Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Virus Der Computer ist für die Verletzung der Gesetze der Repulik blockiert worden

Mitglied: jojo0411

jojo0411 (Level 1) - Jetzt verbinden

13.08.2012 um 15:55 Uhr, 4533 Aufrufe, 6 Kommentare

Hallo Leute,

Seit geraumer Zeit haben wir immer wieder Kunden die sich trotz Viren Schutz und Windows Updates diesen Virus einfangen.

Meine Frage ist jetzt nicht wie man ihn entfernt... dazu gibt es wohl schon genug Einträge sondern wie man ihn verhindert?

Meine Strategie bis jetzt:

Virenscanner auf PC und Firewall, Windows Updates und Updates von Adobe sowie Java.

In manchen Fällen hatten die User lokale Admin Rechte, weiss nicht ob ich das auch noch wegnehmen soll oder ob im Fall eines Exploits das auch nicht hilft.

Was meint ihr dazu?

nice greetz jojo
Mitglied: maretz
13.08.2012 um 16:14 Uhr
Moin,

du könntest z.B. nen Proxy-Server aufsetzen der ebenfalls nach Viren scannt - möglichst mit einem anderem Produkt als du auf den Arbeitsplätzen einsetzt.

Ansonsten gilt leider nicht mehr das man halt "intelligent surfen" sollte - da sich dieser Kram durchaus auch über Werbebanner oder sonst was von nem geknackten Server ziehen kann.

Keine (dauerhaften) Admin-Rechte würden natürlich auch nicht schlecht sein, wenn es denn machbar ist. Und nach möglichkeit auch nicht jedes Addon für den Browser installieren...
Bitte warten ..
Mitglied: Yuusou
13.08.2012 um 16:18 Uhr
Hallöchen,

das Problem bei diesem Trojaner / Virus ist, dass es unzählige Versionen gibt. Der Nutzer kann ja in der Regel auch Einträge in den Autostart setzen, was das Risiko im Grunde genommen nicht minimiert. Es gibt so viele Autostart-Stellen, die selbst vom einfachen Nutzer ohne Administratorrechte angepasst werden können.

Es wäre sinnvoller, Skript- und Adblocker einzusetzen. Denn meistens sind es DriveBy-Injections, die über die Werbebanner initiiert werden. Oder einfach die Empfehlung geben, "gewisse Internetangebote" zu meiden.

Viele Grüße
Yuusou
Bitte warten ..
Mitglied: jojo0411
13.08.2012 um 16:25 Uhr
ich habe es schon befürchtet... Problem ist einfach auch das es viele Anwendungen gibt die aufs scripts etc. setzen und die sind ja durchaus gewollt.

Dachte mir schon das es keine einfach Antwort gibt.

nice greetz jojo
Bitte warten ..
Mitglied: Alchimedes
13.08.2012, aktualisiert um 21:22 Uhr
Hallo jojo,

leider sind haeufig "normale" Web-Seiten gehackt auf denen ein Exploit auf das naechste Opfer wartet.

Oder auch Scam der via Facebook,twitter e.t.c verschickt wird, auf denen dann Links zu infizierten Webseiten fuehren, machen zur Zeit maechtig die Runde.

Verhindern kann man dieses in dem ein User mit eingeschraenkten Rechten angelegt wird.
Der Webbrowser durch Addon's noscript, adblocker e.t.c abgehaertet wird und Javascript deaktivieren.

Da macht das Surfen nicht viel Spass ist aber sicher.

Oder aber noch besser:

Linux auf die Moehren kloppen....

Gruss
Bitte warten ..
Mitglied: Flatcher
13.08.2012 um 17:11 Uhr
Hallo,

Bin auch in letzter Zeit sehr oft schon über dieses "Virus" gestolpter.
Leider hat mir noch keiner Sagen können, wie dies zustande kommt.

Wäre mal nicht schlecht zu wissen, woher man ihn bekommt...
Bitte warten ..
Mitglied: Alchimedes
13.08.2012 um 17:38 Uhr
Hallo,

z.B durch einen sogenannten "Drive by Download".

Dabei reicht haeufig der Besuch einer infizierten Webseite aus, um auf dem Rechner
Schadcode auszufuehren.
Hauefig sind es Rechner mit nicht aktuellen Patches fuer Software von Drittanbietern.

Gruss
Bitte warten ..
Ähnliche Inhalte
Viren und Trojaner

Computer im Firmennetzwerk scheint ein Virus zu haben

gelöst Frage von jompsiViren und Trojaner6 Kommentare

Hallo zusammen Gestern habe ich ein Mail von admin@meinedomain.de erhalten. Mir kam das Mail sofort suspekt vor, weil ich ...

Hardware

Ohmsches Gesetz

Frage von AndroidMannHardware3 Kommentare

Mein PC hat am Peripheral Kabel 5V und 26A ich möchte LEDs anbringen und die brauchen eine Spannung von: ...

Netzwerkmanagement

Netzwerkdokumentation ISO, Vorschriften, Gesetze

gelöst Frage von malkieNetzwerkmanagement14 Kommentare

Servus, ich würde gerne eine Netzwerkdokumentation erstellen. Meine Frage ist hier, ob es für die Dokumentation irgendwelche Vorschriften oder ...

Sicherheitsgrundlagen

Rest-Sicherheitsrisiko durch Blockierten Angriff beim Surfen? - Phishing oder Virus - Angriff

Frage von LoopingLuiSicherheitsgrundlagen5 Kommentare

Hallo Leute, beim Surfen wurde ich nach einer Google Suche, wo ich die Website des Herstellers LiteOnIt aufrufen wollte, ...

Neue Wissensbeiträge
Administrator.de Feedback
Update der Seite: Alles zentriert
Information von Frank vor 24 MinutenAdministrator.de Feedback4 Kommentare

Hallo User, die größte Änderung von Release 5.8 ist das Zentrieren der Webseite (auf großen Bildschirmen) und ein "Welcome"-Teaser ...

Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 17 StundenHumor (lol)4 Kommentare

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 1 TagGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 1 TagSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Heiß diskutierte Inhalte
Server-Hardware
Welche Rolle spielt Design bei Enterprise IT Hardware?
Frage von ApolloXServer-Hardware17 Kommentare

Ich arbeite für einen internationalen Elektronikhersteller in der Forschung und meine Aufgabe ist es, Feedback von Nutzern in Hinsicht ...

Windows Netzwerk
WSUS4 und Windows 10 Updates automatisch installieren
Frage von sammy65Windows Netzwerk15 Kommentare

Hallo miteinander, ich habe mit einen neuen WSUS Server aufgesetzt Server 2016 darauf einen aktuellen WSUS. Grund, wir stellen ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...

Speicherkarten
Vergessliche USB-Sticks?
Frage von hanheikSpeicherkarten14 Kommentare

Ich habe in den letzten Tagen 500 USB-Sticks mit Bilddateien bespielt. Obwohl ich die Dateien mit größter Sorgfalt kopiert ...