Viren, Spyware, Datenschutz 11.212 Themen, 94.137 Beiträge

W32. Viren und oder Wurm nur bei T-Online? Kann das sein?

xsearchx / 16 Antworten / Flachansicht Nickles

Hallo!


Win XP Pro, GMX und Testzugang für einen Monat T-Online alles DSL per FTP und FlashFXP als FTP Prog.


Habe seid gestern Abend bis heute 5 mal mehrere Meldungen hintereinander von NAV das ich einen W32.randex.gen oder W32.spybot.worm oder so habe. Habe danach immer ein Backup neu aufgespielt um das Problem zu beheben und dann immer kurz nachdem ich den DFÜ Zugang zu T-Online installiert habe bekam ich wieder diese Virenmeldung. Beim letzten mal haber ich T-Online nicht wieder installiert.


Ich sauge jetzt seid fasst einer Stunde wieder über GMX, ist auch ein FTP Zugang, und bis jetzt keine Virenmeldung.


Kann das wirklich sein das ich mir diese W32 nur per T-Online einfange? Oder Spinne ich.

bei Antwort benachrichtigen
xafford xsearchx „W32. Viren und oder Wurm nur bei T-Online? Kann das sein?“
Optionen

Bist Du sicher, daß der Virenscanner diese Meldungen ausspuckt, und nicht die überaus bescheidene Firewall? Es wrde mich sehr wundern, denn ist ein Wurm auf dem System, dann ist er das unabhängig vom derzeitigen Internetzugang. Viel wahrscheinlicher wäre es, daß wieder einmal die äußerst werbewirksame Warnmeldung der Firewall zugeschalgen hat.
Beide Schädlinge sind Würmer, welche sich über das Netzwerk verbreiten und dabei IP-Bereiche attackieren. Die meisten Würmer wählen diese IP-Bereiche so aus, daß sie in der näheren Umgebung des eigentlich befallenen Systems liegen. Da das nähere Umfeld einer IP meist auch innerhalb des Subnet des betreffenden Provider liegt können Wurmpakete gehäuft in Providernetzen vorkommen, die viele Luete mit wenig Ahnung beheimaten. Bei AOL und T-Online kommt hinzu, daß die ach so oft empfohlene XP-Firewall bis vor kurzem keinerlei Schutz gegen Würmer bieten konnte, wenn man die Einwahlsoftware dieser Provider nutzte, was gerade bei diesen Providern zu einer hohen Infektionsrate führte.
Norton Firewalls melden nun recht gerne eine "Attacke" oder einen Schädlingsbefall, wenn auch nur ein Paket von außen an der Netzwerkschnittstelle anklopft.
Langer Rede, schwacher Sinn, wahrscheinlich tritt bei Einwahl in T-Online diese Meldung gehäuft auf, weil dort gehäuft infizierte Rechner zu finden sind, die versuchen weitere zu infizieren, unter anderem deinen. Sehr wahrscheinlich wurde dein Rechner allerdings nicht infiziert. Ich würde Dir trotzdem empfehlen, dein System z.B. mit PestPatrol einmal genauer unter die Lupe zu nehmen.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen