da hast du recht, so ganz im letzten ist mir das bis jetzt nicht klar. Zuerst ein Haufen ausgehender Verkehr, durch den ich stutzig wurde. Dann habe ich den Rechner abgehängt und das System wurde erst richtig langsam. Drei Virenscanner haben mir nichts verdächtiges angezeigt. Dann habe ich nacheinander alles an laufenden Prozessen beendet, was ich nicht brauchte, das gelang bei einigen aber nicht, bzw. sie tauchten einfach wieder auf. Dann habe ich von allen Dateien Checksummen angefertigt und alles was nicht wirklich wichtig war aus den verschiedenen Autostartabschnitten entfernt und zusätzlich einen neuen MBR auf die Platte geschrieben. Danach habe ich erneut drei Virenscanner installiert und wow ein Haufen Getier wurde angezeigt: mehrere Viren, ein Trojaner und noch Würmer. Hab das dann in mehrern Durchläufen in Quarantäne geschickt und nachgesehen (Checksummen), wo sich was getan hatte.Befallen wurden insbesondere ein paar HP-Utilities und Tapeware, aber auch ein paar nicht so erklärliche ausführbare Dateien in anderen Verzeichnissen. Nach dem Löschen auch dieser Dateien und erneutem Tausch des MBR hörte dieses ständige nach Hause-telefonieren sofort auf. Es wurden auch keine Dateien mehr befallen.
Was ich nur gelernt habe, gefährlich sind immer die Sachen, an die man nicht denkt und "geringe" Angriffsfläche" reicht völlig aus für solche Gefahren. Andererseits: Surfen ohne Active-X, den ganzen Spielkram und dauernde Bestätigungsdrückerei bringt auch nicht wirklich Spaß und darum in Zukunft das eine tun, ohne das andere zu lassen. Wenn die schwarzen Herren kommen: klasse! Dann hilft mir einer mit Ahnung dabei, die Protokolle auszuwerten.
. Ich denke, das auch ein Richter den Unterschied zwischen Vorsatz und nicht kennt und auch bedingter Vorsatz scheidet aus, wenn du mehr machst als 95% der User, denn sone PFW läuft natürlich auch auf diesem Internetrechner. Und sollten doch mal ein paar Stricke reißen, z.B. weil ein Virus auf seine große Zeit wartet, dann rettet mich Redundanz, weil mindestens eine Kopie gesichert ist auf einem Rechner, der sogar eine andere Zeit hat (und selbstverständlich keine Verbindung zum Netz).
mfG
rudolfka