Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Warum werden Viren nicht in Quarantäne verschoben (GDATA)? (https://www.trojaner-board.de/192810-viren-quarantaene-verschoben-gdata.html)

frieder 31.08.2018 10:45

Warum werden Viren nicht in Quarantäne verschoben (GDATA)?
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo,
mein Mailaccount wurde gehackt, mit tausenden Spammails überlastet und Mails mit meiner Adresse versandt. Ich habe mit "GDATA Internet Security" den PC durchsucht. Es wurden Viren und Junkware gefunden.

Das weitere Vorgehen des Programms verstehe ich nicht.
Während der laufenden Prüfung wird protokoliert:
  • Junkware - Desinfizieren und in Quarantäne oder nur protokollieren
  • Virus - nur protokollieren
Nach der Prüfung und drücken von "Aktionen ausführen" folgender Status
  • "Desinfizieren und in Quarantäne" - Datei in Quarantäne verschoben und mit grünem Haken versehen
  • "Viren - nur protokollieren" wird weiter mit Warnschild versehen.

Außerdem wurde laut Protokoll der Zugriff des Virenprogramms auf sehr sehr viele Dateien verweigert.

Ich verstehe nicht warum. Habe ich etwas im Programm falsch eingestellt? Bin ich jetzt wieder auf der (fast) sicheren Seite?

Danke.

M-K-D-B 31.08.2018 11:05

:hallo:




Zitat:

Das weitere Vorgehen des Programms verstehe ich nicht.
Diese Fragen stellst du am Besten im Support - Forum von G-Data. ;)
Dafür sind wir nicht zuständig.



Zitat:

Außerdem wurde laut Protokoll der Zugriff des Virenprogramms auf sehr sehr viele Dateien verweigert.

Ich verstehe nicht warum.
Es gibt bestimmte Systemdateien, auf die kein Programm (nur Windows intern selbst) zugriff hat, da sie besonders geschützt werden müssen. Da hat auch ein AV-Programm nichts zu überprüfen. So etwas ist also ganz normal. Kein Grund zur Sorge. :)

cosinus 31.08.2018 12:04

Zitat:

mein Mailaccount wurde gehackt, mit tausenden Spammails überlastet und Mails mit meiner Adresse versandt.
Das hat rein garnix mit deinem Virenscanner zu tun. Dein Postfach liegt auf irgendeinem Mailserver vom Provider. Dein Virenscanner läuft auf deinem Rechner. Erkennst du den Unterschied?

frieder 31.08.2018 13:07

Danke für die Antworten, die mir schon mal die Richtung (GDATA-Support) zeigen, bzw. mich mehr zum nachdenken bringen.

Mir ist natürlich bewusst, dass zwischen meinem PC und den Rechnern des Providers ein Unterschied besteht. Aber es reicht ja, wenn auf meinem PC die Passwörter ausspioniert werden um auf den Mail-Account beim Provider zuzugreifen. Deshalb war für mich die Nachricht des Provides logisch:
"... unser Techniker hat gestern früh massiven Spamversand über Ihren Email-Adresse bemerkt. Der Versand erfolgte unter Verwendung von Benutzername und Passwort. Das kann nur bedeuten, dass die Zugangsdaten des Postfachs (Benutzername und Passwort) in die falschen Hände geraten sind. Erfahrungsgemäß geschieht so etwas, wenn sich ein Virus oder Trojaner auf dem Rechner befindet, auf dem das Email-Konto verwendet wird.

Bitte untersuchen Sie die entsprechenden Endgeräte (PC, Laptop, Tablet, Handy) mit professioneller Antiviren-Software, um den Schädling zu finden und zu entfernen...."

Darklord666 31.08.2018 13:16

Sicher dass die Mail wirklich vom Provider kam? Liest sich komisch und ist ein Rechtschreibfehler drin. War in der Mail noch mehr enthalten? Evtl. Links oder so?

cosinus 31.08.2018 13:23

Also das als Fakt hinzustellen ist Humbug. Natürlich ist es eine Möglichkeit mit dem Schädling, aber so zu tun als könnte nur ein Schädling daran schuld deutet eher auf Inkompetenz hin.

Mailaccounts werden eigentlich immer "online" gehackt. Sprich das Kennwort war zu einfach oder der User hat dasselbe Kennwort woanders benutzt zB bei irgendeinem onlineshop und dort wurde in die Datenbank eingebrochen und alle Datensätze geklaut.

GENAU DESWEGEN soll man für jeden Account ein anderes Passwort nehmen. Weil die Sicherheit eben auch von irgendwelchen (dummen!) Admins abhängt, auf die man keinen Einfluss nehmen kann.

frieder 31.08.2018 13:56

Danke M-K-D-B, Darklord666 und Cosinus.
Die Mail ist von meinem Betreiber. Sie kam als Antwort auf meine Mailanfrage. Ansonsten habe ich das Passwort nicht auf Online-Shops o.ä. verwandt, aber ein viel zu einfaches Passwort verwendet. Das wird mir erst jetzt richtig bewusst.

Außerdem ist das Mailprogramm zwar "eingeschaltet", deshalb habe ich auch keine "zeitgesteuerten Suchläufe" gemacht. War wahrscheinlich der nächste Fehler.

Das war jetzt ein Ereignis mit Schrecken, aber mit geringem Verlust. Ein "hallo wach" zur rechten Zeit.

Danke.

cosinus 31.08.2018 14:10

ja meine Güte, der Mailacc von meinem Vaddi wurde auch mal gehackt. Da war nix mit Virus, das Passwort wurde einfach erraten oder von sonstwo aus ner Datenbank geklaut. Mein Vaddi war bis zu diesem Zeitpunkt sehr faul und hat überall sein triviales scheißpasswort benutzt :uglyhammer:

Danach war er empfänglicher für meinen Rat, gerade den Mailacc muss man besonders absichern, denn ein Mailacc funktioniert als Art Notschlüssel/Ersatzschlüssel wenn man sich bei einem anderen Account ausgesperrt hat (Passwort vergessen), dann muss man ja seine Identität nachweisen über nen Link anklicken oder CODE eingeben, der als Mail an die bei der Registrierung angegebene Mailadresse geschickt wird!

frieder 31.08.2018 14:19

o.k. ;)

troja-1 31.08.2018 17:54

@frieder,
da hast Du mit Sicherheit etwas nicht richtig eingestellt.

Ich habe seit 2007 GData auf dem Rechner und bin zufrieden.

M-K-D-B 31.08.2018 22:22

@frieder:
Es freut mich, dass wir helfen konnten.

Alles Gute! :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129