Autor Thema: Virenalarm / Allg. Sicherheitstips  (Gelesen 1467 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline Micke

  • Ein Pessimist ist ein erfahrener Optimist
  • Mega-Cubie
  • ****
  • Beiträge: 196
  • NIVA...die russische Antwort auf Range Rover
Virenalarm / Allg. Sicherheitstips
« am: 23 März, 2010, 15:24 »
Habe eben eine Viruswarnung durch die Forumseite erhalten...
ich soll nach dem OK-Klick "inst.exe" downloaden und aktivieren! Fake???


"Avira" und "Spyboot" finden aber nichts...Sauerei! Wo kommt das bloß her?
« Letzte Änderung: 23 März, 2010, 16:23 von SiLæncer »
Im Netz mit:
Win 10 • D-Link DWR-923 • dovado 4GR • Telenor Breitband 4G-LTE900 • Slingbox-Solo • Denver DMB-119CI • 4 CMOS-Cams • 2 IP-Cams

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #1 am: 23 März, 2010, 15:57 »
Sieht nach einer Fakemeldung aus. Aber die exe würde ich nicht runterladen.
Ansonsten den IE mal gegen FireFox + Adblock + Noscript austauchen.
Auch sich mit Adminrechten im Netz zu bewegen ist äußerst uncool.  ;) 
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.

Offline ritschibie

  • Aufpass-Cubie
  • *****
  • Beiträge: 10884
  • Ich liebe dieses Forum!
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #2 am: 23 März, 2010, 16:05 »
Ist das ein online scanner, den Du benutzt? Das ist mir nicht ganz klar. Seltsam auch, dass er ja Trojaner auf C:\ und D:\ findet, zu denen in "My Documents" und "Shared Documents". Noch seltsamer die Aufforderung, ein "Security"-Programm zu laden. Das sieht ganz nach Attacke von einem malware-Agenten aus. Also: erstmal ruhig bleiben, genau erklären, wann diese Warnung kommt (könnte tatsächlich ein Frechdachs aus der shout sein) und
auf einen der hier vorhandenen Experten warten. Auf keinen Fall dieses obskure Programm runterladen!
Intel Core i7-4770K - ASRock Z87 Extreme6/ac - Crucial Ballistix Sport DIMM Kit 16GB, DDR3-1600 - Gigabyte Radeon R9 290 WindForce 3X OC
TBS DVB-S2 Dual Tuner TV Card Dual CI  - DVBViewer pro 5.3 und Smartdvb 4.x.x beta - 80 cm Schüssel, 2xQuad-LNB - Astra (19.2E)/Hotbird (13E)
I-net mit Motzfuchs ; WLAN: Fritz 7390; BS: Windows 10

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #3 am: 23 März, 2010, 16:19 »
Wie ich schon in der Box schrieb ...Ist defintiv nicht von hier ... die IP des Servers auf dem das Forum hier rennt ...ist schon mal ne ganz andere ...wie auf dem Bild zu sehen...

Kann höchstens irgend son Werbeblödsinn des Shoutbox Service Betreibers sein...Firefox + Noscript + Adblock etc. nutzen ...dann ist Ruhe...

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #4 am: 24 März, 2010, 05:33 »
Eine Datei inst.exe ist ein sehr deutlicher Hinweis darauf, dass man versucht, Dir einen Schädling anzudrehen.
Nur stammt diese Datei sicher nicht von uns, ham wa nich...
Daher ist gerade der von dir verwendete Online-Scanner jetzt erheblich in Verdacht.
Du hast ja sicherlich mehr als einmal bei uns gelesen, wieviel Scareware im Umlauf ist.
Und nicht selten fängt man sich sowas auch von scheinbar seriösen Seiten ein, z.B. über dort eingeschleuste Scripte, verseuchte Werbebilder o.ä.

Der Internet Explorer ist schon immer der meistangegriffene Browser. Und er ist so tief im System verankert, dass praktisch jede seiner zahlreichen und teils uralten Sicherheitslücken gleich recht dramatische Auswirkungen hat.
Von dessen Verwendung zum Surfen ist daher unbedingt abzuraten. Braucht man im Prinzip nur noch für Windows Update.
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline Micke

  • Ein Pessimist ist ein erfahrener Optimist
  • Mega-Cubie
  • ****
  • Beiträge: 196
  • NIVA...die russische Antwort auf Range Rover
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #5 am: 24 März, 2010, 13:42 »
Liebe Leute....

Ich wollte nie und zu keiner Zeit irgendwie "DVB-Cube" einer Malwareverbreitung beschuldigen!
Fakt ist, daß diese blöde Online-Scan-Seite heute nach dem Cubeöffnen (uneingeloggt) wieder auftauchte.

Nach längerem "Googeln" sah ich, daß ich nicht der einzige bin der diese Seite erhält.
Teuflisch auch, daß "Avira" und "Spybot" absolut nichts gefunden haben, sogar "HijackThis" war sauber!

Nachdem ich nun, durch diverse Tips, "Malwarebytes`Anti-Malware" installiert/gefahren habe wurden gleich beim Schnellscan 2 Malewareeintragungen gefunden und bereinigt! Nun hat`s wohl erstmal ein Ende?

Möchte mich hiermit nochmals für eure Hilfe bedanken und werde wohl demnächst auf "Firefox" umsteigen!



 
Im Netz mit:
Win 10 • D-Link DWR-923 • dovado 4GR • Telenor Breitband 4G-LTE900 • Slingbox-Solo • Denver DMB-119CI • 4 CMOS-Cams • 2 IP-Cams

Offline Theos

  • Premium-Cubie
  • ****
  • Beiträge: 570
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #6 am: 24 März, 2010, 19:19 »
am besten du verwendest eine livecd, und scannst mit der. wenn du aus dem system selbst heraus scannst, können sich schädlinge relativ einfach verstecken.
eignen tun sich dafür sowohl linux basierte (e.g. c'tAid) aber auch windows basierte (e.g. BartPE).

einfach nur auf firefox umsteigen ist nicht ausreichend.
natürlich ist es desto besser, umso geringer der browser verbreitet ist, aber in jedem fall gelten 3 regeln:
1) nicht als admin surfen (idealerweise sogar einen eigenen useraccount verwenden)
2) javascript/flash/iframes/... blocken, und nur für sichere sites erlauben
3) nur vertrauenswürdige sites besuchen, was in diesem fall halt womöglich durch die shoutbox vereitelt wurde

für 2) gibt es verschiedene erweiterungen in firefox (noscript, adblock plus), opera und ich glaube chrome ab 4.1 unterstützten das bereits weitgehend von haus aus über die seitenspezifischen einstellungen.

Offline Jürgen

  • der Löter
  • User a.D.
  • ****
  • Beiträge: 4999
  • white LED trough prism - WTF is cyan?
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #7 am: 25 März, 2010, 01:43 »
Wo hast Du dir eigentlich diesen Online-Scanner andrehen lassen?
Habe die IP einmal geprüft:
"91.213.157.21 is from Trinidad and Tobago(TT) in region Caribbean and West Indies"
Das wirkt auf mich nicht unbedingt vertrauenerweckend...
Wahrscheinlich ist genau da der Hund begraben, Du dürftest schon damit auf Scareware hereingefallen sein.
Wärest Du so dämlich gewesen, Dich auf die angebotene Datei einzulassen, hättest Du jetzt sicherlich richtig die Pest an Bord.
Kein Support per persönlicher Mitteilung!
Fragen gehören in's Forum.

Veränderungen stehen an. Dies ist der bisherige Stand:
28,x°,23.5°,19,2°,13°Ost
,1mØ Multifeed, mit Quattro LNBs; Multiswitches 4x 5/10(+x) - alle ohne Terrestrik und modifiziert für nur ein 12V DC Steckernetzteil (Verbrauch insgesamt 15 Watt)
1mØ mit DiSEqC 1.3/USALS als LNB2 an DVB-S2 STB, aktuell 30°W bis 55°O
1.) FM2A88X Extreme6+, A8-6600K (APU mit 4x 3,9 GHz und Radeon HD8570D), 16GB DDR3 1866, 128GB SSD, 3TB HDD, Win10 x64 Pro 1909 / 10.0.17763.107, Terratec T-Stick Plus (für DAB+), Idle Verbrauch ca. 35 Watt
2.) FM2A75 Pro 4, A8-5600K (APU mit 4x 3,6 GHz und Radeon HD7530D), 8GB DDR3 1600, 128GB SSD, 2TB HDD, Win10 x64 Pro, Idle Verbrauch ca. 45 Watt
3.) Raspberry Pi 512MB u.a. mit Raspbian
4.) GA-MA770-UD3, Phenom II x4 940, 8GB DDR2, Radeon HD6570, 2TiB, USB 3.0, 10 Pro x64 (+ XP Pro 32bit (nur noch offline)), Ubuntu 10.4 64bit, Cinergy S2 USB HD, NOXON DAB+ Stick, MovieBox Plus USB, ...

Samsung LE32B530 + Benq G2412HD @ HDMI 4:2; Tokaï LTL-2202B
XORO HRS-9200 CI+ (DVB-S2); XORO HRT-8720 (DVB-T2 HD)
Empfänger nur für FTA genutzt / ohne Abos
YAMAHA RX-V663 (AV-Receiver); marantz 7MKII; Philips SHP2700 ...
FritzBox 7590 mit VDSL2 50000

Offline Micke

  • Ein Pessimist ist ein erfahrener Optimist
  • Mega-Cubie
  • ****
  • Beiträge: 196
  • NIVA...die russische Antwort auf Range Rover
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #8 am: 25 März, 2010, 13:43 »
Tja...weiß auch nicht wie der Fritze in Westindien das hinbekommen hat!
Habe ja schon lange nichts mehr runtergeladen...naja, was soll`s?
Der Besuch `ner unseriösen Seite reicht wohl schon um "scareware" zu bekommen!?
Bin momentan mit "Firefox+Adblock+NoScript" unterwegs...ist wohl doch etwas sicherer?

Für Intrressierte, hier ein kurzer Loggauszug der "Malwarebytes`Anti-Malware":

Infekterade registerdataposter:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter)
-> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Infekterade filer:
C:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.
« Letzte Änderung: 25 März, 2010, 13:53 von Micke »
Im Netz mit:
Win 10 • D-Link DWR-923 • dovado 4GR • Telenor Breitband 4G-LTE900 • Slingbox-Solo • Denver DMB-119CI • 4 CMOS-Cams • 2 IP-Cams

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #9 am: 25 März, 2010, 13:56 »
Zitat
Habe ja schon lange nichts mehr runtergeladen...

Wie ich schon in der Shoutbox schrieb : Immer ...wenn man eine Website besucht ..lädt man was runter ...im Idealfall nur das was die Website ausmacht ...kann aber auch anders aussehen ... ;)

Zitat
Der Besuch `ner unseriösen Seite reicht wohl schon um "scareware" zu bekommen!?

Das können genau so gut auch völlig seriöse Seiten sein ...dessen Servern man Schadecode zur Verteilung untergeschoben hat ...z.B. über Werbebanner

Zitat
Bin momentan mit "Firefox+Adblock+NoScript" unterwegs...ist wohl doch etwas sicherer?

Zumindest besser wie der IE ...aber auch hier gilt ...man sollte schon ein wenig damit (NoScript) umgehen können ...sprich nicht blind alles freigeben an Scripten ...was so von den Seiten kommt ...


Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Theos

  • Premium-Cubie
  • ****
  • Beiträge: 570
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #10 am: 25 März, 2010, 14:42 »
ja, leider ist noscript nicht ganz so einfach.
ich weis nicht wie die grundeinstellungen heute so sind. früher war es leider so, dass mancher eintrag auf den vertrauenswürdigen sites mir doch bedenklich erschien.

ich habe alle scripte global verboten (auch nicht top-level sites), sowie alle eingebetteten elemente (wobei der clearclick schutz bislang nur false positives erzeugt hat). das hat halt leider zur folge, dass man bei manchen websites immer nachsehen und ein bisschen ausprobieren muss, was nötig ist und was nicht. dies sind aber meist solche, die entweder werbung oder datenschnüffelei(googleanalytics...) erzwingen wollen, also z.b. image- oder filehoster.

achja, und dann gab's ja vor einiger zeit mal den fall, als der noscript autor adblock gepatcht hat, um die werbung auf seiner anzuzeigen. (mit noscript.firstRunRedirection in about:config kann man übrigens die website-aufrufe bei den täglichen noscript updates abschalten, gleiches gilt für die anderen plugins des autors, wie etwa flashgot)

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #11 am: 25 März, 2010, 15:53 »
Die Einstellungen sehen bei mir ähnlich aus ...

So muss ich auch des öfteren mal Hand anlegen damit die Seite richtig läuft ...ist mir letztlich aber doch deutlich lieber so ...

Zitat
achja, und dann gab's ja vor einiger zeit mal den fall, als der noscript autor adblock gepatcht hat, um die werbung auf seiner anzuzeigen

Jo stimmt ...die beiden haben sich ja mal eine Zeit lang beharkt ;D

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Micke

  • Ein Pessimist ist ein erfahrener Optimist
  • Mega-Cubie
  • ****
  • Beiträge: 196
  • NIVA...die russische Antwort auf Range Rover
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #12 am: 25 März, 2010, 20:09 »
Ja, Hand anlegen..

Ich muß(?) bei fox NoScript deaktivieren um bei "meinen" Banken einzuloggen.
Hier wird immer die "BankID" verlangt und da nützt auch kein Eintrag in der "weissen Liste".

http://www.nexussafe.com/de/Kunden/Finanzwirtschaft/BankID/

Naja, geht ja ruckizucki und hindert mich nicht.
Im Netz mit:
Win 10 • D-Link DWR-923 • dovado 4GR • Telenor Breitband 4G-LTE900 • Slingbox-Solo • Denver DMB-119CI • 4 CMOS-Cams • 2 IP-Cams

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #13 am: 25 März, 2010, 20:17 »
Zitat
Ich muß(?) bei fox NoScript deaktivieren um bei "meinen" Banken einzuloggen.

Nö...mit Sicherheit nicht ...du brauchst nur unten in der Statusleiste auf das NoScript Symbol zu klicken und deine Bankseite ´erlauben´ (Scipte auszuführen) ...ähnlich verhält sich das bei anderen Seiten...die ´Domäne ´erlauben´ und ansonsten mal schauen was da noch so in der Liste ist ...oftmals nur irgend son Werbeblödsinn (sieht man ja auch oftmals schon am Domänennamen) etc...muss man u.U. halt mal schauen ...

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Micke

  • Ein Pessimist ist ein erfahrener Optimist
  • Mega-Cubie
  • ****
  • Beiträge: 196
  • NIVA...die russische Antwort auf Range Rover
Re: Virenalarm / Allg. Sicherheitstips
« Antwort #14 am: 25 März, 2010, 21:08 »
Danke...

aber ich bekomme dort leider kein Symbol obwohl es in der NoScript Einstellung angehakt ist.

Haut wohl mit der schedischen Ausgabe nicht so recht hin, ha, ha. Neuer Bugg?

Werde mich bei Gelegenheit damit mal durchgoogeln und vielleicht schlauer machen.

Bis die Tage, Micke.
Im Netz mit:
Win 10 • D-Link DWR-923 • dovado 4GR • Telenor Breitband 4G-LTE900 • Slingbox-Solo • Denver DMB-119CI • 4 CMOS-Cams • 2 IP-Cams