Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Metropolitan Police - wie kommt er auf den PC und woher? (https://www.trojaner-board.de/100556-metropolitan-police-kommt-pc.html)

Shadow 26.06.2011 10:51

sollte doch nur belegen, dass es durchaus sinnvoll sein kann, vorallem Sicherheitsupdates "zeitnah" einzuspielen. :party:

Mal so als Wink an alle Nutzer und Helfer, die es nicht kümmert wenn an einem XP SP2 oder ähnlichem rumgebastelt wird.

Poppi 26.06.2011 11:14

Guten Morgen an alle, Shadow wenn das mal alle machen würden dann würden die Virenschreiber vieleicht irgendwann müde werden UND Windows würde was die Sicherheit betrifft irgendwann total veralten. Meine These ist sogar, ohne die bösen Jungs wäre Windows heute nicht das was es ist.

cosinus 26.06.2011 12:24

Zitat:

Zitat von Shadow
Mal so als Wink an alle Nutzer und Helfer, die es nicht kümmert wenn an einem XP SP2 oder ähnlichem rumgebastelt wird.

Wenn ich sowas mache, weise ich eigentlich immer darauf hin, dass das OS veraltet und später auf SP3/IE8 plus Folgeupdates hochgezogen werden muss.
Aber erst Updates einspielen ohne zu analysieren was noch an Schädlingen drauf ist, halte ich nicht für soo sinnvoll. Dann lieber erst bereinigen, dann zum Schluss updaten.

Zitat:

Zitat von Poppi
Meine These ist sogar, ohne die bösen Jungs wäre Windows heute nicht das was es ist.

Ja, das kann ich auch nachvollziehen, MS hat AFAIR ja auch nach den Würmern wie Blaster und Sasser reagiert, mit dem SP2 für WinXP die Windows-Firewall global für alle Netzwerkadapter aktiviert.

Shadow 26.06.2011 18:55

Zitat:

Zitat von cosinus (Beitrag 677030)
Aber erst Updates einspielen ohne zu analysieren was noch an Schädlingen drauf ist, halte ich nicht für soo sinnvoll. Dann lieber erst bereinigen, dann zum Schluss updaten.

Ich hatte dich nicht gemeint und bei Malwarebekämpfung ist es u.U auch nicht sinnvoll, denn eventuell muss man so ein versautes System sowieso komplett neu aufsetzen.

cosinus 27.06.2011 09:51

Zitat:

Ich hatte dich nicht gemeint
Ok, ich hatte aber vorsorglich geantwortet :D

Poppi 30.06.2011 18:58

Nicht streiten bitte !!! Ich habe folgenden Vorschlag um die Hilfe auf diesen Board zu verbessern , jeder Hilfesuchende weis ganz genau wie er sich die Viren oder Würmer eingefangen hat d.h. auf welchen websides er war bzw. was er wo runtergeladen hat. Wenn er dies beschreiben würde dann könnte mann doch eurerseids vieleicht in einer art Liste vor solchen Sites bzw. Downloads warnen . Naja ich bin halt ziemlich naiv um zu glauben das jeder so ehrlich ist. Ich würde wenn ich Probleme hätte den Ablauf der Infection mitteilen um andere Leser zu warnen.

Shadow 30.06.2011 19:45

Zitat:

Zitat von Poppi (Beitrag 678649)
jeder Hilfesuchende weis ganz genau wie er sich die Viren oder Würmer eingefangen hat
...
Naja ich bin halt ziemlich naiv um zu glauben
das jeder so ehrlich ist.

Nein
...
Ja
Nein

Außerdem streiten wir nicht, ist an gelegentlichen Smilies :twak: oder http://cosgan.de/images/smilie/boese/a037.gif zu erkennen :zunge:
Oder waren es andere Smilies? :party:

Egal, wir streiten (wirklich) nicht, ich glaube nicht das tatsächlich jeder Nutzer weiß wo er sich die jeweilige Malware wirklich geholt hat und ich bezweifle, dass man von objektiver Ehrlichkeit ausgehen kann. Und letzteres ist nicht eimal unbedingt böse gemeint oder gedacht. Der Mensch ist auch jenseits von vorsätzlicher Unehrlichkeit gut daran, auch sich selber und andere (und ohne Vorsatz) zu belügen. Dies ist eine ganz normale Schutzfunktion des menschlichen Geistes.

cosinus 30.06.2011 19:58

Zitat:

Zitat von Shadow (Beitrag 678672)
Oder waren es andere Smilies? :party:

Diese :party: :alc: http://cheesebuerger.de/images/smilie/nahrung/a015.gif http://cheesebuerger.de/images/smilie/nahrung/f015.gif

Sowas wie http://cheesebuerger.de/images/smilie/boese/a010.gif http://cheesebuerger.de/images/smilie/boese/g080.gif http://cheesebuerger.de/images/smilie/boese/h046.gif http://cheesebuerger.de/images/smilie/boese/k046.gif http://cheesebuerger.de/images/smilie/boese/k030.gif

würde ich shadow niemals antun!

Und außerdem streite ich mich shadow nie! :abklatsch:

Poppi 01.07.2011 21:58

Das ist ja lustig,Ihr habt ja richtig Humor !!!
Und ich habe nochmal eine kurze Frage an euch, ich habe neulich mal gelesen das ein jungfreuliches System ohne jegliche Updates von Windows und anderen Programmen und ohne Virenscanner innerhalb von wenigen Minuten verseucht sein soll mit Viren. Und das sogar wenn mann nicht einmal den Browser offen hat . Natürlich muss aber eine I-net Verbindung bestehen. Wie ist das möglich ? Wie spielt sich so ein Szenario ab ? Gruß Poppi

Shadow 02.07.2011 11:33

Funktioniert nur OHNE (handelsüblichem DSL-)Router (bzw. mit einem falsch eingestelltem Router), also mit einer ganz direkten Internetverbindung und auch "nur" m.W. mit Windows XP vor SP2 (? müsste nachsehen) oder Windows 2000 vor SP4 (und Server 2000 bzw. 2003 ohne entsprechende SPs) UND soweit ich weiß nicht immer "zuverlässig" bzw. nicht über jeden Internetzugangsprovider.
Neuere Windows-Versionen bzw. Service Packs haben standardmäßig die Firewall (an) und die Ports besser abgesichert.

Das Geheimnis sind "(Netz-)Würmer", also Malware die sich selbständig via Netzwerk verbreiten, d.h. diese Würmer versuchen sich automatisch auf jede zugreifbare IP-Adresse via offene Ports zu etablieren.

Ein normaler DSL-Router verhindert rein aus technischen Gründen einen Zugriff von außen auf Geräte im LAN, solange die Anfrage nicht ursprünglich aus dem LAN initiiert wurde oder für bestimmte Ports eine expliziete Weiterleitung (Port-Forwarding) auf einen Port einer (dieser) lokalen IP-Adresse eingerichtet wurde.

Stichwort z.B. Blaster-Wurm.

Poppi 02.07.2011 15:22

Danke für die interessante Antwort. Wie sicher sind eigendlich .pdf und .avi Dateien ?

cosinus 03.07.2011 13:23

Mehr zu Netzwerkwürmern findest du auch hier => Netzwerk-Würmer Agobot, Rbot, Spybot, SdBot - Maßnahmen zu Schutz und Entfernung

Zitat:

Wie sicher sind eigendlich .pdf und .avi Dateien ?
An für sich sind das "sicherere" Formate da sie nichts Ausführbares haben. Manipulierte Dateien können aber Sicherheitslücken in alten PDF-Readern bzw. alten Videoplayern ausnutzen um das System zu kompromittieren. Es gibt nunmal keine 100% Sicherheit.

Poppi 03.07.2011 16:23

Danke Cosinus, ein sehr lehrreicher Artikel. Das ist ja so in etwa,als wenn ein Einbrecher durch ein Wohngebiet läuft und schaut wo eine Haustür auf steht.
Die Leute die so etwas programmieren sind auf jeden Fall keine Dummen. Die könnten Ihr Auskommen bestimmt auch auf legale Weise verdienen . Ich könnte mir vorstellen das AV-Hersteller oder vieleicht Windows u.a. Firmen so `begabte` Leute mit Kusshand nehmen würden.

cosinus 03.07.2011 17:36

Zitat:

Ich könnte mir vorstellen das AV-Hersteller oder vieleicht Windows u.a. Firmen so `begabte` Leute mit Kusshand nehmen würden.
Nö. AFAIK stellt zB Kaspersky keine Leute ein, die mal Schädlinge programmiert haben. Egal wie begabt die sind.

Shadow 03.07.2011 18:11

Du hältst Statements von Jewgeni Kasperski für vertrauenswürdig?

So gut wie kein Sicherheits(wasauchimmer)-Unternehmen gibt gerne bekannt, dass sie einschlägige Kriminelle eingestellt haben oder einstellen würden.
Egal in welcher Teilbranche vom Thema Sicherheit.

Und Herr Kasperski selber ist kein schlechter PR-Mann (bedeutet, ich würde seinen Worten nur sehr wenig glauben (1)) und seine Herkunft (KGB) ist auch nicht sehr der Wahrheit verpflichtet (bedeutet, ich würde seinen Worten nur sehr wenig glauben (2)).
Wenn du (1) und (2) zusammenrechnest, weißt du meine Meinung diesbezüglich.

Allerdings wird sicherlich nicht jeder dahergelaufene Malwareprogrammierer "branchenintern" (deshalb) eingestellt werden, auch nicht wenn er kein schlechter Programmierer ist.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131