VIRUS / WURM - SCHAUT HIER

05/29/2006 00:41 Wham#1
Ihr habt einen Virus auf eurem Rechner und der macht ganz schlimme Sachen?
Du bist hier Falsch! Hättest du doch mal eher diesen Thread gelesen!
Mein Tipp: Formatier deine Festplatte und setz Windows neu auf, danach das machen was hier steht, dann klappt es auch mit dem Computer.

Eins sollte euch klar sein: Auch mit den Tipps kann euer PC gehackt (oder gecrackt ~.~) werden, es hilft aber gegen Leet-Hackz0r und gegen dumme Standardinternetviren.

1. Schafft euch eine Ordentliche Firewall und Virenscanner an

Es nützt gar nichts, wenn ihr Viren vom System löscht und nach 2 Minuten sind die wieder drauf, also Firewall installieren. Außerdem solltet ihr nicht nur auf Freeware (Antivir / Addaware ) vertrauen dies bieten bei weitem nicht Vollständigen Schutz.

Firewall:
Kaspersy-Antivirus [Only registered and activated users can see links. Click Here To Register...]

Virenscanner:
AntiVirenKit 2004

Freeware:
Ad-Aware: [Only registered and activated users can see links. Click Here To Register...]
Spybot: [Only registered and activated users can see links. Click Here To Register...]
Spyware Blaster [Only registered and activated users can see links. Click Here To Register...]
Hijackthis [Only registered and activated users can see links. Click Here To Register...]

Besonders Spybot / Spyware Blaster / Hijackthis eigenen sich um nervige Spyware los zu werden, aber wie gesagt soweit sollte es gar nicht erst kommen.


2. Windows updaten!

Viele (die es nicht besser wissen) werden denken, dass das gar nichts bringt und Windowslame ist. Da aber die meisten Windows benutzen solltet ihr eure Software auch Up to Date halten und so die schlimmsten Sicherheitslücken entfernen.

Wenn ihr euer System neu aufgesetzt habt sollte, bevor ihr das erstmal ins Internet geht, die Updates schon aufgespielt sein, da aber viele online Updaten lässt sich das nicht immer realisieren.
Ich selbst habe eine Windowsversion inklusive ServicePack 2.
Alternativ könnt ihr auf [Only registered and activated users can see links. Click Here To Register...] ein Update-Pack herunterladen.

Trotzdem sollte man auf [Only registered and activated users can see links. Click Here To Register...] gehen und dort alle wichtigen Updates herunterladen und installieren, diese werden von Zeit zu Zeit erneuert, um auf dem Laufenden zu bleiben solltet ihr als regelmäßig updaten.


3. Kein Internet Explorer

Viele hier im Forum benutzen Internet Explorer oder eine verschönerte Version, welche genauso anfällig ist, auch Outlook oder Outlook Express sind die schlimmsten Schwachstellen im System.
Dagegen hilft einfach sichere und bessere Software zu benutzen.

Browser:

- Opera [Only registered and activated users can see links. Click Here To Register...]
- Mozilla [Only registered and activated users can see links. Click Here To Register...]

Ich würde euch Opera empfeheln, da er alles hat was Mozilla bietet und noch mehr, Opera ist einfach der bessere Firefox.
Neben weniger Sicherheitslücken enthalten beide Browser einige komfortable Funktionen ohne die ich Heute gar nicht mehr im Internet surfen will.
Außerdem bieten beide integrierte E-Mailprogramme die damit Outlook als Sicherheitslücke ersetzen.

Messanger:

Achtet darauf mit wem ihr sprecht und wer euch einen Link schickt, besonders Leute die gar nicht auf eurer Liste stehen und euch einen Link schicken solltet ihr weg klicken, wenn in den Userdetails zu dem keine Angaben sind, dann auch nicht Antworten, da es sich dabei um Bots handelt und die euch dann nur noch mehr zuspammen.
Auch durch das Übermitteln von Daten können Viren auf euren Pc gelangen, außerdem erfährt euer Gegenüber welche IP ihr gerade besitzt.

Noch ein paar Tipps:
a) im Hauptmenü unter ?Allgemein? (?General?) den Punkt ?Aufnahme in die Kontaktliste anderer Benutzer nur mit meiner Erlaubnis? (?my authorization is required before users add me to their contact list?) aktivieren.

b) alle Unbekannten aussperren. Entweder durch sofortige Aufnahme auf die Ignore-Liste nachdem Euch so ein potentieller Hacker angesprochen hat oder gleich alle Fremden ganz aussperren. Geht dazu im ?Hauptmenü? auf ?Einstellungen und Sicherheit? (?Preferences and Security?) -> ?Spam-Filter (?Spam Control?) und setzt alle Häkchen bei den Optionen (siehe Bild). Somit sind alle Hacker ausgesperrt.


Filesharing:

Viele Viren werden über Filesharing-Programme oder Webseiten verbreitet, also passt auf was ihr herunterladet.

4. Dienste abstellen

Unter [Only registered and activated users can see links. Click Here To Register...] gibt es eine Datei mit dem Namen svc2kxp.cmd zum Download, die macht fast alles automatisch. Bitte schaut euch vorher die Anleitung an.
Sollte der Rechner in einem Netzwerk laufen, dürfen nicht so viele Dienste beendet werden wie bei einem Einzelplatzrecher.
Das Script bietet dafür beim Start verschiedene Auswahlmöglichkeiten.

Unter [Only registered and activated users can see links. Click Here To Register...] gibt es das ganze mit grafischer Benutzeroberfläche.

UnPnP.exe macht ein anderes Loch zu (wenn nötig wird es angezeigt)
[Only registered and activated users can see links. Click Here To Register...]

Mit xpAntiSpy kann man den Nachrichtendienst und weitere überflüssige Funktionen unter WinXP deaktivieren.

[Only registered and activated users can see links. Click Here To Register...]

Das deaktivieren von Diensten würde ich nur empfehlen, wenn ihr euch einwenig auskennt mit dem Computer, da man da auch sehr schnell Mist bauen kann und es eine Allroundlösung nicht gibt.

Auf [Only registered and activated users can see links. Click Here To Register...] werden die meisten Dienste aufgelistet.

5. Zusätzliche Tipps

Remote Desktop abstellen

Remote-zugriff sperren Rechtsklick auf Arbeitsplatz -> Eigenschaften -> Remote und hier alle Häkchen entfernen
Remot-Desktop

NetBIOS abstellen

Dadurch verwehrt ihr Unbefugten den Zugriff auf Euren Rechner.
Geht am Besten bei Netzwerkumgebung auf Eigenschaften und sucht dort Eure Internetverbindung. Rechtsklick darauf und wiederum Eigenschaften. Hier das TCP/IP-Protokoll markieren -> Eigenschaften, dann unter ?Allgemein? die Schaltfläche ?Erweitert? betätigen. Geht nun auf WINS, dort könnt Ihr bei den NetBIOS-Einstellungen die Option ?NetBIOS über TCP/IP deaktivieren? wählen. NetBIOS ist vom Internet entkoppelt
WICHTIG: da neue Treiber diese unheilige Allianz wieder aufleben lassen könnten solltet Ihr zusätzlich noch die Ports 135-139 an der Firewall für UDP und TCP schließen.

RPC-Dienst

Ermöglicht Buffer-Overflow-Angriffe, Blaster & Co., Exploit, Backdoor-Programme) Um dies zu verhindern schließt da zu an Eurer Firewall folgende Ports: 135, 137, 138, 139, 445 und 593 für UDP und TCP

Ports:

Viele von diesen Ports sind sehr wichtig und werden von eigentlich allen Programmen benutzt. Trotzdem sollte es so einrichten, dass man diese in der Firewall blockiert und nur bestimmten Anwendungen erlaubt zuzugreifen:

21 FTP-Server

22 SSH-Server

25 SMTP

80 HTTP

110 POP3

135, 137, 138, 139, 445 Windows Remote-Dienste wie NetBIOS oder RPC

1214 Kazaa Lite

1755 Windows Media Player

1863 MSN Messenger

4661, 4662, 4665, 4672 eMule

5050 Yahoo-Messenger

5190 ICQ, AIM

6881 bis 6889 BitTorrent
05/29/2006 11:22 mr.rattlz#2
Ja, an sich eine ganz brauchbare Beschreibung für den durchschnittlichen Nutzer, wer damit gar nicht klarkommt hätte sich besser einen Mac gekauft.
05/29/2006 20:14 Wham#3
Quote:
Originally posted by mr.rattlz@May 29 2006, 11:22
Ja, an sich eine ganz brauchbare Beschreibung für den durchschnittlichen Nutzer, wer damit gar nicht klarkommt hätte sich besser einen Mac gekauft.
Na ja, alles was darüber hinaus geht ist glaube ich der Nutzen / Aufwand zu hoch.
Wie gesagt wenn jemand auf dein PC kommen will und der hat Ahnung, dann hilft nur Stecker vom Internet ziehen und W-Lan ausschalten und dann noch Netzwerkkabel abziehen.

Aber wer noch ein super tollen Tipp kennt, der kann ihn ja posten.
05/30/2006 00:20 JohnDS#4
Ich muss mr.rattlz wieder mal recht geben.

Sehr gute Tipps!

Nebenbei möchte ich nur eine kurze persönliche Erfahrung los werden.

Kapersky war bei mir das einzige Virenprogramm, welches meinen 'Übervirus' gefunden hat.
Nicht mal Panda geschweige denn Norton Antivirus hatten ihn gefunden.
05/30/2006 00:23 S.A.L.O.M.O.N.#5
#pinned
was war das für ein virus ? ^^
05/30/2006 00:44 JohnDS#6
Keine Ahnung mehr^^

Hab ihn natürlich gleich gelöscht.
Das Log ist nicht mehr da weil ich einen kleinen 'Kunstfehler' beim neu aufsetzen gemacht habe und nochmal formatieren musste :)

Hatte mich vertippt....aber das lass ich jetzt lieber^^
06/30/2007 11:10 -= Re@p3r =-#7
sry 4 push aber was ich noch dazu sagen wollte ist, wenn man dann doch nen trojaner drauf hat ( kA, bifrost,shark etc... ) bekommt man sie ganz leicht mit trojanhunter wieder runter

link : [Only registered and activated users can see links. Click Here To Register...]

MfG
Re@p3r
07/17/2007 21:09 lshlsh55#8
l
12/27/2008 00:21 Gt-Kingz#9
Sollte ich:
Ad-Aware
Spybot
Spyware Blaster
Hijackthis

schon beim systemstart anmachen lassen oder genügt es sie lediglich 1xpro woche zu aktivieren um mal alles durchzuscannen?
12/27/2008 00:37 Lucyy#10
Quote:
Originally Posted by Gt-Kingz View Post
Sollte ich:
Ad-Aware
Spybot
Spyware Blaster
Hijackthis

schon beim systemstart anmachen lassen oder genügt es sie lediglich 1xpro woche zu aktivieren um mal alles durchzuscannen?
Ad-Aware => Musst nicht anlassen; alle 2 Wochen scannen
Spybot => Sinnvoll wenn du es anlässt; alle 2 Wochen nach Ad-Aware scannen
Spyware Blaster => Kenne ich gar nicht
Hijackthis => Brauchste nur bei Probleme; Ganz weglassen; Keine Routine
12/27/2008 10:46 Pand0r#11
Einfach ein ordentliches Internet Security holen, wie KIS 2009 und bei downloads immer prüfen mit anubis oder sandbox, ob sich noch ein anderer prozess öffnet etc ...

Logischer Menschenverstand > Virus / Trojaner
12/27/2008 11:02 Cholik#12
bei nem vernünftigen Virus / Trojaner bringt dir son AV-Tool auch nichts
12/28/2008 21:32 verT!c4L#13
polymorphismus ftw!
12/28/2008 22:02 Vulcanraven#14
Brain V3.0 ist das beste ;)

Nunja Spybot und Hijackthis würde man für Notfalle nehmen
Hab sonst Kaspersky
02/17/2009 14:11 Zenzra#15
Wenn man nen virtuellen PC zum surfen benutzt, dann ist man doch sicher oder? habe son Teil nie ausprobiet