Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> bitfiles.no-ip.info, Wer/was ist das?
nk51
Beitrag 18.08.2007, 11:11
Beitrag #1



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 131
Mitglied seit: 17.04.2003
Mitglieds-Nr.: 36



Hallo,

benutze (Win XP Pro+SP2, KAV 7.0.0.125 etc.) den Fritz!Box Fon 5050 (mit Kabel).
Seine Software verfügt über ein Programm namens Fritz!DSL Protect (früher WebProtect?), das die ausgehenden Internet-Verbindungsversuche kontrolliert und entsprechend der Einstellung jedes mal fragt, ob ich sie erlaube oder nicht.

Seit kurzem erscheint gleich nach dem Start folgende Frage:

Programm (Details):
Pfad: C:\WINDOWS\svchost.exe
Produkt: Projekt 1
Beschreibung/Typ: Anwendung
Version 2.02

Zieladresse: bitfiles.no-ip.info

Programm versucht eine Verbindung in das Internet herzustellen ---> Erlauben? Ja/Nein

Daß svchost.exe ein "dicker Hund" im System ist, weiß ich, aber wer oder was ist dieses ominöse bitfiles.no-ip.info ?

Was kann svchost.exe von bitfiles.no-ip.info wollen? (dem Namen nach "info", was denn sonst?)
Google kennt das nicht; also erlauben oder nicht?

Danke im Voraus + angenehmes Wochenende


Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Voyager
Beitrag 05.10.2007, 03:48
Beitrag #2



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
wenn man keine dateien downloadet und ausführt auf dem rechner und dazu deine ports dichthältst um exploit angriffe und ähnliches zu blocken wird nie ein backdoor.trojaner deinen pc berühren!

Man kann Schadcode in jeder Datei unterbringen , das können mit Viren infizierte Dateien sein , das können Packete sein wo Schadsoftware als Beigabe darin liegt , das kann manipulierter Code auf gehackten Servern sein z.b. normaler Webseitencontent . All das würdest du garnicht mitbekommen wenn du keine Daten von Cracks & Pornseiten annimmst und nur einen Router mit FW verwendest und auf einen AV verzichtest. Ausserdem hat das auch noch eine psychologische Wirkung , wenn man möglichst viele Leute dazu bringt auf derartige Sicherheitswerkzeuge zu verzichten öffnet man unbewusst mehr Angriffswege für Schadsoftware die man mit deinen Überlegungen nie abdecken könnte. Dann gibt es auf gut deutsch mehr ZombiePCs dessen Schadsoftware über andere Einfallstore den Weg auf dem PC gefunden haben.
Über eines scheinst du dir aber völlig im Unklaren zu sein, Undetecten und Stealthen mag zwar geil klingen aber derartige Praktiken spielen den echten Virenschreibern in die Hände . Man muss sich das schon fragen wem man damit mehr hilft , der Sicherheit im Netz oder denen die möglichst wenig Sicherheit haben wollen um irgendwas wertvolles im Netz stehlen zu können.
ZITAT
wie schon gesagt schafft es sogar jedes scriptkiddie diesen FUD zu stealthen und dadurch bringt dein av gar nichts...

Nichts für Ungut aber das halte ich trotzdem für ein zu schwaches Argument auf einen AV verzichten zu sollen. Bei der Scannervielfalt und vorallem auch spätestens dann wenn man die Datei öffnet und proaktive und verhaltensbasierende Techniken des AV anschlagen besteht dann immernoch eine sehr große Chance auf den Schädling mindestens aufmerksam geworden zu sein und ihn wirksam zu bekämpfen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- nk51   bitfiles.no-ip.info   18.08.2007, 11:11
- - Heike   bei bitfiles.no-ip.info wird sich der Server die I...   18.08.2007, 11:51
- - steveangel   schau mal bitte auf deinem rechner nach ob du irge...   18.08.2007, 11:58
- - Scrapie   @steveangel: Warum ausgerechnet Bifrost und warum...   18.08.2007, 12:36
|- - steveangel   ZITAT(Scrapie @ 18.08.2007, 13:35) @steve...   19.08.2007, 11:04
|- - Heike   ZITAT(steveangel @ 19.08.2007, 12:03) ......   19.08.2007, 11:15
- - nk51   Vielen Dank für Eure Antworten. @ Heike habe mit...   18.08.2007, 14:03
- - bond7   Am besten du postest mal ein Hijackthislog   18.08.2007, 14:07
- - nk51   Hallo, (ohne den Eindruck erwecken zu wollen, daß...   18.08.2007, 17:49
- - Scrapie   Hi Na wenn KAV drauf ist und er einen Schädling n...   18.08.2007, 18:28
- - Catweazle   Na Ja, ein Hijackthislog hätte er Ja schon posten ...   18.08.2007, 18:38
- - nk51   1. Guten Morgen! 2. Hi Scrapie, es stand s...   19.08.2007, 07:52
- - Scrapie   Danke, Heike Hast mir Arbeit bei der Beantwortun...   20.08.2007, 09:37
- - Smoky   @ scrapie hab dir mal die arbeit abgenommen ,da ic...   20.08.2007, 10:11
- - Scrapie   Merci Smoky Da stimmt wohl was mit der (Ansteuer...   20.08.2007, 10:56
- - hypnosekroete   KIS7 mosert sogar mit kastrierten Einstellungen de...   20.08.2007, 12:24
- - Domino   Ich habe es schon oft erlebt, das jotti etc. etwas...   20.08.2007, 14:12
- - Rios   Na ja, der ist KAV schon eine Weile bekannt.   20.08.2007, 14:54
- - steveangel   jungs jungs...schön das ihr die scans macht...klar...   20.08.2007, 17:46
- - bond7   Du rühmst dich damit aber auch nur das du die Malw...   20.08.2007, 18:44
- - steveangel   nein...ist überhaupt nicht meine Absicht hier ein ...   20.08.2007, 19:50
- - sufffer   ja es ist möglich einen server FUD (FullUndetected...   05.10.2007, 00:20
- - bond7   Solange sich Leute damit beschäftigen immer neue M...   05.10.2007, 02:10
- - sufffer   natürlich! wenn man keine dateien downloadet u...   05.10.2007, 02:40
- - bond7   ZITATwenn man keine dateien downloadet und ausführ...   05.10.2007, 03:48
- - sufffer   lol sag mal hörst du überhaupt zu? ich habe nie ge...   05.10.2007, 04:41
- - bond7   Was stellst du dir denn für eine gängige "prä...   05.10.2007, 05:02
- - sufffer   Es ist nun einmal fakt das ein backdoor trojaner v...   05.10.2007, 05:23
- - bond7   ZITAT1.avs sind gut und wichtig und helfen gegen v...   05.10.2007, 05:33
- - sufffer   ZITAT26400 Funde ist reichlich viel für nichts win...   05.10.2007, 06:14
- - Heike   sufffer, Du bist also infiziert worden und hast je...   05.10.2007, 07:21
- - raman   ZITAT1.avs sind gut und wichtig und helfen gegen v...   05.10.2007, 07:24
- - bond7   @sufffer Ich hab mir mal die Zeit genommen in d...   05.10.2007, 07:36
- - sufffer   @bond7 eine geistreichere antwort habe ich von dir...   05.10.2007, 08:42
- - raman   ZITAT@raman viren usw werden normal in umlauf gebr...   05.10.2007, 08:57
- - bond7   Da er sich so genau auszukennen scheint wo die mod...   05.10.2007, 09:23
- - Scrapie   Mann sufffer, du kommst hier her, reißt einen alt...   05.10.2007, 09:58
|- - Manu   ZITAT(Scrapie @ 05.10.2007, 10:57) du kom...   05.10.2007, 11:58
- - Krond   Also, wenn ich mir die Beiträge von unserem neuen ...   05.10.2007, 10:55


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 13.12.2025, 01:42
Impressum