Viruswarnung

Es gibt 19 Antworten in diesem Thema, welches 3.042 mal aufgerufen wurde. Der letzte Beitrag () ist von Fussel.

  • Hallo !
    Ich habe heute von einem von euch eine mail bekommen mit ziemlich ungewöhnlichem betreff und anhang . In dieser war laut Web.de der worm Bagle.Z versteckt. nun weiss ich nicht in wie weit der absender gefälscht sein kann bzw. ist. absender war eine NFCBW adresse also mitglied@nissanfanclub-bw.de und die sind ja denke ich mal weiterleitungen oder ?


    gru? MArio

    Der überstehende Beitrag wurde nach besten Wissen und Gewissen verfasst ,er kann (muss aber nicht) Ironie oder Sarkasmus enthalten, Irrtümer sind Vorbehalten


    :falschforum:

  • Es handelt sich da um gefakte Adressen und solche Mails solltest du kommentarlos löschen. Bitte Anhänge nie öffnen ;)


    Cu
    Sascha

  • Zitat

    Original von ViktorVF
    X(zu spät X(


    *gggg*

  • Ja die hatte wir vor 2-3 wochen dauernt ich glaube so an die 20 Mails am Tag und fast immer mit dem gleichen Anhang!
    Wie sascha schon gesagt hat einfach löschen weil es gibt z.B. keine adresse von mitglied@nissanfanclub-bw.de oder auch andere in der Art.
    Wer natürlich so neugirig ist wie Viktor der gehört auch bestraft :D

    Wer Schmetterlinge im Bauch haben will, muß sich Raupen in den Hintern schieben!

  • Viktor
    Pöser Pursche
    Hab gestern nochmal seltsame EMails erhalten und zwar von Matthias.
    Mein Virusprogramm hat gleich angeschlagen als ich den Anhang öffnen wollte.
    Gruss Oli

  • Fussel
    Du hast es nicht ganz verstanden.
    Ich vermute du hast auch schon E-Mail von mir gekriegt mit Anhang
    mach mal auf :D und siehe du hast sogar E-Mails von dir selbst in nechsten Minuten.
    und "mitglied" steht für einen Namen aus dem Club der M.L. wollte einfach keine Namen nennen.
    sascha
    wie bist du in losgeworden?

  • Zitat

    Original von ViktorVF
    sascha
    wie bist du in losgeworden?


    hab ihn garnicht soweit kommen lassen....da ich solche Mails nicht lese/öffne ;)


    Cu
    Sascha

  • Zitat

    Original von ViktorVF
    warum habe ich dann so eine mail von dir b.z.w. deiner adresse
    wer hat alles deine mail adresse ?(


    Es gibt sogenannte Mailscanner die Webseiten nach Mailadressen durchsuchen. Schau mal auf unsere Homepage...da findest Du Mailadressen von allen Mitgliedern.
    Wir müssen uns mal überlegen ob wir den
    Quellcode verschlüsseln sollten.
    Dann haben solche Scanner keine Chance mehr.


    Cu
    Sascha


  • Genau so schauts aus wollte keine Namen nennen war auch bisher nur eine Mail wo ich bekommen habe , das web.de freemail programm scannt die mails beim eintreffen automatisch und entfernt infizierte Dateien sofort. Ich bekomme nur angezeigt das einer drin war und was für einer es war. Allerdings habe ich auch schon öffters Mails von mir selber bekommen. Und da steht in Header eine andere Adresse drin als wie du sehen tues das war aber bei betreffender mail nicht so glaub ich egal hab an den betreffenden eine nachricht geschickt das er mal durchscannen soll.

    Der überstehende Beitrag wurde nach besten Wissen und Gewissen verfasst ,er kann (muss aber nicht) Ironie oder Sarkasmus enthalten, Irrtümer sind Vorbehalten


    :falschforum:

  • ach so er wollte keine Namen nennen aber solche mails von mitglied oder User oder Info usw. hab ich aber tatsächlich bekommen und das sind halt keine Absender von uns dabei bzw. kam nicht von einem von euch soviel hab ich schon kapiert.


    jetzt heute hab ich wieder welche bekommen von "hondatunerverzeichniss" steht auch nix drin nur nen Anhang dabei mit einer .cpl Datei oder von Contact da ist nur ne .scr Datei dabei alle auf meine Clubadresse


    Ich beachte die schon gar nicht mehr geht alles gleich in Quarantäne ;)

    Wer Schmetterlinge im Bauch haben will, muß sich Raupen in den Hintern schieben!

  • jau so mach ichs auch.
    Alles wo nichts drin steht fliegt in dr Aschebescher. :D
    Gruss Oli

    Einmal editiert, zuletzt von Pfetschle ()

  • Habe eben mal den Mailfilter unserer Domain aktiviert...
    Neues Feature in unserem Paket.


    Alle Mails die in der Blacklist von relays.ordb.org und sbl.spamhaus.org gelistet werden, werden sofort gelöscht.
    Mails die einen Spamindex von größer als 10 haben werden im Betreff gekennzeichnet. Diese Kennzeichnung könnt Ihr in eine Filterregel in Euerem Mailprogramm angeben und dann damit anstellen was Ihr wollt.


    Cu
    Sascha

  • sascha so wie es aussieht bringt dein Filter wohl nich das gewünschte Ergebnis wei ich heute um 9:53Uhr gleich mal wieder 5 Mails bekommen habe die etwas suspekt wirken ;)
    So wie ich das rauslese verteilt er sich durch den Newsletter oder???



    Return-Path: <Fri_Jul_18_04_00_56_CEST_2003_0@mail03.webpoint.co.at>
    Delivered-To: markus.stenzel@nissanfanclub-bw.de
    Received: (qmail 7694 invoked from network); 2 May 2004 07:53:08 -0000
    Received: from unknown ([62.67.200.155])
    by halo.ispgateway.de (qmail-ldap-1.03) with QMQP; 2 May 2004 07:53:08 -0000
    Delivered-To: CLUSTERHOST mx06.ispgateway.de markus.stenzel@nissanfanclub-bw.de
    Received: (qmail 3633 invoked by alias); 2 May 2004 07:53:07 -0000
    Delivered-To: newsletter@nissanfanclub-bw.de
    Received: (qmail 3531 invoked from network); 2 May 2004 07:53:07 -0000
    Received: from unknown (HELO fri_jul_18_04_00_56_cest_2003_0.at) ([62.134.96.186])
    (envelope-sender <Fri_Jul_18_04_00_56_CEST_2003_0@mail03.webpoint.co.at>)
    by mx06.ispgateway.de (qmail-ldap-1.03) with SMTP
    for <newsletter@nissanfanclub-bw.de>; 2 May 2004 07:52:57 -0000
    From: Fri_Jul_18_04_00_56_CEST_2003_0@mail03.webpoint.co.at
    To: mail@nissanfanclub-bw.de
    Date: Sun, 02 May 2004 09:50:14
    Subject: Information
    Importance: Normal
    X-Priority: 3 (Normal)
    Message-ID: <9f8d19d3bd9414.803f7.qmail@mail03.webpoint.co.at>
    MIME-Version: 1.0
    Content-Type: multipart/mixed; boundary="===accdccfdcfdbacccdecfadabcb"
    X-Mail-Format-Warning: Bad RFC2822 header formatting in This is a multi-part message in MIME format.
    X-Virus: Infected
    X-Virus-Type: W32/Sober.F@mm
    X-Spam-Checker-Version: SpamAssassin 2.61 (1.212.2.1-2003-12-09-exp) on
    mx06.ispgateway.de
    X-Spam-Level: ***
    X-Spam-Status: No, hits=3.7 required=9999.0 tests=FROM_HAS_ULINE_NUMS,
    INVALID_DATE,MICROSOFT_EXECUTABLE,MIME_BASE64_ILLEGAL,
    MIME_MISSING_BOUNDARY,NO_REAL_NAME,PRIORITY_NO_NAME autolearn=no
    version=2.61

    Wer Schmetterlinge im Bauch haben will, muß sich Raupen in den Hintern schieben!

  • Die zweite Art wo ich bekommen habe verteilt sich durch den Mitgliedsantrag...oder durch die Vorstandsmail sehe ich das richtig weil bei allen bin ich ja als Empfänger angegeben.
    Bei beiden ist der W32/Sober Wurm dabei ;)


    Return-Path: <Info@t-online.de>
    Delivered-To: fussel@nissanfanclub-bw.de
    Received: (qmail 8161 invoked from network); 2 May 2004 07:53:23 -0000
    Received: from unknown ([62.67.200.155])
    by halo.ispgateway.de (qmail-ldap-1.03) with QMQP; 2 May 2004 07:53:23 -0000
    Delivered-To: CLUSTERHOST mx06.ispgateway.de fussel@nissanfanclub-bw.de
    Received: (qmail 3832 invoked by alias); 2 May 2004 07:53:23 -0000
    Delivered-To: vorstand@nissanfanclub-bw.de
    Precedence: bulk
    Received: (qmail 3823 invoked by alias); 2 May 2004 07:53:23 -0000
    Delivered-To: mitgliedsantrag@nissanfanclub-bw.de
    Received: (qmail 3741 invoked from network); 2 May 2004 07:53:23 -0000
    Received: from unknown (HELO info.de) ([62.134.96.186])
    (envelope-sender <Info@t-online.de>)
    by mx06.ispgateway.de (qmail-ldap-1.03) with SMTP
    for <markus.stenzel@nissanfanclub-bw.de>; 2 May 2004 07:53:12 -0000
    From: Info@t-online.de
    To: user_account@nissanfanclub-bw.de
    Subject: Ihr neues Passwort
    Importance: Normal
    X-Priority: 3 (Normal)
    Message-ID: <40b3df38b63b93.c7d3b.qmail@t-online.de>
    MIME-Version: 1.0
    Content-Type: multipart/mixed; boundary="=caacefaeabeeacbb"
    X-Mail-Format-Warning: Bad RFC2822 header formatting in This is a multi-part message in MIME format.
    X-Virus: Infected
    X-Virus-Type: W32/Sober.F@mm
    X-Spam-Checker-Version: SpamAssassin 2.61 (1.212.2.1-2003-12-09-exp) on
    mx06.ispgateway.de
    X-Spam-Level: ****
    X-Spam-Status: No, hits=4.3 required=9999.0 tests=DATE_MISSING,
    MICROSOFT_EXECUTABLE,MIME_BASE64_ILLEGAL,MIME_MISSING_BOUNDARY,
    NO_REAL_NAME,PRIORITY_NO_NAME autolearn=no version=2.61

    Wer Schmetterlinge im Bauch haben will, muß sich Raupen in den Hintern schieben!

  • ...ok-----dann werde ich den spamlevel auf *** setzen... :)


    Cu
    Sascha

  • Denk auch daran das diese Meldung:


    Warning: ob_start(): output handler 'ob_gzhandler' cannot be used after 'URL-Rewriter' in /kunden/nissanfanclub-bw.de/webseiten/gaestebuch/gb.php on line 18


    immer noch oben beim Gästebuch steht :(

    Wer Schmetterlinge im Bauch haben will, muß sich Raupen in den Hintern schieben!

  • Zitat

    Original von The Death
    viren, hatte ich das letzte mal so vor 5 jahren auf dem rechner.


    ohne virenscanner arbeitet man auch nicht.


    alter Prolet hab ich doch auch hast mir doch selber gegeben :P

    Wer Schmetterlinge im Bauch haben will, muß sich Raupen in den Hintern schieben!