Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Virus eingefangen.

Diskussion: Virus eingefangen. im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Habe eine Mail erhalten die ich hätte nicht öffnen dürfen. Habe sie nur deswegen geöffnet weil sie von einem ...

Antwort
Alt 17.07.02, 21:22   #1 (permalink)
 
Registriert seit: 30.11.01
MrSwissi Leistung: Facit NTK
Likes: 0
Standard Virus eingefangen.

Anzeige

Habe eine Mail erhalten die ich hätte nicht öffnen dürfen. Habe sie nur deswegen geöffnet weil sie von einem Freund stammte. Leider im Anhang ein Virus.
Er konnte nix dafür. Er hat keinen VS und so breitete sich das Virus über sein Adressbuch aus.
Jtzt habe ich folgendes Problem. Ich nehme an das ich infiziert worden bin. Ich habe die Anhänge (TRMPROT.bmp und passion.scr) aus dem Outlook Express gelöscht. Aber erst nachdem ich das mail geöffnet habe.
So, nun hat zeitgleich mein Arbeitgeber das selbe mail erhalten. Und der VS auf ihren Server (Norton 2002) hat angeschlagen. Also es ist höchstwahrscheinlich ein Virus. Meine VS (AnitVir und McAffee) habe trotz update nichts gefunden. Ich nehme an das Dateien infiziert sind. Mein PC läuft extrem langsam. Genau wie der meines Freundes nach der Infizierung. Wie kann ich die infizierten Dateien finden und das Problem lösen?

Gruß

MrSwissi

__________________
Acer Aspire 5738z
Prozessor: Pentium(R) Dual Core CPU
T4200 2.00GHz
OS: Windows Vista Home Premium
Grafik: Mobile Intel(R) 4 Series Express Chipset
Systemtyp: 32 Bit
Arbeitsspeicher: 3GB
MrSwissi ist offline   Mit Zitat antworten
Alt 17.07.02, 21:26   #2 (permalink)
Themenstarter
 
Registriert seit: 30.11.01
MrSwissi Leistung: Facit NTK
Likes: 0
Standard

ZUSATZ: Klar könnte ich versuchen jetzt Norton 2002 herzunehmen. Aber ich kann Norton NICHT installieren (Habe ich schon gepostet, ohne Erfolg).

Gruß

MrSwissi
__________________
Acer Aspire 5738z
Prozessor: Pentium(R) Dual Core CPU
T4200 2.00GHz
OS: Windows Vista Home Premium
Grafik: Mobile Intel(R) 4 Series Express Chipset
Systemtyp: 32 Bit
Arbeitsspeicher: 3GB
MrSwissi ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.07.02, 21:50   #3 (permalink)
Themenstarter
 
Registriert seit: 30.11.01
MrSwissi Leistung: Facit NTK
Likes: 0
Standard

aha und wie mache ich das bitte?
werde im i-net nix finden wenn die antivirenprogs nicht reagieren
__________________
Acer Aspire 5738z
Prozessor: Pentium(R) Dual Core CPU
T4200 2.00GHz
OS: Windows Vista Home Premium
Grafik: Mobile Intel(R) 4 Series Express Chipset
Systemtyp: 32 Bit
Arbeitsspeicher: 3GB
MrSwissi ist offline   Mit Zitat antworten
Alt 17.07.02, 21:51   #4 (permalink)
Watchme
Guest
 
Likes:
Standard

Also : erstmal WELCHER Virus ist es ?? wenn der Norton in deiner Firma angeschlagen hat , wirst du ja wissen welcher es war oder??
  Mit Zitat antworten
Alt 17.07.02, 21:59   #5 (permalink)
Themenstarter
 
Registriert seit: 30.11.01
MrSwissi Leistung: Facit NTK
Likes: 0
Standard

nein weiss ich nicht. habe nur den admin gefragt. der weiss nicht mehr wie er hies
__________________
Acer Aspire 5738z
Prozessor: Pentium(R) Dual Core CPU
T4200 2.00GHz
OS: Windows Vista Home Premium
Grafik: Mobile Intel(R) 4 Series Express Chipset
Systemtyp: 32 Bit
Arbeitsspeicher: 3GB
MrSwissi ist offline   Mit Zitat antworten
Alt 17.07.02, 23:20   #6 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Standard

Nunja der beste AV nützt nix, wenn er:
a) nicht so konfiguriert ist das er automatisch eingehende Emails checkt
b) nicht die neuesten Sigs hat

In Deinem Fall muss irgendeine Option der Fehler gewesen sein.

Nun gut, zur Entfernung wäre jetzt eine Bootdiskette/CD wie diese bei den meisten AV-Schachteln beigelegt ist, nicht schlecht. Wenn Du keine RettungsDisk hast dann kannste nur noch hoffen das Dein bereits installierter AV noch etwas findet, oder Du nutzt einen Onlinevirenscan.

Liest Du vielleicht die cT ? In einer der letzten Ausgaben war eine Bootfähige CD mit dem F-Prot AV mit dabei.

Ansonsten kann ich Dir nur noch raten Dein System komplett neu aufzusetzen.

Onlinevirenchecks
Tec ist offline   Mit Zitat antworten
Alt 19.07.02, 14:02   #7 (permalink)
 
Registriert seit: 24.02.02
Cyberextension Leistung: Facit NTK
Likes: 0
Standard

Damit dir das nicht in Zukunft wieder passiert, würde ich vorschlagen, das du den Scriptzugriff von Mails im Outlock-Express abstellst.
Cyberextension ist offline   Mit Zitat antworten
Alt 19.07.02, 18:11   #8 (permalink)
Themenstarter
 
Registriert seit: 30.11.01
MrSwissi Leistung: Facit NTK
Likes: 0
Standard

@cyberextension
schon geschehen.
@tec
habe heute das neue update von mcaffee runtergeladen.
da war der virus mit drin.
habe die zerstörte datei gelöscht. fertig.
war keine wichtige datei. deswegen konnte ich sie ersatzlos löschen.

gruß

mrswissi
__________________
Acer Aspire 5738z
Prozessor: Pentium(R) Dual Core CPU
T4200 2.00GHz
OS: Windows Vista Home Premium
Grafik: Mobile Intel(R) 4 Series Express Chipset
Systemtyp: 32 Bit
Arbeitsspeicher: 3GB
MrSwissi ist offline   Mit Zitat antworten
Alt 19.07.02, 21:51   #9 (permalink)
Gismon
Guest
 
Likes:
Arrow @ MrSwissi

Mach Dich bloß nicht so verrückt.

Auf jeden Fall nicht gleich "Dein System komplett neu aufzusetzen" wie es Tec geschrieben hat. Dann wird der Sinn eines angeblichen Virus nämlich erreicht. Immer alles schön neu installieren und Panik machen.

Manchmal kann es schon daran liegen, dass Norton_2002 Dateien als Viren deklariert und Deine VS nicht. Da gab es auch schon einmal ein Posting "Warum Desktop-Firewalls nichts taugen"

Selber schwöre ich auch auf Norton (jedoch Version 2000 mit regelmäßigen online-updates)

Abschließend möchte ich dir den Rat mitgeben, M$ Outlock nicht zu verwenden.

Man kann zwar wunderschöne html-Email mit Outlock versenden, aber das war es auch schon.

Es gibt zwar Viren im Netz, aber nicht jeder User fängt sich immer gleich welche ein. Manchmal ist es auch nur Panikmache.

Gismon
  Mit Zitat antworten
Alt 20.07.02, 02:09   #10 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard RE: Virus eingefangen.

Zitat:
Original von MrSwissi
Habe eine Mail erhalten die ich hätte nicht öffnen dürfen. Habe sie nur deswegen geöffnet weil sie von einem Freund stammte. Leider im Anhang ein Virus.
Es gibt keine Mails die man nicht lesen darf, nur MUAs die bestimmte Dinge nicht tun sollten, bzw. bestimmte MUAs die man nicht verwenden sollte.

Zitat:
Original von Tec
Nunja der beste AV nützt nix, wenn er:
a) nicht so konfiguriert ist das er automatisch eingehende Emails checkt
b) nicht die neuesten Sigs hat
Wobei anzumerken ist das man sich auch bei diesen Schutzmaßnahmen nicht zwingend darauf verlassen sollte, da neue Viren zumeist trotz Heuristik und aktuellen Signaturen nicht bemerkt werden. Ein gesundes Misstrauen allen aus dem Netz stammenden ist angebracht.

Zitat:
Original von Gismon
Mach Dich bloß nicht so verrückt.

Auf jeden Fall nicht gleich "Dein System komplett neu aufzusetzen" wie es Tec geschrieben hat. Dann wird der Sinn eines angeblichen Virus nämlich erreicht. Immer alles schön neu installieren und Panik machen.
Wenn es sich um ein schützenswertes System handelt und unklar ist in wie weit das System kompromittiert wurde, dem Admin nicht recht nachvollziehbar ist was eigentlich genau passiert ist sollte man das System in jedem Falle neu aufsetzen um weiten Schaden abzuwenden.
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Virus eingefangen.
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Habe boesartigen Virus eingefangen/ wer kann helfen? mondi14 Die Problemzone 29 12.07.07 16:30
Virus eingefangen? Residentevil (In)security allgemein 4 10.03.07 16:59
Virus oder sowas eingefangen KaM!KoZe Virenschutz · Tools & Aggressive Software 3 27.10.05 09:08
Hilfe ich habe mir den Virus "wuamagr32.exe" eingefangen Dominik2003 (In)security allgemein 2 16.07.04 13:50
Virus-Hysterie: Gefährlicher Handy-Virus entpuppt sich als Panikmache Tec News & Ankündigungen 0 07.11.02 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61