Supportnet Computer
Planet of Tech

Supportnet / Forum / PC-Sonstiges

Viren trojaner und so ...





Frage

Ha, dieses Mal bin ich auch halb auf so was reingefallen. Das kam als Mail bei mir an; da das Programm "doof" ist, macht es aus allem unbekannten Kram eine txt-Datei im Anhang. Irgendwo da drin war dieser Link ... http://peinlich932.tripod.com.br/peinlich.txt Wer sicher ist, daß ihm nichts passieren kann, könnte mal für mich prüfen, ob diese Site schon eine Gefahr darstellt - angeblich, so fand ich n Text im Netz, gäbe es über tripod.com.br Trojaner etc. frei Haus. Frage: schon beim Aufruf dieser Site? Ich konnte nirgends was finden, will aber sichergehn ... ================================== This is a multi-part message in MIME format. ------=_NextPart_000_008A_02A51A21.B1AA2866 Content-Type: text/html; charset="iso-8859-1" Content-Transfer-Encoding: quoted-printable <html>=0D=0A<head>=0D=0A<title>Untitled Document</title>=0D=0A <meta=20http-equiv=3D"Content-Type" content=3D"text/html; charset 3D3Diso-8859-1">=0D=0A</head>=0D=0A=0D=0A<body bgcolor=3D"#F FFFFF" text=3D"#000000">=0D=0A<font face=3D"Geneva, Arial, H elvetica, san-serif" color=3D"#0000FF">Hallo, </font> =0D=0A<p ><font face=3D"Geneva, Arial, Helvetica, san-serif" color=3D"# 0000FF">Danke nochmal, das ich jetzt alleine klar kommen mus s.</font></p>=0D=0A<p><font face=3D"Geneva, Arial, Helvetica,  san-serif" color=3D"#0000FF">Ich Dummkopf  war immer fuer di ch da.</font></p>=0D=0A<p><font face=3D"Geneva, Arial, Helveti ca, san-serif" color=3D"#0000FF">Da=20ich mir das nicht gefa llen lasse, </font></p>=0D=0A<p><font face=3D"Geneva, Arial,=A 0Helvetica, san-serif" color=3D"#0000FF">was Du hier an den  Tag legst,</font></p>=0D=0A<p><font face=3D"Geneva, Arial, Hel vetica, san-serif" color=3D"#0000FF">habe ich etwas  ueber m ein Provider vorbereite.</font></p>=0D=0A<p><font face=3D"Geneva , Arial, Helvetica, san-serif" color=3D"#0000FF">Da=20koennen  alle sehen, was fuer ein Mensch du wirklich bist.</font></p> =0D=0A<p><font face=3D"Geneva, Arial, Helvetica, san-serif"  color=3D"#0000FF">Hier ist der  Beweiss: </font></p>=0D=0A<p ><font face=3D"Geneva, Arial, Helvetica, san-serif" color=3D"# 0000FF"><a=20href=3D"http://peinlich932.tripod.com.br/peinlich.txt?sid =3D1D1A140900410A091328414A1A0A095100044905574A4C590D425B514D0D5B5F1945065 142534B0253">http://www.Megapeinlich.de</a></font></p>=0D=0A<p></p>=0D =0A</body>=0D=0A</html> ------=_NextPart_000_008A_02A51A21.B1AA2866--

Antwort 1 von SvenjaK

Hi LouZipher,

da es absolut keine Spammail zu geben scheint, die an mir vorbeirauscht, habe ich das Teil natürlich auch erhalten. *g*

Ich hatte mir den entsprechenden Link mal angesehen und bin auf eine Website gestoßen dessen Inhaber nach eigenen Angaben nichts mit den Massenmails zu tun hat und aufgrund der zahlreichen Beschwerden seine HP sogar vorläufig stillgelegt hat.

Angeblich soll die Mail einen Link zu einem Dialer beinhalten. Ich schau mal, ob ich noch weitere Infos finde.

Gruß
Svenja

Signatur und Textformatierungen wurden mit SNTool V1.1.1 erstellt

Antwort 2 von LouZipher

thx - wie gesagt, ich hab n Teil des Links eingesetzt in den IE und da kam diese bunte Seite, angeklickt hab ich da nix, aber: gefunden auffem püc hab ich auch nix ...

Antwort 3 von xpuser

Zitat:
...<a=20href=3D"http://peinlich932.tripod.com.br/peinlich.txt?sid

=3D1D1A140900410A091328414A1A0A095100044905574A4C590D425B514D0D5B5F1945065

142534B0253">http://www.Megapeinlich.de<...


angezeigt wird megapeinlich.de, aber url ist tripod (mit sid-login).
megapeinlich.de ist in der denic eingetragen.
herr s.f. müsste sich bei tripod beschweren, ob das hilft?

peinlich.txt ist ein javascript.
keine ahnung was da genau passiert, script ist zu unübersichtlich, hab auf ersten blick nur "document.write(unescape(x)" gefunden),
aber bestimmt nichts gutes *ggg*.
finger weg von solchen mails, gleich ab in den mülleimer damit.



Antwort 4 von SvenjaK

Hmm, hab die Page aus "meiner" Mail gerade wiedergefunden (also die von dem Unschuldigen an der Spamgeschichte). Allerdings ist sie unter http://www.peinliche-sachen.de/ zu finden. Das verstehe, wer will...

Einer von euch vielleicht?

Gruß
Svenja

Signatur und Textformatierungen wurden mit SNTool V1.1.1 erstellt

Antwort 5 von steffen2_(mit_Knoppix)

es erscheint bei mir folgende Fehlermeldung wenn ich unter Linux mit Konqueror die Seite aufrufe:
Zitat:

Beim Laden von http://navigation.realnames.com/resolver.dll?realname=p%3A//peinlich932.tripod.com.br/peinlich.tx&charset=utf-8&responsecharset=iso-8859-1&providerid=180 ist folgender Fehler aufgetreten:


Unbekannter Rechner navigation.realnames.com

Gruß Steffen

Antwort 6 von xpuser

@svenjak:
schau bei denic vorbei und du verstehst.

zwei genervte seitenbetreiber (megapeinlich.de und peinliche-sachen.de) deren url in spammails missbraucht wurde...

der erste hat seine seite vom netz genommen und der zweite hat seinen frust rausgeschrieben.

Antwort 7 von xpuser

wieder hochschieb.

thx an svenjak für den link in antwort 4.

damit auch der allerletzte "dau" begreift das spam nicht nur ein kleines übel ist.
in dem fall erzeugt spam sogar telefonterror

Antwort 8 von SvenjaK

Joo, xpuser,

vor Spam kann man sich als potentielles "Opfer" recht gut schützen, sofern man schon ein paar Tage durchs Netz streift. Aber für die vermeintlichen(!) "Täter" ist es bestimmt kein Zuckerschlecken, mit falschen Anschuldigungen und persönlichen Angriffen per Mail und Telefon konfrontiert zu werden.

Ich frage mich nur, weshalb jemand so etwas macht. Warum verbreitet einer Mails, die mit den verlinkten Seiten nicht das geringste zu tun haben? Das mit dem Dialer kann man ja noch nachvollziehen. (Wo ist der eigentlich?) Da gehts natürlich um Reibach. Aber warum werden in diesen Spamdingern irgendwelche wildfremden Homepages genannt?? *mangelssackamkopfkratz*

Gruß
Svenja

Signatur und Textformatierungen wurden mit SNTool V1.1.1 erstellt