J. R.
17.09.2003, 19:48
Daß mir ab und zu mal einer `ne virenverseuchte Mail vorbeischickt, ist ja nicht weiter ungewöhnlich. Aber welcher Dauerpflegefall versendet denn wohl seit dem 4. 9. bislang insgesamt 16 mal diesen Mist hier?
Der hier kam als einziger über Chello Broadband, Österreich:
Return-path: <admin [at] duma.gov.ru>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Thu, 18 Sep 2003 xx:xx:xx +0200
Received: from [80.108.13.152] (helo=localhost)
by mxng09.kundenserver.de with smtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Thu, 18 Sep 2003 xx:xx:xx +0200
From: "Microsoft" <security [at] microsoft.com>
To: <poor [at] spamvictim.tld>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
Message-ID: [ID filtered]
Date: Thu, 18 Sep 2003 xx:xx:xx +0200
Dieser sowie die meisten anderen auch wurde über T-Offline versendet:
X-Symantec-TimeoutProtection: 0
Return-path: <admin [at] duma.gov.ru>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Thu, 18 Sep 2003 xx:xx:xx +0200
Received: from [217.83.172.45] (helo=localhost)
by mxng07.kundenserver.de with smtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Thu, 18 Sep 2003 xx:xx:xx +0200
From: "Microsoft" <security [at] microsoft.com>
To: <poor [at] spamvictim.tld>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
Message-ID: [ID filtered]
Date: Thu, 18 Sep 2003 xx:xx:xx +0200
Und einige wenige kamen aus Belgien, über Skynet:
Return-path: <admin [at] duma.gov.ru>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Thu, 18 Sep 2003 xx:xx:xx +0200
Received: from [80.200.181.183] (helo=localhost)
by mxng06.kundenserver.de with smtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Thu, 18 Sep 2003 xx:xx:xx +0200
From: "Microsoft" <security [at] microsoft.com>
To: <poor [at] spamvictim.tld>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
Message-ID: [ID filtered]
Date: Thu, 18 Sep 2003 xx:xx:xx +0200
Im Body der Mail steht übrigens dieser freundliche Hinweis:
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
Und im Anhang befindet sich stets W32.Dumaru [at] mm.
Gleich bei meiner ersten Beschwerde bei T-Offline teilte mir die gute Frau Reimer mit, daß ich aufgrund des hohen Verbreitungsgrades dieses Wurms noch öfter Empfänger desselben sein könnte. Nun, wo sie recht hat, hat sie recht. Außer mir noch jemand?
Vorbildlicher oder merkbefreiter Provider?
http://www.jr-cds.de/Provider-Liste.htm
Edit:
Ups, shit auch, den habe ich ja an föllig valscher Stelle gepostet. Bitte um Verschiebung, danke!
Der hier kam als einziger über Chello Broadband, Österreich:
Return-path: <admin [at] duma.gov.ru>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Thu, 18 Sep 2003 xx:xx:xx +0200
Received: from [80.108.13.152] (helo=localhost)
by mxng09.kundenserver.de with smtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Thu, 18 Sep 2003 xx:xx:xx +0200
From: "Microsoft" <security [at] microsoft.com>
To: <poor [at] spamvictim.tld>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
Message-ID: [ID filtered]
Date: Thu, 18 Sep 2003 xx:xx:xx +0200
Dieser sowie die meisten anderen auch wurde über T-Offline versendet:
X-Symantec-TimeoutProtection: 0
Return-path: <admin [at] duma.gov.ru>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Thu, 18 Sep 2003 xx:xx:xx +0200
Received: from [217.83.172.45] (helo=localhost)
by mxng07.kundenserver.de with smtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Thu, 18 Sep 2003 xx:xx:xx +0200
From: "Microsoft" <security [at] microsoft.com>
To: <poor [at] spamvictim.tld>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
Message-ID: [ID filtered]
Date: Thu, 18 Sep 2003 xx:xx:xx +0200
Und einige wenige kamen aus Belgien, über Skynet:
Return-path: <admin [at] duma.gov.ru>
Envelope-to: poor [at] spamvictim.tld
Delivery-date: Thu, 18 Sep 2003 xx:xx:xx +0200
Received: from [80.200.181.183] (helo=localhost)
by mxng06.kundenserver.de with smtp (Exim 3.35 #1)
ID: [ID filtered]
for poor [at] spamvictim.tld; Thu, 18 Sep 2003 xx:xx:xx +0200
From: "Microsoft" <security [at] microsoft.com>
To: <poor [at] spamvictim.tld>
Subject: Use this patch immediately !
MIME-Version: 1.0
Content-Type: multipart/mixed;boundary="xxxx"
X-RBL-Warning: (dialup.bl.kundenserver.de) This mail has been received from a dialup host.
Message-ID: [ID filtered]
Date: Thu, 18 Sep 2003 xx:xx:xx +0200
Im Body der Mail steht übrigens dieser freundliche Hinweis:
Dear friend , use this Internet Explorer patch now!
There are dangerous virus in the Internet now!
More than 500.000 already infected!
Und im Anhang befindet sich stets W32.Dumaru [at] mm.
Gleich bei meiner ersten Beschwerde bei T-Offline teilte mir die gute Frau Reimer mit, daß ich aufgrund des hohen Verbreitungsgrades dieses Wurms noch öfter Empfänger desselben sein könnte. Nun, wo sie recht hat, hat sie recht. Außer mir noch jemand?
Vorbildlicher oder merkbefreiter Provider?
http://www.jr-cds.de/Provider-Liste.htm
Edit:
Ups, shit auch, den habe ich ja an föllig valscher Stelle gepostet. Bitte um Verschiebung, danke!