Hallo TschiTschi....
also alles hat so angefangen...
Hatte eine Private Message hier auf dem Board bekommen...
Weshalb auch immer fragt der jenige mich was der Unterschied zwischen FISI und Kaufmann ist.... Er wäre neu im Buisness...
Das kam mir ein wenig seltsam vor... warum die Frage an mich ging...
Ich habe in seinen Mail Header geschaut... (Die Mail kam über AOL!) Und schau da : Er nutzt Sendmail auf einer SuSE 7.2 Distribution... (Seltsam?! Neu im Buisness!? Und dann einen Linux Rechner, wo sogar das Mailing klappt?!)
Na ja... nichts desto trotz habe ich dann zu meinem NAI zusätlich den ZoneAlarm installiert.... (Erzähle ich gleich weiter!)
Und schau da... ich bekomme wieder eine Mail über AOL! Aber diesesmal hat sich der ganze Header geändert! Und er nutzt jetzt auf einmal die AOL Software mit IExplorer.... (Habe aber die Mails nicht mehr, falls du es wissen willst!)
Dann dachte ich wieder seltsam...
So wieder zurück zum ZoneAlarm... Der meldete mir nach diesen Mails ständig Anfragen auf Port: 21, 80, 23, 25 ... sprich da hat wohl jemand versucht rauf zu kommen....
Ich habe natürlich mal bisschen rumspioniert... die IP-Adressen waren alle PPP Einwahladressen....
Und was mir jetzt noch einfällt: Diese Mails kamen alle nachdem wir hier auf dem Board über Virus in E-Mails diskutiert hatten....
Aber im Moment ist es wieder ruhig geworden....
Außer dieses TFTP... So habe kein Programm was mit dem Provider oder so in Verbindung gebracht werden könnte...
Habe heute mal auf der Arbeit geschaut... da habe ich auf keinem Rechner TFTP....? Aber das kann auch daher kommen das wir angepasste Images nutzen....
Ich vermute das ich mir irgendeinen Worm eingefangen habe...
Aber NAI meldet nix....
Na ja.... was kann es sonst sein...?