Kann mit der folgenden Mail nix anfangen!

brenner

Commander
Registriert
Apr. 2002
Beiträge
3.037
Habe gerade folgende Mail bekommen. Heißt das das es mich erwischt hat oder was es nur ein Scherz!`


* * * * * * * * * * * * * * * AntiVir ALERT * * * * * * * * * * * * * * *
This version of AntiVir is licensed for private and non-commercial use.

AntiVir has detected the following in a mail from your address:

Worm/Torvil.D

The mail was not delivered.

Please remove any potential malicious software from your computer before
sending a new mail with attachments.

Mail-Info:
--8<--
Message-Id: <200401031526.i03FQZLT029383@mailin.webmailer.de>
From: <werbewolf@gmx.net>
To: <support@dameware.de>
Date: Sat, 3 Jan 2004 16:26:35 +0100 (MET)
Subject: Fw: Returned mail--
--8<--


--
AntiVir for UNIX
Copyright (C) 1994-2002 by H+BEDV Datentechnik GmbH. All rights reserved.
For more information see http://www.antivir.de/ or http://www.hbedv.com/
 
hast du AntVir auf dem rechner? ich verstehe das so als ob eine von dir verschickte mail nicht ausgeliefert wurde weil der wurm im anhang entdeckt wurde. kann das so sein? mach doch einfach einen scan sollte dieser wurm tatsächlich auf deinem system sitzen sollte er doch dann auch bei einem scan entdeckt werden.

gruss Nox
 
Genau das hab ich der Mail auch entnommen, aber ich selber habe nie eine Mail an die im Text genannte Adresse geschickt und das Antivir bei mir immer auf aktuellsten Stand ist seit der der Windowsinstallation läuft kann ich mir das eigentlich nicht vorstellen.

Werd jetzt trotzdem mal ´nen Komplettscan starten.


edit1:
So, 49min19sek und 89347 Dateien später und der Scan hat nichts ergeben.
Hmmm, alles sehr misteriös!!!
 
Zuletzt bearbeitet:
From: <werbewolf@gmx.net>
To: <support@dameware.de>

Da liegt der Hase im Pfeffer, oder sehe ich das falsch? Oder hat Dameware nix mit Trojanern oder Malware im Allgemeinen zu tun?

Also m.E. hat sich Brenner da irgendeinen "Schnupfen" eigefangen...

Gruß,

Steini
 
Über Google nach Dameware gesucht und auch was gefunden: Dameware

Und in einem anderen Link den Hinweis, daß man sich vor Dameware mittels Firewall schützen kann, indem man die Ports 6129 und 6130 blockiert.

Gruß,

Steini
 
schonmal über den Wurm informiert ....

es gibt ja acuh w+ürmer die im inaktiven status nicht gefunden werden .... und vllt ist das nur ein "Spam" Wurm der von dem infieziertem Rechner Spam mails verschickt und sich dadurch auch verbreitet....
 
Zurück
Oben