• Hi,


    heute erreicht mich auf meiner Privatadresse Spam - ein Blick in den Header zeigt mir, dass er was mit Canopus zu tun hat. Header unten.


    Habt Ihr auch was gekriegt? Trojaner auf einem Canopus-Rechner? Und wie stellt man sich den Unfug wieder ab?


    Thx
    Reinhard


    -------------------


    X-Mozilla-Status2: 00000000
    Return-Path: <info@canopusgmbh.de>
    Delivered-To: xxxxxxxxxxxx.xxxxxxx@aon.at
    Received: (qmail 13756 invoked from network); 10 May 2007 14:26:48 -0000
    Received: from unknown ([172.18.5.76])
    by mailbox03.aon.at (qmail-ldap-1.03) with QMQP; 10 May 2007 14:26:48 -0000
    Delivered-To: CLUSTERHOST smarthub74.highway.telekom.at xxxxxxxxxxxx.xxxxxxx@aon.at
    Received: (qmail 28296 invoked from network); 10 May 2007 14:26:47 -0000
    Received: from canopus-foren.de ([212.227.63.193])
    (envelope-sender <info@canopusgmbh.de>)
    by smarthub74.highway.telekom.at (qmail-ldap-1.03) with SMTP
    for <xxxxxxxxxxxx.xxxxxxx@aon.at>; 10 May 2007 14:26:47 -0000
    Received: from [127.0.0.1] (helo=infongd6279)
    by canopus-foren.de with smtp (Exim 3.35 #1)
    id 1Hm9bT-0005yT-00
    for xxxxxxxxxxxx.xxxxxxx@aon.at; Thu, 10 May 2007 16:26:47 +0200
    Received: from [212.202.38.154](IP may be forged by CGI script)
    by infongd6279.rtr.kundenserver.de with HTTP; Thu, 10 May 2007 16:26:47 +0200
    X-Sender-Info: 76641815@infongd6279
    Date: Thu, 10 May 2007 16:26:47 +0200
    Precedence: bulk
    To: xxxxxxxxxxxx.xxxxxxx@aon.at
    Subject: Newsletter 05/2007
    From: newsakter0077@web.de
    Message-Id: <E1Hm9bT-0005yT-00@canopus-foren.de>


    Newsletter 05 ./. 2007
    ================================
    Wir moechten euch heute unsere Partnerseite FTP-World.de
    vorstellen.


    Mit bis zu 23 MBit/s legal und voellig kostenlos Musik- sowie Filmdateien auf deinen PC runterladen.


    >>>> http://www.ftp-world.de
    >>>> http://www.ftp-world.de


    1.388.319 Filme


    863.532 Musik


    456.924 Software


    877.418 Spiele


    2.439.268 E-Books


    670.193 Erotik


    >>>> http://www.ftp-world.de
    >>>> http://www.ftp-world.de


    Einfach anmelden und selber ueberzeugen!

  • Servus .......... leider auch........ immer auf die "Wiener" gehn sie los..... *g*


    Received: from [127.0.0.1] (helo=infongd6279)
    by canopus-foren.de with smtp (Exim 3.35 #1)
    id 1Hm9f7-0006e2-00
    for xxxxxx@xxxxxxx.at; Thu, 10 May 2007 16:30:33 +0200
    Received: from [212.202.38.154](IP may be forged by CGI script)
    by infongd6279.rtr.kundenserver.de with HTTP; Thu, 10 May 2007 16:30:33 +0200
    X-Sender-Info: 76641815@infongd6279
    Date: Thu, 10 May 2007 16:30:33 +0200
    Precedence: bulk
    To: xxxxx@xxxxx.at
    Subject: Newsletter 05/2007
    From: newsakter0077@web.de
    Message-Id: <E1Hm9f7-0006e2-00@canopus-foren.de>
    X-Inode-Scanner: clean
    X-Inode-SpamScore: 0.3
    X-Inode-SpamBar: /
    X-Inode-SpamReport: Spam detection software on "smartmx-09.inode.at"
    has analyzed this mail, the results are include below.
    Content analysis details:
    pts rule name description
    ---- ---------------------- --------------------------------------------------
    0.1 NO_REAL_NAME From: does not include a real name
    0.2 FROM_ENDS_IN_NUMS From: ends in numbers


    Newsletter 05 ./. 2007
    ================================
    Wir moechten euch heute unsere Partnerseite FTP-World.de
    vorstellen.


    Mit bis zu 23 MBit/s legal und voellig kostenlos Musik- sowie Filmdateien auf deinen PC runterladen.

  • @all

    Zitat

    Original von MCMXLIVer
    Servus .......... leider auch........ immer auf die "Wiener" gehn sie los..... *g*
    .


    Auch nicht EU-konforme Landstriche werden heimgesucht... und auch an die Adresse die u.a. im Dt. GV-Forum hinterlegt ist ?! :ironie:


    Für diese überflüssigen Randerscheinungen gibt es sehr gute Blocker-Programme... ...und tschüss... :huhu:

  • Die Mail kam auch bei mir an. Da ich allerdings zu wenig Spam kriege um False Positives irgendeines Spamfilters zu riskieren (und wenn man Spamfilter sortieren lässt muss man eh noch drüber gucken und von Hand selektieren), aber zu viel um bei jeder Spam im Header nach der Ursache zu suchen, gucke ich immer nur kurz drüber, so für zwei, drei Sekunden, und wenn sich keine False Positives oder richtig witzige Texte (originelle Porno-Spams oder die Spam-Mail die ich mal bekommen hab wo jemand einen intergalaktischen Warpgenerator suchte) wird sofort gelöscht.


    Wie sieht das eigentlich aus wenn man bei versteckten Mailadressen hier im Forum die "Mail schreiben" Funktion nutzt? Steht da der Mitgliedsname bei? Ich glaub nämlich nicht. Bots, die sich automatisch in Foren anmelden gibts ja genug. Die "Mail Schreiben" Funktion könnte man durchaus auch automatisiert ansprechen. Mir fällt nämlich auf: z.B. Herbie, der nix bekommen hat, hat seine Mailadresse öffentlich, das heißt man kann ihm direkt schreiben und nutzt nicht die Mailfunktion des Boards für verseckte Mailadressen. Vorteil des Hidden Mail Scripts: Es lässt sich automatisiert per Bot ansprechen und man benötigt keinen eigenen Mailserver.


    Die Ursache scheint also ein aktives Mitglied, vermutlich ein neues mit null Beiträgen zu sein.

  • Nur "Wiener" nein


    Received: from cc-database.us.canopus.local ([67.112.199.2])
    by ms4.webland.ch (Webland.MailServer.v.8.9.6) with ESMTP id QHO11314
    for <xxxx@xxxxxxxxxxxx.ch>; Fri, 11 May 2007 04:03:14 +0200
    Received: from CC-DATABASE ([127.0.0.1]) by cc-database.us.canopus.local with Microsoft SMTPSVC(5.0.2195.6713);
    Thu, 10 May 2007 19:09:45 -0700
    Date: Thu, 10 May 2007 19:09:45 -0800
    Subject: Visit the new Grass Valley Forum!
    To: xxxx@xxxxxxxxxx.ch
    MIME-Version: 1.0
    Content-type: text/html; charset=iso-8859-1
    From: sales.canopus@thomson.net
    Return-Path: register_noreply@canopus.com
    Message-ID: <CC-DATABASEcpT788bs0000cbc5@cc-database.us.canopus.local>
    X-OriginalArrivalTime: 11 May 2007 02:09:45.0928 (UTC) FILETIME=[7229D480:01C79371]
    X-Spam-Flag: YES
    X-Spam-Status: Yes, hits=13.00 required=5.00 tests=MIME_HTML_ONLY=0.00,NO_REAL_NAME=0.96,HTML_MESSAGE=0.00,BAYES_99=5.40,SARE_FROM_SPAM_WORD3=0.75,NO_RDNS2=0.01,OTHER=3.0
    X-Spam-Checker-Version: SpamAssassin 3.1.8 (1.0) on ms4.webland.ch

    [SIZE=7]Digitalisierungen-Normwandlungen.
    Betamax incl.SuperBeta.
    Secam,Mesecam,NTSC,PAL-M,PAL-N.
    VCR LP,SP,SV ,alle Geräte.
    N8,Hi8,VHS-C,VHS,S-VHS,sämtliche Flagschiffe.
    D8,Mini-DV+grosse Bänder,NTSC LP+SP.
    [/SIZE]