Virus wurde versendet

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Harry

    #1

    Virus wurde versendet

    Am 23.02: 20.36

    hat jemand versucht mir einen Virus zu emailen. BKDAABDK.EXE

    Es handelte sich um einen Worm. Die Telefonnummer des betreffenden Herrn beginnt mit

    3200723..... Die letzten 5 sind auch bekannt. Wenn der betreffende nicht sehr schnell eine Erklärung abgibt wirds sehr unschön für ihn.

    Sendeabfolge:

    Return-Path: <truemann@t-online.de>
    X-Flags: 0000
    Delivered-To: GMX delivery to harald.faeth@gmx.de
    Received: (qmail 11570 invoked by uid 0); 23 Feb 2001 19:36:19 -0000
    Received: from unknown (HELO board.pecom.net) (62.159.215.33)
    by mx0.gmx.net (mx22) with SMTP; 23 Feb 2001 19:36:19 -0000
    Received: from mailout06.sul.t-online.com (mailout06.sul.t-online.com [194.25.134.19])
    by board.pecom.net (8.11.0/8.11.0) with ESMTP id f1NJaHF02787
    for <admin@schatzsucher.de>; Fri, 23 Feb 2001 20:36:17 +0100
    Received: from fwd02.sul.t-online.com
    by mailout06.sul.t-online.com with smtp
    id 14WO0o-0008NO-06; Fri, 23 Feb 2001 20:36:18 +0100
    Received: from w-rscht [62.227.94.91]) by fwd02.sul.t-online.com
    with smtp id 14WO0h-1j135MC; Fri, 23 Feb 2001 20:36:11 +0100
    MIME-Version: 1.0
    Content-Type: multipart/mixed; boundary="--VEEB4DI3K52VS1IZ856RKHUZ85EFS5A7"
    Date: Fri, 23 Feb 2001 20:36:11 +0100
    Message-ID: <14WO0h-1j135MC@fwd02.sul.t-online.com>
    From: truemann@t-online.de
    X-Sender: xxxxxxxxxxxxxxxx@t-dialin.net
    To: harald.faeth@gmx.de
    X-UIDL: 6db85db63ed5866e68897d9be703df17
  • Ecki

    #2
    Nr

    Hallo Harry

    Das ist nicht die Tel.Nr. sondern die Anschlußnr.und T-onlinenr.
    Stell mit der Nr.Anzeige bei der Telekom,die verfolgen das weiter.
    Ps.du hast auch die E-mail Adresse:From: truemann@t-online.de

    [Editiert von Ecki am 25-02-2001 um 19:03]

    Kommentar

    • Harry

      #3
      Ja, ich hatte es falsch ausgedrückt. Ist oft aber auch gleich Tel. Nr.

      Ich denke nicht das der gute Mann wusste was er da versendet hat, deswegen hab ich auch keine Anzeige gemacht, sondern erst mal hier geschrieben. In letzter Zeit kamen mehrere solcher Worms und Trojaner an.

      Kommentar

      • Heerführer

        • 25.11.2000
        • 3670
        • 76829 Landau / Pfalz
        • OGF - L + W

        #4
        Na Harry,

        was ist aus der Geschichte geworden?

        Gespannterweise,Wigbold
        Trenne dich nie von deinen Illusionen und Träumen.
        Wenn sie verschwunden sind, wirst du weiter existieren, aber aufgehört haben, zu leben.

        Mark Twain



        ... weiter neue Wege gehen !

        Kommentar

        • Joe

          #5
          Hallo zusammen,
          in letzter Zeit tauchen immer mehr dieser Viren auf. Ich vermute, daß es sich hierbei um den Virus/Wurm/Trojaner Subseven handelt. Der hängt sich dann an die nächste verfügbare e-mail an. Unbemerkt natürlich. Also immer vorsichtig sein mit ausführbaren Dateien, die an Mails hängen.
          Die Versender sind zu mehr als 95 % ahnungslos....
          Die anderen 5 % sind kleine, dumme, pickelige Jungs die Hacker sein wollen. Dazu gehört aber etwas mehr, als Subseven und andere Backdoors.

          Schöne Grüße,
          Joe
          (desinfizierenderweise)

          Kommentar

          • Cowboy

            #6
            Moin moin,hab auch noch zwei von der Sorte:
            SubSeven 1_7.Trojan und SubSeven 2_0.Trojan
            Am Sonnabend eingetroffen,nebst Bloodhound irgendwas.
            Spaßige Dinger.

            Kommentar

            • Landesfürst

              • 28.10.2000
              • 604
              • Im tiefen Süden beim "Steinriegelgold"
              • Fisher Aquanaut/ Whites Coinmaster 2000/ MD 5006 DTS

              #7
              Schwör!!!

              Harry, ich wars nich. ich wollte bloß mein neues Userpic zumailen.
              Aber ich schaffs nich.:BUMM
              G + GF
              Wolf
              G + GF
              Wolf


              Die Nacht ist mein.



              Schwertzeit, Beilzeit,
              Schilde bersten,
              niemand will den andern schonen.
              Windzeit, Wolfszeit,
              bis die Welt vergeht......

              Kommentar

              • Harry

                #8
                Was schaffste nicht? Das zumailen?

                Kommentar

                • Landesfürst

                  • 28.10.2000
                  • 604
                  • Im tiefen Süden beim "Steinriegelgold"
                  • Fisher Aquanaut/ Whites Coinmaster 2000/ MD 5006 DTS

                  #9
                  nee

                  Das Anhängen vom gescannten Bild an die Mail. Aber ich arbeite daran.
                  Wolf
                  G + GF
                  Wolf


                  Die Nacht ist mein.



                  Schwertzeit, Beilzeit,
                  Schilde bersten,
                  niemand will den andern schonen.
                  Windzeit, Wolfszeit,
                  bis die Welt vergeht......

                  Kommentar

                  • Joe

                    #10
                    Hallo zusammen,
                    ich habe mal ein paar Firewallmeldungen der letzten Tage gesammelt:

                    Datum: 21.02.01 Uhrzeit: 16:49:51
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (217.48.119.202,3145)

                    Datum: 21.02.01 Uhrzeit: 16:49:48
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (217.48.119.202,3145)

                    Datum: 21.02.01 Uhrzeit: 22:09:36
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (62.158.36.21,4527)
                    Prozessname ist "N/A"

                    Datum: 22.02.01 Uhrzeit: 17:48:22
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (62.158.160.15,3578)
                    Prozessname ist "N/A"

                    Datum: 22.02.01 Uhrzeit: 18:10:17
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (212.197.155.170,4201)
                    Prozessname ist "N/A"

                    Datum: 26.02.01 Uhrzeit: 22:59:17
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (62.227.72.52,3279)
                    Prozessname ist "N/A"

                    Datum: 27.02.01 Uhrzeit: 17:15:22
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (217.0.251.222,2286)
                    Prozessname ist "N/A"

                    Datum: 28.02.01 Uhrzeit: 00:42:47
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (62.180.19.21,2256)
                    Prozessname ist "N/A"

                    Datum: 03.03.01 Uhrzeit: 00:11:44
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,Backdoor-g-1). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (217.3.233.150,3118)
                    Prozessname ist "N/A"

                    Datum: 04.03.01 Uhrzeit: 21:12:50
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,Backdoor-g-1). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (62.227.197.103,2513)
                    Prozessname ist "N/A"

                    Datum: 04.03.01 Uhrzeit: 21:40:48
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,227374). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (172.184.121.127,1418)
                    Prozessname ist "N/A"

                    Datum: 06.03.01 Uhrzeit: 19:14:13
                    Regel "Standard Backdoor/SubSeven blockieren" blockierte (joe-i1,Backdoor-g-1). Details:
                    Ankommende TCP-Verbindung
                    Remote-Adresse, Dienst ist (62.227.196.173,1567)
                    Prozessname ist "N/A"

                    Datum: 07.03.01 Uhrzeit: 21:35:29
                    Regel "Standard Hack 'A' Tack blockieren" blockierte (joe-i1,311789). Details:
                    Ankommendes UDP-Paket
                    Remote-Adresse, Dienst ist (213.19.6.179,31790)
                    Prozessname ist "N/A"


                    Ist komisch, aber ich vermute, daß es vielleicht mit den Namen, wer im Forum ist, zusammenhängt. Kann natürlich auch Zufall sein, aber ich werde mal ein Auge drauf halten.

                    Grüße,
                    Joe

                    Kommentar

                    • Landesfürst

                      • 28.10.2000
                      • 604
                      • Im tiefen Süden beim "Steinriegelgold"
                      • Fisher Aquanaut/ Whites Coinmaster 2000/ MD 5006 DTS

                      #11
                      ???????????
                      G+ GF
                      Wolf
                      G + GF
                      Wolf


                      Die Nacht ist mein.



                      Schwertzeit, Beilzeit,
                      Schilde bersten,
                      niemand will den andern schonen.
                      Windzeit, Wolfszeit,
                      bis die Welt vergeht......

                      Kommentar

                      • Heerführer

                        • 19.07.2000
                        • 1004
                        • Österreich, 1210 Wien
                        • Fisher 1266XB, Fisher 1235, Fisher 1210

                        #12
                        @ Harry!

                        Ist Dir bekannt, daß manchmal Viren auch automatisch versendet werden?
                        Ich hatte einmal so einen Fall. Das österreichische Amt für Eich und Vermessungswesen, bei dem ich einmal für meine CD´s eine neue DLL-Datei benötigte, hat mir ohne davon etwas zu wissen, einige Monate später einen Virus gesandt.
                        Dieser Virus hat sich ganz locker an die Adressen des Mailprogrammes selbst versendet. War getarnt als Game.
                        Gruß & Gut Fund

                        Robin

                        "Sunt lacrimae rerum."
                        Die Dinge haben ihre Tränen.
                        (Vergil)

                        Kommentar

                        Lädt...