<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Kaspersky in Foren</title>
    <link>http://forum.geizhals.at/feed.jsp?id=877570</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(19): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7699764.html#7699764</link>
      <description>&lt;a href="http://www.langhaarnetzwerk.de/phpBB3/viewtopic.php?f=23&amp;t=317&amp;start=3765" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.langhaarnetzwerk.de/&lt;wbr/&gt;phpBB3/&lt;wbr/&gt;viewtopic.php?&lt;wbr/&gt;f=23&amp;&lt;wbr/&gt;t=317&amp;&lt;wbr/&gt;start=3765&lt;/a&gt; &lt;br&gt;&lt;br&gt;Aktuelle Situation.&lt;br&gt;&lt;br&gt;Natürlich werden sie mich jetzt löschen. &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 03 Oct 2016 14:10:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7699764.html#7699764</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-10-03T14:10:16Z</dc:date>
    </item>
    <item>
      <title>Re(19): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7634108.html#7634108</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Ich dachte ursprünglich, Du hast Dateien aus der Quarantäne an Virustotal&lt;br&gt;hochgeladen - da müsste er natürlich anschlagen. Das könntest ja noch&lt;br&gt;machen... Denn dann würdest sehen, ob Kaspersky wirklich "überempfindlich"&lt;br&gt;war.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ja, das ist sicher eine gute Idee. Doch ich denke, die Hunde schlafen da in der Quarantäne ganz tief und fest, ich will sie nicht wecken.&lt;br/&gt;</description>
      <pubDate>Fri, 06 May 2016 11:51:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7634108.html#7634108</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-05-06T11:51:17Z</dc:date>
    </item>
    <item>
      <title>Re(18): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7633847.html#7633847</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Virustotal habe ich einige Dateien von meinem PC gegeben, und wirklich, alles&lt;br&gt;grün. Konnte es selbst nicht glauben. Bin natürlich sehr froh.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ah, jetzt verstehe ich!&lt;br&gt;&lt;br&gt;Ich dachte ursprünglich, Du hast Dateien aus der Quarantäne an Virustotal hochgeladen - da müsste er natürlich anschlagen. Das könntest ja noch machen... Denn dann würdest sehen, ob Kaspersky wirklich "überempfindlich" war.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wenn ich danach einen scan mit virustotal mache, ist sicher alles rot. Wollen&lt;br&gt;wir wetten?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; &lt;br&gt;Würde ich auch nicht riskieren... &lt;br/&gt;</description>
      <pubDate>Fri, 06 May 2016 07:06:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7633847.html#7633847</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-05-06T07:06:53Z</dc:date>
    </item>
    <item>
      <title>Re(17): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7633839.html#7633839</link>
      <description>Virustotal habe ich einige Dateien von meinem PC gegeben, und wirklich, alles grün. Konnte es selbst nicht glauben. Bin natürlich sehr froh.&lt;br&gt;&lt;br&gt;Daß Kaspersky einen Fehler hat, meine ich nicht. Da schon eher, die Malware hat sich da um sich den Weg durch den Kaspersky zu bahnen ein Tor geschaffen. Sind aber nicht durchgekommen, zumindest nicht jetzt. Man könnte dem IMHO sicher so nachgehen, indem ich wieder im LHN-Forum im persönlichen Bereich PN´s schreibe, Ignoreliste verwende, dann bricht deren Malware garantiert durch den Kaspersky in meinen PC. Dann virustotal und alles ist rot. Wollen wir wetten?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 06 May 2016 06:57:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7633839.html#7633839</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-05-06T06:57:59Z</dc:date>
    </item>
    <item>
      <title>Re(17): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7633840.html#7633840</link>
      <description>Virustotal habe ich einige Dateien von meinem PC gegeben, und wirklich, alles grün. Konnte es selbst nicht glauben. Bin natürlich sehr froh.&lt;br&gt;&lt;br&gt;Daß Kaspersky einen Fehler hat, meine ich nicht. Da schon eher, die Malware hat sich da um sich den Weg durch den Kaspersky zu bahnen ein Tor geschaffen. Sind aber nicht durchgekommen, zumindest nicht jetzt. Man könnte dem IMHO sicher so nachgehen, indem ich wieder im LHN-Forum im persönlichen Bereich PN´s schreibe, Ignoreliste verwende, dann bricht deren Malware garantiert durch den Kaspersky in meinen PC. Wenn ich danach einen scan mit virustotal mache, ist sicher alles rot. Wollen wir wetten?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 06 May 2016 06:57:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7633840.html#7633840</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-05-06T06:57:59Z</dc:date>
    </item>
    <item>
      <title>Re(16): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7633804.html#7633804</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Entwarnung kann ich insofern geben, als der virustotallinkscan "not detectet"&lt;br&gt;geschrieben hat, also im &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Interessante Information:&lt;br&gt;&lt;br&gt;Virustotal findet keinen Virus in Dateien, die Kaspersky und das Tool von Chip als infiziert bezeichnen?&lt;br&gt;Das ist insoferne spannend, als bei Virustotal ja auch Kaspersky verwendet wird.&lt;br&gt;&lt;br&gt;Also der Kaspersky bei Virustotal sagt, dass es kein VIrus ist, dein Kaspersky sagt aber, dass ein Virus drin ist?&lt;br&gt;&lt;br&gt;Da gibt es IMHO nur 2 Möglichkeiten:&lt;br&gt;1.) Dein Kaspersky hat einen Fehler... Durch Dritte verursacht?&lt;br&gt;2.) Dein System hat einen Fehler - und lädt die Datei nicht korrekt zu Virustotal.&lt;br&gt;&lt;br&gt;Irgendwie sehr ominös. Dem sollte man auch noch nachgehen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 06 May 2016 05:54:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7633804.html#7633804</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-05-06T05:54:56Z</dc:date>
    </item>
    <item>
      <title>Re(14): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7700884.html#7700884</link>
      <description>&lt;blockquote&gt;&lt;em&gt; zum zweiten Mal dankeschön für Deine Arbeit!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Danke dafür &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Das ist ein tool von chiponline&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ok, klingt gut.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;[snip]&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Deine Gedanken dazu finde ich total nett! Super! Ich gehe eh davon aus, dass ihr noch Mail-Adressen tauscht um in Kontakt bleiben zu können.... oder schon getauscht habt.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Remotet ist mein PC nicht, weil keine zweite i-netverbindung aufgeht,&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wirklcih sauber mit einem anderen PC in der Mitte oder Mirrorport am Switch oderoderoder überprüft?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt;&amp;nbsp;&amp;nbsp;und dann sind da Programme drauf, die ich so nicht mehr kriege&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Dann würde ich mir /dringend/ den Kopf über eine Backup-Strategie zerbrechen: Angenommen, die Platte deines 9 Jahre alten Rechners stirbt -jetzt-. Hast Du ein vollständiges Backup deiner Daten/Programme/Registry/... ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Den Rechner neu aufzusetzen ist&lt;br&gt;verhältnismäßig viel Arbeit wegen dieses Forums &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Der Gedanke war eher, den Rechner neu aufzusetzen wegen aller möglichen vorhandenen, aber nicht gefundenen Malware &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;. Und natürlich ist das sauviel Arbeit. Aber ich lasse das Thema jetzt, versprochen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;[snip]: auf wunsch der Userin&lt;br/&gt;</description>
      <pubDate>Thu, 05 May 2016 09:09:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7700884.html#7700884</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-05-05T09:09:22Z</dc:date>
    </item>
    <item>
      <title>Re(12): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7633437.html#7633437</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Deine sehr umfangreiche Antwort und Analyse! &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Heyhey, immer langsam mit den jungen Pferden!&lt;br&gt;&lt;br&gt;Eine Analyse ist etwas anderes - und dauert vieeel länger. Was ich abgegeben habe, war ein "educated guess".&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Mein Bruder hat so indirekt gesagt, daß es total sinnlos ist mit und über&lt;br&gt;dieses Forum noch weiter zu kommunzieren&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nun denn: Wenn Du mit dem Forum eh nichts mehr zu tun haben willst&amp;nbsp;&amp;nbsp;- wozu die Mail an den Admin? Was wird passieren? Du bist doch jetzt schon die Böse, weil Du die "warm and cosy Wohlfühlblase" des Forum "störst" - wenn Du ein Posting in das Forum machst, werden sie sich wieder angegriffen fühlen und Dich attackieren.&lt;br&gt;Du wirst es aber auch nicht auf sich beruhen lassen - und zeitweise halt unangemeldet vorbeischauen. Dann wirst DU Dich wegen der Antworten ärgern (was schade wäre&amp;nbsp;&amp;nbsp;- wenn Das Forum sich ärgert, wäre es mir wurscht&amp;nbsp;&amp;nbsp;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; ) - und Dir wieder überlegen, ob Du nicht doch etwas sagst.&lt;br&gt;&lt;br&gt;WENN Du Dich von dem Forum trennen willst, würde ich einen sauberen Bruch machen und nichts sagen.... weil es zu nichts führt.&lt;br&gt;&lt;br&gt;Ein paar Widersprüche gibt es aber schon: Post vom 29.04:&lt;br&gt;&lt;blockuote/&gt;&lt;br&gt;Zu 100% weiß ich, daß sie von dem LHN-Forum kommen, wegen den zeitgenauen Kasperskymeldungen und weil mein Umgang mit dem Internet ein achtsamer ist. &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;vs. Post vom 04.05:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Das habe ich runtergeladen und bekam dann die Meldung, daß alle Bedrohungen, das waren 458, in die Quarantäne geschoben wurden.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Also "achtsamer Umgang" vs. "458 Infektionen" &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; (Soll keine Kritik sein, es springt mal ins Auge).&lt;br&gt;&lt;br&gt;Jetzt gibt es natürlich wieder ein paar Möglichkeiten:&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;Kaspersky und die Software von deinem Freund sind "überempfindlich"&lt;br&gt;&lt;li/&gt;Die Software von deinem Freund ist Schrott - und er hat sie Dir absichtlich untergeschoben (evtl. mit Malware)&lt;br&gt;&lt;li/&gt;Die Software von deinem Freund ist Schrott - und er wusste es nicht.&lt;br&gt;&lt;li/&gt;Kaspersky ist -unterempfindlich- und merkte die 458 Infektionen nicht&lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;Ich bleibe bei meiner ursprünglichen These: &lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;Um definitives sagen zu müssen, müsste man mehr forschen&lt;br&gt;&lt;li/&gt;Jedenfalls schmeckt mir die Aussage "Kaspersky wohl überempfindlich, ignorier das" &lt;b&gt;überhaupt&lt;/b&gt; nicht. Diese Aussage von einem Admin bleibt mein Warnsignal, warum ich seeehr vorsichtig mit dem Forum wäre.&lt;br&gt;&lt;li/&gt;Wir haben eine starke Vermutung, dass Schrott aus dem Forum kommt... Beweise/Ursachenforschung könnte Dir dein Bruder liefern, wenn er Dir hilft (ACHTUNG, das ist sehr zeitintensiv. Nimm es ihm nicht übel, wenn er sagt, dass es keinen Sinn macht)&lt;br&gt;&lt;li/&gt;Beweise könnte Dir auch Fly liefern - nur macht der das beruflich, denn müsstest wohl zahlen - und Securityexperten sind vieles, aber nicht billig &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; )&lt;br&gt;&lt;li/&gt;Setze deinen Arbeitsrechner komplett neu auf. 458 Infektionen sind /sauviel/. Ich würde bei nur einer Infektion überprüften Infektion meinen Rechner neu aufsetzen.&lt;br&gt;&lt;li/&gt;Überprüfen kannst deine Dateien z.B.: hier: &lt;a href="https://www.virustotal.com/de/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.virustotal.com/&lt;wbr/&gt;de/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;. Lade ein "infiziertes" File hoch (halt eines ohne persönliche Daten drin) und schau, was er sagt. &lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;tl;dr&lt;br&gt;&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;Du hast keinen Beweis, dass die Malware von den Foren kommt, darum wird sich jede Diskussion im Forum im Kreis drehen&lt;br&gt;&lt;li/&gt;Der Admin dürfte eine seehr laxe Einstellung haben - Das Forum nur mit Sicherheitsbedenken nutzen (Linux, noscript,...)&lt;br&gt;&lt;li/&gt;Setze deinen Windows-Rechner neu auf!&lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Wenn ich mein Avafoto dort aus dem Forum entferne, was ich in einem&lt;br&gt;Internetcafe tue, werde ich, wenn Du einverstanden bist, dem Admin Deine&lt;br&gt;Analyse zukommen lassen. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Kein Problem, wenn Du das weitergibst... Nur bleibe ich dabei, dass "Analyse" weit zu hoch gegriffen ist. Ist einfach meine Meinung &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 05 May 2016 06:20:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7633437.html#7633437</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-05-05T06:20:57Z</dc:date>
    </item>
    <item>
      <title>Re(12): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7633449.html#7633449</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Deine sehr umfangreiche Antwort und Analyse! &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Heyhey, immer langsam mit den jungen Pferden!&lt;br&gt;&lt;br&gt;Eine Analyse ist etwas anderes - und dauert vieeel länger. Was ich abgegeben habe, war ein "educated guess". &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Mein Bruder hat so indirekt gesagt, daß es total sinnlos ist mit und über&lt;br&gt;dieses Forum noch weiter zu kommunzieren&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nun denn: Wenn Du mit dem Forum eh nichts mehr zu tun haben willst&amp;nbsp;&amp;nbsp;- wozu die Mail an den Admin? Was wird passieren? Du bist doch jetzt schon die Böse, weil Du die "warm and cosy Wohlfühlblase" des Forum "störst" - wenn Du ein Posting in das Forum machst, werden sie sich wieder angegriffen fühlen und Dich attackieren.&lt;br&gt;Du wirst es aber auch nicht auf sich beruhen lassen - und zeitweise halt unangemeldet vorbeischauen. Dann wirst DU Dich wegen der Antworten ärgern (was schade wäre&amp;nbsp;&amp;nbsp;- wenn Das Forum sich ärgert, wäre es mir wurscht&amp;nbsp;&amp;nbsp;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; ) - und Dir wieder überlegen, ob Du nicht doch etwas sagst.&lt;br&gt;&lt;br&gt;WENN Du Dich von dem Forum trennen willst, würde ich einen sauberen Bruch machen und nichts sagen.... weil es zu nichts führt.&lt;br&gt;&lt;br&gt;Ein paar Widersprüche gibt es aber schon: Post vom 29.04:&lt;br&gt;&lt;blockuote/&gt;&lt;br&gt;Zu 100% weiß ich, daß sie von dem LHN-Forum kommen, wegen den zeitgenauen Kasperskymeldungen und weil mein Umgang mit dem Internet ein achtsamer ist. &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;vs. Post vom 04.05:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Das habe ich runtergeladen und bekam dann die Meldung, daß alle Bedrohungen, das waren 458, in die Quarantäne geschoben wurden.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Also "achtsamer Umgang" vs. "458 Infektionen" &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; (Soll keine Kritik sein, es springt mal ins Auge).&lt;br&gt;&lt;br&gt;Jetzt gibt es natürlich wieder ein paar Möglichkeiten:&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;Kaspersky und die Software von deinem Freund sind "überempfindlich"&lt;br&gt;&lt;li/&gt;Die Software von deinem Freund ist Schrott - und er hat sie Dir absichtlich untergeschoben (evtl. mit Malware)&lt;br&gt;&lt;li/&gt;Die Software von deinem Freund ist Schrott - und er wusste es nicht.&lt;br&gt;&lt;li/&gt;Kaspersky ist -unterempfindlich- und merkte die 458 Infektionen nicht&lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;Ich bleibe bei meiner ursprünglichen These: &lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;Um definitives sagen zu müssen, müsste man mehr forschen&lt;br&gt;&lt;li/&gt;Jedenfalls schmeckt mir die Aussage "Kaspersky wohl überempfindlich, ignorier das" &lt;b&gt;überhaupt&lt;/b&gt; nicht. Diese Aussage von einem Admin bleibt mein Warnsignal, warum ich seeehr vorsichtig mit dem Forum wäre.&lt;br&gt;&lt;li/&gt;Wir haben eine starke Vermutung, dass Schrott aus dem Forum kommt... Beweise/Ursachenforschung könnte Dir dein Bruder liefern, wenn er Dir hilft (ACHTUNG, das ist sehr zeitintensiv. Nimm es ihm nicht übel, wenn er sagt, dass es keinen Sinn macht)&lt;br&gt;&lt;li/&gt;Beweise könnte Dir auch Fly liefern - nur macht der das beruflich, denn müsstest wohl zahlen - und Securityexperten sind vieles, aber nicht billig &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; )&lt;br&gt;&lt;li/&gt;Setze deinen Arbeitsrechner komplett neu auf. 458 Infektionen sind /sauviel/. Ich würde bei nur einer Infektion überprüften Infektion meinen Rechner neu aufsetzen.&lt;br&gt;&lt;li/&gt;Überprüfen kannst deine Dateien z.B.: hier: &lt;a href="https://www.virustotal.com/de/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.virustotal.com/&lt;wbr/&gt;de/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;. Lade ein "infiziertes" File hoch (halt eines ohne persönliche Daten drin) und schau, was er sagt. &lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;tl;dr&lt;br&gt;&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;Du hast keinen Beweis, dass die Malware von den Foren kommt, darum wird sich jede Diskussion im Forum im Kreis drehen&lt;br&gt;&lt;li/&gt;Der Admin dürfte eine seehr laxe Einstellung haben - Das Forum nur mit Sicherheitsbedenken nutzen (Linux, noscript,...)&lt;br&gt;&lt;li/&gt;Setze deinen Windows-Rechner neu auf!&lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Wenn ich mein Avafoto dort aus dem Forum entferne, was ich in einem&lt;br&gt;Internetcafe tue, werde ich, wenn Du einverstanden bist, dem Admin Deine&lt;br&gt;Analyse zukommen lassen. &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Kein Problem, wenn Du das weitergibst... Nur bleibe ich dabei, dass "Analyse" weit zu hoch gegriffen ist. Ist einfach meine Meinung &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Ergänzung:&lt;br&gt;Du schreibst im LHN:&lt;br&gt;&lt;a href="http://www.langhaarnetzwerk.de/phpBB3/viewtopic.php?f=23&amp;t=317&amp;start=3711" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.langhaarnetzwerk.de/&lt;wbr/&gt;phpBB3/&lt;wbr/&gt;viewtopic.php?&lt;wbr/&gt;f=23&amp;&lt;wbr/&gt;t=317&amp;&lt;wbr/&gt;start=3711&lt;/a&gt; &lt;br&gt;&lt;blockquote&gt;&lt;br&gt;&lt;br&gt;Glaubt ihr im Ernst ich bin auf der Welt um Locky und Tor zu bewirten!?&lt;br&gt;&lt;br&gt;Ich bin clean. Kehrt vor Eurer eigenen Tür!&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Kaspersky und das ungenannte Tool Deines Freundes deuten auf etwas anderes... Im LHN werden sie sich darauf stürzen, wenn Du das bringst. Soll keine Kritik sein (echt nicht), ich glaube nur, dass sie sich im LHN darauf stürzen.&lt;br&gt;&lt;br&gt;Und es könnte wirklich sein, dass Du Dir etwas (Malware) eingetreten hast (oder Dir etwas von einem Bekannten untergeschoben wurde), das auf deinem Rechner auf seinen Einsatz wartet... Oder schon aktiv ist.&lt;br&gt;&lt;br&gt;Setz bitte echt mal Deinen Windows-Rechner neu auf. Das Problem bei Virenscannern, Malware-Removal-Tools, ... ist nun mal, dass kein Tool alles erkennt... Und es Malware gibt, die kein Scanner erkennt. Einige im Forum hier können in wenigen Minuten mit dem Metasploit Framwork und Veil eine personalisierte Malware bauen, die kein Virenscanner erkennt... Ebenso gibt es halt immer&amp;nbsp;&amp;nbsp;neue Malware, die &lt;b&gt;noch&lt;/b&gt; kein Virenscanner erkennt.&lt;br&gt;&lt;br&gt;Wenn nun schon Malware erkannt wurde... kann niemand sagen, wieviel Malware noch auf Deinem Rechner ist, die nicht erkannt wurde.&lt;br&gt;&lt;br&gt;Daher zum gefühlt 100en Mal hier der Tipp (JA, es ist langweilig, ich fände es aber echt wichtig &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; ): Setz Deinen Rechner bitte neu auf.&lt;br/&gt;</description>
      <pubDate>Thu, 05 May 2016 06:20:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7633449.html#7633449</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-05-05T06:20:57Z</dc:date>
    </item>
    <item>
      <title>Re(11): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7632836.html#7632836</link>
      <description>Hi Kombipaket,&lt;br&gt;&lt;br&gt;vielen Dank für Deine sehr umfangreiche Antwort und Analyse! Du gibst dem Statement vom Admin "gibberish", das ist sehr treffend, mir fehlt das Fachwissen, um es zu bezeichnen.&lt;br&gt;&lt;br&gt;Mein Bruder hat so indirekt gesagt, daß es total sinnlos ist mit und über dieses Forum noch weiter zu kommunzieren. Ich habe einen neuen Rechner, für das Linux, und er hat mir nahegelegt, daß wir diesen aktivieren. &lt;br&gt;&lt;br&gt;Von einem Freund habe ich ein malewareentfernungsprogramm, einen link bekommen. Das habe ich runtergeladen und bekam dann die Meldung, daß alle Bedrohungen, das waren 458, in die Quarantäne geschoben wurden. Ich habe beschlossen, daß ich bei dem Forum mit meinem Privatcomputer nicht mehr ankomme. &lt;br&gt;&lt;br&gt;Wenn ich mein Avafoto dort aus dem Forum entferne, was ich in einem Internetcafe tue, werde ich, wenn Du einverstanden bist, dem Admin Deine Analyse zukommen lassen. &lt;br&gt;&lt;br&gt;Liebe Grüße&lt;br&gt;Lemanja&lt;br/&gt;</description>
      <pubDate>Wed, 04 May 2016 07:17:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7632836.html#7632836</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-05-04T07:17:54Z</dc:date>
    </item>
    <item>
      <title>Re(10): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7632781.html#7632781</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Auf Linux werde ich in Bälde umsteigen, hab mir das schon angesehen, ist sehr&lt;br&gt;übersichtlich.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wie gesagt: Wenn Du als ganzes umsteigst - und nicht nur eine VM nutzt - dann müsstest wohl auf Photoshop verzichten (oder eben mit Wine experimentieren)&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Was würdest Du dem Admin schreiben?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Gar nichts - weil es keinen Sinn macht &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Zu dem, was er sagt: Gibberish mit Halbwissen / fehlleitenden Informationen&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Viren, oder Schadprogramme werden unter anderem an bestimmten Zeichenketten erkannt, die angeblich spezifisch für ein verdächtiges Programm sind.&lt;br&gt;Leider gibt es manchmal Zufälle wo diese Zeichenfolge auch in anderen Daten vorkommt. &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Die Bytefolgen werden -immer- im Context des Filetyps gescannt.&lt;br&gt;&lt;br&gt;Beispiel:&lt;br&gt;Wir holen uns eine Testdatei mit einem Test-Virus, der in einem PDF verpackt ist. Die testen wir mit dem Virenscanner clamav:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;$ cp /usr/share/clamav-testfiles/clam.pdf .&lt;br&gt;$ file clam.pdf&lt;br&gt; clam.pdf: PDF document, version 1.4&lt;br&gt;$ clamscan clam.pdf &lt;br&gt;clam.pdf: Clamav.Test.File-6 FOUND&lt;br&gt;&lt;br&gt;----------- SCAN SUMMARY -----------&lt;br&gt;Known viruses: 4304320&lt;br&gt;Engine version: 0.99&lt;br&gt;Scanned directories: 0&lt;br&gt;Scanned files: 1&lt;br&gt;&lt;b&gt;Infected files: 1&lt;/b&gt;&lt;br&gt;Data scanned: 0.00 MB&lt;br&gt;Data read: 0.00 MB (ratio 0.00:1)&lt;br&gt;Time: 7.408 sec (0 m 7 s)&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Wir haben also die Datei clam.pdf mit einem Testvirus drin.&lt;br&gt;&lt;br&gt;Nun erzeugen wir eine neue Datei, die vorher ein paar Bytes hat, dann eben das PDF - und nachher wieder ein paar Bytes und testen diese:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;$ echo bla $(&lt; clam.pdf) bubu &gt; bubu.pdf&lt;br&gt;$ ls -l bubu.pdf &lt;br&gt;-rw-r--r-- 1 xxx xxx 6751 Mai&amp;nbsp;&amp;nbsp;4 06:51 bubu.pdf&lt;br&gt;$ file bubu.pdf &lt;br&gt;bubu.pdf: data&lt;br&gt;$ clamscan bubu.pdf &lt;br&gt;bubu.pdf: OK&lt;br&gt;&lt;br&gt;----------- SCAN SUMMARY -----------&lt;br&gt;Known viruses: 4304320&lt;br&gt;Engine version: 0.99&lt;br&gt;Scanned directories: 0&lt;br&gt;Scanned files: 1&lt;br&gt;&lt;b&gt;Infected files: 0&lt;/b&gt;&lt;br&gt;Data scanned: 0.00 MB&lt;br&gt;Data read: 0.00 MB (ratio 1.00:1)&lt;br&gt;Time: 7.367 sec (0 m 7 s)&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wir sehen also: Wenn eine Virusdatei in einer "nicht lauffähigen" Datei eingebettet&amp;nbsp;&amp;nbsp;ist, wird sie nicht als Virus erkannt... Weil sie dann keinen Schaden anrichten kann.&lt;br&gt;&lt;br&gt;Natürlich hat er Recht, dass es durch Kollisionen von Hashes zu Fehlalarmen kommen kann. Der Virenscanner schlägt aber nur bei ausführbaren Dateien an. Wenn das hier das Problem sein sollte, wäre die Frage, wieso ausführbare Dateien überhaupt zu Dir kommen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;. Bei normalen Texten hast Du das Problem nicht.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Würde das Forum selbst solche Schadprogramme verteilen, würde es jeden betreffen und Warnungen währen überall zu finden, nicht nur beim PN lesen.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Das würde davon abhängen, wo der Schadcode ist.... Wenn es nur in deiner PM ist, dann ist die Wahrscheinlichkeit halt hoch, dass es in einer PM von Dir ist.&lt;br&gt;&lt;br&gt;Und ab dann beginnt er sich zu widersprechen:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Die häufigste Quelle für solche Warnungen kommen nach meiner Erfahrung von Bilderhostern, die teilweise unseriöse Werbung mit dem Bild verbreiten.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Schauschau, er hat also schon Erfahrung mit Malwareverbreitung... &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Die Werbung wechselt in gewissen Abständen, so das nicht immer ein Schema erkennbar ist.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Das stimmt wieder mal (s.o.: Irreleitende Information) - aber es passt hier nicht so ganz: &lt;br&gt;WENN es ein Werbebanner im Forum wäre - DANN hätten wir 2 andere Verhalten:&lt;br&gt;1.) Es würde alle (oder zumindest mehrere) treffen&lt;br&gt;2.) Du hättest diese Warnmeldung nicht mehr (weil die Bilder ja öfter wechseln)&lt;br&gt;&lt;br&gt;&lt;br&gt;Und zum Schluß ein absoluter Bullshit:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Edit: Noch ein Nachtrag: Ich bin kein Windows User, desshalb ist es mir erst später aufgefallen.&lt;br&gt;"C/Documents and Set/D/Boot/..." in dem was aussieht wie ein Log eines Virenscanner bezieht sich auf auf deinen Windows Computer, auf dem Server des LHN gibt es das gar nicht.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;1.) Kann natürlich sein, dass sein Server auf Linux rennt (ist auch wahrscheinlich)&lt;br&gt;2.) Dann wäre dem natürlich so, dass es den Pfad C:\... nicht auf seinem Rechner gibt&lt;br&gt;3.) ABER das ist völlig irrelevant. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Denn:&lt;br&gt;a.) Ein Webserver exponiert ja nie sein komplettes Filesystem&lt;br&gt;b.) Ein "C:\..." wäre auch keine gültige URL &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Das ist ungefähr so, wie wenn Du aus deinem Auto schaust und auf der Straße bei Dir ein Verbrechen&amp;nbsp;&amp;nbsp;beobachtest... Du meldest es der Polizei, die setzen sich aus Steuer um hinzufahren und meinen "Hey, Moment! Wir schauen ja auch aus einem Fenster und sehen das Verbrechen nicht! Das bedeutet, die Meldung muss falsch gewesen sein" (seehr ungefähr, aber in die Richtung).&lt;br&gt;&lt;br&gt;Kurzum: Auch wenn er einen Windows-Server hätte und die Verzeichnisstruktur C:\Dokument... hätte, könntest auf die nicht über einen Webbrowser so zugreifen.&lt;br&gt;&lt;br&gt;Ich finde diese "misleading information" von ihm sehr irritierend... Ich habe keine Ahnung, warum er darauf zurückgreift. Ich bleibe aber dabei, dass eine Diskussion darüber mit ihm wohl kaum Sinn macht und würde daher nichts schreiben.&lt;br&gt;&lt;br&gt;Was meint dein Bruder dazu? &lt;br&gt;&lt;br&gt;Ergänzung:&lt;br&gt;Wenn man sich die Seiten vor deinem Link ansieht, merkt man, dass der Umgangston recht hart ist ... Ich beginne zu verstehen, warum von Fly hier nichts zu lesen war. Als Sicherheitsexperte kennt er wohl die Tücken, wenn man es wagt, in einem von Frauen dominierten Forum seine Meinung kund zu tun &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;.&lt;br&gt;&lt;br&gt;Der auf der Vorgängerseite gebrachte Punkt "Das Forum speichert keine Inhalte - es kann eine verlinkte Datei sein, die Du als PM bekommen hast" gilt natürlich.&amp;nbsp;&amp;nbsp;Das würde erklären, warum nur DU dieses Problem beobachtest (HINT: Der Fakt, dass nur Du das Problem bemerkst, bedeutet noch lange nicht, dass nur Du das Problem hast &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt; ).&lt;br&gt;&lt;br&gt;Ich würde weiterhin vermuten, dass eine Mail an den Admin zu dem jetzigen Zeitpunkt keinen Sinn macht - verhärtete Fronten.&lt;br&gt;&lt;br&gt;Lösungsansatz:&lt;br&gt;1.) Linux installieren&lt;br&gt;2.) Dein Bruder kann dir dann gleich squid und clamav installieren.&lt;br&gt;SQUID ist ein Proxy: Er cacht deinen Web-traffic. Den Traffic kannst dann durch clamav - den Virenscanner - jagen, bevor er bei deinem Client ankommt. So könntest feststellen, ob und welche Datei infiziert ist.&lt;br&gt;Er könnte so feststellen, was genau die Ursache der Warnmeldung ist.&lt;br&gt;3.) Wenn die Information vorliegt a la "In der PM von blabla oder In der Werbung XYZ ist ein Link drin, der ein Schadcode-Nachladen bewirkt" würde ich die Situation auflösen: Das würde ich dem Admin mitteilen. Denn dann ist der ewige Kreislauf "Da ist Schadcode drin! - NEIN - DOCH - NEIN ..." durchbrochen&lt;br&gt;&lt;br&gt;cu.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 04 May 2016 05:05:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7632781.html#7632781</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-05-04T05:05:03Z</dc:date>
    </item>
    <item>
      <title>Re(10): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7632776.html#7632776</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Auf Linux werde ich in Bälde umsteigen, hab mir das schon angesehen, ist sehr&lt;br&gt;übersichtlich.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Wie gesagt: Wenn Du als ganzes umsteigst - und nicht nur eine VM nutzt - dann müsstest wohl auf Photoshop verzichten (oder eben mit Wine experimentieren)&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Was würdest Du dem Admin schreiben?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Gar nichts - weil es keinen Sinn macht &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Zu dem, was er sagt: Gibberish mit Halbwissen / fehlleitenden Informationen&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Viren, oder Schadprogramme werden unter anderem an bestimmten Zeichenketten erkannt, die angeblich spezifisch für ein verdächtiges Programm sind.&lt;br&gt;Leider gibt es manchmal Zufälle wo diese Zeichenfolge auch in anderen Daten vorkommt. &lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Die Bytefolgen werden -immer- im Context des Filetyps gescannt.&lt;br&gt;&lt;br&gt;Beispiel:&lt;br&gt;Wir holen uns eine Testdatei mit einem Test-Virus, der in einem PDF verpackt ist. Die testen wir mit dem Virenscanner clamav:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;$ cp /usr/share/clamav-testfiles/clam.pdf .&lt;br&gt;$ file clam.pdf&lt;br&gt; clam.pdf: PDF document, version 1.4&lt;br&gt;$ clamscan clam.pdf &lt;br&gt;clam.pdf: Clamav.Test.File-6 FOUND&lt;br&gt;&lt;br&gt;----------- SCAN SUMMARY -----------&lt;br&gt;Known viruses: 4304320&lt;br&gt;Engine version: 0.99&lt;br&gt;Scanned directories: 0&lt;br&gt;Scanned files: 1&lt;br&gt;&lt;b&gt;Infected files: 1&lt;/b&gt;&lt;br&gt;Data scanned: 0.00 MB&lt;br&gt;Data read: 0.00 MB (ratio 0.00:1)&lt;br&gt;Time: 7.408 sec (0 m 7 s)&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Wir haben also die Datei clam.pdf mit einem Testvirus drin.&lt;br&gt;&lt;br&gt;Nun erzeugen wir eine neue Datei, die vorher ein paar Bytes hat, dann eben das PDF - und nachher wieder ein paar Bytes und testen diese:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;$ echo bla $(&lt; clam.pdf) bubu &gt; bubu.pdf&lt;br&gt;$ ls -l bubu.pdf &lt;br&gt;-rw-r--r-- 1 xxx xxx 6751 Mai&amp;nbsp;&amp;nbsp;4 06:51 bubu.pdf&lt;br&gt;$ file bubu.pdf &lt;br&gt;bubu.pdf: data&lt;br&gt;$ clamscan bubu.pdf &lt;br&gt;bubu.pdf: OK&lt;br&gt;&lt;br&gt;----------- SCAN SUMMARY -----------&lt;br&gt;Known viruses: 4304320&lt;br&gt;Engine version: 0.99&lt;br&gt;Scanned directories: 0&lt;br&gt;Scanned files: 1&lt;br&gt;&lt;b&gt;Infected files: 0&lt;/b&gt;&lt;br&gt;Data scanned: 0.00 MB&lt;br&gt;Data read: 0.00 MB (ratio 1.00:1)&lt;br&gt;Time: 7.367 sec (0 m 7 s)&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Wir sehen also: Wenn eine Virusdatei in einer "nicht lauffähigen" Datei eingebettet&amp;nbsp;&amp;nbsp;ist, wird sie nicht als Virus erkannt... Weil sie dann keinen Schaden anrichten kann.&lt;br&gt;&lt;br&gt;Natürlich hat er Recht, dass es durch Kollisionen von Hashes zu Fehlalarmen kommen kann. Der Virenscanner schlägt aber nur bei ausführbaren Dateien an. Wenn das hier das Problem sein sollte, wäre die Frage, wieso ausführbare Dateien überhaupt zu Dir kommen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;. Bei normalen Texten hast Du das Problem nicht.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Würde das Forum selbst solche Schadprogramme verteilen, würde es jeden betreffen und Warnungen währen überall zu finden, nicht nur beim PN lesen.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Das würde davon abhängen, wo der Schadcode ist.... Wenn es nur in deiner PM ist, dann ist die Wahrscheinlichkeit halt hoch, dass es in einer PM von Dir ist.&lt;br&gt;&lt;br&gt;Und ab dann beginnt er sich zu widersprechen:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Die häufigste Quelle für solche Warnungen kommen nach meiner Erfahrung von Bilderhostern, die teilweise unseriöse Werbung mit dem Bild verbreiten.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Schauschau, er hat also schon Erfahrung mit Malwareverbreitung... &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Die Werbung wechselt in gewissen Abständen, so das nicht immer ein Schema erkennbar ist.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Das stimmt wieder mal (s.o.: Irreleitende Information) - aber es passt hier nicht so ganz: &lt;br&gt;WENN es ein Werbebanner im Forum wäre - DANN hätten wir 2 andere Verhalten:&lt;br&gt;1.) Es würde alle (oder zumindest mehrere) treffen&lt;br&gt;2.) Du hättest diese Warnmeldung nicht mehr (weil die Bilder ja öfter wechseln)&lt;br&gt;&lt;br&gt;&lt;br&gt;Und zum Schluß ein absoluter Bullshit:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Edit: Noch ein Nachtrag: Ich bin kein Windows User, desshalb ist es mir erst später aufgefallen.&lt;br&gt;"C/Documents and Set/D/Boot/..." in dem was aussieht wie ein Log eines Virenscanner bezieht sich auf auf deinen Windows Computer, auf dem Server des LHN gibt es das gar nicht.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;1.) Kann natürlich sein, dass sein Server auf Linux rennt (ist auch wahrscheinlich)&lt;br&gt;2.) Dann wäre dem natürlich so, dass es den Pfad C:\... nicht auf seinem Rechner gibt&lt;br&gt;3.) ABER das ist völlig irrelevant. &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Denn:&lt;br&gt;a.) Ein Webserver exponiert ja nie sein komplettes Filesystem&lt;br&gt;b.) Ein "C:\..." wäre auch keine gültige URL &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Das ist ungefähr so, wie wenn Du aus deinem Auto schaust und auf der Straße bei Dir ein Verbrechen&amp;nbsp;&amp;nbsp;beobachtest... Du meldest es der Polizei, die setzen sich aus Steuer um hinzufahren und meinen "Hey, Moment! Wir schauen ja auch aus einem Fenster und sehen das Verbrechen nicht! Das bedeutet, die Meldung muss falsch gewesen sein" (seehr ungefähr, aber in die Richtung).&lt;br&gt;&lt;br&gt;Kurzum: Auch wenn er einen Windows-Server hätte und die Verzeichnisstruktur C:\Dokument... hätte, könntest auf die nicht über einen Webbrowser so zugreifen.&lt;br&gt;&lt;br&gt;Ich finde diese "misleading information" von ihm sehr irritierend... Ich habe keine Ahnung, warum er darauf zurückgreift. Ich bleibe aber dabei, dass eine Diskussion darüber mit ihm wohl kaum Sinn macht und würde daher nichts schreiben.&lt;br&gt;&lt;br&gt;Was meint dein Bruder dazu? &lt;br/&gt;</description>
      <pubDate>Wed, 04 May 2016 05:05:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7632776.html#7632776</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-05-04T05:05:03Z</dc:date>
    </item>
    <item>
      <title>Re(9): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7631853.html#7631853</link>
      <description>&lt;br&gt;Hi kombipkaket,&lt;br&gt;&lt;br&gt;ich bin used to Photoshóp. Seit einem Jahrzehnt. Ich möchte nicht auf GIMP umsteigen, wobei wenn jemand damit anfängt, das sicher ein sehr gutes Programm ist. &lt;br&gt;Auf Linux werde ich in Bälde umsteigen, hab mir das schon angesehen, ist sehr übersichtlich.&lt;br&gt;&lt;br&gt;Doch zurück zum Ursprungsthread. Mir hat heute der Forumsadmin geantwortet, er bezweifelt, daß die Meldungen etwas mit dem Forum zu tun haben. Naja, ich hab keine Warnungen mehr, seit ich dieses Forum unter Ausgrenzung des persönlichen Bereiches nutze. Das schreibe ich dem Admin halt noch und daß er sich als Admin ja gerne das ansehen kann, denn von einer Userin, die mir Bilder, Links geschickt hat, kommt das Zeug nicht. Mein Bruder, der Informatik studiert hat, sagte mir, das Zeug ist nicht auf meinem Computer. Kaspersky schreibt auch im Bericht, daß er diese 9 Warnungen neutralisiert hat. &lt;br&gt;&lt;br&gt;&lt;a href="http://www.langhaarnetzwerk.de/phpBB3/viewtopic.php?f=23&amp;t=317&amp;start=3720" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.langhaarnetzwerk.de/&lt;wbr/&gt;phpBB3/&lt;wbr/&gt;viewtopic.php?&lt;wbr/&gt;f=23&amp;&lt;wbr/&gt;t=317&amp;&lt;wbr/&gt;start=3720&lt;/a&gt; &lt;br&gt;&lt;br&gt;Was würdest Du dem Admin schreiben?&lt;br/&gt;</description>
      <pubDate>Mon, 02 May 2016 10:53:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7631853.html#7631853</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-05-02T10:53:22Z</dc:date>
    </item>
    <item>
      <title>Re(8): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630952.html#7630952</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Danke für die Linuxtips!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ach ja, eines noch:&lt;br&gt;GIMP ist ja freie Software... Für die Leute, die von Photoshop kommen und sich nicht allzu sehr an GIMP gewöhnen wollen, gibt es auch den Gimpshop. Schau Dir evtl. mal den an, ob der Dir gefällt... Den gibt es jedenfalls für Ubuntu.&lt;br&gt;&lt;br&gt;&lt;a href="http://gimpshop.de.uptodown.com/ubuntu" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;gimpshop.de.uptodown.com/&lt;wbr/&gt;ubuntu&lt;/a&gt; &lt;br&gt;&lt;br&gt;Thema Graphik verwende ich nur 3D-Software... Vielleicht ist ja Blender etwas für Dich, den gibt es jedenfalls unter Windows und Linux:&lt;br&gt;&lt;a href="https://www.blender.org/features/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.blender.org/&lt;wbr/&gt;features/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Berichte halt nachher bitte, wie Dir Ubuntu gefallen hat &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 30 Apr 2016 06:55:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630952.html#7630952</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-30T06:55:36Z</dc:date>
    </item>
    <item>
      <title>Re(8): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630953.html#7630953</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Danke für die Linuxtips!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Ach ja, eines noch:&lt;br&gt;GIMP ist ja freie Software... Für die Leute, die von Photoshop kommen und sich nicht allzu sehr an GIMP gewöhnen wollen, gibt es auch den Gimpshop. Schau Dir evtl. mal den an, ob der Dir gefällt... Den gibt es jedenfalls für Ubuntu.&lt;br&gt;&lt;br&gt;&lt;a href="http://gimpshop.de.uptodown.com/ubuntu" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;gimpshop.de.uptodown.com/&lt;wbr/&gt;ubuntu&lt;/a&gt; &lt;br&gt;&lt;br&gt;Thema Graphik verwende ich nur 3D-Software... Vielleicht ist ja Blender etwas für Dich, den gibt es jedenfalls unter Windows und Linux:&lt;br&gt;&lt;a href="https://www.blender.org/features/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.blender.org/&lt;wbr/&gt;features/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;Berichte halt nachher bitte, wie Dir Ubuntu gefallen hat... Und Anfangs nicht verzagen, jeder Einstieg hat seine Hürde &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 30 Apr 2016 06:55:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630953.html#7630953</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-30T06:55:36Z</dc:date>
    </item>
    <item>
      <title>Re(7): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630942.html#7630942</link>
      <description>Stimmt kombipaket. Ich habe nur die Kernaussage beschrieben.&lt;br&gt;&lt;br&gt;Danke für die Linuxtips!&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 30 Apr 2016 06:19:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630942.html#7630942</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-30T06:19:29Z</dc:date>
    </item>
    <item>
      <title>Re(6): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630831.html#7630831</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Außerdem fehlen auch die :. Kann mir kaum vorstellen, dass Kaspersky hier&lt;br&gt;falsche Angaben ausspuckt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Ich glaube eher, dass wir hier leichte Abschreibfehler sehen.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 29 Apr 2016 16:38:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630831.html#7630831</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-29T16:38:24Z</dc:date>
    </item>
    <item>
      <title>Re(6): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630829.html#7630829</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Weißt Du ob Linux mit Photoshop CS6 funktioniert? &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Linux will natürlich Linux-Software, keine Windows-Software.... Man kann es mit Wine probieren - damit klappt so manche Windows-Software unter Linux. Ob CS6 damit geht - keine Ahnung.&lt;br&gt;&lt;br&gt;Photobearbeitung macht man unter Linux oft mit GIMP. Da müsste man sich aber einarbeiten - genauso wie man sich in Photoshop einarbeiten musste. Tutorials gibt es zu Hauf.&lt;br&gt;&lt;br&gt;Andererseits musst ja Photoshop nicht unter Linux verwenden - du kannst es weiterhin in Windows verwenden und die fertigen Dateien dann an die Linux-VM übergeben.&lt;br/&gt;</description>
      <pubDate>Fri, 29 Apr 2016 16:37:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630829.html#7630829</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-29T16:37:42Z</dc:date>
    </item>
    <item>
      <title>Re(5): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630532.html#7630532</link>
      <description>C/Documents and Settings/&amp;nbsp;&amp;nbsp;wäre ein virtueller Folder ab Win7, welcher aber nicht direkt angesprochen werden kann..&lt;br&gt;&lt;br&gt;Mir kommt der ganze Thread ziemlich spanisch vor..&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 29 Apr 2016 08:07:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630532.html#7630532</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2016-04-29T08:07:41Z</dc:date>
    </item>
    <item>
      <title>Re(5): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630536.html#7630536</link>
      <description>C:/Documents and Settings/&amp;nbsp;&amp;nbsp;wäre ein virtueller Folder ab Win7, welcher aber nicht direkt angesprochen werden kann..&lt;br&gt;&lt;br&gt;Mir kommt der ganze Thread ziemlich spanisch vor..&lt;br&gt;&lt;br&gt;&lt;br&gt;Außerdem fehlen auch die :. Kann mir kaum vorstellen, dass Kaspersky hier falsche Angaben ausspuckt.&lt;br/&gt;</description>
      <pubDate>Fri, 29 Apr 2016 08:07:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630536.html#7630536</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2016-04-29T08:07:41Z</dc:date>
    </item>
    <item>
      <title>Re(6): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630483.html#7630483</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Weißt Du ob Linux mit Photoshop CS6 funktioniert? &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;a href="https://appdb.winehq.org/objectManager.php?sClass=version&amp;iId=25607" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;appdb.winehq.org/&lt;wbr/&gt;objectManager.php?&lt;wbr/&gt;sClass=version&amp;&lt;wbr/&gt;iId=25607&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 29 Apr 2016 06:49:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630483.html#7630483</guid>
      <dc:creator>TuxTux</dc:creator>
      <dc:date>2016-04-29T06:49:27Z</dc:date>
    </item>
    <item>
      <title>Re(5): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630477.html#7630477</link>
      <description>Mein Computer ist jetzt sauber. Es ist nicht mein Hauptrechner. Also wenn mich jemand erpressen will, ist das nicht möglich, da ich das Wichtigste woanders habe. Locky und tor sind üble Burschen. Ich will sie nicht. Zu 100% weiß ich, daß sie von dem LHN-Forum kommen, wegen den zeitgenauen Kasperskymeldungen und weil mein Umgang mit dem Internet ein achtsamer ist. Ich kann das LHN-Forum nur mehr zum Beiträge schreiben nutzen, wenn ich das will, dort in das interne Postfach, die Internas checken, das lasse ich bleiben, versteht sich. Da verzichte ich, bei dem Risiko..&lt;br&gt;&lt;br&gt;Jedenfalls vielen Dank, ich bekomme das Linux mit der Virtual Maschine auf einem anderen PC instaliert. Von Windows verabschiede ich mich zukünftig. &lt;br&gt;&lt;br&gt;Weißt Du ob Linux mit Photoshop CS6 funktioniert? &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 29 Apr 2016 06:16:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630477.html#7630477</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-29T06:16:38Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630408.html#7630408</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;C/Documents and Set/ &lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nachdem ich kein Windows habe: Ich dachte, dass da wohl "Dokumente und Einstellungen" liegen, und man die im Explorer nur umbenamst sieht... Und Du wohl wenn Du in C:\ ein "dir" eintippst, genau diesen Namen siehst.&lt;br/&gt;</description>
      <pubDate>Thu, 28 Apr 2016 17:53:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630408.html#7630408</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-28T17:53:33Z</dc:date>
    </item>
    <item>
      <title>Re(5): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630407.html#7630407</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Und wie soll das gehen? Was ich da nachgelesen habe, muss man da ziemlich viel&lt;br&gt;mit der Hand machen und wird genutzt um WIndows Passwörter zu umgehen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Es wird -auch- dazu genutzt, um Windows-PWs zu umgehen. Blöderweise passt es auch seeehr gut zu anderer Malware und wird bei einem Angriff gern mit anderem verwendet.&amp;nbsp;&amp;nbsp;Das Thema ist ewig alt, es verträgt sich super mit MBRoot und anderen.&lt;br&gt;&lt;br&gt;Das Problem ist, dass Konboot nicht einfach so auf Deinen Rechner kommt. Wenn sie es sich nicht selbst runtergeladen hat (und dann hätte sie&amp;nbsp;&amp;nbsp;ja eher ein iso-Image rumliegen) - dann wäre ich schwer in Sorge, wer das aus welchem Grund remote hinbrachte.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wäre für mich jetzt kein Virus/Trojaner im klassischen Sinne..&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Da hast auch vollkommen Recht. Es ist aber ein super Baustein zur Rechnerübernahme. Ich hätte echt Sorgen, wenn Tools wie tftp, tor und konboot auf meinem Rechner liegen, ohne dass ich sie installiert hätte. Du nicht?&lt;br/&gt;</description>
      <pubDate>Thu, 28 Apr 2016 17:52:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630407.html#7630407</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-28T17:52:23Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630278.html#7630278</link>
      <description>Was ich komische finde, was soll&lt;br&gt;&lt;br&gt;C/Documents and Set/ für ein Ordner sein??? &lt;br&gt;&lt;br&gt;Warum hat sie 7Zip Dateien und wo liest er etwas über Locky? Das ist ein UNLOCKER Tool, für Dateien, welche in Prozessen hängen bleibt (Clear Lock.7/Clear Lock)&lt;br&gt;&lt;br&gt;Die ganze Meldung macht einfach keinen Sinn, weil die Pfade größtenteils keinen Sinn ergeben.&lt;br/&gt;</description>
      <pubDate>Thu, 28 Apr 2016 13:44:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630278.html#7630278</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2016-04-28T13:44:50Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630276.html#7630276</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Konboot: Damit kann dein Rechner schön übernommen werden - auch so, dass deine&lt;br&gt;Virenscanner keine Chance mehr haben, etwas zu erkennen.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Und wie soll das gehen? Was ich da nachgelesen habe, muss man da ziemlich viel mit der Hand machen und wird genutzt um WIndows Passwörter zu umgehen.&lt;br&gt;&lt;br&gt;Wäre für mich jetzt kein Virus/Trojaner im klassischen Sinne..&lt;br/&gt;</description>
      <pubDate>Thu, 28 Apr 2016 13:40:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630276.html#7630276</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2016-04-28T13:40:39Z</dc:date>
    </item>
    <item>
      <title>Re(9): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7630011.html#7630011</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Das klingt für mich ziemlich beängstigend, zunmal ich ja dann auch keine&lt;br&gt;Bankgeschichten mehr durchführen kann?! H&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Es wäre ein guter Zeitpunkt, deinen Rechner mal genau zu untersuchen. Die beiden Programme dienen mal dazu, dass Dritte deinen Rechner bequem remote nutzen können... Ohne dass herausfinden kann, wer die nutzt.&lt;br&gt;&lt;br&gt; Eine Alternative wäre, dass Du die beiden Programme selbst installiert hast, um selbst anonym im Netz zu sein - nur danach sieht es ja nicht aus.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Heißt das, die schalten sich bei allen meinen Transaktionen, auch wenn ich ein&lt;br&gt;Dokument schreibe, nur mit diesen zwei Files immer dazwischen???!&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nein. Nicht zwingend. Nicht mal total wahrscheinlich. &lt;br&gt;&lt;br&gt;Es bedeutet mal, dass man anonym Files von deinem Rechner absaugen kann und welche hinbringen kann. Es könnte genauso sein, dass dein Rechner "nur" Bestandteil eines Botnetzes wurde - das würde ich als wahrscheinlichstes betrachten. Es könnte auch sein, dass ein "Verehrer" das gezielt auf deinem Rechner installierte, um von Dir Daten abzusaugen.&lt;br&gt;&lt;br&gt;Soweit es Dir möglich ist, würde ich versuchen, den Rechner neu aufzusetzen.&lt;br/&gt;</description>
      <pubDate>Thu, 28 Apr 2016 03:54:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7630011.html#7630011</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-28T03:54:56Z</dc:date>
    </item>
    <item>
      <title>Re(8): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7629495.html#7629495</link>
      <description>Hi kombipaket,&lt;br&gt;&lt;br&gt;Dein posting ist erst jetzt bei mir gelandet.&lt;br&gt;&lt;br&gt;Das klingt für mich ziemlich beängstigend, zunmal ich ja dann auch keine Bankgeschichten mehr durchführen kann?! Heißt das, die schalten sich bei allen meinen Transaktionen, auch wenn ich ein Dokument schreibe, nur mit diesen zwei Files immer dazwischen???!&lt;br/&gt;</description>
      <pubDate>Wed, 27 Apr 2016 06:58:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7629495.html#7629495</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-27T06:58:02Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7629094.html#7629094</link>
      <description>&lt;blockquote&gt;&lt;em&gt; , weiß nicht, ob es funktioniert hat.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Hat funktioniert :-D&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 26 Apr 2016 10:52:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7629094.html#7629094</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-26T10:52:08Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7628920.html#7628920</link>
      <description>Hi kombipaket,&lt;br&gt;&lt;br&gt;habe versucht&amp;nbsp;&amp;nbsp;Dir eine PN zu senden, weiß nicht, ob es funktioniert hat. Werden die pN´s hier an die externen Postfächer, wo in den Einstellungen ein Hakerl machen zu ist gesendet, oder muß ich hier im Forum etwas aktivieren, freischalten lassen?&lt;br/&gt;</description>
      <pubDate>Tue, 26 Apr 2016 06:24:07 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7628920.html#7628920</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-26T06:24:07Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627419.html#7627419</link>
      <description>Danke, ich nehm mir mal den link für Fly.&lt;br/&gt;</description>
      <pubDate>Sun, 24 Apr 2016 08:31:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627419.html#7627419</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-24T08:31:41Z</dc:date>
    </item>
    <item>
      <title>Re(5): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627418.html#7627418</link>
      <description>Hi Kombipaket,&lt;br&gt;&lt;br&gt;also ich hab jetzt mal eine PM an Fly geschickt. &lt;br&gt;&lt;br&gt;Mal sehen. &lt;br&gt;&lt;br&gt;Ich muß jetzt in mich gehen, was ich mit dem Forum machen werde.&lt;br&gt;&lt;br&gt;Danke einstweilen. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 24 Apr 2016 08:28:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627418.html#7627418</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-24T08:28:44Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627414.html#7627414</link>
      <description>&lt;blockquote&gt;&lt;em&gt; hat geklappt! Wieder was dazugelernt.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Super gemacht!&lt;br&gt;&lt;br&gt;Kleiner Tipp noch: Bei der Url steht ganz rechts "start=15" -&gt; Das bedeutet, dass ab Post Nr. 15 angezeigt werden soll. Wenn Du auf ein spezielles Posting verlinken willst, probier einfach die Zahl zu erhöhen... &lt;br&gt;&lt;br&gt;Im Beispiel wäre hier dein Posting: &lt;a href="http://www.langhaarnetzwerk.de/phpBB3/viewtopic.php?f=2&amp;t=28067&amp;start=18" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.langhaarnetzwerk.de/&lt;wbr/&gt;phpBB3/&lt;wbr/&gt;viewtopic.php?&lt;wbr/&gt;f=2&amp;&lt;wbr/&gt;t=28067&amp;&lt;wbr/&gt;start=18&lt;/a&gt; &lt;br&gt;&lt;br&gt;cu&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 24 Apr 2016 08:19:51 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627414.html#7627414</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-24T08:19:51Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627400.html#7627400</link>
      <description>&lt;blockquote&gt;&lt;em&gt; @kombipaket, wie würdest Du weiter vorgehen?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Mein Problem ist, dass ich kein Windows-User bin und daher nur beschränkt Tipps geben kann... &lt;br&gt;&lt;br&gt;Was ICH tun würde (das muss nicht richtig sein, ich würde es halt so machen :-D )&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;Mach ein PM an Fly, dass er sich dein Post im Forum mit den Details ansehen soll (den Link habe ich eh in diesen Thread hingelegt). Ich lese den Bericht so, als ob die Files bereits bei Dir auf dem Rechner sind unter "Dokumente und Einstellungen" oder so. Fly ist jedenfalls anerkannter IT-Sicherheitsexperte, seinen Tipps würde ich folgen.&lt;br&gt;&lt;br&gt;&lt;li/&gt;WENN die Files auf deinem Rechner sind, würde ich meine Daten mal auf einen USB-Stick oder so retten und den Rechner komplett neu aufsetzen. Ich mein, es ist schön, wenn Kaspersky die erkennt - es ist aber fraglich, wie die überhaupt auf dem Rechner landen konnten. Das Neuaufsetzen dauert zwar mal, aber mir wäre das lieber als später mit Datenverlust zu kämpfen. &lt;br&gt;&lt;br&gt;&lt;li/&gt;Ein Einwand gilt natürlich: Wenn die Files schon auf dem Rechner sind, was lässt Dich vermuten, dass die aus dem Forum kamen? Wenn ich Dich andererseits richtig verstanden habe, bekommst die Meldungen nur, wenn Du spezielle private Seiten in dem Forum aufrufst... Genau darauf würde ich Fly ansprechen. Es wäre mir einfach zu heikel, etwas zu riskieren.&lt;br&gt;&lt;br&gt;&lt;li/&gt;Andere Benutzer schreiben, dass sie das Problem nicht haben. Könnte es sein, dass in deinem privaten Teil etwas ist, das Viren enthält, das andere nicht bekommen? Wenn ja - Du könntest Dir einen anderen User zulegen. Wenn der diese Warnungen nicht bekommt, dann ist es ein Problem speziell von Deinem User. Hast Du evtl. einen Verehrer/eine Verehrerin, der/die Dir Fernüberwachungssoftware unterschieben will? &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;So oder so finde ich die Aussage eines Admins "Kaspersky ist einfach überempfindlich" seeehr bedenklich... Insbesondere wenn die Aussage einfach aus der Hüfte&amp;nbsp;&amp;nbsp;ohne Prüfung der Dateien daherkommt.&lt;br&gt;&lt;br&gt;Letzter Punkt:&lt;br&gt;&lt;br&gt;Weil man sich von liebgewonnenen Foren nicht trennen will, wird man auch nicht wegen ein paar deppater und/oder unfähiger Admins einen Schlußstrich ziehen. Gleichzeig will man aber keinesfalls seinen Rechner mit all seinen Daten riskieren. An Deiner Stelle würde ich mir in so einem Fall eine VM aufsetzen. &lt;br&gt;&lt;br&gt;Vorschlag:&lt;br&gt;Installiere die virtualbox: &lt;a href="https://www.virtualbox.org/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.virtualbox.org/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;Damit hast einen virtuellen Computer (=Virtual Maschine=VM). In den virtuellen Computer installierst dann Linux... Viele "Linux-Anfänger" (nicht böse gemeint) installieren gerne Ubuntu: &lt;a href="http://www.ubuntu.com/download/desktop" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ubuntu.com/&lt;wbr/&gt;download/&lt;wbr/&gt;desktop&lt;/a&gt; &lt;br&gt;&lt;br&gt;Ich würde der VM mal testweise 40 GB Plattenplatz und 2 GB Ram geben (so möglich auf deiner Hardware).&lt;br&gt;&lt;br&gt;Die Idee wäre folgende: Wenn Du in das Forum willst (oder auf andere "möglicherweise ominöse" Seiten) - dann startest die VM und machst es in der VM. In der VM besuchst dann das Forum.&lt;br&gt;&lt;br&gt; Virtualbox und Ubuntu sind gratis. &lt;br&gt;&lt;br&gt;Die Vorteile wären:&lt;br&gt; - Die Malwaregefahr unter Linux ist nicht null, aber weitaus geringer als unter Windows.&lt;br&gt; - Wenn aber doch eine Infektion passiert, ist mal nur die VM betroffen. All die anderen FIles auf deinem Rechner nicht.&lt;br&gt; - Wenn nun die VM verseucht werden sollte, setzt sie einfach neu auf (oder stellst auf einen Snapshot zurück, das geht in wenigen Sekunden)&lt;br&gt;&lt;br&gt;Als Aufwand zur Planung/Installation würde ich mal ½Tag veranschlagen. Ich gehe davon aus, dass Besucherinnen eines Langhaarforums kein Problem haben, einen Nerd dazu zu motivieren, das für sie zu tun.... Und sei es, indem sie ein Mittagessen für ihn kochen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Langer Rede kurzer Sinn: Die notwendigen Schritte wären:&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;PM an Fly&lt;br&gt;&lt;li/&gt;Falls Malware auf dem Rechner ist -&gt; die mal beseitigen, oder Rechner neu aufsetzen&lt;br&gt;&lt;li/&gt;Virtualbox installieren&lt;br&gt;&lt;li/&gt;Ubuntu in Virtualbox installieren&lt;br&gt;&lt;li/&gt;ggf. Mittagessen für Nerd kochen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;li/&gt;So man mit der Methode gute Erfahrungen sammelt - diese Methode auch den anderen Teilnehmern des Langhaar-Forums mitteilen.&lt;br&gt;&lt;/ul&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 24 Apr 2016 07:38:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627400.html#7627400</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-24T07:38:26Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627421.html#7627421</link>
      <description>&lt;blockquote&gt;&lt;em&gt; @kombipaket, wie würdest Du weiter vorgehen?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Mein Problem ist, dass ich kein Windows-User bin und daher nur beschränkt Tipps geben kann... &lt;br&gt;&lt;br&gt;Was ICH tun würde (das muss nicht richtig sein, ich würde es halt so machen :-D )&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;Mach ein PM an Fly, dass er sich dein Post im Forum mit den Details ansehen soll (den Link habe ich eh in diesen Thread hingelegt). Ich lese den Bericht so, als ob die Files bereits bei Dir auf dem Rechner sind unter "Dokumente und Einstellungen" oder so. Fly ist jedenfalls anerkannter IT-Sicherheitsexperte, seinen Tipps würde ich folgen.&lt;br&gt;&lt;br&gt;&lt;li/&gt;WENN die Files auf deinem Rechner sind, würde ich meine Daten mal auf einen USB-Stick oder so retten und den Rechner komplett neu aufsetzen. Ich mein, es ist schön, wenn Kaspersky die erkennt - es ist aber fraglich, wie die überhaupt auf dem Rechner landen konnten. Das Neuaufsetzen dauert zwar mal, aber mir wäre das lieber als später mit Datenverlust zu kämpfen. &lt;br&gt;&lt;br&gt;&lt;li/&gt;Ein Einwand gilt natürlich: Wenn die Files schon auf dem Rechner sind, was lässt Dich vermuten, dass die aus dem Forum kamen? Wenn ich Dich andererseits richtig verstanden habe, bekommst die Meldungen nur, wenn Du spezielle private Seiten in dem Forum aufrufst... Genau darauf würde ich Fly ansprechen. Es wäre mir einfach zu heikel, etwas zu riskieren.&lt;br&gt;&lt;br&gt;&lt;li/&gt;Andere Benutzer schreiben, dass sie das Problem nicht haben. Könnte es sein, dass in deinem privaten Teil etwas ist, das Viren enthält, das andere nicht bekommen? Wenn ja - Du könntest Dir einen anderen User zulegen. Wenn der diese Warnungen nicht bekommt, dann ist es ein Problem speziell von Deinem User. Hast Du evtl. einen Verehrer/eine Verehrerin, der/die Dir Fernüberwachungssoftware unterschieben will? &lt;img src="surprise.gif" width="16" height="19" align="absmiddle" alt="8-O"/&gt;&lt;br&gt;&lt;/ul&gt;&lt;br&gt;&lt;br&gt;So oder so finde ich die Aussage eines Admins "Kaspersky ist einfach überempfindlich" seeehr bedenklich... Insbesondere wenn die Aussage einfach aus der Hüfte&amp;nbsp;&amp;nbsp;ohne Prüfung der Dateien daherkommt.&lt;br&gt;&lt;br&gt;Letzter Punkt:&lt;br&gt;&lt;br&gt;Weil man sich von liebgewonnenen Foren nicht trennen will, wird man auch nicht wegen ein paar deppater und/oder unfähiger Admins einen Schlußstrich ziehen. Gleichzeitig will man aber keinesfalls seinen Rechner mit all seinen Daten riskieren. An Deiner Stelle würde ich mir in so einem Fall eine VM aufsetzen. &lt;br&gt;&lt;br&gt;Vorschlag:&lt;br&gt;Installiere die virtualbox: &lt;a href="https://www.virtualbox.org/" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.virtualbox.org/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;Damit hast einen virtuellen Computer (=Virtual Maschine=VM). In den virtuellen Computer installierst dann Linux... Viele "Linux-Anfänger" (nicht böse gemeint) installieren gerne Ubuntu: &lt;a href="http://www.ubuntu.com/download/desktop" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.ubuntu.com/&lt;wbr/&gt;download/&lt;wbr/&gt;desktop&lt;/a&gt; &lt;br&gt;&lt;br&gt;Ich würde der VM mal testweise 40 GB Plattenplatz und 2 GB Ram geben (so möglich auf deiner Hardware).&lt;br&gt;&lt;br&gt;Die Idee wäre folgende: Wenn Du in das Forum willst (oder auf andere "möglicherweise ominöse" Seiten) - dann startest die VM und machst es in der VM. In der VM besuchst dann das Forum.&lt;br&gt;&lt;br&gt; Virtualbox und Ubuntu sind gratis. &lt;br&gt;&lt;br&gt;Die Vorteile wären:&lt;br&gt; - Die Malwaregefahr unter Linux ist nicht null, aber weitaus geringer als unter Windows.&lt;br&gt; - Wenn aber doch eine Infektion passiert, ist mal nur die VM betroffen. All die anderen FIles auf deinem Rechner nicht.&lt;br&gt; - Wenn nun die VM verseucht werden sollte, setzt sie einfach neu auf (oder stellst auf einen Snapshot zurück, das geht in wenigen Sekunden)&lt;br&gt;&lt;br&gt;Als Aufwand zur Planung/Installation würde ich mal ½Tag veranschlagen. Ich gehe davon aus, dass Besucherinnen eines Langhaarforums kein Problem haben, einen Nerd dazu zu motivieren, das für sie zu tun.... Und sei es, indem sie ein Mittagessen für ihn kochen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;Langer Rede kurzer Sinn: Die notwendigen Schritte wären:&lt;br&gt;&lt;ul&gt;&lt;br&gt;&lt;li/&gt;PM an Fly&lt;br&gt;&lt;li/&gt;Falls Malware auf dem Rechner ist -&gt; die mal beseitigen, oder Rechner neu aufsetzen&lt;br&gt;&lt;li/&gt;Virtualbox installieren&lt;br&gt;&lt;li/&gt;Ubuntu in Virtualbox installieren&lt;br&gt;&lt;li/&gt;ggf. Mittagessen für Nerd kochen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;li/&gt;So man mit der Methode gute Erfahrungen sammelt - diese Methode auch den anderen Teilnehmern des Langhaar-Forums mitteilen.&lt;br&gt;&lt;/ul&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 24 Apr 2016 07:38:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627421.html#7627421</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-24T07:38:26Z</dc:date>
    </item>
    <item>
      <title>Re: Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627392.html#7627392</link>
      <description>Edit: Ich hab den Warnungsbeitrag zweimal gepostet. Der zweite ist in der Quasselecke. Versuche es zu verlinken:&lt;br&gt;&lt;a href="http://www.langhaarnetzwerk.de/phpBB3/viewtopic.php?f=2&amp;t=28067&amp;start=15" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.langhaarnetzwerk.de/&lt;wbr/&gt;phpBB3/&lt;wbr/&gt;viewtopic.php?&lt;wbr/&gt;f=2&amp;&lt;wbr/&gt;t=28067&amp;&lt;wbr/&gt;start=15&lt;/a&gt; &lt;br&gt;&lt;br&gt;hat geklappt! Wieder was dazugelernt.&lt;br/&gt;</description>
      <pubDate>Sun, 24 Apr 2016 06:30:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627392.html#7627392</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-24T06:30:55Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627389.html#7627389</link>
      <description>Hi,&lt;br&gt;&lt;br&gt;ja, das habe ich mir gedacht. Es war schon mal in dem Forum eine "Trollinvasion". Die haben die Mädels mit Kompromitierungen wegen Haarusfall und Ölkuren drangsaliert. Zu lesen in "Haarpflege nach dem Mond" bei der Haarpflege. Nachdem da Mod und Admin viel zu wenig interveniert hat, wußte ich, was dort los ist und wie das weitergeht. Zum 1. April hin haben sich ein paar geoutet, und jetzt sind die halt wieder da. Diesmal in der technischen Abteilung. Die schreiben jetzt, daß alles in Ordnung ist. Und viele von den Mädels glauben das auch. Und die Mod, die jetzt mir gepostet hat, wo die Virenprotokolle sind, hat zum ersten April gekündigt und taucht immer wieder mal auf. Ich kann sie genausowenig ernst nehmen, wie sie meine Einträge. Drum hab ich ja geantwortet, "wenn es nicht von Euch kommt ist es nicht schlimm". &lt;br&gt;&lt;br&gt;Goja ist der Chefadmin von dem Forum, an den es sich nach Mod. zu wenden gilt. Im Virenprotokoll ist eine Torgeschichte dabei, gegen die er sich mal öffentlich in "technische Probleme" ausgesprochen hat. Und Tor, daß weiß sogar ich, das ist ein so ein Tor... diese Torsoftware ist jetzt auch dabei. &lt;br&gt;&lt;br&gt;Ich dachte, ich laß das jetzt mal so stehen, sehe was kommt. Ich traue denen jedoch durchaus zu, daß die mich von sich aus löschen, weil ich ein zu großer Unruhefaktor bin. Leute aus Österreich sind übrigens sehr wenige dabei, die User kommen hauptsächlich aus Deutschland. Die, die posten, daß ihnen flau im Magen sind, sind die echten und die, die schreiben, das alles in Ordnung ist, sind die anderen. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 24 Apr 2016 06:10:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627389.html#7627389</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-24T06:10:14Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627390.html#7627390</link>
      <description>Hi,&lt;br&gt;&lt;br&gt;ja, das habe ich mir gedacht. Es war schon mal in dem Forum eine "Trollinvasion". Die haben die Mädels mit Kompromitierungen wegen Haarusfall und Ölkuren drangsaliert. Zu lesen in "Haarpflege nach dem Mond" bei der Haarpflege. Nachdem da Mod und Admin viel zu wenig interveniert hat, wußte ich, was dort los ist und wie das weitergeht. Zum 1. April hin haben sich ein paar geoutet, und jetzt sind die halt wieder da. Diesmal in der technischen Abteilung. Die schreiben jetzt, daß alles in Ordnung ist. Und viele von den Mädels glauben das auch. Und die Mod, die jetzt mir gepostet hat, wo die Virenprotokolle sind, hat zum ersten April gekündigt und taucht immer wieder mal auf. Ich kann sie genausowenig ernst nehmen, wie sie meine Einträge. Drum hab ich ja geantwortet, "wenn es nicht von Euch kommt ist es nicht schlimm". &lt;br&gt;&lt;br&gt;Goja ist der Chefadmin von dem Forum, an den es sich nach Mod. zu wenden gilt. Im Virenprotokoll ist eine Torgeschichte dabei, gegen die er sich mal öffentlich in "technische Probleme" ausgesprochen hat. Und Tor, daß weiß sogar ich, das ist ein so ein Tor... diese Torsoftware ist jetzt auch dabei. &lt;br&gt;&lt;br&gt;Ich dachte, ich laß das jetzt mal so stehen, sehe was kommt. Ich traue denen jedoch durchaus zu, daß die mich von sich aus löschen, weil ich ein zu großer Unruhefaktor bin. Leute aus Österreich sind übrigens sehr wenige dabei, die User kommen hauptsächlich aus Deutschland. Die, die posten, daß ihnen flau im Magen sind, sind die echten und die, die schreiben, das alles in Ordnung ist, sind die anderen. &lt;br&gt;&lt;br&gt;@kombipaket, wie würdest Du weiter vorgehen?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 24 Apr 2016 06:10:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627390.html#7627390</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-24T06:10:14Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627352.html#7627352</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;Kannst Du bitte mal einen Blick auf ihren Foreneintrag werfen?&lt;br&gt;&lt;a href="http://www.langhaarnetzwerk.de/phpBB3/viewtopic.php?f=23&amp;t=317&amp;start=3683" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.langhaarnetzwerk.de/&lt;wbr/&gt;phpBB3/&lt;wbr/&gt;viewtopic.php?&lt;wbr/&gt;f=23&amp;&lt;wbr/&gt;t=317&amp;&lt;wbr/&gt;start=3683&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sat, 23 Apr 2016 20:58:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627352.html#7627352</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-23T20:58:09Z</dc:date>
    </item>
    <item>
      <title>Re(7): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627351.html#7627351</link>
      <description>Mal noch kurz zu Deinem Posting dort:&lt;br&gt;&lt;br&gt;tftpd32 exe -&gt; TFTPd dient dazu, bequem Files übertragen zu können - auf deinen Rechner hin und von deinem Rechner weg.&lt;br&gt;&lt;br&gt;tor.exe -&gt; TOR -&gt; Das dient dazu, quasi komplett anonym zu sein. Damit kannst Du Daten/Files übertragen, ohne dass jemand nachvollziehen kann, wo die hingehen.&lt;br&gt;&lt;br&gt;Im Endeffekt könnte TOR verwendet werden, damit man ungestört mit deinem Rechner kommunizieren kann und auch Strafverfolger keine Chance haben, den Bösewicht zu finden.&lt;br&gt;&lt;br&gt;Für mich sieht es aber auch so aus, als wäre das Zeug schon auf deinem Rechner... Das ist nicht gut.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 23 Apr 2016 20:57:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627351.html#7627351</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-23T20:57:01Z</dc:date>
    </item>
    <item>
      <title>Re(6): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627294.html#7627294</link>
      <description>Hi,&lt;br&gt;&lt;br&gt;ne, die haben nichts von mir. Keine Fotos, keinen Namen. Ein Nickpostfach, geht alles über Nick.&lt;br&gt;&lt;br&gt;Ich hab es jetzt so gemacht, daß ich da nochmal reingegangen bin und die Kasperskymeldungen gepostet habe. Und Deinen Kommentar. Da habe ich aber nicht angegeben, von wo das ist, weil ich Deine Antwort noch nicht hatte. Du kannst es Dir ansehen, es ist da in dem Link. Ich schaffs nicht, es zu verlinken. Jetzt ist der neue Beitrag dort. &lt;br&gt;&lt;br&gt;Es ist so: Ich will wirklich die Meinungen sehen, ob da noch wer eine hat. Und die Mädels warnen. Das habe ich mit dem Beitrag, schon getan, so die Admins ihn nicht löschen. Das is drin, bei denen. &lt;br&gt;&lt;br&gt;Dann werde ich sie bitten, daß sie mich löschen. Von einem PC wo alles wurscht ist. &lt;br&gt;&lt;br&gt;Pffffff! Heiße Sache!&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 23 Apr 2016 17:39:14 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627294.html#7627294</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-23T17:39:14Z</dc:date>
    </item>
    <item>
      <title>Re(5): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627284.html#7627284</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Wie kann ich das tun, ohne daß die mir noch mehr schaden? Genügt es, sie zu&lt;br&gt;bitten, mich zu löschen?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;An sich ja - dem haben sie nachzukommen. Haben die persönliche Daten von Dir? Wenn ja, welche? Jedenfalls würde ich nach ein paar Wochen ein Auskunftsbegehren nachschießen&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; . Ist Dir das recht, wenn Deine Antwort dort aufscheint und kann ich mich auf&lt;br&gt;Euer Forum berufen?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Danke für die Frage! Natürlich kannst meine Antwort reingeben... Ich würde trotzdem schauen, ob noch jemand eine Meinung dazu hat. &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 23 Apr 2016 17:08:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627284.html#7627284</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-23T17:08:50Z</dc:date>
    </item>
    <item>
      <title>Re(4): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627279.html#7627279</link>
      <description>Hi,&lt;br&gt;&lt;br&gt;Vielen Dank!&lt;br&gt;Es ist schlimm.&lt;br&gt;Ich hatte die Crew in Verdacht, daß sie das Forum für Datenbeschaffung nutzen. Das "Wenn es von Euch ist, kann es nicht so schlimm sein" ist so in diesem Sinne gemeint, das wissen die schon. &lt;br&gt;&lt;br&gt;Sorry, ich habe es nicht zusammengebracht, Dir die Beiträge zu verlinken. &lt;br&gt;&lt;br&gt;Du hast vollkommen recht. blabla slash und zahlen, hätte ich konkretisieren sollen. So nach und nach schreien jetzt immer die Mädels nach der Reihe.&lt;br&gt;Natürlich geh ich raus aus dem Forum. &lt;br&gt;&lt;br&gt;Wie kann ich das tun, ohne daß die mir noch mehr schaden? Genügt es, sie zu bitten, mich zu löschen?&lt;br&gt;&lt;br&gt;Am liebsten würde ich bei dem Link in der Abteilung "technische Probleme" Deine Antwort dort posten. Natürlich sezte ich statt bla bla slash dann die detailierten Meldungen ein, die Kaspersky schreibt. Ist Dir das recht, wenn Deine Antwort dort aufscheint und kann ich mich auf Euer Forum berufen?&lt;br&gt;&lt;br&gt;@Fly, na sicher meide ich dann das Forum &lt;br/&gt;</description>
      <pubDate>Sat, 23 Apr 2016 16:32:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627279.html#7627279</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-23T16:32:16Z</dc:date>
    </item>
    <item>
      <title>Re(3): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627245.html#7627245</link>
      <description>Hi !&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Ich habe offiziell dort das Problem geschildert.&lt;br&gt;In "Über das Forum, bei "Technische Probleme" in den letzten Beiträgen ist es.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;Nur als Tipp für das nächste Mal: Wenn Du willst, dass sich jemand das ansieht, dann schreib präziser, wo er etwas findet... Oder gib einen präziseren Link an a la &lt;br&gt;&lt;a href="http://www.langhaarnetzwerk.de/phpBB3/viewtopic.php?f=23&amp;t=317&amp;start=3644" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.langhaarnetzwerk.de/&lt;wbr/&gt;phpBB3/&lt;wbr/&gt;viewtopic.php?&lt;wbr/&gt;f=23&amp;&lt;wbr/&gt;t=317&amp;&lt;wbr/&gt;start=3644&lt;/a&gt; &lt;br&gt;&lt;br&gt;Hier zeigst jedenfalls die korrekte Einstellung:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Kann leider noch immer keine PN´s lesen oder aufmachen. Kaspersky mag übereifrig sein, die Meldung kann ich nicht ignorieren&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Passt!&lt;br&gt;&lt;br&gt;Hier allerdings nicht:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;, dann blabla, die ganzen slash und Zahlen. Immer was anderes.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Wie soll Dir jemand helfen, wenn Du ihm nicht sagst, was Du siehst? &lt;br&gt;&lt;br&gt;&lt;blockquote&gt;Im Detail steht dann, daß die Dinger in den Bootsector wollen. Was´n das? &lt;/blockquote&gt;&lt;br&gt;Gaaanz verkürzt: WENN in deinen Bootsector was böses reinschreibt&amp;nbsp;&amp;nbsp;- und konboot wäre so etwas - dann war es das mit deinem Rechner. Der gehört dann nicht mehr Dir, und Du müsstest ihn neu aufsetzen und alle deine Daten wegwerfen. Du dürftest auch keine Daten von einem aktuellen Backup zurückspielen (weil dann wieder alles von vorne losgehen kann). Also 100%iger Datenverlust. Ist es das Forum wert?&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;br&gt; Ok. Wenn es nicht an Euch liegt, kann das nicht schlimm sein.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;Ich hoffe mal schwer, dass das ironisch/sarkastisch gemeint war.&lt;br&gt;&lt;br&gt;&lt;br&gt;Also ich schließe mich Flys Empfehlungen an: Meide das Forum.&lt;br&gt;&lt;br&gt;Konboot: Damit kann dein Rechner schön übernommen werden - auch so, dass deine Virenscanner keine Chance mehr haben, etwas zu erkennen.&lt;br&gt;Locky: Das ist der Erpresser-Trojaner, der deine Daten verschlüsselt, und nur wenn Du zahlst, bekommst -vielleicht- deine Daten entschlüsselt.&lt;br&gt;&lt;br&gt;Wenn auf solche Meldungen ein Admin meint "Ach, das wird nur was übereifriges sein" - dann wäre ich /SOFORT/ weg von dem Forum. Gerade bei Konboot und Locky. Wenn einer sich so wenig um die Rechner seiner User shiced... hätte ich Sorgen, dass der mit den persönlichen Daten der User genauso sorgsam umgeht.&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 23 Apr 2016 15:06:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627245.html#7627245</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2016-04-23T15:06:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627126.html#7627126</link>
      <description>Herzlichen Dank für Deine Antwort!&lt;br&gt;&lt;br&gt;Ja, also wenn Ihr da nachschauen könntet, wäre mir sehr geholfen. Auch den anderen Mädels. Es ist ein Haarforum. &lt;a href="http://www.langhaarnetzwerk.de" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.langhaarnetzwerk.de&lt;/a&gt;&amp;nbsp;&amp;nbsp;Ich habe offiziell dort das Problem geschildert. &lt;br&gt;In "Über das Forum, bei "Technische Probleme" in den letzten Beiträgen ist es. Auch die Reaktionen. Die anderen haben mitllerweile auch Probleme. Offensichtlich keinen Virenscanner. &lt;br&gt;Problem tritt jedoch nur auf, wenn die Mädels Nachrichten im persönlichen Bereich versenden, sich also mit Paßwort in den Postfächern einloggen. Da werden ja&amp;nbsp;&amp;nbsp;in weiterer Folge die wichtigsten Daten mit Privatadressen versendet. &lt;br&gt;&lt;br&gt;Ich versteh nix von Burp und Traffic. Da fehlt mir das know how. &lt;br&gt;&lt;br&gt;Wennn ihr meint, das Forum ist nicht so gut für den Computer, fällt es mir zwar schwer, doch ich werde mich dann schweren Herzen von dem Forum trennen. &lt;br&gt;&lt;br&gt;Verzeihung, ich habe doppelt gepostet, da ich die Virenabteilung zu spät gesehen habe. Ich weiß nicht, wie ich den Dopplpost lösche. Bitte darum. Lassen wir den Thread stehen und der andere ist dann überflüssig. &lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;Lemanja&lt;br/&gt;</description>
      <pubDate>Sat, 23 Apr 2016 04:38:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627126.html#7627126</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-23T04:38:33Z</dc:date>
    </item>
    <item>
      <title>Re: Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627115.html#7627115</link>
      <description>Es gibt da mehrere Möglichkeiten was Du tun kannst.&lt;br&gt;&lt;br&gt;Du kannst uns entweder das Forum nennen und wir können nachschauen.&lt;br&gt;&lt;br&gt;Du lädst Dir Burp runter, optimalerweise kaufst Du dazu auch noch die Pro-Version wegen des Scanners, den Du in dem Fall gut brauchen könntest, schleifst Deinen Traffic durch und schaust nach warum der Kasperl sich aufregt. Vorausgesetzt Du verstehst ein wenig davon.&lt;br&gt;&lt;br&gt;Du postest das was Du hier inzwischen doppelt postest im Kaspersky-Forum oder schreibst dem Kaspersky Kundendienst was da nun Phase ist.&lt;br&gt;&lt;br&gt;Oder Du meidest das Forum.&lt;br&gt;&lt;br&gt;Ich würde eine Kombination aus 3 und 4 empfehlen.&lt;br/&gt;</description>
      <pubDate>Fri, 22 Apr 2016 23:14:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627115.html#7627115</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-04-22T23:14:56Z</dc:date>
    </item>
    <item>
      <title>Re: Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627116.html#7627116</link>
      <description>Es gibt da mehrere Möglichkeiten was Du tun kannst.&lt;br&gt;&lt;br&gt;Du kannst uns entweder das Forum nennen und wir können nachschauen.&lt;br&gt;&lt;br&gt;Du lädst Dir Burp runter, optimalerweise kaufst Du dazu auch noch die Pro-Version wegen des Scanners, den Du in dem Fall gut brauchen könntest, schleifst Deinen Traffic durch und schaust nach warum der Kasperl sich aufregt. Vorausgesetzt Du verstehst ein wenig davon.&lt;br&gt;&lt;br&gt;Du postest das was Du hier inzwischen doppelt postest im Kaspersky-Forum oder schreibst dem Kaspersky Kundendienst was da nun Phase ist.&lt;br&gt;&lt;br&gt;Oder Du meidest das Forum.&lt;br&gt;&lt;br&gt;Ich würde eine Kombination aus 3 und 4 empfehlen.&lt;br&gt;&lt;br&gt;Edit: Such Dir bitte aus ob der oder der andere Thread offen bleiben soll und schließe den entsprechend anderen. Ich übernehme das auch gern für Dich wenn Du Dich nicht entscheiden kannst.&lt;br/&gt;</description>
      <pubDate>Fri, 22 Apr 2016 23:14:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627116.html#7627116</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2016-04-22T23:14:56Z</dc:date>
    </item>
    <item>
      <title>Kaspersky in Foren</title>
      <link>http://forum.geizhals.at/t877570,7627065.html#7627065</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe Kaspersky Internetsecurity 2016, bin in einem Forum unterwegs und sobald ich in diesem private Nachrichten versenden will, schreibt mir Kaspersky folgendes:&lt;br&gt;Legales Programm, das von einem Angreifer verwendet werden kann, um Computer oder Benutzerdaten zu beschädigen". &lt;br&gt;Dann kommen so Infos wie: D./Boot/konboot.gz&lt;br&gt;rot-a-virusrisktoolWin32 locker.e&lt;br&gt;rot-a virus PSWTool./Boot.konboot.a&lt;br&gt;Das sind die Dateien, die sich auf meiner Festplatte einnisten wollen, vermute ich.&lt;br&gt;Habe schon die Forenbetreiber informiert, die sagen, das hat mit ihnen nichts zu tun, mein Antivirenprogramm wäre übereifrig.&lt;br&gt;Einmal kam einer Meldung: "Kennwortverwaltungssoftware gefunden". &lt;br&gt;Ich kann die Meldungen nicht neutralisieren, sie sind immer da, es kommen jedesmal neue dazu "Ihre Computersicherheit ist möglicherweise bedroht". Habe schon vollständige Untersuchung gemacht, Schwachstellendiagnose mit Rootkits, die Meldungen, Warnungen gehen nicht weg. &lt;br&gt;&lt;br&gt;Was ist da zu tun? Das Forum meiden? Oder ist es wirklich der übereifrige Kasperky? &lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;Lemanja&lt;br&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 22 Apr 2016 18:29:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7627065.html#7627065</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-22T18:29:01Z</dc:date>
    </item>
    <item>
      <title>Kaspersky Warnungen File-Sharing</title>
      <link>http://forum.geizhals.at/t877570,7629522.html#7629522</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe Kaspersky Internetsecurity 2016, bin in einem Forum unterwegs und sobald ich in diesem private Nachrichten versenden will, schreibt mir Kaspersky folgendes:&lt;br&gt;Legales Programm, das von einem Angreifer verwendet werden kann, um Computer oder Benutzerdaten zu beschädigen". &lt;br&gt;Dann kommen so Infos wie: D./Boot/konboot.gz&lt;br&gt;rot-a-virusrisktoolWin32 locker.e&lt;br&gt;rot-a virus PSWTool./Boot.konboot.a&lt;br&gt;Das sind die Dateien, die sich auf meiner Festplatte einnisten wollen, vermute ich.&lt;br&gt;Habe schon die Forenbetreiber informiert, die sagen, das hat mit ihnen nichts zu tun, mein Antivirenprogramm wäre übereifrig.&lt;br&gt;Einmal kam einer Meldung: "Kennwortverwaltungssoftware gefunden". &lt;br&gt;Ich kann die Meldungen nicht neutralisieren, sie sind immer da, es kommen jedesmal neue dazu "Ihre Computersicherheit ist möglicherweise bedroht". Habe schon vollständige Untersuchung gemacht, Schwachstellendiagnose mit Rootkits, die Meldungen, Warnungen gehen nicht weg. &lt;br&gt;&lt;br&gt;Was ist da zu tun? Das Forum meiden? Oder ist es wirklich der übereifrige Kasperky? &lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;Lemanja&lt;br&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 22 Apr 2016 18:29:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7629522.html#7629522</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-22T18:29:01Z</dc:date>
    </item>
    <item>
      <title>Illegales Filesharing in Haarfourm</title>
      <link>http://forum.geizhals.at/t877570,7629519.html#7629519</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe Kaspersky Internetsecurity 2016, bin in einem Forum unterwegs und sobald ich in diesem private Nachrichten versenden will, schreibt mir Kaspersky folgendes:&lt;br&gt;Legales Programm, das von einem Angreifer verwendet werden kann, um Computer oder Benutzerdaten zu beschädigen". &lt;br&gt;Dann kommen so Infos wie: D./Boot/konboot.gz&lt;br&gt;rot-a-virusrisktoolWin32 locker.e&lt;br&gt;rot-a virus PSWTool./Boot.konboot.a&lt;br&gt;Das sind die Dateien, die sich auf meiner Festplatte einnisten wollen, vermute ich.&lt;br&gt;Habe schon die Forenbetreiber informiert, die sagen, das hat mit ihnen nichts zu tun, mein Antivirenprogramm wäre übereifrig.&lt;br&gt;Einmal kam einer Meldung: "Kennwortverwaltungssoftware gefunden". &lt;br&gt;Ich kann die Meldungen nicht neutralisieren, sie sind immer da, es kommen jedesmal neue dazu "Ihre Computersicherheit ist möglicherweise bedroht". Habe schon vollständige Untersuchung gemacht, Schwachstellendiagnose mit Rootkits, die Meldungen, Warnungen gehen nicht weg. &lt;br&gt;&lt;br&gt;Was ist da zu tun? Das Forum meiden? Oder ist es wirklich der übereifrige Kasperky? &lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;Lemanja&lt;br&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 22 Apr 2016 18:29:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7629519.html#7629519</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-22T18:29:01Z</dc:date>
    </item>
    <item>
      <title>Illegales Filesharing in Haarforum</title>
      <link>http://forum.geizhals.at/t877570,7629520.html#7629520</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe Kaspersky Internetsecurity 2016, bin in einem Forum unterwegs und sobald ich in diesem private Nachrichten versenden will, schreibt mir Kaspersky folgendes:&lt;br&gt;Legales Programm, das von einem Angreifer verwendet werden kann, um Computer oder Benutzerdaten zu beschädigen". &lt;br&gt;Dann kommen so Infos wie: D./Boot/konboot.gz&lt;br&gt;rot-a-virusrisktoolWin32 locker.e&lt;br&gt;rot-a virus PSWTool./Boot.konboot.a&lt;br&gt;Das sind die Dateien, die sich auf meiner Festplatte einnisten wollen, vermute ich.&lt;br&gt;Habe schon die Forenbetreiber informiert, die sagen, das hat mit ihnen nichts zu tun, mein Antivirenprogramm wäre übereifrig.&lt;br&gt;Einmal kam einer Meldung: "Kennwortverwaltungssoftware gefunden". &lt;br&gt;Ich kann die Meldungen nicht neutralisieren, sie sind immer da, es kommen jedesmal neue dazu "Ihre Computersicherheit ist möglicherweise bedroht". Habe schon vollständige Untersuchung gemacht, Schwachstellendiagnose mit Rootkits, die Meldungen, Warnungen gehen nicht weg. &lt;br&gt;&lt;br&gt;Was ist da zu tun? Das Forum meiden? Oder ist es wirklich der übereifrige Kasperky? &lt;br&gt;&lt;br&gt;Gruß&lt;br&gt;Lemanja&lt;br&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 22 Apr 2016 18:29:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t877570,7629520.html#7629520</guid>
      <dc:creator>lemanja</dc:creator>
      <dc:date>2016-04-22T18:29:01Z</dc:date>
    </item>
  </channel>
</rss>
