Virusmeldung beim hochfahren

gabbercopter schrieb:
Ist schon schade man sieht so etwas immer wieder ... das manche wirklich .... ich mein wtf " oh a peanut (zip) machen wa doch mal auf ... "oh wie toll eine ausführbare datei , komm probieren wir sie mal aus haha" was denken sich solche leute o.O ???

Weils die es nicht raffen, hatte ich einmal auch bei meinem Vater, der bekam eine Mahnemail von Schlecker (!) dieses Jahr (Ich muss nicht erwähnen das die schon lange dicht gemacht haben), dass er irgendwas nicht bezahlt hätte, im Anhang ne zip Datei und der Vollhorst macht die auf, da denk ich mir manchmal "WTF !?" was denkt man sich bei sowas, vermutlich gar nichts, so blöd kann man nicht sein...
Oftmals sind diese ausführbaren Dateien aber auch sowas wie Urlaubsfoto.jpg.exe und das rafft jeder Ottonormaluser auch nicht.
 
Letzten Endes ist eh immer einer der Schuldige, wenn es auch nur der Programmierer des Viruses ist :D Den Schuldigen zu suchen ist immer Quatsch^^
 
aber die masse sorgt ja meist für einen intelligenten konsens

Sie kann
Sie kann aber auch völligen mist verzapfen

Aber eine Sache würde wirklich helfen (weiß nicht mehr wer es erwähnt hatte, aber die credits gehen an ihn):
Der benutzer sollte nicht als admin da dran sein, sodass er solche Sachen erst gar nicht machen kann
Schutz durch Prävention
 
Zuletzt bearbeitet:
Ich sags mal so:
In der Stunde seit Threaderstellung hätte ich auf dem betroffenen Rechner schon lange alle Daten gesichert, den Rechner auf das vorhandene Sicherungsimage zurückgesetzt und die Daten wieder an ihren Platz geschrieben. Anschliessend hätte ich die restliche halbe Stunde damit verbracht, auf CB die wirklich interessanten Threads zu lesen - während die AV Software die relevanten Netzwerkpfade auf mögliche Infektionen prüft.

Als ITler in einem Betrieb mit ~200 MA muss man das ad hoc leisten können - ohne erst in einem Forum um Rat fragen zu müssen. Denn diese Art von Bedrohung darf hier nicht zu Überraschungen und Ratlosigkeit führen, weil sie jederzeit auftreten kann. Überraschung und Ratlosigkeit darf in diesem Fall selbst dann nicht eintreten, wenn man die IT vielleicht nur nebenbei betreut.
 
DarkInterceptor schrieb:
ich lehne mich mal weit aus dem fenster und behaupte mal das man fast alle viren manuell mit bordmitteln löschen kann.

zu weit herausgelehnt... reicht ein pflaster oder wurdest du direkt mit beckenbruch eingeliefert?

bordmittelchen helfen nur bei 5% der fälle und gaukelt einem IT-spezialisten leider falsche sicherheit.
 
So habe es jetzt hin bekommen die Virus Datei manuell zu löschen.

p.s. finde es echt scheiße wie hier über einen hergezogen wird nur weil man mal ne Frage hat.

Außerdem bin ich noch in der Ausbildung lerne Fachinformatiker Systemintegration und normal habe ich ja auch meine Ausbilderin noch hier, aber die hat zur Zeit Urlaub, weswegen ich gerade alleine bin und was ist wohl besser, bei so einem Problem, gar nichts machen, weil nicht sicher oder hier um Rat fragen ?
 
deinem Namen nach müsstest du aber schon 29 sein, richtig?
In welchem Lehrjahr bist du denn?
Oder anders gesagt, wenn du nicht mind. im 3. bist, ist es eh unverantwortlich, dich alleine zu lassen.
Also: ihr seid in der Firma mit 200MA eine Vollzeitkraft und ein Azubi als IT Abteilung? Und wenn die mal Krank ist, oder Urlaub hat, bist allein?
 
Zuletzt bearbeitet:
ja bin auch 29 ist meine zweite Ausbildung, als Umschulung, bin im ersten Jahr ^^
 
vielleicht hättest du das gleich am Anfang dazuschreiben sollen, dann wärst Du sicher nicht so hart angegangen worden.
 
genau... sich als IT-spezialist auszugeben und dann stellt sich heraus "erstes ausbildungsjahr". du hättest dir viel häme und bashing erspart.

mit welchen mitteln hast du den virus "gelöscht"? weil "löschen" des virus hat selten mit entfernen der gefahr zu tun. das sollte dir aber mit gesundem menschenverstand auch klar sein.. symptombekämpfung ist nicht gleich heilung...

besonders wenn du die verantwortung in einem firmennetz von 200 potenziellen "Virenspeicher" hast.
 
Danke für die vielen sinnfreien Beiträge zur Qualifikation des TE.
Auf der anderen Seite hätten Informationen zum Status des TE und Firma, diese Beträge nicht notwendig gemacht.

Das Problem ist ja zum Glück gelöst.
 
schillijo schrieb:
vielleicht hättest du das gleich am Anfang dazuschreiben sollen, dann wärst Du sicher nicht so hart angegangen worden.

Wieso hätte er das erwähnen sollen? Kann man in einem Forum nicht einfach nur eine Frage stellen und eine normale Antwort erhalten, ohne das das gleich sämtliche Klugscheißer unterm Ihrem Stein hervorkriechen?
Insbesondere @Madman1209 fällt mir immer wieder durch seine arrogante, herablassende Art der Beiträge auf. Wahrscheinlich nicht sehr beliebt in seiner Firma, und mit zuviel Zeit.
 
Hi,

wenn jemand sagt, er ist "die IT in einem 200 Mann Betrieb" dann sollte er mit einem Virenbefall umgehen können. Ich wüsste nicht, wo es arrogant ist, das zu erwarten.

Gleiches Beispiel, anderes Fach:
1. "Ich habe eine Person hier mit einem Herzinfarkt. Was mache ich jetzt?"
2. "Ich bin Arzt, kriegst du selber nicht hin: ab zu einem Arzt!"
3. "Ich bin auch Arzt!"
4. "Dann solltest du wissen was zu tun ist! Bist du sicher, dass Medizin der richtige Fachbereich ist?"
5. "Naja, ich bin Krankenpfleger in Ausbildung, irgendwie kriege ich es vielleicht hin, ohne den Chef zu fragen"

Ist es arrogant von dem Arzt, ihn darauf hinzuweisen? Ich finde nicht. Wenn dir das nicht passt: lies meine Beiträge nicht. Wer eine Frage stellt und die Antwort nicht hören will oder Fakten als "arrogante, herablassende Art" abtut dem ist nicht zu helfen.

In anderen Bereichen ist es vollkommen normal, dass man auf Fachkräfte verweist, nur in der IT meint jeder, der mal Office offen hatte, er hätte die Weisheit mit Löffeln gefressen. Niemand, der bei gesundem Verstand ist würde versuchen seine Bremsen selber zu reparieren, wenn er keine Ahnung davon hat. Oder ein gebrochenes Bein einzugipsen, nur weil er mal Emergency Room im Fernsehen gesehen hat. Aber bei PCs sind plötzlich alle IT Profis und Hacker und man ist arrogant, wenn man den Leuten diesen Schwachsinn vor Augen hält.

Und: im Gegensatz zu dir weiß ich was sich gehört! Ich bin jedenfalls nicht persönlich geworden so wie du.

Wahrscheinlich nicht sehr beliebt in seiner Firma, und mit zuviel Zeit.

Aber so ist das wahrscheinlich, wenn man versucht ohne Argumente zu argumentieren - peinlich.

VG,
Mad
 
sepp... jemand der sich im beitrag #6 als "IT bin ich" präsentiert, verantwortlich für einer Firma mit 200 angestellten.... darf man gewisse steine umdrehen..

und: du solltest nicht ins gleiche horn blasen und andere herablassend zeigfingern...
 
Das Problem ist ja zum Glück gelöst.
Sorry phil, aber woher willst du das wissen? nur weil er schreibt:
So habe es jetzt hin bekommen die Virus Datei manuell zu löschen.
? Ganz ehrlich: in einem Betrieb mit 200 Mitarbeitern würde ich da als Geschäftsleitung einen externen IT Profi kommen lassen und dessen Hilfe in Anspruch nehmen.
@Simon1985
In meinen Augen ist es fahrlässig von der Geschäftsleitung das du als Auszubildender im 1. Jahr das lösen sollst. Klopf mal im Büro der Geschäftsleitung an, rede mit denen und frag nach ob es nicht besser und sicherer sei einen externen IT Fachmann/profi kommen zu lassen der nochmal alles fachmännisch checkt.
 
Wie aktuell waren denn zur Zeit des Befalls die Signaturen von Symantec?
Ist irgendeine der Schutzkomponenten inaktiv? Symentecs Businesslösung speziell kenne ich nicht, aber der ein oder andere AV Hersteller hat auch so was wie eine Verhaltensüberwachung, die noch was bewirken kann, wenn Heuristik und Signaturen ins Leere laufen. Ebenso gibts auch welche, die Mails auf Viren prüfen....
Man kann natürlich auch viel aus Performancegründen ausstellen (lassen)...

Ein Mailgeateway mit AV wäre sicher auch keine schlechte Investition. Und ich würde bei der Vertragsverlängerung mich vl nach einem anderen AV Anbieter umschauen.
 
Laut dem Link bei Symantec seit dem 22.9.2014 bekannt, wenn es wirklich der Trojaner ist.

Ist aber trotzdem heute aufn Rechner gekommen und hat ihn Infiziert.

Und dann gibts nen Screenshot, dass Symantec den Virus gefunden hat.

Das läßt auf nichts gutes schließen. Da sollte man vielleicht eine menge Dinge neu überdenken....
 
Simon1985 schrieb:
So habe es jetzt hin bekommen die Virus Datei manuell zu löschen.

Laut deinem ersten Screen hat sich etwas in den Autostart eingenistet.
Das System ist also bereits Kompromittiert.
Das Löschen der Ursprünglichen Virus Datei ändert nichts!
Womöglich wurden bereits diverse Manipulationen vorgenommen,
sodass der PC Sicherheitstechnisch nur noch ein Schweizer Käse ist.

Da wir hier von einem Firmenrechner reden, kann man das "womöglich" nicht einfach so wie du es tust Ignorieren!

Der Rechner gehört vom Netz und Platt gemacht!
und wenn die IT für 3 Wochen im Urlaub ist, dann steht der Rechner jetzt 3 Wochen im Eck!
 
Zuletzt bearbeitet:
Zurück
Oben