Hallo linuxer der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo Bitten überprüft ob bei euch alles O.K. ist! Ich will nicht spamen oder gleiches nur warnen. MfG L.A. Weitere hinweise: Source: found.zip Description: The email attachment found.zip is infected with the W32.Netsky B@mm virus. Click for more information about this virus : W32.Netsky.B@mm
Am Freitag, 12. März 2004 22:27 kritzelte IDSUL:
Hallo linuxer der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo Bitten überprüft ob bei euch alles O.K. ist! Ich will nicht spamen oder gleiches nur warnen.
MfG L.A.
Weitere hinweise:
Source: found.zip Description: The email attachment found.zip is infected with the W32.Netsky B@mm virus. Click for more information about this virus : W32.Netsky.B@mm
Interessiert hier niemanden, der mit einem sicheren System unterwegs ist. ..und schmeiß dieses bescheuerte Incredimail auf den Müll, wo es hingehört. Wer HTML versendet, und dann noch mit so einem Schrottmailer, ist in der Situation, auch Viren, Trojaner und Dialer unbeabsichtigt zu versenden und zu empfangen. Also, schmeiß weg! EOT
ist halt mein Windoof system is eh NIE sicher :-) aber das kann man auch normal sagen! Freundlich freundlich muss schon sagen!! MfG L.A. -------Original-Meldung------- Von: suse-linux@suse.com Datum: 12.03.2004 22:31:54 An: suse-linux@suse.com Betreff: Re: VIRUS von suse-linux@suse.com Am Freitag, 12. März 2004 22:27 kritzelte IDSUL:
Hallo linuxer der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo Bitten überprüft ob bei euch alles O.K. ist! Ich will nicht spamen oder gleiches nur warnen.
MfG L.A.
Weitere hinweise:
Source: found.zip Description: The email attachment found.zip is infected with the W32.Netsky B@mm virus. Click for more information about this virus : W32.Netsky.B@mm
Interessiert hier niemanden, der mit einem sicheren System unterwegs ist. ..und schmeiß dieses bescheuerte Incredimail auf den Müll, wo es hingehört. Wer HTML versendet, und dann noch mit so einem Schrottmailer, ist in der Situation, auch Viren, Trojaner und Dialer unbeabsichtigt zu versenden und zu empfangen. Also, schmeiß weg! EOT -- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-linux-unsubscribe@suse.com Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-linux-help@suse.com .
Am Freitag, 12. März 2004 22:53 kritzelte IDSUL:
ist halt mein Windoof system is eh NIE sicher :-)
aber das kann man auch normal sagen!
kann man, wenn man will. An Deiner Stelle hätte ich mich nach so einem Anblaffer gehörig erschrocken und dieses bescheuerte Incredimail tatsächlich gelöscht, oder wenigstens schon bei der nächsten Mail nicht mehr benutzt. Daß Du es doch weiterbenutzt und außerdem noch HTML und außerdem noch TOFU produzierst und außerdem noch Betreff: statt einem einzelnen Re: in der Subject-Zeile _vor_ einem dort stehenden Re: gelten läßt, bringt mich zu der Überzeugung, daß mein Ton schon genau richtig war.
Freundlich freundlich muss schon sagen!!
fast schon zu freundlich ;))
MfG L.A.
-------Original-Meldung------- <-- unwichtig
Von: suse-linux@suse.com <-- falsch und unwichtig Datum: 12.03.2004 22:31:54 An: suse-linux@suse.com <-- unwichtig Betreff: Re: VIRUS von suse-linux@suse.com
Am Freitag, 12. März 2004 22:27 schrieb IDSUL: Ja was eigentlich? Bei mir erscheint nur ein "Anhang: 0" zum Anklicken. Darauf habe ich aber keine Lust! Welches Programm verbricht den som etwas? Achim
Am Freitag, 12. März 2004 22:27 schrieb IDSUL:
Hallo linuxer der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo Bitten überprüft ob bei euch alles O.K. ist! Ich will nicht spamen oder gleiches nur warnen.
Sag mal, es sollte doch mittlerweile auch in den letzten Winkel des Web gedrungen sein, dass die Würmchen sich bei der Wahl der Absenderadressen aus den Dateien des befallenen Rechners bedienen, also mit 99,999999% Sicherheit gefaket sind! Lass also solche unsinnigen Warnungen, sie treffen mit ebenso hoher Wahrscheinlichkeit den Falschen! Jan P.S.: Ich hab auch schon etliche solcher Warnungen erhalten (meist von ach so tollen Scannern, die mir mitteilen wollten, _wie_ toll sie sind) und bei mir gibts kein Windows-System, von dem aus gemailt werden könnte.
Am Freitag, 12. März 2004 22:52 schrieb Jan Trippler:
Am Freitag, 12. März 2004 22:27 schrieb IDSUL:
Hallo linuxer der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo Bitten überprüft ob bei euch alles O.K. ist! Ich will nicht spamen oder gleiches nur warnen.
Also ich arbeite noch auf zwei Rechnern und 12 konsolen munter weiter! Und Ihr? Um mir diese unsinnigen Warnungen zu ersparen bin ich umgestiegen. Sollte diese gleich /dev/nul schicken mfg Boris
* IDSUL postete am 12. Mar. 2004 folgendes:
der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo Bitten überprüft ob bei euch alles O.K. ist! Ich will nicht spamen oder gleiches nur warnen.
Und warmm Mailst Du mit so einem kranken MUA? Bye Michael -- Wenn die Tatsachen mit der Theorie nicht übereinstimmen, muß man eben die Tatsachen ändern. -- Murphy's Law _______________________________________________________________________ http://macbyte.info/ ICQ #151172379 http://autohbci.macbyte.info/
Am Freitag, 12. März 2004 22:27 schrieb IDSUL:
Hallo linuxer der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo
Hat er nicht. Grmpf! Leider kann man wohl nach so einer Geschichte die Mailadresse komplett verbrennen. Um 22.08 bekam ich selber "von mir" die erste hello-Mail mit Netsky. Seitdem sind ungefähr 35 Mails hier aufgeschlagen, die mir sagen, dass ich einen Virus versendet habe. zusätzlich noch die Mails, die jetzt wie diese über die Liste gehen. Mann Mann Mann. mfG, Jens
Am Freitag, 12. März 2004 23:30 schrieb Jens Nixdorf:
Leider kann man wohl nach so einer Geschichte die Mailadresse komplett verbrennen. Um 22.08 bekam ich selber "von mir" die erste hello-Mail mit Netsky. Seitdem sind ungefähr 35 Mails hier aufgeschlagen, die mir sagen, dass ich einen Virus versendet habe.
Nur 35? Meine Adresse hat kürzlich einer für SPAM an Russische Mailadressen, von nem italienischen Server aus verschickt. Da schlugen über Tage je gut 100 bis 200 unzustellbar oder SPAM-Assassin Reply mails in meiner Mailbox ein. Da gibts leider viel Missbrauch im Internet. -- Machs gut | http://www.iivs.de/schwinde/buerger/tremmel/ | http://packman.links2linux.de/ Manfred | http://www.knightsoft-net.de
Hallo, Am Fri, 12 Mar 2004, Jens Nixdorf schrieb:
Am Freitag, 12. März 2004 22:27 schrieb IDSUL:
der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo
Hat er nicht. Grmpf!
Jup. Da der qmail bei SuSE auch die Received-Header abschneidet kann man da auch nix genaueres sagen.
Leider kann man wohl nach so einer Geschichte die Mailadresse komplett verbrennen. Um 22.08 bekam ich selber "von mir" die erste hello-Mail mit Netsky. Seitdem sind ungefähr 35 Mails hier aufgeschlagen, die mir sagen, dass ich einen Virus versendet habe. zusätzlich noch die Mails, die jetzt wie diese über die Liste gehen. Mann Mann Mann.
"Willkommen im Club"... Ich vermute aber _sehr_, dass die Viren (ungewollt) von jemandem stammen, der hier die Liste abonniert hat, "IDSUL", du solltest mal dein Windows ueberpruefen. Ansonsten schreib ich jetzt jedenfalls dem List-Owner, damit wenigestens die Anhaenge abgetrennt werden, was ja eh der Fall sein sollte. -dnh -- If you haven't got time to RTFM, you haven't got time to whine on this mailing list.
Am Samstag, 13. März 2004 00:16 schrieb David Haller: [...]
Ich vermute aber _sehr_, dass die Viren (ungewollt) von jemandem stammen, der hier die Liste abonniert hat, "IDSUL", du solltest mal dein Windows ueberpruefen.
Diese Vermutung ist IMHO nicht stichhaltig. Es reicht, wenn Absender und Empfänger in _irgendeiner_ Datei (es muss nicht die selbe sein) auf der Festplatte des Wurm-Wirts vorhanden sind. Geh mal nach Google und such Deinen Namen ;-) suse-linux ist öffentlich archiviert und zwar komplett mit den Mailadressen. Es reicht schon, wenn sich jemand eine ihn interessierende Mail auf seinen Wurmfortsatz (Win-PC) runtergeladen hat. Jan P.S.: Jeden Trottel von Admin, der heutzutage noch seinen Virenscanner so konfiguriert, dass er fröhliche "mein supergeiles Virenproggi xyz hat einen Virus in deiner Mail gefunden*-Benachrichtigungen verschickt, gehört IMHO zum Abschreiben sämtlicher Virenwarnungen aller Hersteller verurteilt!
Hallo, Am Sat, 13 Mar 2004, Jan Trippler schrieb:
Am Samstag, 13. März 2004 00:16 schrieb David Haller: [...]
Ich vermute aber _sehr_, dass die Viren (ungewollt) von jemandem stammen, der hier die Liste abonniert hat, "IDSUL", du solltest mal dein Windows ueberpruefen.
Diese Vermutung ist IMHO nicht stichhaltig. Es reicht, wenn Absender und Empfänger in _irgendeiner_ Datei (es muss nicht die selbe sein) auf der Festplatte des Wurm-Wirts vorhanden sind.
Du verstehst mich, glaube ich, miss. Dass _ich_ massig Viren und -warnungen bekomme, das ist klar.
Geh mal nach Google und such Deinen Namen ;-) suse-linux ist öffentlich archiviert und zwar komplett mit den Mailadressen. Es reicht schon, wenn sich jemand eine ihn interessierende Mail auf seinen Wurmfortsatz (Win-PC) runtergeladen hat.
Aber um hier zu schreiben(!), wie dieser Wurm, muessen ein paar mehr Voraussetzungen als sonst erfuellt sein. Oder?
P.S.: Jeden Trottel von Admin, der heutzutage noch seinen Virenscanner so konfiguriert, dass er fröhliche "mein supergeiles Virenproggi xyz hat einen Virus in deiner Mail gefunden*-Benachrichtigungen verschickt, gehört IMHO zum Abschreiben sämtlicher Virenwarnungen aller Hersteller verurteilt!
Och, du bist aber gnaedig... Auf Steintafeln abmeisseln waere noch zuwenig. -dnh -- If you haven't got time to RTFM, you haven't got time to whine on this mailing list.
Am Samstag, 13. März 2004 00:16 schrieb David Haller:
Ich vermute aber _sehr_, dass die Viren (ungewollt) von jemandem stammen, der hier die Liste abonniert hat, "IDSUL", du solltest mal dein Windows ueberpruefen.
Die ursprüngliche verseuchte Mail hat als Message-ID <20040312210845.4DD5E2E2F12@Cantor.suse.de> stehen, wird sowas auch von den Würmern geändert oder könnte das tatsächlich ein Hinweis auf den "echten", wenn auch unfreiwillligen Versender sein? Wäre das demnach ein SuSE-Rechner? Oder nutzt da jemand die SuSE-Domain (unerlaubt?) ? mfG, Jens
Hallo, Am Sat, 13 Mar 2004, Jens Nixdorf schrieb:
Am Samstag, 13. März 2004 00:16 schrieb David Haller:
Ich vermute aber _sehr_, dass die Viren (ungewollt) von jemandem stammen, der hier die Liste abonniert hat, "IDSUL", du solltest mal dein Windows ueberpruefen.
Die ursprüngliche verseuchte Mail hat als Message-ID <20040312210845.4DD5E2E2F12@Cantor.suse.de> stehen, wird sowas auch von den Würmern geändert oder könnte das tatsächlich ein Hinweis auf den "echten", wenn auch unfreiwillligen Versender sein? Wäre das demnach ein SuSE-Rechner? Oder nutzt da jemand die SuSE-Domain (unerlaubt?) ?
Nein, dass ist nur ein Zeichen dafuer, dass die Viren-Mail _ohne_ Message-Id bei SuSE angekommen ist. -dnh -- If you haven't got time to RTFM, you haven't got time to whine on this mailing list.
Am Freitag, 12. März 2004 23:30 schrieb Jens Nixdorf:
Am Freitag, 12. März 2004 22:27 schrieb IDSUL:
Hallo linuxer der absender jens.nixdorf.liste@embesso.com sendete einen Virus über suse-linux@suse.com betreff: hallo
Hat er nicht. Grmpf!
Leider kann man wohl nach so einer Geschichte die Mailadresse komplett verbrennen. Um 22.08 bekam ich selber "von mir" die erste hello-Mail mit Netsky. Seitdem sind ungefähr 35 Mails hier aufgeschlagen, die mir sagen, dass ich einen Virus versendet habe. zusätzlich noch die Mails, die jetzt wie diese über die Liste gehen. Mann Mann Mann.
Nimms nicht Persönlich, ich hatte diese Woche ein Längere Diskussion, mit dem "Netzwerkadministator" der hiesigen KSK: "ich solle mir doch auch mein Windows einen Odentlichen virenscanner installieren, ich würde verseuchte Mails in der Welt rumsenden, dieser "Mensch" musste 3 Sachen lernen, a: Ich benutze kein Windows, b: ich hatte zum Fraglichen Zeitpunkt, keine e-Mail an die KSK gesendet, und zu guter Letzt c: er möge sich doch vorher informiren, bevor er jemand beschuldigt. ... Dieser Wurm scheint es aber wirklich in sich zu haben (und ich weis wieder bei wem ich überall in den (Outlook) Adressbüchern stehe ;-) MfG TB -- http://www.gasthof-linde.de http://www.chef-de-cuisine.de
participants (10)
-
Achim Lehmkuhl
-
Boris
-
David Haller
-
IDSUL
-
Jan.Trippler@t-online.de
-
Jens Nixdorf
-
Manfred Tremmel
-
Martin Falley
-
Michael Raab
-
Thilo Alfred Bätzig