Tach auch,
mich interessiert, was er anstellt.Technische Hintergründe und so.......
Ich kenne die DNS-Einstellungen in den Netzwerkeinstellungen und die Hosts-Datei. Wer da was einträgt, leitet Anfragen um. Gibts noch andere Orte im Betriebssystem (Registry und so?)
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
http://www.pandasecurity.com/homeusers/security-info/223197/information/DNSChanger.ALZ (nur eine von vielen Varianten)
kurze Übersetzung:
Er modifiziert die DNS-Einträge, lenkt den User auf präparierte Webseiten um, über die per Drive-by-Infektion und andere Methoden Malware (ohne Interaktion mit dem User) installiert wird.
Unter anderem werden Rootkits wie TDL4 installiert.
Ich will einschätzen, ob eine Entfernung per Programm von www.botfrei.de was bringt oder nicht.
Im Link von Iron67 steht, dass er ein Rootkit installiert um die dll zu verbergen. Dann werden DHCP und DNS - Einträge geändert in der registry. Auch Pfade werden zu C:\dokumente and Settings\....... verändert. Wenn man Panda glauben schenken darf, und das alles ist, was geändert wird, müsste eine Entfernungssoftware erfolgreich sein. Aber wenn das nur eine von vielen Varianten ist, würde ich neu aufsetzen oder Backup zurückspielen. Schließlich stand Panda bei der analyse sicher unter Zeitdruck. Daher glaube ich nichtt ann eine komplette, vollständige Analyse.
Wer ein abbild hat, ist fein raus.
Und?
Entfernungssoftware finde ich gut.
Norton + Co haben das Ding nicht erkannt. Merkwürdig.
Jetzt sind FBI als auch BSI einfach Scheiße.
Letzteres.
...dass er ein Rootkit installiert um die dll zu verbergen.
Rootkits machen mehr als nur das.
Wenn man Panda glauben schenken darf, und das alles ist, was geändert wird...,
Das sind Beispiele, mehr nicht.
müsste eine Entfernungssoftware erfolgreich sein.
Nein, und zwar prinzipbedingt. Läuft sie auf dem infizierten System, hat die Malware auch die Kontrolle über die Entfernungssoftware. Läuft sie über ein Live-System, bleibt immer noch ihre grundlegende Fehlerhaftigkeit, kombiniert mit dem Umstand, dass weitere Malware übersehen werden kann und auch übersehen wird.
Du brauchst dich bloß ernsthaft zu fragen, wie es sein kann, dass ein 3 Jahre alter Schädling bis heute auf abertausenden Rechnern aktiv und unentdeckt sein kann, obwohl die meisten aktuelle Virenscanner benutzen, besonders gerne Testsieger.
Na, dämmerts?
Na, dämmerts?
So lange, solche Fragen gestellt werden bleibt es dunkel, es dämmert nie. :(
Drum stelle ich ja auch die passenden Gegenfragen. Denken will gelernt sein.
Und ich dachte immer es sei Glücksache.
Gute Erziehung ist Glückssache.
Ne, Können der Eltern.
Und da man selbst dieses Können nicht beeinflussen und sich seine Eltern/Erziehungsberechtigten in den seltensten Fällen aussuchen kann, ist das Glückssache.