich mir Gedanken machen muss bzw. etwas tun muss (kann), richtig ?

Vielen Dank nochmal !


Alt 02.05.2011, 18:55   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Dubiose Return-Emails - Standard

Dubiose Return-Emails



Nö nicht wirklich. Bei uns landet im Postmaster alle paar Wochen auch ein Batzen an Unzustellbarkeitshinweisen. Das ist leider völlig normal.
__________________
--> Dubiose Return-Emails

Antwort

Themen zu Dubiose Return-Emails
adresse, anhänge, bearbeitung, e-mails, einfach, errors, failed, forum, gelöscht, heute, hoffe, komische, mail delivery, mail delivery failed, mailer-daemon, manuel, mas, melde, melden, message, microsoft, microsoft office outlook, not, office, outlook, returned, script, stimme, stimmen, super, system, ähnliches




Ähnliche Themen: Dubiose Return-Emails


  1. Umleitung auf dubiose Sexseiten
    Plagegeister aller Art und deren Bekämpfung - 29.05.2015 (13)
  2. Unbekannte/dubiose Anwendungen gefunden
    Log-Analyse und Auswertung - 17.10.2014 (5)
  3. dubiose Umleitung bei file-upolad.net link
    Plagegeister aller Art und deren Bekämpfung - 05.05.2014 (25)
  4. Dubiose Email mit Zahlungsforderung
    Plagegeister aller Art und deren Bekämpfung - 16.04.2014 (1)
  5. Firefox öffnet dubiose Tabs
    Plagegeister aller Art und deren Bekämpfung - 26.03.2014 (39)
  6. Dubiose Fehlermeldung im Internet Explorer
    Plagegeister aller Art und deren Bekämpfung - 20.02.2014 (11)
  7. Dubiose Emails von mailer-deamon@gmx.de
    Plagegeister aller Art und deren Bekämpfung - 02.11.2013 (15)
  8. dubiose emails
    Log-Analyse und Auswertung - 30.04.2013 (3)
  9. WireShark und dubiose IPs ohne Grund...
    Überwachung, Datenschutz und Spam - 18.12.2012 (1)
  10. dubiose rechnung, zip datei
    Plagegeister aller Art und deren Bekämpfung - 31.05.2012 (1)
  11. Firefox öffnet dubiose Seiten
    Log-Analyse und Auswertung - 05.01.2011 (14)
  12. Google verlinkt auf dubiose Seiten
    Log-Analyse und Auswertung - 03.11.2010 (8)
  13. Explorer öffnet automatisch auf dubiose ISeiten
    Log-Analyse und Auswertung - 31.08.2010 (18)
  14. Google ist Langsam und leitet um auf dubiose seiten
    Log-Analyse und Auswertung - 19.05.2010 (20)
  15. "mailer return": gefälschter Absender oder Virus?
    Überwachung, Datenschutz und Spam - 20.08.2007 (2)
  16. Return of the Trojaner
    Plagegeister aller Art und deren Bekämpfung - 28.07.2006 (4)
  17. Dubiose Emails in letzter Zeit
    Plagegeister aller Art und deren Bekämpfung - 06.05.2006 (3)

Zum Thema Dubiose Return-Emails - Hallo liebe Forum'ler, ich habe heute einige (ca. 5 ... habe einige gleich gelöscht, bevor mir aufgefallen ist, dass da etwas nicht stimmen kann) komische E-Mails bekommen, dass versendete Mails - Dubiose Return-Emails...
Archiv
Du betrachtest: Dubiose Return-Emails auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.