Hilfe Mailbox Gekapert! ...was soll ich tun????
#1 _Bumpelhuber_
geschrieben 22. Mai 2005 - 11:01
seit einigen Tagen erhält meine Frau auf Ihrer T-Online Email Adresse folgenden Müll!
1. Angeblich soll sie an X verschiedene Firmen Emails versendet haben sollen.
( Nun benutzt man schon Thunderbird und Firefox und hat die Dienste richtig konfigurieren lassen dank diesem tollem Script auf der einen Seite und nun dies!)
Ich poste mal die die gesamte Email.
So hier ist Sie:
Dies ist eine automatisch erstellte Benachrichtigung über den Zustellstatus.
Übermittlung an folgende Empfänger fehlgeschlagen.
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
[email protected]
Reporting-MTA: dns;EXCHANGE2000.woeltje.de
Received-From-MTA: dns;mail.woeltje.de
Arrival-Date: Sun, 22 May 2005 11:41:59 +0200
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Final-Recipient: rfc822;[email protected]
Action: failed
Status: 5.1.1
Betreff:
Du wirst ausspioniert ....!
Von:
[email protected]
Datum:
Sun, 22 May 2005 08:43:51 UTC
An:
[email protected]
und weisst es nicht einmal:
http://www.heise.de/...r/meldung/58003
http://www.heise.de/...r/meldung/59304
http://www.heise.de/...r/meldung/58311
http://www.heise.de/...r/meldung/58351
-------------------------------------------------------------
Bin über jede Hilfe dankbar!!!!
Anzeige
#2
geschrieben 22. Mai 2005 - 11:29
du bzw. deine Frau ist nicht die einzige. Auch manche Firmen selber sind betroffen, so erhält meine Chefin im 5-Minutentakt so ne mails.
Wirst du warscheinlich so nicht viel machen können.
Da wir in der Firma Microsoft Outlook nutzen, haben wir das vorerst mit regeln gelöst, weil die mails meißt nach nem schema aufgebaut sind, war das ganz einfach.
"Lese selbst:"
usw.
vieleicht hat Rika oder sonst wer ne idee
Marcel
--------------------------------------------------
Rechtschreibfehler sind gewollt :D
#3
geschrieben 22. Mai 2005 - 11:39
#4
geschrieben 22. Mai 2005 - 12:44
Zitat (puppet: 22.05.2005, 12:39)
ich glaube schon das wir soweit nun auch schon sind hier.
Die frage ist nur, wie wird man ihn los?
Marcel
--------------------------------------------------
Rechtschreibfehler sind gewollt :D
#5
geschrieben 22. Mai 2005 - 12:45
Wirklich zuverlässig nur mit Format c: oder backup einspielen
#6
geschrieben 22. Mai 2005 - 12:47
Dieser Beitrag wurde von Marcel bearbeitet: 22. Mai 2005 - 12:48
Marcel
--------------------------------------------------
Rechtschreibfehler sind gewollt :D
#7
geschrieben 22. Mai 2005 - 12:51
den sollten inzwischen ja alle virenscanner erkennen, einfach mal nen scan machen, aber ich denke nicht
#8 _Bumpelhuber_
geschrieben 22. Mai 2005 - 12:52
Du wirst ausspioniert....!.eml und Teil 1.2
Ich weiß nicht woher wir diesen Müll bekommen.
Ist der PC nun kompromentiert?
#9
geschrieben 22. Mai 2005 - 12:54
Zitat (Bumpelhuber: 22.05.2005, 13:52)
Du wirst ausspioniert....!.eml und Teil 1.2
Ich weiß nicht woher wir diesen Müll bekommen.
Ist der PC nun kompromentiert?
<{POST_SNAPBACK}>
nur wenn du die anhänge öffnest.
Marcel
--------------------------------------------------
Rechtschreibfehler sind gewollt :D
#10 _I Luv Money_
geschrieben 22. Mai 2005 - 12:59
Zitat (Flo: 22.05.2005, 13:45)
Wirklich zuverlässig nur mit Format c: oder backup einspielen
<{POST_SNAPBACK}>
oder einfach mit den removal tools von symantec oder mcaffe!!!
Zitat (Marcel: 22.05.2005, 13:47)
<{POST_SNAPBACK}>
Nein! Von dem Wurm infizierte Rechner verschicken diese Mails an beliebige Mail-Addys (aus den Adressbüchern der infizierten Rechner etc.). Einfach eines der Removal Tools ausführen, dann siehst du ob dein Rechner infiziert ist!
MfG
Dieser Beitrag wurde von I Luv Money bearbeitet: 22. Mai 2005 - 13:01
#11 _Bumpelhuber_
geschrieben 22. Mai 2005 - 13:03
Zitat (I Luv Money: 22.05.2005, 13:59)
Nein! Von dem Wurm infizierte Rechner verschicken diese Mails an beliebige Mail-Addys (aus den Adressbüchern der infizierten Rechner etc.). Einfach eines der Removal Tools ausführen, dann siehst du ob dein Rechner infiziert ist!
MfG
<{POST_SNAPBACK}>
Hat einer mal nen Link zu so einem Tool ?
Danke im voraus
#12
geschrieben 22. Mai 2005 - 13:06
Zitat
ich sagte am zuverlässigsten format c:
wer mit einem restrisiko leben will kann natürlich auch die tools nutzen
#13
geschrieben 22. Mai 2005 - 13:08
#14 _Bumpelhuber_
geschrieben 22. Mai 2005 - 13:09
Zitat (Flo: 22.05.2005, 14:06)
wer mit einem restrisiko leben will kann natürlich auch die tools nutzen
<{POST_SNAPBACK}>
Das ist wahrscheinlich die beste Lösung!
Aber man kann ja nix dagegen tun das man den Mist nicht noch einmal bekommt!
#15
geschrieben 22. Mai 2005 - 13:13
Zitat (Bumpelhuber: 22.05.2005, 14:09)
Die passenden Content Filter Regeln für SpamAssasin hatte ich ja bereits oben gepostet.
klick.