SonyUserforum

SonyUserforum (https://www.sonyuserforum.de/forum/index.php)
-   Café d`Image (https://www.sonyuserforum.de/forum/forumdisplay.php?f=94)
-   -   die Pest ist wieder da...Trojaner&Co (https://www.sonyuserforum.de/forum/showthread.php?t=106915)

gpo 10.08.2011 23:23

jau....wech iss wech :top:

danke nochmal für eure Hilfe....waren doch einige Tips dabei...

das Problem mit den Webseiten ist wohl noch nicht behoben...
denn alle Hilfmittel hatten keine verseuchung bei mir ergeben.

eine echte kruqz ist aber immer das beim neumachen ...alle Welt ins Netz will :evil:
da geht das ganze Theater doch wieder von vorne los :roll:

undman kann eben auch nicht überall die vollen versionen rungterladen(auf einen anderen Rechner)
allein beim FireFox habe ich mir einen Affen gesucht...habe 4x eine HipHop Version eine Yahoo und eine Chip und was weiß ich nicht alles bekommen
nur keine cleane.....das war früher anders :top:

was auch anzumaulen wäre...treiber auf deutsch....:evil:
was für ein Mist...der Witz ist meist, die richtigen bekommt man auf den COM-Seiten in allen Variationen...
das muss man auch erstmal verdauen :oops:

ab morgen gehts mit der Weichware weiter...mal schauen was noch passiert ;)
Mfg gpo

alberich 10.08.2011 23:30

Zitat:

Zitat von gpo (Beitrag 1208689)
allein beim FireFox habe ich mir einen Affen gesucht...

Na ja, da gibt es Schwierigeres. http://www.mozilla.org oder auch http://www.mozilla.de

konzertpix.de 10.08.2011 23:40

Danke ! Scheint ja echt ziemlich hartnäckig zu sein, der Sinowal. Wenn auch Microsoft, anders als Avira, nicht von einem Bootsektorvirus spricht, sondern von einem Trojaner, der sich im temp-Verzeichnis breit macht.

Den Bootsektor bekommt man eigentlich immer fix wieder flott. Man muß nur mit dem Betriebssystem-Installationsmedium des OS auf der Platte starten - das ist in der Regel auf CD / DVD und damit normalerweise auch sauber. Unter Windows XP war es dann die Rettungskonsole, die man aufgerufen hatte und dann fixmbr eingetippt - fertig. Bootete der Rechner dann wider Erwarten doch nicht, dann schob man noch ein fixboot hinterher, dann startete XP eigentlich immer wieder durch. Unter Windows 7 gibt es dafür das entsprechende Gegenstück, das aber im Gegensatz zu XP zunächst von Platte gestartet wird - und damit bereits vom infizierten System. Und wenn man dann einen Rechner hat, der Win7 vorinstalliert hat und keine Medien mehr beigelegt hatte, dann... tja, dann sollte man froh sein, einen Bekannten mit einer Win7-Installation zu haben, der ein Rettungsmedium mal eben erstellen kann...

Aber ich schweife ab. Gert hat sein System neu aufgesetzt, und das ist die Hauptsache.

mintracer 12.08.2011 02:33

Was ist denn nun mit den Webs und Filezilla usw.... :)

Joshi_H 12.08.2011 06:25

Hallo Gerd,

Ich bin jetzt mal durch den gesamten Thread durch. Deine Rechner hast Du ja wohl wieder hinbekommen, deshalb möchte ich mal hierauf Bezug nehmen:

Zitat:

Zitat von gpo (Beitrag 1207947)
gestern ging es wieder los....
ein Kunde dem ich die Website gemacht hatte:
Google gibt Warnmeldung raus ..Seite ist gehackt :top:

4 Stunden später der zweite Kunde meldet sich, seine Website meldete höchste Alarmstufen usw...

Mfg gpo

Wenn man Websites für Kunden macht, gehört auch deren Absicherung gegen ein Eindringen dazu. Dazu gehört zu prüfen, ob die letzten Softwareversionen installiert und gepacht sind und auch in der Programmierung alle Möglichkeiten genutzt wurden um ein Eindringen zu verhinden (Sichwörter: SQL-Injection, Cross-Site-Scripting, Konfiguration von CM-Systemen, usw.). Hierzu gehört dann auch zu prüfen, ob z.B. Standardkonten auf der mysql-Datenbank deaktiviert oder die default-Passwörter geändert wurden. Hier sollte der Provider helfen - wenn nicht: direkt wechseln.

Dabei hilft es garnichts dafür zu sorgen, dass der Rechner, auf dem die Seiten erstellt wurden, sauber ist, denn in der Regel ist der mit Windows, der Webserver mit einem Linux. Selbst wenn Du per FTP einen Windows-Trojaner auf ein Linux-System überträgst liegt die Datei auf dem Server. Der Binärcode ist aber nicht kompatibel und damit ist für den Trojaner auf dem Linux-Server schluss. Es gibt schon ein paar Java-Trojaner - mir ist aber noch keiner untergekommen. Vielleicht hast Du einen von denen eingefangen.

Sicherlich weißt Du das alles selber, aber da bisher hierauf nicht eingegangen wurde, dachte ich mir, dass es vielleicht gut wäre das einmal anzusprechen. Ich wünsch' Dir viel Erfolg und auch Glück beim Kampf gegen die Pest.

Grüße,

Jörg

gpo 14.08.2011 17:20

Moin

so kleiner Statusbericht...er läuft wieder und besser als zuvor denn...

ich habe die Bastelstunde genutzt, um ihn auch gründlich zu entschlacken
und weils ein 4x Plattensystem ist, so zu organisieren das nun alles wieder passt :top:

Zum Ablachen...
gebe ich trotzdem etwas zum Besten, es ist ja Schietwetter und ihr habt ja sonst nix zu tun :roll:

dazu hatte ich ja angemerkt schon locker 100 Compis eingerichtet zu haben...
nur bekanntlich steckt im Details immer der Teufel drin...so auch hier :shock:

die Erstinstallation verlief OK...nur merke ich doch sehr spät das die Startplatte doch sehr klein und alt dazu war...(lief aber bestens!)
also Samstag noch ne neue SATA geholt und oooPs es gibt nur noch SATA II....
das aber kann das Board nicht....
ein paar Infos aus dem netz geholt und OK...auch SATA II. geht rein aber eben dann nicht Fullspeed, aber damit kann ich leben ;)

also eine zweite Installation....nach einer Stunde der Compi(HPxw8200 mit Dual3.4 Xenon) startet von LW>> :G....:?::?::?:

ich Idii hatte die anderne SCSI Platten dringelassen und :C war frei für die SATA...
hat die Blödinst doch tatsächlich die Buchstaben hochgesetzt(ungefagt natürlich) und :G genommen :evil:....

wahrscheinlich hat er das sogar angezeigt aber im DOS Bildschirm bei 24" sieht G eben auch aus wie C...kennt man ja( ich nun auch:oops:)

aber es soll nun keiner denken...
das man das "mal eben" wechseln könnte...nö geht nicht :flop:
also alle Platten bis auf die neue Startplatte abgeklemmt und nochmal :top:

nun aber meckert die Inst...das ja da schon was wäre...sooon Mist
habe mir einen Ast gesucht...da gab es nix aus der Reparaturkonsole und auch erst im dritten Anlauf dann die typischen DOS Befehle wo man was ändern konnte...
nur wie ging das denn nochmal :?::?:;)

meine Rettung dann war Format...also Format :C gemacht und...er macht es auch wunderbar :top::top::top:

nur hat er mir dann nicht gesagt ...das eine TB-Platte damit fast 4 Stunden beschäftigt ist...so eine ScheiXe :shock:
aber was solls, habe dann vom zweitrechner nochmal Daten gesammelt, weil bekanntlich immer mal Treiber fehlen ;)

OK nun Drittversuch, es war schon 20.00Uhr und nun lief die x64er auf C: wie geschwünscht....
also mal die Platten anklemmen...natürlich mit Taschenlampe liegend unter dem Tisch(das teil wiegt fast 30 Kg)...

Start und nix....Start 2 und Bootmenue...die SCSI Kette klemmt und es fehlen 2 von 4 Platten....
na ja das ist ja toll....also alle wieder raus(Schnappverschluß) und IDs gecheckt...
alles Ok und stückweise rein...die ersten zwei OK....aber dann NULL Connection :twisted:

nun war es 23.00 :D
dann wieder Gefummele und so nebenbei schau mir das NEUE SCSI Kabel an...
uns tatsächlich Stecker 3 hat einen gebogenen PIN:top:;):cry:

nun ja ich war diesbezüglich immer schon hartneckig....Kabel getauscht und schwupps 24.00...
alle Platten da, alle LW Buchstaben stimmten...Kiste lief als ob nie was gewesen war :cool:

habe übrigends gut geschlafen...war ja nun endlich mal was los bei mir...
meine Frau hat natürlich wieder VooDoo vermutet, Frauen können sowas nicht,
holen sich dann einen Experten der ihnen Honig um den Mund schmiert :top:

nun ja Sonntag..Ups machen ;)
Mfg gpo

Blitz Blank 14.08.2011 17:31

Zitat:

Zitat von gpo (Beitrag 1210145)
meine Rettung dann war Format...also Format :C gemacht und...er macht es auch wunderbar :top::top::top:

nur hat er mir dann nicht gesagt ...das eine TB-Platte damit fast 4 Stunden beschäftigt ist...so eine ScheiXe :shock:

Für die nächsten 100 Rechner: nimm die Schnellformatierung, das dauert rund eine Minute.

Frank

gpo 14.08.2011 18:41

Witzbold :top:

und wie lautet der DOS Befehl mit Parametern :D
aber ist ja nun duch :top:

alberich 14.08.2011 18:45

Zitat:

Zitat von gpo (Beitrag 1210186)
und wie lautet der DOS Befehl mit Parametern

/Q wieQuick
Das sagt dir aber auch "format /?"

gpo 14.08.2011 20:31

OK....merke ich mir mal :top:
für die 101 Installation;)


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:10 Uhr.