Seite 1 von 1

OT: Bitte prüft eure Rechner auf Virenbefall!

Verfasst: Mi 24. Mär 2004, 10:17
von Stefan Wagner

Wie fast jeder heutzutage, kommen auch bei mir an jedem Tag etliche Exemplare der gerade umlaufenden Mailwürmer (Virenmails) an. Da ich jede Mail im Mailserver online scanne, ist das für mich weiter kein Problem.

Heute morgen kam aber ein Exemplar mit der (natürlich falschen)Absenderadresse "webmaster@feine-werkzeuge.de" an.

Da der fragliche Virus Worm/Netsky.D.Dam den (vorgetäuschten) Absender und den Empfänger aus dem Adressbuch von Outlook nimmt, müssen auf dem befallenen Rechner sowohl die Adresse von Dieter, als auch meine im Adressbuch stehen. Zusätzlich kann ich sagen, dass der befallene Rechner über T-Online (oder einen der anderen Provider, die die Telekom-Einwahlknoten nutzen) angebunden war.

Von daher möchte ich allen, für deren Rechner diese Kriterien zutreffen, dringend raten ihr System daraufhin zu kontrollieren.

Wie man das macht, ist zum Beispiel hier zu finden: http://www.antivir.de/vireninfo/netskyd.htm

Ich hoffe, Ihr entschuldigt diesen Beitrag "am Kernthema vorbei", aber nicht jeder von uns ist IT-Fachmann und merkt so einen Befall des eigenen Rechners sofort.

Grüße

Stefan

PS: Hier zur Information für Interessierte der Mailheader. Die IP-Adresse 217.80.224.55 (pD950E037.dip.t-dialin.net) gehört zum Adressbereich der T-Online-Einwahl.

Delivered-To: stefan.wagner@muenster.de
Received: from pop.citykom.de [195.202.32.25]by localhost with POP3 (fetchmail-5.9.0) for stefan@localhost (single-drop); Wed, 24 Mar 2004 09:16:17 +0100 (CET)
Received: (qmail 15866 invoked by uid 0); 24 Mar 2004 08:14:48 -0000
Received: from unknown (HELO muenster.de) ([217.80.224.55])(envelope-sender <webmaster@feinewerkzeuge.de>) by muemailb.citykom.de (qmail-ldap-1.03) with SMTP for <stefan.wagner@muenster.de>; 24 Mar 2004 08:14:48 -0000
From: webmaster@feinewerkzeuge.de
To: stefan.wagner@muenster.de
Subject: Re: Thanks!
Date: Wed, 24 Mar 2004 09:54:54 +0100