Dialer wegen Virus unvermeidlich?

- OCinside.de PC Forum
https://www.ocinside.de

-- Software
https://www.forum-inside.de/forums.cgi?forum=17

--- Dialer wegen Virus unvermeidlich?
https://www.forum-inside.de/topic.cgi?forum=17&topic=2894

Ein Ausdruck des Beitrags mit 14 Antworten ergibt bei 3 Antworten pro Seite ca. 5 DIN A4 Seiten. Das entspricht bei 80 g/m² ca. 24.95 Gramm Papier.


-- Veröffentlicht durch EDVLaie am 9:35 am 28. Juli 2003

@ulrichOnX:
Mozilla scheint tatsächlich recht gut zu sein, was man so hört.
Eine andere Möglichkeit wäre, einfach alles, was gefährlich sein kann (wie z.B. ActiveX) in den Sicherheitseinstellungen zu deaktivieren. Und dann mal ausprobieren, ob die bevorzugten Seiten noch funktionieren.
Und bei den anderen kann man dann wieder umstellen, na ja, ein wenig umständlich, aber es sind eigentlich nur ein paar Klicks.

@Antinero:
So ist es wohl.
Aber vieles ließe sich nicht verheimlichen, z.T. naturgemäß (z.B. Virenverbreitung), z.T. dann, wenn die Verursacher etwas nachhelfen würden.
Aber ich will den Teufel nicht an die Wand malen...


-- Veröffentlicht durch Antinero am 20:36 am 25. Juli 2003


Zitat von EDVLaie am 9:07 am Juli 23, 2003
.....

....Hacker sind ein eigenes Thema. Und was die bösen Jungs angeht, so wundert es mich eigentlich, dass nicht jeden Monat eine größere Attacke in den Medien zu vernehmen ist.





Weil die meisten firmen es verheimlichen, da es ihre Certrauenswürdigkeit einschränkt, und so viel Verlust haben kann.
Oder würdest du noch bei beispielsweise internet-shop XY bestellen, und deine Bankdaten angeben, wenn du lesen würdest, dass ihr rechner vor nem monat von ner hackerbande geknackt wurde?


-- Veröffentlicht durch ulrichOnX am 11:31 am 25. Juli 2003

oder beim besuchen von seiten mit dialern einfach nen vernünftigen browser wie mozilla benutzen!
der kann nämlich (gott sei dank!) kein activeX und somit wird auch kein schrott installiert.
wenn dann was kommt, geht halt ein fenster auf  das ne exe speichern will...
und wer diese exe speichert und und auch noch ausführt...
tja, der sollte vielleicht seinen rechner verkaufen und die kohle in nen schönen urlaub investieren :))))


-- Veröffentlicht durch Barry Burton am 13:08 am 23. Juli 2003

Die "bösen Jungs" sind nicht wirklich Hacker.
Aber das gehört hier nicht hin! :)


Also, Kerio ist schon sehr gut!
Kannst es ja mal testen.


http://www.kerio.com/us/kpf_download.html





mfg

(Geändert von Barry Burton um 13:09 am Juli 23, 2003)


-- Veröffentlicht durch EDVLaie am 9:07 am 23. Juli 2003

Wenn das mit dem Blockieren der Dialer funktioniert (möglichst "immer"!) und eine vernünftige Stufeneinstellung möglich ist, dann wäre das wohl eine Hilfe.

YAW arbeitet ähnlich einer Firewall und hat sich auf Dialer spezialisiert und hat den Dialer nicht identifiziert! Das Ding grinst einem vom Desktop aus breit an, ich starte den Scan und YAW sagt "nichts gefunden, nichts verdächtig, alles supergut".

Die beste Verhütung ist eben Enthaltsamkeit.
Nicht wahr?

Hacker sind ein eigenes Thema. Und was die bösen Jungs angeht, so wundert es mich eigentlich, dass nicht jeden Monat eine größere Attacke in den Medien zu vernehmen ist.


-- Veröffentlicht durch Barry Burton am 20:59 am 22. Juli 2003

Es gibt nur eine Sorte von FWs.
Alle sind zu umgehen! :)
Doch Kerio bietet meiner Meinung nach den besten Schutz vor
"angehenden Hackern".
Kerio wurde mir von Mobman empfohlen.
Wenn dir der Name nichts sagt, ist´s auch gut(!)

Also die Hacker, die wissen wie ein System zu umgehen ist, kümmern sich nicht darum.
Sie testen neue Methoden an eigenen Rechnern.

Alle anderen,die sogenannten LAMER, sind darauf aus, Systeme zu zerstören.
Kim Schmitz war einer von denen.
Sie ziehen oder besser gesagt zogen den Ruf der "Hacker" in den Dreck!
Hacker sind Leute, die Sicherheitslücken suchen, um sie zu schließen.
Warum hat Mr. Norton wohl eine der besten FireWalls gecodet? ;)
[Ich hoffe er arbeitet schon an seiner neuen FW! :noidea:  Norton Personal Firewall ist nämlich Mist....... :biglol:]

Bei Kerio musst du nicht alles wegklicken, die Prioritätsstufe lässt sich einstellen.
Programme die sich ins I.net einwählen wollen, kannst du sperren.
Diese werden dann "immer" geblockt, ohne weiteres Beitun.
Neue Proggs, zum Bleistift neue Dailer von Pornosites oder was auch immer du guckst ;), werden gemeldet.
Wenn du dann auch diese verbannst, melden sich diese auch nicht mehr.


Bei SecurityQuestions bitte per ICQ:153132914 nachfragen.





gruß






Werbung:


-- Veröffentlicht durch EDVLaie am 16:48 am 22. Juli 2003

@Barry Burton
Habe mich mit dem Thema Firewall noch nicht so eingehend beschäftigt, aber wenn ich das richtig verstehe, gibt es da die Sorte von Firewalls, die bei weitem weniger abwehren können, als der Anwender glaubt, wodurch man sich in einer evtl. gefährlichen Scheinsicherheit wiegt. Und dann die andere Sorte (vermutlich auch Kerio), wo du ständig erlauben und wegklicken musst und darüber hinaus auch relativ viel Ahnung brauchst von dem, was da gemeldet wird.
Oder gibbet doch die goldene Mitte?

@MilleniumEli1:
So weit ich das checke, war das Ding zunächst nur in den Temp. Int. Files, die ich schnell komplett gelöscht habe. Dementsprechend findet der Scanner auch nichts mehr. Der Dialer war aber dann definitiv da (YAW hat ihn nicht identifiziert!), also bis gestern (3 Stunden lang auf C und in der Registry nach allen möglichen Begriffen gesucht und gelöscht).


-- Veröffentlicht durch Barry Burton am 15:11 am 22. Juli 2003

Kerio ist freeware.
Es macht halt ALLES zu.
Du musst erst Rechte vergeben, zub beispiel das der InternetExplorer ins I.net darf.
Von Außen macht die FW auch alles zu.
Wenn sich da was versucht auf den PC zuzugreifen, gibbet ne kleine Meldung.


http://www.kerio.com/us/kpf_download.html


-- Veröffentlicht durch MilleniumEli1 am 9:12 am 22. Juli 2003

wenn du weisst wo der virus liegt, der scanner aber net löschen kann, dann boote dos und lösch ihn von hand!


-- Veröffentlicht durch EDVLaie am 8:52 am 22. Juli 2003

Hallo Barry Burton,
DSL lohnt sich im Augenblick noch nicht.
Ist die Firewall Freeware? Kann sie nur das Einwählen verhindern oder bereits die Installation des Dialers?
Was den Virenscanner angeht, meiner (AVK12) hat den Virus ja auch erkannt, aber irgendwie ließ er sich scheinbar nicht in Quarantäne schicken...

EDVLaie


-- Veröffentlicht durch Barry Burton am 16:41 am 21. Juli 2003

@EDVLaie:
Wenn du DSL hast mit Flat, ist der Dailer egal.
Dein Rechner kann sich nähmlich nur mit der Nummer "0" über das DSL Modem ins Netzt wählen.

Wenn du kein DSL + Flat hast, besorg dir Kerio Personal Firewall und AntiVir!

Wenn du die Beiden laufen hast, kann eigentlich nichts passieren.





mfg


-- Veröffentlicht durch EDVLaie am 15:24 am 21. Juli 2003

Da der Dialer erst wieder nach der doppelten Virus-Meldung loslegte (genau wie beim letzten Mal), glaube und hoffe ich mehr auf eine erneute Installation des Dialers und weniger auf eine "Reaktivierung".

Kann es an einem neuen Java Exploit liegen? Der Virus heisst doch "Java/Bytverify"...

Meiden erscheint mir auch immer besser....


-- Veröffentlicht durch Dodger am 14:46 am 21. Juli 2003

Wenn ich das richtig verstanden habe, hast du den Dialer entdeckt und gelöscht? Und du hast die Seite, von der du dir den Dialer eingefangen hast, identifiziert? Und beim Besuch genau dieser Seite installiert/reaktiviert sich der Dialer wieder?
In dem Fall würd ich einfach der Seite fernbleiben.

Und evtl. nochmal nen zweiten Virenscanner laufen und die Platten checken lassen.
Abgesehen davon würde ich dir sowieso empfehlen, sämtliche 0190-Nummern von der Telekom sperren zu lassen.


-- Veröffentlicht durch EDVLaie am 10:47 am 21. Juli 2003

Hallo Community,
ich habe mir kürzlich einen Dialer eingefangen und dann gründlich alles auf C und in der Registry entfernt. Der neu installierte YAW hat nichts mehr entdeckt und ich habe auch keine Störungen mehr bemerkt, auch nicht beim Surfen.

Gut gerüstet habe ich die gleiche Site dann noch mal besucht. Gut gerüstet heisst:
-Temp-Files und Temp. Internet Files gelöscht (zuerst über die Datenträgerbereinigung, dann über den IE und schließlich direkt im Windowsverzeichnis, wo seltsamerweise ausser der Index-Datei noch immer einige Ordner lungerten)
-Meinen Virenscanner AVK 12 mit den neuesten Signaturen versorgt
-Im IE alles, was irgendwie eine Gefahr sein könnte, deaktiviert (ActiveX, JavaSript, Active Scripting, Plugins ect.).
-Neuen YAW
-SmartSurfer

Und trotzdem habe ich mir das gleiche sch...Ding wieder eingefangen! Über den YAW, der zunächst meinte, es sei wahrscheinlich kein Dialer (von wegen, ich kante die Dateinamen zum Glück ja schon....) konnte ich eine Einwahl zwar verhindern, hatte aber wieder alle möglichen Dateien auf C und in der Registry.

Genau wie beim letzten Mal kamen vorher zwei Meldungen des Virenwächters kurz hintereinander. Ich bejahte jeweils die Frage nach der Verschiebung in Quarantäne, wobei der Scanner Bedenken anmeldete, weil es sich um ein Archiv handle (!?). Ich tat es beide Male trotzdem und dann kam die Meldung, dass die Datei nicht mehr existiere (!?).
In Quarantäne war der Virus (Java/Bytverify) nur ein Mal und ich habe ihn gelöscht. Im Protokoll stand zu den Aktionen des Virenwächters zwei Mal das Folgende:
Beim Schließen der Datei C:...Temp. Int. Files/Content. IE5/OX3...../VerifierBug(1).class wurde der Virus "Java/Bytverify" von Engine GeCad entdeckt.
Datei gesäubert:nein.Datei gelöscht:nein. Quarantäne:nein!!!!

Nach dem Löschen der Temp. Internet Files findet der Virenscanner jetzt nichts mehr. Das tat er aber auch beim letzten Mal, als ich den Dialer noch hatte. Virus weg, aber Dialer da?

Sehe ich das richtig, dass ich mir den Virus eingefangen habe und der für alles verantwortlich ist?

Wie kann ich das vermeiden, habe doch alles richtig gemacht?

Fragt sich etwas frustriert,

EDVLaie


OCinside.de PC Forum
© 2001 - 2024 www.ocinside.de