Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Desinfec't 2012/Kaspersky findet Exploit.Java.CVE-2011-3544.** und Exploit.Java.CVE-2012-0507.** (https://www.trojaner-board.de/117022-desinfect-2012-kaspersky-findet-exploit-java-cve-2011-3544-exploit-java-cve-2012-0507-a.html)

cosinus 20.06.2012 23:49

Also nur Cookies und ein Fehlalarm sieht man ja ;)
Was sagste zu Dackelchen :D

Bangalorean 21.06.2012 00:04

Toll. Verstehe ich Dich richtig: FERTIG? WOW! DANKE!
Dann kann ich jetzt auch den defogger wieder ausknipsen, oder?

Die Antwort "von Dackelchen" poste ich nach Deiner Antwort hier, damit alle Desinfec't-Nutzer auch in dieser Hinsicht die komplette Story haben.

Danke an alle und Kopf hoch für alle Leser hier (das hier wird wohl nur aus gegebenem Anlass gelesen...), die TB'ler sind super und hilfsbereit.

Viele Grüße,

Bangalorean

cosinus 21.06.2012 00:09

Naja, nach den jetzigen Logs, wir mussten ja doch ein wenig was fixen :pfeiff:

Was ich erst per PN schreiben wollte, seine Erfahrungen mis desinfec't decken sich mit den was ich bisher erlebt hatte. Auch bei sehr schnellen Breitbandanschlüssen (50 MBit VDSL und größer) hat das mit dem Update bei Kaspersky über desinfec't seeeehtr lange gedauert. :mad:

Bangalorean 21.06.2012 00:10

So, und hier ist noch die versprochene Nachricht von W_Dackel zum konstruktiven Umgang mit der Desinfec't.

Zitat:

Zitat von W_Dackel
Hi !

Ich kann in den Thread nicht direkt reinposten weil er in einem Bereich liegt in dem nur Leute vom Kompetenzteam und die Threadersteller posten können.

@Bangalorean: wenn du meine Tipps als hilfreich ansiehst kannst du diese Mail gerne dort reinposten.

Ich verwende Disinfec't auch sehr gerne um Windows Rechner zu prüfen. Bei alter Hardware, vor allem bei wenig Ram, aber auch bei langsamer Internetverbindung verzichte ich in der Regel auf Kaspersky und verwende nur Avira und Bitdefender.

Kaspersky hat einen ziemlich hohen Ressourcenbedarf und die kleine Stückelung der Update Dateien sorgt für ziemlich lange Downloadzeiten. Ich habe den Eindruck dass er sich wenn ihm der RAM ausgeht einfach aufhängt. Schien auch schon bei der letzten Disinfec't Verion so.

Andererseits hat er den Ruf eine gute Erkennungsrate zu besitzen.

Daher:
Alte Hardware oder langsames Internet: nur Avira und Bitdefender,

Neue Hardware (mindestens 1 Gb Ram) + schnelles Internet: alle drei.

Den ClamAV verwende ich aufgrund der nicht so guten Erkennung gar nicht bei Disinfec't.


Bei begrenztem RAM sollte man evtl. die Option Archive zu scannen auch weglassen. Schadsoftware in Archiven ist nicht direkt schädlich, man könnte ja das Archiv auf eine externe Platte kopieren und von einem Rechner mit viel RAM aus scannen lassen...

Grüße

W_Dackel


cosinus 21.06.2012 11:55

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit kannst du jetzt auch möglichst alle Passwörter mal ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

Bangalorean 22.06.2012 08:01

Hi,

Passworte Ändern? - Oha... das wird Arbeit. Ich verwende einen Passwortmanager, kein Passwort doppelt, kein Passwort "merkbar", alles Groß-Klein-Ziffern-Zeichen-Kombinationen, die meisten 12 Zeichen - und es sind ja "nur" 200+.

Ironischerweise hat mir die Kombination aus Vireninfektion und Passwortsicherheit wahrscheinlich unsicherere Passwörter beschert, denn einige habe ich wegen den Hacks in jüngster Zeit (Twitter, LinkedIn und so) geändert und bin dabei potenziell mitgeschnitten worden.

Na dann, auf geht's.

Noch etwas ganz wichtiges:

Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke Danke

Viele Grüße,

Bangalorean

cosinus 22.06.2012 10:04

Zitat:

Passworte Ändern? - Oha... das wird Arbeit. Ich verwende einen Passwortmanager, kein Passwort doppelt, kein Passwort "merkbar", alles Groß-Klein-Ziffern-Zeichen-Kombinationen, die meisten 12 Zeichen - und es sind ja "nur" 200+.
Es ist kein Muss, nur eine Empfehlung :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130