Mitteilung über abgefangene Viren-Mail (W32/Sober-G)

virusalert at uni-koeln.de virusalert at uni-koeln.de
Son Mai 30 15:59:20 CEST 2004


Sehr geehrte Nutzerin, sehr geehrter Nutzer
    des ZAIK/RRZK der Universität zu Köln,

bitte lesen Sie die folgende Webseite, um detailliertere Informationen
über das angewendete Verfahren zu erhalten:

http://www.uni-koeln.de/rrzk/mail/virenmail.html

Es folgt nun der Prüfbericht unseres Virenscanners, dem Sie den
(angeblichen) Absender der Mail, das festgestellte Schadprogramm
(Virus/Wurm/Trojanisches Pferd) und den Verlauf des Mailtransports
entnehmen können.

                           V I R E N B E F U N D

Unser Virenscanner hat das Virus

    W32/Sober-G

in einer E-Mail an den oder die folgenden Empfänger gefunden: 

Unser interner Code für diese Mail: i4UDx6Ex003655

Zu Ihrer Information folgen hier die vollständigen Headerzeilen der Mail:
------------------------- BEGIN HEADERS -----------------------------
Return-Path: <<Hostmaster at geocities.co.jp>>
Received: from hostmaster.jp (pD95D7F29.dip.t-dialin.net [217.93.127.41])
	by mail1.rrz.Uni-Koeln.DE (amavis-milter) id i4UDx6Ex003655; Sun, 30 May 2004 15:59:06 +0200 (MEST)
From: Hostmaster at geocities.co.jp
To: mail_box at uni-koeln.de
Date: Sun, 30 May 2004 13:34:12 UTC
Subject: FwD: Rechnung
Importance: Normal
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
Message-ID: <69576261043a48.84e64.qmail at geocities.co.jp>
MIME-Version: 1.0
Content-Type: multipart/mixed; boundary="======a9d29f023a4c"
Content-Transfer-Encoding: 7bit
-------------------------- END HEADERS ------------------------------