Ist die Seite www.trojaner-info.de okay? Eilt

Liebe ExpertInnen,

ich habe ein Problem. Ich habe mir neulich von einer Userin des Katzenforums von miau.de mehrfach ein Mail mit virenverseuchtem Anhang eingefangen. Ich habe das Mail geöffnet, aber NICHT den Anhang und dann beides jeweils sofort gelöscht. Ich arbeite mit MS IE 5.1 und einem kleinen Mail-Client, der NICHT von Microsoft stammt und auch Anhänge NICHT ungefragt öffnet.

Nu wird in dem Forum von miau.de behauptet, daß sich dieser Wurm (Sircam) auch ohne Öffnen der Datei/Mail verbreiten würde. Und es wird auf die Seite http://www.trojaner-info.de verwiesen, wo ein Cleaner zum Entfernen des Wurms angeboten wird. Laut Eintrag in die Denic gehören diese Seiten einer Privatperson. Das macht mich stutzig…

Nun meine Fragen:

  1. Kann es sein, daß sich ein Wurm tatsächlich ohne Öffnen der Datei im System festsetzt???

  2. Und kennt ihr diese trojaner-info-homepage? Ist die okay, oder holt man sich da bei Download und Ausführen der angeblichen Viren- bzw. Wurm-Cleaner-Programme überhaupt erst die Viren bzw. Würmer auf den Compi?

Antwort eilt, denn das miau-forum ist gut besucht und es laden sich sicher viele das empfohlene Programm herunter… Danke für jeden Tip!

Greetings, Nena

  1. Und kennt ihr diese trojaner-info-homepage? Ist die okay,
    oder holt man sich da bei Download und Ausführen der
    angeblichen Viren- bzw. Wurm-Cleaner-Programme überhaupt erst
    die Viren bzw. Würmer auf den Compi?

Antwort eilt, denn das miau-forum ist gut besucht und es laden
sich sicher viele das empfohlene Programm herunter… Danke
für jeden Tip!

Hallo Nena
die Seite ist schon okay, wen Du ganz sicher gehen willst, hol Dir das tool von Symantec:
http://www.symantec.com/avcenter/venc/data/w32.sirca…
Gruß
Rainer

Link funktioniert nicht!?
Hallo Rainer,

danke schon mal. Das beruhigt mich schon, wenn Du sagst, daß die Seite okay ist. Von der c/t-homepage ist auch dorthin verlinkt, dann wirds schon passen. Aber es machte mich halt stutzig, daß behauptet wird, daß der Wurm sich auch ohne Öffnen der Datei verbreiten soll - und daß ein Privatmensch die Seite betreibt. Denn leider „verkaufen“ ja viele ihre Trojaner auf dem Rücken angeblicher Tools, die genau diese oder andere Trojaner etc. beseitigen sollen…

Aber wenn ich das Tool auch von Symantec selbst holen kann, wärs mir trotzdem lieber. Nur funktioniert Dein Link nicht und ich krieg auch nicht raus, wie ich ihn zum funktionieren bringe. Die Seite http://www.symantec.com/avcenter/venc/data/w32.sirca… ist nicht verfügbar…

Danke und liebe Grüße, Nena

Aber wenn ich das Tool auch von Symantec selbst holen kann,
wärs mir trotzdem lieber. Nur funktioniert Dein Link nicht und
ich krieg auch nicht raus, wie ich ihn zum funktionieren
bringe. Die Seite
http://www.symantec.com/avcenter/venc/data/w32.sirca… ist
nicht verfügbar…

Zweiter Versuch :wink:
http://www.symantec.com/avcenter/tools.list.html
Gruß
Rainer

Nun meine Fragen:

  1. Kann es sein, daß sich ein Wurm tatsächlich ohne Öffnen der
    Datei im System festsetzt???

Jein. Bei Outlook und Outlook Express z.B. werden aktive Inhalte standardmässig ausgeführt, und dies bereits in der Vorschau. Da kann sowas passieren. Bei anderen Mailclients kommts auf die Einstellungen drauf an. Man sollte generell alle aktiven Inhalte deaktivieren bzw. die Anzeige von Mails generell auf Plaintext umstellen. Dadurch lässt sich das Risiko vermindern.

  1. Und kennt ihr diese trojaner-info-homepage? Ist die okay,
    oder holt man sich da bei Download und Ausführen der
    angeblichen Viren- bzw. Wurm-Cleaner-Programme überhaupt erst
    die Viren bzw. Würmer auf den Compi?

Nein, die Site ist okay. Ich habe mich dort mal betreffend Sircam informiert und ein Tool zum Entfernen gezogen. Du findest auch sonst nützliche Informationen über Viren, Trojaner etc.

Ergänzend kannst Du natürlich auch bei den Homepages bekannter Antivirentoolhersteller wie Norton, Symantec, Norman etc. nachschauen und die Angaben vergleichen.

CU
Peter