Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Mal rot, mal grün/Was mach ich nun?DNS-Changer ja o.nein?

rocklady / 29 Antworten / Baumansicht Nickles

Hallo, liebe Nickles Gemeinde.Wir haben 2 PC per Heimnetzwerk.
Meiner ist vermutlich "sauber". Zeigt jedenfalls die Telekom Testseite.
Der PC meines Partners leuchtete gestern rot; wurde manipuliert. Ich habe viel im Netz gelesen. Infos eben.
Meinen "sauberen" habe ich mit "Tor", "zone alarm" und "GMER" versehen. Alles okidoki, so hoffe ich.
Den manipulierten PC habe ich heute gestartet und siehe da: grünes Banner und angeblich DNS korrekt.
Nu weiß ich gar nix mehr. Spielt dieserTrojaner auch mit der Telekomseite und gaukelt uns was vor?
Weiß jemand etwas dazu? Äh, natürlich wisst ihr. Ihr seid ja die Besten!!!! Ernstgemeint und nicht gestrunzt.
Wäre schön, wenn man mir ein paar Tipps schicken würdet.
Vielen lieben Dank im Voraus, Gabi (rocklady)

P. S.: Wo kann ich GMER für WIN7 downloaden? War schon auf CT, Computerbild,zd-net und chip. Diese Frage ist aber zweitrangig.

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
gelöscht_238890 rocklady „Mal rot, mal grün/Was mach ich nun?DNS-Changer ja o.nein?“
Optionen

Hi,

wer suchet der stolpert darüber: http://www.heise.de/software/download/gmer/40824

Meinen "sauberen" habe ich mit "Tor", "zone alarm" und "GMER" versehen.

Wozu soll das gut sein? Gegen Viren und Trojaner sicher nicht. Aber ich bin auch kein "Superexperte".
bei Antwort benachrichtigen
rocklady gelöscht_238890 „ Hi, wer suchet der stolpert darüber:...“
Optionen

@hatterchen45,

vielen Dank für Heise, aber da spinnt der PC. Unendlich öffnen sich mit einem Affenzahn neue Tabs, sodaß man nichts eingeben kann. Muß dann FF schließen und neu öffnen.
Heise klappt also leider nicht.
GMER gegen Rootkits. Da ich noch kein Antirootkit Programm draufhabe, und es schon länger draufspielen will, dachte ich halt an GMER. Hältst du so ein Programm für unnötig? Heutzutage muß oder sollte man den PC schützen, soweit das überhaupt machbar ist.
Ich danke dir. LG, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
Karlheinz5 rocklady „@hatterchen45, vielen Dank für Heise, aber da spinnt der PC. Unendlich öffnen...“
Optionen

vielen Dank für Heise, aber da spinnt der PC. Unendlich öffnen sich mit einem Affenzahn neue Tabs, sodaß man nichts eingeben kann. Muß dann FF schließen und neu öffnen.


Was soll das denn heißen? Da ist Neuinstallation von beiden PCs angesagt, dann kannst du sogar nächstes mal deinen Pseudo-Sicherheits-software-mischmasch weglassen, bringt nämlich überhaupt nix.
Denk ich an Gömnitz in der Nacht, bin ich um den Schlaf gebracht.
bei Antwort benachrichtigen
rocklady Karlheinz5 „ Was soll das denn heißen? Da ist Neuinstallation von beiden PCs angesagt, dann...“
Optionen

@ Karlheinz5,

danke für deinen Beitrag. Da du alles als Pseudo-Sicherheits-software-mischmasch bezeichnet hast, und deine Devise lautet: Qualität statt Quantität, hätte ich es produktiver gefunden, wenn du ein Programm nennst, was deiner Meinung wirklich etwas taugt! Schade.
Liebe Grüße,Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
Karlheinz5 rocklady „@ Karlheinz5, danke für deinen Beitrag. Da du alles als...“
Optionen
wenn du ein Programm nennst, was deiner Meinung wirklich etwas taugt!

Nochmal: es gibt keins. Ein Antivirenprogramm, und eine Firewall im Router (nein keine Desktopfirewall) damit hat es sich. Alles andere ist unnötig und würde dir bei deinen Problemen auch überhaupt nicht helfen. Ganz im Gegenteil, eine wahllose Ansammlung von angeblicher Sichherheitssoftware wie in deinem Fall, macht sich nur gegenseitig selbst Ärger.

Es ist leider unter Laien weit verbreitet, dass man sich mit diesen gaaang ganz toller Programmen schützen muss, weil man dann sicherer ist. Das ist aber NICHT so, das einzige was hilft ist Hirn einschzalten beim Surfen.
Denk ich an Gömnitz in der Nacht, bin ich um den Schlaf gebracht.
bei Antwort benachrichtigen
winnigorny1 Karlheinz5 „ Nochmal: es gibt keins. Ein Antivirenprogramm, und eine Firewall im Router nein...“
Optionen
das einzige was hilft ist Hirn einschzalten beim Surfen.

Na ja, aber was hilft dir dein Hirn auf einer seriösen Seite, die gehackt ist und bei Aufruf einen Drivebydownload initiiert????

Von daher ist es gar nicht so doof eine vernünftige Sicherheitssoftware drauf zu haben; es soll ja vorkommen, dass der Scanner die Virensignatur hat und das Ding blockiert, gell?

Außerdem gibt es Sicherheitsprogramme, die jeden Zugriff auf die Registry unterbinden und abfragen (OK, der Rechner sollte nicht schon vorher korrumpiert worden sein).

Ich habe z. B. eine Kombilösung, mit PCIe-Karte und Software, die den Rechner nach dem Neustart wieder komplett zurücksetzt, falls was durchgekommen sein sollte:

http://www.dr-kaiser.de/

Also, mit sowas fühle ich mich tatsächlich noch sicherer, als hätte ich nur Brain2.0 als Schutz....
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
Karlheinz5 winnigorny1 „ Na ja, aber was hilft dir dein Hirn auf einer seriösen Seite, die gehackt ist...“
Optionen

Ja ist doch völlig ok einen aktuellen Virenscanner zu haben. (Die ja heute normalerweise auch noch diverse andere Schadsoftware erkennen). Habe ich ja auch geschrieben, ich halte nur alles darüber hinaus im normalfall für überflüssig.

Denk ich an Gömnitz in der Nacht, bin ich um den Schlaf gebracht.
bei Antwort benachrichtigen
out-freyn winnigorny1 „ Na ja, aber was hilft dir dein Hirn auf einer seriösen Seite, die gehackt ist...“
Optionen
Na ja, aber was hilft dir dein Hirn auf einer seriösen Seite, die gehackt ist und bei Aufruf einen Drivebydownload initiiert?

Zweierlei:

- nicht als Administrator, sondern als eingeschränkter Benutzer surfen.
- nicht den IE verwenden. Andere Browser wie Firefox, Chrome etc. laufen im Rechtekontext des Benutzers. Darf der Benutzer keine Software installieren oder (System-)Dateien verändern, darf der Browser (bzw. ein Skript im Browser) das auch nicht.
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen
out-freyn rocklady „@ Karlheinz5, danke für deinen Beitrag. Da du alles als...“
Optionen
ein Programm nennst, was deiner Meinung wirklich etwas taugt!

Es sind eigentlich nur wenige Grundsätze zu beachten:

1) Arbeite/surfe am PC immer mit eingeschränkten Rechten, niemals als Administrator.
2) Sei grundsätzlich argwöhnisch bei Mails mit Anhängen und/oder Links. Im Zweifelsfall mal den angeblichen Absender anrufen und nachfragen.
3) Software lädt man nur beim Hersteller, nicht auf anderen Seiten - und sehen sie noch so vertrauenserweckend aus.
4) Das Wichtigste: brain.exe
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen
winnigorny1 out-freyn „ Es sind eigentlich nur wenige Grundsätze zu beachten: 1 Arbeite/surfe am PC...“
Optionen
Es sind eigentlich nur wenige Grundsätze zu beachten:

Einen ganz wichtigen Grundsatz hast du vergessen:

5) Stelle deinen E-Mail-Klient so ein, dass er Mails nicht in html anzeigt, sondern als reinen Text! - Sonst kann ein versteckter Schadcode schon beim Öffnen der Mail ausgeführt werden....
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
out-freyn winnigorny1 „ Einen ganz wichtigen Grundsatz hast du vergessen: 5 Stelle deinen E-Mail-Klient...“
Optionen
Sonst kann ein versteckter Schadcode schon beim Öffnen der Mail ausgeführt werden....

Schon, aber wenn Du 1) beachtet hast, kann Dir das fast egal sein - solange Du nicht IE bzw. OE/Windows Live Mail benutzt...
The conspiracy theory of society [...] comes from abandoning God and then asking: »Who is in his place?« (Sir Karl Popper, Conjectures and Refutations, 1963)
bei Antwort benachrichtigen
winnigorny1 out-freyn „ Schon, aber wenn Du 1 beachtet hast, kann Dir das fast egal sein - solange Du...“
Optionen
solange Du nicht IE bzw. OE/Windows Live Mail benutzt...

Ich nutze die zwar nicht, das ändert aber nichts daran, dass die Masse der ahnungslosen Netz-User die sehr wohl benutzt...

Genau deshalb habe ich noch einmal darauf hin gewiesen.
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
rocklady out-freyn „ Schon, aber wenn Du 1 beachtet hast, kann Dir das fast egal sein - solange Du...“
Optionen

@ out-freyn,


ich benutze Windows Live Mail nicht und habe FF als Standardbrowser.

Lieben Dank für den Beitrag.

Liebe Grüße, rocklady

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
winnigorny1 out-freyn „ Schon, aber wenn Du 1 beachtet hast, kann Dir das fast egal sein - solange Du...“
Optionen
Schon, aber wenn Du 1) beachtet hast, kann Dir das fast egal sein

Eben nicht! Aktuelle Schadsoftware, die gut gemacht ist (und das ist sie fast immer) benötigt schon längere Zeit keine Administratorrechte mehr, um sich selbst auszuführen!!
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
winnigorny1 rocklady „@hatterchen45, vielen Dank für Heise, aber da spinnt der PC. Unendlich öffnen...“
Optionen

Wenn man auf der Seite mal weiter unten liest und da die Postings, findet man leider auch so eine Bemerkung über das Proggie:

Dieses Programm hat mir gerade mein Betriebssystem geschrottet, Vielen Dank! Und Nein, ich hab es noch nicht mal durchlaufen lassen, gestartet, die Scan Meldung verneint und dann war Feierabend, keine Reaktion mehr der Rechner ist eingefroren und musste resettet werden. Ich kann nicht verstehen das man dieses Programm nicht wenigstens mit einem Warnhinweis und einer ausführlichen Installationsanleitung im Ordner versieht. Bei nicht so versierten Anwendern wie ich wohl einer bin führt das doch direkt zum Gau...

Sieht nicht wirklich so aus, als wäre GMER ein must-have! Außerdem, was soll ein Scanner schon leisten, der unter einem kompromittierten System läuft? - Eine Software, die von der Schadsoftware u. U. an der Nase rumgeführt wird????

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
rocklady winnigorny1 „Wenn man auf der Seite mal weiter unten liest und da die Postings, findet man...“
Optionen

@ winnigorny1,

na, da danke ich dir recht herzlich für den Hinweis des Schrottens. Evtl. habe ich nur Glück gehabt. Deine Meldung hier hat mich jedoch so "geschockt", daß ich es deinstallieren werde. Tja, mit deinem letzten Absatz hast du Recht. An der Nase rumgeführt ist noch nett ausgedrückt. :-)))
Liebe Grüße, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
mi~we rocklady „Mal rot, mal grün/Was mach ich nun?DNS-Changer ja o.nein?“
Optionen

Hier
http://www.fbi.gov/DNS-malware.pdf
kannst du mal nachlesen(Seite 5), welche DNS-Server dieser DNS-Changer nutzt und wie du feststellst, ob ein Rechner diese nutzt.

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
rocklady mi~we „Hier http://www.fbi.gov/DNS-malware.pdf kannst du mal nachlesen Seite 5 , welche...“
Optionen

@ mi~we,

vielen Dank für den Link, bzw. die Adresse. Wir haben IP Adresse im Router so eingestellt, daß er dynamisch ist.
Z. Zt. weiß ich nur, daß unsere IP mit 176......beginnt.
Lieben Dank und liebe Grüße, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
rocklady Nachtrag zu: „@ mi we, vielen Dank für den Link, bzw. die Adresse. Wir haben IP Adresse im...“
Optionen

@ an alle,

nun ist Fussballzeit. Ich verabschiede mich für heute und danke nochmals.

Liebe Grüße und schönen Abend, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
gelöscht_189916 rocklady „@ an alle, nun ist Fussballzeit. Ich verabschiede mich für heute und danke...“
Optionen

Hallo

Die meisten AV-Programme haben einen Rootkit-Scanner dabei, selbst in der Freewareversion, ein zusätzliches Tool ist also praktisch Unfug.
TOR als Anonymisierungstool kann natürlich den DNS-Check auch in die Irre führen und dann GMER als Rootkit-Scanner plus Zonealarm, da kommt sich wohl eher etwas gegenseitig in die Quere.

Die IP-Route kannst Du Dir unter Windows z.B. in der Eingabeaufforderung angeben lassen:

tracert www.xxxxx.de

Das hat aber mit der Adressvergabe des Routers nicht so viel zu tun, weil die Umleitung auf die Server bereits in den Einstellungen der Netzwerkkarte erfolgt.
Steht dort unter TCP/IP-Protokoll statt der üblichen automatischen IP- und DNS-Vergabe eine feste Adresse, die man nicht selbst eingerichtet hat, solltest Du stutzig werden.

Alternativ kannst Du auch die Registry nach folgenden Einträgen absuchen:

http://www.f-secure.com/v-descs/dnschang.shtml

Ein Scan des Systems ist praktisch nur von einem externen Medium sinnvoll wie den Rescue-CD der verschiedenen AV-Hersteller und sollte sich dabei ein Befall ergeben, lautet die Devise praktisch Neuinstallation.

fakiauso

bei Antwort benachrichtigen
rocklady gelöscht_189916 „Hallo Die meisten AV-Programme haben einen Rootkit-Scanner dabei, selbst in der...“
Optionen

@ fakiauso,

lieben Dank für den Beitrag. Lt. Eingabeaufforderung ist alles noch dynamisch. Guter Tipp!!
Die Programme kommen sich nicht ins Gehege, warum auch immer. Auf dem PC ist alles in Ordnung.
Liebe Grüße, Gabi

P.S.: Gibt es irgendwo eine Beschreibung, wie man was in die Eingabeaufforderung eingeben kann?
Sind ja u. U. einige

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
Karlheinz5 rocklady „@ fakiauso, lieben Dank für den Beitrag. Lt. Eingabeaufforderung ist alles noch...“
Optionen
Die Programme kommen sich nicht ins Gehege, warum auch immer.

Woran machst du das denn fest? Meinst du es kommt dann eine meldung: "Achtung die programme kommen sich in die Quere"?
Allein schon wenn sich mein System so merkwürdig verhält wie du es hier beschreibst, würde ich das glatte gegenteil behaupten.
Denk ich an Gömnitz in der Nacht, bin ich um den Schlaf gebracht.
bei Antwort benachrichtigen
winnigorny1 Karlheinz5 „ Woran machst du das denn fest? Meinst du es kommt dann eine meldung: Achtung...“
Optionen

Damit nun hast du zu 100 % Recht, Karlheinz!

Allerdings kann man so etwas vor allem dann beobachten, wenn man 2 Virenscanner mit Echtzeitschutz im Einsatz hat. - Das läßt sich aber wiederum leicht unterbinden, indem man beim (schlechteren - aber wer will das entscheiden?) den Echtzeitschutz ausschaltet - dann sollte Ruhe im Karton sein.

Prinzipiell aber ist es kontraproduktiv, mehr als einen Scanner im Einsatz zu haben.

Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
Ventox winnigorny1 „Damit nun hast du zu 100 Recht, Karlheinz! Allerdings kann man so etwas vor...“
Optionen
Prinzipiell aber ist es kontraproduktiv, mehr als einen Scanner im Einsatz zu haben.

Außer man nimmt G Data AntiVirus.
Da ergänzen sich die beiden Virenscanner, da aufeinander abgestimmt.
Es gibt nichts Gutes, außer man tut es.
bei Antwort benachrichtigen
winnigorny1 Ventox „ Außer man nimmt G Data AntiVirus. Da ergänzen sich die beiden Virenscanner,...“
Optionen
Außer man nimmt G Data AntiVirus.

Na klar! - Den habe ich ja auch - allerdings ist das ein Programm, das ja eben zwei Scan-Engines unter einer Oberfläche verwaltet. - Das ist etwas ganz anderes, als zwei verschiedene AntiViren-Tools einzusetzen.....
Gruss aus dem schoenen Hamburg, Winni
bei Antwort benachrichtigen
Ventox winnigorny1 „ Na klar! - Den habe ich ja auch - allerdings ist das ein Programm, das ja eben...“
Optionen

Ich nehme an, Deine Antwort war nicht unmittelbar an mich gerichtet. ;-)

Es gibt nichts Gutes, außer man tut es.
bei Antwort benachrichtigen
rocklady Karlheinz5 „ Woran machst du das denn fest? Meinst du es kommt dann eine meldung: Achtung...“
Optionen

@ Karlheinz5,

das ist auch mir klar, daß die Programme keine Meldung geben. Es war bei meiner Freundin, damals Anfänger aber nun so, daß ihr PC sich sozusagen aufgehängt hat, als sie ein bestimmtes Programm zum Start bewegen wollte.
Da half nur die Reset Taste.
Habe die Premiumversion von Avira, mit der ich zufrieden bin. Bieten De-Cleaner an zur Überprüfung, ob DNS changer oder nicht.
Programm auf USB Stick geladen.Damit kann ich prüfen, auch wenn PC nicht ins Internet kommt. Falls das der Fall wird,= Neuinstallation, ohne frage.
Rescue- CD von Avira habe ich auch. Das sollte wohl reichen.
Vielen Dank, Gabi

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen
gelöscht_189916 rocklady „@ fakiauso, lieben Dank für den Beitrag. Lt. Eingabeaufforderung ist alles noch...“
Optionen

Hallo

Hier gibt es zumindest eine Übersicht mit verlinkter Erklärung, wenn Du auf den jeweiligen befehl klickst:

http://www.winhelpline.info/daten/dos/

Wenn Du den jeweiligen Befehl auf der Eingabeaufforderung mit einem Fragezeichen nach dem Slash eingibst, bekommst Du auch eine Hilfe angezeigt:

tracert /?

fakiauso

bei Antwort benachrichtigen
rocklady gelöscht_189916 „Hallo Hier gibt es zumindest eine Übersicht mit verlinkter Erklärung, wenn Du...“
Optionen

@ fakiauso,

oh, ich danke dir sehr für den Link. :-))))))))

Finde ich klasse.

Lieben Dank und schöne Grüße, rocklady

Verantwortlich bin ich nur für das,was ich schreibe, nicht für das, was Ihr daraus macht
bei Antwort benachrichtigen