Autor | Beitrag 46 - 60 |
---|---|
SplinterMo 2.7.07, 19:32 | ZoneAlarm isch dr gröscht Schissdreck wo sich Firewall nennt. De Mischt mues sogar HTML-Code verwurschtle damits dr Explorer cha kontrolliere. Und e Absicherig gege Application-Hijacking hets au nid wo funktioniert. Das wili abr mol gseh wie das Teil merkt wen öppis übers MSN (wo dr Herr wo sich jo schins abzsichere weis garantiert freigeh het, falls ers überhaupt het) inechunt wo Malware isch. Sorry abr wen me drmit will ageh was für e geili Software das me bi CHIP gfunde het sött me wenigschtens die richtigi neh. |
XxHeimJungexXMo 2.7.07, 19:34 | haha du typ, was het das mitm MSN z'due? die datei wird dir gschickt als .zip datei. de code versuecht denn irgendöpis im system32 z'verändere. zuegriff dört ihne wärde aber überwacht.und wels überwacht wird, frogt mi zonealarm professional, ob ich de zuegriff erlaub oder nid. also bitte...! |
SplinterMo 2.7.07, 19:42 | ![]() |
XxHeimJungexXMo 2.7.07, 19:45 | hehe 1. schnur klartext 2. was het das damit z'due, das zonealarm verhindert het, das sich dä scheiss bi mir iinischtet ? |
SplinterMo 2.7.07, 19:49 | ä Firewall isch zueständig für In und Output übers Internet und nid vo Explorer (nid IE) zu Core. Ich ha ZoneAlarm au druf gha und de kontrolliert nid d'Zuegriff uf system32 vo jedem beliebige File, für das isch d'Firewall nid do. s'einzige wos kontrolliert isch d'Zuegriff vo Files US dem Ordner ufs Netzwerk und wider DIREKT zrugg. |
XxHeimJungexXMo 2.7.07, 19:52 | ich glaub du bisch nid ganz ufem neuschte stand. oder ich bi zu beschränkt uf zonealarm. uf jede fall verhindert zonealarm jeglichi zuegriff ufd registry bzw. frogt di, verhindert unerlaubti zuegriff ins system (wie system32) usw. und zwar vo jegliche progrämm oder dateie. ob nur intern->intern oder intern->extern. Thats ZoneAlarm ![]() ![]() |
SplinterMo 2.7.07, 20:02 | Wen ZoneAlarm jeglichi Zuegriff ins system32 würd zerscht analysiere, nochfroge und verhindere würd uf dim Pc grad gar nüt me laufe will schlussendlich jedi einzelni Muusbewegig ins system32 lauft. Du chasch de nid eifach mitemene Programm überwache. Wievill RAM brucht das Ding? Ich schätz mol nid über 18 MB. Isch jo egal, ich empfehl dr eifach di nid do druf z'verloh, s'funktioniert nämli nid, scho nur us logische Gründ nid. Villicht chas sogar bestimmti Igriff verhindere abr wo ichs druf gha han (und das isch erscht grad gsi) hani das eher als Behinderig wohrgno, und zwar nid fürd Malware. ![]() |
XxHeimJungexXMo 2.7.07, 20:09 | ich glaub d hesch das teil nid würklich teschtet. sunscht würdsch verstoh was ich mein.schisst mi jetz a dir das genau z'erkläre. aber natürlich frogts nid bi jeder muusbewegig obs zuegriff bechunnt oder nid. und trotzdäm bechumi durchschnittlich all minute e mäldig, woni verweigere oder zueloh mues.und wenn mes genau betrachtet gseht me das es doch vill unerwünschti "kontaktufnahme" erkennt. es regt zwar mängisch uf, alli 10 sekunde öpis erlaube oder verweigere, dafür erhöht sich s'sicherheitslevel. useerdäm isch nid zonealarm aleige mi schutz. in mim netzwärk tummelt sich no e IDS. und natürlich d'NAT. OK das het wenig mit dr malware z'due, aber das du ja nid dänksch ich hätt null ahnig vo was ich schnur ![]() |
marcovoltMo 2.7.07, 21:23 | so, han grad was gfunde: ipp wen man Ihn hat wie man ihn loswerd--> Der schlaue Weg. Über Start >> ausführen >> msconfig >> Autostart und dort bei dem Eintrag msnservice.exe den Haken wegmachen. Computer neustarten Nach dem Neustart in den Ordern c:\Recycler wechseln und dort die Datei msnservice.exe löschen Über Start >> ausführen >> regedit eingeben In der registry nach msnservice.exe suchen und alle Einträge dazu löschen, danach ist das System wieder sauber. (steht auf der seite :http://www.prometeo.de/blog/MSNMyphotozip.aspx da könnt ihr auch nochmal alles über den trojaner über msn nachlesen... liebe grüsse |
fuunghiDi 3.7.07, 11:10 | bei mir geht das irgentwie nicht... habe einen anderen weg gefunden der funktioneriern sollte... die datei myphotos oder so ähnlich befindet sich im ordner system32 erst diesen löschen und dann in der suche alle anwendungen löschen mit dem änderungsdatum der letztdne zwei oder drei tage. |
GoaElementsMi 4.7.07, 15:40 | ich hanen au gha ha 30 min gha, biser weg gsi isch in dem private_galery.zip isch sone blablabla.scr, also screensaver datei Hauptdatei isch C:/Install/ghost.exe är het sich 30 mol verbreitet oder 29 anderi abeglade isch evt. au no im autostart 1 mal bearbeitet, zuletzt Mi 4.7.07, 15:41 |
IgnaziusFr 6.7.07, 21:55 | @ sanguerosso: eher net so gschickt wenn no anderi sache gmacht hesch in de letschte "2 oder 3 täg" -.- am beschte nemed ihr eifach kei dateie ah wo 25kB gross sind und mit "my_fotoalbum.zip" (o.ä.) betitlet sind... eigentlich isches jo absolut logisch, dass es fotialbum (ich säg jetzt mol >= 2 fotis) au imene .zip net chliner als 500kb chan sii... naja lueged eifach chli... |
fuunghiSa 7.7.07, 08:38 | jo logisch isches nit so gschickt. aber gsesch jo us welem ordner dases chunnt... |
v4rp1ngMo 7.4.08, 19:35 | achtung leuts do verbreitet sich ä trojaner heftig schnäll!! wenn dr im msn sit und plötlich ä link bechömed "eventuell stoht z.b. Hey, is this your picture?! odr has au scho so becho: aje ti n'ket foto? hindä drah isch denn no ä link... im link isch immer dini msn adrässä no enthaltä!!! jo nit druff klickä odr sogar abäladä!!! dä nischtet sich scho nur bim downloadä im chache vom firefox ih!!!! 2 mal bearbeitet, zuletzt Mo 7.4.08, 19:39 |
v4rp1ngMo 7.4.08, 19:40 | het das scho öper becho??? bi mir si jetzt 3 kollegä betroffä!!!!! |