Seite 1 von 1

Virus von bahn@softco.de

Verfasst: Montag 22. November 2004, 13:13
von Olli_K
habe heute 2 mal eine mail von der adresse [url=mailto:bahn@softco.de]bahn@softco.de[/url] bekommen ...

Betreff: I'm Nude
Norton AntiVirus hat folgenden Anhang entfernt: photo.zip.
Der Anhang enthielt die Bedrohung W32.Mota.B@mm.

evtl. gibts ja hier noch mehr die so eine mail bekommen haben.
Da diese tierchen sehr verwandlungsfähig sind muss es nichtmal die adresse geben.

Re: Virus von bahn@softco.de

Verfasst: Montag 22. November 2004, 13:40
von Eberhard
Doch die Adresse gibt es, sie gehört mir.
Von mir ist die Mail jedoch nicht, die Absenderadresse wurde gefälscht. Solche Mails erhalte ich auch zuweilen. Ich habe gerade eben mit einem frisch aktualisierten AntiVir meine Festplatten gescannt, und keinen Virus gefunden.

Re: Virus von bahn@softco.de

Verfasst: Montag 22. November 2004, 21:01
von Rolf R
Ja, Sober1 kreist wieder. Achtung: das Teil bastelt sich die Absenderadresse auch dem eigenen Adressbuch.

Oli wird die E-Mail-Adresse irgendwo gespeichert haben, wenn's auch nur im Cache des Browsers ist.

Deshalb Vorsicht, zumal die Mail neuerdings auch in deutsch sind.

Rolf

Re: Virus von bahn@softco.de

Verfasst: Montag 22. November 2004, 23:34
von Olli_K
<p><blockquote><font size="1" face="Verdana, Arial">Quote:</font><hr>[...]Oli wird die E-Mail-Adresse irgendwo gespeichert haben, wenn's auch nur im Cache des Browsers ist.[...]<hr></blockquote></p>

falls du mich meinst nada ... erst kommt die firewall dann der antivirus und dann das mailproggie ...
den das dumme outlook kann ja nüscht außer viren verbreiten

isch bin sauber^^

Re: Virus von bahn@softco.de

Verfasst: Dienstag 23. November 2004, 10:06
von Rolf R
Jo Oli, ich meinte Dich -

aber im anderen Zusammenhang. Ich hab' bei mir auch Norton (sowohl Firewall als auch Antivirus), Antivir & Zone-Arlarm laufen, bekomme aber trotzdem diese Mail.

Das Problem ist, dass die Mail von Deinem E-Mail-Programm quasi konfiguriert wird.

Bahn.xx oder Bahnnetze.xx ist irgendwo hinterlegt. Selbst auf dem Firmenrechner kommen Mails von Leitz, Zweckform, Herma, Sigel, weil ich als Einkäufer auf deren Seiten surfe bzw. dort auch E-Mail-Anfragen hinschicke.
Und die Firewall ist keine Wand, sondern eine Doppelwand. Und ohne Erlaubnis des Admins käme ich nicht mal mehr in das Forum, wenn die Domain mit Unterstrichen statt Bindestrichen geschieben würde.

Wie das Ganze überhaupt funktioniert hab' ich auch noch nicht rausgefunden, aber es geht.

Rolf