Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe! Ich bekomme dauernd Viren zugeschickt! (https://www.trojaner-board.de/2218-hilfe-bekomme-dauernd-viren-zugeschickt.html)

hel 06.06.2003 14:08

Hilfe!!! Ihr müsst mir unbedingt helfen!
Ich bekomme dauernd Viren zugeschickt. Ich habe bei www.strato.de eine eigene Internetdomain gehostet - und jetzt kommen dauernd Viren an! Es ist aber nur der Sobig - Wurm. Ich weis, dass es Absicht ist - die Betreffe sind nämlich z.b:" Here is that sample". Die emails kommen alle von dem gleichen Absender:

" big@boss.com " - Soll ich Anzeige erstatten?
:confused: :confused:

IRON 06.06.2003 14:19

Absicht? Wie kommst du darauf?
Sobig.A
Sobig:B
Sobig:C

Lesen, verstehen.

Anzeige erstatten? Gegen wen?

hel 06.06.2003 14:27

Oh... Offenbar sind im Moment sehr viele von diesen emails im Umlauf. Aber wie kann man dafür sorgen, dass solche emails überhaupt auf den Server kommen??? :confused:

Die Absender-Adresse big@boss.com scheint wohl
immer in solchen emails Absender zu sein
[img]graemlins/heulen.gif[/img] [img]graemlins/heulen.gif[/img] [img]graemlins/heulen.gif[/img]

Lutz 06.06.2003 14:31

Moin,

gegen wen willst Du denn Anzeige erstatten?? Und wie kommst Du darauf, dass es Absicht ist? Meinst Du es steckt eine einzelne Person dahinter??

Da bei der von Dir beschriebenen Variante Sobig.A aus dem Januar 2003 der (scheinbare) Absender immer big@boss.com ist, kannst Du dies über einen Spammfilter (so Du einen einsetzt) abfangen und dort später löschen.
Noch besser ist es aber, diese Mails gleich auf dem Server zu löschen. (Kostenlose) Tools dazu gibt es wie Sand am Meer. Ich setze bereits seit einiger Zeit dieses ein.

tschööö, DerBilk

/edit wegen Rächtschräibfählär

[ 06. Juni 2003, 15:38: Beitrag editiert von: DerBilk ]

BEASTIEPENDENT 06.06.2003 14:33

</font><blockquote>Zitat:</font><hr />Original erstellt von hel:
Aber wie kann man dafür sorgen, dass solche emails überhaupt auf den Server kommen???</font>[/QUOTE]Strato (den ISP) anschreiben und fordern, dass er endlich mal 'nen AV-Prog auf dem mail-Server installiert, der das ganze direkt entschärft... Machen immer mehr Provider ohnehin...

Lutz 06.06.2003 14:37

</font><blockquote>Zitat:</font><hr />Original erstellt von hel:
Offenbar sind im Moment sehr viele von diesen emails im Umlauf.</font>[/QUOTE]Es reicht schon aus, wenn ein Rechner infiziert ist, auf dem deine Mailadresse vorhanden ist [1] und Du bekommst immer wieder Post!

[1]
z.b. Adressbuch, Browsercache eines Besuchers Deiner Page....

tschööö, DerBilk

hel 06.06.2003 18:18

Na ja, meine Homepage ist eigentlich wenig bekannt... habe maximal 15 Besucher in der Woche - bin aber eh' noch nen totaler Newbie...
Das mit den Viren hat mich nur so "aufgeregt", weil ich noch nie Spam oder Viren zugeschickt bekommen habe. Da es (bis jetzt) fast nur meine Freunde und Bekannte sind, die eMail-Adressen von mir im Adressbuch haben, werde ich denen mal raten, einen Virenscanner zu installieren. :D

Zum Schluss poste ich einfach mal die Protokoll-Dateien vom Symantec Email-Proxy...

</font><blockquote>Zitat:</font><hr /> Symantec E-Mail-Proxy hat folgende E-Mail-Nachricht gelöscht:

Von: &lt;big@boss.com&gt;
Betreff: Re: Here is that sample

</font>[/QUOTE] </font><blockquote>Zitat:</font><hr /> Symantec E-Mail-Proxy hat folgende E-Mail-Nachricht gelöscht:

Von: &lt;big@boss.com&gt;
Betreff: Re: Movies

</font>[/QUOTE] </font><blockquote>Zitat:</font><hr />
In der Protokolldatei:

Quelle: C:\DOKUME~1\LOKALE~1\Temp\CC7.tmp
Beschreibung: Die Datei C:\DOKUME~1\LOKALE~1\Temp\CC7.tmp ist mit dem Virus W32.Sobig.A@mm.enc infiziert.
Klicken Sie hier, um weitere Informationen über diesen Virus zu erhalten: W32.Sobig.A@mm.enc

</font>[/QUOTE]

[ 06. Juni 2003, 19:23: Beitrag editiert von: hel ]

IRON 06.06.2003 18:27

Der Report ist völlig nichtssagend....und eigentlich auch phänomenal unwichtig. Wie du meinen oberen drei Links entnehmen kannst, ist Sobig ein MASSENMAILER und fälscht obendrein die Absendeadressen. Es ist also völlig WURSCHT, ob nun Freunde von dir oder Besucher deiner HP oder sonstwer die Infizierten sind, solange du diese Mails von einem ordentlichen AntiSpam-Tool auf dem Server löschen lässt.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131