Norton Antivirus findet keine Viren mehr

hallo,
wir haben bei uns in der firma alle norton antivirus als einzelplatz installiert. seit ein paar tagen aber kommen immer mehr emails durch, die garantiert einen virus enthalten, aber nicht von norton erkannt werden (z.b. *.pif, *.exe, *.scr). ich kriege z.b. momentan täglich ca. 20 fast identische emails aus polen (und mehrere werweisswoher). davon sind 2-3 dabei, die norton einfach durchläßt.
bei mir ist das weniger ein problem, aber bei den kollegen habe ich ein wenig angst, dass diese den virus aktivieren.
habe heute schon zwei stunden lang versucht, bei symantec jemanden zu finden, den dass interessiert. leider vergebens. bei allen anrufen wird man nur per telefonsteuerung im kreis rumgeschickt und man soll seine kreditkarte zur abrechnung dabei haben.
bin ehrlich gesagt ziemlich angepi__t von denen.
habe zwar von der buisiness-abteilung jemand dran gehabt, aber die wollten nicht mit mir reden, weil wir „keine serverversion“ haben und damit nicht mit den fachleuten sprechen könnte…
die nummer, die ich auch von denen bekam, dreht sich auch nur im kreis… toller laden.

kennt jemand das problem mit den viren? wie kann ich das verhindern? haben alle XP und der norton ist auf dem neuesten stand. bei den optionen habe ich auf maximalen virenschutz gestellt.

für einen rat von euch wäre ich sehr dankbar.

lg

pasha

Hallo Pasha

für einen rat von euch wäre ich sehr dankbar.

Erstens: Ein AV-Tool alleine, selbst wenn es auf dem aktuellsten Stand ist, ist keine Garantie dafür, dass alle Viren etc. erkannt werden, bevor sie Schaden anrichten können.

Zweitens: Wenn Ihr eine Firma seid, habt Ihr sicher einen Mailserver. Welche Vorkehrungen wurden denn dort getroffen, damit Viren in Emails (ein- und ausgehend) abgefangen werden?

Drittens: Eine Schulung der Benutzer ist in jedem Fall zwingend nötig. Sie müssen sich der Gefahr bewusst werden und sie müssen lernen, welche Dateitypen sie nicht anfassen dürfen. Entsprechend ist Windows auf allen Rechnern so zu konfigurieren, dass auch die ‚bekannten Dateinamenerweiterungen‘ zu sehen sind…

CU
Peter

Zweitens: Wenn Ihr eine Firma seid, habt Ihr sicher einen
Mailserver. Welche Vorkehrungen wurden denn dort getroffen,
damit Viren in Emails (ein- und ausgehend) abgefangen werden?

wir haben keinen eigenen mailserver. sind nur 12 mitarbeiter. da lohnt sich der aufwand glaube ich nicht wirklich.

Drittens: Eine Schulung der Benutzer ist in jedem Fall
zwingend nötig. Sie müssen sich der Gefahr bewusst werden und
sie müssen lernen, welche Dateitypen sie nicht anfassen
dürfen. Entsprechend ist Windows auf allen Rechnern so zu
konfigurieren, dass auch die ‚bekannten
Dateinamenerweiterungen‘ zu sehen sind…

CU
Peter

ich habe natürlich allen mitarbeitern schon mehrmals gesagt, was sie niemals aufmachen sollen. auch sieht man immer alle dateierweiterungen. so kann man generell auch einfacher arbeiten.

es ist aber trotzdem immer meinerseits angst dabei, dass jemand den rechner infiziert.
und ein unternehmen wie symantec sollte doch in der lage sein, zumindest ein kontaktformular online zu stellen. die odysee mit dem telefon ist ehrlich gesagt eine frechheit. habe übrigens es immer noch nicht geschafft, jemanden ans telefon zu bekommen, oder sonst irgendwie mit denen in kontakt zu treten. überlege mir schon fast hinzufahren, da die hier in der nähe sind.

aber danke erst ein mal für die rasche antwort.

lg

pasha

hi,

das problem ist eher die aktualität der virendatei bei norton.

Da es im www tools zum downloaden gibt, welche einen aktuellen virus leicht verändern um ihn für die virenscanner wieder unerkennbar zu machen, muss man besonders aufpassen. Jedes kind kann einen virus welchen es geschickt bekommt mit diesem tool leicht abändern und schon erkennt kein virenscanner mehr dass es einer ist.

Auch bei uns in der firma kommen gelegentlich noch viren durch (non-norton-virenabwehr). Da diese aber leicht am betreff+absender+anlage zu erkennen sind werden sie natürlich nicht geöffnet.

Da hilft nur aufpassen und nicht jeden dreck gleich öffnen.
Besser löschen oder beim absender ev. nachfragen. Zumeist kommt dann sowieso ne antwort, dass es den absender nicht gibt :wink:

lg,
fred

Da hilft nur aufpassen und nicht jeden dreck gleich öffnen.
Besser löschen oder beim absender ev. nachfragen. Zumeist
kommt dann sowieso ne antwort, dass es den absender nicht gibt
:wink:

lg,
fred

schön wär´s gewesen. wir haben einen kleinen zentralen datenserver. den hat´s jetzt erwischt. bin gerade manuell dabei, alles zu checken.

bin kurz vor heulen. die kollegen haben alle gleich die emails gelöscht. denke, dass jemand es aus versehen geöffnet hat und dann erst gelöscht. zumindest muss ich jetzt schauen, was ich weiter machen kann…

kresi

wir haben bei uns in der firma alle norton antivirus als
einzelplatz installiert. seit ein paar tagen aber kommen immer
mehr emails durch, die garantiert einen virus enthalten, aber
nicht von norton erkannt werden (z.b. *.pif, *.exe, *.scr).

[…]

bin ehrlich gesagt ziemlich angepi__t von denen.
habe zwar von der buisiness-abteilung jemand dran gehabt, aber
die wollten nicht mit mir reden, weil wir „keine
serverversion“ haben und damit nicht mit den fachleuten
sprechen könnte…

Ich kann das Verhalten der Nortons durchaus verstehen, da sie ihren Pflichten m. E. durchaus nachgekommen sind. Was du im Moment bekommst, dürften versch. Varianten von Netsky bzw. Bagle sein, und für diese gibt es bei Norton http://securityresponse.symantec.com/avcenter/defs.d… aktuelle Signaturen.

Wenn du die automatischen Signaturupdates nicht laufen lässt, und den Mailverkehr auch nicht auf einer zentralen Instanz kontrollieren kannst, solltest du derzeit einmal täglich manuell auf aktuelle Signaturen prüfen und diese ggfalls unmittelbar installieren.

Gruss,
Schorsch

hi nochmal,

die beste hilfe gegen email-viren ist, wenn man outlook (egal welche version) NICHT verwendet :wink:

Outlook ist mit dem IE sicherheitsleck nr.1

lg,
fred

Hallo Pasha,

Stell Outlook Ex doch so ein das ANHÄNGE nicht geöffnet werden können.
Sollte mir MS Outlook auch gehen.
Extras
Optionen
Sicherheit
Speichern oder öffnen von… Haken setzen

Ich glaube in Firmen macht man das doch sowieso
das keine Anhänge geöffnet werden dürfen ?

Gruß
Frank

Hallo,

schön wär´s gewesen. wir haben einen kleinen zentralen
datenserver. den hat´s jetzt erwischt.

Wie kann denn das passieren? Hatte der ken funktionierendes Rechtesystem?

Gruß,

Sebastian