- Mitglied seit
- 12.01.2002
- Beiträge
- 2.216
- Reaktionen
- 0
Den habe ich gelesen, wenn auch noch nicht alle verlinkten Sachen. Trotzdem wollte ich hier nochmal eben individuelle Beratung haben.
Und zwar habe ich Windows XP SP2, mache auch regelmäßig meine Windows-Updates, automatische Updates sind auch aktiviert. Ich habe die Sygate Personal Firewall laufen, dazu Antivir (die kostenlose Version), die wird alle 3 Tage aktualisiert, Spybot S&D und Adaware sind auch regelmäßig unterwegs. Als Browser benutze ich Firefox, meine E-Mails lese ich mit Pegasus Mail und E-Mails, die nach Virus schreien (42 KB groß mit einer .scr/ .pif-Datei im Anhang, etc.) werden ungelesen gelöscht. Internetverbindung läuft per PPoE, kein Router.
So weit so gut. Allerdings habe ich in den letzten 10 Minuten 5(!) Viruswarnungen von Antivir bekommen, und zwar vor den folgenden Dingern, die sich auf meiner Festplatte eingenistet hatten:
Wootbot.291813, Stepaik.C.1, SPR/RemoteAdmin.Net
Natürlich habe ich die Dateien gelöscht, allerdings macht mir das gerade ein bißchen Angst, weil ich meine Daten eigentlich ganz gerne mag und auch nach Möglichkeit behalten würde.
Was das persönliche Risikoverhalten angeht: ja, ich habe hin und wieder mal E-Mule und auch Bittorrent laufen, allerdings lade ich wirklich sehr wenig runter und versuche von vornherein gefährliche Sache nicht anzurühren.
Interessieren täte mich jetzt: wo kommen die Dinger her (3 verschiedene sind doch ziemlich viel) und was sollte ich machen, um zu verhindern, dass sie meinem armen Computer was böses tun?
Virusscan habe ich schonmal laufen lassen, allerdings bisher nicht im abgesicherten Modus. Dabei wurde nichts gefunden. Ich warte noch bis die Virusdefinitionen auf dem neuesten Stand sind und werde das dann gleich machen, in der Zeit bekomme ich ja vielleicht schon die eine oder andere Antwort. Vielen Dank!
Und zwar habe ich Windows XP SP2, mache auch regelmäßig meine Windows-Updates, automatische Updates sind auch aktiviert. Ich habe die Sygate Personal Firewall laufen, dazu Antivir (die kostenlose Version), die wird alle 3 Tage aktualisiert, Spybot S&D und Adaware sind auch regelmäßig unterwegs. Als Browser benutze ich Firefox, meine E-Mails lese ich mit Pegasus Mail und E-Mails, die nach Virus schreien (42 KB groß mit einer .scr/ .pif-Datei im Anhang, etc.) werden ungelesen gelöscht. Internetverbindung läuft per PPoE, kein Router.
So weit so gut. Allerdings habe ich in den letzten 10 Minuten 5(!) Viruswarnungen von Antivir bekommen, und zwar vor den folgenden Dingern, die sich auf meiner Festplatte eingenistet hatten:
Wootbot.291813, Stepaik.C.1, SPR/RemoteAdmin.Net
Auszug aus der Logdatei
15.07.2005,16:55:44 [WARNUNG] Enthält Signatur des Wurmes WORM/Wootbot.291813!
C:\DOCUMENTS AND SETTINGS\LOCALSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\8XEZOH6N\MSNMSGR[1].EXE
[INFO] Die Datei wurde gelöscht!
15.07.2005,16:55:55 [WARNUNG] Enthält Signatur des Wurmes WORM/Wootbot.291813!
D:\APACHEFRIENDS\XAMPP\MYSQL\DATA\SUGEC.EXE
[INFO] Die Datei wurde gelöscht!
15.07.2005,17:08:17 [WARNUNG] Enthält Signatur des Wurmes WORM/Stepaik.C.1!
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\AVPD7.TMP
[INFO] Die Datei wurde gelöscht!
15.07.2005,17:08:36 [WARNUNG] Enthält Signatur des Wurmes WORM/Stepaik.C.1!
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\AVPDA.TMP
[INFO] Die Datei wurde gelöscht!
15.07.2005,17:09:26 [WARNUNG] Enthält Signatur des SPR/RemoteAdmin.Net- Programmes!
C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\AVP10D.TMP
[INFO] Die Datei wurde gelöscht!
Natürlich habe ich die Dateien gelöscht, allerdings macht mir das gerade ein bißchen Angst, weil ich meine Daten eigentlich ganz gerne mag und auch nach Möglichkeit behalten würde.
Was das persönliche Risikoverhalten angeht: ja, ich habe hin und wieder mal E-Mule und auch Bittorrent laufen, allerdings lade ich wirklich sehr wenig runter und versuche von vornherein gefährliche Sache nicht anzurühren.
Interessieren täte mich jetzt: wo kommen die Dinger her (3 verschiedene sind doch ziemlich viel) und was sollte ich machen, um zu verhindern, dass sie meinem armen Computer was böses tun?
Virusscan habe ich schonmal laufen lassen, allerdings bisher nicht im abgesicherten Modus. Dabei wurde nichts gefunden. Ich warte noch bis die Virusdefinitionen auf dem neuesten Stand sind und werde das dann gleich machen, in der Zeit bekomme ich ja vielleicht schon die eine oder andere Antwort. Vielen Dank!

