• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Neue Viren und Trojaner Generation

Mitglied seit
10.07.2002
Beiträge
305
Reaktionen
0
Hab grad diesen Artikel gelesen, es geht um Viren und Trojaner die einen Rechner in Botnetze zwingen.
Angeblich gibt es gegen einige Viren noch kein Schutz.
Artikel über Viren

Hat jemand da mehr Infos zu, bzw. ist das Panik mache oder stimmt der Artikel.

Weil ich nen bissle paranoid bin hab ich mir nen Programm besorgt was mein Traffic beobachtet.
TCPView

Wie sieht es mit hijackthis aus, erkennt das diese neue Generation von Viren?
 
Mitglied seit
10.07.2004
Beiträge
1.812
Reaktionen
0
Rofl, der Artikel ist so unglaublich polemisch und schlecht. Hier ein Tipp, der bei jeder Virengeneration geholfen hat: mit Gehirn surfen und nur unbedenklich Mails/Datein öffnen. GG no Re.
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.622
Reaktionen
10.254
mit Gehirn surfen reicht NICHT mehr. bsp:
merhere grosse nachrichtenportale haben im laufenden jahr mehrere wochen lang ohne ihr wissen dropper ausgeliefert, über infizierte ads. dabei wurden mehrere kombinierte bugs in firefox/ie, flash und zb dem adobe reader plugin benutzt. und leider sind verkaufte zerodayexploits heutzutage die regel, nicht die ausnahme. man kann sicher sein, das solche lücken ausgenutzt werden, BEVOR sie publik werden.

zum thema: nichts anders als früher auch. brainware 1.0, virenscanner, firewall (NICHT personal desktop firewall), router und das aller wichtigste: NIEMALS als admin unterwegs im inet sein, und man ist ziemlich sicher. mein rechner hat so 4 jahre ohne verseuchung durchgehalten, und ich war manches mal auch auf recht ungemütlichen seiten.
 

deleted_24196

Community-Forum
Mitglied seit
06.07.2001
Beiträge
19.787
Reaktionen
1
ich bin seit jeher ohne desktop/winxp firewall unterwegs... dazu bin ich noch als admin angemeldet, nutze keinen antivirenscanner (dafür einmal in monat so nen online-virenscanner) und habe noch nie (!) probleme gehabt... noscript hilft wahrscheinlich, genau wie die routerinterne fw, auch ein bisschen dabei, aber mit brain 1.0 fährt man imho immer noch sicher genug!

ps: auch ich treibe mich auf diversen p0rn-, warez- und sogenannte "hacker"-seiten rum :8[:
 
Mitglied seit
21.01.2001
Beiträge
3.078
Reaktionen
0
Um Morphium noch zu toppen: ich hab sogar ein groesstenteils un-upgedatedes XP.

Dazu halt einen Router, noscript, die Windows Firewall ist aber an und ich bin als Admin unterwegs. In groesseren Abstaenden mache ich auch komplette Scans und schaue, was so an Prozessen laeuft.

Bisher noch nie was gefunden, ausser halt in alten Warez Archiven oder sowas, die ich noch auf der Platte habe.
 
Mitglied seit
06.10.2003
Beiträge
684
Reaktionen
0
Original geschrieben von morphium
ich bin seit jeher ohne desktop/winxp firewall unterwegs... dazu bin ich noch als admin angemeldet, nutze keinen antivirenscanner (dafür einmal in monat so nen online-virenscanner) und habe noch nie (!) probleme gehabt... noscript hilft wahrscheinlich, genau wie die routerinterne fw, auch ein bisschen dabei, aber mit brain 1.0 fährt man imho immer noch sicher genug!

ps: auch ich treibe mich auf diversen p0rn-, warez- und sogenannte "hacker"-seiten rum :8[:
ich handhabe das genauso, seit mind. 5 jahren.
probleme bis jetz: null
 
Mitglied seit
10.07.2002
Beiträge
305
Reaktionen
0
Mir ging es eigentlich nicht um Erfahrungsberichte wie sicher oder unsicher eure Rechner sind. Ich bin kein dummUser, Routerfirewall, registry zugriff gesperrt, etc.
Meine Frage war ob der Artikel Panikmache ist, aka neue Trojaner > Botnetze, Virenscanner erkennen die nicht. Ich weiss das Virenscanner nicht alles können Rootkitviren muss man auch von "Hand" suchen, Frage ist halt ob es wirklich eine NEUE Generation von Viren/Trojaner gibt die die Virenscanner umgehen.

Und halt Auskunft zu Hijackthis, ob das Programm in der Lage ist diese Viren zu detecten, vom Prinzip sollte Hijackthis das können da es alle laufenden Prozesse ausliest.

Letzte Frage nützt mir TCPview überhaupt was, also erkennt das Programm überhaupt die Verbindungen die ein Trojaner aufbaut?
 
Mitglied seit
03.08.2002
Beiträge
5.740
Reaktionen
473
Original geschrieben von Shihatsu
zum thema: nichts anders als früher auch. brainware 1.0, virenscanner, firewall (NICHT personal desktop firewall), router und das aller wichtigste: NIEMALS als admin unterwegs im inet sein, und man ist ziemlich sicher. mein rechner hat so 4 jahre ohne verseuchung durchgehalten, und ich war manches mal auch auf recht ungemütlichen seiten.

eins hassu vergessen: updates. das a&o. für den virenscanner natürlich, denn ohne sie ist er nutzlos, aber noch viel wichtiger fürs os! wenn man bekannte sicherheitslücken nicht schliesst fängt man sich früher oder später - ohne eigenes zutun! - ein feines kleines rootkit oder nen fiesen wurm und schon ist die kiste ihr eigener herr. virenscanner etc. "funktionieren" munter weiter, selbst unter linux kriegt man solche kisten teils nicht mehr clean.

steel:
ob programm xy (hjt, tcpview, teatimer [spybot]) was bringt kann man so nicht sagen, wenn die malware mal drin ist und sich an die systemprozesse hängt wirds für dich ziemlich schwierig, ausserdem stellt sich immer die frage, ob du den anzeigen überhaupt noch trauen darfst. hängt alles davon ab, welcher kranke spasti das teil zusammengehackt hat.

sitzt man hinter einem nat router, hält sein system up to date und hat einen aktuellen backgroundscanner installiert (und surft natürlich nicht als "Administrator" und/oder lässt den admin-acc mit leerem passwort) ist man eigentlich schon relativ safe.
ausserdem sollte man natürlich einfach als user auch ein gespür dafür haben, was man da anklickt, sei es email, website, freeware/shareware-tool oder gar ein p2p-download.



wie man sich hier brüsten kann, "ungeschützt" unterwegs zu sein, versteh ich übrigens echt nicht. macht mal nen komplettscan mit knoppicillin, da wird euer brain 1.0 evtl. ganz schön staunen.
 
Mitglied seit
03.08.2002
Beiträge
2.102
Reaktionen
0
Original geschrieben von morphium
ich bin seit jeher ohne desktop/winxp firewall unterwegs... dazu bin ich noch als admin angemeldet, nutze keinen antivirenscanner (dafür einmal in monat so nen online-virenscanner) und habe noch nie (!) probleme gehabt... noscript hilft wahrscheinlich, genau wie die routerinterne fw, auch ein bisschen dabei, aber mit brain 1.0 fährt man imho immer noch sicher genug!
ebenso
wenn man weiß, was man da so anklickt, kann gar nichts passieren
voraussetzung ist natürlich, dass man der einzige user am pc ist
 
Mitglied seit
01.08.2000
Beiträge
1.782
Reaktionen
0
Ort
Hamburg
Eigentlich ist es ziemlich egal, dass man der Einzige am PC ist, wenn die kleine Schwester oder Freundin mit im Netzwerk hängt.
 
Mitglied seit
12.04.2002
Beiträge
7.769
Reaktionen
0
Ort
Wien
wenn man hinter einem router hängt und die xp firewall und von mir aus irgendeinen antivirus hat passt das schon, so ist noch nie was passiert, wenn man nicht jeden scheiß anklickt
 
Mitglied seit
16.03.2003
Beiträge
2.897
Reaktionen
0
Ort
Oz
Was ist denn dieses Brainware? Wenn ich danach Google, find ich nur Firmen, die IT-Lösungen anbieten oder irgendwelche Programme verkaufen...
 

deleted_24196

Community-Forum
Mitglied seit
06.07.2001
Beiträge
19.787
Reaktionen
1
brain/brainware = gehirn nutzen und mit verstand surfen
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.622
Reaktionen
10.254
zu ner upgegradeten brainware gehört auch folgendes:
sich sicher sein, das man bei heutigen viren NICHT sicher sein kann. die fiesen machen nämlich nichts mehr kaputt. verstecken ihren traffic. verstecken sich selber. und verhindern, das das system sie je wieder aufspüren kann. und sone dinger fängt man sich nur als admin ein - nicht als admin surfen ist eine der einfachsten geschichten... und erschlägt JEDEN verfickten virus, den ihr nicht von hand installiert.

also, an die "brauch ich nich" schreier: ihr könnt 100% verneinen, das ihr irgendein rootkit im usermode aufm rechner habt? und ihr könnt 100% verneine, das jemand der sich so verhält, das auch nie haben wird? wenn dem nicht so ist, dann gebt doch bitte nicht solche tips, denn dafür gibbet den hier :doh:
 

Devotika

Guest
Leider ist die Umsetzung der Rechtetrennung in XP totaler Müll.

Naja, zum Arbeiten nutze ich nun eh meistens Linux.
 
Mitglied seit
13.07.2003
Beiträge
6.358
Reaktionen
1
Original geschrieben von JustaFreezer
Was ist denn dieses Brainware? Wenn ich danach Google, find ich nur Firmen, die IT-Lösungen anbieten oder irgendwelche Programme verkaufen...
:elefant:
 
Mitglied seit
12.04.2002
Beiträge
7.769
Reaktionen
0
Ort
Wien
Original geschrieben von Devotika
Leider ist die Umsetzung der Rechtetrennung in XP totaler Müll.

Naja, zum Arbeiten nutze ich nun eh meistens Linux.

jein, es gibt entsprechende hilfstools die das ganze erweitern/etwas handlicher machen..
 

Devotika

Guest
Ja, es gibt für alles irgendwelche Hilfstools. Ich habe auch eine Software zum Regulieren der Prozessorpannung installiert und lauter Tools, die die Sicherheit erhöhen, aber irgendwo will ich dann auch mal den Schlussstrich ziehen, bei einem System, dass eigentlich sozusagen "Out-of-the-box" funktionieren sollte.

Vielleicht wird Windows 7 ja wirklich besser. Nach ein paar Dekaden sollten einige Kinderkrankheiten endlich verschwinden.
 

Gelöschtes Mitglied 137386

Guest
nur mal so: ich bin bisher genauso gefahren wie die ungeschützte "is doch alle easy mit brainware" fraktion. 8 jahre lang auf 3 verschiedenen rechnern, ohne ein problem.

tja und letzte woche hats mich zerfickt, pc musste komplett fomatiert werden, konnte nur mit viel mühe und zeit die daten retten die ich brauchte....dazu hat der scheiss wurm mein icq gehackt und sich selbst an sämtliche kontakte geschickt...und dabei bin ich nie auf warez, hack oder sonstwas seiten unterwegs, youporn ist das höchste der gefühle.

nun werd ich auf jeden fall vorsichtiger sein und kann nur hoffen, dass das icq passwort das einzige war, was er geklat hat...naja gut, amazon, ebay, studivz usw. hab ich alle geändert, die sind also safe, aber war trotzdem eine kack geschichte.

PS: wie ist das eigentlich mit bankdaten? mal angenommen ein hacker kommt an das pw fürs onlinebanking, wie heben die jungs dann geld ab ohne tans?
 

Gelöschtes Mitglied 137386

Guest
doch bei icq hab ich das gemacht, der acc war schon 8 jahre alt und ich hatte das pw eh vergessen...bei wichtigen sachen natürlich nicht, und den icq account konnte ich auch erfolgreich zurückhacken:D
 
Mitglied seit
17.01.2007
Beiträge
2.962
Reaktionen
0
mal ne frage von nem noob.
wieso nicht als admin angemeldet sein? nervt das nicht, wenn man keine rechte hat aufm eigenen pc?

@heator: wie haste das pw wiederbekommen? und weißt du wie du dir den wurm eingefangen hast?
 
Mitglied seit
21.01.2001
Beiträge
3.078
Reaktionen
0
Naja, weil der Admin halt alles darf, inklusive installieren. Wenn man nur mit einem Luser Account eingeloggt ist, kann die boese Software net so viel machen.

Microsoft selbst empfiehlt ja immer als Luser und wenn man was machen muss, dann ein Rechtsklick und 'ausfuehren als' und dann den Admin account nehmen.
 
Mitglied seit
17.01.2007
Beiträge
2.962
Reaktionen
0
lolz ist das nervig, da formatier ich lieber meine festplatte wenns soweit ist
 

Gelöschtes Mitglied 137386

Guest
Original geschrieben von Schniko
mal ne frage von nem noob.
wieso nicht als admin angemeldet sein? nervt das nicht, wenn man keine rechte hat aufm eigenen pc?

@heator: wie haste das pw wiederbekommen? und weißt du wie du dir den wurm eingefangen hast?

keine ahnung wie ich den bekommen hab, hab halt im icq dauernd links von komischen russischen accounts bekommen, hab die aber natürlich nie angeklickt...scheint aber wohl trotzdem irgendwie über icq gekommen zu sein, allerdings weiß ich es nicht mit sicherheit.

für icq gibt es so ein programm was dir erlaubt auch offline dein pw zu ändern, wenn du dein altes noch weißt. der virus hat zum glück mein altes pw nicht geändert, sondern sich einfach mit meinem alten pw eingeloggt und dann sich weiterverschickt, sodass ich das pw einfach offline ändern konnte...

aber die sache mit den bankdaten interessiert mich, wie können hacker geld von dem konto abbuchen, wenn sie doch die tans nicht haben?
 
Mitglied seit
17.01.2007
Beiträge
2.962
Reaktionen
0
Original geschrieben von HeatoR

aber die sache mit den bankdaten interessiert mich, wie können hacker geld von dem konto abbuchen, wenn sie doch die tans nicht haben?

gar nicht. das geht nur durch "man-in-the-middle" attacken, indem sie deinen tan abfangen und ihn weiterverwenden.
aber bei dem neuen smart-tan-plus verfahren dürfte sogar das unmöglich sein, da die tan mit diesem gerät aus session-code + 5 (oder so) ziffern der ziel-bankverbindung generiert wird.

entweder also wird deine karte in einem bankautomaten ausgelesen auf die klassische art und weise, oder du benutzt ein altes/schlechtes pin-tan verfahren
 

haschischtasche

Ährenpenis
Mitglied seit
28.09.2002
Beiträge
37.339
Reaktionen
7.917
wo hier so viele, die verhaeltnismaessig unsicher rumlaufen "keine probleme" schreiben; der witz an trojanern mit denen euer rechner teil eines botnetzes wird, ist, dass solche trojaner im normalfall keine auffallenden probleme machen.
 
Mitglied seit
12.08.2002
Beiträge
12.549
Reaktionen
0
Original geschrieben von haschischtasche
wo hier so viele, die verhaeltnismaessig unsicher rumlaufen "keine probleme" schreiben; der witz an trojanern mit denen euer rechner teil eines botnetzes wird, ist, dass solche trojaner im normalfall keine auffallenden probleme machen.
jo, viele scheinen noch der irrmeinung aufzusitzen dass sie, grob dargestellt, keinen virus haben weil ja kein "haha terror!!!1" fenster aufpoppt.
 
Mitglied seit
11.12.2002
Beiträge
1.100
Reaktionen
0
Wie hält man denn ohne adminrechte sein Betriebssystem auf dem neuesten Stand? Dafür klink ich mich immer wieder als admin ein!
Noch was: wenn man sich nicht mehr sicher sein kein, ob man nun infiziert ist oder nicht: was macht ihr denn dann? Halbjährliches format C?
 
Mitglied seit
02.09.2002
Beiträge
3.281
Reaktionen
106
Original geschrieben von Habicht
Wie hält man denn ohne adminrechte sein Betriebssystem auf dem neuesten Stand? Dafür klink ich mich immer wieder als admin ein!
http://www.heise.de/software/download/machmichadmin/31780
Original geschrieben von Habicht
Noch was: wenn man sich nicht mehr sicher sein kein, ob man nun infiziert ist oder nicht: was macht ihr denn dann? Halbjährliches format C?
Wenn man sich nicht sicher sein kann sowieso format alles...
 
Mitglied seit
04.12.2008
Beiträge
245
Reaktionen
0
Erika ist Anfang 50 und das, was Zyniker unter den IT-Cracks einen "User" nennen

bis dahin hab ichs gelesen.


seid kaspersky hab ich auch keine virenprobleme / virenangst mehr :elefant:
 

RRA^StArFiRe

Guest
man kann sich noch so gut schützen, irgendwann erwischt es einen dann mal doch.
kommt nur drauf an, wie schnell man den virus wieder wegbekommt.

will man ganz sicher sein, dann netzwerkkabel trennen und das internet meiden.
und will man keine grippe etc bekommen, einfach nicht rausgehen.
 
Mitglied seit
03.08.2002
Beiträge
5.045
Reaktionen
105
Ort
Berlin
Ein Problem ist auch, dass man zwingend eine XP-CD mit dem aktuellsten Service Pack braucht (aber _mindestens_ das SP2), wenn man so eine alte Installations-CD noch mit SP1a oder gar keinem Service Pack hat, darf man gar nicht erst online gehen, selbst nur um schnell die Updates zu laden und die Verbindung danach sofort zu trennen.

Wie das mit Vista auf jungfräuliche Installations-DVDs läuft, kann ich mangels Erfahrung nicht sagen.
Viele in diesem Forum wissen natürlich Bescheid, aber Otto-Normaluser oder eure Mütter (Klischee) wollen einfach einen funktionierenden PC. Wenn dann irgendwann alles lahm ist, das Internet nicht funktioniert und irgendwelche Fenster erscheinen, ist der Ärger groß. Dann fährt man da eben mal hin, installiert das, nimmt die entsprechenden Sachen mit und gibt notwendige Tipps.

Dabei ist das Bauen einer Installations-CD mit aktuellem Service Pack eigentlich wirklich kinderleicht, vor allem dank der guten Anleitungen im Netz. Download des SP3 mit DSL 6000 in unter 10 Minuten, kurze Anleitung mit 4-5 Bildern lesen. Aufwand inklusive Download für den Normalbenutzer: maximal 30 Minuten, inkl. Brennvorgang.
Wenn er das nicht macht, könnte er einigen "Spaß" haben, falls eine Systemdatei via Reparaturkonsole ersetzt werden muss (nach Anleitung) und man dann erst merkt, dass die eigene Windows-CD kein oder ein älteres Service Pack als auf dem installierten System hat.

Zumindest hier läuft unter XP Home die Combo eingeschränktes Konto, Antivir, Ausschalten unnötiger Dienste + MachMichAdmin sehr sauber.
Das Einzige was etwas nervig sein kann, sind hin und wieder Updates, die nicht unter einem eingeschränkten Konto angezeigt werden. Regelmäßig kurz ins Adminkonto wechseln bzw. den IE kurz für Windows Update aufrufen, ggf. installieren.
Aber das passiert zum Glück hier nur selten (zuletzt beim SP3).
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.622
Reaktionen
10.254
das passiert bei allen updates, die von ms als non-silent gekennzeichnet werden - also die, die auch bei angeschaltetem automatischen update ohne nachfragen nicht installiert werden. leider hab ich dafür auch noch kein mittel gefunden, ansonsten surf ich seit jahren genau so und das ziemlich sicher.

btw, @ schniko: nervig? thread lesen bitte, machmichadmin ist fast so komfortabel wie nen doppelklick - musst halt noch ein passwort eingeben, das macht den kohl nun doch nicht fett. oder wie oft installierst du sachen?
 
Mitglied seit
03.08.2002
Beiträge
1.307
Reaktionen
6
oje, shi, ich glaub wir müssen heut abend noch mal über pc-sicherheit sprechen :D
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.622
Reaktionen
10.254
jetzt ist das eh zu spät^^

sind eigentlich nur n paar punkte:

-windows aktuell halten
-virenscanner aktuell halten
-windows firewall benutzen
-als user und niemals als admin arbeiten
-router benutzen
-outlook, mediaplayer und ie vermeiden
-pr0n warez hack0rz seiten meiden

fertig, sicher, super.
 
Oben