PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Was tun bei Virenbefall?



aku
30.01.2008, 19:57
Laßt uns hier weitermachen.

Bitte postet hier eure Probleme mit (vermeintlichen) Viren, Trojaner und anderen elektronischen Plagegeistern und wir versuchen gemeinsam eine Lösung zu finden. :)

newtown-neurotic
31.01.2008, 14:37
Ich versende inzwischen auch E-Mails (oder habe welche versendet), zumindest wurden die Leute aus meinem Adressbuch angeschrieben - aber nicht von mir. Da dies einem anderen hier ebenfalls widerfahren ist und ich wirklich nur auf wenigen Seiten aktiv bin (Hotmail, GMX, die Ärztezeitung, einige Seiten von Pharmaunternehmen, einem Schriftstellerforum und eben OTR), ist die Wahrscheinlichkeit, dass es mit dem hiesigen Virus zusammenhängt, sehr groß. Zudem prüfe ich mit Antivir einmal die Woche meinen Rechner.
Die Informationspolitik hier finde ich unglaublich, da braucht ihr euch über die hier herrschende Panik nicht zu wundern.
Hättet ihr rechtzeitig auf eurer Startseite vor dem Virus gewarnt, dann wäre mir dieser Mist hier erspart geblieben. Zwischen dem 25. und dem 29. liegt eine Menge Zeit, vor allem, da die oben genannten Vorkommnisse erst am 28. bei mir auftauchten.

Schade, dabei war anfänglich ziemlich begeistert von dem OTR-Konzept. Ich hätte nicht gedacht, dass ich auch mal zu den Kritikern gehören werde.

pasde
31.01.2008, 14:59
Hat denn http://www.hijackthis.de/ irgendwas ergeben? Da werden u.a. auch alle aktiven Prozesse aufgeführt.

keine
31.01.2008, 16:47
Auch hier stellt sich doch erst mal die Frage, ob die Mails vom System, also über ein Mailprogramm wie Outlook Express oder ob es vom Mailaccount selbst, das heisst auf der Seite von dem Mailanbieter (GMX, Hotmail etc.) geschickt wird. Den Ausführungen nach tippe ich auf den Account beim Anbieter, da du geschrieben hast, dass du auf diesen Seiten surfst. Das macht man gewöhnlich nur wenn man sich dort zum Mails abrufen einloggt.

In diesem Fall kann es sich kaum um einen Bot oder Virus oder was auch immer auf dem PC sein könnte, handeln. Wenn die Mails nicht vom PC versendet werden, sondern vom Server des Mailanbieters, kann auch kein Virus der auf dem PC des Benutzers ist, da irgendwas anrichten. Schädlinge verursachen Schaden am System und nicht an den Seiten die man besucht.

In dem Fall wäre es wohl eher das, was aku beschrieben hat. Denn sonst gäbe es ja keine Möglichkeit an den Mailaccount ranzukommen, als von Hackerangriffen auf die Accounts.

sw2005
01.02.2008, 09:28
viel mehr würden mich persönlich ja die Header einer solchen Mail interessieren. Daraus kann man nämlich ablesen, welchen Weg die Mail tatsächlich genommen hat.

Ich war auch schon Opfer eines Mailspammings geworden, d.h. meine Adresse stand als Absender in zigtausenden von Spams. Neben hunderten von Unzustellbarkeitsmeldungen erhielt ich auch einige Beschwerden, ich solle mein System entwurmen - konnte aber anhand der Header nachweisen, dass die Mails nie in der Nähe meines Systems waren.

keine
02.02.2008, 12:19
Die zeitgleiche Virenwarnung des diskretter.com auf meinem System (erste Virenmeldung nach 5 Jahren) hat mich erst glauben lassen, dass hier ein Zusammenhang besteht - anscheinend doch reiner Zufall.
Wenn es eine Virenwarnung gab, dann ist der Virus auch nicht in das System eingedrungen. Dazu dienen ja die Virenscanner. Den Virus erkennen und entfernen. Wer eine Viruswarnung bekommt sollte sich eher freuen, dass sein Virenscanner ihn entfernt. Eine Warnung heißt immer dass er erkannt wird und entfernt wird.

pasde
02.02.2008, 14:02
Wer eine Viruswarnung bekommt sollte sich eher freuen, dass sein Virenscanner ihn entfernt. Eine Warnung heißt immer dass er erkannt wird und entfernt wird.Solange sie nicht im X Pack auftreten. Ein allgemein bekannter zur Beruhigung, andere zum infiziehren.

V.G. Pasde

ItaloRaver
05.02.2008, 05:19
also ich muss sagen das ich meistens nur noch ein Suchlauf mache wenn es ne Meldung gab, mir kam zu Ohren/Augen das wenn man ein Wächter hat (ständige Überprüfung der Vorgänge auf der Platte) reicht es wenn man nen Suchlauf macht wenn der Wächter sich gemeldet hat (oder verdacht auch befahl vorliegt). Aber dann sollte man ihn auf jeden Fall machen, und zwar so oft bis keine Meldungen mehr kommen. Ich bevorzuge dann eine BootCD, damit er auch möglichst alles findet.