Hallo Günter,
Du solltest Dir schleunigst einen eigenen Virenscanner
zulegen.
Ich finde es ziemlich gewagt heutzutage, Emails auf blossen
Verdacht als virenverseucht oder harmlos einzustufen, und
gegebenenfalls dann erst zu fragen, ob das jemand für Dich
testet.
Das kann auch mal ins Auge gehen.
Korrigier mich, falls ich das falsch aufgefasst habe, aber so
verstehe ich Deine Vorgehensweise.
Viele Grüße
Merit
hallo Merit,
einen Virenscanner habe ich tatsächlich nicht. Was ich allerdings laufen lasse, ist Ad-aware und YAW 3.5, die Sache mit den Dialern ist mir tatsächlich zu heiß.
Mails öffne ich grundsätzlich als Text und jetzt kannst du mich korrigieren, denn ich gehe davon aus, dass das ungefährlich ist. Die Mail war leer, nur 2 Anhänge: part1.html und dbcfpqpd.exe. Das Mail habe ich dann im Text-Format abgespeichert und es kam das iframe in part1.html zum Vorschein:
Dann habe ich dbcfpqpd.exe gespeicht, zugegeben mit einigen Bedenken, und es bei Kaspersky online getestet. Inzwischen weiß ich allerdings, dass der Check dort auch funktioniert, wenn man die gespeicherte Mail im Text-Format anbietet:
quelle.txt/[From „Network Message Delivery Service“][Date Sat, 20 Sep 2003 21:27:01 +0200]/html Verdacht: Exploit.IFrame.FileDownload
quelle.txt/[From „Network Message Delivery Service“][Date Sat, 20 Sep 2003 21:27:01 +0200]/dbcfpqpd.exe Infiziert: I-Worm.Swen
Also muss man nicht das Risiko eingehen, und den Anhang erst als exe speichern.
Das ganze über txt zu machen, scheint mir eigentlich sicher, da irre ich mich doch nicht?
Um den Weiterversand über das Adressbuch zu verhindern, sind darin alle Adressen falsch: [email protected], [email protected], [email protected]
Will man sie verwenden, sollte man natürlich immer die überzählichen Buchtaben entfernen.
Bis jetzt habe ich alle Mails bereits auf dem Server gelöscht, in diesem DFall sind es aber zurück kommende Mails, die unter meiner Absenderadresse versandt worden waren. Das möchte ich denn doch etwas genauer wissen.
mfg Günter