Bin ich safe ?

ASA|seVen

Cadet 3rd Year
Registriert
Aug. 2007
Beiträge
55
Hallo Leute !

Hab mal folgende Frage.

Ich habe mein System neu aufgesetzt da ich mehrere verdammte Trojaner, Viren und was weiß ich was drauf hatte was ich nicht mehr runter bekommen habe.

Ich hab absolut kein Bock mehr auf den Rotz.

Ich habe jetzt das "Protect" von meiner Fritzbox an, die Windows-Firewall und Avira Antivir das kostenlose. Reicht das ?

Viele Leute sagen ja, dass die kostenpflichtigen Virenschutz-Programme absolut nicht notwendig sind. (Abgesehen davon, dass ich überzeugt bin, dass so manch einer sich die Viren gerade so zurech bastelt um Schrecken zu verbreiten und sein Produkt gut zu verkaufen)

Habt Ihr noch ein paar Tipps oder mit anderen Tools bessere Erfahrungen als mit Antivir gemacht ?

Vielen Dank für Eure Hilfe !
 
Gegen Trojaner wuerd ich auf jeden Fall noch das Programm Adaware benutzen, das scannt deine Festplatten nach Trojanern ab.
 
Gegen Trojaner würd ich am Besten den gesunden Menschenverstand nutzen, nach einer Kompromittierung ist dein System verseucht, unsicher, nicht wiederherstellbar verstümmelt mit Sicherheitslücken bis dir der Arsch platzt.

Da wird kein Programm dieser Welt etwas ändern, ein bisschen mehr Aufklärung und Menschenverstand bitte.

@ASA
Poste doch mal ein HiJackThis-Logfile damit ich mir deine Systemkonfiguration ein bisschen ansehen kann. Downloadlink in meiner Signatur.

mfg,
Markus
 
Zuletzt bearbeitet:
Wirklich sicher bist du nie! :(

Die Firewall im Router, ein guter Virenscanner und ein wenig Köpfchen schützen allerdings schon recht gut. Die freien Virenscanner, wie Antivir, haben in der Regel einen großen Nachteil: sie scannen keine eingehenden E-Mails. Damit machst du für diesen Weg der Infektion die Tür auf.

Gruss Nox
 
Zur Antwort mal ein post, den ich erst gestern abend gepostet habe ;)

Es gibt genügend Dinge, die Du zur Sicherheit verbessern kannst.

  • XP regelmässig updaten.
  • Browser in die sandbox.
  • Sicherheitsplugins für browser (etwa noscript oder spoofstick u.ä.)
  • Router gut einrichten (ntsvcfg)
  • Regelmässige Virenscans machen.
  • Adaware und / oder spybot nutzen.
  • Evtl. virtuelle Surfsysteme aufsetzen
  • Gast-Konten von WinXP sinnvoll nutzen.
  • Anderen Browser als IE und evtl. auch ein anderes Mailprgoggi als Outlook (express) nutzen.

Außerdem müssen die Viren ja irgendwo herkommen. Ziehst Du Dir vielleicht cracks / gecrackte Programme aus unsicherer Quelle? (Ich erwarte keine Antwort ;) ) Beschäftige Dich vielleicht auch mal mit Prüfsummen, Stichwort MD5- oder SH1-Hashwert.

So, ich hoffe, da ist genügend Input für Dich drin!

greetz,
gogoland2002
 
Das bringt mich auch noch auf etwas - klar gibt es kostenlose Antivirenscanner, die eMails scannen .. Avast ist einer von denen, der nur das Script-Blocking in der PRO enthält, der Rest ist auch in der Home (kostenlos) Version.

Und wenn schon, ein ANtivirenprogramm erkennt nie alles. Viele verlassen sich allerdings 100% darauf und glauben fest daran, dass ein Antivirenprogramm "alles" erkennt. Leider ist es ja so, dass bei den meisten Bedrohungen nur rund 30-40% aller Antivirenprogramme nach einem Monat anschlagen. Der rest ist in den Arsch gekniffen und glaubt sich sicher beim Öffnen eines Anhangs, den er zawr nicht kennt - aber was solls .. das Programm sagt ja ganz offensichtlich "kein virus".

Da es hier auch um Schutzprogramme geht, empfehle ich jedem als kleines Zusatztool Sandboxie zu verwenden (Google-Suche). Damit kann man gefahrlos eMail-Anhänge öffnen. Im Sandboxie-Thread im Sicherheitsforum hier habe ich gegen Ende noch eine deutsche Übersetzung von mir angehängt, wem die englische Versionzu anstrengend ist.

mfg,
Markus
 
Vielen Dank für die Antworten und Hinweise !

@markus1234: Vielen Dank für das Angebot. Ich bin nur leider gerade im Büro und kann es somit nicht schicken. Wenn es Dir Recht ist komme ich zu einem späteren Zeitpunkt auf Dein Angebot zurück !

Antivir hatte mir den Trojaner gemeldet ich konnte ihn auch "löschen" bzw in "Quarantäne" stecken aber er kam immer wieder. Mit der Zeit wurde es immer mehr... U.exe war einer von Ihnen. Dieses Programm dient zur Übermittlung meiner Log-in Daten. Ich habe bis heute keine Ahnung wie ich den bekommen habe. Ich lade weder Filme noch Musik. Ich treibe mich auch nicht (mehr:)) auf irgendwelchen gefährlichen Seiten rum. Ich versuche schon bestmöglich solche Sachen zu meiden. Trotzdem hatte ich ihn. Ich lese auch so gut wie keine E-Mails von zu Hause und wenn dann sind es welche von Absendern die ich gut kenne (So blöd bin ich nicht, dass ich irgendwelche Anhänge einfach öffne...). Anti-vir hatte ich wie bereits erwähnt auch drauf. Ich glaube allerdings das mein Fritzbox Protect und meine Windowsfirewall aus waren.

Komplett safe wird man wohl nie sein aber ich möchte wenigsten versuchen so safe wie möglich zu sein und das mit wenig Vergütung.
 
Heute gibt es unzählige Möglichkeiten ein System zu kompromittieren.

Da gibt es einmal die automatische Kompromittierung ohne Hilfsmittel, die direkt die Sicherheitslücken von Windows nutzt. Diese Lücken sind und waren schon immer in Windows - und es werden auch immer Lücken da sein. Patches für Lücken gibt es erst, wenn diese erkannt wurden - kurz - wenn es schon aktiv Maleware gibt, die durch diese Lücken eindringt.

Dann gibt es noch die "Folgelücken". D.h. Lücken in Programmen, die eng mit dem System zusammenarbeiten. So z.B. Antivirenprogramme oder Softwarefirewalls, ebenso Sicherheitssoftware und Browser.
Diese können auch "direkt" von Maleware angesteuert werden, bei den Browsern gibt es noch die Möglichkeit einer Komrpomittierung, wenn die falsche Seite aufgerufen wird, die indirekt eine Lücke nutzt (also erst beim Aufruf). Auch vorhergegangene Infektionen mit Maleware öffnet diese "Lücken", die dann eigens dazu da sind, um erneut Schädlinge einzuschleusen.

Wenn du dich fragst, wie man Lücken öffnet: Man manipuliert Software - im Klartext - es werden Dateien umgeschrieben, die du einfach nicht wiederherstellen kannst. Infolgedessen ist dein System einfach verseucht. Und auch wenn du glaubst, dass du einen Virus "entfernt hast", so wirst (bzw. hast) du feststellen, dass das nicht reicht. Denn die Maleware hat ihre Aufgabe schon unlängst erledigt.

Bitte ändere jetzt (nach der Neuinstallation v. XP) noch sensible Passwörter und Onlinebanking-Daten ab.

mfg,
Markus
 
Vielen Dank Markus ! Deine Beiträge waren mir sehr hilfreich und ausserdem habe ich wieder was dazu gelernt ! :)

Ich werde meine Online-Banking Log-in Daten abändern. Bei den anderen Sachen könnte eh niemand einen Schaden anrichten.

Wie das genau funktioniert werde ich wohl nie verstehen. Wie ist es diesem Drecks-Trojaner möglich meine Log-in Daten zu speichern (wie erkennt das mist-ding das eigentlich alles) und dann an Mr. X zu senden. Was für ein Freak muss man eigentlich sein um so ein Teil zu programmieren. Viel nützen würden Ihm meine Log-in Daten vom Online-Banking eh nichts da er keine TAN - Nummern hat.

Ich kann mir nicht wirklich vorstellen, dass ich tatsächlich in "solch einer Gefahr" bin. Es könnte allerdings sein, dass ich es unterschätze. Tendiere zur Gutgläubigkeit :D

Was hälst Du denn von den kostenpflichtigen Programmen ? Lücken gibt es immer das sehe ich genau so allerdings: Wenn ich 50 Löcher im Dach habe und es jeden Tag reinregnet tue ich mir einen Gefallen wenn ich zumindest 40 davon stopfe. Deine ausführliche Meinung würde mich da interessieren. Nur wenn Du überflüssige Zeit und Lust dazu hast (gibt es überflüssige Zeit? Ich denke nicht...) ! ;)
 
Zuletzt bearbeitet: (falsch formuliert)
Hallo, es gibt schon unheimlich viele Opfer von Datendiebstal, hauptsächlich Firmen, Man sollte das Thema ernst nehmen.

Das mit den Lücken ist unüberschaubar. Man kann nicht einfach sagen "da sind 50 Lücken" ... Gerade so ein vielseitiges "Programm" wie Windows sollte noch hunderte, wenn nicht tausende Lücken beinhalten. Es ist alles nur eine Frage der Zeit, bis diese entdeckt und evtl. geschlossen werden. Jedoch wird es immer offene Lücken geben, da Microsoft alle paar Jahre ein neues Betriebssystem veröffentlicht.

mfg,
Markus
 
Zurück
Oben