Webhosting, Domains und VServer von Host Europe

Forum: Viren, Spyware, Datenschutz 72.429 Beiträge

rocklady

Mal rot, mal grün/Was mach ich nun?DNS-Changer ja o.nein?

rocklady / 29 Antworten / Baumansicht
Hallo, liebe Nickles Gemeinde.Wir haben 2 PC per Heimnetzwerk.
Meiner ist vermutlich "sauber". Zeigt jedenfalls die Telekom Testseite.
Der PC meines Partners leuchtete gestern rot; wurde manipuliert. Ich habe viel im Netz gelesen. Infos eben.
Meinen "sauberen" habe ich mit "Tor", "zone alarm" und "GMER" versehen. Alles okidoki, so hoffe ich.
Den manipulierten PC habe ich heute gestartet und siehe da: grünes Banner und angeblich DNS korrekt.
Nu weiß ich gar nix mehr. Spielt dieserTrojaner auch mit der Telekomseite und gaukelt uns was vor?
Weiß jemand etwas dazu? Äh, natürlich wisst ihr. Ihr seid ja die Besten!!!! Ernstgemeint und nicht gestrunzt.
Wäre schön, wenn man mir ein paar Tipps schicken würdet.
Vielen lieben Dank im Voraus, Gabi (rocklady)

P. S.: Wo kann ich GMER für WIN7 downloaden? War schon auf CT, Computerbild,zd-net und chip. Diese Frage ist aber zweitrangig.
Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
hatterchen45 rocklady

„Mal rot, mal grün/Was mach ich nun?DNS-Changer ja o.nein?“


Hi,

wer suchet der stolpert darüber: http://www.heise.de/software/download/gmer/40824

Meinen "sauberen" habe ich mit "Tor", "zone alarm" und "GMER" versehen.

Wozu soll das gut sein? Gegen Viren und Trojaner sicher nicht. Aber ich bin auch kein "Superexperte".
viele Grüße von hatterchen45... "Ein Optimist ist eine Person, der nicht alle Informationen zu Verfügung stehen... (John B. Priestley (1894-1984), engl. Schriftsteller")
benachrichtigen
Optionen
rocklady hatterchen45

„ Hi, wer suchet der stolpert darüber: ...“

@hatterchen45,

vielen Dank für Heise, aber da spinnt der PC. Unendlich öffnen sich mit einem Affenzahn neue Tabs, sodaß man nichts eingeben kann. Muß dann FF schließen und neu öffnen.
Heise klappt also leider nicht.
GMER gegen Rootkits. Da ich noch kein Antirootkit Programm draufhabe, und es schon länger draufspielen will, dachte ich halt an GMER. Hältst du so ein Programm für unnötig? Heutzutage muß oder sollte man den PC schützen, soweit das überhaupt machbar ist.
Ich danke dir. LG, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
Karlheinz5 rocklady

„@hatterchen45, vielen Dank für Heise, aber ...“


vielen Dank für Heise, aber da spinnt der PC. Unendlich öffnen sich mit einem Affenzahn neue Tabs, sodaß man nichts eingeben kann. Muß dann FF schließen und neu öffnen.


Was soll das denn heißen? Da ist Neuinstallation von beiden PCs angesagt, dann kannst du sogar nächstes mal deinen Pseudo-Sicherheits-software-mischmasch weglassen, bringt nämlich überhaupt nix.
Qualität statt Quantität (Postings)
benachrichtigen
Optionen
rocklady Karlheinz5

„ vielen Dank für Heise, aber da spinnt der ...“

@ Karlheinz5,

danke für deinen Beitrag. Da du alles als Pseudo-Sicherheits-software-mischmasch bezeichnet hast, und deine Devise lautet: Qualität statt Quantität, hätte ich es produktiver gefunden, wenn du ein Programm nennst, was deiner Meinung wirklich etwas taugt! Schade.
Liebe Grüße,Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
Karlheinz5 rocklady

„@ Karlheinz5, danke für deinen Beitrag. Da ...“

wenn du ein Programm nennst, was deiner Meinung wirklich etwas taugt!

Nochmal: es gibt keins. Ein Antivirenprogramm, und eine Firewall im Router (nein keine Desktopfirewall) damit hat es sich. Alles andere ist unnötig und würde dir bei deinen Problemen auch überhaupt nicht helfen. Ganz im Gegenteil, eine wahllose Ansammlung von angeblicher Sichherheitssoftware wie in deinem Fall, macht sich nur gegenseitig selbst Ärger.

Es ist leider unter Laien weit verbreitet, dass man sich mit diesen gaaang ganz toller Programmen schützen muss, weil man dann sicherer ist. Das ist aber NICHT so, das einzige was hilft ist Hirn einschzalten beim Surfen.
Qualität statt Quantität (Postings)
benachrichtigen
Optionen
winnigorny1 Karlheinz5

„wenn du ein Programm nennst, was deiner ...“

das einzige was hilft ist Hirn einschzalten beim Surfen.

Na ja, aber was hilft dir dein Hirn auf einer seriösen Seite, die gehackt ist und bei Aufruf einen Drivebydownload initiiert????

Von daher ist es gar nicht so doof eine vernünftige Sicherheitssoftware drauf zu haben; es soll ja vorkommen, dass der Scanner die Virensignatur hat und das Ding blockiert, gell?

Außerdem gibt es Sicherheitsprogramme, die jeden Zugriff auf die Registry unterbinden und abfragen (OK, der Rechner sollte nicht schon vorher korrumpiert worden sein).

Ich habe z. B. eine Kombilösung, mit PCIe-Karte und Software, die den Rechner nach dem Neustart wieder komplett zurücksetzt, falls was durchgekommen sein sollte:

http://www.dr-kaiser.de/

Also, mit sowas fühle ich mich tatsächlich noch sicherer, als hätte ich nur Brain2.0 als Schutz....
Grüße aus Hamburg, Winni - http://bumerang-projekt.levinpfeiffer.com/
benachrichtigen
Optionen
Karlheinz5 winnigorny1

„das einzige was hilft ist Hirn einschzalten ...“

Ja ist doch völlig ok einen aktuellen Virenscanner zu haben. (Die ja heute normalerweise auch noch diverse andere Schadsoftware erkennen). Habe ich ja auch geschrieben, ich halte nur alles darüber hinaus im normalfall für überflüssig.

Qualität statt Quantität (Postings)
benachrichtigen
Optionen
out-freyn winnigorny1

„das einzige was hilft ist Hirn einschzalten ...“

Na ja, aber was hilft dir dein Hirn auf einer seriösen Seite, die gehackt ist und bei Aufruf einen Drivebydownload initiiert?

Zweierlei:

- nicht als Administrator, sondern als eingeschränkter Benutzer surfen.
- nicht den IE verwenden. Andere Browser wie Firefox, Chrome etc. laufen im Rechtekontext des Benutzers. Darf der Benutzer keine Software installieren oder (System-)Dateien verändern, darf der Browser (bzw. ein Skript im Browser) das auch nicht.
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
benachrichtigen
Optionen
out-freyn rocklady

„@ Karlheinz5, danke für deinen Beitrag. Da ...“

ein Programm nennst, was deiner Meinung wirklich etwas taugt!

Es sind eigentlich nur wenige Grundsätze zu beachten:

1) Arbeite/surfe am PC immer mit eingeschränkten Rechten, niemals als Administrator.
2) Sei grundsätzlich argwöhnisch bei Mails mit Anhängen und/oder Links. Im Zweifelsfall mal den angeblichen Absender anrufen und nachfragen.
3) Software lädt man nur beim Hersteller, nicht auf anderen Seiten - und sehen sie noch so vertrauenserweckend aus.
4) Das Wichtigste: brain.exe
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
benachrichtigen
Optionen
winnigorny1 out-freyn

„ein Programm nennst, was deiner Meinung ...“

Es sind eigentlich nur wenige Grundsätze zu beachten:

Einen ganz wichtigen Grundsatz hast du vergessen:

5) Stelle deinen E-Mail-Klient so ein, dass er Mails nicht in html anzeigt, sondern als reinen Text! - Sonst kann ein versteckter Schadcode schon beim Öffnen der Mail ausgeführt werden....
Grüße aus Hamburg, Winni - http://bumerang-projekt.levinpfeiffer.com/
benachrichtigen
Optionen
out-freyn winnigorny1

„Es sind eigentlich nur wenige Grundsätze zu ...“

Sonst kann ein versteckter Schadcode schon beim Öffnen der Mail ausgeführt werden....

Schon, aber wenn Du 1) beachtet hast, kann Dir das fast egal sein - solange Du nicht IE bzw. OE/Windows Live Mail benutzt...
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
benachrichtigen
Optionen
winnigorny1 out-freyn

„Sonst kann ein versteckter Schadcode schon ...“

solange Du nicht IE bzw. OE/Windows Live Mail benutzt...

Ich nutze die zwar nicht, das ändert aber nichts daran, dass die Masse der ahnungslosen Netz-User die sehr wohl benutzt...

Genau deshalb habe ich noch einmal darauf hin gewiesen.
Grüße aus Hamburg, Winni - http://bumerang-projekt.levinpfeiffer.com/
benachrichtigen
Optionen
rocklady out-freyn

„Sonst kann ein versteckter Schadcode schon ...“

@ out-freyn,


ich benutze Windows Live Mail nicht und habe FF als Standardbrowser.

Lieben Dank für den Beitrag.

Liebe Grüße, rocklady

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
winnigorny1 out-freyn

„Sonst kann ein versteckter Schadcode schon ...“

Schon, aber wenn Du 1) beachtet hast, kann Dir das fast egal sein

Eben nicht! Aktuelle Schadsoftware, die gut gemacht ist (und das ist sie fast immer) benötigt schon längere Zeit keine Administratorrechte mehr, um sich selbst auszuführen!!
Grüße aus Hamburg, Winni - http://bumerang-projekt.levinpfeiffer.com/
benachrichtigen
Optionen
winnigorny1 rocklady

„@hatterchen45, vielen Dank für Heise, aber ...“

Wenn man auf der Seite mal weiter unten liest und da die Postings, findet man leider auch so eine Bemerkung über das Proggie:

Dieses Programm hat mir gerade mein Betriebssystem geschrottet, Vielen Dank! Und Nein, ich hab es noch nicht mal durchlaufen lassen, gestartet, die Scan Meldung verneint und dann war Feierabend, keine Reaktion mehr der Rechner ist eingefroren und musste resettet werden. Ich kann nicht verstehen das man dieses Programm nicht wenigstens mit einem Warnhinweis und einer ausführlichen Installationsanleitung im Ordner versieht. Bei nicht so versierten Anwendern wie ich wohl einer bin führt das doch direkt zum Gau...

Sieht nicht wirklich so aus, als wäre GMER ein must-have! Außerdem, was soll ein Scanner schon leisten, der unter einem kompromittierten System läuft? - Eine Software, die von der Schadsoftware u. U. an der Nase rumgeführt wird????

Grüße aus Hamburg, Winni - http://bumerang-projekt.levinpfeiffer.com/
benachrichtigen
Optionen
rocklady winnigorny1

„Wenn man auf der Seite mal weiter unten ...“

@ winnigorny1,

na, da danke ich dir recht herzlich für den Hinweis des Schrottens. Evtl. habe ich nur Glück gehabt. Deine Meldung hier hat mich jedoch so "geschockt", daß ich es deinstallieren werde. Tja, mit deinem letzten Absatz hast du Recht. An der Nase rumgeführt ist noch nett ausgedrückt. :-)))
Liebe Grüße, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
mi~we rocklady

„Mal rot, mal grün/Was mach ich nun?DNS-Changer ja o.nein?“

Hier
http://www.fbi.gov/DNS-malware.pdf
kannst du mal nachlesen(Seite 5), welche DNS-Server dieser DNS-Changer nutzt und wie du feststellst, ob ein Rechner diese nutzt.

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
benachrichtigen
Optionen
rocklady mi~we

„Hier http://www.fbi.gov/DNS-malware.pdf ...“

@ mi~we,

vielen Dank für den Link, bzw. die Adresse. Wir haben IP Adresse im Router so eingestellt, daß er dynamisch ist.
Z. Zt. weiß ich nur, daß unsere IP mit 176......beginnt.
Lieben Dank und liebe Grüße, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
rocklady

Nachtrag zu: „@ mi~we, vielen Dank für den Link, bzw. die ...“

@ an alle,

nun ist Fussballzeit. Ich verabschiede mich für heute und danke nochmals.

Liebe Grüße und schönen Abend, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
fakiauso rocklady

„@ an alle, nun ist Fussballzeit. Ich ...“

Hallo

Die meisten AV-Programme haben einen Rootkit-Scanner dabei, selbst in der Freewareversion, ein zusätzliches Tool ist also praktisch Unfug.
TOR als Anonymisierungstool kann natürlich den DNS-Check auch in die Irre führen und dann GMER als Rootkit-Scanner plus Zonealarm, da kommt sich wohl eher etwas gegenseitig in die Quere.

Die IP-Route kannst Du Dir unter Windows z.B. in der Eingabeaufforderung angeben lassen:

tracert www.xxxxx.de

Das hat aber mit der Adressvergabe des Routers nicht so viel zu tun, weil die Umleitung auf die Server bereits in den Einstellungen der Netzwerkkarte erfolgt.
Steht dort unter TCP/IP-Protokoll statt der üblichen automatischen IP- und DNS-Vergabe eine feste Adresse, die man nicht selbst eingerichtet hat, solltest Du stutzig werden.

Alternativ kannst Du auch die Registry nach folgenden Einträgen absuchen:

http://www.f-secure.com/v-descs/dnschang.shtml

Ein Scan des Systems ist praktisch nur von einem externen Medium sinnvoll wie den Rescue-CD der verschiedenen AV-Hersteller und sollte sich dabei ein Befall ergeben, lautet die Devise praktisch Neuinstallation.

fakiauso

Echt Erzgebirge
benachrichtigen
Optionen
rocklady fakiauso

„Hallo Die meisten AV-Programme haben einen ...“

@ fakiauso,

lieben Dank für den Beitrag. Lt. Eingabeaufforderung ist alles noch dynamisch. Guter Tipp!!
Die Programme kommen sich nicht ins Gehege, warum auch immer. Auf dem PC ist alles in Ordnung.
Liebe Grüße, Gabi

P.S.: Gibt es irgendwo eine Beschreibung, wie man was in die Eingabeaufforderung eingeben kann?
Sind ja u. U. einige < usw. dabei. Eins nicht richtig gesetzt, und nix geht.

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
Karlheinz5 rocklady

„@ fakiauso, lieben Dank für den Beitrag. ...“

Die Programme kommen sich nicht ins Gehege, warum auch immer.

Woran machst du das denn fest? Meinst du es kommt dann eine meldung: "Achtung die programme kommen sich in die Quere"?
Allein schon wenn sich mein System so merkwürdig verhält wie du es hier beschreibst, würde ich das glatte gegenteil behaupten.
Qualität statt Quantität (Postings)
benachrichtigen
Optionen
winnigorny1 Karlheinz5

„Die Programme kommen sich nicht ins Gehege, ...“

Damit nun hast du zu 100 % Recht, Karlheinz!

Allerdings kann man so etwas vor allem dann beobachten, wenn man 2 Virenscanner mit Echtzeitschutz im Einsatz hat. - Das läßt sich aber wiederum leicht unterbinden, indem man beim (schlechteren - aber wer will das entscheiden?) den Echtzeitschutz ausschaltet - dann sollte Ruhe im Karton sein.

Prinzipiell aber ist es kontraproduktiv, mehr als einen Scanner im Einsatz zu haben.

Grüße aus Hamburg, Winni - http://bumerang-projekt.levinpfeiffer.com/
benachrichtigen
Optionen
Ventox winnigorny1

„Damit nun hast du zu 100 % Recht, Karlheinz! ...“

Prinzipiell aber ist es kontraproduktiv, mehr als einen Scanner im Einsatz zu haben.

Außer man nimmt G Data AntiVirus.
Da ergänzen sich die beiden Virenscanner, da aufeinander abgestimmt.
Es gibt nichts Gutes, außer, man tut es.
benachrichtigen
Optionen
winnigorny1 Ventox

„ Prinzipiell aber ist es kontraproduktiv, ...“

Außer man nimmt G Data AntiVirus.

Na klar! - Den habe ich ja auch - allerdings ist das ein Programm, das ja eben zwei Scan-Engines unter einer Oberfläche verwaltet. - Das ist etwas ganz anderes, als zwei verschiedene AntiViren-Tools einzusetzen.....
Grüße aus Hamburg, Winni - http://bumerang-projekt.levinpfeiffer.com/
benachrichtigen
Optionen
Ventox winnigorny1

„Außer man nimmt G Data AntiVirus. Na klar! ...“

Ich nehme an, Deine Antwort war nicht unmittelbar an mich gerichtet. ;-)

Es gibt nichts Gutes, außer, man tut es.
benachrichtigen
Optionen
rocklady Karlheinz5

„Die Programme kommen sich nicht ins Gehege, ...“

@ Karlheinz5,

das ist auch mir klar, daß die Programme keine Meldung geben. Es war bei meiner Freundin, damals Anfänger aber nun so, daß ihr PC sich sozusagen aufgehängt hat, als sie ein bestimmtes Programm zum Start bewegen wollte.
Da half nur die Reset Taste.
Habe die Premiumversion von Avira, mit der ich zufrieden bin. Bieten De-Cleaner an zur Überprüfung, ob DNS changer oder nicht.
Programm auf USB Stick geladen.Damit kann ich prüfen, auch wenn PC nicht ins Internet kommt. Falls das der Fall wird,= Neuinstallation, ohne frage.
Rescue- CD von Avira habe ich auch. Das sollte wohl reichen.
Vielen Dank, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
Optionen
fakiauso rocklady

„@ fakiauso, lieben Dank für den Beitrag. ...“

Hallo

Hier gibt es zumindest eine Übersicht mit verlinkter Erklärung, wenn Du auf den jeweiligen befehl klickst:

http://www.winhelpline.info/daten/dos/

Wenn Du den jeweiligen Befehl auf der Eingabeaufforderung mit einem Fragezeichen nach dem Slash eingibst, bekommst Du auch eine Hilfe angezeigt:

tracert /?

fakiauso

Echt Erzgebirge
benachrichtigen
Optionen
rocklady fakiauso

„Hallo Hier gibt es zumindest eine Übersicht ...“

@ fakiauso,

oh, ich danke dir sehr für den Link. :-))))))))

Finde ich klasse.

Lieben Dank und schöne Grüße, rocklady

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
benachrichtigen
nach oben
0.087659