Hallo,
habe heute Abend den Rechner eines Kumpels fit machen müssen, dabei fand ich im Temp-Verzeichnis seines Profils etwas, was ich eignentlich nicht erwartet hätte: Einen Trojaner.
Wieso ich das nicht erwartet habe? Ganz einfach:
Der Rechner ist nach meinem Ermessen eigentlich gut abgesichert.
- Zum Surfen wird Opera 9.27 genutzt
- Avira Antivir ist installiert. AntiVir Guard läuft. Heuristik ist ebenso aktiviert
- Windows und auch alle andere Software werden regelmäßig aktualisiert
- Betriebssystem: Windows Vista 32bit + SP1
- Windows FIrewall aktiviert
- Router Linksys WRT54G mit Hardware Firewall, WPA2-Verschlüsselung (30 Zeichen Passwort)
- XP-Antispy - Einstellung auf Empfohlen
- S&D Tea Timer Service aktiviert und System immunisiert
- Emailprogramm: Mozilla THunderbird
- fremde Medien (USB Sticks, DVDs, oä.) wurden laut seiner Aussage nicht mit dem PC verbunden.
- portscan zeigte keine offenen Ports
Dennoch hat es ein Trojaner irgendwie geschafft.
Deshalb habe ich mir Gedanken über eine Alternative gemacht:
Virtual PC bzw. VMware Server / Vmware Player.
Habe mich vor Jahren beruflich mit diesem Thema befasst und damals hieß es noch, dass diese Möglichekit sher sicher ist, da kein Virus von SLave auf Host zugreifen kann.
Jetzt die interessante Frage: Ist das heute auch noch so?
Habe sein Profile schon von admin auf Standardnutzer gestellt.
Oder habt ihr noch andere Tipps, wie man den Rechner sicherer machen kann ohne den Nutzer vor dem Bildschrm auszutauschen?
habe heute Abend den Rechner eines Kumpels fit machen müssen, dabei fand ich im Temp-Verzeichnis seines Profils etwas, was ich eignentlich nicht erwartet hätte: Einen Trojaner.
Wieso ich das nicht erwartet habe? Ganz einfach:
Der Rechner ist nach meinem Ermessen eigentlich gut abgesichert.
- Zum Surfen wird Opera 9.27 genutzt
- Avira Antivir ist installiert. AntiVir Guard läuft. Heuristik ist ebenso aktiviert
- Windows und auch alle andere Software werden regelmäßig aktualisiert
- Betriebssystem: Windows Vista 32bit + SP1
- Windows FIrewall aktiviert
- Router Linksys WRT54G mit Hardware Firewall, WPA2-Verschlüsselung (30 Zeichen Passwort)
- XP-Antispy - Einstellung auf Empfohlen
- S&D Tea Timer Service aktiviert und System immunisiert
- Emailprogramm: Mozilla THunderbird
- fremde Medien (USB Sticks, DVDs, oä.) wurden laut seiner Aussage nicht mit dem PC verbunden.
- portscan zeigte keine offenen Ports
Dennoch hat es ein Trojaner irgendwie geschafft.
Deshalb habe ich mir Gedanken über eine Alternative gemacht:
Virtual PC bzw. VMware Server / Vmware Player.
Habe mich vor Jahren beruflich mit diesem Thema befasst und damals hieß es noch, dass diese Möglichekit sher sicher ist, da kein Virus von SLave auf Host zugreifen kann.
Jetzt die interessante Frage: Ist das heute auch noch so?
Habe sein Profile schon von admin auf Standardnutzer gestellt.
Oder habt ihr noch andere Tipps, wie man den Rechner sicherer machen kann ohne den Nutzer vor dem Bildschrm auszutauschen?