cgboard - classic games

Normale Version: Mail vom Abuse Team der Telekom bekommen
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
Sehr geehrte Kundin,
sehr geehrter Kunde,

über Ihren Anschluss wurde Schadsoftware wie zum Beispiel Viren oder Trojaner an fremde Mailserver versandt. Dies ist gewöhnlich ein Indiz dafür, dass Angreifer von außen auf Ihren Computer zugreifen können und womöglich auch versuchen, Passwörter, Kreditkarten-, Bank- und sonstige persönliche Daten abzufangen.

In diesem Schreiben geben wir Ihnen gerne Hilfestellungen, um weiteren Missbrauch zu vermeiden und legen Ihnen daher den Inhalt dieser E-Mail ganz besonders ans Herz.

Wie geht es nun weiter? Derzeit gehen wir Hinweisen nach, die belegen, dass über eine auf Ihrem Computer genutzte Einwahlkennung (Kundenkonto) Schadsoftware versendet wurde.
Wir bitten Sie daher dringend, Ihren Computer auf eine Infektion durch Schadsoftware zu prüfen und diese zu beheben.

Wir hoffen, folgende Informationen helfen Ihnen weiter:

Wie werten wir die gesendeten Hinweise aus?

Der Hinweisgeber sendet uns typischerweise eine Information, die einen E-Mail-Header (Kopfzeilen mit dem Laufweg der E-Mail) oder vergleichbare Daten beinhaltet. In diesen Daten ist eine IP-Adresse mit Zeitangaben inklusive Zeitzone enthalten. Diese Daten haben wir ausgewertet und auf der Basis Ihre Kennung (Kundenkonto) als Verursacher ermittelt. Es handelt sich in diesem Fall um:

IP-Adresse: 79.XXX.XXX.XXX
Zeitangaben: 26.05.2010, 20:30:29 (MESZ)

Wie kann Schadsoftware auf Ihren Computer gelangen?

Schadcode (moderne Viren) können sich zum Beispiel beim Öffnen von manipulierten E-Mail-Anhängen oder direkt aus dem Internet auf dem Computer installieren. Dies geschieht in der Regel unbemerkt. Neuere Viren können sogar installierte Virenscanner deaktivieren beziehungsweise deren Funktionalität einschränken.

Ferner können sich auch Rootkits oder Malware auf Ihrem Computer befinden, die die Versendung von Schadcode über die von Ihrem Computer genutzte Kennung (Kundenkonto) steuern. Diese wurden unbemerkt auf Ihren Computer installiert, um damit einen Fernzugriff durch einen Angreifer zu ermöglichen.

Welche Möglichkeiten gibt es, die Infektion auf Ihrem Computer zu beheben?

Einen grundlegenden Schutz bietet der Einsatz eines aktuellen Virenscanners auf Ihrem Computer, der eingehende Daten und Ihren Computer untersucht.

Wir empfehlen Ihnen das Sicherheitspaket mit Norton 360. Weitere Informationen dazu erhalten Sie unter diesem Link:
dsl-und-dienste.t-online.de/sicherheit-im-internet/id_12646964/index

Wichtige Informationen haben wir für Sie im angehängten "Merkblatt Sicherheit" zusammengestellt.

Ist eine Fehlkonfiguration der Grund, so müssen der Computer und die verwendeten Applikationen umgehend neu konfiguriert werden. Hinweise hierzu erhalten Sie in der Bedienungsanleitung der einzelnen Komponenten oder direkt beim jeweiligen Hersteller.

Bitte beachten Sie, dass der Versand von Schadcodes eine Verletzung vertraglicher Pflichten gemäß unserer Allgemeinen Geschäftsbedingungen
(AGB) darstellt. Wir müssen Sie daher auffordern, unsere Internet-Dienste in Zukunft im Einklang mit unseren AGB zu nutzen.
Sollten wir weitere Hinweise auf die missbräuchliche Nutzung unserer Dienste erhalten, so kann dies - zur weiteren Schadensabwehr - notfalls erfordern, die Nutzung dieser Dienste für Sie vorübergehend einzuschränken.

Sie haben noch Fragen? Dann sind wir gern für Sie da. Damit wir Ihnen schnellstmöglich antworten können, übernehmen Sie bitte die Betreffzeile dieser E-Mail und senden Sie Ihre Anfrage bitte ausschließlich an die E-Mail-Adresse abuse@t-online.de, da die Kundenberater der Telekom Hotline Ihnen zu diesem speziellen Thema keine telefonischen oder schriftlichen Auskünfte erteilen können.
Weitere Informationen und unsere Kontakt-Seite finden Sie auch auf http://www.t-online.de/abuse.

Mit freundlichen Grüßen

Ihre Telekom
http://www.t-online.de/abuse

Products & Innovation
Deutsche Telekom AG
T-Online-Allee 1
D-64295 Darmstadt

E-Mail: abuse@t-online.de
http://www.telekom.de

Erleben, was verbindet.

Deutsche Telekom AG
Aufsichtsrat: Prof. Dr. Ulrich Lehner (Vorsitzender)
Vorstand: René Obermann (Vorsitzender), Dr. Manfred Balz, Reinhard Clemens, Niek Jan van Damme, Timotheus Höttges, Guido Kerkhoff, Edward R. Kozel, Thomas Sattelberger
Handelsregister: Amtsgericht Bonn HRB 6794 Sitz der Gesellschaft: Bonn
WEEE-Reg.-Nr.: DE50478376

Große Veränderungen fangen klein an - Ressourcen schonen und nicht jede E-Mail drucken.

Hinweis: Diese E-Mail und / oder die Anhänge ist / sind vertraulich und ausschließlich für den bezeichneten Adressaten bestimmt. Jegliche Durchsicht, Weitergabe oder Kopieren dieser E-Mail ist strengstens verboten. Wenn Sie diese E-Mail irrtümlich erhalten haben, informieren Sie bitte unverzüglich den Absender und vernichten Sie die Nachricht und alle Anhänge. Vielen Dank.

Hinweis:
Bei weiteren Schriftwechseln übernehmen Sie für die zügige Bearbeitung bitte die Betreffzeile dieser E-Mail. Dieser Vorgang wird von der Abuse-Abteilung bearbeitet, die ausschließlich über die E-Mail-Adresse abuse@t-online.de zu erreichen ist. Die Kundenberater unseres Service Center Technik oder der Telekom Hotline können Ihnen in dieser Sache keine telefonischen oder schriftlichen Auskünfte erteilen.
Hinweise zur Vorbeugung, Hintergrundinformationen und unsere Kontakt-Seite finden Sie online unter: http://www.t-online.de/abuse


Merkblatt Sicherheit

Wie wird schädliche Software häufig von Ihrem Rechner aus missbräuchlich eingesetzt?

Ist Ihr Computer mit schädlicher Software (zum Beispiel Viren, Würmer oder Trojaner) infiziert, so befindet er sich häufig nicht mehr vollständig unter Ihrer Kontrolle. Sobald eine Verbindung zum Internet besteht, können Angreifer potentiell unerkannt auf Ihren Computer und Ihre Daten zugreifen.

Weiterhin kann auch Ihre Internetverbindung missbräuchlich genutzt
werden:

- Schadsoftware kann sich von Ihrem Computer aus per E-Mail weiter verbreiten. Dies geschieht bei aktuellen Viren und Würmern unabhängig von den auf dem Computer installierten E-Mail-Programmen beziehungsweise den vom Benutzer registrierten E-Mail-Accounts. Der schädliche Code verwendet dazu ein von ihm selbst installiertes Programm (eine sogenannte 'SMTP-Engine'), welches seine Arbeit im Hintergrund und vom Benutzer unbemerkt verrichtet.

- Massenmail-Versender (Spammer) können unbemerkt auf Ihren Computer zugreifen und Ihre Internetverbindung für die Verbreitung von E-Mail Werbung in großer Anzahl benutzen. Spammer nutzen dafür die SMTP-Engine der Schadsoftware oder installieren weitere Hintertüren und steuern über diese ihre eigenen Programme.

- In Ihrem Adressbuch und anderen Dateien gespeicherten E-Mail-Adressen können in die Hände von E-Mail-Massenversendern geraten und zur Belästigung durch unerwünschte Werbung (Spam) verwendet werden.

- Schadsoftware kann von Ihrem Computer über Ihre Internetverbindung auch Portscans ausführen, um nach anderen Computern mit Sicherheitslücken zu suchen und diese dann ebenfalls anzugreifen.

- Ihr Computer kann für Angriffe gegen Server (zum Beispiel sogenannte
'DoS-Attacken') genutzt werden.

Wie können Sie potenzielle Infektionen Ihres Computers erkennen?

Einen grundlegenden Schutz bietet der Einsatz eines aktuellen Virenscanners auf Ihrem Computer, der eingehende Daten sowie Ihren Computer untersucht.

Wir empfehlen Ihnen das Sicherheitspaket mit Norton 360:
Link: http://www.t-online.de/sicherheitspaket/download
Hinweis:
Die Virenschutzsoftware können Sie 15 Tage ohne Aktivierung auf Probe testen. Wenn Sie einer Buchung und Aktivierung des Produktes zustimmen, erhalten Sie die Virenschutzsoftware nochmals 30 Tage lang kostenlos.
Bitte prüfen Sie online im Kundencenter, ob das Sicherheitspaket nicht bereits in Ihrem Tarif beinhaltet ist:
Link: https://kundencenter.telekom.de

Unter http://www.t-online.de/sicherheitscheck (Virenerkennung) bieten wir Ihnen einen kostenlosen Virencheck für Ihren Computer an, der eine Vielzahl von schädlichen Codes erkennt. Werden Infektionen oder Sicherheitslücken gefunden, sollten Sie dringend Ihren Virenscanner auf den neuesten Stand bringen (zum Beispiel mit einem Update) und dann damit nochmals Ihren Computer prüfen. Normalerweise löscht dann der Virenscanner die schädlichen Dateien. Nutzen mehrere Computer über ein Netzwerk oder einen Router Ihren Internetzugang, so prüfen Sie bitte jeden Computer einzeln. Um gegenseitige Beeinflussung der Computer zu vermeiden empfehlen wir Ihnen, während der Prüfung eines Computers die anderen Computer im Netzwerk zu deaktivieren.

Sollten Sie den Viren-Check online aus technischen Gründen nicht ausführen können, überprüfen Sie bitte alle Datenträger Ihres Computers mit einem aktuellen Virenscanner. Stellen Sie dazu sicher, dass die Virensignaturen nach Anleitung des Herstellers aktualisiert wurden.

Weiterhin können Sie auch unter der Microsoft Seite:
http://www.microsoft.com/germany/sicherh...emove.mspx
ein Programm zur Entfernung herunterladen.

Microsoft bietet Informationen zu Computerviren - Beschreibung, Vorbeugung und Wiederherstellung - auf seinen "Hilfe und Support"-Seiten im Internet unter support.microsoft.com/kb/129972/de

Sollten Sie sich unsicher sein und nicht wissen, wie Sie weiter verfahren, können Sie sich zur Beratung an die Virenschutz-Hotline
wenden:

Telefon: 0900 1 878 783 (Festnetz 1,86 Euro/Min., Mobilfunk abweichend)
Fax: 0900 1 878 752 (Festnetz 1,86 Euro/Min., Mobilfunk abweichend)
Servicezeiten: Mo. bis Sa. 8 bis 20 Uhr
E-Mail: virenschutz-hotline@t-online.de
Link: hilfe.telekom.de/hsp/cms/content/HSP/de/3378/faq-79612889

Nutzen Sie bereits unseren IT Sofort-Service (das Basic Paket ab 4,95 Euro/Monat oder das Comfort Paket für 9,95 Euro/Monat), dann wenden Sie sich bitte an die kostenfreie Service- Hotline (Mo. bis Fr. 8:00 bis 20:00 Uhr; Sa. 9:00 bis 20:00 Uhr, Inanspruchnahme der Hotline bis zu 30 Min. im Monat kostenfrei, danach 1,79 Euro/Min.; Mobilfunktarif kann abweichen).
Links: telekom.de/hsp/ts/produkte/it-sofort-basic bzw.
telekom.de/hsp/ts/produkte/it-sofort-comfort

Wenn ein Fremdzugriff auf einen Computer stattgefunden hat, ist es teilweise leider unumgänglich, das Betriebssystem vollständig neu zu installieren, da einige der durch die Schadsoftware vorgenommen Manipulationen nur mit Expertenwissen zu finden sind und nur schwer wieder korrigiert werden können. Wir raten Ihnen, in einem solchen Fall einen Fachmann hinzuzuziehen.

Wir bitten um Verständnis, dass wir für Fremdsoftware und Betriebssysteme selbst keine Unterstützung anbieten können. Wenden Sie sich bei technischen Fragen bitte an den Produkt-Support des Herstellers.

Weitere Kontaktmöglichkeiten beispielsweise für Microsoft-Betriebssysteme finden Sie unter:
support.microsoft.com/contactus/cu_sc_virsec_master?ws=support#tab5

Nützliche Informationsquellen zum Thema Sicherheit haben wir unter Punkt [7] zusammengefasst. Hinweise zur Vorbeugung, Hintergrundinformationen und unsere Kontakt-Seite finden Sie online
unter: http://www.t-online.de/abuse

Weitere Erläuterungen, Informationen und Hinweise:

[1] Grundsätzlich sollten Sie niemals Software oder Dateien aus unsicheren beziehungsweise unbekannten Quellen verwenden. Falls Sie unerwartete E-Mails erhalten, öffnen Sie keinesfalls enthaltene Dateianhänge und ignorieren Sie auch Links in solchen Mails; selbst dann, wenn Ihnen der Absender vertraut ist, denn auch von Ihnen bekannten Accounts könnten infizierte Mails versendet worden sein.

[2] Ihre Zugangsdaten (Anschlusskennung und persönliches Kennwort) sollten Sie stets unter Verschluss halten und unter keinen Umständen an Dritte weitergeben. Falls Sie meinen, dass Ihre Zugangsdaten missbräuchlich genutzt werden, können Sie kostenfrei neue Daten ganz einfach schriftlich mit einem Formular anfordern. Dazu gehen Sie auf diese Seite: hilfe.telekom.de/hsp/cms/content/HSP/de/3370/faq-45857734
Ihr persönliches Zugangskennwort (Passwort) können Sie im Kundencenter unter https://kundencenter.telekom.de jederzeit ändern. Dazu gehen Sie auf die Seite "Kundendaten / Passwörter". Bei Fragen hilft Ihnen unser Kundenservice auf http://www.t-online.de/kontakt gerne weiter.

[3] Ist die "Datei- und Druckerfreigabe" in Windows aktiviert, so sind die Daten Ihrer Laufwerke eventuell für fremde Zugriffe weltweit freigegeben. Diese Freigabe sollte deaktiviert beziehungsweise gegen unberechtigten Zugriff geschützt werden. Hilfe zur Konfiguration finden Sie in der Windows-Hilfe ("Start" > "Hilfe"), indem Sie dort einfach nach "Datei- und Druckerfreigabe deaktivieren" suchen. Ändern Sie anschließend bitte vorsorglich Ihr Zugangskennwort oder fordern Sie gegebenenfalls neue Zugangsdaten wie unter [2] beschrieben an.

[4] Bei Fehlkonfiguration ihres Routers oder Proxy-Servers könnten Dritte ihr falsch konfiguriertes System als Gateway nutzen und mit Ihrer Identität auf Dienste zugreifen. Bitte installieren und konfigurieren Sie grundsätzlich keine sicherheitskritische Software, bevor Sie deren Dokumentation nicht vollständig gelesen und verstanden haben. Berücksichtigen Sie bitte auch, dass Software fehlerbehaftet sein kann, besondere Kenntnisse zur Konfiguration notwendig sind und gegebenenfalls von den Herstellern herausgegebene Patches oder Updates regelmäßig installiert werden müssen.

[5] Betreiben Sie einen privaten Mailserver oder Mailproxy, so stellen Sie sicher, dass Dritte nicht unberechtigt E-Mails über diesen Server versenden können. Nähere Angaben zur Konfiguration finden Sie in der Dokumentation zur Software. Beachten Sie bitte auch die Hinweise unter [4].

[6] Beim Betrieb Ihres Routers im WLAN ist dessen Fehlkonfiguration eine naheliegende Ursache für unbefugte Zugriffe auf Ihren Computer.
Konfigurieren Sie Ihren Router in jedem Fall so, dass Dritte nicht von außen auf Ihr System und Ihre Internetverbindung zugreifen können.
Details hierzu finden Sie im Handbuch und den Internetseiten des Herstellers, sowie auf unseren Service-Seiten zum Thema WLAN unter service.t-online.de/c/16/06/37/14/16063714.html
Für einen sicheren Betrieb sind folgende Einstellungen erforderlich:
- SSID unterdrücken (Name der WLAN Verbindung)
- WPA Verschlüsselung aktivieren (besser WPA2)
- nur bekannte Mac-Adressen für den Zugriff auf das WLAN zulassen (Nummer der Netzwerkkarte)
- Router Zugang mit individuellem Passwort sichern, das heißt Standardpasswort abändern

[7] Weitere Informationen, Hilfen und aktuelle Hinweise zum Thema Sicherheit im Internet finden Sie unter http://www.t-online.de/sicherheit sowie im Bereich "Computer" auf http://www.t-online.de und auch auf den folgenden nützlichen
Informationsseiten:
http://www.bsi-fuer-buerger.de
hoax-info.tubit.tu-berlin.de/software/security.shtml
http://www.heise.de/security/artikel/knowhow
http://www.heise.de/security/dienste
http://www.microsoft.de/sicherheit

In den Service-Foren haben Sie die Möglichkeit, sich mit anderen Kunden unter anderem über Sicherheits- und Konfigurationsfragen auszutauschen.
Sie erreichen die Service-Foren online unter http://www.forum.t-online.de

Begriffserklärungen:

IP-Adresse (Internet Protokoll-Adresse):
Eine IP-Adresse wird Ihnen bei jeder Einwahl ins Internet zugewiesen.
Die IP-Adresse entspricht funktional der Telefonnummer in einem Telefonnetz. Sie erhalten eine dynamische IP, das heißt bei jeder neuen Einwahl ins Internet wird Ihnen eine zufällig ausgewählte IP-Adresse zugewiesen. Diese dient zur eindeutigen Adressierung von Computern und Netzwerkgeräten, zum Beispiel Ihrem Router. Die IP-Adresse besteht aus einer Zahlenfolge mit folgendem Aufbau: vier Zahlen von 0 bis 255, durch einen Punkt getrennt (zum Beispiel 212.185.47.8Cool. Die IP-Adresse ist nicht zu verwechseln mit einer URL wie http://www.t-online.de

Webserver:
Ein Webserver ist ein Server, der Informationen über das Hypertext Transfer Protocol (HTTP) zur Verfügung stellt. Typischerweise wird über eine URL wie http://www.beispiel.de auf die Inhalte zugegriffen.

Phishing-Seiten:
Phishing werden Versuche genannt, über gefälschte WWWAdressen Daten eines Internet-Benutzers zu erlangen. Es handelt sich meist um kriminelle Handlungen, die Techniken des Social Engineering verwenden, das heißt Phisher geben sich als vertrauenswürdige Personen aus und versuchen, durch gefälschte Links in elektronischen Nachrichten an sensible Daten wie Benutzernamen und Passwörter für Online-Banking oder Kreditkarteninformationen zu gelangen. Phishing-Nachrichten werden meist per E-Mail oder Instant Messaging versandt und fordern den Empfänger auf, auf einer präparierten Webseite oder am Telefon geheime Zugangsdaten preiszugeben.

Habe ich heute erhalten. Habe gleich meinen Rechner gescannt, hat auch was entdeckt und zwar den Virus win32:crypt-gmu [drp]. Kein Plan, was der macht.

Ich hab jedenfalls um halb neun am 26.05. Stargate Universe geguckt. Big Grin

Hat schonmal jemand von euch solch eine Mail bekommen? Muss ich mir Sorgen von Seiten der Telekom machen?
Von Seiten der Telekom nur, wenn der Versand weiter anhält - tatsächlich sind sie zum Teil dazu berechtigt, dir den Verbindungsvertrag zu kündigen bzw. die Leistungen einzugrenzen. Es ist in Ihren AGB entsprechend geregelt und nach herrschender Rechtsauffassung auch legitim...
Na ja, ich denke mal, dass man oft selbst nix dazu kann. Viren kann man sich ja selbst beim Surfen auf google.de holen.

Hab denen mal ne Mail geschrieben und gesagt, dass ich den Virus beseitigt hab.

Ich hab um 20:30 nicht mal ne Seite aufgerufen, geschweige denn irgend nen Programm gestartet. Bin bei Stargate Universe fast eingepennt. Big Grin

Hmm, wird wohl mal Zeit für ne Neuinstallation von Windows.
Zitat:Original von Corsafahrer
Na ja, ich denke mal, dass man oft selbst nix dazu kann. Viren kann man sich ja selbst beim Surfen auf google.de holen.
Beim Surfen, auf Banner klicken, beim vermeintlichen wegklicken von "Achtung ihr Rechner ist infiziert" Hinweisen und das wichtigste:
Das ausführen von Dateien die in heruntergeladenen Archiven steckten. Wink

Zitat:Hab denen mal ne Mail geschrieben und gesagt, dass ich den Virus beseitigt hab.
Den vermeintlichen Übeltäter, ja, aber was hat er auf deinen Rechner angerichtet?

Zitat:Ich hab um 20:30 nicht mal ne Seite aufgerufen, geschweige denn irgend nen Programm gestartet. Bin bei Stargate Universe fast eingepennt.
Das ist irrelevant, der Trojaner (oder Malware) hat sich bei dir eingenistet und deinen Rechner als Spamschleuder verwendet.

Zitat:Hmm, wird wohl mal Zeit für ne Neuinstallation von Windows.
Jepp und zwar schnell, und deine Passwörter etc würde ich auch ändern.
Zitat:Original von Mustrum
Zitat:Hab denen mal ne Mail geschrieben und gesagt, dass ich den Virus beseitigt hab.
Den vermeintlichen Übeltäter, ja, aber was hat er auf deinen Rechner angerichtet?

Windows läuft absolut stabil. Kann nicht meckern. Smile

Evtl. können die mir ja sagen, was ich da genau unwissentlich verschickt hab. Wink

Mal nen Hijackthis Log gemacht:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 23:05:32, on 28.05.2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\\Program Files (x86)\\Nokia\\Nokia Ovi Suite\\NokiaOviSuite.exe
C:\\Program Files (x86)\\Nokia\\Nokia PC Suite 7\\PCSuite.exe
C:\\Program Files (x86)\\uTorrent\\uTorrent.exe
C:\\Program Files (x86)\\DAEMON Tools Lite\\DTLite.exe
D:\\Steam\\Steam.exe
C:\\Program Files (x86)\\ICQ7.1\\ICQ.exe
C:\\Users\\Thorsten\\AppData\\Roaming\\Enud\\qeutu.exe
C:\\Program Files (x86)\\DAEMON Tools Lite\\DTShellHlp.exe
C:\\Program Files (x86)\\TechniSat DVB\\bin\\Server4PC.exe
C:\\Program Files (x86)\\ASUS\\AI Suite\\AiNap\\AiNap.exe
C:\\Program Files (x86)\\ASUS\\AI Suite\\QFan3\\QFanHelp.exe
C:\\Program Files (x86)\\TechniSat DVB\\bin\\Server4PC.exe
C:\\Program Files\\Logitech\\SetPoint\\x86\\SetPoint32.exe
C:\\Program Files\\Alwil Software\\Avast5\\AvastUI.exe
C:\\Program Files (x86)\\Intel\\Intel® Rapid Storage Technology\\IAStorIcon.exe
C:\\Program Files (x86)\\Common Files\\Nokia\\MPlatform\\NokiaMServer.exe
C:\\Program Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe
C:\\Windows\\SysWOW64\\Ctxfihlp.exe
C:\\Program Files (x86)\\DivX\\DivX Update\\DivXUpdate.exe
C:\\Program Files (x86)\\Nero\\Nero 10\\Nero BackItUp\\NBAgent.exe
C:\\Program Files (x86)\\ASUS\\AI Direct Link\\AsCmd.exe
C:\\Program Files (x86)\\ASUS\\AI Direct Link\\AsShare.exe
C:\\Windows\\SysWOW64\\CTXFISPI.EXE
C:\\Program Files (x86)\\Common Files\\Nokia\\NoA\\nokiaaserver.exe
C:\\Program Files (x86)\\Microsoft Office\\Office12\\OUTLOOK.EXE
J:\\Programme\\FirefoxPortable\\FirefoxPortable.exe
J:\\Programme\\FirefoxPortable\\App\\firefox\\firefox.exe
G:\\HiJackThis204.exe

R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://start.icq.com/
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch =
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page = C:\\Windows\\SysWOW64\\blank.htm
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\\Program Files (x86)\\Canon\\Easy-WebPrint EX\\ewpexbho.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\\Program Files (x86)\\Microsoft Office\\Office12\\GrooveShellExtensions.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\\Program Files (x86)\\Megaupload\\Mega Manager\\MegaIEMn.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files (x86)\\Java\\jre6\\bin\\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\\Program Files (x86)\\Canon\\Easy-WebPrint EX\\ewpexhlp.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll
O4 - HKLM\\..\\Run: [Ai Nap] "C:\\Program Files (x86)\\ASUS\\AI Suite\\AiNap\\AiNap.exe"
O4 - HKLM\\..\\Run: [QFan Help] "C:\\Program Files (x86)\\ASUS\\AI Suite\\QFan3\\QFanHelp.exe"
O4 - HKLM\\..\\Run: [Cpu Level Up help] "C:\\Program Files (x86)\\ASUS\\AI Suite\\CpuLevelUpHelp.exe"
O4 - HKLM\\..\\Run: [StartCCC] "C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe" MSRun
O4 - HKLM\\..\\Run: [avast5] "C:\\Program Files\\Alwil Software\\Avast5\\avastUI.exe" /nogui
O4 - HKLM\\..\\Run: [IAStorIcon] C:\\Program Files (x86)\\Intel\\Intel® Rapid Storage Technology\\IAStorIcon.exe
O4 - HKLM\\..\\Run: [NokiaMServer] C:\\Program Files (x86)\\Common Files\\Nokia\\MPlatform\\NokiaMServer /watchfiles startup
O4 - HKLM\\..\\Run: [SunJavaUpdateSched] "C:\\Program Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe"
O4 - HKLM\\..\\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\\..\\Run: [DivXUpdate] "C:\\Program Files (x86)\\DivX\\DivX Update\\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\\..\\Run: [NBAgent] "C:\\Program Files (x86)\\Nero\\Nero 10\\Nero BackItUp\\NBAgent.exe" /WinStart
O4 - HKCU\\..\\Run: [Sidebar] C:\\Program Files\\Windows Sidebar\\sidebar.exe /autoRun
O4 - HKCU\\..\\Run: [AlcoholAutomount] "C:\\Program Files (x86)\\Alcohol Soft\\Alcohol 120\\AxAutoMntSrv.exe" -automount
O4 - HKCU\\..\\Run: [NokiaOviSuite2] C:\\Program Files (x86)\\Nokia\\Nokia Ovi Suite\\NokiaOviSuite.exe -tray
O4 - HKCU\\..\\Run: [PC Suite Tray] "C:\\Program Files (x86)\\Nokia\\Nokia PC Suite 7\\PCSuite.exe" -onlytray
O4 - HKCU\\..\\Run: [uTorrent] "C:\\Program Files (x86)\\uTorrent\\uTorrent.exe"
O4 - HKCU\\..\\Run: [DAEMON Tools Lite] "C:\\Program Files (x86)\\DAEMON Tools Lite\\DTLite.exe" -autorun
O4 - HKCU\\..\\Run: [Steam] "d:\\steam\\steam.exe" -silent
O4 - HKCU\\..\\Run: [ICQ] "C:\\Program Files (x86)\\ICQ7.1\\ICQ.exe" silent loginmode=4
O4 - HKCU\\..\\Run: [{B6FA2559-C19C-2B35-BBFE-E9DA53C7B58F}] C:\\Users\\Thorsten\\AppData\\Roaming\\Enud\\qeutu.exe
O4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\\S-1-5-19\\..\\RunOnce: [mctadmin] C:\\Windows\\System32\\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\\S-1-5-20\\..\\RunOnce: [mctadmin] C:\\Windows\\System32\\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Global Startup: Logitech SetPoint.lnk = ?
O4 - Global Startup: Server4PC.lnk = C:\\Program Files (x86)\\TechniSat DVB\\bin\\Server4PC.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\\Windows\\system32\\GPhotos.scr/200
O8 - Extra context menu item: An vorhandene PDF-Datei anfügen - res://C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Linkziel an vorhandene PDF-Datei anhängen - res://C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Linkziel in Adobe PDF konvertieren - res://C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\\PROGRA~2\\MICROS~1\\Office12\\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~2\\MICROS~1\\Office12\\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\PROGRA~2\\MICROS~1\\Office12\\ONBttnIE.dll
O9 - Extra button: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\\Program Files (x86)\\ICQ7.1\\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.1 - {71BFC818-0CED-42D6-9C87-5142918957EE} - C:\\Program Files (x86)\\ICQ7.1\\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\PROGRA~2\\MICROS~1\\Office12\\REFIEBAR.DLL
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/sh...wflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/software.../CTPID.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\\Program Files (x86)\\Microsoft Office\\Office12\\GrooveSystemServices.dll
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: @%SystemRoot%\\system32\\Alg.exe,-112 (ALG) - Unknown owner - C:\\Windows\\System32\\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\\Windows\\system32\\atiesrxx.exe (file missing)
O23 - Service: ArcGIS License Manager - Acresso Software Inc. - C:\\PROGRA~2\\ESRI\\License\\arcgis9x\\lmgrd.exe
O23 - Service: ASUS System Control Service (AsSysCtrlService) - Unknown owner - C:\\Program Files (x86)\\ASUS\\AsSysCtrlService\\1.00.02\\AsSysCtrlService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast5\\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast5\\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\\Program Files\\Alwil Software\\Avast5\\AvastSvc.exe
O23 - Service: Creative ALchemy AL6 Licensing Service - Creative Labs - C:\\Program Files (x86)\\Common Files\\Creative Labs Shared\\Service\\AL6Licensing.exe
O23 - Service: Creative Audio Engine Licensing Service - Creative Labs - C:\\Program Files (x86)\\Common Files\\Creative Labs Shared\\Service\\CTAELicensing.exe
O23 - Service: Creative Audio Service (CTAudSvcService) - Creative Technology Ltd - C:\\Program Files (x86)\\Creative\\Shared Files\\CTAudSvc.exe
O23 - Service: @%SystemRoot%\\system32\\efssvc.dll,-100 (EFS) - Unknown owner - C:\\Windows\\System32\\lsass.exe (file missing)
O23 - Service: @%systemroot%\\system32\\fxsresm.dll,-118 (Fax) - Unknown owner - C:\\Windows\\system32\\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\\Program Files (x86)\\Common Files\\Macrovision Shared\\FLEXnet Publisher\\FNPLicensingService.exe
O23 - Service: Folder Size (FolderSize) - Brio - C:\\Program Files\\FolderSize\\FolderSizeSvc.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\\Program Files (x86)\\Google\\Update\\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\\Program Files (x86)\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe
O23 - Service: Intel® Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\\Program Files (x86)\\Intel\\Intel® Rapid Storage Technology\\IAStorDataMgrSvc.exe
O23 - Service: .dll,-100 (KeyIso) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\\Program Files\\Common Files\\Logishrd\\Bluetooth\\LBTServ.exe
O23 - Service: .dll,-2797 (MSDTC) - Unknown owner - C:\\Windows\\System32\\msdtc.exe (file missing)
O23 - Service: @C:\\Program Files (x86)\\Nero\\Update\\NASvc.exe,-200 (NAUpdate) - Nero AG - C:\\Program Files (x86)\\Nero\\Update\\NASvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\\Program Files (x86)\\Common Files\\Nero\\Nero BackItUp 4\\NBService.exe
O23 - Service: @%SystemRoot%\\System32\\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)
O23 - Service: NMSAccessU - Unknown owner - C:\\Program Files (x86)\\CDBurnerXP\\NMSAccessU.exe
O23 - Service: @%systemroot%\\system32\\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)
O23 - Service: @%systemroot%\\system32\\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\\Windows\\system32\\locator.exe (file missing)
O23 - Service: @%SystemRoot%\\system32\\samsrv.dll,-1 (SamSs) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\\Program Files (x86)\\PC Connectivity Solution\\ServiceLayer.exe
O23 - Service: @%SystemRoot%\\system32\\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\\Windows\\System32\\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\\system32\\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\\Windows\\System32\\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\\system32\\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\\Windows\\system32\\sppsvc.exe (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\\Program Files (x86)\\Alcohol Soft\\Alcohol 120\\StarWind\\StarWindServiceAE.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\\Program Files (x86)\\Common Files\\Steam\\SteamService.exe
O23 - Service: TeamViewer 5 (TeamViewer5) - TeamViewer GmbH - C:\\Program Files (x86)\\TeamViewer\\Version5\\TeamViewer_Service.exe
O23 - Service: TomTomHOMEService - TomTom - C:\\Program Files (x86)\\TomTom HOME 2\\TomTomHOMEService.exe
O23 - Service: @%SystemRoot%\\system32\\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\\Windows\\system32\\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\\system32\\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\\system32\\vds.exe,-100 (vds) - Unknown owner - C:\\Windows\\System32\\vds.exe (file missing)
O23 - Service: @%systemroot%\\system32\\vssvc.exe,-102 (VSS) - Unknown owner - C:\\Windows\\system32\\vssvc.exe (file missing)
O23 - Service: @%systemroot%\\system32\\wbengine.exe,-104 (wbengine) - Unknown owner - C:\\Windows\\system32\\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\\system32\\wbem\\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\\Windows\\system32\\wbem\\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\\Windows Media Player\\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\\Program Files (x86)\\Windows Media Player\\wmpnetwk.exe (file missing)

--
End of file - 13978 bytes
kurz mal gegoogelt, das teil wird bei manchen antivirenhersteller als trojan-downloader/dropper geführt.

benutzt du etwa avast? na prost mahlzeit!

da is bestimmt noch mehr drauf, installier die kiste neu.

kannst spassenshalber nochmal mit malwarebytes' antimalware scannen, kostenlose version reicht.

und mit dem kaspersky cybercrime scanner. und mit combofix.
Zitat:Original von Cyphox
benutzt du etwa avast? na prost mahlzeit!

Avast ist unter den Gratisscannern noch immer der Beste. Kann natürlich auch nur die 10 Prozent Risiko minimieren, die bei sorgsamer Nutzung des Netzes unter Zuhilfenahme von Vorsicht und gesundem Menschenverstand übrig bleiben, aber immerhin.

Zum Wohlsein!
Ich empfehle Brain.exe. Klasse Programm.
Zitat:Original von Retro-Nerd
Ich empfehle Brain.exe. Klasse Programm.

aber bitte in der aktuellen version

DIe Mail ist nix weiter als werbung für den Norton scheiss, und ehrlich gesagt, wenn ich die Wahl zwischen Viren und Norton hätte, ich würde die Viren nehmen, die verankern sich wesentlich weniger tief ins system und sind Harmlosere Spyware als der Norton kram
Zitat:Original von Gabumon
Zitat:Original von Retro-Nerd
Ich empfehle Brain.exe. Klasse Programm.

aber bitte in der aktuellen version

DIe Mail ist nix weiter als werbung für den Norton scheiss, und ehrlich gesagt, wenn ich die Wahl zwischen Viren und Norton hätte, ich würde die Viren nehmen, die verankern sich wesentlich weniger tief ins system und sind Harmlosere Spyware als der Norton kram

Genau das hab ich mir auch als erstes gedacht. Big Grin

Zitat:Original von dx1
Zitat:Original von Cyphox
benutzt du etwa avast? na prost mahlzeit!

Avast ist unter den Gratisscannern noch immer der Beste. Kann natürlich auch nur die 10 Prozent Risiko minimieren, die bei sorgsamer Nutzung des Netzes unter Zuhilfenahme von Vorsicht und gesundem Menschenverstand übrig bleiben, aber immerhin.

Zum Wohlsein!

Jo, und der bringt auch nicht so viele Fehlalarme wie Antivir.
Genau, das ist wohl Werbung. Ich bin bei 1&1 und habe vor ca. einem halben Jahr eine fast identische Mail bekommen. Mein erster Gedanke war ja Spam (nach dem Motto ihre DHL Packstation). Das komische war, das alle Links korrekt waren und die Daten gestimmt haben, also scheint die Mail tatsächlich von 1&1 gekommen zu sein.

Ich habe mich auch sofort im Internet sofort schlau gemacht (noch schlauer als ich eh schon bin Big Grin), und die Rechner alle durchgescannt, aber gar nix gefunden (hätte mich auch gewundert, da ich ein aktuelles brain.exe benutze). Ich habe 1&1 dann mal angeschrieben, daß sie ihre Vorwürfe mal konkretisieren sollen (Datum, Uhrzeit, usw.), die ihre Behauptungen untermauern, ansonsten unterstelle ich ihnen Werbung der übelsten Art. Auf die Antwort warte ich heute noch.

Na ja, die "Korrespondenz" (war ja nicht viel) habe ich gesichert, um sie im Notfall mal als Druckmittel wegen ihrer Methoden zu verwenden.

Edit: Der größte Witz ist übrigens, daß auf meinem Thinkpad, der fast immer Online ist, eh schon der Norton Mist läuft (aus firmentechnischen Gründen). Da ja Norton so toll ist, hätte mir das ja sowieso nicht passieren können. Oder soll ich jetzt 2 Mal Norton installieren oder was?
Zitat:Original von dx1
Zitat:Original von Cyphox
benutzt du etwa avast? na prost mahlzeit!

Avast ist unter den Gratisscannern noch immer der Beste. Kann natürlich auch nur die 10 Prozent Risiko minimieren, die bei sorgsamer Nutzung des Netzes unter Zuhilfenahme von Vorsicht und gesundem Menschenverstand übrig bleiben, aber immerhin.

Zum Wohlsein!

jedem seine eigene meinung. ich hab den schon öfters systeme lustig ausbremsen sehen. bzgl. der erkennungsrate hatter mcih auch scho enttäuscht.

...

bzgl. werbung glaub ich nich dran, n kunde von uns hat auch mal so ne mail bekommen und da war ebenfalls gemurks auf der kiste. wäre das nur, um norton zu verkaufen, hätten die wohl schon längst eine aufs dach gekriegt.

und das ach so tolle brain.exe is nur sicher, wenn die "orte" in denen man sich rumtreibt (internet, netzwerke, externe hdd vom kumpel, wat weiss ich) ebenfalls komplett sicher sind, net nur der eigene rechner. wie oft hat man schon von gehackten (eigentlich seriösen) webseiten gehört, die dann fleissig schadcode verteilt haben? natürlich kommt jetz wieder "ich halte meine software auf dem neuesten stand, blablub", schön und gut, aber gegen 0-day exploits bringts das nüscht.

ein virenscanner ist nicht ganz so unnötig wie mancher gern hätte.

und norton ist nicht schlecht, das war vor 5-6 jahren mal so, die 2009/2010er versionen laufen sehr rund.
... kosten aber Geld. Wenn's Geld kosten darf empfehle ich nach wie vor Eset NOD32 und ggf. Threatfire, bei der Gratisvariante Avast und auf jeden Fall Threatfire, weil dem Gratisavast leider die Verhaltenserkennung fehlt. Macht aber nix, Threatfire braucht kaum Ressourcen.

Ist aber Glaubenssache ...

Das mit den "sicheren Orten": In den Browser sollte man auf jeden Fall Flashblock, Adblock, NoScript und einen Cookie-Manager installieren. Damit können auch _versehentlich_ geöffnete böse Seiten nicht so viel Schaden anrichten. Ein guter Virenscanner analysiert den http-Strom auch, bevor er zum Browser weiter geleitet wird.

Ein Addon wie Customize-Google hilft auch gut, wenn man Seiten wir Mr Wong, raidrush, rapidsearch und ähnliche nützliche Seiten gar nicht erst in den Suchergebnissen sehen will. Dann kann man nicht versehentlich draufklicken.
erzähl das mal nem einfachen anwender, der is mit sowas total überfordert. die können gar nix anderes benutzen als irgendwelche "komplettpakete".
So, Windows 7 ist jetzt neu installiert. Um Rootkits in Aktivierungscracks vorzubeugen, hab ich mir heute zum ersten Mal in meinem Leben Windows gekauft. Big Grin

Installiert als Schutz sind jetzt:
- Avast Antivirus
- Spybot Search & Destroy
- Threadfire
brain.exe heißt, daß man sein Hirn einschalten soll. Das heißt natürlich nicht, daß man auf jeglichen Virenscanner o.ä. verzichten soll, denn gerade das wäre hirnlos. Es bedeutet aber, daß man überlegen sollte, wo man überall hinklickt. Und es bedeutet, daß JavaScript im Browser prinzipiell abgeschaltet zu sein hat. Da lasse ich mir nicht reinreden und jeder vernünftige Browser erlaubt ein seitenweises Anschalten des JavaScripts, alles andere ist kein vernünftiger Browser.

Und zu Norten sei gesagt, daß die früher mal gut waren, damals, als auch die Norton Utilities noch gut waren. Heute bleibt zu sagen, daß Norten AV (oder Symantec, wie er ja nun eigentlich heißt) einfach nur resourcenfressend ist. Damit habe ich noch kein Urteil über die Erkennungsrate des Scanners abgelegt, die mag ja gut sein, aber das System wird ewig langsam, gerade wenn oft viele Dateien hin und her geschoben werden, aktualisiert werden und wer weiß was noch mit den Dateien gemacht wird.

Edit: Und noch was. Ich halte diese Mails weiterhin für Werbung. Ich habe wie gesagt vor einem halben Jahr bei mir, meiner Frau und meinen Kindern nichts gefunden, ich habe kein System neu installiert, also müßte der Schädling ja noch auf der entsprechenden Maschine sein. Es gab aber nie wieder eine Reaktion von 1&1, also wo ist der Schädling hin? Es ist und war und bleibt Werbung, und zwar der übelsten Art. Das die Firmen das noch machen, liegt daran, daß die meisten Benutzer einfach zu geschockt sind und deshalb gar keinen Werbetrick der Firmen vermuten, also zeigt die auch keiner an.
Zitat:Original von Cyphox
erzähl das mal nem einfachen anwender, der is mit sowas total überfordert. die können gar nix anderes benutzen als irgendwelche "komplettpakete".

Ja, ich sitze schon den ganzen Nachmittag an einer WinXP-Unattanded-Install-Disc für so einen Nutzer, weil ich davon ausgehe, dass er sich eher früher als später das System zerschießt. Wenn die nachher ordentlich durchläuft und auch gleich alle Updates (Stand: heute) einspielt mache ich mich am Dienstag an die Konfiguration einer Firefox-Mobile und diverser anderer "Stickware" und binde die über $$ ein. Dazu noch besagte Antivirenprogramme und naja. Argh, noch nie gemacht ... naja, Spaß macht's trotzdem. Mal schauen, wie das mit den Startmenüeinträgen läuft. Bestimmt über automatisierte registry-Einträge ..?

Der Aufwand ist auf jeden Fall kleiner, als eine regelmäßige händische Neuinstallation. Ich versuche auch nicht mal, ihn dazu zu bringen mit eingeschränkten Rechten klar zu kommen. Nur das Sichern des Eigene-Dateien-Ordners muss er sich angewöhnen. Tun solche Leute aber spätestens nach dem ersten großen Crash. *g*
Zitat:Original von wolfman
Und zu Norten sei gesagt, daß die früher mal gut waren, damals, als auch die Norton Utilities noch gut waren. Heute bleibt zu sagen, daß Norten AV (oder Symantec, wie er ja nun eigentlich heißt) einfach nur resourcenfressend ist. Damit habe ich noch kein Urteil über die Erkennungsrate des Scanners abgelegt, die mag ja gut sein, aber das System wird ewig langsam, gerade wenn oft viele Dateien hin und her geschoben werden, aktualisiert werden und wer weiß was noch mit den Dateien gemacht wird.

Schonmal mit der 2010er gearbeitet?

Ausserdem verwirrst du mich, meinst du jetz die Norton- (mit zwei "o", wird viel zu gerne falsch geschrieben) oder die Symantec-Produkte? Norton = Privatanwender, Symantec = Business. Die Business-Produkte waren eingentlich immer halbwegs in Ordnung.