Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Email mit Betreff: "=?ISO-8859-1?Q??=" erhalten!! (https://www.trojaner-board.de/19451-email-betreff-iso-8859-1-q-erhalten.html)

dave88 01.07.2005 19:14

Email mit Betreff: "=?ISO-8859-1?Q??=" erhalten!!
 
Hallo!

Hab eine Mail mit dem Betreff "=?ISO-8859-1?Q??=" erhalten.

Virenscanner hat Alarm geschlagen...

Was ist da los??? :dummguck:


Gruß

Dave

Yopie 01.07.2005 19:18

Zitat:

Zitat von dave88
Hab eine Mail mit dem Betreff "=?ISO-8859-1?Q??=" erhalten.

Virenscanner hat Alarm geschlagen...

Was ist da los??? :dummguck:

Dein Virenscanner hat in der Mail einen Virus erkannt. Ob dem wirklich so ist kann man nicht sagen, Fehlalarme kommen vor. Was hat er denn genau gemeldet?

Mehr könnte man dir sagen, wenn du den Quelltext inkl. Header postest. Ersetze aber sämtliche Mailadressen und pers. Daten durch XXXXX oder ähnlichem!

Solange du den Anhang der Mail nicht öffnest, kann nichts passieren.

Und mit dem Betreff: Das ist die Festlegung der Kodierung. Vermutlich stand da früher mal ein Umlaut irgendwo im Betreff.

Gruß :daumenhoc
Yopie

dave88 01.07.2005 19:20

Danke für deine Antwort.... Quelltext und Header??? Wo kann ich das finden, bei Outlook?

dave88 01.07.2005 19:23

Hier ist das, was ich finden konnte:

X-x: TimeOut+OK message follows
Return-Path: <++++++++@gmx.de>
X-Flags: 0000
Delivered-To: GMX delivery to ***********@gmx.de
Received: (qmail 23546 invoked by uid 0); 1 Jul 2005 17:06:24 -0000
Received: from 84.163.219.156 by www9.gmx.net with HTTP;
Fri, 1 Jul 2005 19:06:24 +0200 (MEST)
Date: Fri, 1 Jul 2005 19:06:24 +0200 (MEST)
From: =?ISO-8859-1?Q?=22Jan_F=FCssel=22?= <**********@gmx.de>
To: "*****" <************@gmx.de>
MIME-Version: 1.0
References: <000401c57e53$63a3ed40$0302a8c0@l3x8i5>
Subject: =?ISO-8859-1?Q??=
X-Priority: 3 (Normal)
X-Authenticated: #23564695
Message-ID: <*********@www9.gmx.net>
X-Mailer: WWW-Mail 1.6 (Global Message Exchange)
Content-Type: text/plain; charset="iso-8859-1"
Content-Transfer-Encoding: 8bit
X-GMX-Antivirus: -1 (not scanned, may not use virus scanner)
X-GMX-Antispam: -2 (not scanned, spam filter disabled)
X-GMX-UID: Rx23Ymc9eSEvYlt2y3UhaXN1IGRvbwBr
X-Antivirus: avast! (VPS 0526-4, 01.07.2005), Inbound message
X-Antivirus-Status: Clean

Yopie 01.07.2005 19:25

Header: http://www.th-h.de/faq/headerfaq.php#mailreader
Quelltext ist komplizierter: http://www.outlook-tips.net/howto/view_source.htm

(Was nicht für Outlook als Mailprogramm spricht. Als Kalender und Groupware-Client mag O brauchbar sein).

Gruß :daumenhoc
Yopie

dave88 01.07.2005 19:30

Zitat:

Zitat von Yopie
Header: http://www.th-h.de/faq/headerfaq.php#mailreader
Quelltext ist komplizierter: http://www.outlook-tips.net/howto/view_source.htm

(Was nicht für Outlook als Mailprogramm spricht. Als Kalender und Groupware-Client mag O brauchbar sein).

Gruß :daumenhoc
Yopie


Quelltext hast du ja schon, oder? (s. unten!)

Header kann ich nicht finden..

Yopie 01.07.2005 19:30

Danke für den Header! :)

Quelltext ist eigentlich Header und Body zusammen. Body fehlt uns noch, ist aber imho in diesem Fall nicht mehr wichtig.

Die Mail wurde von Jan F-Umlaut-ssel oder so ähnlich verschickt, und zwar über das Webfrontend bei GMX. Das spricht gegen einen Wurm. Und Avast (bei dir) hat dort lt., Header keinen Virus erkannt. Was wurde denn von welchem Programm gemeldet?

Wenn die Mail keinen Anhang hat, dann ists sicher ein Fehlalarm. Wenn Anhang: Du kannst ihn unter http://virusscan.jotti.org/ scannen. Natürlich nicht ausführen, sondern "Speichern unter.." wählen! ;)

Gruß :daumenhoc
Yopie

dave88 01.07.2005 19:34

Aja... Avast hat gesagt, dass diese Mail eine potentielle Gefahr darstellt... mehr nicht.

Ein Anhang war nicht dabei...
Außerdem kenn ich den, der die Mail geschriebne hat.


----> Fehlalarm oder was??!?

Yopie 01.07.2005 19:46

Zitat:

Zitat von dave88
Aja... Avast hat gesagt, dass diese Mail eine potentielle Gefahr darstellt...

Keine Ahnung, was das soll. Wann AVAST sowas meldet müssste in der Hilfe oder beim Support rauszufinden sein. Ich finde die Meldung reichlich, nun ja, schwammig, nichtssagend, wenig hilfreich, über, ...

Zitat:

----> Fehlalarm oder was??!?
Streng genommen noch nicht mal ein Alarm.

Gruß :daumenhoc
Yopie


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:29 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131