| |

|
| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
aaaabcenterprise Newbie
Anmeldungsdatum: 20.01.2004 Beiträge: 7
|
Verfasst am: 8.Feb 2004 7:57 Titel: emails mit dem Virus MY DOOM-A |
|
|
Hallo Leute,
ich erhalte seit einiger Zeit emails von verschiedenen Leuten hier. Diese emails können aber nicht gelesen werden, da mein Virenprogram diese sofort löscht wegen dem anhängenden Virus.
Also für alle die, die nichts davon wissen, Ihr solltet Euren Computer abchecken um diesen Virus nicht noch weiter zu verteilen. Im übrigen werde ich auch alle emails, die den Virus enthalten an gomopa melden um weitere Schäden zu vermeiden.
Gruß,
aaabcenterprise |
|
| Nach oben |
|
|
Goodman *** Consulter ***
Anmeldungsdatum: 16.01.2002 Beiträge: 5416
|
Verfasst am: 8.Feb 2004 8:09 Titel: |
|
|
| Leider ist es so, dass einige dubiose Gestalten, angefangen von der Nigeria Connection bis zu Schwachköpfen sonstiger Art, die hier gesammelten Emailadressen für Ihre Zwecke nutzen. Sie müssen ständig auf der Hut sein, denn das Gomopa Forum ist ein Haifischbecken - und gerade das macht es aber auch so interessant und lesenswert... |
|
| Nach oben |
|
|
Taeaen User gebannt
Anmeldungsdatum: 10.08.2003 Beiträge: 1940 Wohnort: Aachen
|
Verfasst am: 8.Feb 2004 11:18 Titel: Geht mir auch so |
|
|
Irgendeine zwielichtige Gestalt nutzt seit längerem meine hier veröffentlichte E-Mail-Addi, um Wurmmails zu verschicken. Auch erhalte ich immense Mengen an Spam und Virenmails an diese E-Mail-Adresse.
Da ich diese Adresse nur für GOMOPA nutze und weder Outlook noch Adressdaten damit verbunden habe, kann kein grösserer Schaden entstehen.
AOL hat mir bestätigt, dass es Leute gibt, die E-Mail-Adressen fälschen, ist aber offenkundig nicht fähig, dagegen etwas zu unternehmen sondern verweist auf kostenpflichtige Anti-Viren-Schutzsoftware. ( Hab ich alles schon ).
Ich kann daher nur noch einmal betonen, dass ich Anhänge nur von offiziellen Geschäftsadressen versende und vorher ankündige.
Freundliche Grüsse
Taeaen |
|
| Nach oben |
|
|
P.Wilhelm * Consulter *
Anmeldungsdatum: 23.08.2003 Beiträge: 2277 Wohnort: 58730 Fröndenberg
|
Verfasst am: 8.Feb 2004 12:16 Titel: Anmerkung... |
|
|
Hallo zusammen,
erlaube mir zur Thematik folgende Anmerkungen:
a) Das hier existente Adressen teilweise gesammelt und missbräuchlich verwendet werden z. B. durch Nigeria Connection oder für Spam-Aktionen ist die eine Sache, hat aber nicht ursächlich zu tun mit dem Versenden von z. B. Mydoom...
b) Die z. Zt. mal wieder grassierende Problematik der virenbehafteten E-Mails geht ja prinzipiell anders vonstatten. Dabei wird eben gerade nicht eine hier kundgetane Addi derart missbräuchlich verwendet, indem der Virus angehangen wird und weiterverschickt wird. Es ist ja nicht so, daß der eigentliche Virus als Datei für jedermann präsent ist und mal eben per Anhang weitergeschickt werden kann.
Im Gegenteil, die Vorgehensweise ist wie folgt:
Irgendwo landet die Virenmail und wird geöffnet, weil z. B. kein Virenschutzprogramm läuft. Virus installiert sich (für den Anwender unbemerkt) und versendet sich automatisch weiter an alle Adressen, die im Adressbuch gefunden werden [selbstverständlich gibt es darüber keine Aufzeichnungen im Postausgang (gesendete Nachrichten)].
Wenn Sie also z. B. eine Nachricht erhalten einer Ihnen bekannten Adresse (mir z. B. dieser Tage passiert, Absender war eine bekannte Addi eines bekannten und regelmäßigen Forenteilnehmers), die außer dem Anhang nur völlig schwachsinnige Asci-Zeichen enthält oder neuerdings sogar ohne alles (ohne Betreff, ohne Text) ankommen, können Sie davon ausgehen, daß u. U. der Virenangriff beim "Absender" Erfolg hatte und Sie nur deshalb nun die Mail erhalten, weil Sie sich im Adressbuch des "Absenders" befinden.
Ergo: Nicht Ihre Adresse wurde mißbraucht, um Ihnen Virenmails zu schicken, sondern die Sicherheitsmechanismen des "Absenders" haben versagt.
Mein Apell an alle:
Installieren Sie eine Virenschutzsoftware und vor allem, halten Sie die Virendefinitonsdateien aktuell!
Es gibt gute Freeware.
Sinnvoller erachte ich allerdings ein kommerzielles Produkt wie z. B. das Bundle Norton Internet Security / Norton Anti Virus. Hat mich im Nov. 02 rd. € 80,-- gekostet, die jährliche Abo-Verlängerung liegt nur bei € 25,-- ca.
Dies ist keine Werbung, sondern nur das Aufzeigen einer konkreten Anwendung!
Die Anwendung wählt sich automatisch auf die Herstellerseiten ein und prüft regelmäßig, ob neue Definitionsdateien vorliegen und installiert diese dann auch. Das schützt Sie zwar nicht vor dem Erhalt von Virenmails, erkennt und deaktiviert diese allerdings, bevor dieselben Schaden anrichten können.
Stets aktuelle Informationen erhalten Sie hier:
http://www.tu-berlin.de/www/software/
In diesem Sinne...
Freundliche Grüße |
|
| Nach oben |
|
|
A. Henneberg ** Consulter **
Anmeldungsdatum: 28.08.2002 Beiträge: 4936 Wohnort: Osten
|
|
| Nach oben |
|
|
P.Wilhelm * Consulter *
Anmeldungsdatum: 23.08.2003 Beiträge: 2277 Wohnort: 58730 Fröndenberg
|
Verfasst am: 8.Feb 2004 12:50 Titel: ... |
|
|
Hallo Herr Henneberg,
nach Sichtung der aufgezeigten Seite bin ich der Meinung, daß es sich dabei nicht um ein Virenschutzprogramm handelt, sondern lediglich um eine Software, welche in der Lage ist, Spam-Werbung zu unterdrücken...
Mit der Folge, daß mit hoher Wahrscheinlichkeit zwar keine Popups mehr aufgehen usw., aber nachwievor der eigentliche Virenschutz nicht gewährleistet ist...!
Anti-Spam und Virenschutz sind zwei total verschiedene Dinge...
Bitte...
nochmals der Hinweis auf
http://www.tu-berlin.de/www/software/
Freundliche Grüße |
|
| Nach oben |
|
|
Taeaen User gebannt
Anmeldungsdatum: 10.08.2003 Beiträge: 1940 Wohnort: Aachen
|
Verfasst am: 8.Feb 2004 13:05 Titel: Antiviren-Software |
|
|
@ Peter Wilhelm
Ich habe auch Norton-Antivirus installiert und date einmal pro Woche up.
Zusätzlich nutze ich nirgendwo Outlook oder Adressbuchfunktionen, gebe alle Adressen prinzipiell von Hand ein und habe diese auf die gute alte Art "notiert" und nicht gespeichert, und das, seitdem die Virenkacke im Netz angefangen hat ( seit über 3 Jahren ).
Trotzdem fälscht jemand meine AOL-Adresse taeaen und versendet Wurmmails unter meinem Namen, ich erhalte falsch adressierte Mails ja immer an mein Postfach zurück. Meines Erachtens ist das ein Sicherheitsproblem des Providers AOL, sowas passiert mir weder bei web.de noch bei gmx.de oder yahoo.de, wo ich ebenfalls E-Mail-Adressen unterhalte. Und da ich diese Adresse ausschliesslich bei GOMOPA benutze, kann es logischerweise nur ein Spinner sein, der die Adresse hier her hat !
Freundliche Grüsse
Taeaen |
|
| Nach oben |
|
|
P.Wilhelm * Consulter *
Anmeldungsdatum: 23.08.2003 Beiträge: 2277 Wohnort: 58730 Fröndenberg
|
Verfasst am: 8.Feb 2004 13:08 Titel: vielleicht noch zwei Screenshots zur Erläuterung... |
|
|
und
Wir erkennen, daß z. B. bei diesem Programm der Punkt "Anti-Spam" im Bild 1 = Norton Internet Securitiy unter dem Punkt "Werbeblocker" aktiv geschaltet ist.
Bild 2 = Norton Anti Virus ist selbsterklärend. Das bedeutet u. a., daß das Abonnement bis zum 19.12.2004 gültig ist, die Virendefinitionsdateien per 04.02.04 aktuell sind und die letzte komplette Systemprüfung am 06.01.04 erfolgte.
Hoffe, daß diese Darstellungen allen etwas weiterhelfen bezgl. der Definitionen...
Freundliche Grüße |
|
| Nach oben |
|
|
P.Wilhelm * Consulter *
Anmeldungsdatum: 23.08.2003 Beiträge: 2277 Wohnort: 58730 Fröndenberg
|
Verfasst am: 8.Feb 2004 13:23 Titel: @ Taeaen... |
|
|
Ja, diese Phänomene hatte ich auch schon...
Das also Mails per Daemon-Mailer zurückkamen...
Also Mails, die ich angeblich verschickt hatte und beim Empfänger nicht ankamen, weil entweder nicht existent oder was auch immer, obwohl natürlich von mir niemals verschickt...!
Ihre Argumentation, daß hier unter Ihrer Addi Mails verschickt werden, ist insoweit sicher nicht von der Hand zu weisen! Bleibt die Frage... wie wird es angestellt, den Virus als Anhang einzustellen? Denn wie gesagt... die eigentliche Virendatei ist ja nicht öffentlich verfügbar...
Sollte es etwa so sein, daß Virenmails bewußt per Weiterleitung verschickt werden? Sollte es da etwa Möglichkeiten geben, dann gleichzeitig den Absender zu fälschen? Ich weiß es nicht...
Freundliche Grüße
Peter Willhelm |
|
| Nach oben |
|
|
Taeaen User gebannt
Anmeldungsdatum: 10.08.2003 Beiträge: 1940 Wohnort: Aachen
|
Verfasst am: 8.Feb 2004 13:46 Titel: Mailer Daemon |
|
|
|
|
| Nach oben |
|
|
Taeaen User gebannt
Anmeldungsdatum: 10.08.2003 Beiträge: 1940 Wohnort: Aachen
|
Verfasst am: 8.Feb 2004 14:05 Titel: Re: Mailer Daemon |
|
|
|
|
| Nach oben |
|
|
P.Wilhelm * Consulter *
Anmeldungsdatum: 23.08.2003 Beiträge: 2277 Wohnort: 58730 Fröndenberg
|
Verfasst am: 8.Feb 2004 14:09 Titel: tja... |
|
|
Hallo Taeaen,
Erklärung kann ich leider keine liefern, da ich auch nicht der Experte bin in Sachen Viren usw. ...
Kann nur sagen, daß auch ich ähnliche Mails erhielt, diese jedoch sofort ausgefiltert wurden durch NAV. In den meisten Fällen habe ich dieselbe sofort gelöscht, hin und wieder mir auch den Quelltext angesehen. Jedoch immer, ohne den Anhang zu öffnen...
Vielleicht noch dieser Link zur Sensibilisierung... (nicht so sehr für Sie, sondern für alle!) Dort steht auch einiges über die Missbrauchsmöglichkeiten von Addi's...!
http://www.weihenstephan.org/home/ak/icm/spam.html
Allgemein gilt für mich:
NIS und NAV laufen permanent mit. Sobald eine Warnmeldung eingeht (egal, wer der augenscheinliche Absender ist), wird die Datei gelöscht. Bisher - toi toi toi - habe ich mit dieser Verfahrensweise noch keinen Schiffbruch erlitten. Und mehr kann ich nicht tun... (vom Wechsel des Mailprogrammes einmal abgesehen...). Kurzüberblick hier...
http://www.email-effizient.de/emailtipps/programmvergleich.htm
Es ist zwar mitunter lästig; aber es ist ja nicht permanent so! Mitunter gibt es ja auch Zeitintervalle, wo eine eingehende Mail auch tatsächlich eine solche ist
In diesem Sinne...
Freundliche Grüße
Dabei möchte ich es auch belassen |
|
| Nach oben |
|
|
mafia Specialist
Anmeldungsdatum: 26.09.2003 Beiträge: 147 Wohnort: Johannesbourg
|
Verfasst am: 8.Feb 2004 14:17 Titel: |
|
|
Hallo,
ich habe ein ganz anderes Problem:
ich hab Outlook Express laufen... soweit so gut,
nur bekomme ich gar keine Anlagen mehr geschickt,
hatte schon ein paar mal im mail stehen:
OE hat die nicht sicheren Anlagen gelöscht.
hab auch keinen Menüpunkt gefunden wo ich das ausstellen kann. (Könnte somit auch provider-seitigiges Problem sein, Provider ist telekom austria, AONline)
unter anderem sind das aber für mich wichtige dokumente mit den Endungen *.pdf (sollte normal kein problem sein, da das ja nur ein Acrobat file ist)
und mit der endung *.pps und der endung *.jpg
Also kein *.scr, *.doc, *.com o ä.
schön langsam bin ich am Verzweifeln, da ich mir schon eine Weiterleitung einrichten musste auf eine gmx-addy, damit ich die files bekomme... mir ist das aber auf Dauer zu umständlich.
weis da jemand einen Rat? |
|
| Nach oben |
|
|
P.Wilhelm * Consulter *
Anmeldungsdatum: 23.08.2003 Beiträge: 2277 Wohnort: 58730 Fröndenberg
|
Verfasst am: 8.Feb 2004 14:54 Titel: ups... |
|
|
Hallo Markus,
im Outlook-Express (den ich selber nutze) können Sie das mit Sicherheit nicht einstellen...
Wie sieht es aus mit Aufruf IE -->> Extras ->> Internetoptionen -->> Sicherheit...
Haben Sie für den IE Updates vorgenommen, haben Sie Einstellungen verändert?
Wenn garnichts mehr hilft, bitte hier nachfragen:
http://www.ms-office-forum.net/forum/
Die Jungs und Mädels sind üblicherweise sehr hilfsbereit!
Gruß Peter
PS: Bitte bei Gelegenheit kundtun, woran es lag...
| mafia hat folgendes geschrieben:: |
Hallo,
ich habe ein ganz anderes Problem:
ich hab Outlook Express laufen... soweit so gut,
nur bekomme ich gar keine Anlagen mehr geschickt,
hatte schon ein paar mal im mail stehen:
OE hat die nicht sicheren Anlagen gelöscht.
hab auch keinen Menüpunkt gefunden wo ich das ausstellen kann. (Könnte somit auch provider-seitigiges Problem sein, Provider ist telekom austria, AONline)
unter anderem sind das aber für mich wichtige dokumente mit den Endungen *.pdf (sollte normal kein problem sein, da das ja nur ein Acrobat file ist)
und mit der endung *.pps und der endung *.jpg
Also kein *.scr, *.doc, *.com o ä.
schön langsam bin ich am Verzweifeln, da ich mir schon eine Weiterleitung einrichten musste auf eine gmx-addy, damit ich die files bekomme... mir ist das aber auf Dauer zu umständlich.
weis da jemand einen Rat? |
|
|
| Nach oben |
|
|
A. Henneberg ** Consulter **
Anmeldungsdatum: 28.08.2002 Beiträge: 4936 Wohnort: Osten
|
Verfasst am: 8.Feb 2004 18:23 Titel: |
|
|
|
|
| Nach oben |
|
|
Heinrich Dreier ** Consulter **
Anmeldungsdatum: 28.09.2003 Beiträge: 2921
|
Verfasst am: 8.Feb 2004 18:27 Titel: |
|
|
@
all
Bei mir kommen so 3 Mails pro Tag. Ich lösche Die und gut ist es.Darüber aufregen und ärgern lohnt sich nicht.
Grüße
Heinrich |
|
| Nach oben |
|
|
A. Henneberg ** Consulter **
Anmeldungsdatum: 28.08.2002 Beiträge: 4936 Wohnort: Osten
|
|
| Nach oben |
|
|
aaaabcenterprise Newbie
Anmeldungsdatum: 20.01.2004 Beiträge: 7
|
Verfasst am: 9.Feb 2004 7:06 Titel: Schon traurig |
|
|
Also ich muss schon sagen, das alles ist ja wirklich traurig.
Ich werde also auch künftig auf keine Nachrichten mehr in meiner email reagieren die von diesem Board kommen. Wer auch immer etwas von mir wissen will, muß über die PN hier gehen. Ich werde dann genauso zurückschreiben.
Gruß,
aaaabcenterprise |
|
| Nach oben |
|
|
villain100 Specialist
Anmeldungsdatum: 23.10.2003 Beiträge: 163
|
Verfasst am: 9.Feb 2004 9:29 Titel: |
|
|
Hallo Mafia
| Zitat: |
ich habe ein ganz anderes Problem:
ich hab Outlook Express laufen... soweit so gut,
nur bekomme ich gar keine Anlagen mehr geschickt,
hatte schon ein paar mal im mail stehen:
OE hat die nicht sicheren Anlagen gelöscht. |
Denke nicht, daß es an Deinem Provider liegt. Wenn dieser Deine Anlagen löschen würde, könntest Du Sie ja nicht weiterleiten.
Die Fehlermeldung besagt ja ganz klar OE löscht die Anhänge.
Schau mal unter Extras, E-Mail Regeln nach. Dort kannst Du Optionen Einstellen, das Anhänge gelöscht werden. Schau mal nach ob dort was angehakt ist. Ansonsten noch mal melden.
Gruß Villain |
|
| Nach oben |
|
|
1951 Pathfinder
Anmeldungsdatum: 13.10.2003 Beiträge: 360
|
Verfasst am: 9.Feb 2004 10:07 Titel: |
|
|
Tip für outlook und outlook express:
Neuen KontaKT anlegen.
Name eingeben: !000
speichern und schliessen
Habt Ihr einen Wurm"selbstversendende mails" dann beginnt outlook mit dem ersten Namen. Das ist dann !000 und der Hinweis kommt"keine mailladresse"vorhanden.
Dann wisst Ihr dass jemand mails versenden will.
Anschließend virensuche und Vernichtung.
1951 |
|
| Nach oben |
|
|
|
|
|
|
|
Sie können keine Beiträge in dieses Forum schreiben. Sie können auf Beiträge in diesem Forum nicht antworten. Sie können Ihre Beiträge in diesem Forum nicht bearbeiten. Sie können Ihre Beiträge in diesem Forum nicht löschen. Sie können an Umfragen in diesem Forum nicht mitmachen.
|
|
Powered by phpBB © phpBB Group
|
|
|
|