Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

W32. Viren und oder Wurm nur bei T-Online? Kann das sein?

xsearchx / 16 Antworten / Baumansicht Nickles

Hallo!


Win XP Pro, GMX und Testzugang für einen Monat T-Online alles DSL per FTP und FlashFXP als FTP Prog.


Habe seid gestern Abend bis heute 5 mal mehrere Meldungen hintereinander von NAV das ich einen W32.randex.gen oder W32.spybot.worm oder so habe. Habe danach immer ein Backup neu aufgespielt um das Problem zu beheben und dann immer kurz nachdem ich den DFÜ Zugang zu T-Online installiert habe bekam ich wieder diese Virenmeldung. Beim letzten mal haber ich T-Online nicht wieder installiert.


Ich sauge jetzt seid fasst einer Stunde wieder über GMX, ist auch ein FTP Zugang, und bis jetzt keine Virenmeldung.


Kann das wirklich sein das ich mir diese W32 nur per T-Online einfange? Oder Spinne ich.

bei Antwort benachrichtigen
xsearchx Nachtrag zu: „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

Sorry! Ich meine natürlich DSL per DFÜ Zugang und nicht FTP.

bei Antwort benachrichtigen
ignatzk xsearchx „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

man kann viren programmieren, dass sie nur bei bestimmten IPs anschlagen, also in der Theorie möglich aber ich kann dir leider auch nicht sagen ob das nun so ist..



bei Antwort benachrichtigen
Mr.DARK xsearchx „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

du benutzt nicht zufällig antivir ?

bei Antwort benachrichtigen
Rika xsearchx „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

Du solltest dir mal überlegen welche Sicherheitslücken du im System hast damit dir das überhaupt passieren kann bzw. ob du nicht von bereits infzierten Quellen etwas installierst, z.B. Treiber. http://www.dingens.org wäre erstmal der pragmatischste Ansatz um den Remotesicherheitslücken nachzukommen, dann solltest du dein System mal patchen und dann mal die Vertrauenswürdigkeit deiner Programme überprüfen.

bei Antwort benachrichtigen
fnmueller1 xsearchx „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

gmx ist ueber 1und1 im prinzip ein t-online zugang

bei Antwort benachrichtigen
xsearchx Nachtrag zu: „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

@Mr.Dark

Ich nutze NAV 2004 als Antivirenprogramm! Dieses schlägt ja auch an und meldet mir das.

@Rika

Sicherheitslücken? Na ja. Was soll ich da genau prüfen? Wie schon gesagt dieses W32.... hole ich mir nur wenn ich über T-Online online gege. Bin jetzt seid Stunden online per GMX und surfe und bin auch per FTP am downloaden, das selbe was ich auch über den T-Online Zugang downloaden wollte, und bisher keine Virenmeldung. Hatte ja auch schon gedacht bei dem was ich downloade etwas mit dem Virus befallen ist aber das kann ja nicht sein. Also keine Sicherheitslücke?

Kannst du mir das "solltest du dein System mal patchen und dann mal die Vertrauenswürdigkeit deiner Programme überprüfen." mal genauer erklären was ich da machen soll?

@fnmueller1

Wie komme ich auf deine HP?

bei Antwort benachrichtigen
Rika xsearchx „@Mr.Dark Ich nutze NAV 2004 als Antivirenprogramm! Dieses schlägt ja auch an...“
Optionen

Sowit ich weiß beschränkt T-Online den Zugang auf TCP/IP generell nur im Ausnahemsituation, bei GMX wäre ich mir da aber nicht sicher. Sprich: Du hast eine Sicherhietslücke und die Möglichkeiten zu Ausnutzung werden, leider mitsamt den postivien Nutzungsmöglichkeiten von GMX unterdrückt, ohne daß man informiert wird.

Woran du Sicherheitslücken erkennst? Nun ja steht Windows drauf... soll aber durch aktuelle Patchlevel zumindest gegen Remotesicherheitslücken absicherbar sein, genauso wie auch mit korrekter Dienstekonfiguration. Wenn du nichts davon vollständig bzw. entsprechend ergänzt ausgeführt hast - ja, dann weißt du genau wo deine Sicherheitslücke steckt.
Neuinstallation ist in jedme Fall anzuraten, denn wo erkannte Sache durchkamen kamen möglicherweise auch unerkannte Sachen durch.

Vertrauenswürdigkeit zu übeprüfen ist ganz einfach: Heilwegs vertrauenswürdig ist nur das, was von Original-CDs kommt oder mit einem vermutlich nichtinfizierten System auf nichtwiederbeschreibbare Medien verteilt wurde - alles andere ist nicht vertrauenswürdig. Wenn du z.B. noch Treiberinstallationsprogramme oder -archive auf deiner Platte hast, die du dann beim Einrichten des neuen Systems verwendest dann kann es durchaus vorkommen daß du so auch Malware von Installation zu Installation mitschleppst. Ein frischer Download aus vertrauenswürdigen Quellen ist da unerlässlich.

bei Antwort benachrichtigen
fnmueller1 xsearchx „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

einfach auf das bild unten klicken, momentan ist die hp aber nicht aktuell, da ich momentan immernoch mit anderen, wichtigeren sachen beschaeftigt bin.

Im IE wird das fenster problemlos angezeigt, webwasher filtert es aber wohl raus

bei Antwort benachrichtigen
xafford xsearchx „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

Bist Du sicher, daß der Virenscanner diese Meldungen ausspuckt, und nicht die überaus bescheidene Firewall? Es wrde mich sehr wundern, denn ist ein Wurm auf dem System, dann ist er das unabhängig vom derzeitigen Internetzugang. Viel wahrscheinlicher wäre es, daß wieder einmal die äußerst werbewirksame Warnmeldung der Firewall zugeschalgen hat.
Beide Schädlinge sind Würmer, welche sich über das Netzwerk verbreiten und dabei IP-Bereiche attackieren. Die meisten Würmer wählen diese IP-Bereiche so aus, daß sie in der näheren Umgebung des eigentlich befallenen Systems liegen. Da das nähere Umfeld einer IP meist auch innerhalb des Subnet des betreffenden Provider liegt können Wurmpakete gehäuft in Providernetzen vorkommen, die viele Luete mit wenig Ahnung beheimaten. Bei AOL und T-Online kommt hinzu, daß die ach so oft empfohlene XP-Firewall bis vor kurzem keinerlei Schutz gegen Würmer bieten konnte, wenn man die Einwahlsoftware dieser Provider nutzte, was gerade bei diesen Providern zu einer hohen Infektionsrate führte.
Norton Firewalls melden nun recht gerne eine "Attacke" oder einen Schädlingsbefall, wenn auch nur ein Paket von außen an der Netzwerkschnittstelle anklopft.
Langer Rede, schwacher Sinn, wahrscheinlich tritt bei Einwahl in T-Online diese Meldung gehäuft auf, weil dort gehäuft infizierte Rechner zu finden sind, die versuchen weitere zu infizieren, unter anderem deinen. Sehr wahrscheinlich wurde dein Rechner allerdings nicht infiziert. Ich würde Dir trotzdem empfehlen, dein System z.B. mit PestPatrol einmal genauer unter die Lupe zu nehmen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
xsearchx Nachtrag zu: „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

@xafford

Ich bin mir sicher das diese W32 Meldungen von NAV kam. War ja schließlich das NAV Fenster welches sich geöffnet hat. Infiziert scheine ich doch gewesen zu sein, denn auch wenn ich keinen Browser offen hatte und nichts gemacht habe im Netz konnte ich am Speedmanager sehen das ständig Down- und Uploads statt fanden.

Seid dem ich nun mein Backup am Sonntag Früh das letzte mal wieder hergestellt habe und wieder nur über GMX online gehe habe ich keine weitere Meldung mehr bekommen. Ich bin mir sicher das wenn ich wieder T-Online über DFÜ installieren würde, was ich natürlich nicht mache, wieder diese Probs hätte.

Ich nutze neben NAV 2004 nur noch Spybot. Keine Firewall ausser die von XP welche nur das Gewissen beruhigt. Ist das Spybot mit PestPatrol zu vergleichen oder ersetzt PestPatrol auch die Nutzung von SpyBot? Oder sollte ich PestPatrol zusätzlich nutzen?

bei Antwort benachrichtigen
xafford xsearchx „@xafford Ich bin mir sicher das diese W32 Meldungen von NAV kam. War ja...“
Optionen

Aha, Du nutzt die T-Online-Software und die XP-Firewall? Dann lies mal in meinem Post etwas weiter unten, zum Thema Xp-Firewall, T-Online und AOL. In diesem Fall ist eine Infizierung doch nicht gerade unwahrscheinlich, da bei Dir die Firewall ziemlich sicher nichts filtert.
Bevor Du an irgendwelche Drittanbieter-Software gedanken verschwendest solltest Du erst einmal die nötigen Patche für Windows einspielen, die die betreffenden Scheunentore in Windows schließen und auch deine Backups von einem gepatchten System ziehen. Wenn Du dann deinem System so weit trauen kannst, daß es gegen die verbreiteten Schädlinge abgesichert ist, dann kannst Du Dir Gedanken über Zusatzsoftware für weitere Sicherheitslücken machen, denn selbst die beste Sicherheitssoftware ist unzuverlässig, wenn die Systembasis löchrig ist.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
xsearchx Nachtrag zu: „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

Ich habe mir T-Online nur für einen Monat als Test installiert weil das eine Werbeaktion bei Web.de war wo man einen USB Stick als Geschenk erhällt und ich so wie so gerade eine große Datei zum downloaden hatte. Ansonnsten habe ich und werde ich nur GMX nutzen.

Du hast mir doch geraten PestPatrol zu nutzen. Ist das nun ein Erstatz von SpyBot oder zusätzlich?

bei Antwort benachrichtigen
xafford xsearchx „Ich habe mir T-Online nur für einen Monat als Test installiert weil das eine...“
Optionen

PestPatrol ist kein Ersatz für SpyBot. Das eine ist spezialisiert auf SpyWare, AdWare, BHOs etc, das andere ist eher spezialisiert auf Würmer, Trojaner und Viren. Da jedes einzelne Programm nicht jeden aller möglichen Schädlinge erkennen kann muß hier das eine Programm das andere Programm nicht aussschließen.
Oder kurz gesagt: Zusätzlich.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
xsearchx Nachtrag zu: „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

Danke. Dann werde ich mir mal PestPatrol installieren. Bin ich dann mit NAV, SpyBot und PestPatrol vernüftig abgesichert?

bei Antwort benachrichtigen
xafford xsearchx „Danke. Dann werde ich mir mal PestPatrol installieren. Bin ich dann mit NAV,...“
Optionen

Nein, wie unten schon geschrieben nützt die Beste Sicherungssoftware nichts, wenn das darunter liegende System löchrig ist. Spiele zumindest alle aktuellen Patches ein um auch einen gewissen Grundschutz zu haben, falls die Zusatzsoftware aus irgendwelchen Gründen den Dienst verweigern sollte, wie z.B. die XP-Firewall unter T-Online und AOL. Es kann immer mal passieren, daß ein Dienst nicht startet, hängen bleibt, fehlerhaft ist, umgangen wird.
Nicht umsonst werden Firmenfirewalls oftmals auf speziell abgesicherten Minimalbetriebssystemen aufgesetzt. Ein Haus kann auch nur sicher stehen, wenn das Fundament und der Untergrund trägt.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
xsearchx Nachtrag zu: „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

Habe mir am Sonntag das Update Pack XP SP1 Version 1.7 - Deutsch von WinBoard installiert. Damit sollte ich erst einmal die aktuellen haben. Hoffe ich doch.

Aber Softwareseitig sollten doch dann die drei Progs ausreichen um den Rechner immer mal zu scannen.

bei Antwort benachrichtigen