001
19.03.2001, 21:11
Fliby
|
:\
Da will dich jemand wohl ganz schön verarschen!
Geh am besten zu T-Online damit...die machen den Übeltäter fündig ..
EDIT: Oh, hattest du ja auch vor!
--
...
|
|
Profil || Suche
|
002
20.03.2001, 00:47
BSE_crid
|
...wobei das ja noch recht harmlos klingt.... mir hat gestern irgend ein "netter" Zeitgenosse sämtliche Mailboxen komplett gelöscht....auf verschiedenen Servern....arghhh! ...alles wech.... :-((
--
[BSE] crid
Compile-Errors-Artikel (Version 09-01)
http://www.crid.de oder http://www-public.tu-bs.de:8080/~y0009981/
|
|
Profil || Suche
|
003
20.03.2001, 05:07
Da Maakus
|
Ich hab auch mal ne lustige mail bekommen, da stand auch nix drin, und das virus hat mich einfach nicht mehr ins internet gelassen, ich konnte noch connecten, aber icq und explorer haben nicht mehr gefunzt.
Ich dachte zuerst, meine Fritz is im... Eimer oder halt ein Virus drauf, aber da hab ich nur so zum gag mal Kali gestartet und siehe da: Es ging!
Also mal eben (lol) Windows DRÜBERKOPIERT und es ging wieder.
hehe, so ein Depp...
--
"Aoccdrnig to rscheearch at an Elingsh uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoetnt tihng is taht the frist and lsat ltteer is at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae we do not raed ervey lteter by it slef but the wrod as a wlohe."
|
|
Profil || Suche
|
004
20.03.2001, 06:48
DMA147.ThW
Ehrenmember
|
Hi Gumble,
mich hat gestern diese Mail erreicht:
-----------------------------------------
Return-Path: <Gerry.Kuper@t-online.de>
Received: from mailout04.sul.t-online.com (194.25.134.18) by mail.arcor-ip.de; 19 Mar 2001 16:21:10 +0100
Received: from fwd02.sul.t-online.com
by mailout04.sul.t-online.com with smtp
id 14f0Wk-000611-06; Mon, 19 Mar 2001 15:20:54 +0100
Received: from oemcomputer (340009943658-0001@[217.1.84.68]) by fwd02.sul.t-online.com
with smtp id 14f0WL-1StDG4C; Mon, 19 Mar 2001 15:20:29 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEVOLQ7O5QJ"
Date: Mon, 19 Mar 2001 15:20:29 +0100
Message-ID: <14f0WL-1StDG4C@fwd02.sul.t-online.com>
From: Gerry.Kuper@t-online.de
X-Sender: 340009943658-0001@t-dialin.net
Bcc:
----VEVOLQ7O5QJ
Content-Type: text/plain; charset="us-ascii"
----VEVOLQ7O5QJ
Content-Type: application/octet-stream; name="PHAHJPPH.EXE"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="PHAHJPPH.EXE"
-----------------------------------------------
ausserdem bekomme ich täglich ca. 10-15 Mails von diesem Typ:
-----------------------------------------------
Return-Path: <MAILER-DAEMON>
Received: from mail.unit-production.de (root@[212.169.187.140])
by smtp.1net.ch (8.10.2/1 net Mail 2.0.1) with ESMTP id f2AAF3416374
for <dma147@gamesweb.com>; Sat, 10 Mar 2001 11:15:03 +0100
X-Envelope-To: <dma147@gamesweb.com>
Received: from thestriker (p3EE08B48.dip.t-dialin.net [62.224.139.72])
by mail.unit-production.de (8.9.3/8.9.3/Debian 8.9.3-21) with SMTP id LAA27985
for <dma147@thewall.de>; Sat, 10 Mar 2001 11:24:53 +0100
Date: Sat, 10 Mar 2001 11:24:53 +0100
Message-Id: <200103101024.LAA27985@mail.unit-production.de>
X-Authentication-Warning: mail.unit-production.de: Host p3EE08B48.dip.t-dialin.net [62.224.139.72] claimed to be thestriker
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="--VEEBO563OHQRCPQB0XMR"
To: undisclosed-recipients:;
X-UIDL: m2Z"!A7e!!^eS"!fPX"!
----VEEBO563OHQRCPQB0XMR
Content-Type: text/plain; charset="us-ascii"
----VEEBO563OHQRCPQB0XMR
Content-Type: application/octet-stream; name="KFICJEKF.EXE"
Content-Transfer-Encoding: base64
Content-Disposition: attachment; filename="KFICJEKF.EXE"
-----------------------------------------------
und auch noch mindestens 20x am Tag diese hier:
-----------------------------------------------
Return-Path: <xxlmail.de@prohosting.de>
Received: from prohosting.de (62.26.119.140) by mail.arcor-ip.de; 10 Mar 2001 16:07:01 +0100
Received: (qmail 15591 invoked by uid 1007); 10 Mar 2001 15:07:01 -0000
Date: 10 Mar 2001 15:07:01 -0000
Message-ID: <20010310150701.15590.qmail@prohosting.de>
To: dma147@arcormail.de
From: respondermail@keincent.de
Subject: Re: Neuer Post im Forum! Bitte nicht auf diese Mail antworten!
MAIL-AUSLIEFERUNGS-BESTÄTIGUNG
Ihre Nachricht an peter@bier-trinker.de wurde ausgeliefert.
Ein Service von http://www.bier-trinker.de
Die Webseite für kostenlose! eMailadressen
[.....]
-----------------------------------------------
Ich habe absolut keine Ahnung, was die letzte Mail soll....
vorallem habe ich mich nie bei soetwas angemeldet, etc...
Der Witz ist ja auch, dass ich diese Mail MINDESTENS 20x am Tag bekomme!
Naja, vielleicht kannste ja was mit anfangen....
Bis dann....
--
Alexander Mieland (aka dma147) APP - Another PHP Program http://www.php-programs.de
|
|
Profil || Suche
|
005
20.03.2001, 19:42
Prefect
|
Hehe.. am lustigsten ist noch, wenn man Tips zur Hitsteigerung von Webseiten kriegt, mit denen man gar nichts zu tun hat :/
Aber echt, gerade der in der Mitte ist eindeutig ein Mailspoofer, da würde ich mich an die zuständigen Provider wenden...
cu,
Prefect
--
Widelands - Gemütliche Aufbaustrategie, Free Software Noch ein Blog - Lerne, wie die Welt wirklich ist, aber vergiss niemals, wie sie sein sollte.
|
|
Profil || Suche
|
006
20.03.2001, 19:58
Eni-Men
|
Also mein Tipp an euch:
Geht zur Polizei und erstattet Anzeige gegen unbekannt!!
Spaming sowie Viren- und Trojanerinfizierung ist strafbar!!!!!!
So abgehoben das klingt, aber es klappt. Die Polizei schaut zwar meist mehr als doof, aber sie müssen dem nachgehen. Also wenden sie sich an T-Online und bekommen so den Sender (falls der net zuu klug ist, und das sind die wenigsten) und wenn das eine kleine Polizeistation ist (Dorf oder kleine Stadt, dann geben die euch die Daten sogar weiter ;-) und dann wirds witzig)
Zwar funzt das net immer, aber ein Versuch ist es wert, da es ja nix kostet.
--
|
|
Profil || Suche
|
007
21.03.2001, 16:36
Sir_Prize
|
ich hab auch malso'n spass-"virus" von nem freund gekricht:
da war ne exe, und wenn man die ausführte kam so'n blue-screen, und da stand:
"Sie müssen jetzt ihre Festplatte evakuieren"
"Drücken sie Leertaste um zu evakuieren"
Sonst garnix.
Ich hab erstma voll panik gekricht und wollte gucken ob mein bruder meine wichtigen daten noch ziehen kann. das tat noch (komischerweise), und dann hab ich Leertaste gedrückt. und das fenster hat sich geschlossen und war wieder wie vorher
total stumpf!
--
[c=red]|Crid's r_speeds Artikel|Tutorioals|HL-FAQ|Entity Bibliothek|Benimm-Regeln des Forums|Crid's Compile-Errors Artikel|[/c]
visit http://intoxication.ixy.de - die hompage meiner Band (hab ich erstellt)
"Zwei Dinge sind unendlich: Das Universum und die menschliche Dummheit, aber bei dem universum bin ich mir noch nicht ganz sicher."
-Albert Einstein-
|
|
Profil || Suche
|
008
21.03.2001, 17:08
Masterstroke
|
Ich habe so welche Mails auch schon bekommen und TheTinySteini auch!
Also, so eine, wie oben mit THE_GUMBLER!
Das ist jemand, der alle hier in seinem Adressbuch hat und einfach online geht, dann wird der Virus aktiv und verschickt die Mails, ganz einfach...
Der Virus hängt in den wichtigen Netzwerk-Dateien von Windows drin, nachfolgend eine Virus-Bescheibung von TheTinySteini (bzw. McAfee, da hat er die glaube ich hier-->deshalb englisch):
Name: W32/Hybris.gen@MM
Characteristics:
When first executed, this worm tries to infect the WSOCK32.DLL file in the
WINDOWS\SYSTEM directory. First it tries to infect the WSOCK32.DLL file
directly. If it fails because the file is already in use, then it creates
an infected copy on the WSOCK32.DLL in a new file. This new file goes by
an extensionless filename made up of 8 random characters. A line is then
created in the WININIT.INI file to rename this newly created file to
WSOCK32.DLL, thus overwriting the original WSOCK32.DLL file. This change
takes place the next time the system is booted. A registry value under
Software\Microsoft\Windows\CurrentVersion\RunOnce\(default) is also
created to run the worm at the next bootup, in case the previous attempts
to infect WSOCK32.DLL fail.
The modified WSOCK32.DLL file watches all Internet activity and attempts
to mail a copy of the worm, in the form of a .EXE or .SCR file, to any
valid e-mail address sent over the Internet connection, whether part of a
e-mail message, web page, or newsgroup posting. AVERT cautions all users
to delete unexpected attachments. W32/Hybris.gen@M is sent unknowingly by
the infected user.
This Internet worm originally downloaded encrypted update components from
an Internet web site, similar to the method first used by W95/Babylonia,
but the site hosting the virus was taken down. The original plugins were:
<PRE>HTTP.DAT
NEWS.DAT
ENCR.DAT
PR0N.DAT
SPIRALE.DAT
SUB7.DAT
DOSEXE.DAT
AVINET.DAT
</PRE>Currently this virus downloads plugins from alt.comp.virus. The
virus contains an internal list of several news servers it can access. It
searches the newsgroup for any plugins that it doesn't have, or has older
versions of. Since the worm searches all Internet activity for e-mail
addresses, people who post to alt.comp.virus using their real e-mail
address may get many copies of the worm when Hybris searches
alt.comp.virus for new plugins.
When a full moon occurs according to the computer's internal clock, the
virus will randomly post its plugins to the alt.comp.virus newsgroup. It
uses a mail-to-news gateway at anon.lcs.mit.edu to send plugins with a
fake return address of root@microsoft.com.
This Internet worm contains the text: <PRE>HYBRIS
(c) Vecna
</PRE>
Tja, wenn ihr mich fragt: Installiert am besten alle einen AntiVirus und wenn es nur AntiVir ist, www.free-av.de, denn THE_GUMBLER muss nicht unbedingt auf den User zurückfallen, sondern viel eher wohl auf den Virus...
Ansonsten DMA: Melde das wirklich mal T-Online, die machen da was gegen...
TheRising hat das glaube ich auch schon mit dieser hier von Gumble erwähnten Mail gemacht...
Soviel dazu...
--
Masterstroke resourcecode.de
|
|
Profil || Suche
|
009
21.03.2001, 17:09
Kriz
|
Na ja, wenn man bei einem externen Mailprovider rumtingelt, dann gibbet da ja meistens auch ne Option wie Spam-Mails, wo man dann einfach eine Mail mal reinschiebt und ab da alle Mails von dieser Adresse galant in die runde Ablage wandern...
Bei DMA isses schon schwieriger, da er ja einen eigenen Mailer hat...
--
K:R-I)Z++ "CSS ist cascading style sheets. Und nicht so'n Ranzspiel." - dp In memory of Voice ( 2005/03/30)
|
|
Profil || Suche
|
010
21.03.2001, 17:36
Retro
|
Super, hab jetzt den gleichen wichser am hals wie DMA! aber ICH hab SEINE E-Mail Adresse, da mein Postach bei firemail ziemlich voll ist konnte die Mail nicht zugestellt werden! Ich weis nicht ob man da was amchen kann...
Ich werde die Mail von mir mal veröffentlichen:
Von: firemail postmaster postmaster@firemail.de
An: sascha.weitkunat@firemail.de
Cc:
Empfangen: 20.03.2001 23:05
Betreff: eMail-Empfang wegen Speicherplatzmangel fehlgeschlagen
Text: Ihre Mailbox belegt zur Zeit 2760 kBytes der zulässigen Gesamtgröße
von 5120 kBytes!
Aufgrund dieser Belegung konnte Ihnen eine eMail der Größe 2666 kBytes
von <MAILER-DAEMON@fmmx02.unimessage.net> nicht zugestellt werden.
Der Absender wurde darüber informiert.
Sie erhalten diese Information nur einmal zwischen zwei Logins. Es ist
daher nicht auszuschließen, daß inzwischen weitere eMails mit ähnlicher
Größe abgelehnt wurden. Generell empfehlen wir Ihnen, das Anwachsen
des belegten Speichers in Ihrem Postfach durch rechtzeitiges Löschen
von gelesenen eMails zu verhindern. Es sollte stets mindestens 1 MB
Platz zur Verfügung stehen, damit eMails von gewöhnlicher Größe
angenommen werden können.
Bitte bedenken Sie, daß auch die eMail in den Ordnern Ausgang und
Papierkorb Platz belegen. Sie können diese eMail explizit löschen oder
Ihre Mailbox so konfigurieren, daß beim korrekten Abmelden der Papierkorb
automatisch geleert wird.
Beste Grüße
Ihr firemail Team
_________________________________________
vielleicht läßt sich ja was mit anfangen! Wenn ich ne mail nur lesen, den anhang garnicht anrühre kann mir ja nichts passieren, oder doch?!
Und noch was, wenn ich jetzt noch ne Mail von MAILER-DAEMON@fmmx02.unimessage.net bekomme, und der inhalt keiner ist (...)
Dann werde ich IHN auch einmal zu Bomben, auf http://www.gulli.com/ könnt ihr euch Mailbomber saugen, und dann schlagen wir zurück!
--
shielding people from their own stupidity is an evolutionary step backwards anyway.
/* God is dead!............Nietzsche */ /* Nietzsche is dead!......God */ /* Nietzsche is God!.......The Dead */
|
|
Profil || Suche
|
011
21.03.2001, 18:24
Prefect
|
Nana, retro, mit Gewalt auf Gewalt zu reagieren bringt nichts. Außerdem ist die angegebene email-Adresse mit 99%iger Wahrscheinlichkeit lediglich das Alias eines SMTP-Forwarderprogrammes, das heißt, die Mail wurde über den Server fmm02.unimessage.net geschickt, kommt aber nicht von diesem Server.
Auch sind Mails wie die hier diskutierten normalerweise keine 2,6MB groß, das würde viel zu sehr auffallen.
cu,
Prefect
--
Widelands - Gemütliche Aufbaustrategie, Free Software Noch ein Blog - Lerne, wie die Welt wirklich ist, aber vergiss niemals, wie sie sein sollte.
|
|
Profil || Suche
|
012
21.03.2001, 19:01
Retro
|
mhh... aber trotzdem ein "komischer" zufall das der name genau der gleich wie bei DMA ist... naja, ich werde erstmal abwarten, wenn es doch jemand war der mir was mitteilen wollte schreibt er die mail nochmal...
Aber was soll ich den machen außer den voll zu smoofen?
Ich glaub kaum das er sich auf meine freundlich bitte: "bitte hör auf mir viren zu schicke..." einlassen wird! :(
Naja, wenn es wirklich schlimmer wird geh ich lieber mal zur Polizei bevor ich den zu-spamme, wenigstens mal informieren!
--
shielding people from their own stupidity is an evolutionary step backwards anyway.
/* God is dead!............Nietzsche */ /* Nietzsche is dead!......God */ /* Nietzsche is God!.......The Dead */
|
|
Profil || Suche
|