Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Trojanerschutz
Stoamandl
Beitrag 22.02.2005, 09:16
Beitrag #1



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 24
Mitglied seit: 22.02.2005
Mitglieds-Nr.: 1.905

Betriebssystem:
Windows XP Pro/SP2
Virenscanner:
NOD32 2.5
Firewall:
SP2-Firewall



Hallo

Ich habe heute WinXP neu installiert und mir nach dem ersten Einstieg
(Test) des Internets den Wurm "WinGmt.exe" gefangen.
Ich habe allerdings nichts heruntergeladen, sondern nur 2 Seiten angesehen.
(ist auch ein Download, aber ihr wißt wie ich`s meine)

Frage:
1) Wer kann mir einfachen Worten erklären wie so eine Infektion ohne
Download zustande kommen kann?
(funzt das wie bei "Blaster" wegen einer Microsoft Sicherheitslücke?)

2) Hätte diesen Wurm auch eine Firewall oder ein Router abwehren
können oder bedarf es dazu unbedingt eines Virenprogramms mit Hintergrundwächter?


(siehe: http://www.sophos.de/virusinfo/analyses/w32sdbotmg.html)
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Yopie
Beitrag 22.02.2005, 10:35
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



QUOTE(Stoamandl @ 22.02.2005, 09:15)
1) Wer kann mir einfachen Worten erklären wie so eine Infektion ohne
Download zustande kommen kann?
(funzt das wie bei "Blaster" wegen einer Microsoft Sicherheitslücke?)[right][snapback]80970[/snapback][/right]
Ja. Deswegen vor dem ersten Online-Gehen alle Sicherheitsupdates offline installieren. Also vor dem Installieren mit einem sauberen Rechner die Updates besorgen (auf http://winboard.org gibts Update-Packs, SP2 gehört auf jeden Fall dazu), und die Windows-Firewall aktivieren.
QUOTE(Stoamandl @ 22.02.2005, 09:15)
2) Hätte diesen Wurm auch eine Firewall oder ein Router abwehren
können oder bedarf es dazu unbedingt eines Virenprogramms mit Hintergrundwächter?[right][snapback]80970[/snapback][/right]
Bei richtiger Konfiguration: ja. Die Windows-Firewall reicht dafür aus. Ein Hintergrundwächter kann wirklich nur die allerletzte Barriere sein, und sollte nach Möglichkeit gar nicht die Chance haben, tätig zu werden. Malware darf sich nicht ausführen wollen!

Scan zur Sicherheit mal im abgesicherten Modus mit eScan. Wenn der Wächter wirklich eine Infektion verhindern konnte, dann hast Du nochmal Glück gehabt. Wenn eine Infektion vorliegt solltest Du noch einmal formatieren und neu aufsetzen, alle Updates installieren, Windows-Firewall an und dann kannst Du sicher sein, dass alles in Ordnung ist. Warum neu aufsetzen? SDBot ermöglicht Dritten den Zugriff auf den Computer, das ist Grund genug.


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.04.2026, 06:11
Impressum