Jump to content

?!? Virenbefall einfach so ?!?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo an alle!

 

es ereignet sich in letzter Zeit immer häufiger, dass mein Antivierenprogramm mir nix dir nix anspringt mit untenstehender Message.. Ich frage mich, wie die Viren in mein System kommen, ohne mein dazutun? Kein Attachment geöffnet, blasterpatch ist installiert und wenn der virenscanner einen kompletten systemscan macht findet er NIX .. gibt es evtl. noch eine Sicherheitslücke?

 

mfg

 

derAMD

post-8186-13567388924512_thumb.jpg

Link zu diesem Kommentar

so viele??? ich habe diese und andere meldungen fast 10 mal täglich .. das kann es in meinen augen auch nicht sein.

 

ich habe leider keinen anderen virenscanner ausßer norton.. doch mein system läuft gerade so schön stabil, da will ich das mit norton nicht riskieren .. ausserdem ist der so uralt dass ich kein internet UPD mehr machen kann...

Link zu diesem Kommentar

Hallo Brainstormer,

 

mein Rechner ist so lange er läuft im Netz, dieser hier läuft täglich so ca. 8 stunden+ und so richtig aus ist er auch nicht sondern nur im ruhezustand ..

 

momentan bin ich nur hier im board und habe icq an .. firewall ist routerseitig installiert .. und ein PW gibt es freilich!

 

freeav kenne ich, hat bisher immer dafür gesorgt dass das system super lahm lief .. aber gut, mal testen ..

 

mfg

 

derAMD

Link zu diesem Kommentar

Laut McAfee's Virenbibliothek ist das eine Art 'Pseudo-Virus', der allerdings längerfristig eine Hintertür einbauen könnte. Und sind die Optionen für den Totalscan verschieden von jenen des Online-Scans, so wird beim Totalscan nichts gefunden. Näheres unter

 

http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100417 bzw. Suche nach delsha in der dortigen Bibliothek.

 

-------

Gruß, Auer

Link zu diesem Kommentar

Hallo,

 

ich habe die startroutinen lokalisiert und alle gekillt und mein system desinfiziert. hoffe dass ich diesen "virus" damit good bye sagen kann.. auer's erklärung klingt plausibel.

 

erstmal danke an alle wg. der vielen tips, doch wirft sich mir damit die nächste frage: der Virus bettete sich auch im \dllcache verzeichnis ein. Ich habe mal irgendwo gelesen, dass der Inhalt dieses Verzeichnisses an und für sich auch gelöscht werden kann, ist da was wahres dran??

 

mfg

 

derAMD

Link zu diesem Kommentar

und mir norton zulegen. Das ist nen prima Virenscanner mit automatischen Onlineupdate.

 

Der kostet so weit ich richtich informiertz bin, 50 Euronen. Klar, das is viel Geld. Aber dafür haste was gutes. Der lohnt sich immer.

 

Ich jedenfalls, hatte nie Ärger mit irgendwelchen Viren. Geschweige den diesen Blaster Würmern, die gerade so im Netz ihr Unwesen treiben.

 

 

Boil

Link zu diesem Kommentar

Ist das auch ne gleichzeitige AW auf meine Frage?

 

Ich habe meinerseits ZU schlechte erfahrungen mit Norton gemacht :( , jeder andere Virenscanner hätte bei mir auch angeschlagen (freeav HAT angeschlagen) und mein AVK hat 2 engines und auch eine automatische Updatefunktion und deckt alles was ich brauche ab... Und ist wesentlich günstiger..

 

Wenn denn würde ich norton so oder so einer Lösung von z.B. NAI nicht vorziehen...

 

mfg

 

derAMD

Link zu diesem Kommentar

Falls ein Setup Systemdateien zu überschreiben versucht, prüft ein normalerweise laufender Hintergrundprozeß, ob die Dateien gewisse Mindestanforderungen (Version) erfüllen. Falls nein, werden die Originale wieder aus dem Verzeichnis System32\DllCache, aus dem Erstinstallationspfad oder von der CDRom hergestellt (http://www.microsoft.com/windowsxp/home/using/productdoc/en/default.asp?url=/windowsxp/home/using/productdoc/en/system_file_protection.asp). Mit sfc läßt sich der Dateicache bewußt leeren (http://www.microsoft.com/windowsxp/home/using/productdoc/en/default.asp?url=/windowsxp/home/using/productdoc/en/system_file_checker.asp).

 

Das eigentliche Problem sehe ich darin, daß Du offenbar unter einer Adminkennung surfst und arbeitet, anstatt unter einer normalen Benutzerkennung, die kein Recht hat, am System irgendwelche wesentlichen Einstellungen vorzunehmen. Darin liegt das eigentliche Sicherheitsrisiko. Denn Du bist damit existentiell vom Virenscanner abhängig. Zwischen der Verbreitung eines Virus und der Bereitstellung einer neuen Signatur vergeht immer eine gewisse Zeit, in der Du ungeschützt bist.

 

------------

Gruß, Auer

Link zu diesem Kommentar

Hallo Auer,

 

es ist richtig dass ich die Adminkennung verwende, jedoch pw geschützt. Ich brauche leider wg. einiger Dinstprogramme vollzugriff - auch auf das Windows Verzeichnis... Sinnvoll wäre denn sicherlich ein User mit Adminrechten..

 

Ich hatte den Virus auch schon bevor ich dieses System vor 4 Tagen neu installieren musste. Nach dem AVK Scan trat die Symptomatik allerdings nicht mehr auf...

 

mfg

 

derAMD

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...