|
Plagegeister aller Art und deren Bekämpfung: Dubiose Return-EmailsWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.05.2011, 14:02 | #1 |
| Dubiose Return-Emails Hallo liebe Forum'ler, ich habe heute einige (ca. 5 ... habe einige gleich gelöscht, bevor mir aufgefallen ist, dass da etwas nicht stimmen kann) komische E-Mails bekommen, dass versendete Mails nicht angekommen seien. Habe aber an diese Empfänger (die mir sehr komisch vorkommen, da alle etwas mir ".ru" oder ähnliches in der Adresse haben) nie E-Mails versendet. Hier zwei Beispiele, wie diese aussehen: (meine E-Mail Adresse habe ich unkenntlich gemacht) Nr.1 Absender: Mail Delivery System [Mailer-Daemon@relay05.nicmail.ru] Betreff: Mail delivery failed: returning message to sender -- This message was created automatically by mail delivery software. A message that you sent could not be delivered to one or more of its recipients. This is a permanent error. The following address(es) failed: root@tiny.caravan.ru (generated from postmaster@tiny.caravan.ru) Unrouteable address ------ This is a copy of the message, including all the headers. ------ Return-path: <manuel@********.de> Received: from [122.160.177.178] (helo=ABTS-North-Static-178.177.160.122.airtelbroadband.in) by tiny.caravan.ru with esmtp (Exim 4.68) (envelope-from <manuel@*******.de>) id 1QGpCd-000PCI-RL for postmaster@tiny.caravan.ru; Mon, 02 May 2011 13:14:04 +0400 From: "elihu edwin" <manuel@*******.de> To: "ellery truc" <postmaster@tiny.caravan.ru> Subject: =?koi8-r?B?wsHa2SDEwc7O2cgg0M8g1MHN1s7FIM/Czs/XzMXOztk=?= Date: 2 May 2011 12:40:01 +0400 Message-ID: <F948CE7E7A7FF8CA7BFD4D494CCBF948@owiihmilxna> MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit X-Mailer: Microsoft Office Outlook 11 Thread-Index: Ac7ay9093i4ihi807ay9093i4ihi80== X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5994 1.÷üä (ÔÁÍÏÖÎÑ) òæ 1999 ÄÏ(31.03)2011 (ÂÁÚÙ ÄÁÎÎÙÈ æôó) 2.÷üä (ÔÁÍÏÖÎÑ) õËÒÁÉÎÁ 2003 ÄÏ (31.03)2011 3.àÒÌÉÃÁ, ÆÉÒÍÙ, ÐÒÅÄÐÒÉÑÔÉÑ, ÂÁÎËÉ (íÏÓË×Á, íï) ÁÄÒÅÓ, ÔÅÌÅÆÏÎ, e-mail, ÒÕËÏ×ÏÄÉÔÅÌÉ, ÕÞÒÅÄÉÔÅÌÉ, ÄÅÑÔÅÌØÎÏÓÔØ ÏÂÏÒÏÔ, ËÏÌ-×Ï ÒÁÂÏÔÎÉËÏ×, ÐÁÒÔÎÅÒÙ, ÓÏÂÓÔ×ÅÎÎÏÓÔØ É ÄÒ.2009 Ç. 2 ÔÙÓ. ÒÕÂ. 4.æÉÚÌÉÃÁ íÏÓË×Ù (ÐÒÏÐÉÓËÁ, ÔÅÌÅÆÏÎÙ, ÓÏÂÓÔ×ÅÎÎÏÓÔØ, ÐÁÓÐÏÒÔÁ, ÍÅÓÔÏ ÒÁÂÏÔÙ, ÒÁÂÏÔÏÄÁÔÅÌØ, ÄÏÈÏÄ É ÄÒ.) 2009 Ç. 2 ÔÙÓ. ÒÕÂ. 5.æÉÚÌÉÃÁ íÏÓËÏ×ÓËÏÊ ÏÂÌÁÓÔÉ ( ÐÒÏÐÉÓËÁ, ÔÅÌÅÆÏÎÙ, ÓÏÂÓÔ×ÅÎÎÏÓÔØ, ÐÁÓÐÏÒÔÁ ÍÅÓÔÏ ÒÁÂÏÔÙ, ÒÁÂÏÔÏÄÁÔÅÌØ, ÄÏÈÏÄ É ÄÒ.)2009 Ç 2 ÔÙÓ. ÒÕÂ. 6.çáé íÏÓË×Á, íï (Á×ÔÏ É ×ÌÁÄÅÌØÃÙ, ×ÏÄÉÔÅÌØÓËÉÅ ÕÄÏÓÔÏ×ÅÒÅÎÉÑ äôð, ÎÁÒÕÛÅÎÉÑ, ÒÏÚÙÓË É ÄÒ.) 2010 Ç. 2 ÔÙÓ. ÒÕÂ. 7.áÎÔÉËÒÉÍÉÎÁÌ òæ (ó×ÏÄËÉ, ÒÏÚÙÓË, ÓÕÄÉÍÏÓÔÉ, ËÁÒÔÏÔÅËÁ í÷ä, ïðç, þïðÙ, ëÒÅÄÉÔÎÙÅ ÉÓÔÏÒÉÉ É ÄÒ.) 2010 Ç. 2 ÔÙÓ. ÒÕÂ. 8. àÒ. É æÉÚ. ÌÉÃÁ ÒÅÇÉÏÎÏ× òæ (ÐÒÏÐÉÓËÁ, ÔÅÌÅÆÏÎÙ, ÐÁÓÐÏÒÔÁ, Á×ÔÏ, æÉÒÍÙ, ÐÒÅÄÐÒÉÑÔÉÑ É ÄÒ.) 3 ÔÙÓ. ÒÕÂ. 9.àÒ. É æÉÚ. ÌÉÃÁ õËÒÁÉÎÙ (ÆÉÒÍÙ, ÐÒÅÄÐÒÉÑÔÉÑ, ÏÂØÅÍÙ ÐÒÏÉÚ×ÏÄÓÔ×Á, ïÔÞÅÔÁÍÉ, ÄÁÎÎÙÍÉ çëó, ÐÒÏÐÉÓËÁ, ÔÅÌÅÆÏÎÙ É ÄÒ.) 3 ÔÙÓ. ÒÕÂ. 10.âÁÎËÏ×ÓËÉÅ ÐÅÒÅ×ÏÄÙ. äÁÎÎÙÅ òëã ãâ òæ (ËÏÐÉÉ ÐÌÁÔÅÖÅË) 2 ÔÙÓ. ÒÕ ôÅÌ. äÌÑ Ó×ÑÚÉ +7(916)036-47-68 -- und Nr. 2 Absender:Mail Delivery Subsystem [MAILER-DAEMON@postin21.bybn.de] Betreff: Returned mail: see transcript for details -- The original message was received at Mon, 2 May 2011 11:45:20 +0200 from mail105.bayern.de [10.170.69.105] (may be forged) ----- The following addresses had permanent fatal errors ----- <hzgovnxyjg@lra-sr.bayern.de> (reason: 550 No such user (hzgovnxyjg@lra-sr.bayern.de)) ----- Transcript of session follows ----- ... while talking to mail.lra-sr.bayern.de.: >>> DATA <<< 550 No such user (hzgovnxyjg@lra-sr.bayern.de) 550 5.1.1 <hzgovnxyjg@lra-sr.bayern.de>... User unknown <<< 503 Bad sequence of commands -- Bei der zweiten waren noch zwei Anhänge dabei: "details.txt" und "ATT00007.txt" Ich arbeite mit Outlook und wir haben einen Vertrag bei 1&1. Ich hoffe das reicht an Angaben um irgendwas sagen zu können, ansonsten einfach melden Wäre super, wenn jemand eine Idee hätte. Danke ! Gruß Manu EDIT: Entschuldigt, ich habe die Load.exe Bearbeitung vergessen. Log-Files im Anhang. Geändert von MaNuWe (02.05.2011 um 14:46 Uhr) Grund: Load.exe vergessen |
02.05.2011, 16:04 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Dubiose Return-EmailsZitat:
Zitat:
http://whois.domaintools.com/122.160.177.178 IP Location: India India Noida Wlc_college_india_ltd
__________________ |
02.05.2011, 16:18 | #3 |
| Dubiose Return-Emails Vielen Dank für die Antwort cosinus
__________________Das heisst es ist an sich nichts schlimmes, ausser eben dass meine E-Mailadresse dort rumgeistert ? Muss ich wohl mal diesen Inder aufsuchen und... ach Mist..ich kann kein Indisch. Gruß Manu |
02.05.2011, 16:24 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dubiose Return-Emails Der Inder kann da nichtmal was für, sein Rechner wurde nur befallen Frag mich aber nicht, woher genau die deine E-Mail-Adresse kennen. Oft ist es sogar so, dass die Absendeadresse automatisch generiert wird - und eben zufällig hat es deine erwischt.
__________________ Logfiles bitte immer in CODE-Tags posten |
02.05.2011, 16:37 | #5 |
| Dubiose Return-Emails Hm okay....komisch, da wir unsere eigene Domain haben. Das heißt zusammengefasst ist es nichts worüber ich mir Gedanken machen muss bzw. etwas tun muss (kann), richtig ? Vielen Dank nochmal ! |
02.05.2011, 18:55 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dubiose Return-Emails Nö nicht wirklich. Bei uns landet im Postmaster alle paar Wochen auch ein Batzen an Unzustellbarkeitshinweisen. Das ist leider völlig normal.
__________________ --> Dubiose Return-Emails |
Themen zu Dubiose Return-Emails |
adresse, anhänge, bearbeitung, e-mails, einfach, errors, failed, forum, gelöscht, heute, hoffe, komische, mail delivery, mail delivery failed, mailer-daemon, manuel, mas, melde, melden, message, microsoft, microsoft office outlook, not, office, outlook, returned, script, stimme, stimmen, super, system, ähnliches |