Sicherheit
Hallo,
da in letzter Zeit hier gehäuft Viren- und Trojanerprobleme aufgetreten sind.....ein paar verschiedene Programme und Infos wie man das Kleinvieh am besten einfängt.
*Und Schätzgen hör auf zu lachen*
<Insider>
Spoonweg:
Mit Klick auf 'Trojaner Suchen' wird der Prozess des Trojaners (SP.exe) beendet und die vorhandenen Aufrufe in der Registry die den Trojaner starten gelöscht. Zu guter letzt wird auch die Trojaner-Datei SP.exe vom Rechner gelöscht.Der Spooner Trojaner vertauscht im Browser vorhandene Links mit einem Link zu www.ntsearch.com und zeigt einige Webseiten nur leer im Browserfenster an. Spoonweg entfernt diesen Trojaner komplett von ihrem Rechner.
HiJackThis
http://www.chip.de/downlo [...] 934.html
1. Mit klick auf 'Scan' werden alle relevanten Daten im Anzeigefenster aufgelistet. Danach wechselt die Beschriftung des Buttons von 'Scan' auf 'Save-Log'
2. Mit klick auf 'Save-Log' kann das Ergebnis in einer Log-Datei gespeichert werden. Der Inhalt dieses Logs (Hijackthis.log) kann im Forum gepostet werden um schädliche Einträge zu identifizieren. Oder hier http://www.hijackthis.de/ selbst ausgewertet werden. Wobei ich das posten in einem Forum für besser empfinde.
3. Nachdem festgestellt wurde was schadhafte Einträge sind, können diese im Anzeigefenster markiert, und mit klick auf 'Fix checked' bereinigt werden.
CWS-Shredder
http://www.chip.de/downlo [...] 944.html
1. Führen Sie als erstes ein Programmupdate durch, damit die Signaturen auf dem neusten Stand sind.
2. Mit Klick auf 'FIX->' wird der Rechner auf schadhafte Einträge gescannt und diese bei Auffinden entfernt.
Durch Sicherheitslücken in der Microsoft Java-Virtual-Machine kommt es in letzter Zeit gehäuft vor das sich über diese Sicherheitslücken beim Surfen Trojaner einschleichen die alle unter dem Namen CoolWebSearch zusammengefasst sind.
SpywareBlaster
http://www.spychecker.com [...] ter.html
1. Führen Sie als erstes ein Programmupdate durch, damit die Signaturen auf dem neusten Stand sind.
2. Nach dem Herunterladen werden alle neuen Signaturen im Anzeigefenster Rot angezeigt. Mit Klick auf 'Select All' werden alle neuen Signaturen markiert.
3. Mit Klick auf 'Protect Against Checked Items' wird der Rechner gegen die markierte Spyware imunisiert.
Ein weiteres nützliches Tool zur Ergänzung der Immunisieren-Funktion von Spybot oder in Verbindung mit Adaware ist Spyware-Blaster.
Es führt auch eine Blockierung von Spyware durch, aber in einem sehr viel größerem Umfang als Spybot.
Durch die integrierte Update-Funktion ist man immer auf dem neusten Stand. Spywareblaster gibt es leider nur auf English, die Bedienung ist aber recht simpel.
Spybot-Search & Destroy
http://www.safer-networki [...] dex.html
Mit diesem Tool kann ein Großteil der Spyware, Adware, Hijacker, Dialer etc. (eingeschränkt auch Trojaner/Würmer) gefunden und entfernt werden.
Nach dem Installieren sollte man zuerst über die integrierte Update-Funktion das Programm auf den neuesten Stand bringen. Will man alle Funktionen des Programms nutzen, kann man über Start >Programme->Spybot-Ordne r das Tool im Advanced-Modus starten. Die wichtigsten Funktionen sind aber auch über den Easy-Mode verfügbar.
Klick man nun Links im Menü auf Search & Destroy kommt man zur Überprüfen-Funktion.
Unten am Bildschirm kann man über 'Datensätze' einstellen, nach was alles gesucht werden soll
(Spyware, Gebrauchsspuren, Systeminnereien etc. - Erklärung dazu gibt's über den Hilfe-Button)
Mit Klick auf Überprüfen wird die Suche gestartet.
Rote Einträge bedeuten Spyware-Probleme, die aus Sicherheitsgründen behoben werden sollten. Diese Art von Problemen ist von vorneherein schon gewählt..
Schwarze Einträge sind Systeminnereien. Wenn Sie nicht genau wissen, worum es dabei geht, klicken sie auf den Eintrag und lesen dazu die Beschreibung falls vorhanden, ansonsten entweder nicht entfernen oder nachfragen.
Grüne Einträge bedeuten Gebrauchsspuren. Diese zu entfernen bedeutet in aller Regel keinerlei Probleme.
Log-Einträge bei NT/Win2000/XP, sollten niemals entfernt/verschoben werden, da dies zu Problemen führen kann.
Hat man nun alles markiert was entfernt/behoben werden soll, klickt man auf ' Markierte Probleme beheben'.
Eine weitere nützliche Funktion zur Vorbeugung ist 'Immunisieren'. Beim Immunsieren wird eine Vielzahl der Spyware daran gehindert sich im System festzusetzen. Dies erreicht man wenn man Links auf 'Immunsieren' klickt, dann wird überprüft welche Spyware geblockt werden kann und welche schon geblockt ist. Mit klick auf den Button Immuniseren nach der Suche wird die Funktion abgeschlossen, und man ist somit gegen diese geblockte Spyware nicht mehr anfällig. Diese Funktion sollte man nach jedem Update ausführen. Weitere Funktionen:Entfernt Tracking-Cookies Suche nach Spyware/Adware - Programmen in Ordnern Hosts-Datei schützen/ erweitern (Werbe-Blockierung) Startupliste (Ändern, hinzufügen, löschen, deaktivieren) Nützliche Infos zur weiteren Suche nach Schädlingen etc.
Adaware
http://www.lavasoft.de/
Eine Alternative zu Spybot mit kleinerem Funktionsumfang und ohne Immunisierung.
Internetexplorer:
Eingeschränkten Schutz erziehlt man mit ein paar kleinen Änderungen in der Browserkonfiguration.
Dazu wählt man "Internet-Optionen" aus dem Menü "Extras" im Internet Explorer.
Dort wechselt man in den Reiter "Sicherheit" und ändert die Sicherheitsstufe der Zone "Internet" mit dem Button "Stufe anpassen" wie folgt:
"Activex-Steuerelemente initialisieren und ausführen, die nicht sicher sind": -> deaktivieren
"Activex-Steuerelemente und Plugins ausführen": -> Auf Eingabeaufforderung setzen oder deaktivieren
"Download von unsignierten ActiveX-Steuerelementen": -> Deaktivieren
"Java-Einstellungen" : -> Hohe Sicherheit
Mit "Ok" bestätigen Sie die Änderungen.
Ein weiterer Vorteil der Einstellungen ist, das sich Dialer nicht mehr so leicht einschleichen können.
Ein kleiner Nachteil könnte sein, das manche Webseiten nicht mehr korrekt dargestellt werden.
Alternativ kann man auch darüber nachdenken einen anderen Browser einzusetzen der weniger
Sicherheitslücken vorweisst. Wie z.B. Firefox, Opera
JAVA Virtual Machine ersetzen/entfernen
Ein weiteres Risiko verursacht die fehlerbehaftete Java-Virual-Machine von Microsoft, die man besser durch die weiterentwickelte Sun-Java VM ersetzen sollte. Wer die JavaVM von Microsoft komplett entfernen möchte kann das folgendermassen tun:
Start->ausführen->Eingab e:
RunDll32 advpack.dll,LaunchINFSection java.inf,UnInstall
Startet die Deinstallation-> mit Ja/Yes bestätigen, danach den Rechner neustarten und in die
Registrierung gehen(start->ausführen-> regedit) zu:
HkeyLocalMachineSoftwareMicros oftJava VM
und
HkeyLocalMachineSoftwareMicros oftInternet ExplorerAdvancedOptionsJAVA_VM
Beide Ordner Java VM und JAVA_VM löschen
Dann müssen noch folgende Ordner/Dateien gelöscht werden:
%systemroot%java Ordner
java.pnf im Ordner %systemroot%inf
jview.exe and wjview.exe in %systemroot%system32
(%systemroot% =Installationsordner von Windows zb c:windows)
Danach neustarten und die Sun-Java installieren
Sun-JavaVM Applet-Cache (Alle Browser)
In der Konfiguration der Sun-Java VM sollte man den Applet-Cache komplett deaktivieren, damit schädliche Applets beim schließen der Seiten auch gelöscht werden (gilt für alle Browser).
Dazu geht man zu
Start -> Einstellungen -> Systemsteuerung -> Java-Plugin ->Cache
und nimmt dort das Häkchen bei: Cache aktivieren heraus. Übernehmen und schließen und der Applet-Cache ist deaktiviert.
Man sollte auch nicht dieses Thema bei sowas ausser acht lassen! > Sicherheitscheck & Ports schließen!
Aber auch immer sein Virusprogramm auf den neusten Stand bringen! Oder mal ein Virus Live Check machen. Bei http://de.trendmicro-euro [...] _pre.php
Hier noch eine Seite für Information über Viren > http://www.sophos.de/virusinfo/
Ein Tool für Trojaner!
ewido security suite 1.1
http://www.loady.de/downl [...] ree.html
Es handelt sich hierbei um einen Trojanerscanner, der mit über 40.000 Signaturen und einem intelligentem Schutzsystem zuverlässig vor Trojanern, Keyloggern und anderen Datenspionen schützt. Zusätzlich enthält das Programm noch einfach zu bedienende Zusatzfunktionen zur effektiven und vollständigen Überwachung des eigenen Systems. So ist z.B. Tool zur Absicherung des eigenen Betriebsystems vor Datenspionage XP-AntiSpy in der kostenlosen Version enthalten. Per Online-Update kann die Software jederzeit kostenlos aktualisiert werden. Auf der Website von ewido werden umfangreiche Informationen und Details zu Trojanern und der innovativen Technik der ewido security suite bereitgestellt. Vor erstmaligen Gebrauch, bitte Update starten!
Hier noch ein paar Sites zur Information:
Hoax-Info Service
http://www.tu-berlin.de/w [...] ax.shtml
Über Computer-Viren, die keine sind (sog. "Hoaxes"
und andere Falschmeldungen und Gerüchte.
Aber auch:
- aktuelle Virenmeldungen...
- ältere Viren und Würmer...
- 0190-Dialer...
- Spam (Werbe-Mails)...
- Spam via Nachrichtendienst...
- 'Joke'-Viren
Trojaner Seite
http://www.trojaner-info.de/
Wie der Name es schon sagt, aber auch darüber hinaus gute Informationen über Browser-Hijacker, Viren & 0190 Dialer
Virus-Datenbank
http://www.percomp.de/virsuch-f.php
Dort kann man eine "Suche" eingeben mit Filtern wie:
File-Virus / Boot-Virus / Makro-Virus / Trojaner / Wurm Scherzprogramm / Mail-Ente / Kettenbrief / Spam Backdoor / Resident / Dropper / Generator
Um die Gefahren einer Infektion zu verringern gibts noch ne kostenlose Sandbox.......quasi nen Sandkasten zum Austoben.
http://software-portal.fa [...] andboxie
da in letzter Zeit hier gehäuft Viren- und Trojanerprobleme aufgetreten sind.....ein paar verschiedene Programme und Infos wie man das Kleinvieh am besten einfängt.

*Und Schätzgen hör auf zu lachen*
<Insider>Spoonweg:
Mit Klick auf 'Trojaner Suchen' wird der Prozess des Trojaners (SP.exe) beendet und die vorhandenen Aufrufe in der Registry die den Trojaner starten gelöscht. Zu guter letzt wird auch die Trojaner-Datei SP.exe vom Rechner gelöscht.Der Spooner Trojaner vertauscht im Browser vorhandene Links mit einem Link zu www.ntsearch.com und zeigt einige Webseiten nur leer im Browserfenster an. Spoonweg entfernt diesen Trojaner komplett von ihrem Rechner.
HiJackThis
http://www.chip.de/downlo [...] 934.html
1. Mit klick auf 'Scan' werden alle relevanten Daten im Anzeigefenster aufgelistet. Danach wechselt die Beschriftung des Buttons von 'Scan' auf 'Save-Log'
2. Mit klick auf 'Save-Log' kann das Ergebnis in einer Log-Datei gespeichert werden. Der Inhalt dieses Logs (Hijackthis.log) kann im Forum gepostet werden um schädliche Einträge zu identifizieren. Oder hier http://www.hijackthis.de/ selbst ausgewertet werden. Wobei ich das posten in einem Forum für besser empfinde.
3. Nachdem festgestellt wurde was schadhafte Einträge sind, können diese im Anzeigefenster markiert, und mit klick auf 'Fix checked' bereinigt werden.
CWS-Shredder
http://www.chip.de/downlo [...] 944.html
1. Führen Sie als erstes ein Programmupdate durch, damit die Signaturen auf dem neusten Stand sind.
2. Mit Klick auf 'FIX->' wird der Rechner auf schadhafte Einträge gescannt und diese bei Auffinden entfernt.
Durch Sicherheitslücken in der Microsoft Java-Virtual-Machine kommt es in letzter Zeit gehäuft vor das sich über diese Sicherheitslücken beim Surfen Trojaner einschleichen die alle unter dem Namen CoolWebSearch zusammengefasst sind.
SpywareBlaster
http://www.spychecker.com [...] ter.html
1. Führen Sie als erstes ein Programmupdate durch, damit die Signaturen auf dem neusten Stand sind.
2. Nach dem Herunterladen werden alle neuen Signaturen im Anzeigefenster Rot angezeigt. Mit Klick auf 'Select All' werden alle neuen Signaturen markiert.
3. Mit Klick auf 'Protect Against Checked Items' wird der Rechner gegen die markierte Spyware imunisiert.
Ein weiteres nützliches Tool zur Ergänzung der Immunisieren-Funktion von Spybot oder in Verbindung mit Adaware ist Spyware-Blaster.
Es führt auch eine Blockierung von Spyware durch, aber in einem sehr viel größerem Umfang als Spybot.
Durch die integrierte Update-Funktion ist man immer auf dem neusten Stand. Spywareblaster gibt es leider nur auf English, die Bedienung ist aber recht simpel.
Spybot-Search & Destroy
http://www.safer-networki [...] dex.html
Mit diesem Tool kann ein Großteil der Spyware, Adware, Hijacker, Dialer etc. (eingeschränkt auch Trojaner/Würmer) gefunden und entfernt werden.
Nach dem Installieren sollte man zuerst über die integrierte Update-Funktion das Programm auf den neuesten Stand bringen. Will man alle Funktionen des Programms nutzen, kann man über Start >Programme->Spybot-Ordne r das Tool im Advanced-Modus starten. Die wichtigsten Funktionen sind aber auch über den Easy-Mode verfügbar.
Klick man nun Links im Menü auf Search & Destroy kommt man zur Überprüfen-Funktion.
Unten am Bildschirm kann man über 'Datensätze' einstellen, nach was alles gesucht werden soll
(Spyware, Gebrauchsspuren, Systeminnereien etc. - Erklärung dazu gibt's über den Hilfe-Button)
Mit Klick auf Überprüfen wird die Suche gestartet.
Rote Einträge bedeuten Spyware-Probleme, die aus Sicherheitsgründen behoben werden sollten. Diese Art von Problemen ist von vorneherein schon gewählt..
Schwarze Einträge sind Systeminnereien. Wenn Sie nicht genau wissen, worum es dabei geht, klicken sie auf den Eintrag und lesen dazu die Beschreibung falls vorhanden, ansonsten entweder nicht entfernen oder nachfragen.
Grüne Einträge bedeuten Gebrauchsspuren. Diese zu entfernen bedeutet in aller Regel keinerlei Probleme.
Log-Einträge bei NT/Win2000/XP, sollten niemals entfernt/verschoben werden, da dies zu Problemen führen kann.
Hat man nun alles markiert was entfernt/behoben werden soll, klickt man auf ' Markierte Probleme beheben'.
Eine weitere nützliche Funktion zur Vorbeugung ist 'Immunisieren'. Beim Immunsieren wird eine Vielzahl der Spyware daran gehindert sich im System festzusetzen. Dies erreicht man wenn man Links auf 'Immunsieren' klickt, dann wird überprüft welche Spyware geblockt werden kann und welche schon geblockt ist. Mit klick auf den Button Immuniseren nach der Suche wird die Funktion abgeschlossen, und man ist somit gegen diese geblockte Spyware nicht mehr anfällig. Diese Funktion sollte man nach jedem Update ausführen. Weitere Funktionen:Entfernt Tracking-Cookies Suche nach Spyware/Adware - Programmen in Ordnern Hosts-Datei schützen/ erweitern (Werbe-Blockierung) Startupliste (Ändern, hinzufügen, löschen, deaktivieren) Nützliche Infos zur weiteren Suche nach Schädlingen etc.
Adaware
http://www.lavasoft.de/
Eine Alternative zu Spybot mit kleinerem Funktionsumfang und ohne Immunisierung.
Internetexplorer:
Eingeschränkten Schutz erziehlt man mit ein paar kleinen Änderungen in der Browserkonfiguration.
Dazu wählt man "Internet-Optionen" aus dem Menü "Extras" im Internet Explorer.
Dort wechselt man in den Reiter "Sicherheit" und ändert die Sicherheitsstufe der Zone "Internet" mit dem Button "Stufe anpassen" wie folgt:
"Activex-Steuerelemente initialisieren und ausführen, die nicht sicher sind": -> deaktivieren
"Activex-Steuerelemente und Plugins ausführen": -> Auf Eingabeaufforderung setzen oder deaktivieren
"Download von unsignierten ActiveX-Steuerelementen": -> Deaktivieren
"Java-Einstellungen" : -> Hohe Sicherheit
Mit "Ok" bestätigen Sie die Änderungen.
Ein weiterer Vorteil der Einstellungen ist, das sich Dialer nicht mehr so leicht einschleichen können.
Ein kleiner Nachteil könnte sein, das manche Webseiten nicht mehr korrekt dargestellt werden.
Alternativ kann man auch darüber nachdenken einen anderen Browser einzusetzen der weniger
Sicherheitslücken vorweisst. Wie z.B. Firefox, Opera
JAVA Virtual Machine ersetzen/entfernen
Ein weiteres Risiko verursacht die fehlerbehaftete Java-Virual-Machine von Microsoft, die man besser durch die weiterentwickelte Sun-Java VM ersetzen sollte. Wer die JavaVM von Microsoft komplett entfernen möchte kann das folgendermassen tun:
Start->ausführen->Eingab e:
RunDll32 advpack.dll,LaunchINFSection java.inf,UnInstall
Startet die Deinstallation-> mit Ja/Yes bestätigen, danach den Rechner neustarten und in die
Registrierung gehen(start->ausführen-> regedit) zu:
HkeyLocalMachineSoftwareMicros oftJava VM
und
HkeyLocalMachineSoftwareMicros oftInternet ExplorerAdvancedOptionsJAVA_VM
Beide Ordner Java VM und JAVA_VM löschen
Dann müssen noch folgende Ordner/Dateien gelöscht werden:
%systemroot%java Ordner
java.pnf im Ordner %systemroot%inf
jview.exe and wjview.exe in %systemroot%system32
(%systemroot% =Installationsordner von Windows zb c:windows)
Danach neustarten und die Sun-Java installieren
Sun-JavaVM Applet-Cache (Alle Browser)
In der Konfiguration der Sun-Java VM sollte man den Applet-Cache komplett deaktivieren, damit schädliche Applets beim schließen der Seiten auch gelöscht werden (gilt für alle Browser).
Dazu geht man zu
Start -> Einstellungen -> Systemsteuerung -> Java-Plugin ->Cache
und nimmt dort das Häkchen bei: Cache aktivieren heraus. Übernehmen und schließen und der Applet-Cache ist deaktiviert.
Man sollte auch nicht dieses Thema bei sowas ausser acht lassen! > Sicherheitscheck & Ports schließen!
Aber auch immer sein Virusprogramm auf den neusten Stand bringen! Oder mal ein Virus Live Check machen. Bei http://de.trendmicro-euro [...] _pre.php
Hier noch eine Seite für Information über Viren > http://www.sophos.de/virusinfo/
Ein Tool für Trojaner!
ewido security suite 1.1
http://www.loady.de/downl [...] ree.html
Es handelt sich hierbei um einen Trojanerscanner, der mit über 40.000 Signaturen und einem intelligentem Schutzsystem zuverlässig vor Trojanern, Keyloggern und anderen Datenspionen schützt. Zusätzlich enthält das Programm noch einfach zu bedienende Zusatzfunktionen zur effektiven und vollständigen Überwachung des eigenen Systems. So ist z.B. Tool zur Absicherung des eigenen Betriebsystems vor Datenspionage XP-AntiSpy in der kostenlosen Version enthalten. Per Online-Update kann die Software jederzeit kostenlos aktualisiert werden. Auf der Website von ewido werden umfangreiche Informationen und Details zu Trojanern und der innovativen Technik der ewido security suite bereitgestellt. Vor erstmaligen Gebrauch, bitte Update starten!
Hier noch ein paar Sites zur Information:
Hoax-Info Service
http://www.tu-berlin.de/w [...] ax.shtml
Über Computer-Viren, die keine sind (sog. "Hoaxes"

und andere Falschmeldungen und Gerüchte.
Aber auch:
- aktuelle Virenmeldungen...
- ältere Viren und Würmer...
- 0190-Dialer...
- Spam (Werbe-Mails)...
- Spam via Nachrichtendienst...
- 'Joke'-Viren
Trojaner Seite
http://www.trojaner-info.de/
Wie der Name es schon sagt, aber auch darüber hinaus gute Informationen über Browser-Hijacker, Viren & 0190 Dialer
Virus-Datenbank
http://www.percomp.de/virsuch-f.php
Dort kann man eine "Suche" eingeben mit Filtern wie:
File-Virus / Boot-Virus / Makro-Virus / Trojaner / Wurm Scherzprogramm / Mail-Ente / Kettenbrief / Spam Backdoor / Resident / Dropper / Generator
Um die Gefahren einer Infektion zu verringern gibts noch ne kostenlose Sandbox.......quasi nen Sandkasten zum Austoben.
http://software-portal.fa [...] andboxie
Aie &gaot;noronlen&gaot; Airensonnner dntte iod tetot on oeod gelnssen........
AntiAir:
Aonst:
eArast:
AitAefender:
Ansgerstq:
Anlinesonns:
Anndn:
Arend Aioro: (anterstatot Airefoo)