Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Wie kann ich mich schützen? (https://www.trojaner-board.de/13008-mich-schuetzen.html)

nabelschau 30.01.2005 13:54

Wie kann ich mich schützen?
 
Sehr allgemeine Frage ich weiß. Habe WLAN was bei jedem Neustart gleich in Verbindung tritt. Ist nicht ideal oder? Hatte nen Wurm oder Virus und möchte jetzt sicher gehen. Habe Antivir und SP4 für Win2000. Ist das sicher genug?
Marie

Logfile of HijackThis v1.99.0
Scan saved at 13:39:52, on 30.01.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\WINNT\System32\Ati2evxx.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Winamp\winampa.exe
C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINNT\system32\internat.exe
C:\Programme\GL2422MP\WLANMON.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINNT\system32\wuauclt.exe
D:\Aktuell\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wwwcache.rrz.uni-hamburg.de:81
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: GL2422MP.lnk = C:\Programme\GL2422MP\WLANMON.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - Unknown - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: Verwaltungsdienst für die Verwaltung logischer Datenträger - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

Shadow 30.01.2005 14:34

Zitat:

Zitat von nabelschau
Sehr allgemeine Frage ich weiß. Habe WLAN was bei jedem Neustart gleich in Verbindung tritt. Ist nicht ideal oder?

Keine Ahnung, meine Glaskugel hat heute frei http://www.trojaner-board.com/images...es/biggrin.gif
Nein, wie Du eine Netzwerkverbindung aufbaust ist erstmal relativ egal, solange sie sicher ist. Und ob Dein WLAN sicher ist, könnte Dir nur meine Glaskugel beantworten oder Du Dir selber.
Kein SSID Broadcast
Keine Standardpassworte oder keine Passworte (für den Router/Access-Point)
Verschlüsselung aktivieren (WPA, ersatzweise WEP)
MAC-Adressen-Zugangsfilterung
...
Einzelne Stationen absichern mit Passworten, sichere Benutzernamen mit Passwort, nicht als Admin "rumspielen" wenn nicht wirklich nötig, Standardfreigaben falls nicht benötigt aus, Freigaben sowieso nur wenn nötig, etc.pp.
Zitat:

Zitat von nabelschau
Hatte nen Wurm oder Virus und möchte jetzt sicher gehen. Habe Antivir und SP4 für Win2000. Ist das sicher genug?

das kommt auf Dich drauf an! Wenn du alles was bunt ist anklickst sicherlich nicht, wenn Deinen Kopf benutzt sollte es reichen.

Die O9 könntest/solltest Du fixen

nabelschau 30.01.2005 22:13

Aha, auf die Glaskugel komm ich vielleicht noch mal zurück :-). Ist ne Firewall angesagt? Die machen doch dass nicht jedes Programm auf das Netz zugreifen kann. Das eigentliche Problem war eine Programmdatei, die ich runtergeladen hab und wo was drin war. Wie kann ich mich schützen dass ich nicht ausspioniert werde, sowieso, was wollen die von mir wissen wenn die mich auspionieren?
Marie

Shadow 30.01.2005 22:39

Zitat:

Zitat von nabelschau
Das eigentliche Problem war eine Programmdatei, die ich runtergeladen hab und wo was drin war. Wie kann ich mich schützen dass ich nicht ausspioniert werde, sowieso, was wollen die von mir wissen wenn die mich auspionieren?

Hmm, Du hast doch die Datei runtergeladen, warum wolltest Du denn das "sie" dich ausspionieren? http://www.trojaner-board.com/images/smilies/wink.gif

Nein, es gibt manigfaltige Gründe um Deinen PC kontrollieren zu wollen.

Vielleicht bist Du reich und machst nettes Onlinebanking über Deinen PC? Kann sich übrigens auch bei nicht so reichen Menschen rentieren (Masse statt Klasse), jedenfalls bist Du danach eher arm (dran).
Vielleicht bist Du nicht so reich, aber Prokuristin von der DaimlerChrysler und machst OnlineBanking ...
Wer weiß es schon vorher, meine Glaskugel verrät es "ihnen" nicht.
Vielleicht wollten "sie" Deinen PC nur nutzen um Kinderpornos, Warez oder ähnliches zu verteilen.
Vielleicht wollten "sie" Deinen PC als Sprungbrett nutzen um unerkannt die DeutscheBank cracken zu können.
Vielleicht wollten "sie" Deinen PC nur knacken um zu üben.
Vielleicht wollten "sie" nur beweisen wie toll "sie" sind.

Warum hast DU die Datei heruntergeladen, wäre viel interessanter (für Dich, es geht mich nichts an).

Eine (Personal oder Desktop)Firewall ist maximal nur so gut wie sein Administrator, wenn dieser (Du) glaubt damit Sicherheit jetzt gepachtet zu haben und nun wirklich sicher zu sein, hast Du vermutlich genau das Gegenteil erreicht. Nutzt Du mit Vorsicht, Umsicht und Intelligenz eine PF so kann sie unterstützend tatsächlich helfen Verbindungen nach draußen aufzuzeigen. Aber wenn Du Dich blind drauf verlässt, bist Du bald verlassen und wir sprechen uns noch oft hier. http://www.trojaner-board.com/images...es/biggrin.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:41 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129