Hallo,
wir erhalten seit einiger Zeit, verstärkt aber seit letztem Wochenende, Mails, die Norton als „Klez-infiziert“ erkennt. Sie tragen unterschiedliche Absender. Lässt man sich aber die Eigenschaften anzeigen, ist der Absender immer gleich, nennen wir ihn „Mister X“.
Eine Bekannte von uns erhielt nun auch eine Klez-Mail mit unserem Namen im Absender-Feld, die laut Eigenschaften aber ebenfalls von Mister X stammt.
Mister X erklärte mir bei meinem Besuch, dass er 3-fach gg. Viren geschützt sei (ich bin Laie und habe keine Ahnung, was ich davon halten soll):
- Norton
- irgendwas zwischen PC und Modem
- Schutz durch Server beim Arbeitgeber
Seltsam finde ich Folgendes:
Teilweise scheint Mister X um die Uhrzeit, zu der versendet wurde, nicht online gewesen zu sein.
Mister X erzählte, er hätte seit der ersten Mail, die wir im Februar erhalten hätten, schon einen neuen Computer, also könne kein Virus drauf sein.
Auf meinen Einwand, er hätte ja seine alten Dateien per Diskette wieder aufgespielt, sagte er, diese seinen sicher nicht Klez-verseucht, da von ihm selbst erstellt (Word und Excel-Dokumente).
Nun enfernte er alle mails von uns, versendet und empfangen, und löschte unsere Adresse aus seinem Adressbuch. Wir dachten, jetzt gibt es sicher keine neuen mails von ihm. Jedoch erhielten wir weiterhin E-Post von ihm (verseucht).
Fragen:
- Ist Mister X trotz der letztgenannten Vorkehrungen tatsächlich der Absender?
- Wie ergibt es sich dann, dass wir als Empfänger auftauchen, trotzdem er uns komplett gelöscht zu haben scheint?
- Sind die Uhrzeiten, die in infizierten mails als Versendezeit angegeben werden, korrekt?
- Gibt es einen guten Rat für Mister X?
Ich bin sehr neugierig auf eure Antworten.
Herzlichen Dank,
Pumuckl