PDA

Vollständige Version anzeigen : Vorsicht vor Microsoft Essentials



Poison
04.09.2011, 08:54
Tachchen leute,

Microsoft bietet kostenlos einen Virenscanner an."Microsoft Essentials".

Ich habe dieses Tool ein paar Wochen getestet.

Es erkennt zuverlässig Viren und Trojaner.

Aber:

Einen Trojaner konnte MSE nicht löschen.(Der Schädling tauchte bei Neustart immer wieder auf).

Das Schlimmste, bei den Versuch einen Schädling zu entfernen, tauchte ein Bluescreen auf.
"PC wird aus Sicherheitsgründen heruntergefahren Hardware überprüfen etc.blah blah"

Bei einen Neustart blieb der PC schwarz, es ging nix mehr, wahrscheinlich war die Boot ini.
zerschossen.
Nun, ich habe mein BS neu aufgesetzt, war eh mal fällig.

Bei der Installation wurde von der Installroutine ein Ordner angelegt, "Windows.old".
Darin fand AVIRA noch etliche Schädlinge.

Also unbedingt FINGER weg.

bernhard44
04.09.2011, 08:56
sicher dass es daran lag?

Poison
04.09.2011, 09:00
sicher dass es daran lag?

Ja,hundertpro.

bernhard44
04.09.2011, 09:01
dann erkläre mal! Wie hieß dein Trojaner und wo hast du den eingefangen, doch sicher nicht von Microsoft!

Poison
04.09.2011, 09:08
dann erkläre mal! Wie hieß dein Trojaner und wo hast du den eingefangen, doch sicher nicht von Microsoft!

Na, wie der heist weis ich nicht mehr. diese haben sich im ordner"Appdata" und manche in "Win System 32" eingenistet.

Und wie fängt man sich denn solche Dinger ein?

Im Inet mit einen schlechten Virenschutz.

Na sowas aber auch.

bernhard44
04.09.2011, 09:13
Strang kann zu!

Poison
04.09.2011, 09:14
Hier der Bericht nach der neuen Installation von Vista im Windows.old Ordner diese wurden dur das Essentials reingelassen.
Überprüft mit Avira

Beginne mit der Suche in 'C:\' <Vista>
C:\Windows.old\Users\Pitt\AppData\Local\Temp\0.754 7341439723673.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\23\5ab40f57-3376662b
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Tharra.G
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\31\6468271f-5db12530
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.FI
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\31\6468271f-5e00744e
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.FI
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\46\493056ee-387437ee
[0] Archivtyp: ZIP
--> encode/ANSI.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.W
--> encode/ISO.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.J
--> encode/KOI.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.O
--> encode/UTF.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.BO
--> setup/lang.class
[FUND] Ist das Trojanische Pferd TR/Dldr.OpenConnection.G.2
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\56\5e44d8b8-6483fe64
[FUND] Enthält Erkennungsmuster des Exploits EXP/2010-1871.F
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\7\33cfd107-2e44aa09
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Windows.old\Windows\Temp\7B0.tmp
[FUND] Ist das Trojanische Pferd TR/Rootkit.Gen5
Beginne mit der Suche in 'D:\' <XP>

Beginne mit der Desinfektion:

lupus_maximus
04.09.2011, 09:30
Hier der Bericht nach der neuen Installation von Vista im Windows.old Ordner diese wurden dur das Essentials reingelassen.
Überprüft mit Avira

Beginne mit der Suche in 'C:\' <Vista>
C:\Windows.old\Users\Pitt\AppData\Local\Temp\0.754 7341439723673.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\23\5ab40f57-3376662b
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Dldr.Tharra.G
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\31\6468271f-5db12530
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.FI
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\31\6468271f-5e00744e
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.FI
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\46\493056ee-387437ee
[0] Archivtyp: ZIP
--> encode/ANSI.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.W
--> encode/ISO.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.J
--> encode/KOI.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.O
--> encode/UTF.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.BO
--> setup/lang.class
[FUND] Ist das Trojanische Pferd TR/Dldr.OpenConnection.G.2
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\56\5e44d8b8-6483fe64
[FUND] Enthält Erkennungsmuster des Exploits EXP/2010-1871.F
C:\Windows.old\Users\Pitt\AppData\LocalLow\Sun\Jav a\Deployment\cache\6.0\7\33cfd107-2e44aa09
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Windows.old\Windows\Temp\7B0.tmp
[FUND] Ist das Trojanische Pferd TR/Rootkit.Gen5
Beginne mit der Suche in 'D:\' <XP>

Beginne mit der Desinfektion:
Man muß MS-Defender und Essential gleichzeitg einsetzen, dies mache ich gerade mit XP-Professional!

Sterntaler
04.09.2011, 10:22
was erwartest du vom CIA + Auserwählten Tool Miscro$Soft

Poison
04.09.2011, 12:23
Man muß MS-Defender und Essential gleichzeitg einsetzen, dies mache ich gerade mit XP-Professional!

Der MS Defender wird vom MS Essentials deaktiviert.

Nochmal Vorsicht

lupus_maximus
04.09.2011, 12:53
Der MS Defender wird vom MS Essentials deaktiviert.

Nochmal Vorsicht

Oder umgekehrt. Einen von beiden muß man immer manuell nochmal starten. Leider hat man bei XP kaum noch Alternativen für einen anderen Virenscanner!

Sterntaler
04.09.2011, 12:54
wie wärs mit Mac Affe?

Poison
04.09.2011, 14:34
Ich habe jetzt den kostenlosen Avira.

http://www.avira.com/de/support-download-free-antivirus

lupus_maximus
04.09.2011, 19:53
Ich habe jetzt den kostenlosen Avira.

http://www.avira.com/de/support-download-free-antivirus
Für welches Betriebssystem?
Xp oder Win 7?

Geronimo
04.09.2011, 19:56
http://www.eset.de/produkte/eset-nod32-antivirus-home-edition

D-Moll
04.09.2011, 20:02
Ich vertraue immer auf Norton Antivirus.

Rockatansky
04.09.2011, 20:08
Ad Aware Freeware zusätzlich nutzen.

Poison
04.09.2011, 20:11
Für welches Betriebssystem?
Xp oder Win 7?

Avira ist für XP ,Vista und Win 7 . Ich hatte vorher die bezahlt Version für 19,99 und war sehr zufrieden damit. Essentials habe ich getestet weil kostenlos und so sollte man denken, für sämtliche BS von MS optimiert-
Aber Pfeifendeckel.

Avira ist auch in der kostenlosen Version gut.

Poison
04.09.2011, 20:17
Ad Aware Freeware zusätzlich nutzen.

Ja Ad Aware habe ich immer nebenbei genutzt(mit Avira) das Tool hat nie was gefunden.

Nein, Finger weg von von MS Essentials

Ich bleib bei Avira...mensch ich hasse Werbung...aber das ist so.