Google leitet Suchergebnis um ?

  • Moin.


    Gestern abend... nichts böses ahnend, wollt ich per Google was suchen.
    gehe brav auf http://www.google.de und gebe dort den begriff ein.


    Ergebnisse werden angezeigt ... ich klicke drauf und ... hey moment das ist ja was ganz anderes.


    Ha da hat mich doch trotz dichter Firewall und Avast wieder mal was erwischt.
    Ein Rootkit.


    Dann im Forum von zdnet einen Programmtipp gefunden : Malwarebytes.


    Das Ding hat gleich beim ersten Scan es geschafft, mich des Übeltäters zu entledigen.


    Danach noch Hijackthis einen Registry Eintrag gelöscht und Google verlinkt mich wieder ohne ReDirect.


    Naja nichtsdestotrotz.... wie hat das Aas von Rootkit es eigentlich erst auf den Rechner geschafft ?


    Trotz FW und Avast... und Sharebears "mache Windows fast komplett dicht" Anleitung.


    Wißt ihr, wie diese Dinger es trotzdem schaffen ?

    "Internet ? Gibt's den Mist immer noch ?" - Homer Simpson


    Gaming : Windows10 Pro x64 | Asus TUF X570 Gaming Plus | R9 5900X | 64GB RAM | GeForce RTX 3080 TI iChill X4 | HAF XF Evo | 32" 2560x1440@144Hz | build by vannicom

  • Schwachstelle ist immer noch der BROWSER. Egal ob es IE, FireFox, Opera, Safari usw. heisen. Dadurch machst du Automatisch immer eine Lücke in der Firewall. Ganz große Lücken sind auch Chatprogramme (ICQ, SFIRE usw.), genauso Downloadprogramme wie Torrent und Co.


    Desweiteren schau mal bitte nach welche PORTS von 10000 abwärts noch offen sind und LEITE diese um.


    PS: Yahoo und Googel sind die berühmtesten Schleudern die Berühmtesten Schleudern dieser und ähnlicher Abscheulichkeiten.



    Gruß


    Wardog

  • Onlinebanking hatt ich auch mal gemacht... mit dem Amiga. Das war angenehm : Keine Viren, Würmer, Trojaner oder ähnliches Geschmeiss...
    sind ja alle auf Windoof abgerichtet ;)

    "Internet ? Gibt's den Mist immer noch ?" - Homer Simpson


    Gaming : Windows10 Pro x64 | Asus TUF X570 Gaming Plus | R9 5900X | 64GB RAM | GeForce RTX 3080 TI iChill X4 | HAF XF Evo | 32" 2560x1440@144Hz | build by vannicom

  • Meine Anleitung macht den PC schnell und relativ sicher für direkte Angriffe aus dem Internet.
    Trojaner gibt's aber auch durch
    -Bilder
    -Videos
    -Musik
    -Programme aus dem Intenet
    -Browser, P2P-Clients, Chat-Programme
    -Webseiten


    Die Applikationen haben dummerweise immer Fehler, die die Ausführung von Code ermöglichen, und der Code kann auch in Bildern oder Musik versteckt sein. Das ist so, unter Windows und unter Linux.



    Ich surfe meist in einer vm umher, da passiert dann nicht viel. Mini-Howto:
    1. vmware-Player runterladen und installieren
    2. ein Linux als vmware-Player-Image runterladen und installieren (bspw. http://jars.de/linux/ubuntu-704-vmware-image-download)
    Im vmware-Player das Image starten, ggf. Netzwek konfigurieren und dann rumsurfen.


    Alternativ kann man sich VMWare Workstation kaufen, und sein Linux oder Windows selbst installieren. Oder erst VMWare-Server installieren, dort sein Linux und Windows installieren, und mit dem VMware Server arbeiten oder das Image dann in VMware Player verwenden; etvl. muss man es konvertieren, habe das nicht ausprobiert.


    Unterschied VMware Player <-> Workstation
    Im Player kann man nicht selbst virtuelle Maschinen erzeugen. (Im Internet gibt es Konfig-Generatoren, z.B. http://sanbarrow.com/vmx.html) und mit denen kann man das dann auch.)


    Unterschied VMware Player/Workstation <-> Server
    USB haben beide, Player etvl. besser, DirectX hat nur der Player, Remote-Zugriff hat meines Wissens nur der Server (1.0 mit extra App, 2.0 mit Browser, ist aber langsamer als RDP. Wenn man XP ausführt kann man natürlich auch im Player mit RDP auf das XP zugreifen)


    Schöner als eine ganze vmware mit RDP wäre natürlich "Application Publishing" was mit Citrix geht. Da bekommt man dann nicht die ganze virtuelle Maschine, sondern nur den Browser - der so läuft als wäre er ganz normal auf dem PC gestartet - dabei läuft er auf der virtuellen Maschine, und kann lokal keinen Schaden anrichten)


    Daneben gibt's ja auch VMware ESXi, Microsoft's Hyper-V und Citrix' XEN, die sind aber ausschliesslich für Server geeignet. Für PCs eignet sich alternativ auch SUNs VirtualBox (früher InnoTec), das hatte vor 1/2 Jahr noch sehr viele Bugs, und ist auch nicht so einfach zu nutzen wie vmware Player.

    SPAM regelt
    PS: Hier ein [ und ] als Kopiervorlage
    PPS: Selbst gegessen ist leckerer als selbst gebacken!
    PPPS: Was stört sich eine stolze Eichel, wenn sich eine wilde Šau daran labt...
    PPPPS: PN
    PPPPPS: ***
    PPPPPPS: ShaLaLa LaLa there's a brown bear in your bed, ...
    PPPPPPPS: I've got asthma and I cannot breathe...the doctor gave me one of these...

  • Zitat

    Original von [BR]-ShareBear
    Das ist so, unter Windows und unter Linux.


    Unter Linux bekomme ich aber normalerweise was davon mit, wenn sich so ein Teil ins System einnisten will (Eingabe des rootpassworts) AUsserdem habe ich die Möglichkeit Apps mit Appamor auf Ihre Verzeichnisse zu begenzen


    Zitat

    ...Damit können für Anwendungen und die durch sie gestarteten Prozesse gezielt die Zugriffsrechte auf bestimme Verzeichnisse und darin liegende Programme geregelt werden...


    Dann ist mir die dicke Lücke vom FF auch mal eben egal ;)


    aber der Hauptgrund ist wohl der, das es einfach mehr Schadsoftware für Windows existiert, und proprietäre Software sowieso viel schlechter zu warten ist.

  • Kann mir an dieser Stelle mal jemand nen Link zu dieser Anleitung schicken?


    Unsere Suche war mir da gerade keine grosse hilfe...


    Mal sehen, ob meine derzeitigen Einstellungen da mithalten ;)

    Wie kann man aus dem Rahmen fallen, wenn man noch nicht einmal im Bilde war?

  • @Bully


    Einfach das Netzwerk ausschalten!! :rofl:

    Die Deutsche Rechtschreibung ist Freeware, sprich, du kannst sie kostenlos nutzen. Allerdings ist sie nicht Open Source, d.h. du darfst sie nicht verändern oder in veränderter Form veröffentlichen.

  • Zitat

    Original von [BR]-Bully001
    erster Post in diesem Thread..


    ich meine die:


    Wo sollte es anders sein als in unserem Wiki... ;)

    "Internet ? Gibt's den Mist immer noch ?" - Homer Simpson


    Gaming : Windows10 Pro x64 | Asus TUF X570 Gaming Plus | R9 5900X | 64GB RAM | GeForce RTX 3080 TI iChill X4 | HAF XF Evo | 32" 2560x1440@144Hz | build by vannicom

  • Das Wiki schon, die Anleitung kann jeder haben...
    Den txt als html speichern, und alles ist da. Bis auf das Wiki.

    SPAM regelt
    PS: Hier ein [ und ] als Kopiervorlage
    PPS: Selbst gegessen ist leckerer als selbst gebacken!
    PPPS: Was stört sich eine stolze Eichel, wenn sich eine wilde Šau daran labt...
    PPPPS: PN
    PPPPPS: ***
    PPPPPPS: ShaLaLa LaLa there's a brown bear in your bed, ...
    PPPPPPPS: I've got asthma and I cannot breathe...the doctor gave me one of these...

  • Hallo!


    @Share:
    Ich habe den Anhang entfernt! Da waren die Verzeichnisstrukturen des Boards etc. mit drin!! Bitte mache eine echt txt-Datei aus deiner Anleitung, und hänge die an.


    Grüße

  • plain text, ohne html
    Inhalt ist gleich, nur die Überschriften sind nicht fett.


    Das mit den Links hatte ich doch glatt übersehen, sorry...war etwas spät gestern?!

    Dateien

    SPAM regelt
    PS: Hier ein [ und ] als Kopiervorlage
    PPS: Selbst gegessen ist leckerer als selbst gebacken!
    PPPS: Was stört sich eine stolze Eichel, wenn sich eine wilde Šau daran labt...
    PPPPS: PN
    PPPPPS: ***
    PPPPPPS: ShaLaLa LaLa there's a brown bear in your bed, ...
    PPPPPPPS: I've got asthma and I cannot breathe...the doctor gave me one of these...