Archivübersicht | Impressum

THEMA:   Viren und Mšglichkeiten sich dagegen zu schŸtzen

 5 Antwort(en).

Heidi begann die Diskussion am 05.12.01 (11:04) mit folgendem Beitrag:

Hier die komprimierten Ratschläge die bereits im (archivierten) Vorgangsthema gegeben wurden:

Der Virus "Badtrans B" wird lediglich auf den Systemen von Windwos IE 5.01 bzw. IE 5.5 aktiv. (Outlook Express) Ein Update auf die neueste Version IE 6.0.2600.0000,darin enthalten ist auch die neueste Version von Outlook Express, genügt bereits,um den Virus "Badtrans B" wirkungslos zu machen.
Siehe : Produktupdates https://windowsupdate.microsoft.com/(W.A.Sedelmaier)


die microsoft-nutzer haben es wirklich ganz einfach... sie brauchen doch nur 1 x im monat im "start"-menue auf "windows-update" zu klicken und bekommen online einen check ihrer software mit der auf den rechner angepaßten empfehlung für downloads erfoderlicher ergänzungen (patches) bzw. neuer versionen von IE inkl. outlook expreß.
(Seewolf)

Es gibt auch andere, bessere Produkte. Sehr gut geworden ist der Browser von Opera (neu in der Windows-Version 6.0):
https://www.opera.com/
Als E-Mail-Client kommt Pegasus-Mail in Frage (ebenfalls ganz neu die Windows-Version 4.0). Etwas komplizierter als Outlook Express, aber mit Pegasus Mail können zum Beispiel komplexe Filterregeln zusammengestellt werden, die auch die letzte unerwünschte Mail abblockt:
https://www.pmail.com/ (Wolfgang)

Vom Virus "Badtrans B" sind ja in erster Linie die Versionen 5.01 und 5.50 betroffen. Also hätte bereits ein Update auf die aktuellste Version geholfen.
Zum Entfernen von Virus "Badtrans B" siehe den Tipp unten.
(Internet-Tipp: https://www.golem.de/0111/17186.html)(W.A.Sedelmaier)

Warum man das Mailprogramm von Microsoft "Hotmail" nicht verwenden sollte, das wird u. a. hier beschrieben:
https://www.heise.de/newsticker/data/pab-31.08.01-000/
Siehe auch https://www.teltarif.de/arch/2001/kw35/s6012.html)(W.A.Sedelmaier)

Betrifft Dateien "avwin9x.zip" oder "avwin9x.exe".
Beide Dateien sind inhaltlich identisch und enthalten das Antivirenprogramm "AntiVir Personal Edtion".
Das Dateiformat *.zip bedeutet lediglich, daß das Programm in gepackter (komprimierter, zusammengepresster) Form dargeboten wird. Dadurch wird der Download etwas kleiner. Allerdings benötigt man dann ein Zusatzprogramm (sehr populär ist da beispielsweise "WinZip" von www.winzip.de) um das Programm zu entpacken. Nur so kann es dann letztlich auch installiert werden.
Das Dateiformat *.exe beschreibt eine sogenannte "ausführbare" Datei. Man kann also das enthaltene Programm sofort installieren, ohne den Umweg des Entpackens und ohne jedes weitere Hilfsmittel.
Fachchinesisch ausgedrückt gibt es sogar noch eine 3. Möglichkeit. Eine *.exe Datei kann auch bedeuten, daß es sich um eine sogenannte "selbstentpackende" Datei handelt. Auch dann benötigt man kein Zusatzprogramm und keine Hilfsmittel.
(Internet-Tipp: https://www.winzip.de/)(W.A.Sedelmaier)

Immer noch grassiert in ST-Kreisen der Wurm/Trojaner "BadTrans". Wiederholt wurde es schon gesagt: "BadTrans" wird aktiv, auch wenn die infizierte Mail gar nicht vom Betroffenen selbst geöffnet wird, sondern von den Microsoft E-Mail-Clients Outlook Express (OE) oder Outlook (O). Das liegt an der Vorschaufunktion dieser Programme. Deshalb muss diese unbedingt ausgeschaltet werden. Das geht so (gilt für OE 5):
1.) OE öffnen.
2.) Im Menü auf den Punkt "Ansicht" und dort auf den Unterpunkt "Layout..." gehen.
3.) Es öffnet sich das Fenster "Eigenschaften von Layout des Fensters".
4.) Dort im Bereich "Vorschaufenster" das Häkchen entfernen vor "Vorschaufenster anzeigen".
5.) Mit "OK" bestätigen.
Ab jetzt wird keine Mail mehr automatisch geöffnet. "BadTrans" kann jetzt nur dann noch aktiv werden, wenn Sie selbst die Mail per Doppelklick öffnen (was ich natürlich nicht empfehle... *fg*).
Dieser Tipp gilt für Outlook Express (OE). (Wolfgang)

Zum Selbstschutz kann ich "7 Goldene Regeln" empfehlen, die in der unten angegebenen Adresse unter "Topflashlight" zu finden sind.
Ansonsten habe ich VirusScan von McAfee mit seiner Vshield-Funktion mit Erfolg getestet. Damit können vom Internet heruntergeladene Dateien auf Viren gescannt werden. So wird in "Outlook Express" der Virus "BadTrans" z.B. erkannt und die infizierte Datei kann, bevor sie weiteren Schaden anrichtet, gelöscht werden.
(Internet-Tipp: https://www.netzwerkonline-untermain.de)(Dietmar Grätzer)


An alle die hier kompetente Hinweise und Ratschläge geben meinen herzlichen Dank verbunden mit der Bitte, dieses auch fortzusetzen.

(Internet-Tipp: http)


Rainer antwortete am 07.12.01 (13:40):

Weitere Sicherheit bei outlook express:

Unter Extras - Optionen - Lesen

das Häkchen wegnehmen von:
Nachrichten im Vorschaufenster automatisch downloaden.

Grüße Rainer (kleines)


K.Geuther antwortete am 09.12.01 (14:11):

Hallo Heidi,
Deine Zusammenfassung von Aussagen einzelner Beiträge fand ich nützlich. Vielleicht ist meine Erfahrung mit "Badtrans" auch hilfreich. Mit Outlook-Express hatte ich mir den Virus mehrfach eingefangen, ihn mit Norton AntiVirus isoliert und dann mit Hilfe eines Fachmanns total verbannt. Nach den Hinweisen in den Diskussionsrunden bin ich auf IE 6.0 2600.0000IS mit OE 6 umgestiegen. Ein paar Tage danach erhielt ich eine Mail mit Anlage von einem Bekannten mit vetrauenswürdigem Betreff. Ich öffnete die Mail mit Doppelklick (nicht die Anlage). Rainers oben genannten Sicherheitshinweis hatte ich längst realisiert. Gleich nach dem Doppelklick meldete Norton mir den Virus. Ich isolierte ihn und erfuhr im Norton-Programm den Virusnamen W32.Badtrans.B und den Dateinamen ME_NUDE.M.scr
Scheinbar ist man also auch mit OE 6 nicht gegen den Virus gewappnet. Norton konnte den Virus nicht reparieren, nur isolieren. Sicher richtet er in der Isolation keinen Schaden an, doch auch OE 6 wies ihn nicht ab. Am liebsten würde ich ihn rausschmeißen, löschen, ob ich darf?
Nachzutragen: Norton schnappte den Virus sofort nach dem Doppelklick, die Mail bekam ich gar nicht zu sehen. Natürlich habe ich Mail mit Anhang sofort gelöscht. Der Bekannte wußte, wie zu erwarten, nichts von einer Mail.
Kann nicht der Provider alle ankommenden Mails schon durch ein Anti-Virenprogramm laufen lassen?
Kurt


webmaster antwortete am 09.12.01 (16:36):

Lieber Kurt,

die Möglichkeit, virengeschützte E-mail Accounts im Seniorentreff einzurichten habe ich bereits mehrfach erwähnt. Allerdings müßten dann viele User zusammenkommen und die accounts wären nicht umsonst.

Bisher haben sich aber nur 8 Leute gemeldet und das sind zu wenige.

Zur Zeit überlege ich allerdings, ob wir nicht doch einfach damit beginnen sollten. Es würde sich herumsprechen und die User kämen wahrscheinlich zusammen.

Mit freundlichen Grüßen

Karl


Margot Girlich antwortete am 21.01.02 (18:05):

Hallo, liebe Heidi, über Deinen zusammenfassenden Artikel war ich sehr glücklich, denn damit ist es mir gelungen, meinen Virus zu entfernen und sogar noch die Sicherheit beim email-Empfang zu erhören. Ganz herzlichen Dank und viele Grüße! Margot


kissme antwortete am 21.01.02 (19:16):

Hallo an alle,

vielleicht darf ich meinen *Senf* dazugeben, auch wenn ich noch nicht zu den Senioren zähle. Bin aber schon gutes *Mittelalter*. Ich schaue regelmäßig bei der TU-Berlin vorbei. Da gibt es auch Hinweise, über Absender, Betreff und Bezeichnung der Anlage. Seit Monaten werde ich mit dem BT bombardiert. Anfangs waren es 20-30 Mails am Tag. Jetzt sind es nur noch 5-10. Meine Mails prüfe ich regelmäßig erst im Massanger meines Providers. Was mir suspekt erscheint, lösche ich gleich. Der Rest darf dann in den Outlook. Bisher bin ich sauber geblieben;-)!
Ich hoffe, dass der Link funktioniert.

Schönen Abend an alle
kissme
(mit dem Nick bin ich überall im Internet unterwegs. Er bedeutet k=kreativ, i=intelligent, s=schön, s=spontan, m=mondän, e=einmalig nicht mehr, aber auch nicht weniger)

(Internet-Tipp: https://www.tu-berlin.de/www/software/virus/aktuell.shtml)