• 16.04.2024, 17:44
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Viren und sonen Schnulli!

Sonntag, 19. Dezember 2004, 01:11

Huhu,

mal wieder mein System etwas entkeimt. Hab da aber ein paar
Probs, die mir Sorgen bereiten. Ich scanne mit 5 verschiedenen
Scan und Spybot Proggys, wobei jedes immer etwas infiziertes
enddeckt :)
AntiVir hat folgende Meldung gebracht:

"Dieses Archiv enthält eine oder mehrere identifizierte Dateien.
Infizierte D. in A. werden nich gelöscht oder repariert"

Wie bekomme ich jetzt diese besagten Datein von meinem
Rechner. Die gezippte Datei "Dc1.zip" finde ich nicht mal, wenn
ich danach suchen lasse. Gibt es irgend nen Proggy, mit dem
man jede Datei löschen kann?

Folgendes habe ich noch gefunden, konnte jedoch nicht vom
System entfernt werden:

- pagefile.sys (WARNUNG! Zugriffsfehler/Datei gesperrt!)
- qmgr0.dat (WARNUNG! Zugriffsfehler/Datei gesperrt!)
- qmgr1.dat
- BlazeFindBridge.zip
- BlazeFindBrowserhelper.zip
- DSOExploit.zip
- DyFuCAInternetOptimizer.zip
- eXactAdvertisingBargainsBuddy.zip
- StatblasterAllfiles.zip
- ntuser.dat.LOG
- UsrClass.dat
- UsrClass.dat.LOG
- ntuser.dat


Gruß
| AMD2800+ @ 200x12,5 | Radeon 9800Pro | Asus A7N8X Deluxe | 3x 512 3200G2 Corsair |

Re: Viren und sonen Schnulli!

Sonntag, 19. Dezember 2004, 01:21

Du könntest diese Dateien über die Rettungskonsole (von der Setup-CD starten) löschen. Die pagefile.sys ist die Auslagerungsdatei (virtueller RAM). Theoretisch sollte es nicht weiter tragisch sein wenn sich darin etwas befindet. Wenn du auf Nummer sicher gehen willst deaktiverst du die Auslagerungsdatei in der Systemsteuerung, fährst neu hoch und aktivierst sie dann wieder.

Re: Viren und sonen Schnulli!

Sonntag, 19. Dezember 2004, 11:49

Zitat

- ntuser.dat.LOG
- UsrClass.dat
- UsrClass.dat.LOG
- ntuser.dat


das sind systemdateien, auf die ständig zugegriffen wird. da solltest du dir keine sorgen machen. das spuckt antivir halt nur eben eine warnung aus.

die anderen dateien hören sich verdächtig an. hast du dir denn mal überlegt, wie die dateien auf deinen pc kamen? hast du eine firewall?

Re: Viren und sonen Schnulli!

Sonntag, 19. Dezember 2004, 19:10

Huhu,

eigentlich ist mein System soweit ganz gut gewappnet. Ne
anständige Firewall, dann noch Hardwarefirewall. Den Scheiss
von Windows nen haufen Viren- und Portscanner.
Denke mal die Dinger kommen irgendwie durch IE auf den
Rechner - obwohl ich nun auch schon ca. 95% aller Cookies
nicht zulasse.

Gruß
| AMD2800+ @ 200x12,5 | Radeon 9800Pro | Asus A7N8X Deluxe | 3x 512 3200G2 Corsair |

Re: Viren und sonen Schnulli!

Sonntag, 19. Dezember 2004, 19:15

Zitat von »Hurri«


Denke mal die Dinger kommen irgendwie durch IE auf den
Rechner


solange du den IE und/oder Outlook benutzt kannst du dir die ganzen firewall-geschichten auch sparen, das wird auch kein unterschied mehr machen ;)

Opera / Firefox :)

Re: Viren und sonen Schnulli!

Sonntag, 19. Dezember 2004, 19:21

Zitat von »Hurri«

obwohl ich nun auch schon ca. 95% aller Cookies
nicht zulasse.


Cookies haben grad mal gar nichts mit deinen Infektionen zu tun.
Gute work-live-balance ist, wenn man von seinem Privatleben erschöpfter ist als von der Arbeit.

Re: Viren und sonen Schnulli!

Sonntag, 19. Dezember 2004, 19:32

Zitat von »hobbes_dmS«



Cookies haben grad mal gar nichts mit deinen Infektionen zu tun.




einige anti spyware programme zeigen auch bestimmte cookies als bedrohung an. (hier aber wohl nicht der fall)

das problem an sich ist, wenn man viel scannt mit vielen programmen steigt natürlich auch die wahrscheinlichkeit falschmeldungen zu erhalten. (im beispiel hier die registry dateien, ntuser.dat usw) das muss und wird nicht alles ne tatsächliche bedrohung darstellen.
die bemerkung zu outlook halte ich für etwas übertrieben. ich benutze seit jahren outlook express (habe über längere zeiträume auch schon thunderbird, the bat, eudora probiert, war aber nie mit denen zufrieden und kam wieder zurück zu outlook express) und habe nochnie einen virus oder wurm dadurch bekommen. die behauptung das man falls man IE oder Outlook benutzt nur Viren und Würmer bekommt halte ich daher für stark übertrieben, wer einigermassen auf aktualität von virendefs und windows achtet wird seltenst probleme bekommen.

Re: Viren und sonen Schnulli!

Montag, 20. Dezember 2004, 16:54

Durch die Benutzung jeglicher - auch alternativer - Browser oder Mail-Clients kann man sich Infektionen auf den Rechner holen, es kommt ganz darauf an, wie man damit umgeht.

Ein durch eine Personal Firewall und sechs Virenscanner "geschützter" Rechner wird dennoch von einem Wurm/Virus ereilt werden, wenn der User jeden Anhang startet oder standardmäßig Vorschaufenster aktiviert hat.

Ein stinknormaler Windows/IE/OE-Rechner, der restriktiv konfiguriert ist und auf dem unerwartete Mails und Mails mit zweifelhaftem Betreff standardmäßig weggeschmissen werden, ist IMHO gar nicht so gefährdet - damit fahre ich jedenfalls seit Jahren ganz gut.

Einigermaßen sicher bekommt man die Chose eh nur mit einer echten (!) Firewall, also einem extra Rechner, der jeden Netzverkehr scannt und nix anderes macht. Personal Firewalls können zu leicht umgangen werden.

Aber wer hat so eine echte Firewall schon im privaten Bereich? Ich jedenfalls nicht.

Meine Alternative: Zum Rumsurfen auf unbekannten Seiten werfe ich die Knoppix-CD ein. Keine Schreibrechte auf der Festplatte, also keine Virengefahr. Absolut clean. Und zusätzlich ein ordentliches Backupkonzept. Wenn sich doch mal etwas am Virenscanner vorbeigemogelt hat (ca. 1x im Jahr) mach' ich die Installation platt und spiele das letzte Image zurück. Dauert 10 min. und alles ist wieder gut.

Re: Viren und sonen Schnulli!

Montag, 20. Dezember 2004, 19:11

Zitat von »hobbes_dmS«

Cookies haben grad mal gar nichts mit deinen Infektionen zu tun.

genau das. sie werden nur von nem hype mit falschen tatsachen als böse dargestellt. richtig ist, dass sich damit im prinzip benutzerprofile erstellen lassen, aber das geht auch ohne cookies. so ist das im web halt. ganz offensichtlich wird auch gerne ignoriert, was überhaupt erst durch cookies möglich wurde. da fällt mir ein satz über einen diktator in deutschland ein, den ich mal zu "what about all the good things, cookies do?" abwandle.


limbachnet:
ein "stinknormaler" alias out-of-the-box-windows-rechner, wie er so oft zu hause steht, ist aber selten restriktiv konfiguriert. eben durch das automatische parsen von mails hat outlook schon diversen würmern einen gefallen getan. möglicherweise sehen die default-sicherheitseinstellungen bei winxp-sp2-rechnern anders aus, aber microsoft lebt erfahrungsgemäß viel nach dem prinzip "wir fixen es erst, wenn es bereits schaden angerichtet hat". das ist ziemlich genau das gegenteil der philosophie von mozilla.


meine meinung zu all diesen "anti-spyware-programmen" sieht so aus, dass ich davon genau gar nichts halte. seit sehr vielen jahren arbeite ich fast täglich und dann sehr viel am rechner und bis jetzt ist mir insgesamt (zu dos-zeiten) EIN virus untergekommen und keinerlei backdoors (und da bin ich sicher, da ich im zweifelsfall diverse manuelle tests gemacht habe).
wenn man solche spyware-dinger einsetzt, scheint man wenig vertrauen in das eigene vorgehen und die eingesetzte software zu haben (meist ja nicht zu unrecht). aber wer mehr dateien am tag aus tauschbörsen denn von den sektoren der örtlichen festplatte bezieht, braucht sich nicht wundern, wenn er mit manipulierter software kollidiert (oder davon überrannt wird). ich behaupte, wer sein system einigermaßen gescheit konfiguriert und nicht alles aus dubiosen quellen (!= internet allgemein) ausführt sowie anständige software auf aktuellem stand benutzt und hin und wieder mal einige kritische patches einspielt, der kann problemlos ohne die ganzen bösen internetbakterien auskommen.
ich habe jene anti-spyware-tools nicht genauer angesehen, aber es gab durchaus mehrere meldungen und auch erfahrungen aus der vergangenheit mit anderer software, dass solche anti-software selbst auch gerne mal ne backdoor mitbringt. solche tools bringen trügerische sicherheit (wenn überhaupt). und wie limbachnet schon richtig sagte sind firewall und virenscanner auf dem lokalen system schon hinter der schwelle, die sinnvolle analyse und abwehr ermöglicht. man beachte, wieviele würmer bereits derlei software deaktivieren, wenn sie auf einem der zahlreichen anderen wege aufs system gelangt sind.