Hallöle, On Wed, 14 Jan 2004 18:57:26 +0100 Jürgen Fahnenschreiber <linux@fahnenju.com> wrote:
Gerade bekam ich folgende Mail von mir selbst:
Return-Path: <fahnenju@tiscali.de> [...] Received: from REINHARD.de (213.170.164.91) by webmail.tiscali.de (6.7.019) id 3F9D28A802118C5E; Wed, 14 Jan 2004 18:39:15 +0100 [...] Die Mail ist ohne Inhalt! Hab ich einen Virus auf meinem reinen SuSE 9.0 -Rechner? Ich werd aus dem Vorspann nicht ganz schlau....
Da ist im Moment mal wieder ein Sober (oder immernoch) unterwegs. Hier kommen so im 10 Minuten Takt: Received: from THOMASXP.com (p3EE3959B.dip.t-dialin.net[62.227.149.155]) Received: from ANDREAS.com (pD9FF41A5.dip.t-dialin.net [217.255.65.165]) Received: from THOMASXP.de (p3EE3962A.dip.t-dialin.net [62.227.150.42]) Received: from TGHSRV.de (dialin-145-254-195-218.arcor-ip.net [145.254.195.218]) wo unsere freundlicher AMaViS warnt: Contains signature of the worm Worm/Sober.C1 Ich habe es mittlerweile aufgegeben die Jungs bei T-Online und Arcor anzuschreiben, da reagiert eh keiner. Die sollten eigentlich rausfinden können wer wann unter der IP drinnen war und die mal vorwarnen das sich da was auf deren Rechnern eingenistet hat ... Ciao, Michael -- ================================================ Michael Polenske System Analyst NEC High Performance Computing Europe GmbH Prinzenallee 11 D-40549 Duesseldorf, Germany Tel: +49 211 5369 145 mpolenske@hpce.nec.com Fax: +49 211 5369 199 http://www.hpce.nec.com ================================================