Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

5 Seiten V   1 2 3 > »   
Closed TopicStart new topic
> GVU Trojaner
fenriz
Beitrag 09.01.2013, 23:50
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



Habe gestern einen Rechner eines Kunden erhalten mit dem "GVU-Trojaner" an Board.

Eigentlich kein Ding, habe schon dutzende befreit davon.
Der Unterschied war nun das es sich um eine neue Variante des GVU Trojaners handelte welcher sich mit keiner der bewährten Methoden oder Tools entfernen lies.
Er saß nicht direkt in den Bootsektoren oder der Autostartregistry, sonder irgendwo dahinter.
Letzendlich half dann die DE-Cleaner Rettungssystem CD

Der Beitrag wurde von fenriz bearbeitet: 09.01.2013, 23:51
Angehängte Datei(en)
Angehängte Datei  Ashampoo_Snap_2013.01.09_22h48m30s_003_.jpg ( 136.33KB ) Anzahl der Downloads: 29
 


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 08:52
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Tja gestern kurz vor Mittag erwischte mich erstmalig auch ein sog. GVU oder wie ich es nenne Sperrtrojaner als ich 5 oder 6 FF Fenster offen hatte, in einem der fenster etwas klicken wollte(es waren keine Schmuddelseiten)und von der AVG Firewall ein Abfragefenster aufpoppte mit einer Java Anwendung. Ich klickte zu vorschnell auf zulassen ohne mir die Details der Java Anwendung anzuschauen und ehe ich mich versah, war kurz nur mein leeres Desktopbild zu sehen und danach das Fenster des Trojaners das mir sehr ähnlich wenn nicht genauso aussah wie das das Fenster das fenriz gepopstet hat. Klar war ich in dem Moment erschrocken, resetete aber sofort meinen PC, probierte aus ob ich den im Abgesicherten Modus starten könne und nahm dann den Abgesicherten Modus mit Netzwwerktreibern, aktualisierte dann sofort Malwarebytes Free(genau genommen war es PCShield Free der "Klon" von Malwrebytes), trennte dann sofort die Internetverbindung, löschte im Systemstart einen mir suspekt erscheinenden Systemstart Eintrag und liess einen Voll-Scan mit Malwarebytes alias PCShield laufen der dann auch 3 Infektionen fand die ich löschen liess. Mir war das aber nicht genug und ich sicherte mir 2 für mich wichtige Ordner(Simbin und Foxmail mit den E-Mail Konten)und ich spielte im Anschluß via Paragon Boot/Rettungs CD das letzte Systembackup der Partition C vom 26.12.2012 ein. Als das erledigt war, überprüfte ich um auf Nummer sicher zu gehen mit dem dann installiertem AVG Free, Malwarebytes Free und zum Schluß mit Avast Free das ich später statt AVG Free installiert hatte, mein komplettes System mit allen 3 Partitionen per Voll Scans und keiner der 3 Suchläufe fand dann noch etwas von irgendwelchen Infektionen.

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 09:49


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.01.2013, 09:55
Beitrag #3



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 10.01.2013, 08:51) *
Tja gestern kurz vor Mittag erwischte mich erstmalig auch ein sog. GVU oder wie ich es nenne Sperrtrojaner als ich 5 oder 6 FF Fenster offen hatte, in einem der fenster etwas klicken wollte(es waren keine Schmuddelseiten)und von der AVG Firewall ....


:-) Was war noch an eher angeblich proaktiv schützender Software aktiv und schwieg?
Wenn es nur die Firewallkomponente ist die sich meldet ist es zwar eh zu spät, weil da i.d.R. das meiste schon durch ist. Aber es zeigt auch gut, dass man mit Nachfragefenstern auch umgehen können sollte. Sandboxie und alles wäre gut.

Die Sperrtrojaner haben immer noch Konjunktur und Variantenreichtum, aber in letzter Zeit treten wenigstens kaum noch die Verschlüsselungsvarianten auf und es ist somit mit einem kurzen Schrecken getan.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 10:10
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



SLE, zu dem Zeitpunkt war AVG IS und Zemana AntiLogger installiert. Ich habe noch extra(vielleicht war es ein Fehler)nach der Installation von AVG IS die Firewall in den interaktiven Modus geschaltet damit Abfragen an mich kommen. Zu 100% bin ich jetzt nicht sicher ob es ein fenster der Firewall war, aber die Meldefenster des AVG Wächters und IDP schauen definitiv anders aus als das Fenster das sich einblendete und das eingeblendete Abfragefenster sah aus wie davor auch schon andere solcher Fenster die von der Firewall kamen. Ich denke, mein Fehler war der das ich nicht auf die Option ging "Mehr Details sehen/anzeigen",. vielleicht hätten dann die Alarmglocken bei mir geklingelt und es hätte keine Infektion stattgefunden. Ich weiß es nicht. Mein Bekannter PC Fachmann hier im Ort bestätigte mir am gestrigen Abend am Telefon dann auch das es von mir richtig war ein Systembackup einzuspielen und er meinte auch eine Bereinigung mit Malwarebytes würde bei vielen Sperrtrojanern wie ich die nenne, nicht alles von den Infektionen eines solchen Trojaners löschen, es könnten noch Reste verbleiben. Worin ich mir aber sicher bin ist, das es meiner Meinung nach wichtig ist, sich regelmäßig Backups/Images zumindest der Systempartition C zu erstellen oder alternativ auch der gesamten Festplatte wenn man noch andere Partitionen hat.
ZITAT
Die Sperrtrojaner haben immer noch Konjunktur und Variantenreichtum, aber in letzter Zeit treten wenigstens kaum noch die Verschlüsselungsvarianten auf und es ist somit mit einem kurzen Schrecken getan.

Wer weiß, vielleicht ist der Sperrtrojaner der bei dem Bekannten von fenriz und bei mir aufgetreten ist, eine neue Variante. Zu deinem 2. Teil des Satzes: ich glaube das es eher nicht ein kurzer Schreck ist für Leute die mit so einer Trojanervariante in Berührung kommen und die keine Sicherung ihres Systems in Form eines Backups/Images zur Hand haben. Zuerst mal müssen die dann sehen ob Sie den Trojaner mit diversen Scannern wieder vom System bekommen und dann bleibt danach die Ungewissheit/das Unbehagen im Hinterkopf: "ist mein System jetzt auch wirklich wieder sauber und sicher?" Zudem dauern die Bereinigungsversuche mit diversen Scannern auch ne ganz Weile(ein paar Stunden sind da schnell um).

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 10:18


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
olli
Beitrag 10.01.2013, 10:14
Beitrag #5



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Also wieder ein Stück Malware, welches die Grenzen der Signaturerkennung aufzeigt? Wenn man jetzt wüsste, wie sich Norton und Co verhalten hätten. Nach meine letzte Test aus dem “verseuchte Websites“ Threat bin ich nun verwirrter als vorher...


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 10:20
Beitrag #6



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



olli, sei froh wenn bei dir so ein Sperrtrojaner ungewollt nicht in Aktion tritt bzw versucht in Aktion zu treten.

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 10:21


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.01.2013, 10:30
Beitrag #7



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 10.01.2013, 10:09) *
SLE, zu dem Zeitpunkt war AVG IS und Zemana AntiLogger installiert....

Und blieb stumm...taugt halt nix.

ZITAT(simracer @ 10.01.2013, 10:09) *
Wer weiß, vielleicht ist der Sperrtrojaner der bei dem Bekannten von fenriz und bei mir aufgetreten ist, eine neue Variante.

Zumindest so aktuell bzw. per modifiziertem Dropper, dass es per Signatur nicht erkannt wurde (nicht ungewöhnlich!) und man mal live sehen konnte wie gut die proaktiven Komponenten anschlagen.

ZITAT(simracer @ 10.01.2013, 10:09) *
Zu deinem 2. Teil des Satzes: ich glaube das es eher nicht ein kurzer Schreck ist für Leute die mit so einer Trojanervariante in Berührung kommen und die keine Sicherung ihres Systems in Form eines Backups/Images zur Hand haben.

Es ist hier aber im Gegensatz zu den Verschlüsselungstrojanern möglich die eigenen Daten zu retten. Und das ist das eigentlich entscheidende - der Rest ist ersetzbar. Und wer wirklich am PC arbeitet der hat auch mit einem 1 Tage alte Image sc schnell einen gehörigen Verlust.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 10:39
Beitrag #8



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
Es ist hier aber im Gegensatz zu den Verschlüsselungstrojanern möglich die eigenen Daten zu retten. Und das ist das eigentlich entscheidende - der Rest ist ersetzbar. Und wer wirklich am PC arbeitet der hat auch mit einem 1 Tage alte Image sc schnell einen gehörigen Verlust.

Das bestreite ich ja nicht SLE, aber wenn ich ein Systembackup einspiele, sind auch Eigene Daten(und noch mehr)unter Eigene Dateien zumindest wieder zu dem Zeitpunkt da, als das Systembackup erstellt wurde. Was stimmt ist das was du schreibst von Leuten die jeden Tag den PC zum Beispiel beruflich brauchen.
ZITAT
Zumindest so aktuell bzw. per modifiziertem Dropper, dass es per Signatur nicht erkannt wurde (nicht ungewöhnlich!) und man mal live sehen konnte wie gut die proaktiven Komponenten anschlagen.

Stellt sich evtl. die Frage: wie hätten Proaktive Schutzmechanismen anderer Hersteller auf die genannte Sperrtrojaner Variante reagieren können oder nicht? wäre es anderen Proaktiven Komponenten anderer Hersteller zu dem Zeitpunkt möglich gewesen den Trojaner zu stoppen oder nicht? das wissen wir nicht.
ZITAT
Und blieb stumm...taugt halt nix.

Und wer könnte belegen, das zum Beispiel Kaspersky, BitDefender oder meinetwegen Mamutu usw. nicht stumm geblieben wären und den Sperrtrojaner in dieser Variante hätten stoppen können? wink.gif

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 10:42


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 10.01.2013, 10:46
Beitrag #9



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(simracer @ 10.01.2013, 10:38) *
Stellt sich evtl. die Frage: wie hätten Proaktive Schutzmechanismen anderer Hersteller auf die genannte Sperrtrojaner Variante reagieren können oder nicht?

Naja, sehe es mal so: Wo von Anfang an nichts da ist, wird auch nie etwas sein. Darüber hinaus gibt es genügend Tests (von Organisationen und auch User), die den Markt relativ transparent betrachten lassen. Man muss heute keine Programme mehr einsetzen, von denen man nicht weiß, was sie bieten. Und setze ich Programme ein, die proaktiv so gut wie nichts mitbringen, dann werde ich in solchen Situationen immer alt aussehen. Natürlich sind viele andere Programme in der Lage so etwas zu stoppen. Man muss sie nur nutzen rolleyes.gif
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 11:38
Beitrag #10



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
Naja, sehe es mal so: Wo von Anfang an nichts da ist, wird auch nie etwas sein. Darüber hinaus gibt es genügend Tests (von Organisationen und auch User), die den Markt relativ transparent betrachten lassen. Man muss heute keine Programme mehr einsetzen, von denen man nicht weiß, was sie bieten. Und setze ich Programme ein, die proaktiv so gut wie nichts mitbringen, dann werde ich in solchen Situationen immer alt aussehen. Natürlich sind viele andere Programme in der Lage so etwas zu stoppen. Man muss sie nur nutzen rolleyes.gif

Möchtest du jetzt wieder die Neverending Diskussion fortsetzen in der es darum geht, Avast, AVG und Zemana AntiLogger sowie ein paar andere Schutz Programme taugen nichts bzw sind nicht so gut wie andere wie zum Beispiel EAM, Mamutu usw rolleyes.gif Ginge es nach deiner Aussage Schattenfang, dann hätte ich zum Beispiel doch mir schon viel früher als gestern einen Sperrtrojaner oder Ähnliches einfangen und alt aussehen müssen mit Avast, AVG usw weil die ja nicht so gut sind wie andere genannte Programme und deren proaktiven Schutzmodule rolleyes.gif

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 11:38


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 10.01.2013, 11:44
Beitrag #11






Gäste






ZITAT
Sandboxie und alles wäre gut.

Sehe ich genauso, weil auch BB/HIPS ausgetrickst werden können oder man/frau falsche Entscheidungen trifft.
Und Signaturen schon beim Update veraltet sind. sad.gif
Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.01.2013, 12:02
Beitrag #12



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 10.01.2013, 11:37) *
Ginge es nach deiner Aussage Schattenfang, dann hätte ich zum Beispiel doch mir schon viel früher als gestern einen Sperrtrojaner oder Ähnliches einfangen ...


Die Argumentation wandelt. ph34r.gif Früher war es immer "noch nie..." nun ist es "erst jetzt". Du hast doch damals durch einen Test nachgewiesen, dass bei dir Comodo mit deinen Settings nicht reagierte, nun das gleiche für Zemana. (btw.: an diesem Programm bekommst du die meisten dieser Ransoms vorbei. Schicke dir gern Samples zum Testen - aber dann nur für Zemana).

Sei doch froh, dass es so glimpflich ablief und nutze die Chance dich mal auf ein Schutzkonzept festzulegen, es zu verstehen und dich mal mit innovativeren Ansätzen wie z.B. Sandboxen (hierbei Sandboxie und nicht die Schummellösungen mancher Anbieter) zu beschäftigen. Besser als das permanente Gewechsele.

ZITAT(claudia @ 10.01.2013, 11:43) *
Und Signaturen schon beim Update veraltet sind. sad.gif

Nö. Das wofür sie geschrieben sind erkennen sie. Das sie neueres i.d.R. nicht erkennen liegt in der Logik der Sache.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 12:13
Beitrag #13



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
Die Argumentation wandelt. ph34r.gif Früher war es immer "noch nie..." nun ist es "erst jetzt".

Willst du jetzt absichtlich etwas verdrehen SLE ph34r.gif bis gestern schrieb ich zu recht hier und in anderen Foren das ich mir(bis gestern)noch nicht ungewolltSperrtrojaner, Ransomsoftware usw auf meinem System eingefangen hatte. Gestern erwischte mich dann ungewollt ein Sperrtrojaner, so weit gut und schön(oder auch nicht)aber meine Argumentation wandelt nicht so wie du es mir unterstellen willst weil meine bis gestrige Argumentation stimmte und seit gestern bzw heute nicht mehr. Jetzt, ab heute bzw seit gestern um genau zu sein kann ich nicht mehr "behaupten" das ich mir noch nicht ungewollt Sperrtrojaner, Ransomsoftware usw eingefangen hätte.

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 12:29


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 10.01.2013, 12:17
Beitrag #14



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(simracer @ 10.01.2013, 11:37) *
Möchtest du jetzt wieder die Neverending Diskussion fortsetzen in der es darum geht, Avast, AVG und Zemana AntiLogger sowie ein paar andere Schutz Programme taugen nichts [...]

Wenn Dein Sicherheitskonzept primär auf der Einspielung alter Images beruht habe ich da überhaupt nichts gegen. Ist auch ein Konzept. Es gibt aber Leute, die dieses Konzept nicht gut finden und lieber Technologien einsetzen, die eine höhere Chance haben solche Infektion von Vornherein zu verhindern.

Der Beitrag wurde von Schattenfang bearbeitet: 10.01.2013, 12:18
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 12:23
Beitrag #15



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Das regelmäßige Erstellen von Systembackups gehört bei mir dazu Schattenfang. Nicht mehr und nicht weniger und glaub mir es gibt sehr viele User im Netz die meilenweit davon entfernt sind wie die User in den Foren wie diesem, um ihr Windows gegen Malwarebefall abzusichern. Da gibt es mehr als genug die sich weder um die Aktualität ihrer Systeme kümmern und um Virenschutz Programme egal welcher Art einen Bogen machen getreu dem Motto: "mir passiert ja nichts" ph34r.gif
ZITAT
Es gibt aber Leute, die dieses Konzept nicht gut finden und lieber Technologien einsetzen, die eine höhere Chance haben solche Infektion von Vornherein zu verhindern.

Hab ich irgendwo geschrieben das ich es nicht gut finde wenn andere Leute(speziell hier bei Rokop)Strategien wie Sandboxie, bessere Proaktive Schutz Programme usw verwenden als ich und die andere Strategien bevorzugen?

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 12:51


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 10.01.2013, 12:54
Beitrag #16






Gäste






ZITAT
Du hast doch damals durch einen Test nachgewiesen, dass bei dir Comodo mit deinen Settings nicht reagierte, nun das gleiche für Zemana. (btw.: an diesem Programm bekommst du die meisten dieser Ransoms vorbei. Schicke dir gern Samples zum Testen - aber dann nur für Zemana).


@Sebastian
der "Fehler" den Uwe mit Comodo gemacht hat war, Comodo im Spielmodus zu testen (Spielmodus = Trainigs-Modus)
und zu Zemana nur soviel, das es auch nicht die vordergründige Aufgabe von Zemana als Keylogger-Schutzlösung ist.

Der Beitrag wurde von claudia bearbeitet: 10.01.2013, 12:55
Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.01.2013, 13:06
Beitrag #17



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(claudia @ 10.01.2013, 12:53) *
und zu Zemana nur soviel, das es auch nicht die vordergründige Aufgabe von Zemana als Keylogger-Schutzlösung ist.


Ja. Man suchte sich damals die Nische "Anti-Logger" - nur gab es die nie wirklich.

Andere Lösungen erkennen eben auch sämtliches Keyloggerverhalten (auch welches was Zemana nicht erkennt) aber eben noch mehr. Auf der ersten Blick kann der Hersteller Zemana da mit seinen albernen signierten Testtools zwar noch Laien veralbern, aber man hat natürlich erkannt aus der Nische raus zu müssen um zu überleben. Also versucht man schon längere Zeit mehr in Richtung Hips zu gehen, wo man aber in keiner Linie mithalten kann. Ähnliches gilt für Spyshelter - auch wenn die besser waren als Zemana. Spyshelter ist schon fast tot, aber auch Zemana wird meiner Einschätzung nach innerhalb der nächsten Jahre vom Markt verschwinden, zumindest in der bisherigen Form.

Wer das Tool jetzt noch nutzt macht das doch nur, weil es free ist bzw. die erweiterte Version ständig verschenkt wird bzw. auch weil es eben ruhiger ist als zuverlässigere, etablierte Lösungen. Was ich nicht überwache kann ich natürlich auch nicht melden. Uwe hat ein Real-world Szenario gehabt, mit dem realen Einfallsvektor Browser, und gesehen, wo Zemana nicht greift. Der beste Testcase den man haben kann. In den anderen Punktem (Userfehler bei der Bedienung, Nichtverstehen der eingesetzten Software deshalb Fehlkonfiguration) ist er ja eh etwas beratungsresistent.

@Uwe: Hast du die Malwarebyteslogs noch - bzw. war eine Erkennung mit dem Namen Exploit.Drop.G bzw. Exploit.Drop.GS dabei?

Der Beitrag wurde von SLE bearbeitet: 10.01.2013, 13:07


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 13:11
Beitrag #18



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
@Uwe: Hast du die Malwarebyteslogs noch - bzw. war eine Erkennung mit dem Namen Exploit.Drop.G bzw. Exploit.Drop.GS dabei?

Sebastian, mehr als das: kann ich dir jetzt nicht mehr nicht anbieten, das postete ich gestern in Matzes Forum.
ZITAT
In den anderen Punktem (Userfehler bei der Bedienung, Nichtverstehen der eingesetzten Software deshalb Fehlkonfiguration) ist er ja eh etwas beratungsresistent.

Na so schlimm bin ich nun auch wieder nicht Sebastian. Okay ich benutze noch keine richtige Sandboxie, aber ich hatte zum Beispiel claudia gegenüber ein offenes Ohr was die Einstellungen für Comodo FW Defense+ betraf und setzte die auch um. Kannst ja claudia fragen. Und ob das nun so schlimm ist wenn ich auf Avast oder AVG setze und nicht auf meinetwegen EAM oder Mamutu, das ist doch Ansichtssache und sollte jedem weitestgehend selbst überlassen bleiben welche Schutzsoftware er einsetzt oder?

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 13:21


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.01.2013, 13:16
Beitrag #19



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 10.01.2013, 13:10) *
Sebastian, mehr als das...


Reicht, alles klar.
OT: Ist diese rebrandete MWB Version eigentlich auf dem gleichen Stand wie das Original (1.7)


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 13:18
Beitrag #20



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Nein das war noch version 1.65.1.1000, die hinken wohl etwas hinterher.

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 13:20


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.01.2013, 13:20
Beitrag #21



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



Mir immer schleierhaft, wieso man bei sowas (sofern gleich teuer, bzw. beide gratis) nicht das Original nutzt, wo Neuerungen i.d.R. eher einfließen.

Der Beitrag wurde von SLE bearbeitet: 10.01.2013, 13:20


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 13:23
Beitrag #22



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Was sagt dir bzw uns das aus das Exploit.Drop.G bzw. Exploit.Drop.GS dabei waren? Kannst du das näher erklären?


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 13:26
Beitrag #23



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT(SLE @ 10.01.2013, 13:19) *
Mir immer schleierhaft, wieso man bei sowas (sofern gleich teuer, bzw. beide gratis) nicht das Original nutzt, wo Neuerungen i.d.R. eher einfließen.

Die Frage muß ich dir aber jetzt nicht wirklich beantworten oder whistling.gif ist bei mir genauso wie bei........na du weisst schon ciao.gif Mein Gott Sebastian, es gibt halt User wie mich, Steinlaus und noch ein paar mehr, die gerne mal hin und her hüpfen bei den Virenschutz Programmen.


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
der allgäuer
Beitrag 10.01.2013, 15:26
Beitrag #24



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.619
Mitglied seit: 30.12.2005
Mitglieds-Nr.: 4.133

Betriebssystem:
Windows 10 64bit
Virenscanner:
KAV



ja, und erfolg gleich null. lmfao.gif
Go to the top of the page
 
+Quote Post
Steinlaus
Beitrag 10.01.2013, 17:22
Beitrag #25



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.768
Mitglied seit: 01.07.2009
Mitglieds-Nr.: 7.626

Betriebssystem:
Windows 10 Pro
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows



ZITAT(simracer @ 10.01.2013, 13:25) *
Die Frage muß ich dir aber jetzt nicht wirklich beantworten oder whistling.gif ist bei mir genauso wie bei........na du weisst schon ciao.gif Mein Gott Sebastian, es gibt halt User wie mich, Steinlaus und noch ein paar mehr, die gerne mal hin und her hüpfen bei den Virenschutz Programmen.


.. he he bleib mal locker Chica. rolleyes.gif
Alleine schon wegen den Tunten-Farben würde ich das Tool nicht nutzen.. ich bleibe da beim Originalen!


Habe mir um auf Nummer sicher zu gehen mal HitmanPro Kickstart USB flash drive erstellt.


--------------------
Carpe Diem
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 18:45
Beitrag #26



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
... he he bleib mal locker Chica. rolleyes.gif
Alleine schon wegen den Tunten-Farben würde ich das Tool nicht nutzen.. ich bleibe da beim Originalen!

he he du Laus ich bin locker und meinte deinen Nick nicht in Verbindung nicht mit Malwarebytes, wohl aber mit anderen Virensvhutz Programmen die du gerne auch mal wechselst.


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 20:55
Beitrag #27



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Gerade den Artikel in KurtW's Forum gesehen: http://www.heise.de/security/meldung/Gefae...on-1780850.html vielleicht begünstigte diese Sicherheitslücke gestern bei mir den erfolgreichen Angriff des Sperrtrojaners confused.gif

Der Beitrag wurde von simracer bearbeitet: 10.01.2013, 20:57


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.01.2013, 21:26
Beitrag #28



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



Brauchst du Java?

ZITAT(simracer @ 10.01.2013, 13:22) *
Was sagt dir bzw uns das aus das Exploit.Drop.G bzw. Exploit.Drop.GS dabei waren? Kannst du das näher erklären?

Ich erkenne durch die Signaturbenennung von MWB die Variante. Seit Mitte Dezember im Umlauf.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 10.01.2013, 21:40
Beitrag #29



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Danke für die Erklärung SLE


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
BluesBrother
Beitrag 10.01.2013, 22:00
Beitrag #30



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.809
Mitglied seit: 11.12.2006
Mitglieds-Nr.: 5.621



zur info: so etwas wie einen "gvu-trojaner" gibt es nicht!. klick
Go to the top of the page
 
+Quote Post
Gast_Tiqui Taca_*
Beitrag 11.01.2013, 00:36
Beitrag #31






Gäste






So flexibel, mächtig und zukunftsfähig (Dank Android) Java auch ist - mich überrascht dessen hoher Verbreitungsgrad unter Windows immer wieder. Selbst die üblichen Verdächtigen OOo und LO kommen im Prinzip auch ohne Java RE aus. Auch das Browser-Plugin wird so gut wie gar nicht benötigt (mir fällt eigentlich nur die Druckfunktion von DHL als Einsatzzweck ein).
Na ja, muss jeder selbst entscheiden.

(@simracer)
Als Alternative zum hin und her Hüpfen:

- wenn schon XP, dann nur mit Benutzerrechten surfen. Ist zwar kein Heilmittel mehr, aber besser als gar nichts. Noch besser: aktuelles OS verwenden. Linux-Distribution, Mac, Win 8 - Du hast die freie Auswahl.

- Java deinstallieren

- eine Kombination aus NoScript+RequestPolicy. Effektiver geht es IMHO gar nicht.


Zur Java-Lücke: heise ist da ja mal wieder sehr oberflächlich. Vertical oder horizontal privilege escalation, was genau nutzt die denn aus?

Zur Namensgebung „GVU-Trojaner“ - nicht nur „GVU“ ist hier fehl am Platz, auch der inflationär benutzte Begriff „Trojaner“ ist im Grunde irreführend und falsch. Schließlich waren die Bewohner von Troja laut Ilias nicht die Täter, sondern die Opfer. Das Trojanische Pferd wurde von den Griechen erschaffen, welche in Homer´s Ilias als „Danaer“ bezeichnet wurden. Folglich müsste es eigentlich Danaer oder Danaergeschenk heißen.
(bitte nicht als Klugschei*erei werten, ich mag solche Ungenauigkeiten einfach nicht!)
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 11.01.2013, 00:49
Beitrag #32






Gäste






nur ist es gar nicht so leicht Java vollständig wieder vom Rechner zu bekommen, wenn es einmal installiert war.

Nutze selber XP-Prof. und Win 8 kämme selbst geschenkt nicht auf meinem Rechner, sonst gebe ich dir in allen Punkten recht.
Go to the top of the page
 
+Quote Post
simracer
Beitrag 11.01.2013, 00:53
Beitrag #33



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
(@simracer)
Als Alternative zum hin und her Hüpfen:

- wenn schon XP, dann nur mit Benutzerrechten surfen. Ist zwar kein Heilmittel mehr, aber besser als gar nichts. Noch besser: aktuelles OS verwenden. Linux-Distribution, Mac, Win 8 - Du hast die freie Auswahl.

- Java deinstallieren

- eine Kombination aus NoScript+RequestPolicy. Effektiver geht es IMHO gar nicht.

Wenn du der Meinung bist, mir sagen zu wollen was ich für ein System wie zu verwenden haben sollte und mir diesbezüglich gut gemeinte Vorschläge unterbreiten möchtest, dann registrier ich das aber mehr auch nicht. Wenn du glaubst ich würde mich nicht um mein System genügend kümmern und das wäre nicht mehr zeitgemäß, dann gehe mal im realen Leben in eine PC-Werkstatt/Laden und frag dort nach was für PC's die infiziert sind, dort abgegeben werden und dann komm mal zu mir und vergleiche das mit dem System vor Ort das ich hier benutze. Ich kenne 2 Leute persönlich die im realen Leben(für Foren hätten die gar keine Zeit und auch kein Interesse)je einen PC-Laden bzw PC Service vor Ort bei Geschätfs und Privatkunden betreuen und beide bestätigten mir unabhängig voneinander das ich ihrer Meinung nach sehr viel dafür tue unsere PC's mit XP gut gegen Malware abzusichern.
Edit: oder frag mal hier in Rokop zum Beispiel claudia, welch "gepflegte" Windows PC's Sie schon vorfand als Sie von Bekannten gerufen wurde und denen helfen sollte bei Malwarebefall.

Der Beitrag wurde von simracer bearbeitet: 11.01.2013, 01:04


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 11.01.2013, 00:53
Beitrag #34






Gäste






nur ist es gar nicht so leicht Java vollständig wieder vom Rechner zu bekommen, wenn es einmal installiert war.

Nutze selber XP-Prof. und Win 8 kämme selbst geschenkt nicht auf meinem Rechner, sonst gebe ich dir in allen Punkten recht.

Edit
Uwe sehe das du noch mitliest
(genau das meinte ich auch mit Grundkonzept ist wichtiger als AV xyz)
Go to the top of the page
 
+Quote Post
simracer
Beitrag 11.01.2013, 00:59
Beitrag #35



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



claudia ich poche gar nicht mal darauf ob bei Virenschutz nun Produkt A besser ist als B. Wenn ich aber zu leichtsinnig wäre und mein Grundkonzept nicht stimmen würde, dann hätte ich mich in den letzten Jahren in denen ich in Foren unterwegs bin nicht erst gestern bzw vorgestern mit so einem heftigen Trojaner wie einem Sperrtrojaner ungewollt infizieren müssen, sondern das hätte dann schon eher bei mir passieren müssen oder meinst du nicht?

Der Beitrag wurde von simracer bearbeitet: 11.01.2013, 01:16


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_Tiqui Taca_*
Beitrag 11.01.2013, 01:42
Beitrag #36






Gäste






ZITAT
Wenn du glaubst ich würde mich nicht um mein System genügend kümmern und das wäre nicht mehr zeitgemäß
[...]

Ich kenne Dich nicht, daher beurteile ich das völlig neutral und halte mich an die Fakten. Und Fakt ist: Du hast Dir trotz Deiner Sicherheitsvorkehrungen Ransomware eingefangen. Selbst wenn Du die Firewall-Meldung aufmerksamer gelesen hättest und den Zugriff blockiert hättest - die Malware war zu diesem Zeitpunkt schon auf dem System und hätte sich auch über einen anderen Prozess Internet-Zugriff verschaffen können.

Und der Hinweis mit Windows 8 war lediglich ein Versuch Dir zu sagen, dass das neue MS-OS Schutzfunktionen beinhaltet, die es u.a. Exploits deutlich schwerer machen. Unter Linux könnten Java-Exploits zwar auch funktionieren, allerdings eher in der Theorie als in der Praxis, denn sie müssten sowohl an Linux selbst als auch dessen (standardmäßig nicht installierten) OpenJDK angepasst werden (Oracle hat den Support der Java-Version für Linux vor einiger Zeit eingestellt).

Insofern... war nur ein gut gemeinter Rat, zumal Win 8 gerade sehr günstig zu erwerben ist.
Und Dein Argument mit dem ONV, der sein System noch schlechter absichert, sollte hier eigentlich nicht gelten, da ich davon ausgehe, dass sich Mitglieder dieses Forums doch etwas besser auskennen...

ZITAT
Win 8 kämme selbst geschenkt nicht auf meinem Rechner


[OT]Den Satz höre ich leider ziemlich oft. Wieso eigentlich? Was stört euch denn genau an Win 8? Etwa ModernUI/Metro? Das ist lediglich eine Art erweitertes Startmenü, mehr nicht... Die meisten Änderungen haben unter der Haube stattgefunden.[/OT]
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 11.01.2013, 01:48
Beitrag #37






Gäste






du müsstest mich doch kennen - das einmal einmal zuviel ist nach meiner Philosophie wink.gif

Überdenken was man verbessern kann, wäre ja nicht verkehrt und ob du dann bereit bis,
es umzusetzen bleibt natürlich dir überlassen.
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 11.01.2013, 03:45
Beitrag #38


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



ZITAT(BluesBrother @ 10.01.2013, 21:59) *
zur info: so etwas wie einen "gvu-trojaner" gibt es nicht!. klick

lustig, im selben Artikel weiter unten nennt man die Malware dann selbst GVU Trojaner.

"Wie kann der Rechner wieder entsperrt werden?
Der GVU-Tr ojaner ist in zahlreichen Variationen im Umlauf."

Also bitte keine Wortglauberei wegen diverser Bezeichnungen jeder wei was gemeint ist.


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 11.01.2013, 11:07
Beitrag #39






Gäste






ZITAT(Tiqui Taca @ 11.01.2013, 01:41) *
Ich kenne Dich nicht
Dann bist Du aber nicht nur neu bei Rokop - Herzlich Willkommen - sondern neu im www rolleyes.gif
ZITAT
Was stört euch denn genau an Win 8?
Mich stört an Windows 8 wenig, aber Windows 8 stört sich an meiner Hardware.
Wenn ich Windows 8 so installiere, wie M$ das will, dann sind alle meine Bildschirme nicht tauglich. Klar, ohne Kachelklickibunti funktioniert es...

Zu Java: Start > Systemsteuerung > Java > Sicherheit > da den Haken bei Java-Content im Browser aktivieren entfernen und den Browser neu starten. Sollte genügen, außer halt im IE. Den legt man derzeit am besten an die Kette.

J4U
Go to the top of the page
 
+Quote Post
simracer
Beitrag 11.01.2013, 11:22
Beitrag #40



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
Zu Java: Start > Systemsteuerung > Java > Sicherheit > da den Haken bei Java-Content im Browser aktivieren entfernen und den Browser neu starten. Sollte genügen, außer halt im IE. Den legt man derzeit am besten an die Kette.

Danke für den Tipp. Bedeutet das dann, wenn ich mit FF auf eine Webseite komme die Java benötigt das die dann nicht richtig dargestellt wird?

Der Beitrag wurde von simracer bearbeitet: 11.01.2013, 11:25


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 11.01.2013, 12:15
Beitrag #41






Gäste






ZITAT(simracer @ 11.01.2013, 11:21) *
Bedeutet das dann, wenn ich mit FF auf eine Webseite komme die Java benötigt das die dann nicht richtig dargestellt wird?


Probiere es halt aus: Klick
Je nach Browser (Opera) sollte man auch folgenden Satz inkl. Link auf der Testseite beachten: Überspringen Sie die Installation der aktuellen Version, und testen Sie die derzeit installierte Java-Version
Das Ergebnis sollte in etwa so:

Angehängte Datei  java.gif ( 66.87KB ) Anzahl der Downloads: 26


aussehen.
Go to the top of the page
 
+Quote Post
simracer
Beitrag 11.01.2013, 12:30
Beitrag #42



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Okay Danke für die Erklärung smile.gif ich hab das vorhin mal deaktiviert so wie du es beschrieben hast und werde dann ja in nächster Zeit mit dem FF sehen ob ich Java überhaupt vermissen würde.

Der Beitrag wurde von simracer bearbeitet: 11.01.2013, 12:30


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 11.01.2013, 13:41
Beitrag #43



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 11.01.2013, 11:21) *
Danke für den Tipp. Bedeutet das dann, wenn ich mit FF auf eine Webseite komme die Java benötigt das die dann nicht richtig dargestellt wird?


Nein und kaum eine Webseite benötigt Java. Es ist nur ein weitverbreiteter Trugschluss Java mit JavaScript (das unterstützt jeder Browser) zu verwechseln.
Selbst die DHL wie von Tiqui Taca aufgeführt, sollte mittlerweile ohne Java auskommen. Einzig ein paar veraltete Browsergames benötigen noch Java ansonsten gibt es für 98% aller Heimanwender keinen Grund überhaupt Java zu installieren.

Natürlich gibt es auch Software, die Java benötigt - aber das meldet diese a.) und b.) installieren die meisten dieser Programme ihre eigene JRE im Programmordner (oft wird eben eine ganz bestimmte Version benötigt) und ballern nicht den Browser mit so einem Mist zu.

Der Beitrag wurde von SLE bearbeitet: 11.01.2013, 13:41


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
SLE
Beitrag 11.01.2013, 13:43
Beitrag #44



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(BluesBrother @ 10.01.2013, 21:59) *
zur info: so etwas wie einen "gvu-trojaner" gibt es nicht!. klick


Das sollte hier ja bekannt sein. Ich störe mich immer mehr am Wort DEN als an einer Bezeichnung die der leichteren Beschreibung dient. Zuoft kommen dann nämlich nichtssagende Hilfevorschläge ala
- Programm X erkennt DEN BKA-/GEMA/U-Cash Trojaner
- so entfernt man DEN BKA-/GEMA/U-Cash Trojaner

Der Beitrag wurde von SLE bearbeitet: 11.01.2013, 13:51


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
markusg
Beitrag 11.01.2013, 15:47
Beitrag #45



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



@fenriz
Der Unterschied war nun das es sich um eine neue Variante des GVU Trojaners handelte welcher sich mit keiner der bewährten Methoden oder Tools entfernen
lies.
Er saß nicht direkt in den Bootsektoren oder der Autostartregistry, sonder irgendwo dahinter.
Letzendlich half dann die ...
was meinst du mit "dahinter" biggrin.gif
es gibt eig momentan keine neuen Variannten von GVU ransom ware, gibt halt momentan ein neues Bild, das anzeigt, dass der Provider den PC gesperrt haben.
gestartet wird über ne lnk, oder je nach variannte auch ne exe im autostart.
im mbr saßen die Ransomware samples, die hier in de verbreitet werden, noch nie.
da jetzt im blackhole pack, welches ja hauptsächlich zur verbreitung genutzt wird, ein neuer java 0day eingefügt wurde, ist mit steigenen Infektionen zu rechnen.
deine logs währen interessant gewesen

@sle, zu deinem letzten Post, da gebe ich dir recht, zumal man auf seiten wie Chip.de auch lesen kann, nutzt einfach die SWH und gut ist, man lässt aber vollkommen außer acht, dass auch evtl. mehr Malware ins system gedroppt wurde, solche Tipps nerfen mich persönlich auch ziemlich biggrin.gif
Go to the top of the page
 
+Quote Post
simracer
Beitrag 11.01.2013, 16:19
Beitrag #46



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
nutzt einfach die SWH und gut ist, man lässt aber vollkommen außer acht, dass auch evtl. mehr Malware ins system gedroppt wurde, solche Tipps nerfen mich persönlich auch ziemlich biggrin.gif

Die SWH habe ich schon lange auf meinem System für alle 3 Partitionen deaktiviert(bei XP Home geht das auch nicht anders)seit ich Backups mache und es vorher immer wieder mal zu Problemen mit der SWH kam und ein Systemwiederherstellungspunkt nicht richtig oder gar nicht wiederhergestellt wurde. Das nervte dann immer so "schön" wenn dort stand die Systemwiedeherstellung sei fehlgeschlagen oder es konnten/wurden keine Änderungen am System vorgenommen werden.

Der Beitrag wurde von simracer bearbeitet: 11.01.2013, 16:29


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 11.01.2013, 23:27
Beitrag #47



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(J4U @ 11.01.2013, 12:14) *
Je nach Browser (Opera) sollte man auch folgenden Satz inkl. Link auf der Testseite beachten: Überspringen Sie die Installation der aktuellen Version, und testen Sie die derzeit installierte Java-Version
Das Ergebnis sollte in etwa so:
Angehängte Datei  java.gif ( 66.87KB ) Anzahl der Downloads: 26

aussehen.


Oder so:
[attachment=8001:Aufnahme1.jpg]


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
SLE
Beitrag 11.01.2013, 23:46
Beitrag #48



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 11.01.2013, 16:18) *
Das nervte dann immer so "schön" wenn dort stand die Systemwiedeherstellung sei fehlgeschlagen oder es konnten/wurden keine Änderungen am System vorgenommen werden.


Passiert oft, wenn man bei den komischen AV's vor der SWH den Selbstschutz nicht deaktiviert.

Der Beitrag wurde von SLE bearbeitet: 11.01.2013, 23:46


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 12.01.2013, 00:11
Beitrag #49






Gäste






ZITAT(Solution-Design @ 11.01.2013, 23:26) *
Oder so:
Und dann so:
Angehängte Datei  Unbenannt1.gif ( 12.88KB ) Anzahl der Downloads: 8


ZITAT(SLE @ 11.01.2013, 23:45) *
Passiert oft, wenn man bei den komischen AV's vor der SWH den Selbstschutz nicht deaktiviert.
Kann auch passieren. Bei XP war es meistens so, dass 1 Punkt nahezu immer funktionierte und je weiter man zurückging, um so geringer war die Wahrscheinlichkeit, ein lauffähiges System zu erhalten.

OK, bevor wir ins OT abdriften... whistling.gif
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 00:28
Beitrag #50



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT(SLE @ 11.01.2013, 23:45) *
Passiert oft, wenn man bei den komischen AV's vor der SWH den Selbstschutz nicht deaktiviert.

Stell dir mal vor es passierte auch schon mal mit deaktiviertem Selbstschutz oder wenn ein anderes AV als die wie du es nennst komischen AV's installiert war oder gar keines

Der Beitrag wurde von simracer bearbeitet: 12.01.2013, 00:35


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 12.01.2013, 00:34
Beitrag #51



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



Ich meinte alle AVs mit Selbstschutz smile.gif (wobei v.a. Kaspersky für solche Faxen bekannt ist) und ja es kann auch ohne AVs passieren, v.a. unter buggy XP.

Der Beitrag wurde von SLE bearbeitet: 12.01.2013, 00:36


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 00:39
Beitrag #52



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Ich dachte du zielst auf die 2 ab die ich gerne benutze smile.gif na ja als ich mit Backups anfing, gab mir jemand den Tipp, das ich auf die Systemwiederherstellung verzichten könne wenn ich regelmäßig Backups mache und seitdem halte ich mich auch daran und vermisse die Systemwiederherstellung auch nicht. Dieser jemand meinte seinerzeit auch, das die Systemwiederherstellung bei XP sehr launisch sein könne(das durfte ich auch mehr als einmal mitbekommen)und manchmal einer Lotterie gleiche.


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 00:57
Beitrag #53



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT(Solution-Design @ 11.01.2013, 23:26) *
Oder so:
[attachment=8001:Aufnahme1.jpg]

Bei mir mit dem FF schaut es jetzt so aus: nachdem ich den Tipp von J4U angewendet habe.
ZITAT
Zu Java: Start > Systemsteuerung > Java > Sicherheit > da den Haken bei Java-Content im Browser aktivieren entfernen und den Browser neu starten. Sollte genügen, außer halt im IE. Den legt man derzeit am besten an die Kette.

Komisch bei mir wurden im IE 8 aber wohl auch die Java AddOns deaktiviert:


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 12.01.2013, 01:10
Beitrag #54



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



Nur ganz kurz von mir: Java braucht niemand und gehört meiner Meinung nach heutzutage auf keinen einzigen Rechner mehr! Deutlich geschrieben, aber bitter ernst gemeint. Zweitens: Vergesst SWH....die Routine ist zumindest unter Win7 und abwärts so dermaßen schlecht und lieblos produziert, dass jedes Billig-Image mehr wert ist.

Der Beitrag wurde von Schattenfang bearbeitet: 12.01.2013, 01:11
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 01:16
Beitrag #55



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Schattenfang, ich begnüge mich erstmal damit es für die Browser deaktiviert zu lassen. Evtl. deinstalliere ich es auch später mal.
ZITAT
Zweitens: Vergesst SWH....die Routine ist zumindest unter Win7 und abwärts so dermaßen schlecht und lieblos produziert, dass jedes Billig-Image mehr wert ist.

So ungefähr bekam ich es 2008 von dem jemand auch gesagt als ich den damals neuen gebauten Desktop PC hatte und derjenige sagte zu mir: warum fängst du nicht mit Backups deines Systems an und deaktivierst die Systemwiederherstellung ein für allemal. Ich hörte auf ihm und bin heute froh seiner Empfehlung gefolgt zu sein.


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_Oldie_*
Beitrag 12.01.2013, 09:53
Beitrag #56






Gäste






ZITAT(Schattenfang @ 12.01.2013, 01:09) *
Nur ganz kurz von mir: Java braucht niemand und gehört meiner Meinung nach heutzutage auf keinen einzigen Rechner mehr!


Schön, dass Du die Bedürfnisse aller User so genau kennst! whistling.gif
Hier wird zum Beispiel Java für die Handelsplattform benötigt: http://marketindex.rbs.com/de/Home
Etliche Chatprogramme verwenden ebenfalls Java.
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 10:06
Beitrag #57



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Oldie, man kann ja als Kompromiss den Vorschlag von J4U befolgen: http://www.rokop-security.de/index.php?s=&...st&p=365856 ohne deswegen Java gleich deinstallieren zu müssen.


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_Oldie_*
Beitrag 12.01.2013, 10:33
Beitrag #58






Gäste






ZITAT(simracer @ 12.01.2013, 10:05) *
Oldie, man kann ja als Kompromiss den Vorschlag von J4U befolgen: http://www.rokop-security.de/index.php?s=&...st&p=365856 ohne deswegen Java gleich deinstallieren zu müssen.


Es ging mir um die anmaßende Aussage, dass niemand Java benötigt. Das Elster-Online-Portal der Finanzverwaltung benötigt zum Beispiel auch Java.
https://www.elsteronline.de/eportal/

Der Beitrag wurde von Oldie bearbeitet: 12.01.2013, 10:36
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 10:38
Beitrag #59



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Oldie, Schattenfang hat halt seine Meinung zu Java abgegeben was so weit ja in Ordnung ist. Bedenkt man das die meisten Infektionen über Sicherheitslücken in den Java Browser AddOns aufs System kommen(hab ich bei CB gelesen), dann hat Schattenfang mit seiner Meinung gar nicht so Unrecht und das was J4U postete, finde ich ist ein guter Kompormiss weil Java nicht deinstalliert werden muss aber die AddOns in den Browsern deaktiviert bzw entfernt werden.

Der Beitrag wurde von simracer bearbeitet: 12.01.2013, 10:51


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_Oldie_*
Beitrag 12.01.2013, 10:52
Beitrag #60






Gäste






ZITAT(simracer @ 12.01.2013, 10:37) *
Oldie, Schattenfang hat halt seine Meinung zu Java abgegeben was so weit ja in Ordnung ist. Bedenkt man das die meisten Infektionen über Sicherheitslücken in den Java Browser AddOns aufs System kommen(hab ich bei CB gelesen), dann hat Schattenfang mit seiner Meinung gar nicht so Unrecht und das was J4U postete, finde ich ist ein guter Kompormiss weil Java nicht deinstalliert werden muss aber die AddOns in den Browsern deaktiviert bzw entfernt werden.


Schattenfang hat mit seiner Meinung, dass niemand Java braucht, eben nicht recht. Wenn er es nicht braucht, ok! Aber andere brauchen es eben doch!
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 11:02
Beitrag #61



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Komm schon Oldie wink.gif daran musst du dich jetzt doch nicht "aufreiben" wink.gif


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 12.01.2013, 11:21
Beitrag #62



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(SLE @ 11.01.2013, 23:45) *
Passiert oft, wenn man bei den komischen AV's vor der SWH den Selbstschutz nicht deaktiviert.


So ist es. Vergessen nur Viele. Außerdem war es unter XP besonders vorteilhaft, die Systemwiederherstellung im abgesicherten Modus laufen zu lassen. Ich hatte bei Beachtung dieser Kleinigkeiten zumindest nie ein Problem mit der Systemwiederherstellung. Weder an meinem, noch an Fremd-PCs.

ZITAT(Schattenfang @ 12.01.2013, 01:09) *
Nur ganz kurz von mir: Java braucht niemand und gehört meiner Meinung nach heutzutage auf keinen einzigen Rechner mehr! Deutlich geschrieben, aber bitter ernst gemeint. Zweitens: Vergesst SWH....die Routine ist zumindest unter Win7 und abwärts so dermaßen schlecht und lieblos produziert, dass jedes Billig-Image mehr wert ist.


Ein Image hat mit der Systemwiederherstellung wenig gemein.

ZITAT(Oldie @ 12.01.2013, 09:52) *
Hier wird zum Beispiel Java für die Handelsplattform benötigt: http://marketindex.rbs.com/de/Home
Etliche Chatprogramme verwenden ebenfalls Java.


Nicht nur dort. Auch außerhalb des üblichen Internet-Browsens wird Java benötigt. Beispiel Lexware.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 11:29
Beitrag #63



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
So ist es. Vergessen nur Viele. Außerdem war es unter XP besonders vorteilhaft, die Systemwiederherstellung im abgesicherten Modus laufen zu lassen. Ich hatte bei Beachtung dieser Kleinigkeiten zumindest nie ein Problem mit der Systemwiederherstellung. Weder an meinem, noch an Fremd-PCs.

So ehrlich bin ich das ich auch oft den Avast Selbstschutz bspw. damals nicht deaktivierte und die Systemwiederherstellung meistens unter Windows und nicht im Abgesicherten Modus startete. Wie aber schon erwähnt: bei mir bleibt seit Verwendung von Paragon die Systemwiederherstellung dauerhaft deaktiviert weil ich finde diese nicht mehr zu gebrauchen.

Der Beitrag wurde von simracer bearbeitet: 12.01.2013, 11:32


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
SLE
Beitrag 12.01.2013, 13:03
Beitrag #64



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(simracer @ 12.01.2013, 10:37) *
... und das was J4U postete, finde ich ist ein guter Kompormiss weil Java nicht deinstalliert werden muss aber die AddOns in den Browsern deaktiviert bzw entfernt werden.


Welcher Kompromiss? Die Browserseiten die Java (nicht Javascript) benötigen sollten so nicht funktionieren. Wer also für andere Anwendungen kein Java braucht kann es dann durchaus entfernen.

Zu Webseiten die noch Java brauchen: Es werden zum Glück immer weniger, da andere Methoden deutlich vorteilhafter sind. Ich denke und hoffe, dass auch die öffentlichen Institutionen (das Elster Beispiel hat mich jetzt etwas geschockt) bald umschwenken und modernere und weniger fehleranfällige (ich spreche nicht von Sicherheitslücken) Lösungen programmieren lassen.

Ansonsten: Sandboxie Nutzer lachen darüber - gleich 2mal. Java Exploits verpuffen in der Sandbox und daneben kann man sogar eine spezielle Sandbox haben und nur in der ist Java installiert. Diese kann man nutzen, wenn man wirklich mal auf eine Seite stößt die es braucht.

Zu Schattenfangs Aussage: Ich sehe es ähnlich - beim gewöhnlichen Browsen wird Java i.d.R. nicht benötigt.

Zu den lokalen Anwendungen die Java benötigen. Hier hat(te) Java den Vorteil relativ leicht plattformübergreifend programmieren zu können. Jede einigermaßen gescheite Softwareschmiede sollte in solchen Fällen jedoch entweder die JRE selbst mitbringen oder zumindest eine Option dafür anbieten. Auf ein global installiertes JRE zu setzen ist veraltet.

Gut, jetzt sind wir wirklich off-topic. Man könnte es noch fortsetzten, da es für Flash ähnliche Beispiele gibt. Eine tschechische AV Schmiede verlangt sogar sowas um die Statistiken ansehen zu können. In dieser Branche eigentlich noch mehr ein Unding.

Über XP und die Systemwiederherstellugn brauchen wir nicht mehr schreiben. Xp ist zum glück bald tot wink.gif Auch wenn ich die Systemwiederherstellung nicht nutze, ab Vista hat sie doch ein paar Nützlichkeiten als Begleitung. (Schattenkopien etc.). Im Falle einer Malwareinfektion würde ich sie aber nicht nutzen - um den Bogen zum Thema wieder zu schließen.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
stROhKOPf
Beitrag 12.01.2013, 13:11
Beitrag #65



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 171
Mitglied seit: 23.02.2012
Mitglieds-Nr.: 9.346

Betriebssystem:
se7en
Virenscanner:
ksav 2012
Firewall:
comodo



ZITAT(SLE @ 12.01.2013, 13:02) *
Wer also für andere Anwendungen kein Java braucht kann es dann durchaus entfernen.


Absolut deiner Meinung!

ZITAT(SLE @ 12.01.2013, 13:02) *
Ansonsten: Sandboxie Nutzer lachen darüber - gleich 2mal. Java Exploits verpuffen in der Sandbox und daneben kann man sogar eine spezielle Sandbox haben und nur in der ist Java installiert. Diese kann man nutzen, wenn man wirklich mal auf eine Seite stößt die es braucht.


thumbup.gif

ZITAT(SLE @ 12.01.2013, 13:02) *
Zu Schattenfangs Aussage: Ich sehe es ähnlich - beim gewöhnlichen Browsen wird Java i.d.R. nicht benötigt.


Vermisse schon ca. 1/2 Jahr lang kein Java auf dem Rechner und schon gar beim browsen nicht.

ZITAT(SLE @ 12.01.2013, 13:02) *
Eine tschechische AV Schmiede verlangt sogar sowas um die Statistiken ansehen zu können. In dieser Branche eigentlich noch mehr ein Unding.


Da hatte ich aber auch gestaunt.


Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 13:13
Beitrag #66



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
Welcher Kompromiss? Die Browserseiten die Java (nicht Javascript) benötigen sollten so nicht funktionieren. Wer also für andere Anwendungen kein Java braucht kann es dann durchaus entfernen.

Na ja SLE, ich nannte es eben einen "Kompromiss" den Vorschlag von J4U und hab das so bei unseren PC's und den Notebook meines Schwagers umgesetzt um Malware Einhalt zu gebieten die die unsicheren Browser Plugins von Java nutzen würden um ein System zu infizieren.
ZITAT
Eine tschechische AV Schmiede verlangt sogar sowas um die Statistiken ansehen zu können. In dieser Branche eigentlich noch mehr ein Unding.

Ist bestimmt Avast: biggrin.gif kannst du ruhig dazuschreiben SLE wink.gif

Der Beitrag wurde von simracer bearbeitet: 12.01.2013, 13:19


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 12.01.2013, 13:28
Beitrag #67



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(Oldie @ 12.01.2013, 10:51) *
Aber andere brauchen es eben doch!

Wie oft im Jahr nutzt Du bitte die Elster-Software? Es mag sein, dass man für bestimmte Dinge noch Java braucht, obwohl es zunehmend aus den Strukturen verbannt wird. Zum Glück. Ein einmaliges Installieren und anschließendes Deinstallieren ist doch kein Problem. Mit Nutzung meinte ich einen regelmäßigen, langfristigen Einsatz.
Der Trend von Java weg zu gehen und sogar Dinge zu boykottieren, die nach wie vor auf Java setzen ist doch nicht neu. Fast alle Unternehmen der IT-Sicherheit raten das den Internetnutzern seit Jahren. F-Secure zum Beispiel begann damit in 2011 und hat im letzten Jahr erneut einige Weblogeinträge zum Thema verfasst, in denen sie alle raten auf Java zu verzichten:
http://safeandsavvy.f-secure.com/2012/01/1...id-of-java-now/
http://www.f-secure.com/weblog/archives/00002285.html

Man braucht Java für eine Internetnutzung tatsächlich nicht. Im beruflichen Kontext mag ich es nicht abschätzen, aber ich sprach von Home-Usern.

Der Beitrag wurde von Schattenfang bearbeitet: 12.01.2013, 13:29
Go to the top of the page
 
+Quote Post
Gast_Oldie_*
Beitrag 12.01.2013, 15:23
Beitrag #68






Gäste






ZITAT(Schattenfang @ 12.01.2013, 13:27) *
Man braucht Java für eine Internetnutzung tatsächlich nicht. Im beruflichen Kontext mag ich es nicht abschätzen, aber ich sprach von Home-Usern.


Du hast von "niemand" gesprochen, also nicht explizit von Home-Usern. Musst nicht nur von Deinen Interessen ausgehen.
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 12.01.2013, 15:45
Beitrag #69






Gäste






ZITAT(Schattenfang @ 12.01.2013, 13:27) *
Es mag sein, dass man für bestimmte Dinge noch Java braucht,
Kein Mensch braucht Java, manchmal braucht man Java doch, ...
Immer schön, mit Leuten zu tun zu haben, die genau wissen was sie wollen. whistling.gif

ZITAT(SLE @ 12.01.2013, 13:02) *
Systemwiederherstellung - Im Falle einer Malwareinfektion würde ich sie aber nicht nutzen
Das ist mir zu absolut. Es gibt durchaus Fälle, wo ein versautes OS besser ist als gar kein OS.

J4U



Go to the top of the page
 
+Quote Post
Gast_Tiqui Taca_*
Beitrag 12.01.2013, 15:51
Beitrag #70






Gäste






ZITAT
Der Trend von Java weg zu gehen und sogar Dinge zu boykottieren, die nach wie vor auf Java setzen ist doch nicht neu.


???
Java ist neben C# und C++ die wichtigste Programmiersprache im Bereich kommerzieller Software. Wer zukünftig mit seiner Anwendung bzw. App Geld verdienen möchte, kommt um Java gar nicht mehr herum! Google hätte für Android nicht eine sich auf dem absteigenden Ast befindliche Programmiersprache gewählt...
Java ist mächtig, vielseitig einsetzbar und plattformunabhängig. Die Grundlagen sind auch schnell gelernt, dass Problem liegt eher bei der Komplexität und (vor allem) Vielzahl der Klassenbibliotheken.
Go to the top of the page
 
+Quote Post
stROhKOPf
Beitrag 12.01.2013, 16:38
Beitrag #71



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 171
Mitglied seit: 23.02.2012
Mitglieds-Nr.: 9.346

Betriebssystem:
se7en
Virenscanner:
ksav 2012
Firewall:
comodo



Das ist ja alles schön und gut, aber was interessiert mich das als Anwender? Die Software muss sicher sein. Ist sie es nicht und das über einen längeren Zeitraum, dann wird sie einfach nicht mehr benutzt - aus die Maus. Als Privatanwender kann ich mir das leisten und im Betrieb wäre es mir egal.
Go to the top of the page
 
+Quote Post
Schattenfang
Beitrag 12.01.2013, 16:45
Beitrag #72



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.701
Mitglied seit: 25.10.2010
Mitglieds-Nr.: 8.227

Betriebssystem:
Windows 10 Pro | x64
Virenscanner:
F-Secure
Firewall:
F-Secure



ZITAT(J4U @ 12.01.2013, 15:44) *
Immer schön, mit Leuten zu tun zu haben, die genau wissen was sie wollen.

Brauchen und benötigen sind zwei Dinge. Brauchst Du die Elster-Software? Also ich nicht. Aber sie benötigt Java. Wo ist das Problem?

ZITAT(Tiqui Taca @ 12.01.2013, 15:50) *
[b]Java ist neben C# und C++ die wichtigste Programmiersprache im Bereich kommerzieller Software.

Dir ist der Unterschied aber schon bewusst, oder? Ich wusste gar nicht, dass ich java-programmierte Anwendungen verbanne, wenn ich die lokale, löchrige Desktop-Schnittstelle nicht installiere.


ZITAT(stROhKOPf @ 12.01.2013, 16:37) *
Die Software muss sicher sein. Ist sie es nicht und das über einen längeren Zeitraum, dann wird sie einfach nicht mehr benutzt - aus die Maus. Als Privatanwender kann ich mir das leisten und im Betrieb wäre es mir egal.

So und nicht anders!
Go to the top of the page
 
+Quote Post
Gast_Tiqui Taca_*
Beitrag 12.01.2013, 17:22
Beitrag #73






Gäste






ZITAT(Schattenfang @ 12.01.2013, 16:44) *
Dir ist der Unterschied aber schon bewusst, oder? Ich wusste gar nicht, dass ich java-programmierte Anwendungen verbanne, wenn ich die lokale, löchrige Desktop-Schnittstelle nicht installiere.


Darum ging es mir gar nicht. Mich stört lediglich Deine Pauschalisierung „niemand braucht Java auf dem Rechner“.

btw: Es gibt immer noch genügend Anwendungen, welche eine installierte JRE voraussetzen. Die wohl Bekannteste beginnt mit „J“ und endet auf „Downloader“ (und höre Dir das Geflenne der Nutzer an, wenn der nicht mehr geht...).
Go to the top of the page
 
+Quote Post
simracer
Beitrag 12.01.2013, 18:39
Beitrag #74



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Auch wenn es hier schon gar nicht mehr um GVU Trojaner sondern mehr um Java geht oder gerade deswegen diese Meldungen:
ZITAT
Oracle kündigt 86 Patches an
Auf seiner Website kündigt Oracle die Sicherheits-Patches an, die es am kommenden Dienstag veröffentlichen wird. Es handele sich um 86 Korrekturen, die "Hunderte von Oracle-Produkten" betreffen. Die gravierendste Lücke wird in der mobilen Datenbankvariante Oracle Database Mobile/Lite Server geschlossen, sie hat mit 10 den höchsten Wert im Common Vulnerability Scoring (CVSS).
Quelle und die ganze Meldung gibt es bei: heise.de
ZITAT
Mozilla und Apple schalten das Java-Plug-in ab
Wegen einer gefährlichen Schwachstelle in Java deaktiviert Mozilla das Java-Plug-in im Firefox-Browser automatisch ab Version 17 auf allen Plattformen. Beim Besuch einer Website mit Java-Plug-in wird der Surfer nun auch bei den neueren Java-Versionen gefragt, ob das Plug-in für diese Sitzung oder generell wieder aktiviert werden soll. Apple scheint laut einer Meldung bei macrumors reagiert zu haben und deaktiviert alle bisherigen Java-Plug-ins, indem es über die Plug-in-Blacklist eine noch nicht veröffentlichte Version von Java 7 verlangt. (anm)
Quelle: heise.de

Der Beitrag wurde von simracer bearbeitet: 12.01.2013, 18:42


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 12.01.2013, 22:34
Beitrag #75


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



wir sind jetz aber OT. wink.gif


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Gast_Fabian Wosar_*
Beitrag 12.01.2013, 23:47
Beitrag #76






Gäste






Ich brauch Java auch, fuer Minecraft wink.gif. Allerdings hab ich wirklich schon seit Ewigkeiten keine Notwendigkeit mehr fuer Java im Browser gehabt. Allerdings nutz ich weder das Online Elster Formular noch die AusweisApp wink.gif.
Go to the top of the page
 
+Quote Post
simracer
Beitrag 29.01.2013, 23:31
Beitrag #77



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Auch bei chip.de gibt es einen Bericht zu den GVU Trojaner(n): http://www.chip.de/news/Porno-Erpresser-GV...n_60126777.html


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
simracer
Beitrag 06.02.2013, 17:21
Beitrag #78



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



Noch immer haben viele Virenschutz Programme Probleme GVU Trojaner zu erkennen. Beispiel: https://www.virustotal.com/file/9c16a65b3ee...83fa3/analysis/


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
flexibel44
Beitrag 06.02.2013, 19:45
Beitrag #79



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.917
Mitglied seit: 25.01.2004
Wohnort: Hamburg
Mitglieds-Nr.: 364

Betriebssystem:
Win 11
Virenscanner:
F-Secure
Firewall:
Router



Es fällt mir immer mal wieder auf, dass Bitdefender etwas erkennt, aber F-Secure nicht. Die benutzen doch die gleiche Engine. GDATA ist dann auch immer in der Erkennung dabei. Übernimmt F-Secure sehr verzögert die Signaturen?
Go to the top of the page
 
+Quote Post
Gast_fec2_*
Beitrag 04.05.2013, 15:34
Beitrag #80






Gäste






Da eine Version des Trojaners auch ein Webcam Foto in das Erpresserschreiben einfügt (eigentlich genial lmfao.gif) wollte ich mal fragen wie man die integrierte Webcam am besten abdreht?

Deaktivieren des Geräts ist angeblich kein Hindernis für einen Trojaner, also am besten überkleben oder wie? whistling.gif
Go to the top of the page
 
+Quote Post
simracer
Beitrag 04.05.2013, 16:29
Beitrag #81



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.371
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 11 64 Pro 24H2
Virenscanner:
F-Secure
Firewall:
GlassWire Free



ZITAT
also am besten überkleben oder wie? whistling.gif

Ja damit: http://www.autoteile-plauen.de/artikel-203.htm biggrin.gif


--------------------
Windows 11 Pro 64 25H2
Go to the top of the page
 
+Quote Post
Gast_fec2_*
Beitrag 04.05.2013, 17:23
Beitrag #82






Gäste






Haha! Danke, das sollte dann wirklich sicher sein. biggrin.gif
Go to the top of the page
 
+Quote Post

5 Seiten V   1 2 3 > » 
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 04.02.2026, 06:16
Impressum