Startseite    Forum    Suchen    FAQ    Registrieren    Login


Neues Thema eröffnen  Neue Antwort erstellen 
Seite 1 von 1
 
 
BSI www.botfrei.de Botnetze Informationen
Autor Nachricht
Antworten mit Zitat   Beitrag herunterladen  
Beitrag BSI www.botfrei.de Botnetze Informationen 
 
Auf der Seite www.botfrei.de gibt es Informationen bezueglich Bots und ein Programm zum Scannen gegen Schaedlinge. Dieser "DECLEANER" von Symandreck (ja in diesem Fall ist es wirklich Dreck) kreidet viele heile Sachen an:

nortondreck.th

Damit ist das BSI bei mir nun auch unten durch. Zur Erlaeuterung der Dateien:
named.exe = BIND DNS Server
DM2005 = DreamMail
hmailserver = Email Server
kasperskyupdater = Das extra Update Tool von Kaspersky
kvirc = IRC Programm (Internet Relay Chat Klient).
Load.exe = Candisoft Load! = Downloader (sowas wie jdownloader)
fdm = Free Download Manager
mixxx = DJ Programm (OpenSource).
 



 
BrollyLSSJ - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Nach der Benutzung ist man wirklich Bot-Frei.
Und Internet-Frei sowie System-Los.
Das Tool ist nichts für den Normal-User.

Gruss Heiko
 



 
 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Das ist die deutsche Version des Norton Power Eraser - Secunia erkennt diesen auch beim Download als NPE. Es handelt sich um einen reinen Whilist-Scanner. Und was Symantec nicht kennt (oder nicht kennen will) wird als Bösartig oder Verdächtig gekennzeichnet. Finger Weg!

Zitat:
Bitte beachten Sie: Es gibt derzeit keinen DE-Cleaner für Linux oder Mac OS, da sich die Internetkriminellen auf Windows-Computer als Angriffsziel konzentrieren.


Wahrscheinlich haben diese Internetfuzzis keine Ahnung von der Materie und wollen sich über dieses Internet Portal profilieren.
 



 
Lector - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Lector hat folgendes geschrieben: [Beitrag anzeigen]
Zitat:
Bitte beachten Sie: Es gibt derzeit keinen DE-Cleaner für Linux oder Mac OS, da sich die Internetkriminellen auf Windows-Computer als Angriffsziel konzentrieren.


Wahrscheinlich haben diese Internetfuzzis keine Ahnung von der Materie und wollen sich über dieses Internet Portal profilieren.

Das schlimme ist, dass dahinter das BSI ( Bundesamt für Sicherheit in der Informationstechnik ) und die eco ( Verband der deutschen Internetwirtschaft e.V ) stecken. Sowas sollte schnellstmoeglich abgeschafft werden. Symantec sollte aber son Tool auch nicht einfach so rausbringen, auszer die wollten Kunden verschrecken. Denn das haben die zumindest bei mir geschafft.
 



 
BrollyLSSJ - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Ich hoffe doch das der DE-Cleaner auch in NIS 2011 aktiv ist ? Oder  
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Steffen hat folgendes geschrieben: [Beitrag anzeigen]
Ich hoffe doch das der DE-Cleaner auch in NIS 2011 aktiv ist ? Oder  


Sei froh das der nicht in dieser Form aktiv ist.
Denn sonst wird aus einem PC-System ein Fahrrad.


Gruss Heiko
 



 
 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Robo88 hat folgendes geschrieben: [Beitrag anzeigen]
Steffen hat folgendes geschrieben: [Beitrag anzeigen]
Ich hoffe doch das der DE-Cleaner auch in NIS 2011 aktiv ist ? Oder  


Sei froh das der nicht in dieser Form aktiv ist.
Denn sonst wird aus einem PC-System ein Fahrrad.


Gruss Heiko

Das Fahrrad ist dann aber sicherlich sicherer
 



 
BrollyLSSJ - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Habe das Tool spaßeshalber in der VM unter Win 7 getestet.(älteres Snapshot)

Dann den vollständigen System-Scann durchgeführt.
Diverses wurde erkannt.
Meiner Ansicht nach aber nichts gefährliches.
Nun Gut.
Habe die empfohlenen Aktionen ausgeführt.
Und schwuppdiwupp.
Ergebnis:
Ein Fahrrad.
System bootet nicht mehr.
Die müssen das doch vorher getestet haben.
Ich verstehe das nicht wie man das Tool als Medikament gegen Bots verkauft (Sorry verschenkt).
Wahrscheinlich ist das die beste Lösung bei Bots.
Das System lahmlegen.
Dann gibt es keine Probleme. :king15
Ich wollte eine E-Mail an die Aktion schicken.
Empfänger nicht verfügbar.
Sehr Mysteriös.

Gruss Heiko
 



 
 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Robo88 hat folgendes geschrieben: [Beitrag anzeigen]
Ich wollte eine E-Mail an die Aktion schicken.
Empfänger nicht verfügbar.
Sehr Mysteriös.

Also bei Computerbase soll denen schon wer eine Email geschickt haben. Aber da es sogar in den Nachrichten war, ist es einfach nur traurig.
 



 
BrollyLSSJ - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
die Ausführungen zur Firewall sind ja auch sehr gut.  

Zitat:
Abschießend sollten Sie zur Absicherung Ihres Systems eine Firewall oder einen Breitbandrouter einsetzen. Eine Firewall, z.B. die windowseigene Firewall, überwacht den Datenstrom zwischen Netzwerken und filtert bzw. blockiert den Datenstrom anhand vorgegebener Regeln und schützt somit vor Angriffen aus dem Internet.
Ein Router, z.B. ein DSL-Router, hat den wesentlichen Vorteil, dass er das öffentliche vom privaten Netz trennt und meist eine Firewall schon integriert ist.


alle Angriffe kommen von außen, mit Router ist man sicher.  
Es gibt keine reversen (also ausgehenden) Verbindungen von Bots, das ist alles nur ein Märchen.  

Natürlich könnte man in der Config des Routers Ports für ausgehenden Datenverkehr sperren, aber wer macht das schon? Mit Sicherheit nicht diejenigen, die sich mit diesem Mist auch noch ihr OS zerschießen.
 



 
Heike - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Ich hab mal lieber Images gemacht dann DE-Cleaner gestartet. Bei mir wurde nichts gefunden.
Das Teil lief sehr gut und prüfte etwa 2 Minuten. Rechner läuft noch.
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Nicht den Schnell-Scann machen.
Den Scann der Systempartion durchführen.
Du wirst Dich wundern.  


Gruss Heiko
 



 
 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Läuft gerade und ich bin noch online
Mal schauen was kommt.

So nochmal den ersten Scann gemacht.
Gleichmal per Film

http://www.filesbase.de/movie/video.wmv

weiter gehts...

So nun am Anfang alle Partionen gescannt. Rechner lebt noch.
Will noch gleich testen ob er startet.  

edit. Rechner fährt hoch
Warum zerhackt es bei einigen das OS. Ich habe nur normal Zeug installiert
 



 
Steffen - Benutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenZeige persönliche Foto-Galerie dieses Benutzers 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
Hi Allerseits,

na dann will ich mal meinen Kommentar hierzu von Symantec/Norton-Seite abgeben:

Also das DE-Cleaner Tool aka Norton Power Eraser ist primär dafür gedacht härtnäckig/schwer infizierte Rechner zu säubern. Insbesondere solche, wo man mit normalen Mitteln nicht mehr weiter kommt. Darauf wird von unserer Seite auch immer deutlich hingewiesen. (Typischer Anwendungsfall z.B. wäre: Ihr habt einen PC der sich mit einer Fake AV Software infiziert hat und die hat die echte AV-Software abgeschaltet und die Fake AV blockiert jetzt das Anschalten oder Neuinstallieren eine AV Lösung.)

Die Funktionsweise von DE-Cleaner/Norton Power Eraser kurz erklärt und die Norton Nutzungs-Empfehlungen hierzu....

Zur Technik:
Norton Power Eraser arbeitet ausschliesslich mit speziellen agressiven Heuristiken (nein, es sind nicht die gleichen wie in NIS) und dem Norton Reputationssystem (ja, das ist das gleiche wie in NIS).
Zuerst wird mit den lokalen Heuristiken das System durchsucht, dann werden die Ergebnisse mit der Reputationsdatenbank auf dem Server abgeglichen um so unter anderem False Positives vermeiden und ganz neue Bedrohungen erkennen zu können. An schliessend kann man optional noch einen Remote Scan mit Signaturen auf dem Server durchführen lassen.

Und so benutzt mans:
* Tool starten und dann auf Scannen klicken. (NICHT den Directory-Scan durchführen, sondern nur den normalen Scan. Das reicht!)
* Das Toool scant dann alle wichtigen Bereiche (unter anderem einschliesslich aller Verknüpfungen, aller laufenden Prozesse und die Verzeichnisse aller automatisch gestarten Apps)
* Dann kommt eine Liste der Ergebnisse. Hier wir zwischen bösartig und verdächtig unterschieden. Die bösartigen Funde basieren auf der Heuristik und Reputation mit normalen Schwellenwerte. Die verdächtigen Funde basieren auf der Heuristik mit agressiven Schwellenwert oder Reputation allein
* Bevor man jetzt irgendwas entfernet ist es unsere Empfehlung zuerst noch den Remote Scan für die betroffenen Dateien zu starten.
* Anschliessend kann man die als bösartig eingestuften Dateien entfernen.
* Die als verdächtig eingestuften Dateien sollte man nur dann entfernen, wenn man weiss was man da tut und sich sicher ist, das die Dateien auch böse sind.

Wenn man das Tool so wie gedacht einsetzt, dann gibt es normalerweise auch keine Probleme mit zerschossenen Rechnern.
Außerdem kann man Änderungen jederzeit rückgängig machen oder einfach den automatisch angelegten System Restore Punkt wiederherstellen.

Und um noch die Frage zu beantworten, ob Power Eraser in NIS 2011 mit drin ist. Es ist nicht drin, aber im Scan Window wird ein Link darauf angezeigt, so dass man es bei Bedarf runterladen kann.

Viele Grüße
Stefan
 



 
 
Nach obenNach unten
Antworten mit Zitat   Beitrag herunterladen  
Beitrag Re: BSI www.botfrei.de Botnetze Informationen 
 
doctune hat folgendes geschrieben: [Beitrag anzeigen]
Zur Technik:
Norton Power Eraser arbeitet ausschliesslich mit speziellen agressiven Heuristiken (nein, es sind nicht die gleichen wie in NIS) und dem Norton Reputationssystem (ja, das ist das gleiche wie in NIS).

Dass das Reputationssystem das gleiche ist wie bei NIS, halte ich für eine Theorie.

Der DE-Cleaner wollte die Datei entfernen und eine gültige Signatur von VeriSign wird auch nicht erkannt.
Für NIS ist die Datei gut.

nisvsdecleaner.th

Auch hier sind die Ergebnisse des Reputationssystems offensichtlich nicht mit dem von NIS identisch.

nisvsnpe.th

Die fehlerhaften Bewertungen durch das Reputationssystem in Kombination mit einer aggressiven Heuristik können sehr schnell böse Folgen haben, vor allem für weniger versierte Benutzer, die den Ergebnissen des DE-Cleaner blind vertrauen.

MfG
 



 
subset - Benutzer-Profile anzeigenPrivate Nachricht senden 
Nach obenNach unten
Beiträge der letzten Zeit anzeigen:    
AusblendenWar das Thema hilfreich?
Verteile dieses Thema
E-Mail an einen Freund Facebook Twitter Windows Live Favorites MySpace del.icio.us Digg SlashDot google.com LinkedIn StumbleUpon Blogmarks Diigo reddit.com Blinklist co.mments.com
technorati.com DIGG ITA linkagogo.com meneame.net netscape.com newsvine.com yahoo.com Fai Informazione Ok Notizie Segnalo Bookmark IT fark.com feedmelinks.com spurl.net
Verlinke dieses Thema
URL
BBCode
HTML
AusblendenÄhnliche Beiträge
Thema Autor Forum Antworten Letzter Beitrag
Keine neuen Beiträge Botnetze - Geschäfte mit Zombies Humdinger News, Nachrichten, Info aus aller Welt 1 2008/05/24 - 00:32 Letzten Beitrag anzeigen
Xeon
Keine neuen Beiträge Experten erwarten 2009 Ausweitung der Botn... SlashRose Hardware Board 0 2008/10/21 - 01:23 Letzten Beitrag anzeigen
SlashRose

Neues Thema eröffnen  Neue Antwort erstellen  Seite 1 von 1
 

Benutzer in diesem Thema: Kein registrierter, kein versteckter und ein Gast
Registrierte Benutzer: Keine


 
Berechtigungsliste
Du kannst keine neuen Themen erstellen.
Du kannst nicht auf Beiträge antworten.
Du kannst deine Beiträge nicht bearbeiten.
Du kannst deine Beiträge nicht löschen.
Du kannst nicht an Umfragen teilnehmen.
Du kannst keine anhängen.
Du kannst keine herunterladen.
Du kannst keine Kalender-Ereignisse eintragen.



  

 

Lo-Fi Version