VORSICHT! Vertraut nicht allen Mails

  • Hallo,
    zur Info!
    Ich habe heute das folgende Mail von einem gewissen klaus.schmidinger@cadsoft.de bekommen!


    Von: klaus.schmidinger@cadsoft.de
    Betreff: ID sysj... thanks
    Datum: Wed, 18 Feb 2004 16:38:03 -0500
    An: steiner@mail.austria.com
    --
    Yours ID uaniafrb
    --
    Thank


    angehängt war noch ein File: lpvspws.exe (11Kbytes)
    Keine Ahnung was es macht, ich hab's noch nicht geöffnet.


    Kann man dagegen was tun?


    lg, Gerhard

  • Hi


    jag sie doch mal durch f-prot


    wenn du es nich riskieren willst, leite die mail zu mir weiter


    gruß dirk


    ps: zeig mal den kompletten header

    Dirk

  • Hier das komplette Mail, ich hoffe es stellt nix an.
    Es kam in meinen Web-Account, als ich das mail komplett im IE anzeigen ließ, kam mein Virusscanner hoch. Der IE hat anscheinend die Datei ausgeführt. Kaum zu glauben. Gott sei Dank hat OfficeScan zugeschlagen.
    Die Datei lpvspws.exe hat den WORM_BAGLE.B!!!!!!!



    :modon hab mal die datei rausgenommen :modoff

  • Hi


    diese Mails gehen doch gerade an alle möglichen Empfänger mit den verschiedensten Absendern. Selbstverständlich ist die angehängte Datei ein Virus. Ich weis gerade nicht den genauen Namen. Sei's drum, solche Mails sollte jeder vernünftige PC-Benutzer sofort löschen oder noch besser: mit keinen M$-Programmen arbeiten. Dann ist die Ansteckungsgefahr nicht ganz so groß. :D


    Joe

  • Hi


    da kann Klaus garnix für!


    Da ist nen Rechner von irgend nem Windoff-Deppen infiziert, wo er im Adressbuch steht.


    .oO( hach, wie gut, das mich sowas nimmer kümmert :D)

    Dirk

  • gestein: schau Dir mal den Mailheader an. Da steht

    Code
    Received: from derby248 (derby248.sbs.ohio-state.edu [128.146.104.248])

    Ich glaube kaum, daß Klaus von einem Rechner der Ohio State-University Viren verschickt. ;)
    Die übliche Masche. Die Würmer verbreiten sich per Mail an Mailadressen die sie im Browsercache finden und tragen Absendeadressen ein, die sie im Browsercache finden.


    Ceterum censeo, Outlook delendam esse


    Gruß, Nugman

  • Das ist auch eine Möglichkeit.


    Obwohl ich die exe nicht geöffnet habe, sondern nur das Mail als "undecoded letter"=txt-file runtergeladen hat, hat mir der IE die exe automatisch gestartet.
    Gott segne den virusscanner, M$ hätte mich voll reingelassen.


    p.s.: Gebe Klaus ja gar keine Schuld. Sollte nicht so rüberkommen.

  • Zitat

    Original von Nugman
    Ich glaube kaum, daß Klaus von einem Rechner der Ohio State-University Viren verschickt. ;)


    bis auf "Received: by" ist in den Headern alles per zufall generiert!!!

    Dirk

  • Zitat

    Original von AnK


    Tja man weiss eben nicht, was Klaus in seiner Freizeit neben VDR noch so macht... :D


    Die Mail ist definitiv nicht von mir - wie ein Blick auf die Header zeigt.


    Ich bekomme auch jede Menge solcher Mails mit (gefälschten) Absendern
    von Leuten, die auf der VDR-ML posten - aber es wäre mir nicht eingefallen
    in einem öffentlichen Forum ein Posting der Art


    "spam mail von einem gewissen ..."


    zu verbreiten...


    Klaus

  • kls:
    ich verstehe es als Werbung für das E-Mail - Plugin
    :rotfl


    am besten sind die Mails, wenn sie über das "spamfreie" AOL geroutet werden hehe

    Der Pterodaktylus Salvatus oder Vagabundierende Rettungssaurier gehört zur aussterbenden Familie der Dinosaurier.
    :vdr1 950 MHz 128 MB 240 GB 1x 1.6er Karte 1x Low Budget VDR 1.2.6 KomplettPatchE VCD DVD Calendar timeline sleeptimer prefermenu osdteletext vdrc vdrconvert pim vdrcalc (noch SuSE 9.0)
    :vdr2 EPIA MII-1200 MHz lüfterlos 160 GB Flüstersamsung 1x 1.5er Karte gentoo 2.6 VDR: gentoo-vdr-BAUSTELLE :wand

    Einmal editiert, zuletzt von Rettungssaurier ()

  • Hi Klaus


    wie wäre es dir lieber?


    Ich kann den Namen ja noch ändern bzw. auch den kompletten Thread löschen!


    Wobei man den Thread als Beispiel nehmen könnte, auch Mails von bekannten Absendern mit vorsicht zu behandeln. Es geht ja heutzutage nimmer anders :(


    Gruß Dirk

    Dirk


  • Meinetwegen mußt du keine "Zensur" üben.


    Klaus

  • vielen dank das du so ausfuehrlich informierst, das rettet mir den arsch, denn ich habe keinen viren scanner :D , und kann jetzt per outlook regeln erstellen das ich diese mail, gar nicht erst runterlade, danke nochmal...


    [size=10]nOpacity: Icons
    [size=10]skindesigner: tryoutsglassy

  • Hi


    soll keine Zensur sein!


    Der Threadname war wirklich bissel unglücklich gewählt. Wer den Thread-Inhalt nicht kennt, könnte ja an was schlechtes Denken.


    Ich hab noch keine Mail von dir gesehen, die nur in die Nähe von Spam-mails kommt.


    hab das mal geändert, ist so meiner Meinung nach besser.


    gestein:


    wenn du ne Besser Idee hast oder unbedingt den alten Threadnamen wieder drin haben willst, sag bescheid

    Dirk

  • Hi


    BooStar:


    Dann würde ich schleunigst einen Installieren!!!


    Wer bei Windoof ohne Virenscanner arbeitet und auch noch damit am INet hängt, handelt meiner Meinung nach KOMPLETT UNVERANTWORTLICH.


    Es gibt ja auch Kostenlose Virenscanner, die nicht so schlecht sind.

    Dirk

  • Zitat

    Original von Dirk
    Es gibt ja auch Kostenlose Virenscanner, die nicht so schlecht sind.


    Außer das sie das System beim Hochfahren total ausbremsen, geht's ;)


    Zitat

    Original von kls
    Die Mail ist definitiv nicht von mir - wie ein Blick auf die Header zeigt.


    Stimmt, war doch nur Spaß außerdem wollte ich dir nicht unterstellen das du Outlook verwendest. ;)

  • Ich probiere gerade die Pro-Version vom Bitdefender aus - eigentlich nciht schlecht, die ganzen Würmer werden stante pede rausgefiltert, ich hatte schon mehrmals täglich neue Updates angeboten bekommen und eine großartige Bremswirkung kann ich auch nicht feststellen.


    Allerdings nervt mich die Pro-Version mit ständig aufpoppenden "Wurm gefunden"-Meldungen, wenn mein Thunderbird Mails abholt (Swen ist übrigens immer noch der häufigste...), was ich noch nicht habe abstellen können.


    Gruß,
    björn

    VDR: ct-Distri mit VDR 1.41 (Tobi), dxr-plugin 2.5.2, Asus A7V133-Board mit AMD Athlon 900 512 MB Ram, 320 Gig HD DVB-S Budget-Karte und Hollywood+ DXR3-Ausgabe

  • Zitat

    Original von gestein
    Obwohl ich die exe nicht geöffnet habe, sondern nur das Mail als "undecoded letter"=txt-file runtergeladen hat, hat mir der IE die exe automatisch gestartet.
    Gott segne den virusscanner, M$ hätte mich voll reingelassen.

    Warum benutzt Du denn den IE? Firefox ist der viel bessere Browser und man ist "auf der sicheren Seite".

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!