Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> Trojanerschutz
Stoamandl
Beitrag 22.02.2005, 09:16
Beitrag #1



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 24
Mitglied seit: 22.02.2005
Mitglieds-Nr.: 1.905

Betriebssystem:
Windows XP Pro/SP2
Virenscanner:
NOD32 2.5
Firewall:
SP2-Firewall



Hallo

Ich habe heute WinXP neu installiert und mir nach dem ersten Einstieg
(Test) des Internets den Wurm "WinGmt.exe" gefangen.
Ich habe allerdings nichts heruntergeladen, sondern nur 2 Seiten angesehen.
(ist auch ein Download, aber ihr wißt wie ich`s meine)

Frage:
1) Wer kann mir einfachen Worten erklären wie so eine Infektion ohne
Download zustande kommen kann?
(funzt das wie bei "Blaster" wegen einer Microsoft Sicherheitslücke?)

2) Hätte diesen Wurm auch eine Firewall oder ein Router abwehren
können oder bedarf es dazu unbedingt eines Virenprogramms mit Hintergrundwächter?


(siehe: http://www.sophos.de/virusinfo/analyses/w32sdbotmg.html)
Go to the top of the page
 
+Quote Post
Gast_Georg_*
Beitrag 22.02.2005, 10:22
Beitrag #2






Gäste






Hi,

wahrscheinlich handelt es sich um eine Lücke, die wiederrum ausgenutzt werden konnte, weil Du (ungepatcht ?) ins Internet gegangen bist.

Ich gehe immer folgendermassen vor:

Von CD Windows XP SP2 (geslipstreamt) installieren
Aktuelle Chipsatztreiber installieren
Aktuelles DirectX installieren
Aktuelles Windows XP UpdatePack von WinBoard.org installieren
Firewall installieren
Virenscanner installieren
Systemeinstellungen vornehmen

Jetzt noch ein Image erstellen, so dass Du diese Grundinstallation immer "zur Hand" hast. Ein weiteres Image erstelle ich, wenn meine Anwendungen installiert sind. Dieses zweite Image wird regelmässig aktualisiert, insofern das System einwandfrei läuft.
Erst danach gehe ich ins Internet.

Bisher bin ich damit äusserst gut gefahren. wink.gif
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 22.02.2005, 10:35
Beitrag #3



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



QUOTE(Stoamandl @ 22.02.2005, 09:15)
1) Wer kann mir einfachen Worten erklären wie so eine Infektion ohne
Download zustande kommen kann?
(funzt das wie bei "Blaster" wegen einer Microsoft Sicherheitslücke?)[right][snapback]80970[/snapback][/right]
Ja. Deswegen vor dem ersten Online-Gehen alle Sicherheitsupdates offline installieren. Also vor dem Installieren mit einem sauberen Rechner die Updates besorgen (auf http://winboard.org gibts Update-Packs, SP2 gehört auf jeden Fall dazu), und die Windows-Firewall aktivieren.
QUOTE(Stoamandl @ 22.02.2005, 09:15)
2) Hätte diesen Wurm auch eine Firewall oder ein Router abwehren
können oder bedarf es dazu unbedingt eines Virenprogramms mit Hintergrundwächter?[right][snapback]80970[/snapback][/right]
Bei richtiger Konfiguration: ja. Die Windows-Firewall reicht dafür aus. Ein Hintergrundwächter kann wirklich nur die allerletzte Barriere sein, und sollte nach Möglichkeit gar nicht die Chance haben, tätig zu werden. Malware darf sich nicht ausführen wollen!

Scan zur Sicherheit mal im abgesicherten Modus mit eScan. Wenn der Wächter wirklich eine Infektion verhindern konnte, dann hast Du nochmal Glück gehabt. Wenn eine Infektion vorliegt solltest Du noch einmal formatieren und neu aufsetzen, alle Updates installieren, Windows-Firewall an und dann kannst Du sicher sein, dass alles in Ordnung ist. Warum neu aufsetzen? SDBot ermöglicht Dritten den Zugriff auf den Computer, das ist Grund genug.


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
pym
Beitrag 28.02.2005, 22:34
Beitrag #4



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 346
Mitglied seit: 25.10.2004
Wohnort: keine Angabe
Mitglieds-Nr.: 1.507

Betriebssystem:
keine Angabe
Virenscanner:
keine Angabe
Firewall:
keine Angabe



Lasse doch einfach die Registry überwachen, vorallem die Autostart-Einträge - da wollen sich doch viele Trojaner "einnisten"!
Go to the top of the page
 
+Quote Post
bendi70
Beitrag 01.03.2005, 09:33
Beitrag #5



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 100
Mitglied seit: 02.01.2005
Mitglieds-Nr.: 1.709



QUOTE
Lasse doch einfach die Registry überwachen, vorallem die Autostart-Einträge - da wollen sich doch viele Trojaner "einnisten"!

wie das?
Go to the top of the page
 
+Quote Post
JFK
Beitrag 01.03.2005, 11:14
Beitrag #6



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Zwar schon etwas älter...

Trojancheck

JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.04.2026, 00:21
Impressum