|
Plagegeister aller Art und deren Bekämpfung: Wer verschickt Mails in meinem Namen, und wie???Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.04.2005, 09:20 | #1 |
| Wer verschickt Mails in meinem Namen, und wie??? Hallo erstmal, ich bekomme ab ung zu eine Mail, das "meine" Mail nicht zugestellt werden konnte weil ein Virus enthalten war. So heute morgen wieder: Code:
ATTFilter VIRUS ALERT Our content checker found virus: Worm/Netsky.D.Dam banned name: mp3music.pif in email presumably from you (<meineMailAdresse>), to the following recipient: -> info@dresdner-automarkt.de Please check your system for viruses, or ask your system administrator to do so. Delivery of the email was stopped! For your reference, here are headers from your email: ------------------------- BEGIN HEADERS ----------------------------- Return-Path: <meineMailAdresse> Received: from p5091796f.dip.t-dialin.net ([80.145.121.111] helo=dresdner-automarkt.de) by lion.totocom.de with esmtp (Exim 4.34) id 1DRmjG-0006qe-Ic for info@dresdner-automarkt.de; Sat, 30 Apr 2005 09:49:44 +0200 From: malte_jahn@gmx.de To: info@dresdner-automarkt.de Subject: Re: Your music Date: Sat, 30 Apr 2005 09:45:18 +0200 MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="----=_NextPart_000_0007_000074DA.00007FDD" X-Priority: 3 X-MSMail-Priority: Normal -------------------------- END HEADERS ------------------------------ Was kann ich damit anfangen: p5091796f.dip.t-dialin.net Was ist das überhaupt? Zugangskennung? Die Daten werde doch als gespeichert - > Strafanzeige stellen? Wie ist es überhaupt möglich, das jemand eine Mailadresse klaut? Wahrscheinlich aus irgend einem Forum geklaut. Aber wenn ich jemandem eine Mail schicke, so wird doch meine angezeigt und nicht die Adresse von sonst jemandem. Gruss Malte Werde mir wohl oder übel eine neue Adresse zulegen müssen. Edit: Noch was vergessen Code:
ATTFilter Received: from p5091796f.dip.t-dialin.net ([80.145.121.111] helo=dresdner-automarkt.de) by lion.totocom.de with esmtp (Exim 4.34) id 1DRmjG-0006qe-Ic for info@dresdner-automarkt.de; Sat, 30 Apr 2005 09:49:44 +0200 From: meineMailAdresse To: info@dresdner-automarkt.de Subject: Re: Your music Date: Sat, 30 Apr 2005 09:45:18 +0200 MIME-Version: 1.0 Content-Type: multipart/mixed; boundary="----=_NextPart_000_0007_000074DA.00007FDD" X-Priority: 3 X-MSMail-Priority: Normal Geändert von maltejahn (30.04.2005 um 09:26 Uhr) |
30.04.2005, 10:10 | #2 |
| Wer verschickt Mails in meinem Namen, und wie??? Hallo nochmal,
__________________habe jetzt folgendes gemacht. Auf der Seite: http://www.systems.uni-konstanz.de/E...rus-From-x.php gibt es inforamtionen zum Header. Da habe ich nachgelesen das Code:
ATTFilter Received: from p5091796f.dip.t-dialin.net ([80.145.121.111] helo=dresdner-automarkt.de Auf http://www.iks-jena.de/cgi-bin/whois kann man diese IP eingeben und erfährt, das die IP der Telekom zugeordnet werden kann. Hier kann man sich an die Telekom direkt wenden: Code:
ATTFilter Abuse Contact: http://www.t-com.de/ip-abuse in case of Spam, Nun meine Frage: Bringt das was? Gruss Malte |
30.04.2005, 15:50 | #3 |
Moderator, a.D. | Wer verschickt Mails in meinem Namen, und wie??? Netsky fälscht die Absendeadresse. Irgendjemand, der Deine Adresse auf dem Rechner hat, ist mit Netsky infiziert, und verschickt nun unwissentlich diese Wurmmails.
__________________Und wenn ein Mailserver sich weigert, diese Mails anzunehmen, dann bekommst Du als vermeintlicher Absender eine Nachricht, dass die Mail aufgrund des Wurmanhangs nicht zugestellt werden kann. Du kannst Dich natürlich an die Abuse-Abteilung wenden. Der direkte Weg für 80.145.121.111 ist abuse[ate]t-online.de, weil es sich um eine t-dialin.ne-IP-Adresse handelt. Die Abuse-Politik ist ein bißchen verworren beim rosa Riesen. Schreib nett und freundlich und füge natürlich die Header der gebouncten Mail hinzu, und bitte darum, dass der infizierte Kunde informiert wird. Das machen die da schon, kann aber ein paar Tage dauern. Gruß Yopie |
30.04.2005, 16:33 | #4 |
| Wer verschickt Mails in meinem Namen, und wie??? Hallo, habe gerade die Mail rausgeschickt. Mal schauen wie lange die brauchen und was herauskommt. Gruss Malte |
Themen zu Wer verschickt Mails in meinem Namen, und wie??? |
administrator, adressen, angezeigt, bereich, checker, code, content, daten, email, emailadresse, ergebnis, forum, gespeichert, heute, klaut, mail, mails, morgen, namen, neue, suche, system, verschickt, virus, wahrscheinlich, überhaupt |