Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Programm an die Windows Sicherheitszentrale schicken?

WernerWillsWissen / 12 Antworten / Baumansicht Nickles

Hallo *,

folgende Nachricht erreicht mich heute von einem Bekannten:

"nach dem Urlaub ... Computer benutzt. ... Essential und Windows update durchgeführt. Am nächsten Tag gab Windows kurz nach dem Einschalten die Meldung, daß ein gefährliches Programm auf dem Rechner sei - oi763f88bz.exe. Man solle dieses Programm an die Sicherheitszentrale von Windows schicken zur Analyse. Das habe ich gemacht. Darauf gab Windows diese Meldung "Gefährlicher Virus, veranlasst das Aufladen von Trojanern auf den Rechner. Ich solle sofort updaten. Das habe ich gemacht. Dann wieder die Meldung, wieder heruntergeladen und das gleiche Spiel nochmals. Während der Zeit wurden die restlichen 11 Programme installiert. Anschließend habe ich dann das Virenprüfpogramm von Essential durchlaufen lassen und das gab 5 Trojaner an, die habe ich gelöscht (mit Essential). Dann erneut heruntergefahren und erneut geprüft. Es zeigte 2 Trojaner an, obwohl vorher auch jedes Mal die Essential Meldung kam, die Schadprogramme würden beseitigt und es bestehe keine Gefahr. Wieder heruntergefahren und dann noch 2 mal das Prüfprogramm laufen lassen. Es wurden dann keine Schadprogramme mehr gefunden."

Mir kommt das äusserst spanisch vor (ich habe beim lesen auch ein paar Verständnisfragen zum tatsächlichen Ablauf - aber mehr Info habe ich jetzt auch nicht und denke, dass wird auch schwer zu bekommen). Und ich würde dem Bekannte empfehlen, den Rechner neu aufzusetzen. Nur wird er das alleine nicht schaffen und ich wohne zu weit weg. Bevor ich das also angehe, bitte ich um Eure Meinung.

Danke!

Gruß
Wernfer

bei Antwort benachrichtigen
gelöscht_23570 WernerWillsWissen „Programm an die Windows Sicherheitszentrale schicken?“
Optionen
Darauf gab Windows diese Meldung "Gefährlicher Virus, veranlasst das Aufladen von Trojanern auf den Rechner

 Diese Meldung kommt nie und nimmer von Microsoft. Speziell den Begriff "Aufladen" in diesem Zusammenhang gibt es bei Microsoft definitiv nicht.

Ich vermute, die erste Warnmeldung war bereits von einem Schadprogramm, die nachgeladenen Programme waren offensichtlich auch Schadsoftware.

Neu installieren, egal wers macht.

Gruß Alois

bei Antwort benachrichtigen
WernerWillsWissen gelöscht_23570 „Diese Meldung kommt nie und nimmer von Microsoft. Speziell...“
Optionen

Hallo Alois,
Danke für Deine schnelle Einschätzung. An dem "Aufladen" würde ich mich nicht stören, denn ich bin nicht sicher, ob er das alles 1:1 wieder gibt.

Andere Frage: er hat sicherlich von der Grundinstallation ein Image, Windows 7, home, 32 bit (?). Ist denn das selbstladend? Also kann er dieses Image von einem externen Laufwerk starten und dann wird der Rechner wieder hergestellt als ob er neu installiert wurde?

Gruß
Werner

bei Antwort benachrichtigen
winnigorny1 WernerWillsWissen „Hallo Alois, Danke für Deine schnelle Einschätzung. An dem...“
Optionen

Trojaner laden Trojaner laden Trojaner. - Ad infinitum.

Dein Rechner ist nicht mehr vertrauenswürdig, das AV-Programm kann die Viren und Trojaner nicht mehr finden, da das BS und damit auch das AV-Programm korrumpiert sind.

Das Einzige was hilft, Rechner vom Netz nehmen, formatieren, MBO neu schreiben, Windows neu aufsetzen.

Jeder der etwas anderes erzählt, ist entweder unwissend oder ein Lügner.....

Sorry, aber du wirst um eine Neuinstallation nicht herumkommen, wenn du wieder einen vertrauenswürdigen Rechner willst.

Und den solltest du schon aus sozialer Verantwortung wollen, denn er wird selbst als Virenschleuder aktiv werden und die Rechner deiner Mitmenschen verseuchen.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
gelöscht_305164 WernerWillsWissen „Hallo Alois, Danke für Deine schnelle Einschätzung. An dem...“
Optionen
...denn ich bin nicht sicher, ob er das alles 1:1 wieder gibt.

Eine Diagnose über 3 Ecken ist nicht einfach und wird nicht zu einem vernünftigen Ergebnis führen.
Davon abgesehen, teile ich die Vermutung von @Alois.
In diesem Fall ist es das Beste,  wenn sich Dein Bekannter vor Ort Hilfe sucht.

bei Antwort benachrichtigen
WernerWillsWissen gelöscht_305164 „Eine Diagnose über 3 Ecken ist nicht einfach und wird nicht...“
Optionen

okay, bestätigt meine Vermutung. Danke Euch.
Kann er mich eigentlich mit den (einfachen) e-mails auch schon infizieren?
"Einfach" soll heißen Text, keine Anhänge, Links, ...

bei Antwort benachrichtigen
gelöscht_23570 WernerWillsWissen „okay, bestätigt meine Vermutung. Danke Euch. Kann er mich...“
Optionen

Nein.

Gruß Alois

bei Antwort benachrichtigen
Olaf19 WernerWillsWissen „okay, bestätigt meine Vermutung. Danke Euch. Kann er mich...“
Optionen

Schließe mich dem "Nein" von Onkel Alois an.

Reiner Text kann dir gar nichts, Anhänge werden nur gefährlich, wenn du sie öffnest und Links nur dann, wenn du ihnen folgst. Also in die Tonne mit der ganzen Mail, und nichts wird dir passieren.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Waldschrat_70 Olaf19 „Schließe mich dem "Nein" von Onkel Alois an. Reiner Text...“
Optionen

Ich lösche E-Mail mit Absender "paul an Onkel Willi" sofort, wenn dann noch ein Anhang dabei ist klingeln bei mir sämtliche Alarmglocken.
Was die Senderei  an MS betrifft, ist doch sowieso nur Mache, ändern können die doch überhaupt nichts.
Solche Mail versuchen den Adressaten neugierig zu machen und, Computergott sei´s geklagt, es gibt immer noch viele DaU´s die die Dinger aufmachen.

einem computer für seine leistung zu bewundern ist genauso als würde man einem bügeleisen beifall klatschen wenn es warm wird
bei Antwort benachrichtigen
winnigorny1 Olaf19 „Schließe mich dem "Nein" von Onkel Alois an. Reiner Text...“
Optionen

Schließe mich dem nur bedingt an. Begründung:

Damit "reiner Text" auch wirklich harmlos ist, muss zwingend im Mail Client auch unter "Nachrichteninhalt" "Reiner Text" in der Ansicht aktiviert sein!

Wenn da "HTML" oder auch nur "vereinfachtes HTML" aktiviert ist, können auch "Textmails" Gefahren bergen, da sich im Text durchaus auch Scripte unterbringen lassen!

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
Olaf19 winnigorny1 „Schließe mich dem nur bedingt an. Begründung: Damit "reiner...“
Optionen
Wenn da "HTML" oder auch nur "vereinfachtes HTML" aktiviert ist,

Genau dann ist es ja kein reiner Text mehr :-)

Aber deine Empfehlung ist schon gut, genau so sollte der Mailclient immer eingestellt sein. Deswegen habe ich mich kürzlich auch von "Apple Mail" verabschiedet. Der kann nur HTML anzeigen, die Mail muss also schon von sich aus in Reintext verfasst sein, damit sie als Reintext angezeit wird :-( ...nicht für mich.

Greetz
Olaf 

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
gelöscht_23570 Olaf19 „Genau dann ist es ja kein reiner Text mehr :-) Aber deine...“
Optionen

Ich bin natürlich auch davon ausgegangen, das damit "nur Text" gemeint war.

Ist bei mir übrigens an allen Rechnern generell so eingestellt. Bei Bedarf lasse ich mir einzelne eMails auch mal in HTML-Anzeigen. Da der Rest der Familie mit dieser Textdarstellung sehr gut zu Recht kommt, bin ich bisher von Ungezieferbefall verschont geblieben.

Gruß Alois


bei Antwort benachrichtigen
Olaf19 gelöscht_23570 „Ich bin natürlich auch davon ausgegangen, das damit "nur...“
Optionen
Ist bei mir übrigens an allen Rechnern generell so eingestellt. Bei Bedarf lasse ich mir einzelne eMails auch mal in HTML-Anzeigen.

Ich bekomme vom PPV-Medien-Verlag einen Newsletter, der sich nur als HTML anzeigen lässt. Da mache ich dann auch gern eine Ausnahme, vergesse aber nicht, die Anzeige hinterher sofort wieder auf Reintext zurückzustellen.

Lieber wäre es mir, die Newsletter würden alle als PDF verschickt, aber das ist wohl nicht durchsetzbar. Zumal man die erst herunterladen und öffnen müsste - der Newsletter hingegen wird sofort und ohne Umschweife angezeigt, sofern man sein Mailprogramm in Standardeinstellung belassen hat. Die Masse der User hat es so, kennt und will es nicht anders.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen