Beiträge von elmx

    Zitat von fritz_the_cat;145750

    ...das stimmt. Und für VMware gibt es bereits Schadsoftware, die aus der virtuellen Maschine "ausbrechen" kann. VMware ist für böse Buben natürlich interessanter, weil es in großem Maßstab professionell eingesetzt wird, aber es ist nur eine Frage der Zeit, bis es so etwas auch für M$ Virtual PC gibt.

    man sollte natürlich genauso seine VM-Umgebung, Hypervisor etc. aktualisieren. Wie in jeder Software können sich natürlich auch hier Schwachstellen einschleichen, gerade bei einem so komplexen Thema wie Paravirtualisierung. Ist natürlich auch keine einfache Aufgabe, einen Hypervisor zu schreiben, der verschiedene Systemarchitekturen und auch Betriebssysteme zuverlässig unterstützt - gerade, wenn viele Betriebssysteme normalerweise nicht für Virtualisierung ausgelegt sind. Schließlich muss zuverlässig geprüft werden, dass ein Gast z.B. keine "gefährlichen" Instruktionen auf der CPU ausführen darf um so gegebenenfalls aus der VM-Umgebung "ausbrechen" zu können.

    Aber da hat sich auch einiges getan. Z.B. für "vmware ESXi Server" gab es schon lange Zeit keine kritischen Probleme mehr. Mir ist z.B. kein einziges Security Advisory für Version 4 bekannt. Aber das ist natürlich auch ein System, wie es im professionellen Umfeld eingesetzt wird und auch kein Gastsystem benötigt.

    Ansonsten wäre eine etwas leichtgewichtigere Lösung im privaten Umfeld vielleicht der Einsatz geeigneter Sandboxen. Z.B. könnte der Browser in einer Sandbox laufen und die Sandbox stellt sicher, dass Schreibzugriffe in die Sandbox umgebogen werden.

    Viel Sicherheit sollte auch die Benutzerkontensteuerung von Vista/Win7 bringen. Denn immerhin läuft nun nicht mehr alles unter Administratorrechten und im Bedarfsfall können dennoch Prozesse mit vollen Rechten gestartet werden. Welcher Heimanwender arbeitet unter XP schon mit abgestuften Rechten - denn dort mit eingeschränkten Rechten zu arbeiten ist natürlich furchtbar umständlich :winking_face:

    Zitat von Kassandra;145736

    Und wie entferne ich den Kram jetzt:61: über welchen Tool, wenn da 'no name' steht?

    also die drei Einträge von mir kannst du mit HiJackThis entfernen. Genau mit dem Tool, welches dir dieses Protokoll erstellt hat. Aber das sind eher harmlose Einträge - sicherlich nicht das 'tiefere' Problem.

    Käme es denn für dich in Frage jetzt deine Daten zu sichern (Sicherung von früher gibts ja nicht) und das System neu aufzusetzen? Anschließend könntest du deine Daten (Dokumente etc.) wieder auf den Rechner kopieren und davor aber mit einem aktuellen Virenscanner scannen. Denn solange die Daten nicht ausgeführt werden, kann auch nichts passieren und wenn du sie zuvor scanst, ist das sicherlich noch die sicherste Möglichkeit.

    Ansonsten habe ich zu den drei 'Schädlingsnamen' nichts gefunden. Aber da hat jeder Antivirenhersteller seine ganz eigenen Bezeichnungen ...

    Denkbar wäre natürlich ein Schädling, der weitere Schadsoftware downloaded, Hintertürchen öffnet oder deinen Rechner sogar in ein großes Botnetz einbindet. Gegebenenfalls läuft noch andere Schadsoftware vielleicht nicht im normalen User-Mode sondern irgendwo im Kernel (Kernel-Rootkits). Selbst im User-Mode könnte man genug Unfug anrichten ... z.B. entsprechende registrierte DLL-Dateien, welche sich mittels verschiedener API-Calls irgendwelche Hooks holen etc. Also die Möglichkeiten sind sehr vielfältig, wenn ein System erstmal kompromittiert war ...

    Eventuell installierst das System doch lieber neu und sicherst davor deine Dokumente?

    aaalso ... das Log sieht soweit gar nicht mal so schlecht aus, wobei ich folgende Einträge entfernen würde:

    O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
    O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: (no name) - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - (no file)

    Dies sollte ebenfalls über das kleine Tool möglich sein.

    In welchen Dateien hat denn dein Virenscanner den Trojaner gefunden? Das müsste er doch sicherlich anzeigen bzw. in einem Protokoll nachlesbar sein.

    Nachtrag:

    Zitat von Kassandra;145730

    Ich bestelle mir jetzt mal die CD, kann so und so nicht schaden, sowas im Haus zu haben.

    wobei es da auch verschiedene kostenfreie Boot-CDs gibt:

    http://security.magnus.de/viren-trojaner…cue-cd-iso.html

    http://security.magnus.de/viren-trojaner…system-iso.html

    http://devbuilds.kaspersky-labs.com/devbuilds/RescueDisk/

    Verschiedene Boot-CDs: http://scareware.de/download/rescue-boot-cds/

    (nur mal kurz gesucht)

    Hi Kass,

    Zitat von Kassandra;145671

    Eeeelmyyyyyyyyy*fuchtel, wink, hüpf*:67:

    heyho, hier bin ich :grinning_squinting_face:
    Fritz hat ja schon einiges gesagt. Klar, das beste wäre es, ein sauberes Backup zurück zu spielen. Am einfachsten ginge das, wenn du ein entsprechendes Image eines früheren Systemzustands hättest ... aber dazu bedarf es natürlich entsprechender Backups :winking_face: (hast du welche?)

    Trojaner entfernen geht prinzipiell schon auch, aber um das wirklich zuverlässig machen bedarf es dem nötigen Wissen und unter Umständen kann es etwas zeitintensiv sein. Abhängig von deiner Rechnerkonfiguration ist es dann vielleicht schneller (und natürlich sicherer), das System neu zu installieren.

    Du könntest mal das Programm downloaden und ausführen: http://www.hijackthis.de/downloads/HJTInstall.exe

    Anschließend könntest du das Logfile hier in Thread kopieren. Dann können wir uns zumindest dieses einmal genauer ansehen :smiling_face:


    Zitat von Kassandra;145671

    Ich drück Montag auch alle Daumen und Fußzehen!!!!!!

    das ist lieb von dir, dankeschön :smiling_face:

    Hi du,

    wow, das klingt nach einem riesen Schritt nach vorne und nach vielen wichtigen Erkenntnissen, die du da für dich gefunden hast :smiling_face:

    Ich wünsche dir, dass du diesen neuen weg weiter gehen wirst und noch ganz viele schöne Momente dabei erleben wirst :smiling_face:

    ... fragt sich, warum Future am verzweifeln ist (magst erzählen?)
    ... hat heute noch viel vor sich und hofft, dass er alles schafft :smiling_face:
    ... grüßt mal in die Runde :wink:

    Hallo lpie,

    ich hab nicht alles gelesen und bin auch kein Arzt ...

    Zitat von lpie;139401

    Paracetamol Comp (500mg Paracetamol, 30 mg Codein) in einer "normalen" Dosierung (zur Behandlung von starkem Kopfschmerz).

    Aktuell bin ich bei gut 30-40 Tabletten Paracetamol comp täglich, ohne geht es gar nicht mehr. Alternativ gerne auch Bronchicum Forte Tropfen oder Codipront-Kapseln (also Codein pur).

    ... aber Paracetamol in der Höhe kann absolut leberschädigend sein und auch zu leberversagen führen. Gerade darum sind solche Kombipräparate bei Missbrauch so gefährlich ... (jetzt völlig unabhängig vom Codein). Also da würde ich gegebenenfalls echt mal 'nen Arzt aufsuchen. Das sind ja bis zu 20g Paracetamol / Tag :winking_face_with_tongue:

    Alles meine persönliche Meinung, da ich kein Arzt bin. Aber alles was ich an Grenzwerten dahingehend kenn ... also pass da echt auf dich auf.

    Hi Julchen,

    ich denke vieles wurde gestern im Chat schon gesagt. Es ist glaube ich nur bedingt möglich, sowas überhaupt in Worte zu fassen. Ähnliche Erfahrungen ... ja das hätte ich, wobei ich zu den entsprechenden Personen keine so enge Bindung hatte wie du. Aber an einem einfach so vorüber gehen ... das tut es glaub nie und zumindest bei mir hat es auch meine persönliche Sicht auf's Leben geprägt. Aber ich mag das jetzt nicht mit deiner Situation vergleichen - ihr kanntet euch ja viel besser und dann noch dieses junge Alter ... macht es erst recht unverständlich.

    Klar fragt man sich, hat man etwas falsch gemacht? Hätte man es verhindern können? Ich glaube diese sind ganz schwer auszuhalten, weil es kaum eine Antwort darauf gibt. Aber schau, du hast die Gespräche gesucht und hast dir Gedanken gemacht - dass es nun so kommt ... wer soll das denn vorhersehen können?! Du weißt ja nicht mal, ob es was über längere Zeit geplantes war oder möglicherweise eine Kurzschlussreaktion in einem ganz bestimmten Moment, der sonst in 999 von 1000 Fällen "gut geht". Auch weißt du ja gar nicht, was sonst für äußere Einflüsse dazu geführt haben ... und als Kind erzählt man doch lange noch nicht alles seinen Eltern / Freunden / Vertrauenspersonen. So traurig es klingt, aber manchmal lassen sich solche Dinge nicht verhindern ... man kann seine Kinder ja nicht zuhause einsperren und so viele äußere Faktoren und Erfahrungen beeinflussen ihre Denkweise ... ach du, versuch das irgendwie in Worte zu packen aber weiß genau, dass da sicherlich nie was tröstendes dabei sein kann.

    Wie man damit umgeht? So doof es klingen mag, das wird die Zeit mit sich bringen. Der unglaubliche Schock und die große Trauer ... auch sie werden mit der Zeit vorrüber gehen und das Leben geht weiter, auch für dich und deine Tochter. Seid füreinander da, denn ich denke gerade jetzt braucht ihr euch gegenseitig. Sprecht darüber und verarbeitet es gemeinsam, auch wenn es Zeit brauchen wird. Versuch dir keine Schuld daran zu geben, denn manches liegt einfach nicht in unserer Hand ... und wir alle sind nur Menschen.

    Und nun drück ich dich mal (ja, ich weiß ... mach ich ich letzter Zeit oft *g*). :55:
    Ich wünsche dir und deiner Tochter ganz viel Kraft!