Post by Henning GajekHallo,
"Stefan Kanthak"
schrieb im
Post by Stefan KanthakPost by Henning Gajekder fand beim Quickscan noch eine imgtask.exe, die er als Autostart.EX Wurm
empfand und empfahl wegzuräumen.
1. Wo lag diese Datei?
Wenn ich mich recht entsinne in c:\windows
Also wurde Dein System kompromittiert!
Post by Henning GajekPost by Stefan Kanthak2. Wurde die irgendwann mal ausgefuehrt?
2a. mit welchen Rechten?
Vor ewigen Zeiten, tat aber nichts spürbares.
Das sollst Du auch glauben. Schadsoftware WILL nicht entdeckt werden.
Post by Henning GajekLaut Google ist bis heute umstritten, ob die Datei nicht sogar
"harmlos" sein könnte,
Koennte.
<http://spywarefiles.prevx.com/RRDHBE43662184/IMGTASK.EXE.html>
alleine genuegt.
Post by Henning Gajekwas sie genau macht, wußte aber auch keiner.
IMGTASK.EXE ist weder Bestandteil von Windows noch systemnaher Software
und gehoert alleine deshalb nicht nach %SystemRoot%!
Post by Henning GajekKaspersky/scanforvirus fand an ihr nichts schlimmes.
Was gar nichts bedeutet.
Avira hat "Deinen" Schaedling ja auch nicht erkannt!
Post by Henning GajekMSSE hat später auch eine Datei von einem USB-Treiber für Windows 98 (Datei
schon sehr alt) als Autoexec.NT Wurm mißinterpretiert.
False positives sind laestig, aber harmlos.
False negatives sind GEFAEHRLICH!
Post by Henning GajekPost by Stefan KanthakWenn diese Datei AUSSERHALB Deines Benutzerprofils lag ODER mit
administrativen Rechten ausgefuehrt wurde, dann wurde Dein System
kompromittiert. Du darfst jetzt neu installieren!
In einer Hochsicherheitsumgebung mag das so sein.
Nein. Das ist immer und ueberall sinnvoll.
Post by Henning GajekAber Neuinstallationen machen nur Sinn, wenn man
a) viel Zeit hat
Wenn Dein Bankkonto leergeraeumt ist, oder Dein Provider Dir den
Internet-Zugang sperrt denkst Du anders.
Post by Henning Gajekb) penibel alles sichert und dokumentiert
sonst dauert es viel zu lange, um sich wieder häuslich einzurichten und es
geht viel Zeit und Wissen verloren.
Nein. Wenn Du es selbst nicht kannst: es gibt Dienstleister.
Post by Henning GajekIch weiß, für Sicherheitsspezialisten ein Alptraum, aber reality.
Real ist auch, dass gut 90% aller Mails SPAM sind. WEGEN SOLCHER
IDIOTEN!
Post by Henning GajekPost by Stefan KanthakUnd damit sowas in Zukunft nicht passiert, verwendest Du einen
ZUVERLAESSIGEN Schutz: nicht als Administrator, sondern als
"Eingeschraenkter Benutzer" arbeiten. ACHTUNG: die bei der
Installation angelegten Benutzerkonten sind "Administratoren"!
Dieser Tip ist nett gemeint, aber praktisch nicht anwendbar :-(
Bloedsinn!
Post by Henning GajekMit eingeschränkten Accounts kannst Du unter Windows XP überhaupt
nicht arbeiten :-(
BLOEDSINN.
Natuerlich kann man mit einem eingeschraenkten Benutzerkonto unter
Windows NT4, vor allem aber 2000 und Nachfolgern PROBLEMLOS arbeiten.
Meine "Opfer" koennen das seit dem letzten Jahrtausend.
Post by Henning GajekDu darfst ja teilweise nicht mal mehr ungenutzte Icons von Deinem Desktop
löschen.
Natuerlich darfst Du ALLE Icons von Deinem Desktop loeschen.
Wenn's SCHEINBAR nicht gehen sollte, und das Icon
- eine Verknuepfung ist, die auf "%AllUsersProfile%\Desktop\" liegt,
dann beschwer Dich beim Verbrecher der Installationsroutine, er
moege ENDLICH die "Designed for Windows"-Richtlinien beachten und
Deinem Administrator beim Installieren die Wahlmoeglichkeit anbieten,
Verknuepfungen unter "%AllUsersProfile%" oder "%UserProfile%"
anlegen zu lassen;
- ein "Shell Objekt" ist, dann beschwer Dich beim Verbrecher der
Software, das er sein "Shell Objekt" nicht mit dem Attribut
"HideAsDeletePerUser" versehen hat, ggf. ergaenzt um eine
"RemovalMessage", die dem Benutzer vor dem Loeschen noch angezeigt
wird.
Post by Henning GajekKlar es gibt sicher bessere Betriebssysteme als Windose ...
Wenn Du meinst.
Es gibt andere Betruebssysteme. Mit anderen Staerken und Schwaechen.
Es gibt auch andere GUIs. Mit anderen Staerken und Schwaechen.
[ SAFER ]
Post by Henning GajekTheoretisch richtig, aber praktisch nicht handhabbar.
Nochmals BLOEDSINN.
Hier[TM], vor allem aber da und dort, stehen einige hundert XP-
Installationen, deren eingeschraenkte Benutzer mit diesen Regeln
PROBLEMLOS arbeiten.
Post by Henning GajekHabs schon probiert.
Zumal es auch Tonnen von Software gibt, die Admin-Rechte gerade zu
"beansprucht".
Alles Schrott! Seit mehr als 15 Jahren.
Post by Henning GajekKlar, sollte man nicht nutzen, aber das schränkt dann am Ende doch zu stark
sein.
Nein. Wer Schrott kauft unterstuetzt die verantwortungslosen Verbrecher^W
Hersteller auch noch.
Post by Henning GajekIch bin mir bewußt, daß "unbefugte" immer auf dem eigenen Rechner unterwegs
sein können und heikle Informationen so speichern, daß "Dritte" damit nichts
anfangen können.
Das ist schon wieder Bloedsinn.
Auf einem sauber installierten und restriktiv konfiguriertem System
darfst Du gerade davon ausgehen, dass unbefugte Dritte NICHTS anrichten
koennen.
Post by Henning GajekIch mache regelmäßig alle verfügbaren Updates und schaue mir z.B. e-mails
mit seltsamen Anhängen dahingehend an, was die bewirken könnten.
Habe schon einige PCs gesehen, wo wahllos geladen und installiert wurde,
irgendwann ging nichts mehr.
Wenn Idioten PCs als "Administrator" missbrauchen, dann kann sowas
passieren. Wenn "Benutzer" einen PC verwenden, dann passiert das nicht!
Post by Henning GajekBTW: Eine gestern Abend an Avira hochgeladene Kopie des "DHL"-Schädlings
wurde um 23.27 als Malware erkannt und den Virus-Signaturen hinzugefügt.
Was nutzt ein Virenscanner zur ABWEHR, wenn der den Schaedling nicht
erkennt? Richtig: GAR NICHTS.
Er KOENNTE spaeter als Detektor dienen, vorausgesetzt, der Schaedling
hat ihn nicht deaktiviert, oder andere Massnahmen ergriffen, um nicht
entdeckt zu werden (RootKit, FilterTreiber, ...).
Du spielst ja sicher auch gerne russisches Roulette.
Stefan
[
--
Die unaufgeforderte Zusendung werbender E-Mails verstoesst gegen §823
Abs. 1 sowie §1004 Abs. 1 BGB und begruendet Anspruch auf Unterlassung.
Beschluss des OLG Bamberg vom 12.05.2005 (AZ: 1 U 143/04)