WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   support mail from chello????? (http://www.wcm.at/forum/showthread.php?t=131973)

CM²S 20.04.2004 20:58

support mail from chello?????
 
hi,

hat irgendwer schon so ein mail von chello erhalten..

Wusste gar nicht das die English können??!??! Hüstl...

<mail>
Dear User, the management of Chello.at mailling system wants to let you know that,

Some of our clients complained about th spam (negative email content)
outgoing from your email account , probably you have been infected by
a proxy-relay trojan server , in order to keep your computer save follow the instructions .

for details see attached file Attached file ist protetcted by an password , Password is XXXXXXX

The management m
The Chello.at Team
</mail>

Wenn ich mir die Source ansehe

rom chriss Tue Apr 20 19:16:35 2004
Return-Path: pport@origin.ea.com>
Received: from a2p7d5 ([62.46.178.178]) by viefep12-int.chello.at
(InterMail vM.6.00.05.02 201-2115-109-103-20031105) with SMTP
id <20040420165550.FIUH12747.viefep12-int.chello.at@a2p7d5>
for <XXXXX@chello.at>; Tue, 20 Apr 2004 18:55:50 +0200
Date: Tue, 20 Apr 2004 18:53:30 +0100
To: XXXXX@chello.at
Subject: Email account utilization warning.
From: support@chello.at
Message-ID: <jdbdrrxgcuyexrdsesp@chello.at>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="--------uppappcrlulxitoilsuj"

das Mail kommt über den Highway Telekom Server,

Aber da fällt mir grad ein, ich hab da so einen Verdacht??? das da ein EBAY Kunde von mir, der nicht zahlen wollte, die Finger in Spiel hatte......

der hat nämlich eine aon emailadresse........

ciao
CM²S:tux:

flinx 20.04.2004 21:04

Virus. Lösch es.

CM²S 20.04.2004 21:11

ich weiss nicht
 
die anti virensoftware erkennt den anhang nicht als virus##

was nicht unbedingt richtig sein könnte..

ciao
CM²S

Ich habs chello weitergeleitet & bei mir gelöscht

flinx 20.04.2004 21:13

Zitat:

ie anti virensoftware erkennt den anhang nicht als virus##
Bei einem passwortgeschützten Zip tun sich manche schwer. Kannsts ja entpacken. :D
Wird wohl irgend eine Bagle Variante sein. vgl. z.b. http://securityresponse.symantec.com...agle.j@mm.html

Zitat:

Ich habs chello weitergeleitet
Na die werden sich freuen. ;) :D

CM²S 20.04.2004 22:42

die sollen endlich....
 
damit anfangen, serverseitig antispam und antivirensoftware einzusetzen......

sich nicht immer auf die User verlassen..

ciao
CM²S:tux:

Wolter 20.04.2004 23:43

Hallo!
Bekomme diese Mails seit 14 Tagen ständig oft 8x am Tag,jedoch nur bei einer Mailadresse, bei anderer nichts. Norton Antiv. erkennt sie auch als Viren. Habe schon Chello angerufen,Techniker sagte an ihnen liegt das nicht. Server ist sauber......... Hilft wohl nur eine Änderung der Mailadresse :heul: .

mfg Wolter

jayjay 21.04.2004 09:20

ich bekomme den scheiss mittlerweile auch 2x am tag. ich sag lieber nicht was ich mit solchen absendern tun würde :mad2:

CM²S 21.04.2004 10:33

chello antwortet....
 
ich soll das mail inkl. der Header an abuse@chello.at schicken.

was mich eigentlich noch mehr stört ist das mein AntivirenProgram das Programm als unbedenklich markiert.....


Von Norton habe ich ein paar removaltools ausprobiert, keines erkennt das program m als Virus.

Ich mein, ein bin glücklicher LinuxUser, doch hab ich natürlich auch einen Win Rechner für einige Spiele, die unter Wine
noch nicht zumlaufen gebracht habe.

den sauber halten ist ziemlich anstrengend... nach Adaware , Spybot, hab ich noch BPSS , ein anderes EntfernungsProgramm drüberlaufenlassen, siehe da dieses erkennt die EXE auch nicht, dafür aber noch ein paar andere Dinge, Da ich ziemlich viel Freeware verwende,hab ich mir auch einiges an spyware eingefangen, das letzte war dieser "mysearch bar"

echt, es reicht schön langsam, noch dazu
muss man sich zum Auffinden dieser Spyware viel Zeit nehmen, in Zeiten der 160, 200 Gig Platten zeimlich viel Zeit.


ciao
CM²S :confused: :heul:

Wieselburger 21.04.2004 10:49

Habe mir jetzt eine neue Mai Adresse zugelegt.
Werden sehen ob es wirkt.

_m3 21.04.2004 11:02

Re: chello antwortet....
 
Zitat:

Original geschrieben von CM²S
was mich eigentlich noch mehr stört ist das mein AntivirenProgram das Programm als unbedenklich markiert.....
:lol:
Ich würde vorschlagen, Du denkst kurz mal logisch nach.
Wie soll Dein AntivirenProgram ein passwortgeschütztes ZIP-File überprüfen ????
Hm?

Wer die Lösung weiß, weiß auch, warum der Virenscanner die Mail nicht als Virus markiert.


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:48 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag