Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
22.02.2005, 09:16
Beitrag
#1
|
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 24 Mitglied seit: 22.02.2005 Mitglieds-Nr.: 1.905 Betriebssystem: Windows XP Pro/SP2 Virenscanner: NOD32 2.5 Firewall: SP2-Firewall |
Hallo
Ich habe heute WinXP neu installiert und mir nach dem ersten Einstieg (Test) des Internets den Wurm "WinGmt.exe" gefangen. Ich habe allerdings nichts heruntergeladen, sondern nur 2 Seiten angesehen. (ist auch ein Download, aber ihr wißt wie ich`s meine) Frage: 1) Wer kann mir einfachen Worten erklären wie so eine Infektion ohne Download zustande kommen kann? (funzt das wie bei "Blaster" wegen einer Microsoft Sicherheitslücke?) 2) Hätte diesen Wurm auch eine Firewall oder ein Router abwehren können oder bedarf es dazu unbedingt eines Virenprogramms mit Hintergrundwächter? (siehe: http://www.sophos.de/virusinfo/analyses/w32sdbotmg.html) |
|
|
|
| Gast_Georg_* |
22.02.2005, 10:22
Beitrag
#2
|
|
Gäste |
Hi,
wahrscheinlich handelt es sich um eine Lücke, die wiederrum ausgenutzt werden konnte, weil Du (ungepatcht ?) ins Internet gegangen bist. Ich gehe immer folgendermassen vor: Von CD Windows XP SP2 (geslipstreamt) installieren Aktuelle Chipsatztreiber installieren Aktuelles DirectX installieren Aktuelles Windows XP UpdatePack von WinBoard.org installieren Firewall installieren Virenscanner installieren Systemeinstellungen vornehmen Jetzt noch ein Image erstellen, so dass Du diese Grundinstallation immer "zur Hand" hast. Ein weiteres Image erstelle ich, wenn meine Anwendungen installiert sind. Dieses zweite Image wird regelmässig aktualisiert, insofern das System einwandfrei läuft. Erst danach gehe ich ins Internet. Bisher bin ich damit äusserst gut gefahren. |
|
|
|
22.02.2005, 10:35
Beitrag
#3
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.373 Mitglied seit: 15.04.2003 Wohnort: Monaco di Baviera Mitglieds-Nr.: 20 |
QUOTE(Stoamandl @ 22.02.2005, 09:15) 1) Wer kann mir einfachen Worten erklären wie so eine Infektion ohne Ja. Deswegen vor dem ersten Online-Gehen alle Sicherheitsupdates offline installieren. Also vor dem Installieren mit einem sauberen Rechner die Updates besorgen (auf http://winboard.org gibts Update-Packs, SP2 gehört auf jeden Fall dazu), und die Windows-Firewall aktivieren.Download zustande kommen kann? (funzt das wie bei "Blaster" wegen einer Microsoft Sicherheitslücke?)[right][snapback]80970[/snapback][/right] QUOTE(Stoamandl @ 22.02.2005, 09:15) 2) Hätte diesen Wurm auch eine Firewall oder ein Router abwehren Bei richtiger Konfiguration: ja. Die Windows-Firewall reicht dafür aus. Ein Hintergrundwächter kann wirklich nur die allerletzte Barriere sein, und sollte nach Möglichkeit gar nicht die Chance haben, tätig zu werden. Malware darf sich nicht ausführen wollen!können oder bedarf es dazu unbedingt eines Virenprogramms mit Hintergrundwächter?[right][snapback]80970[/snapback][/right] Scan zur Sicherheit mal im abgesicherten Modus mit eScan. Wenn der Wächter wirklich eine Infektion verhindern konnte, dann hast Du nochmal Glück gehabt. Wenn eine Infektion vorliegt solltest Du noch einmal formatieren und neu aufsetzen, alle Updates installieren, Windows-Firewall an und dann kannst Du sicher sein, dass alles in Ordnung ist. Warum neu aufsetzen? SDBot ermöglicht Dritten den Zugriff auf den Computer, das ist Grund genug. -------------------- ![]() But don’t forget the songs that made you cry And the songs that saved your life Yes, you’re older now, and you’re a clever swine But they were the only ones who ever stood by you. ![]() |
|
|
|
28.02.2005, 22:34
Beitrag
#4
|
|
|
Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 346 Mitglied seit: 25.10.2004 Wohnort: keine Angabe Mitglieds-Nr.: 1.507 Betriebssystem: keine Angabe Virenscanner: keine Angabe Firewall: keine Angabe |
Lasse doch einfach die Registry überwachen, vorallem die Autostart-Einträge - da wollen sich doch viele Trojaner "einnisten"!
|
|
|
|
01.03.2005, 09:33
Beitrag
#5
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 100 Mitglied seit: 02.01.2005 Mitglieds-Nr.: 1.709 |
QUOTE Lasse doch einfach die Registry überwachen, vorallem die Autostart-Einträge - da wollen sich doch viele Trojaner "einnisten"! wie das? |
|
|
|
01.03.2005, 11:14
Beitrag
#6
|
|
![]() Virenreporter Gruppe: Freunde Beiträge: 4.077 Mitglied seit: 15.04.2003 Mitglieds-Nr.: 6 Betriebssystem: Win XP Virenscanner: KAV |
-------------------- Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
|
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 04.04.2026, 20:06 |