Über 9 Millionen PCs mit Conficker-Wurm infiziert !!!

  • Hallo!

    Ja, die Seite kann ich öffnen. Aber gleich danach öffnet sich schon wieder eine neue Seite mit Werbung. Diesmal sinniger Weise mit einer Antivirus- Werbung....

    Also, daß ist bisher mein einziges Problem. Es erscheint immer wieder eine Seite mit Werbung. Immer verschiedene Werbung.

    Schöne Grüße,
    Hotte10.

  • Zitat von Hotte10

    Also bei mir macht sich der Virus immer bemerkbar, daß neue Seiten mit Werbungen aufgehen. Das ist doch der besagte Virus, oder nicht?

    Schöne Grüße,
    Hotte10.


    Nein, was Conficker genau macht ist derzeit noch unklar. Mit Werbung schmeißt er jedenfalls nicht um sich.

    Das klingt eher nach Malware als nach Virus, auch wenn die Unterschiede eher fließend sind.

    Hier empfehle ich Breitbandantibiotika bestehend aus a squared Free, Spybot Search&Destroy UND einem guten Virenscanner.

  • Hallo!

    Spy Search&Destroy habe ich schon ausgeführt.
    Was nennst Du einen guten Virenscanner?
    Und das Programm a squard free kenne ich gar nicht?

    Was ist das für ein Programm?

    Schöne Grüße,
    Hotte10.

  • Hallo!

    Antivir habe ich drauf. Leider zur Zeit ein Problem. Ich bekomme es nicht mehr upgedatet...

    Warum auch immer. Klappt einfach nicht. Selbst bei deinstallation und anschließender neuinstallation klappt das update nicht.

    Schöne Grüße,
    Hotet10.

  • Sollte es sich um die Festplattencleaner-Seuche handeln, empfehle ich den Einsatz eines Antirootkitprogramms.

    Hier noch der Link zu a-squared free.

    Ein Scannen mit HijackThis und ein Auswerten des Logfile auf der verlinkten Seite kann auch nicht schaden.

    Die sicherste Methode, das Zeug los zu werden ist aber immer noch, die persönlichen Daten zu sichern und das System neu aufzusetzen.

  • Also, um WinXP sicher zu machen, bzw verhindert daß es nach hause telefoniert, müßt ihr folgendes tun :

    Windows XP - Spionage unterbinden

    Bitte folgende Sachen deaktivieren...
    1. Windowsupdate
    2. Mediaplayercodecs
    3. Uhrzeitsynchronisierung
    4. Automatische Fehlerbenachrichtigung an M$ (Frechheit!)

    XP die Möglichkeit nehmen, Daten an MS zu senden

    Im Verzeichnis "Windows\System32" gibt es scheinbar zwei Dateien, die für das sogenannte "nach Hause telefonieren" zuständig sind. Die beiden Dateien lassen sich aber leicht unschädlich machen. Einfach folgende beiden Befehle unter "START - AUSFÜHREN" engeben:

    regsvr32.exe /u %windir%\system32\regwizc.dll
    regsvr32.exe /u %windir%\system32\licdll.dll

    Diese Maßnahme sollte nach jeder Aktuallisierung von Windows XP wiederholt werden.


    Testen Deaktivierung Registrierung
    %systemroot%\system32\oobe\msoobe.exe /a

    Blocken in der Firewall
    msoobe.exe port 2869

    Renamen:
    in c:\windows\messenger\msmsgs.exe nach msmsgs.exealt umbenennen (Messenger wird dadurch unbrauchbar)
    Wer den MSN® nicht braucht und loswerden will:
    START--->AUSFÜHREN--->RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove

    Tip:
    und nun kommt der wichtigste Schritt von allen.
    meines Wissen nach wird man von einem Roboter gecheckt wenn man Online geht.
    und für alle die das nicht wissen, gibt es im Regedit einen Binärschlüssel den man aktiviert.
    öffnet nun den Regedit und sucht nach dem Begriff <<<Regdone>>> und gebt den
    Wert 1 ein. Das sollte es eigentlich schon gewesen sein.
    Der Schlüssel ist zu finden unter
    HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu
    rrentVersion

    Zur Überprüfung ob WindowsXP aktiviert ist folgendes eingeben:
    ACHTUNG!!! NICHT ONLINE SEIN !!!sendet Meldung an MS !!!!
    %systemroot%\system32\oobe\msoobe.exe /a eingeben

    MS Benutzer fliegt raus:
    systemsteuerung/leistung&wartung/verwaltung/computerverwaltung/lokale benutzer & gruppen/benutzer/ms-supportuser (von ms) als benutzer weg !!!

    IEV6 aufrufen:
    in extras/internetoptionen/erweitert
    ->integrierte windows authentifizierung =aus
    ->passives ftp verwenden (=an für dsl leutz)
    ->autom. überprüfung & aktualisierung von ie=aus

    1.) IE: Alexa-Service als Spyware abschalten

    In Aktion holt Alexa Informationen über die von Ihnen besuchten Websites
    und Webseiten ein. Alexa zeichnet u.a. folgende Informationen auf:

    1. Ihre IP-Adresse,
    2. die vollständigen URLs besuchter Webseiten,
    3. allgemeine Informationen über Ihren Browser und Ihr Betriebssystem,
    4. Ihre eindeutige Alexa-Cookie-Nummer,
    5. den Zeitpunkt der Aufzeichnung.

    Die Sammelwut von Alexa lässt sich über die Registry abschalten.
    Unter
    (HKLM\ Software\ Microsoft\ Internet Explorer\ Extensions\ c95fe080-8f5d-11d2-a20b-00aa003c157a)
    löscht man diesen Schlüssel mit allen Untereinträgen.

    Systemwiederherstellung deaktivieren - ein Server braucht sowas nicht und speichert ggf. eingefangene Viren dann mit in den Files (wie jede Workstation auch)

    Sämtliche unnötige Dienste abschalten (z.B. Remote-Dienste - bringt auch einen gewaltigen Geschwindigkeitsschub, wenn alles unnötige weg ist)


    Viele Einstellungen kann man auch mit dem Tool xp-AntiSpy 3.97 erledigen.
    http://www.xp-antispy.org/index.php/lang…=sellang&iso=de

    Hier Die besten Tipps !!!

    http://209.85.129.132/search?q=cache…lient=firefox-a

  • Zitat von Panther1


    Also, um WinXP sicher zu machen, bzw verhindert daß es nach hause telefoniert, müßt ihr folgendes tun :


    Könnte ein gefährlicher Tip für User sein, die sich noch nicht so gut auskennen. Unterbinden sie sämtliche Kommunikation mit Microsoft, wird ihnen das spätestens beim Einspielen von Sicherheits-Updates zum Verhängnis.

    Ich verstehe sowieso nicht, was so viele User dagegen haben, dass Windows nach Hause telefoniert. :-???

    Gruß
    dbpdw

    Ubuntu 21.10Fx snap 99.0.1

  • Zitat von Panther1


    Weil er der größte Spion überhaupt ist !!!


    Aber das tut mir doch nicht weh. Andere Programme (Virenscanner, etc.) telefonieren doch auch nach Hause. Naja, letztendlich muß das jeder für sich selber entscheiden. :wink:

    Gruß
    dbpdw

    Ubuntu 21.10Fx snap 99.0.1

  • Zitat von Panther1

    Windows XP - Spionage unterbinden

    Bitte folgende Sachen deaktivieren...
    1. Windowsupdate
    2. Mediaplayercodecs
    3. Uhrzeitsynchronisierung
    4. Automatische Fehlerbenachrichtigung an M$ (Frechheit!)


    Ich nehme einfach mal den Anfang der Liste. Der Rest ist im Grunde genauso wenig unter dem Begriff "Spyware" zu akzeptieren.

    1.) Man wird bei der Installation von Windows gefragt, ob man das Windowsupdate überhaupt aktivieren will. Das ist keine Voreinstellung (zum Vergleich: im Firefox ist das Autoupdate ohne nachfrage per Standard aktiv).

    Beim Windowsupdate werden keinerlei personenrelevante Daten an Microsoft geschickt. Nur welche MS-Produkte installiert sind und in welcher Version, damit über passende Updates informiert und selbiges veranlaßt werden können.

    Das mach jeder Virenscanner, im Grunde jedes Programm mit eingebauter Updatefunktion nicht anders. So etwas als "Spyware" zu bezeichnen zeugt von Mangel an Verständnis der Materie.

    2.) Der Download von Codecs soll Spyware sein? Das ist ein Service um es dem Benutzer einfach zu machen Mediendateien anzuschauen/hören, für die der Player von Haus aus erstmal nichts mitbringt. Auch hier werden keine Personendaten verschickt. Die meisten andere Player sind dazu ebenso in der Lage. Auch das automatische organisieren von Meta-Angaben zur Beschreibung einer Datei werden von fast allen Playern im Internet abgerufen um Covers, Titel, Name, usw. anzeigen zu können. Auch dabei werden keine Personenbezogene Daten übertragen.

    3.) Uhrzeitsynchronisierung. Also wirklich. Wenn sowas Spyware ist, dann sollte man Funkuhren jeder Art verbieten.

    4.) Automatische Fehlerbenachrichtigung. Die ist bei leibe nicht automatisch oder unsichtbar. Bei einem Absturz bietet Windows die Benachrichtigung an. Und auch hier: Macht Firefox auch.

    Alles ganz üble "Spyware". Ich schätze Deine Vorstellung von "Spyware" ist nicht wirklich Konzens mit der überwiegenden Mehrheit der Fachleute.

    Das was Du gerade vorgelegt hast, hat mit "(Anti)spyware" nicht viel zu tun. Auch wenn XP-Antispy vom Namen her so etwas vermuten lassen würde.

    Sicherlich kann man argumentieren das Microsoft mit diesen Daten ein Benutzerprofil erstellen könnte. Das sie etwas derartiges machen wurde aber bisher nie nachgewiesen. Könnte sich Microsoft im Grunde auch nicht leisten. Wenn Microsoft wollte könnten Sie alle Raubkopierten XP-Installation rausfiltern. Das es noch immer so viele gibt zeugt eher davon das derartige Profile nicht existieren.

    Trotzdem: Spyware hat etwas mit der Verletzung des Persönlichkeitsrechts zu tun. Sammeln und Auswerten von Benutzerverhalten und -daten. Wenn dies nicht nachgewiesen werden kann, kann man es auch nicht als Spyware betiteln.

    ~~~~~~~~~~~~~

    Und was Deine Klarstellung angeht: Nein, Du bist uns keine Rechenschaft schuldig. Wir erwarten auch keine. Aber wir haben genauso das Recht wie Du unsere Meinung dazu zu äußern. Und wenn unsere Einschätzungen Deiner Person gegenüber nicht entkräftet werden, weil Du es nicht kannst oder willst, dann musst Du wohl mit diesem Urteil anderer über Dich leben. Es ist Deine freie Wahl.

    Mir persönlich ist das egal. Bei Dir hatte ich nur das Gefühl man sollte Dir vielleicht einen Hinweis darauf geben warum Du mehrheitlich hier negative Erfahrungen machst, da Du Dich wohl angegriffen gefühlt hast.

    Was Du jetzt aus dem Hinweis machst, ist Deine Sache.

  • Panther1, wenn Du Windows so wenig vertraust, dass Du chirurgisch tätig sein musst, solltest Du zu einem anderen Betriebssystem übergehen.

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Das einzig aktuelle gib'ts im Augenblick nur vom F-Secure Forschungschef, und das ist nicht neu.
    Kurz gesagt: Der Wurm schläft z.Zt. auf Millionen Rechnern, aber er hat seine gefährliche Ladung noch nicht freigegeben.

    Das Interview
    http://news.bbc.co.uk/2/hi/technology/7832652.stm

    "Krieg ist ein zu ernstes Geschäft, als daß man ihn den Generälen überlassen dürfte." Georges B. Clemenceau (1841-1929), Französischer Journalist und Politiker/Ministerpäsident

  • Nur zur Information - ich hab den Spinner mal nach ganz oben gemeldet.
    Auf diese Art und Weise ausfallend auf eine berechtigte Kritik zu reagieren gehört nicht in dieses Forum!

  • Ende 2008 hatte Avira Probleme mit einem DNS-Server. Sollte eigentlich behoben sein,
    da bei mir die Updates laufen. Alternativ kannst du ja auch das ZIP herunterladen
    und manuell die Signaturen&Programm erneuern ("updaten").

    http://www.avira.de/de/pages/index.php
    --> rechts unten -> VDF-Update
    Auf den Link darunter klicken "Mehr über..." und das ZIP herunterladen.
    Den Rest erledigt Avira selbst.

    Infos und Fragen kannst du auch hier lesen und stellen
    http://forum.avira.com/wbb/index.php

    Passend dazu auch diese Meldung:
    http://forum.avira.com/wbb/index.php?…&threadID=81898

    Spezielle Ereignisse, die Überlastung erzeugen:
    http://forum.avira.com/wbb/index.php?…&threadID=22457
    (zuletzt Okt'2008)

    PS ich habe diesen Beitrag bewusst separat geschrieben

    Zitat von Hotte10

    Hallo!

    Antivir habe ich drauf. Leider zur Zeit ein Problem. Ich bekomme es nicht mehr upgedatet...

    Warum auch immer. Klappt einfach nicht. Selbst bei deinstallation und anschließender neuinstallation klappt das update nicht.

    Schöne Grüße,
    Hotet10.

  • Hallo und guten Tag.
    Vorweg einen Dank an .Ulli für Deinen Link.

    Nachdem dieser Thread nun schon über mehrere Seiten geht fasse ich mal zusammen.
    Letztlich geht es inzwischen doch schon um 3 verschiedene Themen.
    Thema 1: wie schütze ich mich ?
    Thema 2: der Wurm Conficker
    Thema 3: die kleine Meinungsverschiedenheit mit Panther1 :wink:

    Zu 1:
    mit etwas Verstand, den nötigen Sicherheitsprogrammen und einem aktuellen Bs ist man mehr oder weniger auf der sicheren Seite ?? !! ( 100 % gibt es sowieso nicht )

    Zu 2:
    Der Wurm Conficker zählt zu den technisch besten und ist daher sehr gefährlich.
    Allerdings nicht wenn man Thema 1 berücksichtigt !! ??

    Zu 3:
    dazu kann, will und werde ICH mich nicht äußern

    Sollte ich das ganze falsch verstanden haben bis jetzt bitte ich um Korrektur.