Willkommen, Gast ( Anmelden | Registrierung )
09.01.2013, 23:50
Beitrag
#1
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 936 Mitglied seit: 01.07.2008 Mitglieds-Nr.: 6.934 Betriebssystem: Windows 10 Pro Virenscanner: ESET |
Habe gestern einen Rechner eines Kunden erhalten mit dem "GVU-Trojaner" an Board.
Eigentlich kein Ding, habe schon dutzende befreit davon. Der Unterschied war nun das es sich um eine neue Variante des GVU Trojaners handelte welcher sich mit keiner der bewährten Methoden oder Tools entfernen lies. Er saß nicht direkt in den Bootsektoren oder der Autostartregistry, sonder irgendwo dahinter. Letzendlich half dann die DE-Cleaner Rettungssystem CD Der Beitrag wurde von fenriz bearbeitet: 09.01.2013, 23:51
Angehängte Datei(en)
-------------------- Gruß feni
------------------------------------------------------------------------------------------- secure-one.de |
|
|
|
![]() |
12.01.2013, 10:38
Beitrag
#2
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.371 Mitglied seit: 17.03.2012 Mitglieds-Nr.: 9.353 Betriebssystem: Windows 11 64 Pro 24H2 Virenscanner: F-Secure Firewall: GlassWire Free |
Oldie, Schattenfang hat halt seine Meinung zu Java abgegeben was so weit ja in Ordnung ist. Bedenkt man das die meisten Infektionen über Sicherheitslücken in den Java Browser AddOns aufs System kommen(hab ich bei CB gelesen), dann hat Schattenfang mit seiner Meinung gar nicht so Unrecht und das was J4U postete, finde ich ist ein guter Kompormiss weil Java nicht deinstalliert werden muss aber die AddOns in den Browsern deaktiviert bzw entfernt werden.
Der Beitrag wurde von simracer bearbeitet: 12.01.2013, 10:51 -------------------- Windows 11 Pro 64 25H2
|
|
|
|
12.01.2013, 13:03
Beitrag
#3
|
|
|
Gehört zum Inventar Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW |
... und das was J4U postete, finde ich ist ein guter Kompormiss weil Java nicht deinstalliert werden muss aber die AddOns in den Browsern deaktiviert bzw entfernt werden. Welcher Kompromiss? Die Browserseiten die Java (nicht Javascript) benötigen sollten so nicht funktionieren. Wer also für andere Anwendungen kein Java braucht kann es dann durchaus entfernen. Zu Webseiten die noch Java brauchen: Es werden zum Glück immer weniger, da andere Methoden deutlich vorteilhafter sind. Ich denke und hoffe, dass auch die öffentlichen Institutionen (das Elster Beispiel hat mich jetzt etwas geschockt) bald umschwenken und modernere und weniger fehleranfällige (ich spreche nicht von Sicherheitslücken) Lösungen programmieren lassen. Ansonsten: Sandboxie Nutzer lachen darüber - gleich 2mal. Java Exploits verpuffen in der Sandbox und daneben kann man sogar eine spezielle Sandbox haben und nur in der ist Java installiert. Diese kann man nutzen, wenn man wirklich mal auf eine Seite stößt die es braucht. Zu Schattenfangs Aussage: Ich sehe es ähnlich - beim gewöhnlichen Browsen wird Java i.d.R. nicht benötigt. Zu den lokalen Anwendungen die Java benötigen. Hier hat(te) Java den Vorteil relativ leicht plattformübergreifend programmieren zu können. Jede einigermaßen gescheite Softwareschmiede sollte in solchen Fällen jedoch entweder die JRE selbst mitbringen oder zumindest eine Option dafür anbieten. Auf ein global installiertes JRE zu setzen ist veraltet. Gut, jetzt sind wir wirklich off-topic. Man könnte es noch fortsetzten, da es für Flash ähnliche Beispiele gibt. Eine tschechische AV Schmiede verlangt sogar sowas um die Statistiken ansehen zu können. In dieser Branche eigentlich noch mehr ein Unding. Über XP und die Systemwiederherstellugn brauchen wir nicht mehr schreiben. Xp ist zum glück bald tot -------------------- Don't believe the hype!
|
|
|
|
12.01.2013, 13:11
Beitrag
#4
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 171 Mitglied seit: 23.02.2012 Mitglieds-Nr.: 9.346 Betriebssystem: se7en Virenscanner: ksav 2012 Firewall: comodo |
Wer also für andere Anwendungen kein Java braucht kann es dann durchaus entfernen. Absolut deiner Meinung! Ansonsten: Sandboxie Nutzer lachen darüber - gleich 2mal. Java Exploits verpuffen in der Sandbox und daneben kann man sogar eine spezielle Sandbox haben und nur in der ist Java installiert. Diese kann man nutzen, wenn man wirklich mal auf eine Seite stößt die es braucht. Zu Schattenfangs Aussage: Ich sehe es ähnlich - beim gewöhnlichen Browsen wird Java i.d.R. nicht benötigt. Vermisse schon ca. 1/2 Jahr lang kein Java auf dem Rechner und schon gar beim browsen nicht. Eine tschechische AV Schmiede verlangt sogar sowas um die Statistiken ansehen zu können. In dieser Branche eigentlich noch mehr ein Unding. Da hatte ich aber auch gestaunt. |
|
|
|
fenriz GVU Trojaner 09.01.2013, 23:50
simracer Tja gestern kurz vor Mittag erwischte mich erstmal... 10.01.2013, 08:52
SLE ZITAT(simracer @ 10.01.2013, 08:51) Tja g... 10.01.2013, 09:55
simracer SLE, zu dem Zeitpunkt war AVG IS und Zemana AntiLo... 10.01.2013, 10:10
SLE ZITAT(simracer @ 10.01.2013, 10:09) SLE, ... 10.01.2013, 10:30
olli Also wieder ein Stück Malware, welches die Grenzen... 10.01.2013, 10:14
simracer olli, sei froh wenn bei dir so ein Sperrtrojaner u... 10.01.2013, 10:20
simracer ZITATEs ist hier aber im Gegensatz zu den Verschlü... 10.01.2013, 10:39
Schattenfang ZITAT(simracer @ 10.01.2013, 10:38) Stell... 10.01.2013, 10:46
simracer ZITATNaja, sehe es mal so: Wo von Anfang an nichts... 10.01.2013, 11:38
SLE ZITAT(simracer @ 10.01.2013, 11:37) Ginge... 10.01.2013, 12:02
claudia ZITATSandboxie und alles wäre gut.
Sehe ich genaus... 10.01.2013, 11:44
simracer ZITATDie Argumentation wandelt. Früher war es i... 10.01.2013, 12:13
Schattenfang ZITAT(simracer @ 10.01.2013, 11:37) Möcht... 10.01.2013, 12:17
simracer Das regelmäßige Erstellen von Systembackups gehört... 10.01.2013, 12:23
claudia ZITATDu hast doch damals durch einen Test nachgewi... 10.01.2013, 12:54
SLE ZITAT(claudia @ 10.01.2013, 12:53) und zu... 10.01.2013, 13:06
simracer ZITAT@Uwe: Hast du die Malwarebyteslogs noch - bzw... 10.01.2013, 13:11
SLE ZITAT(simracer @ 10.01.2013, 13:10) Sebas... 10.01.2013, 13:16
simracer Nein das war noch version 1.65.1.1000, die hinken ... 10.01.2013, 13:18
SLE Mir immer schleierhaft, wieso man bei sowas (sofer... 10.01.2013, 13:20
simracer ZITAT(SLE @ 10.01.2013, 13:19) Mir immer ... 10.01.2013, 13:26
Steinlaus ZITAT(simracer @ 10.01.2013, 13:25) Die F... 10.01.2013, 17:22
simracer Was sagt dir bzw uns das aus das Exploit.Drop.G bz... 10.01.2013, 13:23
der allgäuer ja, und erfolg gleich null. 10.01.2013, 15:26
simracer ZITAT... he he bleib mal locker Chica.
Alleine ... 10.01.2013, 18:45
simracer Gerade den Artikel in KurtW's Forum gesehen: h... 10.01.2013, 20:55
SLE Brauchst du Java?
ZITAT(simracer @ 10.01.201... 10.01.2013, 21:26
simracer Danke für die Erklärung SLE 10.01.2013, 21:40
BluesBrother zur info: so etwas wie einen "gvu-trojaner... 10.01.2013, 22:00
fenriz ZITAT(BluesBrother @ 10.01.2013, 21:59) z... 11.01.2013, 03:45
SLE ZITAT(BluesBrother @ 10.01.2013, 21:59) z... 11.01.2013, 13:43
Tiqui Taca So flexibel, mächtig und zukunftsfähig (Dank Andro... 11.01.2013, 00:36
claudia nur ist es gar nicht so leicht Java vollständig wi... 11.01.2013, 00:49
simracer ZITAT(@simracer)
Als Alternative zum hin und her H... 11.01.2013, 00:53
claudia nur ist es gar nicht so leicht Java vollständig wi... 11.01.2013, 00:53
simracer claudia ich poche gar nicht mal darauf ob bei Vire... 11.01.2013, 00:59
Tiqui Taca ZITATWenn du glaubst ich würde mich nicht um mein ... 11.01.2013, 01:42
J4U ZITAT(Tiqui Taca @ 11.01.2013, 01:41) Ich... 11.01.2013, 11:07
claudia du müsstest mich doch kennen - das einmal einmal z... 11.01.2013, 01:48
simracer ZITATZu Java: Start > Systemsteuerung > Java... 11.01.2013, 11:22
J4U ZITAT(simracer @ 11.01.2013, 11:21) Bedeu... 11.01.2013, 12:15

Solution-Design ZITAT(J4U @ 11.01.2013, 12:14) Je nach Br... 11.01.2013, 23:27

simracer ZITAT(Solution-Design @ 11.01.2013, 23... 12.01.2013, 00:57
SLE ZITAT(simracer @ 11.01.2013, 11:21) Danke... 11.01.2013, 13:41
simracer Okay Danke für die Erklärung ich hab das vorhin m... 11.01.2013, 12:30
markusg @fenriz
Der Unterschied war nun das es sich um ein... 11.01.2013, 15:47
simracer ZITATnutzt einfach die SWH und gut ist, man lässt ... 11.01.2013, 16:19
SLE ZITAT(simracer @ 11.01.2013, 16:18) Das n... 11.01.2013, 23:46
simracer ZITAT(SLE @ 11.01.2013, 23:45) Passiert o... 12.01.2013, 00:28
SLE Ich meinte alle AVs mit Selbstschutz (wobei v.a.... 12.01.2013, 00:34
J4U ZITAT(Solution-Design @ 11.01.2013, 23... 12.01.2013, 00:11
simracer Ich dachte du zielst auf die 2 ab die ich gerne be... 12.01.2013, 00:39
Schattenfang Nur ganz kurz von mir: Java braucht niemand und ge... 12.01.2013, 01:10
Oldie ZITAT(Schattenfang @ 12.01.2013, 01:09) N... 12.01.2013, 09:53
simracer Schattenfang, ich begnüge mich erstmal damit es fü... 12.01.2013, 01:16
simracer Oldie, man kann ja als Kompromiss den Vorschlag vo... 12.01.2013, 10:06
Oldie ZITAT(simracer @ 12.01.2013, 10:05) Oldie... 12.01.2013, 10:33
Oldie ZITAT(simracer @ 12.01.2013, 10:37) Oldie... 12.01.2013, 10:52
simracer Komm schon Oldie daran musst du dich jetzt doch n... 12.01.2013, 11:02
Solution-Design ZITAT(SLE @ 11.01.2013, 23:45) Passiert o... 12.01.2013, 11:21
simracer ZITATSo ist es. Vergessen nur Viele. Außerdem war ... 12.01.2013, 11:29
simracer ZITATWelcher Kompromiss? Die Browserseiten die Jav... 12.01.2013, 13:13
Schattenfang ZITAT(Oldie @ 12.01.2013, 10:51) Aber and... 12.01.2013, 13:28
Oldie ZITAT(Schattenfang @ 12.01.2013, 13:27) M... 12.01.2013, 15:23
J4U ZITAT(Schattenfang @ 12.01.2013, 13:27) E... 12.01.2013, 15:45
Tiqui Taca ZITATDer Trend von Java weg zu gehen und sogar Din... 12.01.2013, 15:51
stROhKOPf Das ist ja alles schön und gut, aber was interessi... 12.01.2013, 16:38
Schattenfang ZITAT(J4U @ 12.01.2013, 15:44) Immer schö... 12.01.2013, 16:45
Tiqui Taca ZITAT(Schattenfang @ 12.01.2013, 16:44) D... 12.01.2013, 17:22
simracer Auch wenn es hier schon gar nicht mehr um GVU Troj... 12.01.2013, 18:39
fenriz wir sind jetz aber OT. 12.01.2013, 22:34
Fabian Wosar Ich brauch Java auch, fuer Minecraft . Allerdings ... 12.01.2013, 23:47
simracer Auch bei chip.de gibt es einen Bericht zu den GVU ... 29.01.2013, 23:31
simracer Noch immer haben viele Virenschutz Programme Probl... 06.02.2013, 17:21
flexibel44 Es fällt mir immer mal wieder auf, dass Bitdefende... 06.02.2013, 19:45
fec2 Da eine Version des Trojaners auch ein Webcam Foto... 04.05.2013, 15:34
simracer ZITATalso am besten überkleben oder wie?
Ja dami... 04.05.2013, 16:29
fec2 Haha! Danke, das sollte dann wirklich sicher s... 04.05.2013, 17:23![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 04.02.2026, 07:38 |