Viren, Spyware, Datenschutz 11.244 Themen, 94.697 Beiträge

Was ist das denn?

winnigorny1 / 25 Antworten / Flachansicht Nickles

Auf dem Rechner meines Sohnes (habe ihm gerade den Internet-Stöpsel rausgezogen) ist etwas, das ich noch nie gesehen habe.

Rechts unten im Tray in der Taskleiste blinkt ein gelbes Schutzschild-Symbol mit Ausrufezeichen - ganz ähnlich der Anzeige von MS, wenn der "Rechner evt. gefährdet" ist.

Alle paar Sekunden poppt dann eine Blase auf mit dem Text: "Ihr Rechner ist infiziert zum Entfernen der Schadsoftware klicken Sie bitte auf das Symbol".

Was wir natürlich nicht gemacht haben. - Wenn ich nämlich mit der Maus über das Symbol fahre, wird nichts angezeigt, kliche ich mit der rechten Maustaste auf das Symbol kommt auch keine Anzeige. - Das ist mehr als verdächtig.

Avira findet nichts, Spybot findet nicht und Ad-Aware findet auch nichts. - Keine verdächtigen Prozesse oder Anwendungen im Autostart!

Ein Offline-Scan mit G-Data hat auch nichts angezeigt. - Kennt jemand das "Phänomen"? - Noch weigert sich mein Sohn, meinem Ratschlag, nämlich die Kiste zu formatieren, zu befolgen.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
mmk fritzthetomcat „Ha - bekannter Fehler - Spyware eingefangen. Jetzt blos nicht zu der Firma...“
Optionen

>Ha - bekannter Fehler - Spyware eingefangen.

Nein, keine Spyware - ein Trojan-Downloader. Das ist ein Unterschied.

>1. Es gibt teure Anti-Spyware-scanner zu kaufen, die finden das Ding und können Dich davon befreien ( ´ne Bekannte hat sich das Ding auch schon mal im Netz geholt und ich durfte/musste dann helfen).

Ein System, das auf diese Weise infiziert wurde, mit einem Programm säubern zu wollen, und sei es noch so teuer oder billig, ist fehlindiziert; das Rsiko, dass unentedeckte Reste zurückbleiben, ist zu groß - vor allem dann, wenn man in Verantwortung gegenüber anderen versucht, ihre Systeme zu "bereinigen".

>2a. Formatierenbild und dann eine anständige Firewallbild und Virenscanner installieren ( z.B. Avira, Kaspersky )

Auch das nützt präventiv nichts, wenn man weiterhin solche verseuchten Dateien lädt und installiert; denn wie im anderen Beitrag bereits erwähnt: Die Erkennungsraten für den Zlob sind recht schlecht, oft bedarf es erst passender Signaturenupdates, da auch die Heuristiken nicht zuverlässig greifen.

>2b. jetzt zahlt es sich aus, wenn man ein Backupbild hat.

Das sowieso, ja.

bei Antwort benachrichtigen
Open Source higgl