Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren BekДmpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dubiose Return-Emails (https://www.trojaner-board.de/98594-dubiose-return-emails.html)

MaNuWe 02.05.2011 14:02

Dubiose Return-Emails
 
Hallo liebe Forum'ler,

ich habe heute einige (ca. 5 ... habe einige gleich gelЖscht, bevor mir aufgefallen ist, dass da etwas nicht stimmen kann) komische E-Mails bekommen, dass versendete Mails nicht angekommen seien. Habe aber an diese EmpfДnger (die mir sehr komisch vorkommen, da alle etwas mir ".ru" oder Дhnliches in der Adresse haben) nie E-Mails versendet. Hier zwei Beispiele, wie diese aussehen:

(meine E-Mail Adresse habe ich unkenntlich gemacht)

Nr.1
Absender: Mail Delivery System [Mailer-Daemon@relay05.nicmail.ru]
Betreff: Mail delivery failed: returning message to sender

--
This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed:

root@tiny.caravan.ru
(generated from postmaster@tiny.caravan.ru)
Unrouteable address

------ This is a copy of the message, including all the headers. ------

Return-path: <manuel@********.de>
Received: from [122.160.177.178] (helo=ABTS-North-Static-178.177.160.122.airtelbroadband.in)
by tiny.caravan.ru with esmtp (Exim 4.68)
(envelope-from <manuel@*******.de>)
id 1QGpCd-000PCI-RL
for postmaster@tiny.caravan.ru; Mon, 02 May 2011 13:14:04 +0400
From: "elihu edwin" <manuel@*******.de>
To: "ellery truc" <postmaster@tiny.caravan.ru>
Subject: =?koi8-r?B?wsHa2SDEwc7O2cgg0M8g1MHN1s7FIM/Czs/XzMXOztk=?=
Date: 2 May 2011 12:40:01 +0400
Message-ID: <F948CE7E7A7FF8CA7BFD4D494CCBF948@owiihmilxna>
MIME-Version: 1.0
Content-Type: text/plain;
charset="koi8-r"
Content-Transfer-Encoding: 8bit
X-Mailer: Microsoft Office Outlook 11
Thread-Index: Ac7ay9093i4ihi807ay9093i4ihi80==
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5994

1.ВЭД (таможня) РФ 1999 до(31.03)2011 (базы данных ФТС) 2.ВЭД (таможня) Украина 2003 до (31.03)2011 3.Юрлица, фирмы, предприятия, банки (Москва, МО) адрес, телефон, e-mail, руководители, учредители, деятельность оборот, кол-во работников, партнеры, собственность и др.2009 г. 2 тыс. руб.
4.Физлица Москвы (прописка, телефоны, собственность, паспорта, место работы, работодатель, доход и др.) 2009 г. 2 тыс. руб.
5.Физлица Московской области ( прописка, телефоны, собственность, паспорта место работы, работодатель, доход и др.)2009 г 2 тыс. руб.
6.ГАИ Москва, МО (авто и владельцы, водительские удостоверения ДТП, нарушения, розыск и др.) 2010 г. 2 тыс. руб.
7.Антикриминал РФ (Сводки, розыск, судимости, картотека МВД, ОПГ, ЧОПы, Кредитные истории и др.) 2010 г. 2 тыс. руб.
8. Юр. и Физ. лица регионов РФ (прописка, телефоны, паспорта, авто, Фирмы, предприятия и др.) 3 тыс. руб.
9.Юр. и Физ. лица Украины (фирмы, предприятия, обьемы производства, Отчетами, данными ГКС, прописка, телефоны и др.) 3 тыс. руб.
10.Банковские переводы. Данные РКЦ ЦБ РФ (копии платежек) 2 тыс. руб

Тел. Для связи +7(916)036-47-68
--

und Nr. 2
Absender:Mail Delivery Subsystem [MAILER-DAEMON@postin21.bybn.de]
Betreff: Returned mail: see transcript for details
--
The original message was received at Mon, 2 May 2011 11:45:20 +0200 from mail105.bayern.de [10.170.69.105] (may be forged)

----- The following addresses had permanent fatal errors ----- <hzgovnxyjg@lra-sr.bayern.de>
(reason: 550 No such user (hzgovnxyjg@lra-sr.bayern.de))

----- Transcript of session follows ----- ... while talking to mail.lra-sr.bayern.de.:
>>> DATA
<<< 550 No such user (hzgovnxyjg@lra-sr.bayern.de) 550 5.1.1 <hzgovnxyjg@lra-sr.bayern.de>... User unknown <<< 503 Bad sequence of commands

--
Bei der zweiten waren noch zwei AnhДnge dabei: "details.txt" und "ATT00007.txt"


Ich arbeite mit Outlook und wir haben einen Vertrag bei 1&1.
Ich hoffe das reicht an Angaben um irgendwas sagen zu kЖnnen, ansonsten einfach melden :)
WДre super, wenn jemand eine Idee hДtte.

Danke !
Gruъ Manu

EDIT:

Entschuldigt, ich habe die Load.exe Bearbeitung vergessen.
Log-Files im Anhang.

cosinus 02.05.2011 16:04

Zitat:

, dass versendete Mails nicht angekommen seien.
Habe aber an diese EmpfДnger (die mir sehr komisch vorkommen, da alle etwas mir ".ru" oder Дhnliches in der Adresse haben) nie E-Mails versendet.
Du bzw. dein Rechner hat sie auch nicht versendet. Sondern irgendwelche Kisten irgendwo im Netz, die in einem Botnetz werkeln. Es wurde einfach nur deine Absendeadresse genutzt, denn diese lassen sich vЖllig beliebig eintragen.

Zitat:

Received: from [122.160.177.178] (helo=ABTS-North-Static-178.177.160.122.airtelbroadband.in)
Scheint irgendwo eine spammende Kiste aus Indien gewesen zu sein :D
http://whois.domaintools.com/122.160.177.178

IP Location: http://whois.domaintools.com/images/flags/in.gif India India Noida Wlc_college_india_ltd

MaNuWe 02.05.2011 16:18

Vielen Dank fЭr die Antwort cosinus

Das heisst es ist an sich nichts schlimmes, ausser eben dass meine E-Mailadresse dort rumgeistert ?

Muss ich wohl mal diesen Inder aufsuchen und... ach Mist..ich kann kein Indisch.
:)

Gruъ
Manu

cosinus 02.05.2011 16:24

Der Inder kann da nichtmal was fЭr, sein Rechner wurde nur befallen ;)
Frag mich aber nicht, woher genau die deine E-Mail-Adresse kennen. Oft ist es sogar so, dass die Absendeadresse automatisch generiert wird - und eben zufДllig hat es deine erwischt.

MaNuWe 02.05.2011 16:37

Hm okay....komisch, da wir unsere eigene Domain haben.

Das heiъt zusammengefasst ist es nichts worЭber ich mir Gedanken machen muss bzw. etwas tun muss (kann), richtig ?

Vielen Dank nochmal !

cosinus 02.05.2011 18:55

NЖ nicht wirklich. Bei uns landet im Postmaster alle paar Wochen auch ein Batzen an Unzustellbarkeitshinweisen. Das ist leider vЖllig normal.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:42 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131