Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Virus Der Computer ist für die Verletzung der Gesetze der Repulik blockiert worden

Frage Sicherheit Erkennung und -Abwehr

Mitglied: jojo0411

jojo0411 (Level 1) - Jetzt verbinden

13.08.2012 um 15:55 Uhr, 4453 Aufrufe, 6 Kommentare

Hallo Leute,

Seit geraumer Zeit haben wir immer wieder Kunden die sich trotz Viren Schutz und Windows Updates diesen Virus einfangen.

Meine Frage ist jetzt nicht wie man ihn entfernt... dazu gibt es wohl schon genug Einträge sondern wie man ihn verhindert?

Meine Strategie bis jetzt:

Virenscanner auf PC und Firewall, Windows Updates und Updates von Adobe sowie Java.

In manchen Fällen hatten die User lokale Admin Rechte, weiss nicht ob ich das auch noch wegnehmen soll oder ob im Fall eines Exploits das auch nicht hilft.

Was meint ihr dazu?

nice greetz jojo
Mitglied: maretz
13.08.2012 um 16:14 Uhr
Moin,

du könntest z.B. nen Proxy-Server aufsetzen der ebenfalls nach Viren scannt - möglichst mit einem anderem Produkt als du auf den Arbeitsplätzen einsetzt.

Ansonsten gilt leider nicht mehr das man halt "intelligent surfen" sollte - da sich dieser Kram durchaus auch über Werbebanner oder sonst was von nem geknackten Server ziehen kann.

Keine (dauerhaften) Admin-Rechte würden natürlich auch nicht schlecht sein, wenn es denn machbar ist. Und nach möglichkeit auch nicht jedes Addon für den Browser installieren...
Bitte warten ..
Mitglied: Yuusou
13.08.2012 um 16:18 Uhr
Hallöchen,

das Problem bei diesem Trojaner / Virus ist, dass es unzählige Versionen gibt. Der Nutzer kann ja in der Regel auch Einträge in den Autostart setzen, was das Risiko im Grunde genommen nicht minimiert. Es gibt so viele Autostart-Stellen, die selbst vom einfachen Nutzer ohne Administratorrechte angepasst werden können.

Es wäre sinnvoller, Skript- und Adblocker einzusetzen. Denn meistens sind es DriveBy-Injections, die über die Werbebanner initiiert werden. Oder einfach die Empfehlung geben, "gewisse Internetangebote" zu meiden.

Viele Grüße
Yuusou
Bitte warten ..
Mitglied: jojo0411
13.08.2012 um 16:25 Uhr
ich habe es schon befürchtet... Problem ist einfach auch das es viele Anwendungen gibt die aufs scripts etc. setzen und die sind ja durchaus gewollt.

Dachte mir schon das es keine einfach Antwort gibt.

nice greetz jojo
Bitte warten ..
Mitglied: Alchimedes
13.08.2012, aktualisiert um 21:22 Uhr
Hallo jojo,

leider sind haeufig "normale" Web-Seiten gehackt auf denen ein Exploit auf das naechste Opfer wartet.

Oder auch Scam der via Facebook,twitter e.t.c verschickt wird, auf denen dann Links zu infizierten Webseiten fuehren, machen zur Zeit maechtig die Runde.

Verhindern kann man dieses in dem ein User mit eingeschraenkten Rechten angelegt wird.
Der Webbrowser durch Addon's noscript, adblocker e.t.c abgehaertet wird und Javascript deaktivieren.

Da macht das Surfen nicht viel Spass ist aber sicher.

Oder aber noch besser:

Linux auf die Moehren kloppen....

Gruss
Bitte warten ..
Mitglied: Flatcher
13.08.2012 um 17:11 Uhr
Hallo,

Bin auch in letzter Zeit sehr oft schon über dieses "Virus" gestolpter.
Leider hat mir noch keiner Sagen können, wie dies zustande kommt.

Wäre mal nicht schlecht zu wissen, woher man ihn bekommt...
Bitte warten ..
Mitglied: Alchimedes
13.08.2012 um 17:38 Uhr
Hallo,

z.B durch einen sogenannten "Drive by Download".

Dabei reicht haeufig der Besuch einer infizierten Webseite aus, um auf dem Rechner
Schadcode auszufuehren.
Hauefig sind es Rechner mit nicht aktuellen Patches fuer Software von Drittanbietern.

Gruss
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Hyper-V
Wieso werden Computer aus der Domäne "geworfen" ? (5)

Frage von Tastuser zum Thema Hyper-V ...

LAN, WAN, Wireless
Computer mit 2 Netzwerkkarten und routing von Red Pitaya ins Internet (9)

Frage von DH1KLM zum Thema LAN, WAN, Wireless ...

Windows 7
gelöst Vermeintliches Win10 Upgrade blockiert Windows Update usw (8)

Frage von dco333 zum Thema Windows 7 ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows 7
Verteillösung für IT-Raum benötigt (12)

Frage von TheM-Man zum Thema Windows 7 ...