WinFuture-Forum.de: Frage Zu Einträgen In Der Registry - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 5 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5

Frage Zu Einträgen In Der Registry

#16 Mitglied ist offline   Maximum Prime 

  • Gruppe: aktive Mitglieder
  • Beiträge: 388
  • Beigetreten: 11. April 04
  • Reputation: 0

geschrieben 28. Mai 2004 - 21:19

Also Windows einfach neu drauf spielen, dann bevor dem ersten systemstart netzwerkkabel rausziehen, firewall an, netzwerkkabel wieder rein patches ziehen fertig. kein wurm nix!!! So einfach ist das.
0

Anzeige



#17 Mitglied ist offline   F!shBone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 00:40

Ich habs vorhin schonmal gesagt, wenn ich das Netzwerkkabel ziehe muss ich die Verbindung manuel herstellen und da liegt das Problem, faulheit natürlich auch, denn ich installiere höchst ungern jeden Tag XP neu, denn ich habe es die letzten beiden Tage jeweils neu aufgespielt. Das eine mal weil ich eben nicht die Internetverbindung herstellen konnte, wieso weiß ich nicht, selbst mit der Treiber CD, die eigentlich nicht gebraucht wird gings nicht.
Außerdem brauche ich für meine Daten-Back-Ups schon ne Stunde zum sichern und dann nochmal solange um alles wieder an den richtigen stellen ein zu spielen!

Hät ich fast vergessen
@simcard
Fahrlässig? Nein
Dämlich hoch zehn? Höchstens du!! hrhrr

Ich hab ne Firewall, die sämtlichen Traffic der Würmer blockt, nur wollte ich sie aus meinem System raus haben, da sie Resourcen belegt haben.

Dieser Beitrag wurde von F!shBone bearbeitet: 29. Mai 2004 - 00:53

0

#18 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. Mai 2004 - 00:57

Plätzlich nimmt das ganze doch eine vollkommen ander Wendung.
Also: Du hast eine dedizierte Firewall-Applicance, die sämtlichen Netzwerkverkehr unterbinden kann, hast aber trotzdem noch Würmer im System? Dann kommen diese ganz gewiss nicht von außen. Du hast irgendeine verseuchte Installationsquelle, die du schleunigst finden und umgehen solltest. Nimm nur Original-CDs und den Rest solltest du dir noch mal ganz frisch herunterladen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#19 Mitglied ist offline   F!shBone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 01:06

Klar hab ich ne Firewall, sonst wäre mir nicht aufgefallen, das ich so nen Wurm drauf habe, die installiere ich immer als erstes nach ner Neuinstallation von Windows, aber da waren die Würmer schon drauf, direkt nach dem die Firewall ging kamen schon die Meldungen über die Dinger.
So jetzt gehts aber weiter, habe die wuamgrd.exe im abgesichteren Modus entfernt, aber jetzt ist der Eintrag im Systemstart wieder da, den ich vorher schonmal entfernt hatte.

Muss kurz noch was nachschieben, hab den Registryeintrag erneut gelöscht, diesmal ist er nicht wieder aufgetaucht, aber dafür steht im Systemstart, dem über Ausführen msconfig, die wuamgrd.exe noch immer. Im Task-Manager wird das auch nicht mehr als Prozess angezeigt.

Dieser Beitrag wurde von F!shBone bearbeitet: 29. Mai 2004 - 01:18

0

#20 _simcard_

  • Gruppe: Gäste

geschrieben 29. Mai 2004 - 01:28

Zitat

faulheit natürlich auch, denn ich installiere höchst ungern jeden Tag XP neu, denn ich habe es die letzten beiden Tage jeweils neu aufgespielt.

Sorry aber die Installation dauert maximal 45 Minuten (inklusive erstem login) dann noch eine Stunde für Einstellungen, patches und treiber. Dann machst du ein Image (auf DVD?) und kannst beim nächsten mal dein System so wiederherstellen ohne eine Neuinstallation zu machen.
Soll ich dir mal erzählen wie oft ich mein XP schon neu Installiert habe? Was ist schon groß dabei? Du kannst wenigstens deine wichtigsten Daten vorher sichern, also weiß ich echt nicht was dein Problem ist. Selbst wenn du die Würmer entfernst das was sie angerichtet haben wirst du nicht entfernen. Rika kann dir ja gerne mal die Sache mit den gepatchten Viren erzählen die von deinem Scanner nicht erkannt werden können, vielleicht hast du schon 100te unbekannte Viren/trojaner usw. auf deiner Platte, die dir von diesen Würmern runtergeladen wurden? Und du bist Dumm wenn du dein System jetzt aus Bequemlichkeit nicht neu Installierst - sorry wenn ich dich damit beleidige aber es ist halt wirklich so, das ist ein Riesensicherheitsrisiko. Und nochmal @Rika, er glaubt wirklich seine Firewall schützt ihn vor Würmern... Benutze mal die Suche und gib Firewall ein hrhrr
0

#21 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. Mai 2004 - 01:33

Äh... wie willst du die Firewall installieren? Ich denke die hängt zwischen deinem Rechner und deinem ISP? Wenn du jetzt diesen Desktopfirewall-Kram meinst, dann hast du deine Infektionsquelle gefunden! Und die Sache mit der sauberen Neuinstallation kein bisschen verstanden. Und die Prinzipien von Sicherheit auch nicht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#22 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 01:47

Zitat (Rika: 27.05.2004, 18:10)

Du kannst auch einfach mal das Tool von http://www.dingens.org (kein Scherz! - ist die DAUtaugliche Version von http://www.ntsvcfg.de) anschauen

*lol* die DAUtaugliche Version von http://www.ntsvcfg.de , das hab ich auch noch nicht gehört. hrhrr

Aber auch die Adresse ist sehr passend. Sachen gibts. hrhrr

Dieser Beitrag wurde von Koopatrooper bearbeitet: 29. Mai 2004 - 01:48

0

#23 Mitglied ist offline   F!shBone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 01:48

Sry aber das ist mir langsam zu blöd, wenn ihr meint ich habe das Prinzip von ner Neuinstallation und Sicherheit nicht verstanden habe bitte, ich wollte ja auch nur wissen wie ich das Ding entfernt bekomme.
Ihr solltet mal lieber drüber nachdenken nicht mehr ins Netz zu gehen, denn es gibt tausende Leute die weniger gegen Viren und Trojaner machen als ich, die sind dann wahrscheinlich ne Gefahr für die Nation oder was!?
Ich habe keinen DVD-Brenner und ein Back-Up all meiner Daten zu machen kostet mich ettliche Rohlinge, Zeit dies zu brennen und danach wieder ein zu spielen, ich habe 3 Festplatten mit Daten, insgesamt sind das locker 30 GB und die lassen sich nur schwer sichern!!!
0

#24 _simcard_

  • Gruppe: Gäste

geschrieben 29. Mai 2004 - 01:52

Zitat

ich habe 3 Festplatten mit Daten, insgesamt sind das locker 30 GB und die lassen sich nur schwer sichern!!!

30 GB? Wie wärs mit ner 4ten Festplatte?
Und so wie du redest hast du das Prinzip von Neuinstallation und Sicherheit nicht verstanden. Wir haben dich höflich kritisiert und du wirst gleich so "dumm".
Uns kann es doch letzendlich egal sein, was mit deinem PC ist aber wir bzw. Rika hat dir Tipps geben und das einzig vernünftige ist halt eine Neuinstallation. Sicher kannst du die Malware auch so entfernen, viel Spaß ich wäre mir an deiner Stelle nicht sicher ob dein Rechner nicht schon Komprimiert ist.
Was hast du denn nun für eine Firewall?
0

#25 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. Mai 2004 - 01:55

[_] Du hast verstanden, daß wahrscheinlich eine von dir als notwendig erachtete und deshalb nicht erwähenswerte Software wie z.B. deine Desktopfirewall die wahrscheinliche Infektionsquelle ist.
[_] Du hast verstanden, daß möglicherweise infizierte Installationsquelen grundsätzlich zu entsorgen sind.
[X] Du hast nicht verstanden, daß Desktopfirewalls weder zuverlässige schützen noch daß sie selber auch Sicherheitslücken darstellen.
[_] Du hast verstanden, daß es mit der Infektion bereits zu spät ist und eine Entfernung erst recht bei unbekannter Infektionsquelle weder zuverlässige nch irgendwie vertretbar ist.
[X] Du ignorierst Backups als die #1-Strategie gegen Datenverlust, obwohl selbst externe Platten in entsprechenden Größenordnugn billig sind im Vergleich zu den Kosten für die psychologische Behandlung für den Schock, wenn du mal deine nicht gebackupten Daten verlierst.

Dieser Beitrag wurde von Rika bearbeitet: 29. Mai 2004 - 01:56

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#26 _simcard_

  • Gruppe: Gäste

geschrieben 29. Mai 2004 - 02:01

noch als Anmerkung: Ich bin wirklich gespannt, wann der erste Brief mit Anzeigenandrohung wegen Spam-Versandes oder einen Angriff auf nen großen Firmenserver von seinem ISP kommt. 30 GB an Daten zu sichern ist doch echt kein problem! Du hast 3 Festplatten und keinen Brenner? Da hast du wohl irgendwie falsch eingekauft hrhrr
Wenn dein Rechner wirklich komprimiert (heißt das nun komprimiert oder komprimitiert oder wie?) ist dann ist die einzige Möglichkeit eine Neuinstallation, dasgleiche wenn auch nur ein Virus drauf ist! Ich könnt an deiner Stelle echt nicht mehr ruhig schlafen, wahrscheinlich ist dein ganzer PC mit unbekannter Malware verseucht. Du kannst dir ja mal HijackThis hier herunterladen und das Logfile posten bin gespannt was da alles an Malware drinsteckt.
0

#27 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 02:03

F!shBone, wie wär es mit einem durchdachten Partitionssystem? Meine Systempartition ist auf 5GB begrenzt, verschlüsselte Backupdateien landen auf den anderen Partitionen.

Sicher, bei einer Neuinstallation muß ich die meisten Programme ebenfalls neu installieren, aber meine Eigenen Dateien, Spielstände etc. sind auf den anderen Partitionen.

So kann ich die Windowspartition notfalls formatieren, ohne wichtige Daten zu verlieren.
Ein Zusätzliches Backup auf CD/DVD ist selbstverständlich.

Sogar Microsoft liefert ein einfaches, aber recht nützliches Backuptool mit, damit solltest du in der Lage seine, wichtige Dateien zu sichern, und ggf. wieder herzustellen. hrhrr

Besonders das Thema Datensicherung, ist bei vielen Usern ein Stiefkind, aber im Fall der Fälle, ist der Verlust dann enorm.
0

#28 Mitglied ist offline   F!shBone 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 29. Mai 2004 - 02:04

Ich hab nicht mit dumm angefangen, simcard hat gesagt das es dämlich von mir sei es nicht neu zu installieren.
Hab die Norton Personal Firewall und ich weiß das die Dinger nicht so toll sind, aber die meisten Hardware-Firewalls sind "dumm", können nur nen ganzen Port sperren oder freigeben und die Software-Firewall kann zwar intelligenter eingestellt werden, aber umgangen werden und unverwundbar ist ne Hardwarefirewall auch nicht, man kann sie zwar nicht so leicht umgehen, aber wenn jemand will kommt er auch daran vorbei.
Auf das mit der 4. Platte hab ich eigentlich gewartet, auch nicht klug, ein Virus oder Trojaner kann sich auf der dann 4. Platte verbergen.
Ich hab ja nichts gegen die Kritik, aber ihr tut gerade so als würde mir der PC in nächster Zeit um die Ohren fliegen wenn ich nicht neu installiere.

Du kannst mir gerne das Geld für ne neue Platte geben, ich bin da etwas knapp bei Kasse.
DIe Infektionsquelle ist entweder die Firewall oder XP denn andere Sachen waren nicht installiert, als die Meldung der Firewall kam, denn ich hab was gegen einen PC der alle 60 Sekunden neu startet, deshalb installiere ich die Firewall immer als erstes und direkt nach der Installation kam wie gesagt die Meldung

Dieser Beitrag wurde von F!shBone bearbeitet: 29. Mai 2004 - 02:08

0

#29 _simcard_

  • Gruppe: Gäste

geschrieben 29. Mai 2004 - 02:05

wieso Partitionieren? Er hat doch schon 3 Festplatten hrhrr

Wieso soll dir dein PC um die Ohren fliegen? Das wäre im Vergleich dass die Bullen vor deiner Tür stehen doch harmlos. Lieber ein kaputter PC als wegen Spam-Versands, Hacker Attacken usw. in den knast!
Und naja, zur Norton Firewall sag ich nix, das überlass ich Rika hrhrr

Du sagst das mit dem Virus kommt direkt nach der Installation. Wenn du nicht grad das Script von Rika und Co hast dann ist das normal, dass du dir Blaster Sasser usw. einfängst. Deshalb sollte man sich ja vor der Installation auch die Updates sichern und dann bevor man nach einer Neuinstallation ins Internet geht auch die Updates einspielen, Dienste konfigurieren usw.
Eine Firewall macht auch nichts anderes ausser Dienste "unsichtbar" und das ist für einen Hacker ein Zeichen dass dort ein PC ist.
Und bitte ne 30 GB Festplatte ist doch net teuer, hab die Preise nicht im Kopf aber mehr wie 50 euro dürften das nicht sein.
Kannst du eigentlich sicher sein, dass die Malware nicht auf der Installations CD bzw. Firewall Setup Datei ist?

Dieser Beitrag wurde von simcard bearbeitet: 29. Mai 2004 - 02:13

0

#30 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 29. Mai 2004 - 02:09

Das kann er sehr wohl, warte mal bis dein Provider dich sperrt, weil du als Spam-realy fungiert, oder die netten herren von der Kriminalpolizeii vor der Tür stehen, weil du als FTP-Server für Kinderpornographie missbraucht wirst.

Und ich hab es dir shcon mal gesagt: Entsorge alle möglicherweise infzierten Installationsquellen. Wenn du alles von den versuchten Installationsdateien auf der Platte installierst bzw. was ich auch vermute, du irgendwelche Versionen aus Warez-Kanälen hast, dann brauchst du dich über eine erneute Infektion kein bisschen zu wundern.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 5 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0