29
Okt
2006

König der Spione!

Sparte: Tipps

So ein paar hübsche Smilies lockern das Gesamtbild etwas auf - und ab und zu mal ein anderer Cursor ist auch nicht schlecht!

Darauf bauen die Betreiber dieser Website! Und so ganz nebenbei jubeln sie einem allerhand Schrott unter!

Ich hatte schon Bekanntschaft mit dieser Site gemacht und war deshalb sehr skeptisch, als eine Bekannte von mir meinte, das wäre "super" und "ein Muß!"... Also habe ich meinen Rechner auf Spiogenten u.ä. geprüft, den virtuellen Rechner gestartet - und diese Software installiert, denn es hätte ja sein können, dass die Betreiber plötzlich seriös geworden sind!

Anschließend bin ich mit A-squared drübergegangen - und wäre umgefallen, hätte ich nicht schon gelegen!

Nicht was ihr denkt, "0 Objekte gefunden" --> "281 Objekte gefunden und 5 AdWare-Prozesse"!!!

Das ist so ziuemlich das Schlimmste, nein, überhaupt das Schlimmste, was ich jeh auf diesem Gebiet erlebt habe! Dagegen sind "Microweich" und der Magentariese wahre Waisenknaben!

Meine bestätigte Meinung: FINGER WEG!


* * * * * * * * * * *

drachenlady - 29. Okt, 19:26

Oh. Ich kenn mich da nicht so aus. Das heißt, die packen mir Daten auf den Rechner? Oder spionieren die auch aus? Müsste meine Firewall das nicht stoppen können? Dumme Fragen, aber... was machen die genau auf meinem Rechner? (ich hab das Programm nämlich auf dem Rechner und bisher gibt es kein Problem....)

Waldschratt - 29. Okt, 21:52

Die Mehrzahl der Objekte sind relativ harmlos, sie lassen sich in etwa mit den Cookies vergleichen, sammeln allerdings Informationen über bzw. kommunizieren mit besuchte(n) Seiten und so kann man z. Bsp. ein Surfprofil erstellen u.ä. Leider wird man sie mit der Browserfunktion "Cookies löschen" nicht los. Schlimmer ist, dass alle zusammengenommen doch einiges an Rechenleistung/RAM schlucken, was vor allem bei älteren Rechnern gemeinsam mit anderem Datenschrott zum "Einschlafen" des Sytems führen kann (Auf gut Deutsch: Irgendwann ist es einfach "zugemüllt"!)

Schlimmer sind die AdWare-Prozesse. Hier eine kurze Definition:

"Bei Adware handelt es sich um eine bestimmte Untergruppe von Trojanern, die meistens versucht, Sie als PC Nutzer und Privatperson auszuspionieren, oder aber mit ungewollter Werbung zu belästigen. Anders als z.B. bei Viren oder Würmern werden Ihre Daten von Adware in der Regel nicht zerstört oder manipuliert. Statt dessen zielt Adware direkt auf Sie als Person und Ihre Privatssphäre ab." Quelle & mehr Infos <-- solltest Du bitte unbedingt einmal lesen...

Spaß macht es, wenn Du dann noch einen "Keylogger" o.ä. dabei hast, der liest nämlich die Tastatureingaben aus und filtert sie nach Paßworten (Viel Spaß beim Online-Banking!) Dagegen hilft übrigens schon ein separater Nummerus-Block...

Firewall: Du mußt ja das Programm "xyz.EXE" installieren, welches dann die Toolbar einrichtet und anmeldet usw. Vor der Installation (Start des Download) wirst Du gefragt (Wenn Du die entsprechenden Sicherheitseinstellungen aktiviert hast), ob Du die Dtaei speichern oder ausführen willst - wohlgemerkt, die gesamte Datei, d.h. einschließlich ihrer Trojaner und der restlichen Malware! Für Deine Firewall sind die eingehenden Programmteile damit legitim. Die ausgehenden Meldungen werden ebenfalls nicht geblockt, da Du ja Deine Smilies, Cursors, Icons usw. aus dem Internet downloaden bzw. aktualisieren mußt - unter diesem Deckmantel läuft dann die Kommunikation ab. Dadurch entsteht, wenn auch nur in relativem geringem Umfang, sogar noch Traffic auf Deine Kosten!

Übrigens - ich hoffe, Du verläßt Dich nicht auf die Windoofs-Sicherheits-Software und schon gar nicht auf deren Firewall!!!
drachenlady - 29. Okt, 19:40

Nächste Frage: Bin ich mögliche Probleme los, wenn ich das Programm einfach deinstalliere?

toffel - 29. Okt, 22:09

nein du bist nicht sicher. das Programm hinterlässt spuren in der Registratur und kann sich selbst wieder installieren.
Waldschratt - 29. Okt, 22:21

Klare Frage - klare Antwort: NEIN!

Die Deinstallationsroutine erstreckt sich natürlich nur auf die "legalen" Programme/~teile - den Rest siehst man ja nicht!

Für solche Zwecke benötigst Du ein spezielles Aufspür~ und Beseitigungsprogramm, möglichst mit einem "TeaTimer" (Registryschutz) und Echtzeitschutz wie bei "Spybot - Search & Destroy", "Ad-Aware" von Lavasoft oder (mein Favorit) "a-squared".

Außerdem ist es so, dass trotz angeblich "vollständiger" Installation von jedem Programm Spuren zurückbleiben - verwaiste Einträge, meist auch ein paar DLLs, Verweise, die nun ins Leere gehen... Durch diese "Leichen" wird der Rechner ebenfalls immer langsamer und kann sich u.U. auch mal "aufhängen" wenn er einen Nirwhana-Verweis erwischt und von keiner Fehlerroutine aufgefangen wird. Außerdem ist bei vielen (vor allem älteren, Win98 u.ä.) Rechnern der Registry-Eintrag "AlwaysUnloadDLL" nicht gesetzt, so dass immer alleDLLs geladen und vorgehalten werden, ohne das nicht benutzte wieder rausfliegen. Irgendwann sind dann auch 512 kB voll...

Eine vollständige Deinstallation erreichst Du nur, wenn Du vor der Installation einen Systemschnappschuß machst und nach der De-Installation das Sytem auf den Punkt zurücksetzt. Damit meine ich nicht den Systemwiederherstellungspunkt aus dem Support/aus der Reparaturkonsole! Ein derartiges Programm ist der z. Bsp. "Un-Installer" von Ashampoo. (Meine Meinung: Braucht man nicht, wenn man regelmäßig Systempflege betreibt!)

Du solltest unbedingt regelmäßig:

  • Deine Festplatte(n) defragmentieren
  • das Sytem pflegen (Da gehört auch ein Registry-Defrag dazu!!) - am Besten mit den TuneUp Utillities


  • Ich hoffe, ich konnte Dir ein bißchen helfen!

    *lg*
    Maik
    toffel - 29. Okt, 22:39

    Die Programme sind alle sehr gut, aber meiner Meinung nach reichen sie nicht aus. True Image ist das Programm zur Wiederherstellung des Systems.
    Waldschratt - 29. Okt, 23:56

    Hallo Hans,

    nun muß ich Dir aber doch leider mal ein Widerwort geben: Es gibt kein Programm, das 100% perfekt ist! Schon deshalb nicht, weil der Sourcecode unmöglich groß würde, wollte man alle Bereiche abdecken. deshalb gibt es ja auch verschiedene - für private und für Profi-Anwender, für Werkstätten, für Vielsurfer und Gelegenheitsnutzer usw. usf. Man sollte also immer spezifieren, was man braucht, was man versteht und dann damit arbeiten.

    Und selbst das beste und aufwendigste Programm, welches sogar noch "selbstlernend" aufgebaut ist, hinkt immer der tatsächlichen Bedrohung hinterher! Das ist wie im realen Leben: Trotz aller polizeilichen Prävention braucht man die Kripo, weil sie einfach erst nach einem Ereignis auf dieses reagieren kann! Ein neuer Virus muß auch erst gefunden und dann ein Gegenmittel entwickelt werden, wie auch in der Medizin - das braucht Zeit!


    Wiederherstellung:

    Und noch etwas: "True Image" ist ein< Programm zur Systemwiederherstellung! An Bordmitteln verfügt jeder Windoofsrechner über die "Wiederherstellungskonsole", für die die Systemwiederherstellungspunkte wichtig sind. Bei einer notwendigen Sys-Wiederherstellung wird der Rechner bis zum letzten (oder einen frei gewählten) Wiederherstellungspunkt "zurückgebaut".

    HP z. Bsp. bietet in seinen Bordmitteln zusätzliche BackUp~ Recover-Tools standardmäßig an, die genau auf das jeweilige Gerät zugeschnitten sind.

    So groß die Zahl der Recovery-Programme ist, so verschieden ist auch die Vorgehensweise der Datensicherung und der Wiederherstellung!

    Es gilt also auch hier: Man muß sich mit dem Programm vertraut machen, erkennen, wie es mit den Rechnerkomponenten zusammenwirkt und dann kann man sich entscheiden, was man braucht und was nicht! Auch hier sollte man immer Aufwand und Nutzen im Auge haben!

    ... und ganz wichtig für alle User: Man sollte nur die Programme wählen, die man beherrschen kann, und sich davor hüten, nach dem Hören-Sagen auf Gut-Glück rumzuprobieren! Gerade im Bereich Registry-Pflege und Recovery steckt dann sehr schnell der Karren im Dreck!

    Also prinzipiell:

    Vorsicht bei Änderungen in den "Experteneinstellungen" (Die heißen nicht ohne Grund so!) und "Finger weg!" bei Programmen von "ipsen-dusen" HPs und/oder nicht-zertifizierten Herstellern! Immer nur von der Original-Website des Herstellers laden oder von zertifizierten Seiten wie von der Downloadseite von "CHIP" etc.!

    *lg*
    Maik
    toffel - 29. Okt, 21:59

    escan

    rate dir zu escan http://www.microworld.de/
    a-squared ist nichts dagegen. hab ich übrigens auch. Habe auch verschiedene Antirootkitprogramme. escan ist was besondereres, es dauert etwas lange aber es scheint mir sicher. Hat whrnu.sevenow Spyware,smitfraud Browswer Hijacker und zlob Trojan-Downloader gefunden.
    Rate auch zu BeCleen, finde den Link aber gerade nicht im Internet.

    Waldschratt - 29. Okt, 22:26

    Vom Prinzip her kann ich nur sagen, es hat halt jeder so seine Favoriten... ;)
    Allerdings sollte man sich für ein Programm entscheiden, welches permanent schützt und ein zweites, aus einem anderen Haus, welches man sporadisch zur "Nachkontrolle" einsetzt. Läßt man sie parallel laufen, gibt es oft Probleme "Marke hausgemacht" - vor allem im Virenschutz!

    Im Normalfall reicht der Echtzeitschutz aus und gelegentliche tiefere Scans...

    Danke für Deine Unterstützung!

    *lg*
    Maik
    toffel - 29. Okt, 22:47

    ja da hast du sicher recht, aber was ist mit bedrohungen welche schon jahrejang auf dem pc sind?
    Die zu finden ist nicht einfach, besonders wenn sich MICROSOFT weigert eine Neuinstallation zu rigistrieren.
    Gruß,
    Hans
    Waldschratt - 30. Okt, 00:49

    Man wählt ja nicht "Echtzeit-Prüfung oder Tiefenscan" - beide haben unterschiedliche Aufgaben! Die Echtzeitprüfung checkt alle eingehenden Datenströme nach den gesuchten Objekten bzw, wie beim "TeaTimer" von Spybot nach versuchten Registry-Änderungen. Bessere Programme bieten auch die Möglichkeit, abgehende Datenströme zu scannen, so dass man nach sicherheitstechnischem Ermessen nur "saubere" Daten sendet!

    Trotz allem sollte man sporadisch weitere Scans durchführen - je gründlicher, desto zeitintensiver, deshalb auch seltener notwendig.

    Bei mir ist der Echtzeitschutz ein~ und abgehend aktiviert, dazu kommt beim Hochfahren des Sytems ein Schnellscan. Einmal pro Woche gibt es einen Smart~ bzw. "intelligenten" Scan und einmal oder, bei Bedarf auch öfter, der Tiefenscan. Dazu muß ich aber sagen, dass diese Häufigkeit für "Otto Normalverbraucher" nicht notwendig ist - mein Rechner hängt im Schnitt 20 h am Tag am Netz und dementsprechend groß ist dann auch das Risiko!


    Neuregistrierung:

    Wenn Du die Original~ (zumeist OEM-) Software für das Neuaufsetzen bzw. für das Recover verwendet hast (Und vorher natürlich ordentlich registriert warst, was ich bei Dir aber annehme!) dürfte es eigentlich keine Probleme geben. Sollte das doch der Fall sein, brauchst Du die Nr., die auf dem Laser-Etikett an Deinem Rechner (Laptop: an der Unterseite) angegeben ist und event. die MAC-Adresse (Nicht die IP! Die physikalische Adresse liest Du über den Kommandozeilen-Interpreter aus...) Deines Rechners. Dann rufst Du den technischen Support an und gibst außerdem die Fernsteuerung (Fernwartung) für Deinen PC frei. Wenn der Techniker dort Deine Angaben geprüft hat und festgestellt hat, dass es sich tatsächlich um ein Restore/Recover etc. handelt und nicht um einen zweiten Rechner(!) erhälst Du einen temporären Keycode, mit dem Du die Aktivierung ein zweites Mal durchgehst. In den meisten Fällen klappt das dann. Hast Du aber ein neues "Herz" drin kannn es da Probleme geben - dann bekommst Du einen neuen Schlüssel, wenn Du nachweisen kannst, dass es

  • Deine gekaufte Software ist (Registrierung)
  • Dein alter, mit der Software gekaufter, Rechner ist, oder
  • Dein alter, aber nach einem C-Xrash neu aufgebauter Rechner ist


  • Mit einem bißchen Glück kommst Du aber an einen Techniker, der seine Ruhe haben will bzw. kennst einen guter "Schrauber" (*g*) in einer Werkstatt, dann kannst Du einen "Recover-Schlüssel", einen Master, bekommen... Aber da brauchst Du wirklich eine Unmenge Glück... ;) Sonst bleibt Dir wirklich nur der Weg in eine Werkstatt, aber bitte mit allen Belegen und Deiner Original-Software (Keine Sicherheitskopien!), sonst spielen die Dir eine komplette und neue Version auf und das wird dann teuer!

    *lg*
    Maik
    drachenlady - 30. Okt, 09:30

    Ach verdammt! Jetzt ist mir auch klar, wo schon seit Jahren meine Probleme mit dem Rechner herkommen... :/ Ich hatte früher schonmal ein anderes, ähnlich arbeitendes Programm auf dem Rechner und die Probleme mit dem Rechner wurden immer größer, je öfter ich neu formatiert habe oder ich defragmentiert habe. Dieser Scheißrechner macht mir nun schon seit 4 Jahren nichts als Ärger!!! Danke für die Tipps! Ich hab zwar ein bisschen Ahnung von Rechnern, aber leider nicht so viel, als dass das kein Fachchinesisch wäre, was ihr da schreibt. Sorry *zerknirscht guck* Mein persönlicher Fachmann ist ab Mittwoch wieder "in da house" und so werde ich das dann mal alles an ihn weitergeben. Wie gesagt, bisher hatte nix gegen die Krankheiten meines Rechners geholfen - wenn eure Tips auch nicht helfen (wobei auch davon schon Sachen gemacht wurden, so weit ich weiß), dann muss ich wohl ne Bank überfallen, um mir nen neuen Laptop anzuschaffen... *seufz*
    Meine kleine Welt

    "Der zweite Aufguß"

    Der zweite Start ins Bloggerleben...

    Überwachung? Nein Danke!



    * * * * * * * * * * * *



    * * * * * * * * * * * *



    * * * * * * * * * * * *

    gulli underground
world

    * * * * * * * * * * * * * * *

    Aktuelle Beiträge

    hallo Maik! Falls es...
    hallo Maik! Falls es dich (noch) gibt und du mal wieder...
    rosenherz - 18. Jan, 22:04
    Ein Schicksal
    Erst hat mich ein Bund gehissen, Dann brach ich mir...
    Keuleeule - 16. Aug, 19:25
    Hallo Maik!
    Wo bist du? Hast du dein Blog aufgegeben? Freut dich...
    rosenherz - 16. Sep, 09:15
    die Fenster bewegen sich...
    die Fenster bewegen sich noch
    msy91 - 26. Apr, 17:51
    ..ja wo??
    ich weiß es auch nicht. Hoffe, er ist gesund.
    herbstfrau - 20. Mär, 13:28
    Seit fast einem Jahr...
    Seit fast einem Jahr keine Einträge mehr. Was ist hier...
    Alte Frau - 23. Jan, 12:24
    Kennt einer Liquide First
    Habe eine andere Frage: Hat einer etwas von Gerlach...
    Mizgaiski - 1. Nov, 21:17
    Kennt einer Liquide First
    Hallo, inzwischen heisst die Firma Phönix Finanzierungsgesellschaft. Ist,...
    Mizgaiski - 5. Okt, 19:44

    Suche

     

    Sammelsurium

    * * * * * * * * * * * *

    Free Internet Security - WOT Web of Trust

    * * * * * * * * * * * *



    * * * * * * * * * * * *


    Feed Me!

    Adopted from Valenth

    * * * * * * * * * * *


    SWR3


    * * * * * * * * * * * * * * *



    * * * * * * * * * * *


    "Chaosradio / CCC"


    * * * * * * * * * * * *



    Kontakt


    * * * * * * * * * * * *

    adopt your own virtual pet!


    * * * * * * * * * * * * *


    Bibi & Rolli


    * * * * * * * * * * * *

    Counter:

       

    * * * * * * * * * * * *

    Interessante Tipps:

    "Gestatten: Waldschaaf!"


    ... und meine Geschwister gibt es hier!


    * * * * * * * * * * * *
    "Mir Saggsn sinn helle!"


    Die Sachsen kommen...


    * * * * * * * * * * * *



    * * * * * * * * * * * *
    Neue Alltags-Urteile:

    Deutsche Anwaltshotline


    * * * * * * * * * * * *
    Privates:


    * * * * * * * * * * *


    "Freie Republik Schwarzenberg"


    * * * * * * * * * * * * *
    Das un-ernste Lexikon:


    Kamelo-Pedia


    * * * * * * * * * * *

    *fg*

    * * * * * * * * * * *

    Webcam Erlabrunn


    Webcam Johanngeorgenstadt

    * * * * * * * * * * *

    * * * * * * * * * * *
    Buttonnetzwerk für ein freies Internet
    * * * * * * * * * * *
    KULT-Spiele!

    Samorost 1




    Samorost 2

    * * * * * * * * * * * *

    User Status

    Du bist nicht angemeldet.

    Archiv

    Oktober 2006
    Mo
    Di
    Mi
    Do
    Fr
    Sa
    So
     
     
     
     
     
     
     1 
    13
    19
    23
    30
     
     
     
     
     
     

    Credits

    Status

    Online seit 6740 Tagen
    Zuletzt aktualisiert: 18. Jan, 22:05

    RSS Box


    "Kunst & Kneipe"
    Allgemeines
    Amtsschimmel
    Baustelle
    Baustelle "Kreisverkehr am Viadukt"
    Dankeschön!
    Erzgebirge & Umgebung
    Gera - 1x hin und zurück!
    Geschichten
    Humor
    Impressum & Disclaimer
    Kommentiert
    Kunst, Musik & Lyrik
    Mein Bäuchlein & ich
    Mein neues Leben
    Mutsch
    ... weitere
    Profil
    Abmelden
    Weblog abonnieren