Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V  < 1 2 3  
Reply to this topicStart new topic
> bla.exe, erkannt aber wie installiert ?
Voyager
Beitrag 21.11.2004, 18:39
Beitrag #41



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ganz einfach...von Maxthon gab es einen patch !
http://s1.maxthon.net/news/security_en.htm#news


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Domino
Beitrag 21.11.2004, 19:04
Beitrag #42


Threadersteller

Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.493
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Zumal der IE geöffnet wird obwohl Firefox der Standardbrowser ist. notworthy.gif


Domino


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.11.2004, 19:10
Beitrag #43



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



du hast 2 möglichkeiten, flashget registrieren per key oder den patch einspielen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Domino
Beitrag 21.11.2004, 19:12
Beitrag #44


Threadersteller

Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.493
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Ich nehme die dritte Möglichkeit. smile.gif

Einen anderen Manager. Wollte mit dem Werbeteil eh nur fix die Linux Iso´s laden.

Hat jemand einen Tip ?


Domino


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Yopie
Beitrag 21.11.2004, 19:13
Beitrag #45



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.373
Mitglied seit: 15.04.2003
Wohnort: Monaco di Baviera
Mitglieds-Nr.: 20



Kann man nicht den IE auf Proxy 127.0.0.1 umleiten? Und für WindowsUpdate 'ne Ausnahme definieren?

Tip DM: Leechget


--------------------

But don’t forget the songs that made you cry
And the songs that saved your life
Yes, you’re older now, and you’re a clever swine
But they were the only ones who ever stood by you.
Go to the top of the page
 
+Quote Post
Remover
Beitrag 21.11.2004, 19:14
Beitrag #46



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



Wer einen third Party Patch einspielt, hat am Ende vermutlich mehr Probleme
als ohne Patch.
Es gab bereits das so ein Patch selbst eine neue Luecke ausgeloest hat oder
mehr Probleme ausloeste, als er beseitigt hat.
Vor allen weiss man dann nie, was passiert, wenn dann ein richtiger Patch
von Micosoft erscheint. Mein Rat ist: FINGER WEG von solchen third Party Patches!!

Um aber zurueck auf das Thema zu kommen, ich meine mich zu erinnern vor
etwa 4 Wochen bei einem kunden, ebenfalls auf eine bla.exe im Root Verzeichnis
gestossen zu sein, hatte sie damals mit Kaspersky Online Check gescannt,
was aber ein negatives ergebnis brachte. Habe sie dann zur Vorsicht umbenannt
und verschoben.....dachte mir schon das dies nix gutes sein kann.

Der Beitrag wurde von Remover bearbeitet: 21.11.2004, 19:18


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.11.2004, 19:27
Beitrag #47



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@remover
haste den patch getestet ?


@domino
stardownloader ist freeware


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Domino
Beitrag 21.11.2004, 19:29
Beitrag #48


Threadersteller

Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.493
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Danke für die Tips !

edit: Weil, glaube ich, war Blödsinn. notworthy.gif rolleyes.gif

Domino

Der Beitrag wurde von Domino bearbeitet: 21.11.2004, 19:32


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Remover
Beitrag 21.11.2004, 19:38
Beitrag #49



"Sir Remover"
******

Gruppe: Mitglieder
Beiträge: 1.726
Mitglied seit: 04.02.2004
Mitglieds-Nr.: 397

Betriebssystem:
Windows 7 x64
Virenscanner:
MS



@Agent Bond7

Danke, kein Bedarf....surfe nur mit Mozilla.

Uebrigens hat sich Kaspersky in deren Weblog gerade dem Thema
Third Party Patches gewidmet:
http://www.viruslist.com/en/weblog

Entspricht dem oben geschriebenen Rat von mir: Finger Weg!

Zum Thema:
Da man wohl mittlerweile weiss was bla.exe genau ist, sollte doch auch
jemand wissen, wie sich das Teil verbreitet.
Wir haben doch einige Virenanalysten mit an Bord......


--------------------
Gruss R E M O V E R
If you think you are paranoid,
. . .you are not paranoid enough!
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.11.2004, 19:55
Beitrag #50



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



jaja...ist alles schon sehr komisch, meckern ist bei manchen immernoch besser als patchen ...


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Domino
Beitrag 21.11.2004, 19:57
Beitrag #51


Threadersteller

Schauspiel-Gott
aka Kilauea
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 7.493
Mitglied seit: 20.04.2003
Wohnort: Göttingen
Mitglieds-Nr.: 46



Meinst du mich confused.gif


Domino


--------------------
Keep the spirit alive.....
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 21.11.2004, 20:01
Beitrag #52



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



neee


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_rock_*
Beitrag 09.01.2006, 09:14
Beitrag #53






Gäste






hey domino,

vielleicht passt zu der gefahr mit downloadmanagern dieser aktuelle artikel ganz gut! Es handlet sich hierbei um den DAP.

downloadmanager eventuell doch nicht ganz ungefährlich.

ph34r.gif
Go to the top of the page
 
+Quote Post
Gast_temporaer_*
Beitrag 01.08.2006, 00:03
Beitrag #54






Gäste






Thema ist ja schon alt ABER

wer Symatec nutzt, hat vielleicht wieder damit zu tun ...

http://service1.symantec.com/SUPPORT/ent-s...62?OpenDocument


FIREWALL ISSUES
===================================================================================
--------------------------------------------------------------
Check Point VPN client triggers the Bla Worm Trojan Horse rule
--------------------------------------------------------------
As part of its normal behavior, the Check Point VPN client triggers the Bla Worm Trojan Horse rule. If you run both the Check Point VPN client and the Symantec Client Firewall on the same computer, you need to do the following:

- Create a custom policy file that allows Check Point VPN-1 SecuRemote to run without interference.
- Include the new policy as part of the Symantec Client Firewall deployment.

To include the new policy as part of the client firewall deployment:

1. Create a Program rule for the Check Point VPN client that includes the Check Point VPN client executable file name and path on the computer that runs Symantec Client Firewall.

If you cannot determine the Check Point VPN client executable file name and location, you can remove the Bla Worm Trojan Horse rule. However, removing the rule compromises security.

2. Save the policy file as Cpolicy.xml.

3. Copy Cpolicy.xml to the folder on the client computer in which the Windows Installer (.msi) package is located.


Bei mir ist es kein Check Point client sondern die AVM - Box 7050, hab die Ports für VPN geschlossen und schon war Ruhe. ist natürlich keine Dauerlösung.
Irgendwelche Viren, Trojaner wurden auf meinem System nicht gefunden.
Go to the top of the page
 
+Quote Post

3 Seiten V  < 1 2 3
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 23.05.2024, 06:48
Impressum