| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: Trotz Firewall Trojaner entdeckt im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Hallo ich habe habe heute einen Trojaner bei einem Virencheck entdeckt obwohl ich eine Firewall installiert hatte.Wie kann es sein ...
![]() |
| | #1 (permalink) |
| Banned Registriert seit: 27.03.10 ![]() Likes: 1 | Hallo ich habe habe heute einen Trojaner bei einem Virencheck entdeckt obwohl ich eine Firewall installiert hatte.Wie kann es sein das sich das Netbusprogramm vorbeigeschleust hat ? |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 42 | 1.: Kannst du bitte darauf achten, WO du postest? Dieses Thema hat in Tutorials nichts zu suchen. 2.: Zu deiner Frage: Eine Firewall hat nichts damit zu tun, zu verhindern, dass unerwünschte Software auf deinem Computer installiert wird. Eine Firewall ist einzig dazu da, unerwünschte Verbindungen zu unterbinden und das tut sie mal mehr und mal weniger gut. Eine Desktopfirewall ist dabei relativ leicht zu umgehen, aber auch eine Hardwarefirewall, also in einem extra Rechner kann getäuscht werden. Letztendlich könnte aber selbst eine funktionierende FW maximal die Verbindung des Trojaners verhindern, nicht aber die Infektion deines Rechners. |
| | |
| HaBOT | |
| |
| | #3 (permalink) |
| Member of Honour ![]() | Ein Trojaner installiert sich auch in den seltensten Fällen von selbst über irgendwelche RPC-Lücken im Windows oder so (schon allein deshalb, weil heutzutage die meisten Leute hinter DSL-Routern sitzen und somit automatisch 'ne Hardware-Firewall drin haben, ohne es vielleicht sogar zu wissen), sondern der gängigste Weg ist eigentlich, die Dummheit der Nutzer auszunutzen. Überlege dir also einfach mal:
Das sind alles Schwachstellen, deren Ursachen sich zwischen Tastatur und Stuhl befinden... |
| | |
| | #4 (permalink) |
| Registriert seit: 02.12.07 ![]() Likes: 0 | Oder einfach eine false positive detection. |
| | |
| | #5 (permalink) |
| Registriert seit: 20.01.10 ![]() Likes: 0 | Viele kennen schon die Rundumlösung. Das wichtigste hat aber @beavisbee schon genannt. Wie es dazu jetzt gekommen ist, ist völlig egal, mit ein paar mehr Infos könnten wir dir schon besser helfen. Mein grundsätzlicher Rat bei einer Infektion: System neu Aufsetzten. Grund ist einfach der, dass die meisten Nutzer sehr wenig Erfahrung mit dem BS haben und eine Bereinigung des Systems fast unmöglich ist. |
| | |
| | #6 (permalink) | |
| Registriert seit: 17.04.05 ![]() Likes: 1 | Zitat:
Geändert von torsten (09.06.10 um 18:53 Uhr) | |
| | |
| | #7 (permalink) |
| Banned Themenstarter Registriert seit: 27.03.10 ![]() Likes: 1 | Hallo , wie genau wird denn so ein Trojaner auf meinem Computer eingeschleust. Im Grunde genommen ist das doch nur ein Programm.Aber wie kann jemand anderer dieses Programm bei mir installieren.Gehört Telnet auch dazu ? |
| | |
| | #8 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 42 | Im Prinzip gibt es 2 Wege 1. Du führst ein Programm aus, was den Trojaner beinhaltet 2. Es werden Lücken in Programmen benutzt, die das automatische Installieren zulassen. Das kann im Prinzip erstmal jedes Programm sein, wobei meist weit verbreitete genommen werden. Dazu gehören natürlich alle Komponenten von Windows selber, Browser aber auch Acrobat Reader und Flash. Teilweise existieren Lücken auch nur wegen unglücklicher Einstellungen im Betriebssystem (z.B. Autorun). |
| | |
| | #9 (permalink) |
| Banned Themenstarter Registriert seit: 27.03.10 ![]() Likes: 1 | Hallo ,was genau meinst du mit Lücken im Programm.Angenommen jemand will bei mir einen Trojaner einschleusen .Dann braucht er doch die IP,offenen Port und was genau muss er sonst noch machen ? |
| | |
| | #10 (permalink) |
| Moderator ![]() Registriert seit: 19.06.06 ![]() ![]() ![]() Likes: 42 | Was "Lücken in Programmen" angeht, gucke dir doch einfach mal an, was da jeden Monat an Updates von Microsoft verteilt wird und dann halt auch noch von anderen Softwareherstellern. Da sind regelmäßig Sicherheitslücken, die eine Infizierung ermöglichen. Deine IP braucht man dabei nur, wenn jemand speziell deinen Rechner infizieren will. Meistens ist das aber gar nicht der Fall sondern es sollen so viele Rechner wie möglich infiziert werden. Und auch wenn jemand genau deinen Rechner infizieren will, braucht er nicht zwangsläufig deine IP. Da kann man dann mit Social Engineering sehr viel erreichen, z.B. mittels Email mit Anhang, der speziell für dich erstellt wurde. Du kannst ja einfach mal aktuelle IT-Meldungen im Internet verfolgen, da wirst du immer wieder auf Angriffsmöglichkeiten stoßen. |
| | |
| | #11 (permalink) |
| Registriert seit: 17.04.05 ![]() Likes: 1 | Müssten dann "exploits" sein. Oder? Hatte mal eine Seite, die zero- day- Lücken im Angebot hatten. Sechs Monate im Abo mit ständiger Aktualisierung für 2.500(?) Euro ( p.m.) (Ist eine Weile her, vielleicht drei Jahre) Kam mir komisch vor, deshalb war ich schnell weg. Rechner war aber trotzdem infiziert. Also muss an dem Abo was drangewesen sein. So gehts, und nette Geschäftsidee obendrein. Wenn ich Sysadmin eines Unternehmens wäre- gekauft. |
| | |
![]() |
| | |
| |
| Themen-Optionen | |
| Ansicht | |
| |