WinFuture-Forum.de: Schritt-für-Schritt Anleitung, um das WannaCry vorzubeugen - WinFuture-Forum.de

Zum Inhalt wechseln

Windows 10: Alle News, der Download sowie zahlreiche Screenshots und Videos zum neuen Betriebssystem von Microsoft. Jetzt im WinFuture Windows 10 - Special informieren!
  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

Schritt-für-Schritt Anleitung, um das WannaCry vorzubeugen

#26 Mitglied ist offline   XiLeeN2004 

  • Gruppe: aktive Mitglieder
  • Beiträge: 566
  • Beigetreten: 16. Juni 04
  • Reputation: 50
  • Geschlecht:Männlich
  • Wohnort:Ahrensburg
  • Interessen:Aikidō (Godan), Schwimmen, Motorradfahren ('35er Indian Four, noch von meinem Vater), Dampfmodellbau, Kino

geschrieben 18. Mai 2017 - 20:56

Beitrag anzeigenZitat (Doodle: 18. Mai 2017 - 20:03)

Da hat er nicht recht. Es geht um das ungewollte Verschlüsseln von Daten. Ist der Patch drin, dann kannst du z.B. den inkriminierten Anhang einer Mail auch als Admin anklicken, ohne dass etwas passiert.

Die Aussage halte ich gleichermaßen für falsch und gefährlich. Nur weil der Default Zugang zum System mit dem Patch verschlossen wurde, ändert sich doch nichts an der Wirksamkeit/Arbeitsweise von WannaCry auf dem System. WannaCry verliert damit absolut nichts von seiner Bösartigkeit und man sollte es tunlichst vermeiden User in Sicherheit zu wiegen, nur weil ein Patch installiert wurde, welcher lediglich einen Zugang addressiert.
Eingefügtes Bild
0

Anzeige



#27 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.794
  • Beigetreten: 09. Februar 12
  • Reputation: 944
  • Geschlecht:Männlich

geschrieben 18. Mai 2017 - 21:08

Beitrag anzeigenZitat (XiLeeN2004: 18. Mai 2017 - 20:56)

Die Aussage halte ich gleichermaßen für falsch und gefährlich. Nur weil der Default Zugang zum System mit dem Patch verschlossen wurde, ändert sich doch nichts an der Wirksamkeit/Arbeitsweise von WannaCry auf dem System. WannaCry verliert damit absolut nichts von seiner Bösartigkeit und man sollte es tunlichst vermeiden User in Sicherheit zu wiegen, nur weil ein Patch installiert wurde, welcher lediglich einen Zugang addressiert.

Ja was denn? Wie soll in dem konkreten Fall (nicht für ungepatchte Lücken) dieser Schädling auf welchem Weg denn noch eindringen?

Das erklär doch mal.

Geht doch gar nicht.
0

#28 Mitglied ist offline   XiLeeN2004 

  • Gruppe: aktive Mitglieder
  • Beiträge: 566
  • Beigetreten: 16. Juni 04
  • Reputation: 50
  • Geschlecht:Männlich
  • Wohnort:Ahrensburg
  • Interessen:Aikidō (Godan), Schwimmen, Motorradfahren ('35er Indian Four, noch von meinem Vater), Dampfmodellbau, Kino

geschrieben 18. Mai 2017 - 21:11

Ähmmmm, Du redest doch von eMail-Anhang und Anklicken und Adminrechten...
Eingefügtes Bild
0

#29 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.794
  • Beigetreten: 09. Februar 12
  • Reputation: 944
  • Geschlecht:Männlich

geschrieben 18. Mai 2017 - 21:18

Beitrag anzeigenZitat (XiLeeN2004: 18. Mai 2017 - 21:11)

Ähmmmm, Du redest doch von eMail-Anhang und Anklicken und Adminrechten...

Ja. Und nun.
Erkläre mal genau, was du meinst.

Gepatcht. Was passiert nun?
0

#30 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 18. Mai 2017 - 21:18

Es gibt eine Art Patch, wie er von zB McAfee beschrieben wird (sodaß man das mit deren Businesszeugs auch umsetzen kann).

Ist eigentlich auch recht lustig: Der 'Patch' verbietet es, Dateien zu erstellen, die auf die gängigen WinCry-Endungen hören. Kann die 'Malware' diese Dateien nicht erstellen, versagt sie.

Blöderweise kann man das mit Windows-Boardmitteln nicht ganz so einfach umsetzen.


Re: laut, mh, ich versteh ja was gemeint ist und ich gehe auch zu 99% mit, denke aber, daß irgendwie was dabei... unter den Tisch fällt bei den Beispielen.

Es geht auch nicht um den Dativ. Es geht um die Frage, ob NUR Genitiv oder auch Nominativ geht im entsprechenden Kontext.

Wir müssen nicht drüber diskutieren, ob zB "laut eines Berichtes ist das-und-das passiert" so richtig ist oder nicht. Ist es. Das ist unbestimmt; hier steht außer Frage, daß es um einen Bericht geht und da stand halt was drin.

Aber wie sieht es aus, wenn die Sache inhaltlich BEstimmt ist? "Laut des Berichtes ist das und das passiert." Unvollständig. Welches Berichtes denn?

Und wenn das aber eine verbindliche Sache ist, die fix ist: Laut Bericht ist das und das zu tun." Oder: "Wir werden alle laut Tarif bezahlt." Hier wäre, zumindest nach meinem Verständnis, eine Konstruktion wie "Wir werden laut des Tarifes bezahlt" (welches denn?) ebenso falsch wie "Wir werden laut eines Tarifes bezahlt" (was hier zu unbestimmt ist).

Und ja, :offtopic:, aber meh.
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#31 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.794
  • Beigetreten: 09. Februar 12
  • Reputation: 944
  • Geschlecht:Männlich

geschrieben 18. Mai 2017 - 21:19

Der Patch verhindert das Eindringen des Schädlings. Oder?
0

#32 Mitglied ist offline   XiLeeN2004 

  • Gruppe: aktive Mitglieder
  • Beiträge: 566
  • Beigetreten: 16. Juni 04
  • Reputation: 50
  • Geschlecht:Männlich
  • Wohnort:Ahrensburg
  • Interessen:Aikidō (Godan), Schwimmen, Motorradfahren ('35er Indian Four, noch von meinem Vater), Dampfmodellbau, Kino

geschrieben 18. Mai 2017 - 21:20

Wenn ich mir den Schädling manuell aufs System hole, dann ist es scheißegal, ob die Tür, die er für gewöhnlich nimmt, offen oder verschlossen ist...
Eingefügtes Bild
0

#33 Mitglied ist offline   Gispelmob 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.545
  • Beigetreten: 14. August 15
  • Reputation: 414
  • Geschlecht:unbekannt

geschrieben 18. Mai 2017 - 21:27

Beitrag anzeigenZitat (Doodle: 18. Mai 2017 - 19:49)

Gispel, also irgendwie sind deine Beiträge - na sagen wir mal - nicht immer zielführend.

Beitrag anzeigenZitat (Doodle: 18. Mai 2017 - 20:03)

Ist der Patch drin, dann kannst du z.B. den inkriminierten Anhang einer Mail auch als Admin anklicken, ohne dass etwas passiert.

Beitrag anzeigenZitat (Doodle: 18. Mai 2017 - 21:08)

Ja was denn? Wie soll in dem konkreten Fall (nicht für ungepatchte Lücken) dieser Schädling auf welchem Weg denn noch eindringen?

Deine Beiträge sind wesentlicher wirrer als meine.

Der Patch patcht nur die Sicherheitslücke, mit der sich der Schädlig im Netzwerk verbreiten und andere Rechner befallen kann.

Der Patch verhindert nicht das ausführen der .exe in der der Schädling steckt.

Wenn du es nicht glaubst, kannst du dir gern die .exe besorgen und auf deinem Windows ausführen. Wir sehen uns danach in 2 Tagen, wenn du dein Windows neu installiert und eingerichtet hast.

Die .exe funktioniert nämlich weiterhin auf allen Windowsrechnern, nur dass sie sich eben nicht mehr selbstständig im Netzwerk verbreiten kann. Das einzige was die Ausführung dieser .exe verhindern könnte, wären Virenscanner sofern sie den Schädling erkennen.

Ich hoffe das war jetzt eindeutig genug für dich.
AMD Ryzen 9 9950X3D, Asus ProArt X870E-Creator WiFi, 64GB Kingston Fury DDR6-6000, Asus Radeon 9070 OC 16GB, Creative Sound Blaster AE-7, 1x Intenso SSD 240GB, 1x M.2 WD_BLACK SN8100 PCIe 5.0, 2x M.2 WD_BLACK SN850X PCIe 4.0, 4x Acer G246HL Bbid, Logitech G502 Hero, Logitech G440 Mousepad, Logitech G413 SE, Razer Tiamat 7.1 V2 Headset, Creative Inspire 5.1 5300 Soundsystem
0

#34 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.794
  • Beigetreten: 09. Februar 12
  • Reputation: 944
  • Geschlecht:Männlich

geschrieben 18. Mai 2017 - 21:31

Ich habe selten soviel Unsinn in diesem Forum gelesen, wie in den letzten 2 Beiträgen.
0

#35 Mitglied ist offline   Funraver 

  • Gruppe: aktive Mitglieder
  • Beiträge: 342
  • Beigetreten: 27. Oktober 07
  • Reputation: 70

geschrieben 18. Mai 2017 - 21:35

Beitrag anzeigenZitat (Gispelmob: 18. Mai 2017 - 21:27)


Der Patch patcht nur die Sicherheitslücke, mit der sich der Schädling im Netzwerk verbreiten und andere Rechner befallen kann.

Der Patch verhindert nicht das Ausführen der .exe in der der Schädling steckt.

(...)

Die .exe funktioniert nämlich weiterhin auf allen Windowsrechnern, nur dass sie sich eben nicht mehr selbstständig im Netzwerk verbreiten kann. Das einzige was die Ausführung dieser .exe verhindern könnte, wären Virenscanner sofern sie den Schädling erkennen.




Das sehe ich genauso.
0

#36 Mitglied ist offline   XiLeeN2004 

  • Gruppe: aktive Mitglieder
  • Beiträge: 566
  • Beigetreten: 16. Juni 04
  • Reputation: 50
  • Geschlecht:Männlich
  • Wohnort:Ahrensburg
  • Interessen:Aikidō (Godan), Schwimmen, Motorradfahren ('35er Indian Four, noch von meinem Vater), Dampfmodellbau, Kino

geschrieben 18. Mai 2017 - 21:38

Ok, nehme ich mal so zur Kenntnis und deute es als argumentativen Offenbarungseid. Noch einen schönen Abend.
Eingefügtes Bild
0

#37 Mitglied ist offline   Gispelmob 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.545
  • Beigetreten: 14. August 15
  • Reputation: 414
  • Geschlecht:unbekannt

geschrieben 18. Mai 2017 - 21:41

Beitrag anzeigenZitat (Doodle: 18. Mai 2017 - 21:31)

Ich habe selten soviel Unsinn in diesem Forum gelesen, wie in den letzten 2 Beiträgen.

Es tut mir leid, dass wir nicht deinen spekulativen Behauptungen folgen.^^

Dieser Beitrag wurde von Gispelmob bearbeitet: 18. Mai 2017 - 21:41

AMD Ryzen 9 9950X3D, Asus ProArt X870E-Creator WiFi, 64GB Kingston Fury DDR6-6000, Asus Radeon 9070 OC 16GB, Creative Sound Blaster AE-7, 1x Intenso SSD 240GB, 1x M.2 WD_BLACK SN8100 PCIe 5.0, 2x M.2 WD_BLACK SN850X PCIe 4.0, 4x Acer G246HL Bbid, Logitech G502 Hero, Logitech G440 Mousepad, Logitech G413 SE, Razer Tiamat 7.1 V2 Headset, Creative Inspire 5.1 5300 Soundsystem
0

#38 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.794
  • Beigetreten: 09. Februar 12
  • Reputation: 944
  • Geschlecht:Männlich

geschrieben 18. Mai 2017 - 21:46

Beitrag anzeigenZitat (XiLeeN2004: 18. Mai 2017 - 21:38)

Ok, nehme ich mal so zur Kenntnis und deute es als argumentativen Offenbarungseid. Noch einen schönen Abend.

Fakten könnten helfen, den argumentativen Offenbarungseid zu untermauern.

Und nun?

Beitrag anzeigenZitat (Gispelmob: 18. Mai 2017 - 21:41)

Es tut mir leid, dass wir nicht deinen spekulativen Behauptungen folgen.^^

So ist ist das nun mal, wenn man keine Ahnung hat.
0

#39 Mitglied ist offline   RalphS 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.810
  • Beigetreten: 20. Juli 07
  • Reputation: 1.126
  • Geschlecht:Männlich
  • Wohnort:Zuhause
  • Interessen:Ja

geschrieben 18. Mai 2017 - 21:46

Der von mir oben erwähnte Weg verhindert die Ausführung und Verbreitung von WinCry zuverlässig (auch wenn es wie gesagt irgendwie albern ist, daß das so reichen soll).

Haken ist nur, daß man das irgendwie implementiert bekommen muß: Eine Methode ist erforderlich, die das Anlegen von Dateien mit einer bestimmten Erweiterung zuverlässig verhindert.

Mit Windows' Dynamic Access geht das. Dafür braucht man aber den Server.

Ansonsten müßt ich spontan passen. Evtl geht es mit irgendwelchen Drittanbieter-Application-level Firewall-Lösungen (heißt: damit geht es garantiert; die Frage ist nur, ob es sowas auch in kostenlos und für Ahnungslose bedienbar gibt.)
"If you give a man a fish he is hungry again in an hour. If you teach him to catch a fish you do him a good turn."-- Anne Isabella Thackeray Ritchie

Eingefügtes Bild
Eingefügtes Bild
0

#40 Mitglied ist offline   Gispelmob 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.545
  • Beigetreten: 14. August 15
  • Reputation: 414
  • Geschlecht:unbekannt

geschrieben 18. Mai 2017 - 21:56

Beitrag anzeigenZitat (Doodle: 18. Mai 2017 - 21:46)

So ist ist das nun mal, wenn man keine Ahnung hat.

Ja wenn du keine Ahnung hast, dann bist du hier genau richtig.^^ Wir helfen dir gern. :rolleyes:

Beitrag anzeigenZitat (RalphS: 18. Mai 2017 - 21:46)

Der von mir oben erwähnte Weg verhindert die Ausführung und Verbreitung von WinCry zuverlässig (auch wenn es wie gesagt irgendwie albern ist, daß das so reichen soll).

Wie oft müsste man das aktualisieren weil es neue Endungsversionen gibt? Und was ist, wenn Endungen genutzt werden die es schon gibt? Zb. sowas wie pdf, txt etc.

Außerdem gibt es bereits einen Trojaner, der die Dateien gar nicht umbennent und man es überhaupt nicht an den Endungen fest machen kann. Was ist also wenn WC diese Technik auch einsetzt?

Dieser Beitrag wurde von Gispelmob bearbeitet: 18. Mai 2017 - 22:08

AMD Ryzen 9 9950X3D, Asus ProArt X870E-Creator WiFi, 64GB Kingston Fury DDR6-6000, Asus Radeon 9070 OC 16GB, Creative Sound Blaster AE-7, 1x Intenso SSD 240GB, 1x M.2 WD_BLACK SN8100 PCIe 5.0, 2x M.2 WD_BLACK SN850X PCIe 4.0, 4x Acer G246HL Bbid, Logitech G502 Hero, Logitech G440 Mousepad, Logitech G413 SE, Razer Tiamat 7.1 V2 Headset, Creative Inspire 5.1 5300 Soundsystem
0

Thema verteilen:


  • 4 Seiten +
  • 1
  • 2
  • 3
  • 4

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0