Hallo Christine
werde versuchen Eudora so einzustellen, dass die Anhänge nicht
automatisch mit runtergeladen werden.
Wie kann man auch auf solchen Anhang klicken, er war wohl nach
eins-zwei-drei nicht verschwunden???
Hab ich ja gar nicht - buhu:frowning: *g*
Irgend etwas hat aber den Vorgang ausgelöst und habe für solche Zwecke einen ganz flotten Spruch auf Lager:
„Nur des Enkels voller Suppenteller fällt ganz von allein auf Opas neuen Teppichboden.“
Verstanden?
Oder könnte es möglich sein, das Eudora ähnlich wie der OjE Archive von selbst auspackt und versucht den Inhalt zur Anzeige su bringen? Dann wäre es noch ein Grund dich davon sofort zu trennen.
Noch nen Tipp:
Du bist doch bei Freenet, in den Optionen deines Briefkastens besitzt du die Möglichkeit deine Post bei Eintreffen automatisch scannen zu lassen und bei Feststellung eines Infektes die Mail in ein dafür vorgesehenes Verzeichnis deines Briefkastens zu verschieben. Du wirst nicht glauben, was sich darin so alles ansammelt. Ich kann es nur empfehlen. Für den Rest, der dann noch bei dir ankommt, brauchst du bei ein klein wenig Verstand keinen Scanner mehr. Ich filtere das auch ohne sehr zuverlässig.
Was genau sollte ich bei hijackthis dann hochladen ?
(Logfile?? Welchen denn? *verschämtguck*)
Hole dir das kleine Tool und führe es auf deinem System aus. Ein paar Sekunden später bekommst du eine Datei gezeigt, eben die bewusste Logfile. Diese kopierst du ganz normal und fügst sie in die Textbox der Webseite ein. Dann klickst du auf [Ausführen]. Wiederum ein paar Sekunden später wird dir die Auswertung gezeigt, die du dir sehr genau (besser 2-3 mal) ansehen solltest
Falls darin Einträge mit „BÖSE“ markiert sind oder weder die Page noch du selbst einzelne Einträge keiner von dir selbst installierten Anwendung zuordnen kannst, so kannst du von einem Infekt ausgehen. Es wird dir nicht in jedem Fall die Datei (Malware) gezeigt. Oft fehlt sie sogar. Dann wurde sie schon gelöscht, allerdings nicht von dir sondern von der Software, welche von dieser aus dem Internet nachgeladen und installiert wurde. Solche Einträge sind als äußerst gefährlich einzustufen, weil keiner mehr sagen kann, was da eigentlich installiert wurde. In deinen mindestens 30.000 Dateien des Systems wirst du auch kaum noch was finden.
In diesem Fall ist immer nach der Sicherung der nur von dir selbst erstellten Dateien auf Disk nach dieser FAQ http://faq.jors.net/virus.html zu verfahren. So hart wie es auch klingen mag. Am Besten kommt dann immer derjenige weg, der sein System mit Hilfe einer Imagingsoftware gesichert hat. Die gibt es oft auch kostenlos in Zeitungen. Zum Beispiel von Paragon oder Acronis und letzens habe ich DriveImage XML von http://www.runtime.org/dixml.htm gesehen. Dazu gibt es neuerdings auch PlugIn für die BartPE. Grundlegendes zu dieser Technik kannst du hier lesen: http://www.hinterwaeldlers-home.de/tutorials.html
der hinterwäldler