• Liebe User, bitte beachtet folgendes Thema: Was im Forum passiert, bleibt im Forum! Danke!
  • Hallo Gemeinde! Das Problem leidet zurzeit unter technischen Problemen. Wir sind da dran, aber das Zeitkontingent ist begrenzt. In der Zwischenzeit dürfte den meisten aufgefallen sein, dass das Erstellen von Posts funktioniert, auch wenn das Forum erstmal eine Fehlermeldung wirft. Um unseren Löschaufwand zu minimieren, bitten wir euch darum, nicht mehrmals auf 'Post Reply' zu klicken, da das zur Mehrfachposts führt. Grußworte.

Wurm/Virus Problem Exploit

Scavenger5

Guest
Hiho,
ich habe da ein Problem. Ich habe mitbekommen das mein Computer ziemlich verseucht war darauf hin habe ich mir folgendes Programme besorgt.

McAfee Security Center
Ad-Aware (freeware-version)
Spybot - Search and Destroy
Windows SP2

All diese Programme hatte ich auf CD oder hab sie mir gebrannt.
Dann habe ich meinen Rechner formatiert und das Netzwerkkabel gezogen.
Ich habe alle Programme installiert.
Dann habe ich eine Internetverbindung erstellt und zunächst McAfee und windows geupdatet.
Danach kamen dann Ad-Aware und der Spybot.
Ich dachte jetzt eigentlich ich wäre ziemlich sicher doch nun wurde ich eines besseren belehrt,
Als ich mich heute zum Quakenet ins IRC verbinden wollte, bekam ich folgende Meldung:
You (Scavenger!~Scavenger@pD9587AE1.dip.t-dialin.net) are infected with a worm (General Trojan (chan)), see http://trojanscan.quakenet.org/?136 for details - banned for 2 hours

Darauf hin habe ich alle Scans durchlaufen lassen und einige Exploits gefunden(5 zum genau zu sein). Ich bin mir sicher das ich auf keiner Internetseite war wo ich mir die hergeholt haben könnte.

Jetzt meine Frage was kann ich tun damit diese Scheissdinger erst gar nicht auf den Rechner kommen? Die Windows XP Firewall kann ich leider nicht aktivieren da sie sich nicht mit der McAfee Firewall versteht. Meint ihr ich sollte die McAfee lieber deaktivieren und dann die Windows Firewall benutzen?

Ich habe die Exploits zwar jetzt mit dem Spybot genuked, allerdings bin ich mir sicher das sie innerhalb von 5 min wieder da sein werden wenn ich es nicht schaffe die Sicherheitslücke zu schließen.

Jetzt meine Frage an euch was um Himmelswillen kann ich noch tun um meinem PC besseren Schutz zu bieten?

MfG
Scavenger

EDIT:
Habe jetzt den Spybot wiederholt scannen lassen und er findet immer folgendes:
DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-21-1229272821-1979792683-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


--- Spybot - Search && Destroy version: 1.3 ---
2004-08-11 Includes\Cookies.sbi
2004-10-11 Includes\Dialer.sbi
2004-10-14 Includes\Hijackers.sbi
2004-10-07 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-10-12 Includes\Malware.sbi
2004-10-05 Includes\Revision.sbi
2004-09-16 Includes\Security.sbi
2004-10-12 Includes\Spybots.sbi
2004-08-30 Includes\Tracks.uti
2004-10-11 Includes\Trojans.sbi

Hoffe ihr könnt mir helfen :(
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.576
Reaktionen
10.228
niemals als admin ins inet gehen und man erschlägt so ziemlich alle exlpoits.

niemals ohne pf ins inet gehen und man erschlägt zb die blaster viren.

edit: und nun rate mal warum dieser thread so heisst wie er heisst...
 

Scavenger5

Guest
Original geschrieben von Shihatsu
niemals als admin ins inet gehen und man erschlägt so ziemlich alle exlpoits.

niemals ohne pf ins inet gehen und man erschlägt zb die blaster viren.

edit: und nun rate mal warum dieser thread so heisst wie er heisst...

kk sry hätte die Suckfuntion benutzen sollen war nur ein wenig aufgeregt.. Aber was meinst du mit geh niemals als admin ins inet?
Und was ist pf?
 
Mitglied seit
12.01.2002
Beiträge
2.216
Reaktionen
0
user account erstellen, der keine admin rechte hat und damit surfen

pf = personal firewall nehm ich mal an
 

Scavenger5

Guest
Original geschrieben von Vystup
user account erstellen, der keine admin rechte hat und damit surfen

pf = personal firewall nehm ich mal an

Was ist eine Personal Firewall ist die besser als die McAfee? Aber wie stehts dann mit der Kompatiblität?
Ich habge gehört wenn man zuviel antivirensoftware usw installiert hat wird das system sehr instabil...
 

ZocKa(eX

Guest
wo is der unterschied ob ich mit nem admin acc oder mit nem benutzer acc im windows angemeldet bin und surfe? erklärung plz, das würde mich mal intressiern hab das noch nirgends so gehört oder gelesen.
 
Mitglied seit
13.02.2002
Beiträge
1.642
Reaktionen
0
Wenn du selbst keine Rechte hast auf bestimmte Dinge deines PCs zuzugreifen (also kein Admin bist) dann können das auch die pösen pösen Dateien nicht, die es versuchen, während du online bist.

Als Online-Admin hingegen "dürfen" die dasselbe (und damit genau DAS) auf deinem Rechner, was sie wollen und brauchen.
 

[For]Hood2

Guest
Der DSO exploit in Spybot ist ein Bug von Spybot selber. Brauchst Du dir keine Sorgen zu machen. Wird mit der nächsten Programmversion gefixt.

Was DU gemacht hast war auf jedenfall schon in Ordnung.
Die Quakenetseite empfiehlt einen scan mit http://housecall.trendmicro.com/ und ich auch.

Wenn das Teil ohne Ergebnis bleibt, dann zieh dir http://www.hijackthis.de/hijackthis_198.zip
entpacke es in einen eigenen Ordner und poste hier ein Scanlog
bitte nichts selber fixen oder weglassen.

wenn du einen Trojaner hast werden wir ihn finden

SO zu dem Adminding.... Jungs WENN Ihr schon sone "tollen" Vorschläge macht, dann erklärt es ihm auch gleich was er alles machen muss, damit das auch funktioniert. Wer von Euch surft denn mit Benutzerrechten? Ja ich weiss alle:eek3:

Dann erklärt mir mal wie es Hijacker ala Coolwebsearch es trotzdem schafft, ein System zu infezieren trotz Benutzerrechte only? Ihr mit Eurem gefährlichen Halbnixwissen.

Dein Ansatz war auf jedenfall gut. was noch fehlte sind Programme wie Spywareblaster, welches ActiveX die als "böse" bekannt sind von deinem Rechner fernhält. Dabei nutzt es eine Funktion des IE und kostet somit keine Systemresscourcen ausser ein bissel KB auf Deiner HD.
IE spyad - sperrt 4000 Webseiten die dafür bekannt sind User etwas unterschieben zu wollen. Wieder kostet das Programm nur ein bissel KB von deiner HD, nix weiter.
Beide Programme sind ein unersetzlicher Schutz des IE.

Meine Empfehlung beide installieren und einmal im Monat updaten und Firefox benutzen.... oder Opera;)

Installiere Die Sunjava Runtime Module. Die MS java ist einer der Einfallstore in Dein System.
 

XFreeX

Guest
Stefan, welchen der zig verschiedenen Ableger von "CoolWebSearch"willst Du denn genau durchleuchten?

Können wir uns nicht darauf einigen, dass der IE mitunter manchmal etwas...hackelig ist?
 

Gast

Guest
mirc updaten!
in versionen < 6.12 fängt man sich ganz izi ziemlich viel dreck, ohne es zu bemerken.
nicht nur windows hat ab und an ne sicherheitslücke... ;)
 

[For]Hood2

Guest
Stefan, es geht doch jetzt garnicht im Detail darum welche Variante es kann welche nicht. Die kennen eh nur eine und erklären könnte es hier eh kaum einer...
warte Du , BA, evt mailman, Dari würde ich es auch zu trauen, ich und das wars.

Mit wenig Aufwand, auf jedenfall viel weniger Aufwand (ich stelle mir gerade einen vor der wegen des Blaster Virus mit den Worten: hilfe mein System schaltet sich andauernd aus!!!! mit regmon versucht den Registrykey zu finden der benötigt wird, damit man als Benutzer das Spiel spielen kann, um die Benutzerrechte anzupassen...), habe ich und alle den ich den Rechner einrichte
wenig bis garkeinen Ärger.

und btw zum Thema zurück behalte deine Mc Afee Firewall, die kann man besser konfigurieren und ist mindestens genauso gut wie die Windows interne.

Edit: mailman hat recht natürlich auch deinen IRC CLient updaten, bin etwas aus der Linie geraten
 

Kalash

Guest
das problem ist alt ... ist ein Bug in Spybot, kann man allerdings beheben indem man irgendwas in der registy macht. am besten mal zu dem thema googlen ...
 

Shihatsu

Administrator
Mitglied seit
26.09.2001
Beiträge
49.576
Reaktionen
10.228
Original geschrieben von [For]Hood
SO zu dem Adminding.... Jungs WENN Ihr schon sone "tollen" Vorschläge macht, dann erklärt es ihm auch gleich was er alles machen muss, damit das auch funktioniert. Wer von Euch surft denn mit Benutzerrechten? Ja ich weiss alle:eek3:
ich. wie es geht steht in meinem post. danke.
 
Oben