Wolf im Schafspelz?

Hi,

ich habe jetzt schon wiederholt Mails bekommen, die mir mitteilen, daß mein PC von Viren befallen sei. Der Absender ändert sich ständig und im normalen Mail-Header wird keine meiner Mailadressen angezeigt. Erst im Quelltext findet sich eine alte Adresse, die ich schon seit mindestens einem Jahr nicht mehr verwendet habe. Lediglich die Web-Seiten, die mir bei der Beseitigung meines Problems behilflich sein sollen tauchen immer wieder auf.
Als da wären:

http://www.virenschutz.ql.st oder
http://www.hacker.4u.to

Mir klingen diese Adressen ein wenig nach „klick mich an, damit ich mich endlich auf deinem System breitmachen kann“. Weiß jemand von Euch, ob es sich dabei tatsächlich um seriöse Seiten handelt oder dort nur jemand auf Dumme wie mich wartet, denen er (oder sie, soll’s ja auch geben) das Internet-Leben schwer machen kann.
Was mich an der Angelegenheit noch ein wenig stutzig macht ist folgendes:

  1. von Zeit zu Zeit erhalte ich von der Norton-Firewall Mitteilungen, daß Programme wie „Subseven“ oder „HackAttack“ abgeblockt wurden.
  2. Wenn ich meine Internet-Verbindung trenne, aber Netscape noch eine Weile geöffnet lasse, erhalte ich die Mitteilung, daß keine Verbindung zu compuserve aufgebaut werden konnte. Dabei habe ich nicht das Geringste mit compuserve zu schaffen.

Ich bin ein wenig ratlos, ob ich nun noch ein Dutzend anderer Virenscanner installieren soll, um so nach Viren zu suchen, die Norton Anit-Virus nicht erkannt hat und auf diese Weise mein System mindestens genauso auszubremsen wie ein Virus, oder ob ich diese ganzen Virenwarnungen einfach auf direktem Weg in die Tonne treten soll.

Könnt Ihr mir Tipps geben?
Elephant

ich habe jetzt schon wiederholt Mails bekommen, die mir
mitteilen, daß mein PC von Viren befallen sei.

Der Absender
ändert sich ständig und im normalen Mail-Header wird keine
meiner Mailadressen angezeigt.

Das mache ich auch mitunter so.

Erst im Quelltext findet sich
eine alte Adresse, die ich schon seit mindestens einem Jahr
nicht mehr verwendet habe. Lediglich die Web-Seiten, die mir
bei der Beseitigung meines Problems behilflich sein sollen
tauchen immer wieder auf.
Als da wären:

http://www.hacker.4u.to

Wurde bereits geschlossen [ich habe an der Reihnfolge mal gedreht]

oder
http://www.virenschutz.ql.st

Bäh!

Mir klingen diese Adressen ein wenig nach „klick mich an,
damit ich mich endlich auf deinem System breitmachen kann“.

Du liegst vermutlich nicht wirklich falsch.

Weiß jemand von Euch, ob es sich dabei tatsächlich um seriöse
Seiten handelt oder dort nur jemand auf Dumme wie mich wartet,
denen er (oder sie, soll’s ja auch geben) das Internet-Leben
schwer machen kann.

Ja. Die noch vorhandene Seite ist alles andere als seriös. Selbst wenn sie nicht unter falschen versprechungen einem Viren und 0190-er Dialer angängen, so schreiben sie viel Murks.

Was mich an der Angelegenheit noch ein wenig stutzig macht ist
folgendes:

  1. von Zeit zu Zeit erhalte ich von der Norton-Firewall
    Mitteilungen, daß Programme wie „Subseven“ oder „HackAttack“
    abgeblockt wurden.

Ja. Diese Firewall brabbeln so vor sich hin. Was Du erlebst, istvölig normal im Internet, kein Angriff (und Deine „Firewall“ hat Dich im übrigen auch vor genau nichts geschützt)

  1. Wenn ich meine Internet-Verbindung trenne, aber Netscape
    noch eine Weile geöffnet lasse, erhalte ich die Mitteilung,
    daß keine Verbindung zu compuserve aufgebaut werden konnte.
    Dabei habe ich nicht das Geringste mit compuserve zu schaffen.

Wo erscheint fie Mitteilung? Was für eine Verbindung ist es? Letztlich lassen sich solche Fragen nur mit einem Sniffer (ein Programm, was jeglichen Datenverkehr anzeigt) lösen.

Ich bin ein wenig ratlos, ob ich nun noch ein Dutzend anderer
Virenscanner installieren soll, um so nach Viren zu suchen,
die Norton Anit-Virus nicht erkannt hat und auf diese Weise
mein System mindestens genauso auszubremsen wie ein Virus,
oder ob ich diese ganzen Virenwarnungen einfach auf direktem
Weg in die Tonne treten soll.

Deine Virenwarnungen kannst Du vermutlich in die Tonne treten - allemal, wenn der Absender auf Anfrage nicht antwortet. Wobei sich die Frage stellt, ob man dem mutmaßlichen Spammer so seine Adresssammlung verifizieren soll.

Generell ist es aber sinnvoll, sich aus seriösen(!) Quellen über Sicherheitslücken seiner verwendeten Programme zu infornieren.

Und natürlich die üblichen Hinweise zum Verhalten und zu sicherer Konfiguration beachten.

Sebastian

Mir klingen diese Adressen ein wenig nach „klick mich an,
damit ich mich endlich auf deinem System breitmachen kann“.

Du liegst vermutlich nicht wirklich falsch.

Ergänzung: Unter den verschiedenen Rubriken wird - egal, welche man anwählt, die gleiche Datei „hackertools.exe“ heruntergeladen.

Und ich müsste mich sehr täuschen, wenn der Computer nach deren Installation bevorzugt die Nummer 0190-88046 wählt.

Oder 0190-99670186? Ist aber eigentlich auch egal…

Se „Das wird teuer!“ bastian