Philip Geschrieben 21. März 2004 Geschrieben 21. März 2004 Seit längerer Zeit erhalte ich vom account eines Kollegen regelmässig virenverseuchte e-mails. Als ich ihn davon in Kenntnis setzte gab er mir zur Antwort, dass er solche e-mails auch schon von mir erhalten habe! :confused: Ich habe jedoch noch nie ein verdächtiges e-mail attachment geöffnet, und Stinger hat bei mir auch noch nichts gefunden. Was kann ich dagegen machen? Danke im Voraus für jede Hilfe! Philip Zitieren
Dani Kistler Geschrieben 21. März 2004 Geschrieben 21. März 2004 Hoi Philip Wenn Du einen Virus erhälst, kannst Du davon ausgehen, das der Absender gefälscht ist. Das machen die meisten Viren so. Sie suchen im Netz nach irgendwelchen E-Mail Adressen. Eine nehmen Sie als Empfänger und eine als Absender. So einfach ist das. Es nützt also nichts, den vermeintlichen Absender zu warnen weil es eben nicht festzustellen ist, woher der Virus wirklich kam. Es gibt leider auch Firmen, die automatisch an alle Absender von Virenmails, welche sie erhalten einen Hinweis senden. Das ist aber absoluter Quatsch weil es nur weiteren unnötigen Mailverkehr generiert, was genau das ist, was die Virenautoren wollen. Wenn also Dein Virenscanner aktuell ist und er sagt dein System sei clean, dann wird das wohl auch so sein. ;) Viele Grüsse Dani Kistler Zitieren
Philip Geschrieben 21. März 2004 Autor Geschrieben 21. März 2004 Hey Dani! Das wusste ich ja gar nicht! Ich bin wirklich davon ausgegangen, dass MEIN System die Viren versendet! Da bin ich nun aber froh.:008: Wieder 'was gelernt hier im Forum. Danke für Deine kompetente Antwort! Gruss, Philip Zitieren
Dani Kistler Geschrieben 21. März 2004 Geschrieben 21. März 2004 Gern geschehen. Hier übrigens noch einen Link für alle, welche den Verdacht haben, Ihr PC sei infiziert: http://housecall.trendmicro.com/ (Unter "Scan Your PC" auf "Scan now. It's free" klicken) Das ist ein Gratis Online-Virenscanner. Der ist nach meiner Erfahrung wirklich sehr gut. Er bietet natürlich keinen automatischen und permanenten Schutz, da er ja nicht auf dem PC installiert wird, aber mann kann überprüfen ob der PC gerade im Moment wirklich sauber ist. Viele Grüsse Dani Kistler Zitieren
Markus D. Geschrieben 21. März 2004 Geschrieben 21. März 2004 Hallo zusammen, also der beste Virenschutz für den privaten Gebrauch ist ein Cable- bzw. DSL-Router in Verbindung mit einer Desktop-Firewall + Virenscanner von McAfee, Symantec, o.ä. @Philip: Die aktuellen, auch in der Presse wahrgenommenen, eMail-Würmer (z.B. Netsky) scannen die lokal gespeicherten Adressbücher in Outlook, etc. und verschicken sich dorthin weiter. Dabei werden zum Teil gleich die Absender aus dem gleichen Adressbuch genommen. Durch diese Taktik verbreiten sich diese Würmer rasant weiter da der Absender von solchen eMails eigentlich vertrauenswürdig ist und diese Mails dann leichtfertig geöffnet werden bzw. die Attachments ausgeführt werden. Mich haben auch schon Kollegen angesprochen welche diese Virenmails mit meinem Absender bekommen haben .... aber glaub mir ... Du kannst dagegen nicht viel tun. Jeder welcher Deine eMail-Adresse in einem lokalen Adressbuch gespeichert hat ist ein potenzieller Kandidat dass Viren-eMails unter Deinem Namen verschickt werden. Weiters findet momentan eine Art "Krieg" zwischen 2 Virenprogrammierern (bzw. Gruppen) statt welche sich gegenseitig übertreffen wollen und ziemlich rüde verbale Attacken gegeneinander reiten. Das erschwert die Arbeit der Virenschützer wie McAfee und Symantec da momentan in sehr kurzen Abständen diverse Virenmutationen in Umlauf gebracht werden. Ciao, Markus ;) Zitieren
Hans Mueller Geschrieben 23. März 2004 Geschrieben 23. März 2004 Hallo zusammen im Usenet gibt es eine News Gruppe, welche sich mit dem Thema befasst. (de.comp.security.firewall). Da das Thema Personal Firewall, Virenbefall, Virenscanner immer wieder Thema ist haben die Leute dort eine FAQ verfasst, zu finden unter: http://www.linkblock.de In diesem ist wohl wirklich alles Wissenswerte zum Thema vorhanden, auch findet man dort das Eingangs geschilderte Verhalten beschrieben, wie eben so etwas passiert, passieren kann. http://oschad.de/wiki/index.php/Virenscanner[/url] Da dies mein erster Beitrag ist hoffe ich nun mal dass die Links so funktionieren, eine Meinung zum Thema muss sich schon jeder selber machen, der Linkblock hilft jedoch meiner Meinung nach. Viele Grüsse an alle! Hans Zitieren
Philip Geschrieben 25. März 2004 Autor Geschrieben 25. März 2004 Irgendwie bin ich mir nun bei dieser Sache doch noch nicht sicher. Irgend "etwas" muss sich dann ja offensichtlich Zugang auf mein Adressbuch verschafft haben! :confused: Wie gesagt: Stinger et al. finden nichts und ich habe auch NIE dubiose attachments geöffnet. Ein Programmierheini hat mir heute gesagt, dass es wahrscheinlich trotzdem ein Virus sei . . . nun verstehe ich gar nichts mehr. Entschuldigung, dass ich jetzt nochmals damit anfange . . . ;) Gruss, Philip Zitieren
Dani Kistler Geschrieben 25. März 2004 Geschrieben 25. März 2004 Original geschrieben von Philip Irgend "etwas" muss sich dann ja offensichtlich Zugang auf mein Adressbuch verschafft haben! :confused: Wieso denn? Der Virus könnte ja auch einen anderen PC infiziert haben, auf dem auch Deine Adresse gespeichert war. Das hätte genügt um an Deine Adresse zu kommen. Die Adresse könnte aber auch von einem Programm stammen, die sozusagen den E-Mailverkehr "abhört". Es gibt tausend Möglichkeiten. Ich bekomme fast täglich Mails, die mich darauf hinweisen, dass das von mir gesendete Mail (welches ich garantiert nie gesendet habe) nicht zugestellt werden konnte oder infiziert war etc. Also keine Panik auf der Titanic :D Viele Grüsse Dani Kistler Zitieren
Hans Mueller Geschrieben 25. März 2004 Geschrieben 25. März 2004 Salü Philip Wenn Du prinzipiell keine Dateianhänge (direkt) öffnest dann glaube ich das so nicht. Der prinzipiell bedingte Nachteil der Virenscanner ist ja der, dass sie immer den aktuellen Viren nachhinken. Wenn aber Dein Virenprüfprogramm auch heute noch sagt dass nichts da ist, dann glaube ich das. Ich gehe schon davon aus dass Du den Virenscanner regelmässig aktualisierst. Da Deine E-Mail Adresse vermutlich in vielen Adressbüchern steht, ist es wahrscheinlich dass irgendjemand von denen etwas eingefangen hat. Ein Wurm versendet sich an die Leute im Adressbuch und nimmt durchaus auch wieder die Namen des Adressbuches als Absender, Deiner muss da nicht erscheinen. Deshalb ist ja auch der wichtigste Hinweis: Öffne niemals einen Dateianhang direkt, speziell dann nicht, wenn er von dubiosen Quellen wie Freunden... kommt.;) Wenn Du dem Frieden nicht traust dann schaue Dir die Verzeichnisstruktur Deiner Harddisk an, sind hier Ordner, welche Du nicht einordnen kannst? Die ständig etwas wachsen? Es würde mich wundern. Im Linkblock findest Du auch Adressen, bei denen Du überprüfen kannst, ob Du irgendwelche Ports offen hast. Falls ja, es steht auch dort wie man sie schliesst, wie man herausfindet wer oder was dafür verantwortlich ist. Das beste hoffend grüsst Dich Hans Zitieren
Ueli Zwingli Geschrieben 26. März 2004 Geschrieben 26. März 2004 Beachtet sollte auch werden, dass im Posteingang das Vorschaufenster nicht aktiviert ist. Der neueste Wurm verbreitet sich auch, wenn nur die Mail geöffnet wird. Zitieren
Philip Geschrieben 26. März 2004 Autor Geschrieben 26. März 2004 Danke Euch für die kompetenten und beruhigenden Antworten. Ueli: Das Vorschaufenster habe ich mittlerweile deaktiviert. Was mich schockiert hat war, dass die Opiton "Nachrichten im Vorschaufenster automatisch downloaden" bei mir als Voreinstellung aktiviert war :eek: :eek: Oh Schreck! Dieses Virenzeugs treibt mich zum Wahnsinn! :o Danke! Philip Zitieren
G115B Geschrieben 26. März 2004 Geschrieben 26. März 2004 Philip, send mir mal ein Mail... ich werde es nicht öffnen, kann dir aber nachher sagen was mein Virusscanner meinte ;) unter Betreff "VIRUSTEST" an: roy@x-plane.ch Gruess Roy Zitieren
Cedric Loup Geschrieben 26. März 2004 Geschrieben 26. März 2004 Halöchen alle @ALL: Ich muss Euch allen beipflichten. Die Angaben eurerseits sind Richtig. Wenn man folgende Regeln beachtet, braucht man Sich aber wirklich nicht sorgen zu machen. 1. Bei der Hauptzplatte hat es ein Flash-Eprom, dass alle Daten beinhaltet, damit der PC Funzt. Dort sollte die Option Bios-Update Desable stehen oder der Jumper gesetzt sein.Weil, wenn sich der Virus in das Bios ein nistet und das lahm legt geht nichts mehr. (Ist aber meines Wissens noch nie vorgekommen)Die andere Hardware kann man einfach ausbauen und einschicken. 2.Die Datensicherung regelmässig macht, hat man auch in der Regel kein Problem mit verlorenen Daten. :) Aus Schaden wird man klug. Glaubt mir ;) Ich selber habe nur denn FixBlast - Batch von Microsoft und den Firewall installiert. Zu dem Installieren von PC-Cillin bin ich noch nicht wieder gekommen. Aber seht selber. Also Philip lasse Dich nicht verrückt machen, wegen all den Viren-Meldungen. Wo viel gebellt wird, wird wenig gebissen. Es grüsst Cedric Zitieren
Balsasplitter Geschrieben 26. März 2004 Geschrieben 26. März 2004 Hallo zusammen, Alles was hier bis jetzt geschrieben wurde hat seine Richtigkeit, da gibt es aber noch einiges mehr dazu zu sagen. Einiges von dem Nachstehenden kann natürlich den "Surf"-Komfort beeinträchtigen und ist je nachdem auch gar nicht möglich. - Wenn der PC nicht! in einem Netzwerk (ausser Internet) angeschlossen ist, empfiehlt es sich alle Dienste, Clients und Protokolle bis auf das TCP/IP-Protokoll aus den Netzwerkeigenschaften zu entfernen (gilt für Anschluss via Ethernet-Port ; bei DSL-Anschluss über USB oder klassischem ISDN müsste das einzig notwendige Protokoll das PPoE sein). - Sehr einfach kann man Risiken umgehen indem man statt dem Iexplorer einen anderen Browser verwendet (Mozilla,Opera,etc.) und statt Outlook(Express) einen anderen mail-client (Mozilla,Eudora,etc.). Und wenn es denn schon der Iexplorer sein sollte auf jeden Fall dieses dämliche ActiveX deaktiviert werden. Zugegeben, man wird dann heutzutage warscheinlich auf jeder zweiten URL darauf hingewiesen, dass nicht alle Inhalte angezeigt werden können, aber man kommt schlussendlich doch zu seinen gewünschten Informationen. Auf Seiten die es mir nicht erlauben ohne Iexplorer angesehen zu werden verzichte ich somit (Zur Not kann man dann ja schnell einmal den Iexplorer starten ;-)). - Zum Schluss noch der revolutionärste Vorschlag, auf WIN2000 und WINXP zu verzichten. Mein 2.4GHz-512MB-Geforce4-Maschinchen wird durch WIN98SE bedient (max. RAM von 384MB mit Eintrag in system.ini) und der FS9 mit SwPro. läuft wie geschmiert. Habe allerdings alle Runservices aus der REG gespült sodass nur der Explorer läuft, denn ohne den wäre ein WINdoofmüllschrott ja kein WINdoofmüllschrott mehr. Man muss dann halt je nach Bedarf einzelne Dienste (Joystick, Scanner, etc.) von Hand starten. Mein System habe ich vor 4 Jahren aufgesetzt und ist einzig mit einer HW-Firewall am CableModem gesichert. Kein Virenscannner (habe keine schlechten Erfahrungen, möchte ich aber auch nicht weiterempfehlen) und wie in vorherigen POSTs beschrieben ein vorsichtigeres Verhalten im Netz haben mich vor all den Krankheiten und Seuchen aus dem Netz bewahrt. Zugegeben, unter gewissen Vorraussetzungen kann man auf WIN98SE reinrassige Absturzfestivale erleben die es mit 2000/XP nicht mehr gibt, die gab es aber auch nur weil man irgendwo herumgemurkst hat. Der nette Nebeneffekt dabei aber ist, wenn man sich diese Probleme mit recherchieren im Netz und mit Hilfe solch genialer Foren wie diesem selber beseitigen konnte, ist man mit der Zeit über diese Sache gewachsen, nicht die Sache über einen selbst. Beruflich darf/muss/kann ich mich mit XP auseinandersetzen (ja genau, ich bin ein Hotfixer wiederwillens) und sehe keinen Grund ein so liederlich programmiertes OS zu verwenden. Ich bin abolut einverstanden wenn damit jemand nicht einverstanden ist, wollte hier nur Mal aus meiner Erfahrung zu diesem Thema plaudern. Gruss, Geni. Zitieren
Philip Geschrieben 26. März 2004 Autor Geschrieben 26. März 2004 Eine Menge Infos die ich mir alle gerne zu Herzen nehme! Danke nochmals allen! Und Du Roy bekommst noch mail. :D Liebe Grüsse, Philip Zitieren
G115B Geschrieben 26. März 2004 Geschrieben 26. März 2004 Dein Mail ist Virusfrei, ich habe es sogar geöffnet ;) Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.