Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Delivery Failure? (https://www.trojaner-board.de/1871-delivery-failure.html)

holladrio 20.06.2004 09:35

Hi Leutz!

Ich hab vorgestern zum letzten Mal meine Emails gecheckt und komme heute auf 45 neue Mails alle mit dem selben Inhalt:

</font><blockquote>Zitat:</font><hr /> Your message

Subject: Auslaenderkriminalitaet steigt weiter! '1615'

was not delivered to:

kg@de.abb.com

because:

User kg (kg@de.abb.com) not listed in Domino Directory

</font>[/QUOTE]Die angegebene Email-Adresse unterscheidet sich in jeder Mail. Ich hab daher nun den Verdacht, daß ich hier irgendwie nen Spam-Versender auf meinem Rechner hab. AntiVir, A², Adware, Spybot S&D finden aber nichts.
Hab ihr ein paar Tipps? (WinXP, IE6, alle Updates installiert)

MyThinkTank 20.06.2004 12:46

Das ist höchstwahrscheinlich Sober.G bzw Sober.H.

Guck mal hier:
Link: http://www.heise.de/security/artikel/48243

Gruß!
MTT

Yopie 20.06.2004 13:16

Irgend jemand hat seinen Rechner mit Sober.G infiziert. Über diesen Rechner wird jetzt Nazi-Spam verschickt.

Und da auf dem befallenen Rechner nicht nur Sober.G, sondern irgendwo auch Deine E-Mail-Adresse schlummert, wird Deine Adresse als Absendeadresse eingesetzt. Jetzt bekommst Du die Meldungen über nicht-erfolgte Mailzustellungen. Sober.G fälscht die Absenderangaben; Du bist also nicht infiziert, nur weil Du diese Meldungen bekommst.

Was Du machen kannst:
- Wenn komplette E-Mail-Header der ursprünglichen Mail mitgeschickt werden, kannst Du dem jeweiligen Provider über den Befall seines Kunden informieren. Manchmal hilfts, meistens aher nicht.
- Da Nazi-Spam mit Deiner E-Mail-Adresse verschickt wurde, kannst Du Dich auf Beschwerden von Spam-Empfängern einrichten, die nicht wissen, dass E-Mail-Adressen von Malware gefälscht wird.

Gruß [img]graemlins/daumenhoch.gif[/img]
Yopie

holladrio 20.06.2004 17:06

Das es sich um Sober wohl handelt, hab ich auch anderweitig bereits bestätigt bekommen, aber das ich jetzt Meckerer abwehren muss, das gefällt mir ja überhaupt nich...

Shadow 20.06.2004 17:44

</font><blockquote>Zitat:</font><hr />Original erstellt von holladrio:
Das es sich um Sober wohl handelt, hab ich auch anderweitig bereits bestätigt bekommen, aber das ich jetzt Meckerer abwehren muss, das gefällt mir ja überhaupt nich... </font>[/QUOTE]Musste ich erstaunlicherweise noch nie, wundert mich wirklich. Also wird es schon nicht so schlimm kommen :D

sun_shine930 22.05.2005 13:52

hi, ihrs!
bin newbie und hatte bisher *g*- thx heaven noch nie ein größeres problem mit viren, trojanern o.ä.
heute nun ging es mir wie holladrio und ich hab 49 mail delivery- benachrichtigungen bekommen, weil die adressen nicht in der domino directory verzeichnet wären. abgesehen davon, daß ich mit sicherheit keine mails mit rechtsradikalem hintergrund versende, macht mich das jetzt ziemlich nervös. antivir findet bisher nix, gibt aber 101 warnmeldungen raus ( sonst eher 10 oder so), adaware und spybot auch nicht. gibt es noch irgendwas, was ich tun kann? :confused: bin nicht so der große pc freak, also bitte so schreiben, daß auch ein anfänger was damit anfangen kann!

vielen lieben dank,
sun

Yopie 22.05.2005 14:11

Zum aktuellen Sober-Spam-Fall siehe http://www.trojaner-board.de/showthr...highlight=spam

Kurze Erklärung:
Irgendjemand im Internet versendet (vermutlich unwissentlich) Spam, weil er einen Wurm auf dem Rechner hat. Als Absendeadresse steht zufällig (weil sie sich irgendwo auf dem Rechner des Verursachers befindet) deine Adresse in der Mail.
Die Empfängeradresse schnappt sich der Wurm ebenfalls vom befallenen Rechner. Wenn jetzt die Empfängeradresse nicht (mehr) existiert, dann bekommst du als vermeintlicher Absender die Nachricht, das die Mail nicht zugestellt werden konnte.

Gruß :daumenhoc
Yopie

sun_shine930 22.05.2005 14:24

ah ja,
damit kann frau doch was anfangen *g*

lehn ich mich also gemütlich zurück und warte, ob und was kommt *g*
hab schon die person contacted, die mir letztens erzählte, daß sie dem wm- ticket- wurm aufm rechner hatte und ihr geraten, mal zu überprüfen, ob ihr rechner sauber ist...

danke dir für die schnelle info :aplaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131