Paules-PC-Forum.de Anzeige:

Microsoft Windows Intune: PC-Verwaltung und -Sicherheit in der Cloud: Updateverwaltung, Anti-Virus und vieles mehr!


Zurück   Paules-PC-Forum.de > PC-Sicherheit > PC-Sicherheit, Spam und Phishing

PC-Sicherheit, Spam und Phishing Wie schütze ich mich vor Hackern, Spam und Phishing.
Welche Spammails sind gerade unterwegs?

EM-Tippspiel

Paule bei Facebook


Paule bei Twitter


Letzte Forenthemen
Gehe zum ersten neuen Beitrag PPF - Spiel "Wörter weiter...
Aufrufe: 26873, Antworten: 4218
Gehe zum ersten neuen Beitrag Algorithmen Teil IV...
Aufrufe: 3314, Antworten: 122
Gehe zum ersten neuen Beitrag Von Live CD Windowspfad...
Aufrufe: 282, Antworten: 19
Gehe zum ersten neuen Beitrag Bundesliga-Tippspiel Saision...
Aufrufe: 7633, Antworten: 185
Gehe zum ersten neuen Beitrag Captur 2.2 (Snow Leo)
Aufrufe: 17, Antworten: 0
Gehe zum ersten neuen Beitrag Captur 2.3 (Lion)
Aufrufe: 16, Antworten: 0
Gehe zum ersten neuen Beitrag Acer Aspire 8745ZG fährt...
Aufrufe: 51, Antworten: 6
Gehe zum ersten neuen Beitrag Rechner fährt herunter,...
Aufrufe: 138, Antworten: 9
Gehe zum ersten neuen Beitrag avs4you_com Lizenz oder Abo?
Aufrufe: 66, Antworten: 4
Gehe zum ersten neuen Beitrag PPF - Shoppingwahn
Aufrufe: 50938, Antworten: 1395
Zeige:





Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 29.03.2011, 11:58   #1 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 07.03.2009
Beiträge: 246
Standard Trojaner trotz "Sandboxie"

Hallo,

seit einem ziemlich unangenehmeren Schädlingsbefall vor einiger Zeit befolge ich viele der hier empfohlenen Tipps für sicheres Surfen.

In etwa wöchentlichen Abständen führe ich Scans mit "AVG", "Super AntiSpyware", "ThreatFire" und "Malwarebites' Anti-Malware" durch. Letzteres fand zwei, "Super AntiSpyware" einen Trojaner.

Wie kann das sein, obwohl ich zum Surfen die "Sandboxie" nutze, was ja wohl verhindern soll, dass Schädlinge auf der Festplatte landen können?

In diesem Fall war es glücklicherweise so, dass ich (zumindest von mir bemerkt) keine Funktionsbeeinträchtigungen des PC's - XP Pro/SP3 -feststellen konnte.
Tirian ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 29.03.2011, 12:56   #2 (Direktlink)
Erfolgreich angemeldet
 
Registriert seit: 26.03.2011
Ort: California
Alter: 18
Beiträge: 17
Standard

Kauf dir einmal ComputerBild. Da ist Kaspersky 2010 drauf und zwar die vollversion. Kaspersky hat sogar schon einmal einen DDos angriff auf das Netwerk abgewehrt.
__________________
Danke für den Quelltext
Faboloco ist offline   Mit Zitat antworten
Alt 29.03.2011, 14:01   #3 (Direktlink)
AHT
Super-Moderator
 
Registriert seit: 15.02.2009
Beiträge: 10.786
Standard

Wo waren denn die Viren genau???
__________________
______________

Bitte Schnelltest durchführen: Neuer Virus, ahnungslose User seit Monaten infiziert!

Mfg

AHT
AHT ist gerade online   Mit Zitat antworten
Alt 29.03.2011, 15:57   #4 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 07.03.2009
Beiträge: 246
Standard

Zitat:
Zitat von AHT Beitrag anzeigen
Wo waren denn die Viren genau???
Der von "Super Anti-Spyware" gefundene: C:\SystemVolumeInformation\_Restore(....).exe

Die von "Malwarebytes Anti-Malware" gefundene: C:\Programme\7-zip\uninstall.exe, HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window...
Tirian ist offline   Mit Zitat antworten
Alt 29.03.2011, 16:31   #5 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hi,

am besten wäre es wenn du den Vollständigen Pfad sowie die Schädlingsmeldung hier postest.

Leerst du die Sandbox regelmäßig?
__________________
Gruß Leo

Der Leo ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 29.03.2011, 16:50   #6 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 07.03.2009
Beiträge: 246
Standard

Zitat:
Zitat von Der Leo Beitrag anzeigen
am besten wäre es wenn du den Vollständigen Pfad sowie die Schädlingsmeldung hier postest.
Über meine o. a. Daten hinaus habe ich keine weitergehenden Angaben.

Zitat:
Zitat von Der Leo Beitrag anzeigen
Leerst du die Sandbox regelmäßig?
Gewissenhaft nach jeder "Sitzung" .
Tirian ist offline   Mit Zitat antworten
Alt 29.03.2011, 17:02   #7 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Das ist nicht so gut hast du die Programme noch drauf? Bei SuperAntispyware und Malwarebytes werden die Log´s gespeichert.

Der Fund von Superantispyware sieht nach einem überbleibsel aus. Evt. aus einer vorherigen Bereinigung.

Woher stammt 7-Zip? Zu dem zweiten Fund kann ich nicht wirklich etwas sagen... leider zu wenige angaben.

Dein Sicherheitskonzept sieht soweit ganz gut aus. Welche ratschläge befolgst du den sonst noch?
Aber bei den Anti Viren Produkten müssten wir was machen
__________________
Gruß Leo

Der Leo ist offline   Mit Zitat antworten
Alt 29.03.2011, 22:46   #8 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 07.03.2009
Beiträge: 246
Standard

Zitat:
Zitat von Der Leo Beitrag anzeigen
Das ist nicht so gut hast du die Programme noch drauf? Bei SuperAntispyware und Malwarebytes werden die Log´s gespeichert.
Nein, leider nicht mehr. Wenn das (hoffentlich nicht so bald) wieder passiert, werde ich die Log's sicherstellen.

Ist es nicht unabhängig von der Art der Schädlinge erklärlich, warum sie sich trotz "Sandboxie" überhaupt einnisten konnten? So wie ich die Wirkungsweise verstanden habe, kann es eigentlich nicht passieren. Sonst wäre ja die Effektivität dieses Hilfsmittels sehr in Frage gestellt.

Zitat:
Zitat von Der Leo Beitrag anzeigen
Aber bei den Anti Viren Produkten müssten wir was machen
Das Thema ist für mich sowas wie eine "never-ending-Story". So viele unterschiedliche Meinungen und Beurteilungen zu der Wirksamkeit von Antiviren-Software habe ich selten erlebt.

Ich beschränke mich mal auf die letzten drei Jahre: Nach Anfangsschwierigkeiten bei der Installation habe ich für ein Jahr das Kaspersky-Komplettpaket ein Jahr gratis genutzt. Das lief dann auch ordentlich, danach war es mir für ca. 40 Euro aber viel zu teuer, zumal es ja Freeware gibt.

Wie z. B. Antivir, was ich danach genutzt habe. Davon bin ich aber kuriert, nachdem ich das Ding deinstallieren wollte.

Bin jetzt also seit ca. einem Jahr bei AVG gelandet, was problemlos läuft.

Zur Wirksamkeit und Effektivität der Programme: Alle Leute, mit denen ich jemals über dieses Thema gesprochen habe und die mehr davon verstehen als ich (was aber auch nicht so schwer ist) sind sich in keiner Weise einig. Auch die immer wieder auftauchenden Tests in verschiedenen Fachzeitschriften helfen nullkommanix, da sie sich gegenseitig widersprechen.

Ein Programm, was die eine als Testsieger kürt, landet bei einer anderen nicht im besten Drittel. Also so ist eine Orientierung nicht möglich, was auch damit zusammenhängen kann, dass die Programme ja ständig weiterentwickelt werden und es so vorkommen kann, dass eine Software, die schlecht oder durchschnittlich beurteilt wurde, nach Optimierung ganz oben steht. Unabhängig davon ob Bezahl-Software oder Gratis-Programm. Für uns Nutzer also kaum möglich, eine Entscheidung zu treffen. Und wer will schon alle paar Monate sein Antivierenprogramm ändern?

Bei AVG bin ich nach dem tiefsitzenden Deinstallationsfrust mit Antivir durch einen Bekannten gelandet, der mir dazu geraten hat. Er ist beruflich IT-Firmenbetreuer und ich kann davon ausgehen, dass er sein Geschäft zumindest einigermaßen versteht.

Wahrscheinlich gibt es zu diesem Thema keinen "Königsweg". Ich bin aber nach wie vor offen für weitere Meinungen. Es bleibt schwierig .
Tirian ist offline   Mit Zitat antworten
Alt 29.03.2011, 22:54   #9 (Direktlink)
Forenmaskottchen
 
Benutzerbild von Corone
 
Registriert seit: 17.07.2002
Ort: Berlin
Beiträge: 586
Standard Zusatz

Gedanke:

Bei Sandboxie gibts ja die sogenannte "Wiederherstellung".
Darüber kann natürlich immer ein Schädling eindringen, wenn man über diese Funktion die jeweiligen Daten ins System lässt.
Nur als Denkanstoß, ohne zu wissen ob Tirian diese Funktion genutzt hat.

Gruß
Corone
Corone ist offline   Mit Zitat antworten
Alt 29.03.2011, 23:39   #10 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 07.03.2009
Beiträge: 246
Standard

Zitat:
Zitat von Corone Beitrag anzeigen
Nur als Denkanstoß, ohne zu wissen ob Tirian diese Funktion genutzt hat.
Nein, sagt mir nichts.

Was ist das für eine Funktion und wozu dient sie?
Tirian ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Alt 30.03.2011, 16:38   #11 (Direktlink)
Forenmaskottchen
 
Benutzerbild von Corone
 
Registriert seit: 17.07.2002
Ort: Berlin
Beiträge: 586
Standard Sandboxie-"Wiederherstellung"

Hallo,

Der Begriff für die Funktion "Wiederherstellung" ist etwas irreführend.
Gemeint ist damit die Übertragungsmöglichkeiten von in der Sandbox heruntergeladenen
Dateien ins reale System. Also z.B.vom Ordner [#]Downloads[#] der Sandbox in den "richtigen"
Ordner Downloads. Hier ein paar Bilder, wo die Einstellungen zur "Wiederherstellung"
zu finden sind und wie sie aussehen.



Wenn man dann wie hier im Beispiel 7zip, etwas herunterlädt, wird man im Falle, die
Wiederherstellung ist aktiviert mit folgender Meldung gefragt, wohin die Datei soll.
Wenn man Wiederherstellen hier anklickt, verlässt diese Datei die Sandbox.



Viele Grüße

Corone
Corone ist offline   Mit Zitat antworten
Alt 30.03.2011, 20:29   #12 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Hallo,

du brauchst nur AVG und Malwarebeytes. Super AntiSpyware und ThreatFire kannst du gerne deinstallieren. Gerade da du breits weitere Schutzmodule (sandbox) verwendest und nicht das ganze Internet leer saugst.
Zitat:
"Super Anti-Spyware" gefundene: C:\SystemVolumeInformation\_Restore(....).exe
Wie schon gesagt sieht es so aus als hätte Super Antispyware überbleisel gefunden die bereits gelöscht sind (möglicherweiße der Fund von Malwarebytes). Also nicht Schädlich für dein System.

Zitat:
C:\Programme\7-zip\uninstall.exe
Wenn das Programm aus einer Vertraunswürdigen Quelle kommt handelt es sich wohl um eine Fehlermeldung.

Zitat:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Window...
Das war mal wohl was in der Registry aktiv... Ohne vollständigen Pfad und Virsmeldung schwer einzuschätzen.

Führst du regelmäßig Windows Updates durch?
Hälst du deine Programme stets aktuell?
Den durch Sicherheitslücken in Windows und Programmen gelangen die Schädlinge meistens auf System da sie diese gerne ausnutzen. Da hilft auch KEIN Antiviren Programm und auch nicht 4 .
Ein wichter Punkt für die Sicherheit ist die aktualität des BS und der Programme
__________________
Gruß Leo

Der Leo ist offline   Mit Zitat antworten
Alt 31.03.2011, 11:15   #13 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 07.03.2009
Beiträge: 246
Standard

Zitat:
Zitat von Corone Beitrag anzeigen
Wenn man dann wie hier im Beispiel 7zip, etwas herunterlädt, wird man im Falle, die Wiederherstellung ist aktiviert mit folgender Meldung gefragt, wohin die Datei soll. Wenn man Wiederherstellen hier anklickt, verlässt diese Datei die Sandbox. [
Vielen Dank.

Diese Einstellung ist auch bei mir aktiviert, ich kann mich aber an keine Abfrage dieser Art (wohin gespeichert werden soll) erinnern. Mir fällt auch z. Zt. kein Fall ein, wo ich aus der Sandboxie etwas in das "richtige" System übertragen sollte/wollte.

Wäre es aus Sicherheitsgründen dann sinnvoll, diese Funktion zu deaktivieren? Sollte man doch einmal etwas übertragen wollen, könnte man die Funktion ja wieder aktivieren.
Tirian ist offline   Mit Zitat antworten
Alt 31.03.2011, 11:44   #14 (Direktlink)
Weiß worum´s geht
 
Registriert seit: 07.03.2009
Beiträge: 246
Standard

Zitat:
Zitat von Der Leo Beitrag anzeigen
du brauchst nur AVG und Malwarebeytes. Super AntiSpyware und ThreatFire kannst du gerne deinstallieren.
Ich hatte es so verstanden, dass Du nicht so sehr viel von AVG hältst. Wie gesagt, ich habe darin keine Aktien und bin besseren Alternativen gegenüber immer aufgeschlossen. Der "Antivir-Stachel" sitzt aber immer noch tief. Aber auch hier würde ich umdenken, wenn das Programm deutlich besser als andere wäre.

Super AntiSpyware und Threatfire schaden aber auch nicht, oder? Gott sei Dank habe ich in letzter Zeit generell wenig Funde bei meinen in ca. wöchentlichen Abständen durchgeführten Scans, aber es scheint mir hin und wieder vorzukommen, dass das eine Programm etwas findet, was das andere nicht findet.

Zitat:
Zitat von Der Leo Beitrag anzeigen
Führst du regelmäßig Windows Updates durch? Hälst du deine Programme stets aktuell?
Ja, da bin ich sehr gewissenhaft und installiere Updates sofort oder kurz nachdem sie angeboten werden.

Antivirenprogramm habe ich doch m. W. nur eins (AVG). Mehrere soll man ja auch nicht parallel nutzen, da sie sich untereinander stören können. Bei Antispyware ist mein Wissensstand, dass sie sich nicht ins Gehege kommen und - wie oben gesagt - das eine etwas finden könnte, was das andere eben nicht findet.

Kann aber durchaus sein, dass ich nach dem letzten Schädlingsbefall (wo mir durch die intensive Hilfe hier das Neuaufsetzen des Systems gerade nochmal erspart blieb) eine Art "Sicherheits-Wahn" entwickelt habe.

Nochmal zum Ausgangspunkt: Verstehe ich es richtig, dass es unter den von mir geschilderten Gegebenheiten nicht so ganz erklärlich ist, warum die Schädlinge auf der Festplatte gelandet sind?
Tirian ist offline   Mit Zitat antworten
Alt 31.03.2011, 17:42   #15 (Direktlink)
Super-Moderator
 
Registriert seit: 08.02.2010
Beiträge: 1.728
Standard

Mangels fehlender Log´s schon
Viren verbreiten sich auch durch E-Mail Anhäge und USB Sticks...
Aber die regelmäßigen Funde bei dir wundern mich, trotz aktuellem BS und Programmen.

Schau mal hier:
NOD32 Virenschutz gratis
An deiner Stelle würde ich mir die Zeitschrift holen und Eser Anti Virus installieren. Ich selber nutze Eset und empfehle es gerne weiter Eset ist sehr schlank und bitet einen guten rundum Schutz.
Dann solltest du nurnoch Malwarebytes darauf lassen.

Bei fragen bezüglich Eset kannst du gerne mich fragen.
__________________
Gruß Leo

Der Leo ist offline   Mit Zitat antworten
Werbung

Windows 7 Tipps und Tricks in Bildern

Antwort

  Paules-PC-Forum.de > PC-Sicherheit > PC-Sicherheit, Spam und Phishing

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen erlaubt, neue Themen zu verfassen.
Es ist Ihnen erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Bilder anschauen trotz "Internet-Radiergummi" Info Sicherheitsmeldungen von heise.de 0 31.01.2011 11:40
Fahndungsdatenbank SIS II "erfolgreich" getestet - trotz gegenläufiger Expertenmeinun Info Sicherheitsmeldungen von heise.de 0 16.04.2010 16:40
Fragen zum Prog. "Sandboxie" Unwissender_Georg Software - Allgemein 1 06.03.2009 08:31
PC sehr langsam trotz "schneller" hardware Malte Hardware - Problemlösungen 9 21.03.2004 01:21



Alle Zeitangaben in WEZ +2. Es ist jetzt 01:28 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, vBulletin Solutions, Inc.
Powered by vBCMS® 2.7.0 ©2002 - 2012 vbdesigns.de
(c) Paules-PC-Forum.de

::: Impressum :::

Search Engine Optimization by vBSEO 3.3.2