Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Mailheader (https://www.trojaner-board.de/760-mailheader.html)

Dinosaurier 14.01.2004 21:00

bekam eben eine Mail mit Virus/Wurmanhang (remove-smss.exe), scheinbar von mir selber was aber nicht sein kann (Nutze kein Outlook Express).
Kann man anhand des Headers einen Ursprung feststellen? (kommt sie evtl. von einem t-online Kunden?)
Hier Header und Text:

Return-Path: <webmaster@magline.de>
Received: from OEMCOMPUTER.de (p5080D616.dip.t-dialin.net [80.128.214.22]) by mx7.evanzo-server.de (8.11.3/8.11.3/SuSE Linux 8.11.1-0.5) with ESMTP id i0EFGnf15109; Wed, 14 Jan 2004 16:16:51 +0100
Importance: Normal
Message-ID: <70894330739974.42021xsmail@magline.de>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="6757e2a2178216.c1cfb62c279"
X-MailScanner: Scanned
X-Mailer: Microsoft Outlook Express 4.72.3612.1700
X-MSMail-Priority: Normal
X-Priority: 3 (Normal)
X-UIDL: 0df05d4541804286882162c6e5f7d5a0
Date: Wed, 14 Jan 2004 16:16:51 +0100
From: webmaster@magline.de
To: webmaster@magline.de
Subject: Ein Trojaner ist auf Ihrem Rechner!

Juten Tach,
habe mal einen internet port scan gemacht. dabei konnte
ich deinen rechner sehen und einsteigen.
deine mail adresse hab ich auch auf deinem pc gefunden.

bei dir ist der trojaner smss.exe am wüten. deshalb kann
jeder auf deinen rechner zugreifen!
du kannst ja mal den taskmanager öffnen, und versuchen ihn zu beenden.
du wirst aber feststellen, das er sich nicht beenden lässt.
solltest du windows98/me haben, siehst du ihn erst gar nicht im task!

dieses hartnäckige miststück hatte ich auch mal drauf, 3 tage
hat es gedauert, bis ich endlich ein programm zum entfernen
gefunden habe. ich hab's dir mal mit beigetan. wenn fragen,
meld dich einfach.

Shadowdance 14.01.2004 21:29

Hallo Dinosaurier,

die Mail, die Du bekommen hast, enthaelt den Mailwurm Sober C. Schau mal unter den folgenden Links nach, da bekommst Du jede Menge Information zu diesem Wurm:

Sober C-Mails
Virenwarnungen

CyberFred 15.01.2004 07:00

Wenn du was zu Mail-Headern lesen willst, dann schau dir einfach den Link in meiner Signatur an.

ciao


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131