Outlook mit 20 Viren - welches programm zum Entfernen?

  • Ersteller Ersteller =DarkEagle=
  • Erstellt am Erstellt am
D

=DarkEagle=

Gast
Moin,
ich habe hier ein Ntebook, wo der Benutzer Kaspersky installiert hat und das hat im Outlook 20 Viren in diversen Anhängen gefunden. Kaspersky kriegt es aber nicht hin, die Teile zu desinfizieren oder zu löschen.
Welches Antivirenprogramm ist eurer Ansicht nach am Besten für die Entfernung von Viren in Mails?
Ich habe nun einmal Norten noch raufgehauen, was einen kompletten Scann macht.
Mit Desinfect2012 habe ich auch Scanns mit allen Engines gemacht. Die Viren wurden uch erkannt,
aber sie konnte nicht entfernt werden...
NOD32 genießt doch noch einen sehr guten Ruf in solchen Dingen.

EDIT//
Hat sich inzwischen erledigt.
 
Zuletzt bearbeitet:
Hmm also mein Kaspersky macht das immer sehr zuverlässig. Sicher das das System nicht schon kompromitiert wurde?
 
Jo. Bin mir sicher :-)
Ich kriege allerdings schon seit ner Woche Mails, dass die Anhänge infiziert sind:

"Kritisches Ereignis: 02.04.2013 23:59:50 Datei C:\Documents and Settings\NamemeinesBruders\AppData\Local\Microsoft\Outlook\Outlook.pst//Persönliche Ordner\Oberste Ebene des Persönlichen Ordners\Gelöschte Objekte\[From:mms@vodafone.de][Subject:You have received a new message][Time:2012/11/05 17:11:18]//Vodafone_MMS.zip//Vodafone_MMS.jpg.exe: enthält trojanisches Programm Trojan-Downloader.Win32.Andromeda.cnc.

Kritisches Ereignis: 02.04.2013 23:59:45 Datei C:\Documents and Settings\NamemeinesBruders\AppData\Local\Microsoft\Outlook\Outlook.pst//Persönliche Ordner\Oberste Ebene des Persönlichen Ordners\Gelöschte Objekte\[From:Deutsche Post. Sie mussen eine Postsendung abholen #CKT8DQ81Q1][Subject:Deutsche Post. Sie mussen eine Postsendung abholen #3OCQA33PYT][Time:2012/10/15 11:36:15]//Deutsche_Post_Adresse.zip//Deutsche_Post_Adresse.pdf.exe: enthält trojanisches Programm Trojan-Spy.Win32.Zbot.fsfe. Nicht desinfizierte Objekte: Zurückgestellt.



Meldungen:
Kritisches Ereignis: 22.02.2013 08:36:36 Datei C:\Documents and Settings\NamemeinesBruders\AppData\Local\Microsoft\Outlook\Outlook.pstbak//Persönliche Ordner\Oberste Ebene des Persönlichen Ordners\Posteingang\[From:gokutetsu@ybb.ne.jp][Subject:Message is infected : Eure Bestellung 529374667][Time:2012/05/17 22:12:36]//Lieferung.zip//Lieferung am 18.05.2012.pif: enthält trojanisches Programm Trojan-Dropper.Win32.Injector.exsw. "

Es gibt keine Anzeichen dafür, dass es kompromitiert wurde. Der Netzwerktraffic verhält sich normal und Scans mit unterschiedlichen Programmen haben nichts im OS gefunden. Es sind nur infizierte Anhänge in der Outlookdatei. Das Mailpostfach ist bei Hosteurope und hat seit ein paar Wochen online ein Kaspersky-Modul, was alle Mails direkt im Postfach (bei Hosteurope) überprüft. Sollte also nichts infected sein.
 
Hört sich so an, dass der Virus in einer Mai stecken soll, welche bereits gelöscht wurde...
Oder warum im Ordner "gelöschte Objekte"?

Ansonsten schreib doch mal den Kaspersky Support an. Wer Geld bezahlt, dem wird auch geholfen :D
 
"Meldungen:
Kritisches Ereignis: 03.04.2013 01:18:36 Datei C:\Documents and Settings\Name\AppData\Local\Microsoft\Outlook\Outlook.pst//Persönliche Ordner\Oberste Ebene des Persönlichen Ordners\Gelöschte Objekte\[From:mms@t-mobile.de][Subject:Message is infected : MMS-Nachricht][Time:2013/01/31 00:02:27]//foto_{SYBOL}.zip//foto-965904.jpg.exe: enthält trojanisches Programm Trojan.Win32.Jorik.Bublik.by. Nicht desinfizierte Objekte: Desinfektion ist nicht möglich."

Anscheinend wurden die gelöscht in Outlook. Aber Kaspersky findet die immer wieder...


EDIT//
Okay. Nicht mein Tag. Ich bin mit Outlook nicht vertraut, da ich Thunderbird seit Jahren nutze.
Ich habe eben mal den ordner "Gelöschte Objekte" geleert...
ein erneuter Scan dürfte jetzt nichts mehr zu Tage fördern ;-)
 
Zuletzt bearbeitet:
ich benutze gdata 2014 damit an besten eine boot cd machen und dann von dieser cd aus pc neustarten und ein kopletten boot scann durfüren wäre mein tipp
 
Zurück
Oben