1.9k Aufrufe
Gefragt in Security Viren von fritz-rudolf Experte (3.3k Punkte)
Hi,

immer wieder gibt mir Avira Alarm. Angezeigt wird "Con*Z*er.Y.14"

Nachdem alles in Quaratäne verschoben wurde, erneut geprüft und nichts gefunden wurde, kommt immer nach ein paar Tagen wieder eine Warnung. Die betreffende Datei ist (zumindest nach meinem Erkenntnisstand) 155 kB groß, meist durch die Endung als Bilddatei getarnt (jpg und bmp) und taucht sporadisch immer wieder auf. Meist an diesem oder einem ähnlichen Ort:

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\
Temporary Internet Files\Content.IE5\S5IV016J\rtesmig[1].bmp'


Meine Vermutung ist die, dass ich mich auf irgeneiner von mir oft besuchten Website infiziere. Allerdings macht es mich stutzig, dass die Datei unter IE5 abgespeichert wird, ich aber den IE nicht nutze sondern mit FF unterwegs bin. Außerdem (bitte nicht lachen, es ist wirklich so) zocke ich nicht und tausche auch keinen Filme/Musik usw. Im Rotlichtviertel bin ich auch nicht unterwegs. Übrig bleiben da höchstens noch Facebook, VZ und Co sowie "normale" Seiten.

Was kann ich tun? Java ausschalten und die Sicherheitseinstellungen bis zu max hochzuschrauben ist irgendwie nicht die richtige Lösung, da es ja die Nutzung des INet doch ganz schön einschränkt.

Ich habe bei der Kaufversion von Avira gelesen, dass es dort den Schutz von Viren beim surfen gibt. Wie zuverlässig ist das? Wer bietet das noch an (gibts da einen Begriff dafür?), vielleicht auch für lau?

THX FR

7 Antworten

0 Punkte
Beantwortet von tomsan Experte (6.6k Punkte)
Also ich würde:
- nach dem Virus im Netz gezielt suchen, bzw ob es ein Removal Tool gibt
- schauen ob Avira auch wirklich up-do-date ist. Mache Viren unterbinden Updates.... gerade wieder erlebt.
- eine BootCD von anderen Virenscanner nutzen. Oder den "McAfee Stinger"

....allerdings wäre mein Lösung: Neuinstallation. Alles löschen und sauber wieder aufziehen. Bin da immer recht konsequent ;)
0 Punkte
Beantwortet von fritz-rudolf Experte (3.3k Punkte)
Mit Boot-CD (allerdings auch Avira) habe ich auch schon gemacht, MS Schadwareerkennung ist schon gelaufen, BitDefender Onlinetool findet auch nichts.

Mehrere Virenscanner gleichzeitig geht doch nicht, oder? Ist es da ein Unterschied, ob der mit Boot-CD gestartet wird?

allerdings wäre mein Lösung: Neuinstallation. Alles löschen und sauber wieder aufziehen. Bin da immer recht konsequent ;)


... und was ist, wenn sich so ein Teil irgendwo inzwischen außerhalb von C: eingenistet hat, also in den persönlichen Daten auf Sicherungs-CDs, auf dem Stick, der exterenn HD, einer anderen Partition usw? Die eigenen Daten und Dateien kann man ja nicht löschen und sauber wieder aufziehen ....

Gruß FR
0 Punkte
Beantwortet von tomsan Experte (6.6k Punkte)
Ist es da ein Unterschied, ob der mit Boot-CD gestartet wird?

Von Boot-CD sollte nur die Boot-CD starten und so die Platte durchforsten ohne dasd Windows selbst gestartet wird (und damit auch ein anderer Scanner).
Hast Recht: mehrere Scanner sind nicht ratsam. Beissen sich. Deshalb würde ich zur BootCD greifen.


... und was ist, wenn sich so ein Teil irgendwo inzwischen außerhalb von C: eingenistet hat, also in den persönlichen Daten auf Sicherungs-CDs, auf dem Stick, der exterenn HD, einer anderen Partition usw?

Ja.... passiert leider auch...
Aber wenn Du zuerst Windows + Virenscanner installierst (beides updaten auf neusten Stand) und erst dann den Rest, solltest Du sicher(er) sein. Restliche Programme, besonders Browser, auch aktuell halten


Idee:
Avira Support kontakten, freuen sich schliesslich auch über Hinweise auf neue Viren... oder über Hinweis, das eine Fehlmeldung vorliegt. Kann ja auch Übereifer sein.
0 Punkte
Beantwortet von fritz-rudolf Experte (3.3k Punkte)
Mehrere Scanner stören sich soweit ich weiß dadurch, dass der eine die hinterlegten Mustersignaturen des anderen als Virus erkennt - oder so ähnlich. Das wäre dann doch auch bei einer Boot-CD der Fall, der andere Scanner ist ja trotzdem da. Sagt mir aber, wenn ich falsch liege und es keine Schwierigkeiten gibt.

Con*Z*er dachte ich ist schon ein altes Teil?

THX und Gruß FR
0 Punkte
Beantwortet von
con cd booten und den kompletten inhalt des ordners:
Content.IE5
ausser die
desktop.ini
löschen.

achtung: das
Content.IE5
muss manuell hinter
Temporary Internet Files\
eingetippt werden!!! sonst sieht man es nicht. die
index.dat
kann nur gelöscht werden, wenn ein anderer useraccount oder eine boot cd benutzt wird.

wenn der virus nur dort drin war ist er auch weg, ansonsten kopiert er sich von woanders wieder neu dort herein.
0 Punkte
Beantwortet von tomsan Experte (6.6k Punkte)
Das wäre dann doch auch bei einer Boot-CD der Fall, der andere Scanner ist ja trotzdem da. Sagt mir aber, wenn ich falsch liege und es keine Schwierigkeiten gibt.

Wenn Du es hören mag: Du liegst falsch ;)
Mehrere Scanner mögen sich nicht, wenn sie gleichzeitig aktiv sind.... das ist der Haken. Ansonsten wäre es ne ziemlich fiese Fehleinschäzung (oder Absicht) die Konkurrzenz zu löschen.
0 Punkte
Beantwortet von
Fritz-Rudolf,
deaktiviere mal die Systemwiederherstellung und zwar auf allen
Festplatten. Dann den gesamten angesammelten Cache löschen -
CCleaner ist da sehr gut und versemmelt auch nicht das BS.
Dann neu scannen. Wenn der Mist tatsächlich weiterhin besteht dann
System neu.

Mein Rat: gönn dir eine Nichtfreeware für einen Surfrechner.
Man kann darüber denken was man will aber irgendwo sind die paar
Mäuse die für eine Vollversion verlangt wird schon berechtigt. Die
Freewareversionen sind halt immer die abgespeckten und für einen
Nichtsurfrechner auch ausreichend.

Ich schwör aus NIS (Norton Internet Security) und egal was die Leute
schreiben, mir sind 5 % Performance -Verlust kein Verlust im Vergleich
zu dem Gefrickel mit Malware (Avira ist nicht schlecht, aber die
Freeversion reicht garantiert nicht).
...