Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wer kennt PMS\Incovers

Sesselpuppser / 12 Antworten / Baumansicht Nickles

Hallo,
AntiVir hat heute bei mir 4 mal das Virus gefunden. Ich weiß nicht genau was das sein soll, ich kann es nicht reparieren und möchte es nicht löschen, kann mir jemand einen anderen Namen sagen?
Bei Symantec finde ich mit dieser Bezeichnung nix!
Wieso finde ich diesen DRISS auf zwei Systemen immer in den selben Dateien (insg 4 mal)?

Vielen Dank für eure Hilfe!

bei Antwort benachrichtigen
GarfTermy Sesselpuppser „Wer kennt PMS\Incovers“
Optionen

"...ich kann es nicht reparieren und möchte es nicht löschen..."

du hast einen virus im system und MÖCHTEST ihn nicht löschen? kopfschüttel!

"...Wieso finde ich diesen DRISS auf zwei Systemen immer in den selben Dateien (insg 4 mal)? ..."

darf ein virus bei dir nur einmal auf dem rechner sein? ...er "darf" so oft er kann, also auch 4x. und es dürfen auch gleichnamige dateien auf verschiedenen rechnern sein. viren sind da nicht unbedingt wählerisch.

abhilfen?

* die betroffenen rechner mit anderen virenscanner gegenprüfen
* ALLE viren entfernen und dann nochmals prüfen
* absolut sicher wird ein kompromittiertes systenm NUR durch eine neuinstallation

aber - wie bereits gesagt - einen vorhandenen virus nicht löschen zu wollen ist mehr als komisch.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Sesselpuppser Nachtrag zu: „Wer kennt PMS\Incovers“
Optionen

Gut, falsche Wortwahl (Goldwaage :-))! Klar möchte ich den Virus löschen, aber nicht die Datei wo er drin ist (Winrar> zip.sfx) Habe den nur in dieser Datei wfestgestellt und weiß nicht ob ich die so einfach löschen kann?!

Mir ist auch klar, das ein Virus das machen kann, wozu er programmiert wird, wäre ja auch schachsinnig wenn ers nicht täte!!! Nur mir kams so komisch vor, da er sich nur in ideser Datei aufhält. Mit der Ausnhame, das er sich auch in der Installationsroutine (also WinRar300d.exe) aufhält!

Da nur WinRAR befallen ist habe ich jetzt auch angst Dateien zu entpacken!

Und da ich weiß, das die Antiviren-Prog-Hersteller schon mal unterschiedliche Namen verwenden, wollte ich vielleicht einnen anderen Namen wissen, da ich dann vielleicht über Symantech ein Removal-Tool kriesch!

bei Antwort benachrichtigen
GarfTermy Sesselpuppser „Gut, falsche Wortwahl Goldwaage :- ! Klar möchte ich den Virus löschen, aber...“
Optionen

"...Nur mir kams so komisch vor, da er sich nur in ideser Datei aufhält..."

wie, meinst du, ist ein ein typischeres, normales auftreten eines virus? ...gibt´s nicht.

"...das er sich auch in der Installationsroutine (also WinRar300d.exe) aufhält!..."

das halte ich für völlig normal - gerade so ist seine verbreitung sichergestellt. ein setup wird normalerweise ausgeführt und dann, wenn es denn virenbefallen ist, hinterlässt als folge den virus NEBEN dem eigentlichen programm.

das ist von virenschreibern ein normales vorgehen.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Sesselpuppser Nachtrag zu: „Wer kennt PMS\Incovers“
Optionen

Das mit der einen Datei, ich habe bisher immer verschiedene Dateien gehabt, ist mir also neu. Das ist zwar erst mein vierter Virus (immerhin bin ich seit 2000 ziemlich heftig im Internet unterwegs) aber die anderen haben sich dann immer mit neuen Dateien ins Win-Verzeichnis oder so installiert!

Mit der installationsrou. ist schon logisch! Wäre ja auch sonst ziemlich unnütz! Nur da ich in den letzten Tagen nix mehr runter geladen habe und ich den letzten Systemweiten Virencheck ohne Ergebniss beendet habe (vor 3 Tagen) muß sich dieses Teil im Hintergrund selbst auf meine Platte gebannt haben! Wie gesagt, noch habe ich sogar die Hoffnung, das er sich nicht installieren konnte, da ich momentan keine Dateien entpacke!

bei Antwort benachrichtigen
GarfTermy Sesselpuppser „Das mit der einen Datei, ich habe bisher immer verschiedene Dateien gehabt, ist...“
Optionen

...du bist dir also nicht sicher, ob dein system vertrauenswürdig ist?

abhilfe?

neuinstallation mit software aus vertrauenswürdigen, geprüften, virenfreien quellen.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Sesselpuppser Nachtrag zu: „Wer kennt PMS\Incovers“
Optionen

Na ja, so sicher, wie man sich nach soner Meldung sein kann!
Da ich bisher noch nicht die Dateien gelöscht habe nicht sehr sicher!
Bin gerade mal ne 3 Monate Trial-Version von Panda Antivirus am ausprobieren, das mit dem Freischalten dauert aber wohl noch was!

Hoffentlich kann ich den Viren-Code dann von Panda löschen lassen und behalte mein System noch etwas, aber nur wenn mir Panda und AntiVir nicht noch ein paar Meldungen ausspucken!

bei Antwort benachrichtigen
Sesselpuppser Nachtrag zu: „Wer kennt PMS\Incovers“
Optionen

So, habe jetzt Panda Antivirus Platinum 7 installiert und der hat außer NeßtSky.D nix gefunden!

Jetzt nicht gleich schreien, ich weiß das der gefährlich ist! Ich weiß allerdings auch, das ich den laufend per mail erhalte! Ich öffne keine Dateianhänge die ich nicht kenne!!!

Mit dem PMS/Incovers gibt mir Panda gar nix aus!

Ich warte jetzt bei beiden (Panda und AntiVir) zwei Aktualisierungen ab!
Schaun mer dann noch mal!

Danke für den netten Kontakt garftermy!

bei Antwort benachrichtigen
GarfTermy Sesselpuppser „So, habe jetzt Panda Antivirus Platinum 7 installiert und der hat außer...“
Optionen

gern geschehen.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- Sesselpuppser „Wer kennt PMS\Incovers“
Optionen
und der hat außer NeßtSky.D nix gefunden!
Jetzt nicht gleich schreien, ich weiß das der gefährlich ist!


Im Gegenteil. Das ist einer der harmlosesten Würmer, die man sich einfangen kann.
Traurig, dass du noch immer nicht die richtigen Schlussfolgerungen ziehst.

Ich zitiere mal ausnahmsweise Microsoft:

Wenn ein böser Bube dich dazu verleiten konnte, sein Programm auf deinem PC zu starten, dann ist es nicht mehr länger DEIN PC.

Es ist ein bedauerlicher Fakt in der Informatik: Läuft ein Programm, dann tut es das, worauf es programmiert wurde, selbst dann, wenn dies schädlich ist. Wenn du dich dazu entscheidest, ein Programm zu starten, ist dies eine Entscheidung dafür, die Kontrolle über deinen PC an dieses Programm zu übergeben. Läuft ein Programm erstmal, kann es alles mögliche tun, bis an die Grenzen dessen, was dir selbst an dem Rechner möglich ist. Es kann deine Tastaturanschläge überwachen und sie an eine Webseite senden. Es könnte jedes Dokument auf dem Rechner öffnen und das Wort "werde" durch "werde nicht" ersetzen. Es könnte beleidigende Emails an alle deine Freunde senden. Es könnte einen Virus installieren. Es könnte eine "Hintertür" öffnen, die jemandem Fernzugriff auf deinen Rechner erlaubt. Es kann sich über einen ISP in Katmandu einwählen. Oder es formatiert einfach deine Festplatte.

Deshalb ist es wichtig, niemals ein Programm aus einer vertrauensunwürdigen Quelle zu starten oder es auch nur herunterzuladen und mit "Quelle" meine ich die Person, die das Programm schrieb, nicht die Person, von der du es erhieltst. Es gibt einen hübschen Vergleich zwischen dem Starten eines Programms und dem Essen eines Sandwiches. Würdest du ein Sandwich essen, das dir ein Fremder gibt? Wohl eher nicht. Wie siehts aus, wenn es von deiner besten Freundin ist? Vielleicht würdest du, vielleicht auch nicht - das hängt davon ab, ob sie es selbst gemacht hat oder von der Straße aufgehoben hat. Wende nun dieselben Kriterien auf ein Programm an du bist so ziemlich auf der sicheren Seite.


engl. Originalartikel
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Sesselpuppser Nachtrag zu: „Wer kennt PMS\Incovers“
Optionen

Neee, ich finds traurig, das DU unterschiede darin machst, was gefährlich ist und was nicht!
Generell, finde ich zumindest, sind alle Viren, Würmer und Trojaner gefährlich!
Ich bekam z.B. den Netsky.D innerhalb der letzten 5 Tage mind. einmal pro Tag frei Haus.
Von stink.normalen Adressen! Von ahnungslosen Usern, die wahrscheinlich auch dachten, das ding ist ungefährlich!

Wieso wird wohl momentan so ein Hype um Viren/Würmer/Trojaner gemacht, um zu sensibilisieren, damit der nächste böse Angriff glimplich abläuft und nicht wie z.B Loveletter u.ä.!

Allein die Tatsache, das jedes Jahr ein Schaden i.H.v. mehreren Mrd. € entsteht durch oben genanntes Sauzeug, solllte einem schon sagen, das ein Virus o.ä. nicht einfach nur ungefährlich sein kann! Und sollte er nur dazu eingesetzt werden e-mail-Addis zu finden.
An die wird dann wieder kräftig gespamt, was UNSER Geld kostet (Online-Zeit)!

Und hätte AntiVir eine Möglichkeit zur reparatur angeboten, wäre ich auch nicht so übernervös ins Forum eingestiegen!

Aber es gibt zum Glück immer wieder Leute, die einem helfen!

An dieser Stelle einmal einen schönen Dank an alle, die Tagein tagaus sich die Finger wund tippen, um anderen zu helfen!

Und man darf auch nicht vergessen, das ich seit 2000 nur 4 mal einen Angriff mit Viren hatte, wobei drei in meiner Anfagnszeit waren und diese alle glimpflich verliefen!

bei Antwort benachrichtigen
-IRON- Sesselpuppser „Neee, ich finds traurig, das DU unterschiede darin machst, was gefährlich ist...“
Optionen
Neee, ich finds traurig, das DU unterschiede darin machst, was gefährlich ist und was nicht!

Du möchtest lesen lernen. Selbstverständlich ist jegliche Malware per se gefährlich.
Da DU aber gerade die des Netsky betontest und hervorhobst (Nicht schreien, ich weiß, dass der...), wobei Netsky nicht mal eine echte Schadroutine hat (ganz im Gegensatz zu anderen, wie z.B. Bagle, Gaobot oder Randex), wollte ich nur mal sacht darauf hinweisen, dass Netsky trotz seiner massiven Verbreitung in vielen Varianten noch zu den kleineren Schädlingen gehört.

Von stink.normalen Adressen! Von ahnungslosen Usern, die wahrscheinlich auch dachten, das ding ist ungefährlich!

Die dachten GAR NICHT, denn sie sind idR ahnungslos und wissen nicht, was auf ihrem PC abgeht.

Wieso wird wohl momentan so ein Hype um Viren/Würmer/Trojaner gemacht, um zu sensibilisieren, damit der nächste böse Angriff glimplich abläuft und nicht wie z.B Loveletter u.ä.!

Unsinn. Der Wirbel ist immer derselbe, seit Jahren. Geändert hat sich nichts. Aber der Hype ist eine prima Verkaufsmaschine für Sicherheitssoftware.
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Sesselpuppser Nachtrag zu: „Wer kennt PMS\Incovers“
Optionen

Zum einen bleibe ich dabei, du ziehst schon unterschiede.
Wie gesagt, generell ist son ding gefährlich, gerade weil die meisten nicht wissen, wie man seinen PC dicht macht! Das NetSky keine drekte Schadenroutine hat, mag sein.

>>Im Gegenteil. Das ist einer der harmlosesten Würmer, die man sich einfangen kann.
Traurig, dass du noch immer nicht die richtigen Schlussfolgerungen ziehst.
Und trotzdem finde ich, das du mit diesem Satz einstufst, was wann und warum gefährlich ist. Der nächste ist wieder gefärlich und dann?

Warum bekomme ich dann trotzdem von einer Mail-Addi (z.B.) max.mustermann@gmx.de eine mail, von jemanden wohl gemerkt, denn ich nicht kenne! Von dem ich mir gar nicht erklären kann woher der meine Adresse hat, weil die Adresse zum Umgang mit Behörden und großen Unternhemen und meinen besten Freunden gedacht ist, die genau wissen, das diese Adresse nicht für jeden ist!

Aber letzten endes darf jeder seine eigene Meinung haben und auch vertreten, was ja auch gut so ist!
So finde ich zumindest, das momentan wenigstens auch in bereichen der Medien darüber berichtet wird, die sonst dieses Thema außen vor gelassen haben (zb. DIE WELT).

Meistens sind es ältere Menschen, die jüngeren haben eher Ahnung davon wie man dicht macht, und überhaupt warum man dicht macht!

bei Antwort benachrichtigen