MichaelR: VIRUS

Hallo,

hatte heute ein Mail bekommen mit dem simplen Inhalt:

<... href="cid....">cid....</a>

Hinter dem cid standen ein paar Ziffern; es stellte sich heraus, dass es ein

Exploit.IFrame.FileDownload Virus

ist; leider zu spät gemerkt :-(

Jetzt die Frage: ich hab im Internet gelesen, dass dieser Virus Exe-Dateien ausführen würde, aber es war bei der Mail sonst kein Anhang dabei außer dem oben genannten Link direkt in der Mail.

Von einem sonst a-normalen PC-Verhalten auch nichts gemerkt ...

Wie kann ich feststellen, ob da trotzdem was im Hintergrund verändert wurde ??

Danke + Grüße
Michael

  1. Moin Moin !

    Virenscanner laufen lassen: http://www.heise.de/ct/antivirus

    Alexander

    --
    Nein, ich beantworte keine Fragen per eMail. Dafür ist das Forum da.
    Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so!"
    Für eine bessere Übersichtsdarstellung des Forums: http://cforum.teamone.de/phpbt/bug.php?op=show&bugid=103&pos=2
    1. Moin Moin !

      Virenscanner laufen lassen: http://www.heise.de/ct/antivirus

      Und künftig im IE unter Extras->Optionen->Sicherheit in _allen_ Sicherheitszonen "Programme und Dateien in einem IFRAME starten" deakti-vieren.

      Das gilt dann auch für die HTML- formatierten e-Mails.

      Viele Viren brauchen genau diese sinnfreie "Funktion".

      fastix

      1. Moin Moin !

        Moin Moin !

        Virenscanner laufen lassen: http://www.heise.de/ct/antivirus

        Und künftig im IE unter Extras->Optionen->Sicherheit in _allen_ Sicherheitszonen "Programme und Dateien in einem IFRAME starten" deakti-vieren.

        Dem kann ich nur zustimmen!

        Das gilt dann auch für die HTML- formatierten e-Mails.

        Viele Viren brauchen genau diese sinnfreie "Funktion".

        Und viele Viren brauchen Outlook oder Outlook Express. Ein anderer Mail-Client wäre sehr hilfreich. Z.B. Mozilla, Eudora, Pegasus, TheBat, usw. Gibt ja genug davon. Wichtig ist nur, daß das Ding nicht Outlook-kompatibel genug für Viren ist. ;-)

        Alexander

        --
        Nein, ich beantworte keine Fragen per eMail. Dafür ist das Forum da.
        Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so!"
  2. Virenscanner updaten und laufen lassen.

    Das Temp-Verzeichnis von deinem Browser durchsuchen ob etwas downgeloadet wurde.

    Wenn der Scanner nichts findet und keine zwielichtigen Dateien im Temp-Verzeichnis sind, ist alles in Ordnung.

    Ein Applet auf einer Internetseite kann deine Hard- und Software nicht verändern.

    Grüße, Matthias

    1. Moin Moin !

      Ein Applet auf einer Internetseite kann deine Hard- und Software nicht verändern.

      ... aber ein ActiveX-Control!

      Alexander

      --
      Nein, ich beantworte keine Fragen per eMail. Dafür ist das Forum da.
      Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so!"
      Für eine bessere Übersichtsdarstellung des Forums: http://cforum.teamone.de/phpbt/bug.php?op=show&bugid=103&pos=2
  3. Wie kann ich feststellen, ob da trotzdem was im Hintergrund verändert wurde ??

    Hi!

    Wenn du irgentwann in den letzten 12 Monaten mal ein Windows-Update gemacht hast, sollte nix passiert sein. Der beschriebene Trick ist uralt und schon vor Monaten (oder Jahren...) gefixt worden. Ich hab täglich 5 bis 10 von diesen Mails, und auch als ich noch MSOE benutzt hab, ist nie was passiert (weil immer artig updates gemacht ;)

    Aber ein Virusscan ist immer zu empfehlen...

    Gruß
    csx

  4. Hi,

    danke für alle Eure Hinweise.

    Update des Virenscanners hat nichts gefunden. Wie schön!

    Grüße
    Michael