WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Hülfe - ich werd' mit einem Virus bombardiert (http://www.wcm.at/forum/showthread.php?t=95935)

Quintus14 04.05.2003 16:18

Hülfe - ich werd' mit einem Virus bombardiert
 
Hi,

seit ungefähr einem Monat krieg' ich fast täglich den W32.Klez.H@mm übermittelt - er kommt immer aus der gleichen Ecke von tiscali.de und zwar auf meine dienstliche Emailadresse.

Der Header der Email: als Screenshot (GIF) ebenhier.

Ich hab' mittlerweile:
  • die Adresse "lichtundtonanlagen@...." angemailt, auch schon gegoogelt und eine Faxnummer gefunden - kein Erfolg, keine Reaktion.
  • Hab auch an Tiscali gemailt - kein Erfolg.
  • Hab' die Geschichte schon mehrmals an support@aon.at gemeldet, wurde auf abuse@aon.at weiterverwiesen - auch dorthin schon mehrmals gemeldet - kein Erfolg.
Frage: wo kann ich mich sonst noch hinwenden, damit der Unfug abgestellt wird(?) - ich kann ja nicht auf ewig damit leben, dass ich tagtäglich immer denselben Virus aus immer derselben Ecke krieg' (mit jeweils unterschiedlichen Tiscali-Absendeadressen natürlich).

Thx
Quintus

jay_R 04.05.2003 16:40

Tja, das hört sich nach einem schwerwiegendem Problem an!
Im Endeffekt kannst wirklich nur weiter Nachrichten (Mails, Faxe, aber auch anrufen) an jene schicken, die dir vielleicht weiterhelfen können und da hast eh wahrscheinlich schon die wichtigsten kontaktiert!

Quintus14 04.05.2003 16:48

Gibt's da keine Internet-Polizei?

MfG
Quintus

Lucka 04.05.2003 17:08

abuse
 
Wenn du diese Virusmail auf eine aon Mailbox bekommst war das schon richtig was du getan hast...
Email mit Absenderadresse des Virus an abuse@aon.at schreiben.
Die blockieren dann die Mails von der Adresse.

Quintus14 04.05.2003 17:39

Das Problem dabei ist ja, dass die Absendeadresse jedesmal eine andere ist - Blockieren der einen Adresse nutzt da nichts.

Immer findet sich aber "relay1.tiscali.de" und "webmail.tiscali.de" und "postmaster@tiscali.de" im Header.

Möglicherweise hat abuse was getan - eine Zeit lang hab' ich den Virus anstatt täglich nur mehr jeden 3. Tag gekriegt, jetzt aber wieder häufiger.

MfG
Quintus


P.S.: Hab' soeben eine Impressum-Seite von Tiscali gefunden, mit ein paar Emailadressen von Direktoren ;), auch eine Postanschrift aus München ist dabei .... bin schon busy ....

Lucka 04.05.2003 20:33

Da du die Mails von verschiedenen Absenderadressen bekommst kann "abuse" da auch nicht so einfach was machen...
Du müsstest die IP Adresse des Absenders rausfinden und diese von "abuse", oder support@aon.at am Mailserver sperren lassen!

Am Einfachsten wäre es die Mails einfach immer zu löschen, am besten mit einer Regel die alle Mails mit dem Virus-Anhang in den Folder GelöschteObjekte verschiebt ;)

codo 04.05.2003 20:40

bei gmx kannst domains%tiscali.de in die antispam liste aufnehmen und sperren, dann erhälts du keine nachricht mehr vonddr domain wenn aon nichts zuwege bringt könntest du ja als möglichkeit eine gmx adresse nehmen dort einstellen, dass dir diese gmx adresse deine aon mails abholt und die domain sperren. ich glaub das könnte gehe, aber bitte nicht schlagen falls das jetzt ein blödsinn war

Quintus14 04.05.2003 21:31

@Lucka
ein automatisches Verschieben zu den gelöschten Mails ist ja nicht zielführend - ich muss den Käse trotzdem downloaden und auch der Virenwächter wird anspringen (Gott sei Dank).

@codo
mein Ziel ist eigentich schon, dass meine offizielle, dienstliche Emailadresse, die ich auf 1000en Briefvordrucken aufdrucken hab' lassen, "sauber bleibt".

Hab' jetzt - wie berichtet - einige weitere Kontaktadressen zu Tiscali gefunden - zur Chefetage. Hab' ebendort jetzt Emails hin geschrieben, vielleicht nutzt es was.

Es gibt ja auch noch die Möglichkeit mit Rechtsanwalt über Snailmail....aber das will ich lieber vermeiden.

Hatte gehofft, es gibt irgendwo eine Internet-Polizei, die man kontaktieren kann und die notfalls Druck auf den schleißigen Provider ausüben kann.

MfG
Quintus

steelrat 05.05.2003 07:32

@ quintus
 
du könntest dir den AON Virenchecker anmelden;
das ist ein online Tool zur Mailüberwachung und dort kannts du dann auch festlegen ob die Mail gelöscht werden soll oder bloss der Virus entschärft wird...
funkt ganz gut imo

zigeina 05.05.2003 11:40

hast auch ...
 
hast auch schon an abuse@nacamar.net gemailt???

der ist der technische account von tiscali.de

siehe...
Copyright (c) 2003, DENIC eG

Die folgenden Informationen sind rechtlich geschützt. Sie dürfen nur zum Zwecke der technischen oder administrativen Notwendigkeiten des Internetbetriebs genutzt und ohne ausdrückliche schriftliche Erlaubnis der DENIC eG weder elektronisch noch in anderer Art gespeichert werden.

Insbesondere die Nutzung zu Werbe- oder ähnlichen Zwecken ist ausdrücklich untersagt.

Die rechtliche Stellung des Domaininhabers und der besonderen Ansprechpartner ergibt sich aus den DENIC-Registrierungsrichtlinien.

Informationen für Interessenten an einer bereits anderweitig registrierten Domain.

Domaindaten
Domain: tiscali.de
Letzte Aktualisierung: 30.08.2001

Domaininhaber
(Der Domaininhaber ist der Vertragspartner der DENIC und damit der an der Domain materiell Berechtigte)

Name und Adresse: Tiscali Business GmbH
Robert-Bosch-Str. 32
D-63303 Dreieich
Germany


Administrativer Ansprechpartner
(Der administrative Ansprechpartner (admin-c) ist die vom Domaininhaber benannte natürliche Person, die als sein Bevollmächtigter berechtigt und verpflichtet ist, sämtliche die Domain betreffenden Angelegenheiten verbindlich zu entscheiden, und die damit den Ansprechpartner der DENIC darstellt)

Name: Thomas Peters
Kontakttyp: PERSON
Adresse: Nacamar Data Communications GmbH
Robert-Bosch-Str. 32
D-63303 Dreieich
Germany
-
Thomas Peters
Herd-Weg 8
PLZ: 69198
Stadt: Schriesheim OT. Ursenbach
Land: GERMANY
Remarks: Internic:



Technischer Ansprechpartner, Zonenverwalter
(Der technische Ansprechpartner (tech-c) betreut die Domain in technischer Hinsicht)

(Der Zonenverwalter (zone-c) betreut den oder die eigenen Nameserver des Domaininhabers)

Name: Domain Registration Role-Account
Kontakttyp: ROLE
Adresse: nacamar Data Communications GmbH
Robert-Bosch-Str. 32
PLZ: 63303
Stadt: Dreieich
Land: GERMANY
Telefon: +49 6103 916 0
Telefax: +49 6103 916 222
E-Mail: guardian@nacamar.net
Remarks: Information: http://www.nacamar.net
Concerning abuse and spam ... mailto: abuse@nacamar.net
hostmaster role account



Technische Daten
Nameserver: ns.nacamar.net.
Nameserver: dalx1.nacamar.de.

Quintus14 05.05.2003 12:57

Ganz heißen Dank - ich wart' jetzt noch, bis wieder ein Virus eintrifft, damit ich zum Vergleich einen zweiten Header hab'.

Und dann wird abuse@nacamar.net informiert.

Endlich gibt's auch eine Faxnummer :) :) :).

Thx
Quintus

Quintus14 05.05.2003 13:45

Korrektur: ich hab' gleich gefaxt und gemailt .... :ms: :ms: :ms:

Warten wir ein paar Tage ab, was passiert.

Thx
Quintus

LouCypher 06.05.2003 10:07

nur weil die mails laut absender von @tiscali.de kommen keisst noch lange nicht dass das stimmt. Du kannst bei mails jeden möglichen absender reinschreiben. Weis nicht obs bei aon geht aber du musst ja nur den spamfilter aktiveren und angeben das mails von tiscali.de gelöscht werden, mehr kannst eh nicht tun.

Wenns keinen spamfilter gibt, hol dir zb. keinen gmx account und lass dir die aon mails dorthin weiterleiten, die haben einen spamfilter.

Oder du verwendest einfach die organisieren funktion von outlook und lässt dort die tiscali.de mails löschen.

frazzz 06.05.2003 12:54

mach dir eine "automatisch antworten" regel :D

bacch 06.05.2003 15:48

Email revover - Freeware - damit lösche ich alle zweifelhalten Mails beim Provider direkt.
Man kann sogar die ersten 100 Zeichen/Zeilen (weiß es nicht so genau) dort beim Provider lesen!
Bekomme täglich so zw. 5 - 10 Spam und sonstige Mails die ich nicht runterlade.

http://www.eremover.bizhosting.com/

enjoy2 06.05.2003 17:48

mit den Postfachmanager von The Bat! geht das auch ;)

bzw. PostDa ist dafür auch sehr gut geeignet http://www.scheernet.de/postda/

zigeina 07.05.2003 09:18

header???
 
im header kommt die ip adresse 213.54.83.137 vor, die sich zum webmail.tiscali.de connected
das meldet offensichtlich der webmail.tiscali.de server.
somit ist tiscali dran...


die ip adresse ist übrigens laut ripe.net/whois:
mit einem anderen abuse Kontakt...:-)

% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-serv...copyright.html

inetnum: 213.54.80.0 - 213.54.83.255
netname: TIS-D599994-NET
descr: NAS HH
country: DE
admin-c: TRR1-RIPE
tech-c: TRR1-RIPE
remarks: Concerning abuse and spam mailto: abuse@b2b.tiscali.com
status: ASSIGNED PA
mnt-by: TISCALI-NET
changed: ripe@b2b.tiscali.com 20030329
source: RIPE

route: 213.54.0.0/16
descr: Tiscali Business GmbH
origin: AS12312
mnt-by: TISCALI-BACKBONE
changed: sven.eisenmann@de.tiscali.com 20021217
source: RIPE

role: TISCALI RIPE REGISTRY
address: Tiscali Business GmbH
address: Robert-Bosch-Str. 32
address: D-63303 Dreieich
address: Germany
phone: +49 6103 916 0
fax-no: +49 6103 916 898
e-mail: ripe@b2b.tiscali.com
trouble: Information: http://www.tiscali-business.com
trouble: Concerning abuse and spam mailto: abuse@b2b.tiscali.com
admin-c: IRON1-RIPE
tech-c: TRR1-RIPE
nic-hdl: TRR1-RIPE
remarks: RIPE-REGISTRY Tiscali Germany
mnt-by: TISCALI-ROOT
changed: ripe@b2b.tiscali.com 20030403
source: RIPE


Alle Zeitangaben in WEZ +2. Es ist jetzt 11:27 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag