Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Übertragung von BKA, GVU, virus 3.04 auf PC

stabi / 31 Antworten / Baumansicht Nickles

Hallo, ich benutze norton internet security 2012 und habe mir den aktuellen (gema) virus eingefangen-aus sicherheitsgründen wurde ihr windowssystem blockiert- meine tante nutzt kaspersky sie ist nur sehr wenig im internet und hat das gleiche problem.Wir habe beide win 7 64 bit mit allen updates und nutzen fürs internet firefox-nun meine frage wie kommt der virus auf unsere rechner, java, flash player oder so, und wieso erkennen das die aktuellen antivieren programme nicht.

Vielen dank für die infos

bei Antwort benachrichtigen
IRON67 stabi „Übertragung von BKA, GVU, virus 3.04 auf PC“
Optionen

Du und deine Tante habt eure Systeme nicht aktuell gehalten, speziell, was die Browser-Plugins betrifft, wie Java, Flash und Adobe Reader. DESHALB konnte die Malware per Drive-by-Infektion eure Rechner infizieren.

Die Rechner sind komplett neu aufzusetzen, da sehr wahrscheinlich weitere Malware nachinstalliert wurde.
http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx

Datenrettung sollte nur über eine Linux-Live-CD erfolgen. Am infizierten System sind keine Datenträger mehr anzustöpseln.

und wieso erkennen das die aktuellen antivieren programme nicht.

Weil Virenscanner nunmal maßlos überschätzt werden und prinzipiell fehlerhaft arbeiten.

http://www.malte-wetz.de/wiki/pmwiki.php/De/KompromittierungUnvermeidbar
http://www.iron-city.de/index.php/seuchen/263-ratgeber

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
winnigorny1 IRON67 „Du und deine Tante habt eure Systeme nicht aktuell gehalten, speziell, was die...“
Optionen
Du und deine Tante habt eure Systeme nicht aktuell gehalten

Sorry, aber ich finde das langsam ermüdend - immer die gleiche Leier, immer dieselben Fehler und immer derselbe Irrglaube an die Macht der AV-Software.

Würde mich nicht wundern, wenn hier jetzt wieder ne Diskussion startet, wie man die Malware runterkriegt und dass ein Neuaufsetzen des Systems ja nur was für Idioten und Anfänger ist......
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
stabi winnigorny1 „ Sorry, aber ich finde das langsam ermüdend - immer die gleiche Leier, immer...“
Optionen

Mir ist schon klar das ein antivirusprogramm nicht alles vermeiden / finden kann, meine frage war halt nur wie sowas möglich ist-da reicht ja dann wohl auch ein gratis av programm.
---habt eure systeme nicht aktuell gehalten-- ist nicht ganz richtig, es war bei mir alles auf den neusten stand mache immer jeden 1 und letzeten mittwoch im monat
einen test hier: http://secunia.com/vulnerability_scanning/online/
Da war am mittwoch abend noch alles ok, dashalb kann ich es nicht so recht verstehen.
Mein system läuft schon wieder hatte noch ein image von vor 2 wochen :-)



bei Antwort benachrichtigen
winnigorny1 stabi „Mir ist schon klar das ein antivirusprogramm nicht alles vermeiden / finden...“
Optionen

Es langt nicht Windows aktuell zu halten - wie Iron schon schrieb. Grundsätzlich sollte man alle installierten Programme aktuell halten, vornehmlich natürlich auch den Browser der Wahl und seine ganzen PlugIns, als da wären:

Java
Flash
Adobe

Aber das hat Iron ja auch schon geschrieben.

Und wenn der BKA-Trojaner auf euren Systemen ist, dann ist das ein Zeichen dafür, dass eben die - oder eines - der PlugIns oder der Browser selbst nicht aktuell waren, denn der Mist kommt per DriveBy-Download auf den Rechner.

Den kriegen AV-Programme erst mit, wenn er schon da ist und in der Regel sind sie dann selbst korrumpiert und "weigern" sich, ihn zu finden, solange du unter laufendem Windows scanst - zumindest mit den aktuellen Versionen der Malware ist das so.

Erst mit einer Life-CD eines AV-Programms findet man dann sowas. - Zu spät eben, da dann schon tonnenweise neue Müll nachgeladen wurde, den die Virenlabors noch gar nicht kennen.....

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
IRON67 stabi „Mir ist schon klar das ein antivirusprogramm nicht alles vermeiden / finden...“
Optionen
...ist nicht ganz richtig, es war bei mir alles auf den neusten stand

Nein, definitiv nicht, sonst wäre es nicht passiert.

Du kannst mir gerne per PN oder Verlinkung bei einem Filehoster ein OTL-Log zukommen lassen und ich beweise es dir.

OTL:

http://forum.chip.de/viren-trojaner-wuermer/erste-hilfe-infektionen-viren-wuermer-1381894.html#post8272470
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
stabi IRON67 „ Nein, definitiv nicht, sonst wäre es nicht passiert. Du kannst mir gerne per...“
Optionen

Ich danke euch für die antworten, so wie es ausschaut war wohl doch etwas veraltet keine ahnung was.
Ich weiß halt jetzt nicht wie ich sowas in zukunft verhindern kann, habe meiner meinung nach schon alles getan, aber wohl was übersehen.
Eine frage habe ich noch, mach in soeinen fall eine sandbox sinn ?

bei Antwort benachrichtigen
gelöscht_238890 stabi „Ich danke euch für die antworten, so wie es ausschaut war wohl doch etwas...“
Optionen
Eine frage habe ich noch, mach in soeinen fall eine sandbox sinn ?

Jain.

In einer Sandbox kann man etwas ausprobieren und mit einer Virtuellen-Maschine kann man richtig arbeiten. Wenn man aber Inhalte daraus auf sein reales System holt sollte man sicher sein, dass dieses reale System keine Sicherheitslücken und einen aktuellen Virenscanner hat.
Natürlich sollte man interessante Inhalte schon in der Sandbox oder der VM überprüfen.
bei Antwort benachrichtigen
IRON67 stabi „Ich danke euch für die antworten, so wie es ausschaut war wohl doch etwas...“
Optionen
war wohl doch etwas veraltet keine ahnung was.

Siehe letztes Posting von mir.

wie ich sowas in zukunft verhindern kann

Verlass dich nicht allzusehr auf Update-Automatismen. Das geht ständig schief. Ich informiere mich lieber täglich diesbezüglich und mache das Update umgehend, wenn es verfügbar ist.

mach in soeinen fall eine sandbox sinn ?

Kann klappen, muss aber nicht. Google mal nach sandbox vulnerability. Davon abgesehen kann Malware sehr wohl auch IN der Sandbox aktiv sein und unmittelbar Schaden anrichten, z.B. bei Keyloggern und Phishing.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
gelöscht_238890 stabi „Mir ist schon klar das ein antivirusprogramm nicht alles vermeiden / finden...“
Optionen
mache immer jeden 1 und letzeten mittwoch im monat
einen test hier: http://secunia.com/vulnerability_scanning/online/
Da war am mittwoch abend noch alles ok,


Mit laufendem Windows bringt das alles nichts.

Und nach dem Test, ist vor dem Test! Richtig?
bei Antwort benachrichtigen
winnigorny1 gelöscht_238890 „ Mit laufendem Windows bringt das alles nichts. Und nach dem Test, ist vor dem...“
Optionen
Mit laufendem Windows bringt das alles nichts.

... as I said.....
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
cetdsl stabi „Mir ist schon klar das ein antivirusprogramm nicht alles vermeiden / finden...“
Optionen
jeden 1 und letzeten mittwoch im monat

Da liegt doch schon mall der Hund Begraben, Jeden 2´ten Dienstag im Monat Mic Update!.
Nach deiner Rechnung Liegen also schon mall 2 Wochen veraltetes system!.

Antivirus Update Täglich anfragen, bei Semester Ferien Mehrere male Täglich!.
bei Antwort benachrichtigen
stabi cetdsl „ Da liegt doch schon mall der Hund Begraben, Jeden 2 ten Dienstag im Monat Mic...“
Optionen

Hallo, du hast das falsch verstanden, alle programe firefox microsoft updates acrobat reader sind auf automatik update (standart) eingestellt das klappt auch, ich
mache nur zur sicherheit alle 2 wochen einen test hier: http://secunia.com/vulnerability_scanning/online/
ob alles ok ist, und wie es scheint wurde ein update vergessen.

Gruß

bei Antwort benachrichtigen
cetdsl stabi „Hallo, du hast das falsch verstanden, alle programe firefox microsoft updates...“
Optionen
Hallo, du hast das falsch verstanden, alle programe firefox microsoft updates acrobat reader sind auf automatik update (standart) eingestellt das klappt auch, ich

Nun anscheinend ist bei dir noch nicht durch gedrungen das microsoft nicht nur Windof Update macht sondern auch Programm Update.
Sogar Hardware update, nur da muss mann auch mal Manuel suchen und diese auswählen!.

Es gibt auch bei windof diese Funktion, nach Problemen zu suchen.
Hier wird dein Pc mit Board Mitteln Gescannt, und falls Probleme zu erkennen sind Kriegst du auch von windof Gesagt das ein Program Update zur Verfügung da steht, auch für nicht windof Programme.

Dieses Program was du da erwähnst, stützt sich auch nur auf Gemeldete Probleme!.
bei Antwort benachrichtigen
winnigorny1 cetdsl „ Da liegt doch schon mall der Hund Begraben, Jeden 2 ten Dienstag im Monat Mic...“
Optionen
Jeden 2´ten Dienstag im Monat Mic Update

Jo, und manchmal auch noch eins außer der Reihe und früher! - Alles schon dagewesen.
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
cetdsl winnigorny1 „ Jo, und manchmal auch noch eins außer der Reihe und früher! - Alles schon...“
Optionen
Jo, und manchmal auch noch eins außer der Reihe und früher! - Alles schon dagewesen.

Ja aber das Kriegen nur die Leute mit die nicht Monoton Leben.

Wenn der wissen Drang einiger Leute, auch Affen Genant nicht wäre, würden wir Heute noch auf den Bäumen sitzen und uns Gegen seitig mit Kot Bewerfen. Lol.

Zum Glück gibt es Heut zu Tage Leute, die Trotz Sprach Barrieren die Kommunikation suchen.
Hier Kann ich Gerade die Gunst der Zeit nutzen und den Europäern zu ihren wissen Drang nach Arabischer Schrift Gratulieren, Erstaunlich wie viel Arabisch in Europa gibt zu dieser Zeit: I.IV.MMXII
bei Antwort benachrichtigen
gelöscht_238890 cetdsl „ Ja aber das Kriegen nur die Leute mit die nicht Monoton Leben. Wenn der wissen...“
Optionen
I.IV.MMXII

Dat es äver vun de Römer!
bei Antwort benachrichtigen
winnigorny1 gelöscht_238890 „ Dat es äver vun de Römer!“
Optionen
Dat es äver vun de Römer!

Na ja, die Römer und die Araber sind ja aber auch leicht zu verwechseln! :-)))
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
cetdsl gelöscht_238890 „ Dat es äver vun de Römer!“
Optionen
Dat es äver vun de Römer!
Jeep der Kandidat hat 100 Punkte, und Arabisch würde heißen 01.04.2012.

Fröhlichen Schaukel Tag Allerseits!.
bei Antwort benachrichtigen
IRON67 cetdsl „ Jeep der Kandidat hat 100 Punkte, und Arabisch würde heißen 01.04.2012....“
Optionen

Und die Araber haben sich die "Null" von den Indern abgeguckt....

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
cetdsl IRON67 „Und die Araber haben sich die Null von den Indern abgeguckt....“
Optionen

Da siehst mal wieder, wie sich der Kreis Schlisst.

Zum Glück haben die sich damals nicht Patentieren Lassen!. Lol.

bei Antwort benachrichtigen
gelöscht_238890 cetdsl „Da siehst mal wieder, wie sich der Kreis Schlisst. Zum Glück haben die sich...“
Optionen
Zum Glück haben die sich damals nicht Patentieren Lassen!

Darüberstreiten z. Z. noch Kleinweich und Äpfelchen. :)))
bei Antwort benachrichtigen
winnigorny1 gelöscht_238890 „ Darüberstreiten z. Z. noch Kleinweich und Äpfelchen. : “
Optionen
Kleinweich

Die korrekte Übersetzung lautet: "Winzigweich"! :-)))
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
gelöscht_238890 winnigorny1 „ Die korrekte Übersetzung lautet: Winzigweich ! :- “
Optionen
bei Antwort benachrichtigen
winnigorny1 gelöscht_238890 „Klugscheißer. http://250kb.de/u/110322/g/hfKTu4Dlf6PG.gif “
Optionen
Klugscheißer.

Jaaaaaaaa! - Macht Spaß, wenn drauf reagiert wird! :-)))
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
cetdsl winnigorny1 „ Die korrekte Übersetzung lautet: Winzigweich ! :- “
Optionen
"Winzigweich"! :-)))

An den Schlüssel Stellen ist das doch Ganz angenehm!.

Stell dir mal vor Jeder Wäre Steif und Verstockt, so kann mann doch die Verschiedene Positionen gar nicht ausprobieren!.

He He Mann merkt das der Frühling vor der Tür Steht!. :--}}}}}
bei Antwort benachrichtigen
gelöscht_238890 cetdsl „ An den Schlüssel Stellen ist das doch Ganz angenehm!. Stell dir mal vor Jeder...“
Optionen
An den Schlüssel Stellen ist das doch Ganz angenehm!.

Aber nicht für Deine 117 Jungfrauen....
bei Antwort benachrichtigen
cetdsl gelöscht_238890 „ Aber nicht für Deine 117 Jungfrauen....“
Optionen

Jetzt mus ich die schon wieder durchzählen, kommt rückt mit den Namen heraus, wessen Frauen sind schon wieder weg Gerant!.

Aber nicht für Deine 117 Jungfrauen....


Hier war die Rede, von schlüssel Stellen nicht von schlüsseln!.
Mensch nicht für, sondern bei denen!. :--}}}

bei Antwort benachrichtigen
IRON67 winnigorny1 „ Sorry, aber ich finde das langsam ermüdend - immer die gleiche Leier, immer...“
Optionen
immer die gleiche Leier, immer dieselben Fehler

Eigentlich wollte ich schreiben, dass du nicht so pessimistisch sein sollst, aber wie man sieht, hattest du recht. Tja...
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
dieter101 IRON67 „ Eigentlich wollte ich schreiben, dass du nicht so pessimistisch sein sollst,...“
Optionen
Dieser Beitrag ist gelöscht!
Werbung ist in den Nickles-Foren unerwünscht und wird deshalb entfernt.
IRON67 dieter101 „Dieser Beitrag ist gelöscht.“
Optionen
empfehle ich Semper Video

Sempervideo ist ein ausgesprochen fahrlässiger Tippgeber, wo lediglich Symptome behandelt werden und noch dazu welche von ausgesprochen alten Varianten.

Das Herumgepfusche in der Registry behebt bestenfalls die Anzeige der Fake-Meldung und die Sperre von Taskmanager usw.
Es ändert rein gar nichts am kompromittierten Zustand des Systems.

Informiere dich bitte gründlicher.

http://www.malte-wetz.de/wiki/pmwiki.php/De/KompromittierungUnvermeidbar
http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx

Derartige Anleitungen tragen eine enorme Mitschuld daran, dass viele Rechner, die einmal mit dieser und anderer Malware infiziert wurden, es auch dauerhaft bleiben.
Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.[Roesen's Law]
bei Antwort benachrichtigen
winnigorny1 dieter101 „Dieser Beitrag ist gelöscht.“
Optionen

Sorry, aber das ist völliger Müll, den du hier veröffentlichst!

Ich kann so etwas einfach nicht mehr lesen; es kotzt mich langsam an, dass es immer noch und immer wieder Unbelehrbare gibt, die meinen, es würde Möglichkeiten geben, ein korrumpiertes System wieder sauber und vertrauenswürdig zu bekommen.

... Und das dann auch noch in öffentlichen Foren zum Besten geben und damit evt. Unbedarfte dazu verleiten, mit einem verseuchten System Online zu gehen, evt. sogar noch Banking zu betreiben und mit der verwarzten Kiste dann auch noch dafür zu sorgen, dass sich Malware weiter im Netz verbreitet.

Das ist unverantwortlich, nahezu asozial!

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen