Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Virus Der Computer ist für die Verletzung der Gesetze der Repulik blockiert worden

Frage Sicherheit Erkennung und -Abwehr

Mitglied: jojo0411

jojo0411 (Level 1) - Jetzt verbinden

13.08.2012 um 15:55 Uhr, 4465 Aufrufe, 6 Kommentare

Hallo Leute,

Seit geraumer Zeit haben wir immer wieder Kunden die sich trotz Viren Schutz und Windows Updates diesen Virus einfangen.

Meine Frage ist jetzt nicht wie man ihn entfernt... dazu gibt es wohl schon genug Einträge sondern wie man ihn verhindert?

Meine Strategie bis jetzt:

Virenscanner auf PC und Firewall, Windows Updates und Updates von Adobe sowie Java.

In manchen Fällen hatten die User lokale Admin Rechte, weiss nicht ob ich das auch noch wegnehmen soll oder ob im Fall eines Exploits das auch nicht hilft.

Was meint ihr dazu?

nice greetz jojo
Mitglied: maretz
13.08.2012 um 16:14 Uhr
Moin,

du könntest z.B. nen Proxy-Server aufsetzen der ebenfalls nach Viren scannt - möglichst mit einem anderem Produkt als du auf den Arbeitsplätzen einsetzt.

Ansonsten gilt leider nicht mehr das man halt "intelligent surfen" sollte - da sich dieser Kram durchaus auch über Werbebanner oder sonst was von nem geknackten Server ziehen kann.

Keine (dauerhaften) Admin-Rechte würden natürlich auch nicht schlecht sein, wenn es denn machbar ist. Und nach möglichkeit auch nicht jedes Addon für den Browser installieren...
Bitte warten ..
Mitglied: Yuusou
13.08.2012 um 16:18 Uhr
Hallöchen,

das Problem bei diesem Trojaner / Virus ist, dass es unzählige Versionen gibt. Der Nutzer kann ja in der Regel auch Einträge in den Autostart setzen, was das Risiko im Grunde genommen nicht minimiert. Es gibt so viele Autostart-Stellen, die selbst vom einfachen Nutzer ohne Administratorrechte angepasst werden können.

Es wäre sinnvoller, Skript- und Adblocker einzusetzen. Denn meistens sind es DriveBy-Injections, die über die Werbebanner initiiert werden. Oder einfach die Empfehlung geben, "gewisse Internetangebote" zu meiden.

Viele Grüße
Yuusou
Bitte warten ..
Mitglied: jojo0411
13.08.2012 um 16:25 Uhr
ich habe es schon befürchtet... Problem ist einfach auch das es viele Anwendungen gibt die aufs scripts etc. setzen und die sind ja durchaus gewollt.

Dachte mir schon das es keine einfach Antwort gibt.

nice greetz jojo
Bitte warten ..
Mitglied: Alchimedes
13.08.2012, aktualisiert um 21:22 Uhr
Hallo jojo,

leider sind haeufig "normale" Web-Seiten gehackt auf denen ein Exploit auf das naechste Opfer wartet.

Oder auch Scam der via Facebook,twitter e.t.c verschickt wird, auf denen dann Links zu infizierten Webseiten fuehren, machen zur Zeit maechtig die Runde.

Verhindern kann man dieses in dem ein User mit eingeschraenkten Rechten angelegt wird.
Der Webbrowser durch Addon's noscript, adblocker e.t.c abgehaertet wird und Javascript deaktivieren.

Da macht das Surfen nicht viel Spass ist aber sicher.

Oder aber noch besser:

Linux auf die Moehren kloppen....

Gruss
Bitte warten ..
Mitglied: Flatcher
13.08.2012 um 17:11 Uhr
Hallo,

Bin auch in letzter Zeit sehr oft schon über dieses "Virus" gestolpter.
Leider hat mir noch keiner Sagen können, wie dies zustande kommt.

Wäre mal nicht schlecht zu wissen, woher man ihn bekommt...
Bitte warten ..
Mitglied: Alchimedes
13.08.2012 um 17:38 Uhr
Hallo,

z.B durch einen sogenannten "Drive by Download".

Dabei reicht haeufig der Besuch einer infizierten Webseite aus, um auf dem Rechner
Schadcode auszufuehren.
Hauefig sind es Rechner mit nicht aktuellen Patches fuer Software von Drittanbietern.

Gruss
Bitte warten ..
Neuester Wissensbeitrag
Off Topic

"Ich habe nichts zu verbergen"

(2)

Erfahrungsbericht von FA-jka zum Thema Off Topic ...

Ähnliche Inhalte
Windows Netzwerk
Seite Intranet wird als lokaler Computer "erkannt" (2)

Frage von SchiDie zum Thema Windows Netzwerk ...

Firewall
Welches Programm blockiert welchen Port? (6)

Frage von stephan1975 zum Thema Firewall ...

Windows Tools
gelöst Nicht mehr vorhandene Computer aus der AD entfernen (6)

Frage von M.Marz zum Thema Windows Tools ...

Heiß diskutierte Inhalte
Linux Netzwerk
gelöst DHCP vergibt keine Adressen (31)

Frage von Maik82 zum Thema Linux Netzwerk ...

Exchange Server
gelöst Bestehende eMails autoamatisch weiterleiten (22)

Frage von metal-shot zum Thema Exchange Server ...

Apache Server
gelöst Lets Encrypt SSL mit Apache2 (20)

Frage von banane31 zum Thema Apache Server ...

Switche und Hubs
LAG zwischen SG300-Switches macht Probleme. Wer weiß Rat? (20)

Frage von White-Rabbit2 zum Thema Switche und Hubs ...