title image


Smiley Re: Erinnerungsposting an Markus :-)
>>Dann hab ich Kaspersky noch mal scannen lassen und die Einträge waren weg.

Haben sich somit auch die Bedenken von Markus, bezüglich des Eintrages im HiJack-This-Log erledigt?<<





wenn du diesen Eintrag meinst muss ich dich enttäuschen:



>>O4 - HKCU\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe<<





Hijackthis macht keine false positives und dieser Eintrag ist definitiv eine Indikator für eine stattgefundene Infektion die unter Adminrechten erfolgt ist



Da wir hier weder exakt wissen um welchen Schädling es sich handelt kann man dir von dieser Stelle und in Anbetracht deines durchaus positiv einzuschätzenden Vorhabens hinkünftig backupimages zu erstellen nur den Tipp geben kein unnötiges Risiko einzugehen, die Kiste neu aufzustzen und dann mit dem imaging zu beginnen und bitte Finger weg vom IE, die Wirksamkeit deines Sicherheitskonzepts ist direkt proportional zu deiner Konsequenz.



Es gibt nur 2 Zustände kompromittiert oder sauber dazwischen gibt es nichts, der Rechner auf dem dieses Logfile beruht ist kompromittiert => nicht vertrauenswürdig



>>Da ich seit kurzem die Fritz-Box Fon/Wlan als Router nutze hatte Ich Marcus auch gefragt ob zusätzliche Sicherheitsrelevante Einstellungen in der Fritz Box nötig sind oder ob es ausreicht die Zugangsdaten einzugeben damit die Box auch als Router funktioniert. Hast Du da einen Rat dazu?<<



Der beste Rat kommt leider zu spät, weil der wäre vor dem kauf gewesen dich um ein anderes Produkt umzusehen bzw. die Investition überhaupt bleiben zu lassen da es für den homeuser keinen zwingenden Grund gibt einen Paketfilter einzusetzen.



Ich mag die Fritzbox deshalb nicht weil es eine kombination aus desktopfirewall (webprotect) und externem Paketfilter ist die miteinander interagieren und das ist gegen die jede Grundregel die externe Paketfilter zu sicheren Einrichtungen auf netzwerkebene macht.



Zur konfiguration eines Paketfilters sind jede Menge sicherheitsrelevante Einstellungen notwendig je nachdem welche features die dir das Gerät überhaupt bietet, du kommst also um das studium des manuals nicht herum.

geschrieben von

Login

E-Mail:
  

Passwort:
  

Beitrag anfügen

Symbol:
 
 
 
 
 
 
 
 
 
 
 
 
 

Überschrift: