Armin G.: Was wird da in meinem Namen verschickt?

Tach auch,

Ich habe gerade eine etwas seltsame email bekommen aus der ich nicht ganz schlau werde. Ich glaube da ist jemand mit einem dieser Viren infiziert die die Absenderadresse faelschen und sie aus den temporaeren Internetfiles holen.

So sieht die mail aus:

=============================================================
MailMarshal has stopped the following message:

Message: B00008dc10.00000001.mml
   From:    info@armin-grewe.com
   To:      (von mir geloescht)
   Subject: Welcome to my hometown

The original mail message and its processing log are attached.

Your message has been blocked. If you believe this message to be
be business related, please forward this message with the
message log to (von mir geloescht)

The original message will be stored for 9 days and will automatically
be deleted after this.

Thank you

Im Anhang findet sich nur das hier:

1712 20:23:03.520 Thread 1 Starting to unpack <B00008dc10.00000001.mml>
1712 20:23:03.598 Type=MAIL,  size=133427,  Name=B00008dc10.00000001.mml
1712 20:23:03.598   Type=MHDR,  size=666,  Name=MsgHeader.txt
1712 20:23:03.598   Type=MBODY,  size=117,  Name=Quoted-Printable
1712 20:23:03.598   Type=EXEW32,  size=95812,  Name=FASTWiz.scr
1712 20:23:03.598   Type=BIN,  size=592,  Name=FASTWiz.html
1712 20:23:03.598 1 user(s) match ruleset - Inbound Messages
1712 20:23:03.598   1 user(s) match rule - Block VBScript
1712 20:23:03.598     Name=U1\B00008dc10.00000001.mml (MAIL,133427) False
1712 20:23:03.598       Name=U2\MsgHeader.txt (MHDR,666) False
1712 20:23:03.598       Name=U2\Quoted-Printable (MBODY,117) False
1712 20:23:03.598       Name=U2\FASTWiz.scr (EXEW32,95812) False
1712 20:23:03.598       Name=U2\FASTWiz.html (BIN,592) False
1712 20:23:03.598   0 user(s) match rule - Exchange Letter
1712 20:23:03.598   1 user(s) match rule - Exe
1712 20:23:03.598     Name=U1\B00008dc10.00000001.mml (MAIL,133427) False
1712 20:23:03.598       Name=U2\MsgHeader.txt (MHDR,666) False
1712 20:23:03.598       Name=U2\Quoted-Printable (MBODY,117) False
1712 20:23:03.598       Name=U2\FASTWiz.scr (EXEW32,95812) TRUE Terminal
1712 20:23:03.598       Requesting Action <Inbound Messages:Exe:MailTemplate> be run

Irgendwer eine Idee?

Gruss,
Armin

  1. Tach auch,

    Ich habe gerade eine etwas seltsame email bekommen aus der ich nicht ganz schlau werde. Ich glaube da ist jemand mit einem dieser Viren infiziert die die Absenderadresse faelschen und sie aus den temporaeren Internetfiles holen.

    Jep!
    sieht nach w32.klez.h@mm aus.

    siehe:
    http://securityresponse.symantec.com/avcenter/venc/data/w32.klez.h@mm.html

    Da kannst _Du_ aber wenig machen, weil wahrscheinlich nicht rauszubekommen sein wird, wer da infiziert ist.

    Gruß

    Axel

    1. schick die eMail mal an: hilfe@hoax-info.de. Der ist echt kompetent und kann dir bestimmt helfen.