Hacker und Sicherheitsexperte Petko Petkov hat einen schweren Fehler in Adobes PDF-Readern gefunden, den er als hohes Risiko einstuft. Windows-Rechner könnten damit komplett übernommen werden, ohne dass der Besitzer etwas davon bemerkt. Dazu reiche es aus, ein PDF-Dokument lokal oder remote zu öffnen. Betroffen sind außer dem Adobe Reader 8.1 auch ältere Versionen sowie vermutlich andere Reader.
Den Hack will er solange nicht veröffentlichen, bis Adobe die Lücke geschlossen hat. Bis dahin empfiehlt er, keine PDF-Dokumente mehr zu öffnen.
Quelle: Blog von Petko Petkov
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Wirklich tolle Empfehlung.
Unsere Luft ist mit Schadstoffen aller Art verseucht. Bis wieder saubere Luft zur Verfügung steht, empfehle ich, nicht mehr zu atmen.
Wenn man über die Straße geht, besteht die große Gefahr, von einem Auto an- oder gar überfahren zu werden. Bis das Problem gelöst ist, empfehle ich, nicht mehr über die Straße zu gehen.
An unseren Schulen wird mit Drogen gehandelt, schwere Körperverletzungen und Mobbingattacken sind an der Tagesordnung. Bis die verantwortlichen Stellen das Problem gelöst haben, empfehle ich, nicht mehr zur Schule zu gehen.
Die Liste läßt sich fast unendlich fortsetzen...
.... und Adobe empfiehlt, den 400 Euronen teuren AdobeAcrobat zu kaufen, in dem die Sicherheitslücke nach gängiger Lesart ja nicht enthalten ist! ;-))
Watt'n Glück, dass ich mir am Anfang dieses Jahres den teuren und bug-lastigen Müll gekauft habe, bei dem Adobe's Support, auf Benachrichtigungen und Fehlerbeschreibungen beharrlich mit Schweigen reagiert. :-(
Nix
Wenn es nur um Adobes Reader Software geht würde ich einfach den Foxit Reader nehmen und gut is.
mfg
chris
.... muß ich jetzt einfach noch mal loswerden, auch wenn's hier eigentlich nicht hergehört: Toller Spruch von wegen MacOS!!
Hallo chrissv2, ist der Foxit Reader eine echte Alternative zu Adobe ? Gibts den auch in Deutsch ? Kann leider nur wenig Englisch. Oder gibt es noch eine andere gute Software dafür ?
Danke
Gruß
laok2549
Der Adobe READER kann nur PDFs anzeigen lassen, und das macht der Foxit auch prima.
Zudem ist der einiges schneller wie der Adobe ;-)
Zum Adobe Reader auf jeden Fall eine Alternative !
mfg
Ich habe bis heute noch kein PDF-Dokument gehabt, das der FoxitReader nicht lesen konnte. Er ist viel schneller als der Adobe, und hinterlässt keine überflüssigen Tasks nach dem Beenden. Außerdem benötigt der kaum Platz auf der Platte, und kein "nach hause Telefonieren". Er macht kaum Einträge in der Registry.
Das ist Imho mehr, als nur eine Alternative.
Greez, Data Junkey
Hi laok2549,
jepp, den Foxitreader gibts auch in deutsch bzw in multilingual. Schau einfach mal hier bei nickles unter "Service" -> "Downloads". Suche nach foxit und Du wirst fündig;-)
Oder klick hier
Der Speicherbedarf ist im Vergleich zu Adobe erstaunlich gering.
gruss
Hallo waagas1, entschuldige das ich mich erst jetzt melde. Grund_Grippe. Ich habe den Foxit versucht zu installieren, aber beim installieren hat dann Herr Kaspersky eine Warnung gebracht:
Potentiell gefährliche Software / Hidden install / Prozess (PID2996) / C:\...Temp\fox62.temp\Foxit ReaderSetup.exe.
Weitere Details:Das Programm Modul C:\Programme\Foxit Software\Foxit Reader\Foxit Reader.exe wurde installiert und wird ohne Benutzerinteraktion gestartet. Dies Verhalten ist charakteristisch für einen Trojan Downloader/Dropper.
Ich weiss nicht was das alles heisst. Oder ist das eine Vorsichtswarnung von Kaspersky? Ich habe dann abgebrochen weil ich Bedenken hatte das was passiert. Natürlich funktioniert der Foxit nicht. Fehlermeldung: Missing Component found.
Soll ich nun die Warnung von Kaspersky ignorieren ?
Schreib mal was du meinst. Ich bin blutiger Laie.
Gruß laok2549
Hi laok2549,
Ich nehme an, du hast Kaspersky 6. Wenn dem so ist, empfehle ich dir auf Version 7 Upzugraeden. Der V6 scheint mit den neuen Win-Updates nicht mehr zu funktionieren. Ich kann mittlerweilen ein Buch darüber schreiben.. :-)
Siehe hier.
Ich habe den jetzt erst 1-Tag drauf, aber ich habe bis jetzt den Eindruck, dass alles wieder viel besser läuft als mit dem 6er .
Wenn du den FoxitReader vün der Quelle ^^ bezogen hast, denke ich du kannst diese K.-Meldung als Fehlalarm einstufen. K. neigt manchmal dazu, etwas "paranoisch" zu reagieren.
Ich würde dir empfehlen, vor der Installation, Adobe-Akrobat-Reader zu deinstallieren, und Kaspersky für diese Aktion abzustellen.
Greez, Data Junkey
Hallo Data Junkey,
so habe alles so gemacht wie du empfohlen hast. Habe zwar noch nicht auf 7.0 erhöht, aber das mache ich danach.
Ich habe bei der Installation den Kaspersky ausgeschaltet. Dann klappte alles perfekt.
Aber das Ergebnis ist schon beeindruckend. Läuft alles bestens und superschnell.
Vielen Dank noch einmal für deine nette, schnelle Hilfe. Dank auch an alle anderen die mir geholfen haben
Grüße von laok2549
Den FOXIT werde ich wärmstens weiter empfehlen.
Gerne geschehen. Genau dafür ist dieses Forum eigentlich gedacht. :-)
Viel Spaß mit dem Foxit, (einer meiner Lieblings-Programme). ;-)
CU, D.. J..
Hallo noch mal.
Die Geschichte hatte noch ein Nachspiel. Leider sehr furchtbar.
Der Foxit lief wie gesagt sehr gut. Nur mein PC verhielt sich kurze Zeit danach sehr merkwürdig: Zögerte oft mit der Aufstellung der Seiten und mehr. Ich habe dann mal den Kaspersky laufen lassen und der hat einen Trojaner gefunden: WIN-Sober.... .Genaue Bezeinung weiss ich nicht mehr. Ich drücke auf entfernen und dann gabs nur noch einen Blue Screen.
Mir fiel noch ein das, so sagen viele, das man beim installieren von Programmen auch den Virenscanner abschalten soll.
Und genau in der Zeit habe ich mir den Trojaner eingefangen. Andere Erklärung habe ich nicht.
Aber das Resultat war entsetzlich: Beide Festplatten mit sämtlichen Partitionen gelöscht. Nichts mehr vorhanden. Nur ein engesteckter Stick war unberührt.
Gibts das wirklich, das ein Virus alles löschen kann. Gott sei Dank konnte ich mit True Image alles wieder holen.
Habt ihr einen Kommentar dazu?
Heute bin ich schlauer: ich ziehe einfach den DSL Stecker raus. Lehrgeld.
Den Kaspersky habe ich noch nicht auf 7.0 upgedatet. Kommt noch.
Gruß
laok2549
Uhpps, jetzt bin ich platt.
Ein Paradebeispiel wie es nicht laufen sollte. Eine Möglichkeit Programme zuverlässig zu installieren, mit aktiviertem Vollschutz beim Kaspersky gibt es meines Wissens nach nicht. Es kann zwar in Einzelfällen funktionieren, aber nur wenn du alle Sicherheitsanfragen vom K. mit Ja beantwortest, und das kommt dann auf's gleiche raus, als wenn du ihn gleich abstellst.
Man könnte noch die Zwischenlösung probieren, und nur den proaktiven Schutz deaktivieren, und den Rest laufen lassen, ich denke das wird aber auch nix bringen.
Das beste ist immernoch wenn man eine Offline Installation saugen kann. Dann kann man diese Datei(en) erst mal checken, und wenn alles klar ist, die Internet-Verbindung kappen, und installieren. Aber auch diese Methode hat einen Haken, Kaspersky zeigt auch bei vielen sauberen Installations-Dateien Alarm an. Es gibt einfach kein 100%iges Schutzprogramm auf dem Markt. Was man noch machen könnte, ist evtl. von verschiedenen Quellen solche Offline-Installationen zu saugen, diese einzeln überprüfen, und dann vergleichen ob die selben "Gefährlichen Objekte" erkannt werden. Das müsste man dann konsequent bei jeder Installation und jedem Update so durchziehen. Na dann viel Spaß... Verflixt viel Arbeit.
Nur gut, dass du Acronis hast. ..hat mich auch schon oft aus dem Dreck gezogen. :-) Das wäre auf jeden Fall mein Rat an dieser Stelle gewesen. Ich nehme an, deine Sicherungsrate wird jetzt einen kürzeren Zeittakt erhalten. :-)
Von welcher Quelle hast du dir den eigentlich geholt? War das eine Online- oder Offline-Installation?
Die Seite würde ich dann gleich mal in die Black-List meiseln.
Viel Glück noch, Data Junkey
Hallo noch mal,
also ich kann eigentlich nicht mehr nachvollziehen woher ich das Programm FOXIT geladen habe. Ich habe nur bei GOOGLE Foxit eingegeben und dann , so glaube ich den ersten Fund genommen. Das müsste
foxit-pdf-reader.softonic.de/ - gewesen sein, aber ich bin gar nicht sicher. Also in Zukunft werde ich den Virenscanner nicht abschalten und bei einer Fehlermeldung abbrechen und Euch fragen warum. So richtig ?
Noch einmal: Ich bin ein Laie und glaube das was die Leute sagen. Ich kann das natürlich nicht beurteilen ob alles so richtig ist. In Zukunft bin ich aber noch vorsichtiger.
Von Kaspersky habe ich nur den Virenscanner. Kein komplettes Sicherheitspaket.
Dank noch an Data Junkey und Borlander für die weiteren Kommentare.
Hi Laok,
Also, das du nicht mehr weißt, wo du den gesaugt hast, das glaube ich dir ungesehen.
Ich habe nur bei GOOGLE Foxit eingegeben und dann , so glaube ich den ersten Fund genommen.
Also, da solltest du noch dran arbeiten. Nicht der erste Fund muss der beste sein. Für einen Anfänger ist es natürlich schwer, einen Unterschied zwischen den einzelnen Seiten zu erkennen. Wenn man sich eine Weile im Internet getummelt hat, bekommt man einen schärferen Blick, seriöses von fragwürdigen zu unterscheiden. In der Regel kann man sagen, Open-Source-Software, (öffentlich für jeden Zugänglich, kostenlos), sollte man Grundsätzlich nur vom Originalhersteller saugen. Es gibt nämlich keinen Grund, warum jemand etwas anbieten sollte, dass es ohnehin um sonst gibt.
Ich werde mir die Seite gleich mal Reinziehen. Mal sehen, vielleicht kann ich dir noch ein paar Tipps nachreichen.
Von Kaspersky habe ich nur den Virenscanner. Kein komplettes Sicherheitspaket.
Upps. Sorry. Dass war dann wohl mein Fehler. Ich bin einfach davon ausgegangen, dass du Kaspersky Internet Security hast. Da hätte ich definitiv nochmal nachfragen müssen, bevor ich meinen Post abgebe. 10000X Sorry.
Fehlermeldung abbrechen und Euch fragen warum. So richtig ?
Eine gute Idee, ist es auf jeden Fall. Aber parallel solltest du auch lernen, dich selbstständig zu Erkundigen-Informieren.
Ich meine damit, dich nicht ausschließlich auf ein Forum, oder ein paar Leute "blindlinks" verlassen.
Noch einmal: Ich bin ein Laie und glaube das was die Leute sagen. Ich kann das natürlich nicht beurteilen ob alles so richtig ist.
Es ist gut, wenn du fragst. Genau dafür ist dieses Forum geschaffen. Lieber 2-mal Fragen, als 1-mal auf die Schnauze fliegen. Aber: Du solltest niemals alles "blindlings" glauben, was dir andere Leute mal so eben erzählen/sagen. Das ist nicht nur in Internet ganz gefährlich.!
Beisliel: Du bekommst eine eMail, in der steht, sie haben ein Auto gewonnen. Klicken sie hier um ihren Gewinn zu sehen. Das wäre ein "Parade-Beispiel" für eine Spam-Mail. In dem Moment, wo du auf den Link klickst, hast du schon verloren. Da hast du einen Virus aktiviert, bist auf eine betrügerische Web-Site umgeleitet worden, etc. etc.
Ganz besonders heimtückisch sind eMails, die sich als bekannte Firmen tarnen. Z.b. Ebay, oder von der Sparkasse Achtung, ihr Konto ist überzogen. Möchten sie einen Kredit? Es gibt Millionen von dem Zeugs...
Das gleiche gilt für Web-Sites. Um so mehr dir da kostenlos angeboten(aufgedrängt) wird, desto verdächtiger ist dass. Niemand muss kostenlose Software "verschenken", es sei denn, er hat einen Hintergedanken...
Wenn du das nächste mal was saugen willst, bring einen Link von der Seite, und frag lieber mal nach. Betrachte auch mehrere "Fundergebnisse", und vergleiche diese mit den Antworten.. So kannst du selber ein "geschultes Auge" entwickeln.
Und das gleiche gilt natürlich auch für Foren, (ganz allgemein). Du kannst niemals die Garantie haben, dass immer alle Antworten "die richtigen" sind. Hast ja gesehen, was passiert ist, nachdem du meinem Vorschlag gefolgt bist. Und da war wirklich keine üble Absicht dahinter gesteckt. Ich bin einfach von falschen Voraussetzungen ausgegangen. Ein kleines Missverständnis, und schon ist's passiert. Das kann immer wieder passieren, in jedem Forum, und auch sonst überall. Nichts und niemand ist fehlerfrei. Du musst dir immer die Antworten gut durchlesen, mehrere Antworten vergleichen, nach weiteren Infos suchen, nachdenken, und dann entscheiden, was für dich brauchbar/vernünftig ist.
Wer frägt, erscheint im Moment dumm. Wer nicht frägt, bleibt es ein Leben lang...
..bis dann, D.. J..
Hallo D. J.
vielen Dank das du dir so viel zeit genommen hast, mich so zu informieren. Mit diesen, von dir beschriebenen unseriösen, Angeboten bin ich allerdings extrem vorsichtig. Alles was ich nicht kenne wird sofort gelöscht. Ebenso beim Handy. Wer wirklich was von mir will ruft noch mal an. Da hat es auch noch nie unliebsame Überraschungen gegeben. Aber du hast natürlich Recht, mit dem Internet kann ich noch viel dazu lernen. Und mit den verschiedenen Foren hast du auch Recht. Ich war vorher in einem Forim, ist schon lange her, und den Namen habe ich auch vergessen, das wurde ich sogar bechimpft, wenn ich einfache Fragen stellte. Owohl ich auch sagen muss, das mir machmal die Kommunikationsweise hier auch nicht gefällt. Auch wenn ich eine einfache Frage stelle möchte ich eine gute Antwort. Mann kann mich auch nett auf vermeintlich falsche Dinge hinweisen. Das nur nebenbei. Aber bis jetzt bin ich mit diesem Forum recht zufrieden. Ich habe schon sehr viel durch Euch gelernt. Auch die Beiträge lese ich fast alle durch.
Das wars erst einmal. Dank noch mal.
Bis zum nächsten Problem, welches bestimmt kommt. Muss nicht gleich morgen sein.
Grüße von
Laok2549
Hi Laok,
Ich hab jetzt mal in Google etwas rumgeguckt:
Als ich "Foxitreader" in einem zusammengeschriebenen Wort eingegeben hatte, ist mir ein Link ins Auge gestochen:
"www.freeware-archiv.de/FoxitReader-PDF.htm" (Der 5. von oben) Dieser ist der, dem ich rein vom Gefühl her, am wenigsten vertrauen würde.
Diesem "http://www.foxitsoftware.com/pdf/rd_intro.php", würde ich tendentiell am meisten vertrauen, weil es der "Hersteller" ist.
Dies ist natürlich keine "Binsenweisheit". 100% sicher, kann man sich da nie sein. Beim 2. Link, geht auf Anhieb nichtmal so deutlich hervor, dass man den auch auf deutsch umschalten kann; aber soweit ich das verstanden habe, geht das. Einen Eid würde ich allerdings nicht darauf schwören.. Bei manchen anderen Quellen, soll das deutsche Sprachpaket nach dem Installieren aus dem Netz nachgeladen werden. Diese Version bürgt natürlich immer ein etwas höheres Risiko. Es nützt dir nämlich nichts, wenn du die gesaugte Datei mit den V.-Scanner überprüfst, und dir dann den Virus nach der Installation durch das Sprachpaket oder das Update einfängst. Die Datei vom original Hersteller ist in der Regel die neueste, und beinhaltet alle Sprachpakete. Du musst da zwar mehr saugen, aber das Risiko ist dafür geringer. Zumindestens etwas.
So, ich hoffe, dass dir das ein bisschen geholfen hat. ..
Owohl ich auch sagen muss, das mir machmal die Kommunikationsweise hier auch nicht gefällt. Auch wenn ich eine einfache Frage stelle möchte ich eine gute Antwort. Mann kann mich auch nett auf vermeintlich falsche Dinge hinweisen.
100%ACK Das habe ich auch schon öfters kritisiert. Und das ist auch genau das, was ich im vorigem Post u.a. gemeint habe. Du wirst überall schwarze Schafe finden. Die frage ist nur, wer in der Überzahl ist, und da gibt es in der Tat weit aus schlimmere Foren. Ich kenne nur leider keine Besseren, sonst wäre ich dort, und nicht hier.
Ich habe schon sehr viel durch Euch gelernt.
Das ist genau der Sinn der Sache; und das gute daran ist: Auch der Antwortgebende lernt dabei. (Siehe weiter Oben...).
Bis zum nächsten Problem, welches bestimmt kommt. Muss nicht gleich morgen sein.
.. keine Hecktik. .. Muss nicht gleich morgen sein. Langt Übermorgen auch noch. ;-)
Auf See sagt man, "Mast und Schotbruch". Ich würde an dieser Stelle sagen "halt die Platte sauber". .-)
CU, Data Junkey
versuche es das nächste mal bei http://www.foxitsoftware.com , garantiert ohne virus ;-)
mfg
chris
Hi chrissv2,
was hältst du eigentlich von dieser "..softonic.de/" ?
Hab eigentlich noch nichts negatives gehört...
Softsonic bietet ja mehrere Downloadmöglichkeiten an: kostenlos vom Hersteller und direkt von Softsonic für 1,99€. Das letztere soll angeblich schnell zuverlässig und Virenfrei sein. Die Datei die man kostenlos laden kann kommt letztendlich von foxitsoftware.com.
mfg
chris
Das ist leider ein vollkommen schwachsinniger und grob fahrlässiger Ratschlag :-(
Es gibt absolut keinen Grund den Virenwächter wärend Softwareinstallationen zu deaktivieren. Gerade dann wird er eigentlich am dringensten gebraucht. Sollte der Virenscanner dann irgendwann mal meckern so ist in jedem Fall erstmal die Aufmerksamkeit gefordert. Das ist ja nicht jedes mal ein Fehlalarm und bevor man von einem Fehlalarm ausgehen kann sollten doch erstmal weitere Nachforschungen angestellt werden!
Und genau in der Zeit habe ich mir den Trojaner eingefangen.
Man wird auch meist genau in der Zeit schwanger in der man nicht verhütet hat ;-)
Gibts das wirklich, das ein Virus alles löschen kann.
Schadsoftware kann alles das mit dem System anstellen was Du als User auch kannst. Oft sogar noch ein bisschen mehr...
Gruß
Borlander
*LOL* Der Vergleich war Spitze. ;-)
Beim K. wird (wenn alles aktiv ist) wirklich jedes lesen und schreiben von der Registry protokolliert. Ich hatte schon öfters das Problem, dass selbst beim erlauben aller Fragen, sich das Installationsprogramm aufgehängt hat. Die Fragen sind auch oft kaum Nachvollziehbar, für einen normalen User. Die meisten Setup-Rutinen laufen weiter, während K. den Zugriff auf die Reg. sperrt. Die Dialogfelder der Zugriffmeldungen poppen schneller auf den Schirm, als man noch überblicken kann.
Tja, hier ist guter Rat schwierig. Installieren ist immer auch etwas Glücksache. Verflixt, dass ich nicht mehr weiß, wo ich meinen Foxy gesaugt habe. War eines der ersten Progs. die ich drauf hatte. Hatte ich schon vor diesem WinXP, (noch zu ME-Zeiten).
Mich würde trotzdem interessiere, wo laok2549 den Fisch geangelt hat.
Kennt vielleicht jemand eine gute Security-Soft, die man während dem Installieren aktivieren kann?
CU, Data Junkey