G Data schlägt andauernd Alarm

sAchim

Cadet 4th Year
Registriert
März 2012
Beiträge
99
Hallo ich hoffe ihr könnt mir helfen.
Ich habe gerade vor wenigen Tagen mein System neu aufgesetzt und alles frisch installiert was eine große Mühe war und jetzt schlägt heute G Data plötzlich 3 mal Alarm. Und die Sachen die es mir anzeigt helfen mir nicht weiter. Da steht dann nur, dass ein Virus geblockt wurde aber gerade eben kam wieder so eine Block-Meldung obwohl ich auf einer ganz normalen Seite war auf der wohl kaum ein Virus ist. Ich verstehe da nicht. Wieso bekomm ich so eine Meldung aus heiterem Himmel? Bedeutet das mein System ist schon infiziert?! :(
Wie kann ich rausfinden ob ich nen Virus habe oder ob der vorher geblockt wurde?
Bringt es was wenn ich Malwarebytes zusätzlich drüber laufen lasse?

Web-Inhalte
Geprüft: 17369 (3 infiziert)
Zuletzt geprüft: at02.alenty.com
Letzte Infektion: oassedsafe.com
Infiziert mit: Trojan.Generic.KDV.578819 (Engine A)

Ebenfalls ein Fund von heute:

Virenprüfung von Web-Inhalten

Adresse: oyrm.org.in
Virus: JS:Trojan.JS.Agent.BB (Engine A), JS: Downloader-BKH [Trj] (Engine B)
Status: Der Zugriff wurde verweigert.

Ich weiß nicht was das für eine Seite ist. Ich war dort nicht und auch google spuckt dazu nichts aus.
Ergänzung ()

Eben schon wieder dasselbe Spiel während ich bei google nach was gesucht habe.
 
Zuletzt bearbeitet:
Zuletzt bearbeitet:
Das ist ja klasse. Wofür zahl ich denn Geld für ein Virenprogramm damit mich dieses dann total verunsichert? :rolleyes:

Aber was ich auch nicht verstehe ist wieso ich Virenwarnungen bekomme mit irgendwelchen URLs auf denen ich überhaupt nicht bin. Vorhin suche ich bei google nach was und bin auf google und zack kommt wieder die Virenwarnung und ich war die ganze Zeit nur auf google.com. Das verstehe ich nicht.
 
das kann ich dir auch nicht beantworten.
ich bin damals von gdata zu avast free gewechselt, weil mich die vielen fehlalarme, das ständige puffern bei youtube und das verlangsamte inet gestört haben.
die erkennungsrate ist durch die 2 engins (avast+bitdefender) sehr gut, aber bei mir haben die nachteile überwogen.


edit:
vllt war die angegebene seite weiter unten bei den google vorschlägen, ich meine diese werden automatisch in den cache geladen um ein schnelleren seitenaufbauen zu ermöglichen, mag sein das der alarm daher rührt.
 
Zuletzt bearbeitet:
Ich würd dir auch raten, einfach mal zeitweise das GDATA zu deaktivieren und das von einem
anderem oder zwei anderen Scannern gegenchecken zu lassen. Malwarebytes von
www.malwarebytes.org benutze ich ab und an in Verbindung mit Microsoft Security Essentials.
Malwarebytes läuft auch problemlos im abgesicherten Modus, wenn dir das lieber wäre. Beide
Programme sind kostenlos und haben unbegrenzte Laufzeit, es kommt auch keine Werbung
oder dauernde Abfragen zu irgendwas. Hoffe, dass dir das hilft.
 
@ emlyn

Also bedeutet das, dass mein Computer jetzt infiziert ist von dieser oyrm.org.in Seite? :eek:
Ich verstehe nicht wie das sein kann zumal ich da ja nicht drauf war. :(

@ LOLrofl'er

Ich hatte bisher nie diese Probleme. Das ist erst seit heute. Am Ende hab ich mir doch irgendwie was eingefangen.


Angenommen ich habe einen Virus oder Trojaner eingefangen bedeutet das, dass ich wenn ich jetzt Dateien vom Computer sichere auf ner externen Platte diese Dateien infiziert sind?

Würde es reichen wenn ich eine Recovery von C mache oder müsste ich D auch noch löschen? Bei der Recovery wird nämlich nur C gelöscht aber nicht D.
Ergänzung ()

@ borizb

Das Problem ist wenn ich nicht weiß ob ich nen Virus hab kann ich mit dem Computer ja nichts mehr machen. Onlinebanking usw.
Das wäre ja zu riskant.

Und gerade eben wo ich das hier tippe und nur auf computerbase bin kommt schon wieder ne Warnung von G Data, wieder mit diesem oassedsafe.com :mad:
 
Zuletzt bearbeitet:
bevor ich den pc platt machen würde, würde ich erstmal einen scan im abgesicherten modus mit http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html durchführen und dann mit gdata.

edit:
du kannst dir was eingefangen haben, was auch sein kann, dass es ein update gegeben hat, welches fehlerhaft ist und einen fehlalarm verursacht.

edit:
"Virenprüfung von Web-Inhalten" somit wurde eine seite gemeldet und nicht etwas auf dem pc. warum du ständig diese meldung bekommst kann ich dir nicht sagen.
 
Zuletzt bearbeitet:
sAchim schrieb:
@ emlyn

Also bedeutet das, dass mein Computer jetzt infiziert ist von dieser oyrm.org.in Seite? :eek:
Ich verstehe nicht wie das sein kann zumal ich da ja nicht drauf war. :(
ich kann im moment nur sagen, dass über die angesprochene seite via black hole(ausnutzen von sicherheitslücken) 3 schädliche dateien verteilt werden.
auf dieser seite musst du nicht bewusst gewesen sein, das kann z.b. über eine weiterleitung passieren.
vielleicht bringen uns dds/mbam weiter.

sAchim schrieb:
Angenommen ich habe einen Virus oder Trojaner eingefangen bedeutet das, dass ich wenn ich jetzt Dateien vom Computer sichere auf ner externen Platte diese Dateien infiziert sind?

Würde es reichen wenn ich eine Recovery von C mache oder müsste ich D auch noch löschen? Bei der Recovery wird nämlich nur C gelöscht aber nicht D.
im zweifelsfall ist der saubere neuanfang alles andere als verkehrt.
die zweite partition und die externe platte sollten so http://forum.chip.de/viren-trojaner...ystem-datenrettung-webzugang-etc-1453431.html auf mögliche autorun.inf-dateien untersucht werden.
mit der live-cd kannst du dann auch deine persönlichen daten sichern.
 
Hallo, das ist alles sehr kompliziert. Ich glaub das bekomm ich nicht hin mit der live-cd. Da hab ich auch nicht die Geduld für.

Würde es denn reichen wenn ich ne Recovery mache und danach die G-Data Boot CD zum Scannen laufen lasse? Wobei da ein Problem ist, dass die Boot CD von G Data schon 2 Jahre alt ist und nicht aktuell ist. Man kann dann zwar auf Update klicken aber das funktioniert dann nie trotz Internetverbindung. Warum weiß ich nicht.

Kann ich D nicht auch auf andere Weisen auf autorun Dateien testen?

Und angenommen ich hätte mir wirklich was eingefangen sind dann sämtliche Dateien auf der Festplatte verseucht oder könnte ich Textdateien usw noch vorher retten? Ich hab da nämlich Dinge verändert und seitdem kein Backup mehr gemacht. :(
Ergänzung ()

Das ist der Hammer!

Malwarebytes hat im abgesicherten Modus 6 Objekte gefunden! Wie in aller Welt kann das sein? Ich fass es nicht. Wofür hab ich denn bitte G Data!? Ich bin echt stinksauer.

Muss ich jetzt alles frisch machen oder ist jetzt wieder alles gut wo ich auf bereinigen geklickt habe?

Und da ich mein System hat gerade vor paar Tagen frisch gemacht habe bedeutet das, dass diese Infizierung ganz neu sein müssen oder könnten die auch alt sein? Angenommen die sind schon älter was für müsste ich denn dann machen? Muss ich dann überall meine Passwörter ändern? Ich bin wirklich schockiert. Da denkt man man wäre sicher mit G Data und dann sowas. :mad:

Und kann mir jemand sagen ob meine sonstigen Dateien die ich auf der Festplatte habe davon auch betroffen sein können oder haben die damit nichts zu tun weil die Viren ja nur in bestimmten Ordnern stecken?

Und ist da etwa ein Virus direkt im G Data Ordner? :freak:

Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 284526
Time elapsed: 1 hour(s), 23 minute(s), 28 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\prh (Trojan.Banker) -> Quarantined and deleted successfully.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\tst (Trojan.Banker) -> Quarantined and deleted successfully.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,c:\programme\g data\internetsecurity\avkkid\avkcks.exeC:\WINDOWS\system32\appconf32.exe,) Good: (userinit.exe) -> Quarantined and repaired successfully.

Folders Detected: 1
C:\WINDOWS\system32\xmldm (Stolen.Data) -> Quarantined and deleted successfully.

Files Detected: 2
C:\WINDOWS\system32\appconf32.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\srvblck2.tmp (Malware.Trace) -> Quarantined and deleted successfully.

(end)
 

Anhänge

  • virus.JPG
    virus.JPG
    43,5 KB · Aufrufe: 399
hallo,
das ist savnut/farko, ein backdoor-trojaner.
ein angreifer, der diese malware einsetzt, kann sowohl sicherheitsrelevante daten abgreifen(online banking etc.), weitere schädlinge installieren und auch, wie bei dir geschehen, seiten besuchen etc..
sAchim schrieb:
Hallo, das ist alles sehr kompliziert. Ich glaub das bekomm ich nicht hin mit der live-cd. Da hab ich auch nicht die Geduld für.
ich habe dir den sichersten weg aufgezeigt, die anleitung ist meiner meinung nach auch gut verständlich.
wenn du das nicht hinbekommst, http://download.bleepingcomputer.com/sUBs/Flash_Disinfector.exe herunterladen, ausführen, du wirst aufgefordert, deine wechseldatenträger mit dem rechner zu verbinden, "OK" anklicken, die folgende abfrage bestätigen, dann den rechner neu starten, daten sichern(keine ausführbaren) und die recovery durchführen.
und nicht vergessen, passwörter ändern!
sAchim schrieb:
Wofür hab ich denn bitte G Data!? Ich bin echt stinksauer.
av-programme spielen hinsichtlich eines sicherheitskonzeptes nur eine untergeordnete rolle.
viel wichtiger ist z.b., mit eingeschränkten rechten zu arbeiten.
das hast du nicht getan und somit der malware vollen zugriff auf dein system gegeben.
sAchim schrieb:
Und ist da etwa ein Virus direkt im G Data Ordner? :freak:
eine meldung, die in der tat irritierend sein kann, aber "Hijack.UserInit/Bad" bezieht sich nicht auf die gdata-datei, sondern ausschließlich auf den savnut/farko-eintrag.
 
Hallo,
wie kann man sich sowas denn einfangen? Kann man sowas schon bekommen wenn man nur auf eine Seite geht ohne was runterzuladen? Das Schlimme ist ja ich habe keine Ahnung welche Seite das war. Dann weiß ich in Zukunft ja auch nicht welche Seiten sicher sind.

Und sind alle normalen Dateien wie zum Beispiel PDF, Textdateien auf meinem Computer sicher, so dass ich diese sichern kann?

Und was soll ich mit D: machen? Bei ner Recovery wird ja immer nur C überspielt und auf D bleibt alles beim Alten. Auf D sind ja die Daten für die Recovery. Ich wüßte nicht wie ich D ebenfalls löschen könnte. :(

Die Live CD kann ich ja gar nicht brennen weil bei mir das System schon verseucht ist. Da steht, dass man das von einem nicht verseuchten System machen muss.
 
Zuletzt bearbeitet:
Hi, um dich zu beruhigen: Ich hab dass Problem auch und bei mir tritt es selbst dann auf, wenn ich kein Firefox o.ä. geöffnet habe. Ich hab allerdings rausgefunden, dass der Trojaner bei mir (nach einer sehr ausführlichen Suche mit GData) mit den Buchstaben avk... anfängt (zur Erinnerung: GData-intern steht avk für Anti Viren Kit und ist der Anfang eben jener Dateien, die damit zutun haben). Sodass ich denke, dass GData das Teil versehentlich beim Update mit eingeschleift hat, zumal aus meinem Protokoll ersichtlich ist, dass das ganze kurz nach einem Update anfing, und zwar zu einer Zeit, wo ich schon eine halbe Stunde nicht mehr im Netz war.
Die Suche nach der Malware im gesicherten Modus hab ich zwar noch nicht gemacht, aber das hol ich noch nach.
Hoffe dir etwas geholfen zu haben.
MfG
 
Schädlinge kann man sich auf verschiedene Arten einfangen, beispielsweise durch präparierte Werbebanner, die eine Sicherheitslücke nutzen - damit lassen sich teils auch Antivirenprogramme austricksen. Ist der Rechner einmal infiziert, sind viele Schädlinge nur schwer loszuwerden; meist ist eine Neuinstallation der sicherste Weg.

Keine Lösung schützt vollständig vor einer Infektion, und auch der intelligenteste und vorsichtigste Benutzer ist nicht hunderprozentig sicher. Das Risiko lässt sich aber auf ein Minimum reduzieren, in dem man zeinah Software-Updates installiert. Betriebssystem, Browser, Sicherheitssoftware, Virensignaturen, etc. sollte man idealerweise automatisch aktualisieren lassen - und das am besten täglich. Dass man nicht auf "dubiosen" Webseiten surfen soll, ist zwar ein oft gegebener Rat, hilft aber nur bedingt weiter, wenn man z.B. automatisch weitergeleitet wird oder sich schlicht an einem Werbebanner "verklickt".

Ist man einmal betroffen - wie der TE in diesem Fall - sollte man den Rechner komplett neu aufsetzen, weil eine Reinigung meist nicht vollständig gelingt bzw. immer ein Rest Unsicherheit bleibt. Vor dem Zurückspielen eines Backups sollte man selbiges natürlich ebenfalls überprüfen - sonst steht man hinterher wieder wie zuvor da und hat nichts gewonnen.

Passwörter aller Art sollte man umgehend ändern, aber von woanders aus. Wer ein Smartphone oder Tablet besitzt, sollte das von dort aus machen; steht kein andere Rechner bereit, hilft auch eine Live CD von irgend einer Linux Distribution. Der infizierte Rechner ist hierfür tabu.

Der TE hat zumindest bewiesen, dass Sicherheitssoftware durchaus sinnvoll sein kann, wenngleich sie nicht zwangsläufig vor Gefahren schützt, so wird man zumindest auf Probleme aufmerksam und kann Gegenmaßnahmen ergreifen.
 
Du hast im ersten post geschrieben das du windows vor ein paar tagen neu installiert hast, daher meine frage, hast du bevor du im internet surfst folgendes gemacht?:

- alle windows updates installiert?
- einen aktuellen browser installiert? (am besten google chrome, weil der am sichersten ist)
- geprüft ob die browserplugins alle aktuell sind?
- die benutzerkontensteuerung (uac) auf höchster stufe gesetzt?
- antivirenscanner installiert und aktualisiert?

Erst wenn man diese 5 dinge gemacht hat, kann man relativ gefahrlos im internet surfen.
 
Zuletzt bearbeitet:
Hallo, ich habe jetzt alles frisch machen müssen und C und D formatiert und dann frisch Windows rauf.
Ich habe dann G Data installiert, geupdatet und Windows geupdatet was ewig lang gedauert hat.
Zusätzlich habe ich nun mehrere eingeschränkte Konten und 1 Gastkonto eingerichtet.
Von wo aus muss ich jetzt surfen damit ich sicher bin? Von den eingeschränkten Konten oder nur vom Gastkonto? Aber beim Gastkonto kann ich nicht mal auf den Wlan Adapter zugreifen und einstellen, dass ich online gehen will. :(

Und was sollte ich sonst noch machen? Ist diese Sandbox sinnvoll? Aber ich habe keine Ahnung wie man die benutzt und ob man da jedes Mal wenn man irgendwas ausführen will oder öffnen will neue Sandbox Einstellungen vornehmen muss. Das wäre dann eher ncihts für mich.

@ Phantom

- geprüft ob die browserplugins alle aktuell sind?

Nein, wie geht das? Ich benutze Firefox. Chrome will ich nicht nehmen weil ich google nicht traue.

- die benutzerkontensteuerung (uac) auf höchster stufe gesetzt?

Wie und wo mache ich das? Und was bedeutet höchste Stufe?
Ergänzung ()

Und was macht ihr wenn ihr irgendwo surft und dann ne Virenwarnung bekommt? Ist in dem Moment schon alles verloren und man kann direkt die Windows CD rausholen und alles frisch machen? Das ist doch Irrsinn. Das kostet jedes Mal viele Stunden. Wer kann sich sowas denn erlauben? Dann wäre es ja besser 2 PCs zu haben: 1 für hemmungsloses Surfen der ruhig Viren haben kann und 1 Gerät für seriöse Sachen.
 
Welches Windows nutzt du denn? Erst bei Vista und Win7 gibt es die Benutzerkontensteuerung (systemsteuerung->benutzerkonten->Einstellung der Benutzerkontensteuerung ändern->höchste stufe)

Wenn du nur WinXP hast dann kannste im eingeschränkten Konto surfen. Das Gastkonto ist unwichtig.

Wegen den Browserplugins einfach diese seite hier aufrufen (hab ich bereits oben schon verlinkt): www.mozilla.org/de/plugincheck

Google traue ich auch nicht ^^ trotzdem nutze ich seit kurzem Chrome, wegen der besseren sicherheit (da ist nämlich schon eine sandbox integriert und noch andere dinge zwecks sicherheit). Man muss sich ja bei google nicht anmelden, man kann trotzdem chrome nutzen. Werbeblocker usw gibt da auch alles als erweiterung. Das profil von firefox oder dem IE lässt sich sehr einfach in chrome importieren, nur ein klick.

Wer nahezu 100% sicherheit haben will kann ja linux benutzen (am besten ubuntu) oder man nutzt unter windows eine VirtualMachine (Virtualbox). Oder man kombiniert beides und installiert einfach das hier unter windows -> "Browser in the Box" ist alles kostenlos.
 
cgr0815 schrieb:
Hi, um dich zu beruhigen
cgr0815 schrieb:
Sodass ich denke, dass GData das Teil versehentlich beim Update mit eingeschleift hat
sorry, aber das ist kompletter unsinn.
du hast offenbar nicht einmal ansatzweise verstanden, was ich geschrieben habe.

@sAchim
ein paar basics für ein sicherheitskonzept:
- eingeschränktes konto anlegen: http://virus-protect.org/administrator.html
- adminkonto nur nutzen, wenn dies unbedingt erforderlich ist
- programme nur von seriösen quellen herunterladen, im zweifel eher die finger davon lassen
- system und sicherheitsrelevante anwendungen immer auf dem neuesten stand halten, dabei kann z.b. http://secunia.com/vulnerability_scanning/personal/ helfen
- toolbars, nur wenn lebensnotwendig;), installieren
- noscript für firefox benutzen: http://noscript.net/
- kein filesharing
- bei "schau dir mal das photo an" oder ähnlichen nachrichten von chatfreunden vorsichtig sein, hier ist es auch hilfreich, die option "erweiterungen bei bekannten dateitypen ausblenden" zu deaktivieren(ein bild ist weder eine .exe noch eine .com-datei): http://forum.hijackthis.de/tipps-tricks/30790-dateien-sichtbar-machen.html?langid=4
- bei xp und vista autorun deaktivieren
- externe geräte + partitionen mit dem schon angesprochenen flash disinfector "immunisieren"(das passiert automatisch, wenn das programm durchgelaufen ist)
 
Ich glaub langsam Malwarebytes spinnt.
Ich habe es eben 2 mal im abgesicherten Modus durchlaufen lassen und jedes Mal hat es 1 Treffer gefunden!
Wie kann das sein? Wieso findet es jedes Mal wenn man es frisch laufen lässt was Neues?
Und vor allem ist der Treffer in Verzeichnis von HomeCinema und das ist ein Programm was auf der Recovery CD
ist. Wie soll da ein Virus drauf sein?
Also mir reicht es jetzt. Da macht man sich ja total verrückt.

ps: Eben hängt sich der pc total auf und nichts geht mehr selbst die uhr bleibt stehen und ich musste ihn ausmachen und außerdem wird der bildschirm neuerdings inwindows kurz schwarz und dann ist das bild wieder da. was ist hier los? :(

Das ist das Ergebnis von Scan 1:
Malwarebytes Anti-Malware (Trial) 1.60.1.1000
www.malwarebytes.org

Database version: v2012.03.26.03

Windows XP Service Pack 3 x86 NTFS (Safe Mode)
Internet Explorer 6.0.2900.5512
Administrator :: F-3D [administrator]

Protection: Disabled

26.03.2012 14:14:32
mbam-log-2012-03-26 (15-18-07).txt

Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 228620
Time elapsed: 57 minute(s), 11 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
C:\Programme\HomeCinema\MediaShow4\subsys\BigBang\Runtime\MUITransfer\MUITransfer.dll (Trojan.Hiloti.Gen) -> No action taken.

(end)


Das ist das Ergebnis von Scan 2 der direkt nach Scan 1 kam.
Und auch hier findet er wieder Trojan.Hiloti.Gen obwohl ich das Ding gelöscht hatte!
Malwarebytes Anti-Malware (Trial) 1.60.1.1000
www.malwarebytes.org

Database version: v2012.03.26.03

Windows XP Service Pack 3 x86 NTFS (Safe Mode)
Internet Explorer 6.0.2900.5512
Administrator :: F-3D [administrator]

Protection: Disabled

26.03.2012 15:23:21
mbam-log-2012-03-26 (16-24-51).txt

Scan type: Full scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 228040
Time elapsed: 57 minute(s), 24 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 1
C:\System Volume Information\_restore{2AD89C84-C274-45E5-AA3F-73F8F0812777}\RP17\A0002061.dll (Trojan.Hiloti.Gen) -> No action taken.

(end)
Ergänzung ()

@ phantom

ich hab xp. kann ich bei chrome bookmarks von firefox importieren? und bedeutet die eingebaute sandbox dass man damit absolut sicher ist beim surfen oder was hat man davon?
 
sandbox-technologie kann ein sicherheitsgewinn sein, ein freifahrtschein ist es aber definitiv nicht.
siehe auch: http://www.heise.de/security/meldung/Google-Chrome-auf-Ansage-geknackt-1434161.html

ich bin mit chrome nicht vertraut, aber ich habe das http://support.google.com/chrome/bin/answer.py?hl=de&answer=96816 zu deiner fragestellung gefunden.

der fund von mbam ist sicher ein fehlalarm.
das, was der zweite scan anzeigt, bezieht sich auf die systemwiederherstellung(also offensichtlich eine kopie des ersten fundes).
 
Zurück
Oben