News BSI rät zur System-Überprüfung vor dem 8. März

Alle die auf die Seite gehn nehmen unfreiwillig an der, für die Menschheit wichtigen, Verlosung teil.
Denn am 8. März is Boarding ... dann gehts ab in die Archen.
 
Hm wieso die Witzeleien? Finds begrüßenswert, dass sowas angeboten wird. Klar, jedes Antivierenprogramm dürfte ein nicht autorisiertes Ändern der DNS erkennen (?), aber zeigt guten Willen.



BTW: Ich habe keine Ahnung von der Technik dahinter, mir stößt nur dumme "Behörden sind doof weil da nur Aliens angestellt sind"-Frotzelei sauer auf. :)
 
oh man..die antworten hier sind teilweise echt zum Kopfschütteln.
Wegen nem DNS-check direkt an Bundestrojaner und die böse Regierung denken.
 
Man sollte sich fragen, wie der Test funktionieren soll. Im Quelltext gibt es keine Scripte.
 
Guten Morgen,

Creeed schrieb:
Vom hohen Ross runter kommen und sich normale Computernutzer ansehen ...
Sry, aber hier sind so viele bornierte Fachidioten unterwegs...

1. Reg Dich mal ab und komm selber runter
2. Du solltest mal über deinen Ton und deine Ausdrucksweise nachdenken statt hier die Community zu beleidigen. :mad: Entschuldige bitte, aber da kenn ich kein sry! :stock:
die immer wieder vergessen dass nicht sie die normalen Nutzer sind sondern Fachleute.

3. Du bist hier jetzt der Heilige der für all die armen vergessenen Unfähigen spricht, oder wie? Danke, jetzt muss ich kein so schlechtes Gewissen mehr haben. hmm komisch. Wer bestimmt wer normale Nutzer sind, Du? :lol:
:stacheln:
Ein normaler Nutzer weiß noch nicht mal wie er die DNS Konfiguration seines Rechners ändert. Für die ist diese Webseite ein Segen, denn die wüssten nicht was sie machen sollen für den Fall dass sie infiziert werden.

Ich würde Ihnen zu aller erst mal raten zum Arzt zu gehen. :D Aber Spaß beiseite.
Ich kenne genug Nutzer, die bei Warnhinweisen, die auch noch rot sind, selber nur noch rot sehen und dann meist nicht im Stande sind Anleitungen zu folgen. Aber nicht weil Sie dumm sind, sondern weil sie denken sie machen noch mehr falsch und noch mehr verunsichert werden. Andererseits lesen diese Leute meist gar nicht diese Meldung hier und gehen auch nicht auf diese Testseite. Sie rufen meist erst bei Problemen Ihren privaten Admin zu hilfe, was dann womöglich einige dieser eigensinnigen Fachidioten sind.
Wie hier schon einer schrieb, er freut sich auf die vielen Aufträge durch solche Meldungen.
Ok, über den Sinn der Seite lässt sich streiten, für manche mag es hilfreich sein. Ok! Die Frage ist nur, ob diese Vorgehensweise über eine Testseite die einzig wahre ist. Bisher ist das unüblich und dass das dann viele mitlerweile zumindest skeptisch hinterfragen ist doch kein Wunder und teils auch vernünftig, nur übertreiben sollte man natürlich auch nicht. (Ach, jetzt hab ich dich durchschaut, du gehörst zu denen und willst die Leute hier nur alle in die Trojaner-Falle locken.) Eben nicht jeder ist ein Internet und DNS Profi und so eine News kann auch verunsichern. Merkst du, dass du dir wiedersprichst. Einerseits ist dein normaler User unfähig und unwissend, soll aber wissen, ob diese Seite vertrauenswürdig ist oder nicht. Ach das prüft ja dann erst wieder ein Profi wie du, der dem normalen User zur Seite steht und aufklärt. Nicht wie die ganzen anderen Fachidioten hier, die das nicht können und nur engstirnig und egoistisch handeln. - Bauchkrampf lass nach! -
Die ehrenwerten Fachleute hier sind nicht fähig sich ihren Netzwerkverkehr anzusehen während sie die Seite ansurfen, geschweige denn aus dem Quelltext die Info zu bekommen dass da nichts geladen wird.

Boar, du Crack. Also ich kenn mich da nicht so gut aus wie du, aber wenn da was geladen werden würde, wie verhinderst du dann, dass es geladen wird, wärend du es noch prüfst? Wie kommst du an den Quelltext ohne dich der Möglichkeit auszusetzen, das etwas geladen wird. Und im Falle der roten Anzeige wird nichts geladen, wenn man diesen Cleaner und die Boot CD verwendet. :confused_alt:
Aber ist auch egal, ich hab einfach keinen Nerv und keine Zeit Internetverkehr und Tools zu analysieren, das überlasse ich dann gerne Leuten wie dir und kann meine Zeit für, in meinen Augen, interessantere und wichtigere Dinge nutzen, ganz simpel. Also anscheinend bin ich in der Hinsicht schon mal kein Fachidiot. Puh, glück gehabt. :D
Oder, ach du meine..., vielleicht bin ich so ein Megafachidiot, dass ich ohne die Seite gesehen, ohne den Netzwerkverkehr analysiert zu haben, schon weiß, dass ich die Seite nicht brauche. Mit Angst, sich da irgendwas einfangen zu können, hat das dann auch nichts zu tun, weil diese Überlegung gar nicht erst zustande kommt. Ha - ich Crack, Du Anfänger! :watt: Misst, ich bin verwirrt. :baby_alt:
Meine Devise: Wenn die Zeit es zulässt, besser ruhig bleiben, einfach abwarten bis richtige Profis in dem Bereich die Sachen geprüft haben bzw. es mehr Erfahrungsberichte gibt und so mehrere eindeutige Informationen vorhanden sind. Dann gibts Gewissheit was zu tun ist, wenn es denn überhaupt nötig sein sollte.
Wie der Test funktioniert? Im getürkten DNS Server den das FBI betreibt wird die richtige IP durch eine falsche ersetzt und man wird auf die Warnseite geroutet. Ganz simpel.

Danke für die Erklärung. :daumen: Aber du meinst die falsche IP wird durch die richtige ersetzt, oder!? Wir wollen doch eine Korrektur! (da ist der Beweis, damit hast du dich verraten, du gehörst doch zu denen)
Ich brauch auch kein Auto, sollen darum alle Autos abgeschafft werden?

Was ist das für ein schwachsinniger Vergleich, wo hab ich was von abschaffen geschrieben. Wir sind hier sogar einer Meinung, nur weil du kein Auto brauchst, sollen trotzdem andere Auto fahren können. Jedem das seine! Es ging mir nich um Auto oder kein Auto, sondern ob man es von seinem vertrauten KFZ-Meister prüfen lässt, oder von entsprechenden fremden Behörden.
Du solltest meinen Text dann schon richtig lesen und verstehen. Ich hab nur meine Meinung geschrieben, mehr nicht! Ein Teil ist etwas auf die Schippe genommen, wegen den Verschwörungstheorien hier. Siehe meinen ersten Satz und den Smiley am Textende! Sidewinder9000 Post93 und andere passen auch dazu!
 
moquai schrieb:
Man sollte sich fragen, wie der Test funktionieren soll. Im Quelltext gibt es keine Scripte.
Man benötigt kein "Script" für den DNS-Check.

Ich erkläre es erneut:

Es gab einen bösen DNS-Server, der falsche Antworten gab. Diesen DNS-Server haben die Behörden übernommen und zu einem richtigen DNS-Server umfunktioniert, damit die (meist) ahnungslosen Opfer wieder korrekte Antworten erhalten. Auf diesem DNS-Server hat man einen A-Eintrag für www.dns-ok.de angelegt, welcher auf die IP-Adresse 85.214.11.194 zeigt.

Auf einem "guten" DNS-Server hat man einen A-Eintrag für www.dns-ok.de erstelt, welcher auf 85.214.11.195 verweist.

Ergebnis: Hast Du den bösen DNS-Server, landest Du auf der roten Website. Laufen Deine Abfragen über einen guten DNS-Server, dann bekommst Du die grüne Website zu sehen.

Ich hätte übrigens gedacht, dass die meisten CB-User grundlegendes Verständnis vom Internet haben. Ich irrte wohl gewaltig.
 
Pana schrieb:
Ich hätte übrigens gedacht, dass die meisten CB-User grundlegendes Verständnis vom Internet haben. Ich irrte wohl gewaltig.

Pana, Pana, Pana... eigentlich wollte ich nur einige User dazu anregen, mal über die Technik nachzudenken.
Und wenn Du alle Beiträge genau gelesen hast, dann ahnst Du auch warum. :p

Denn sonst hätte ich als Unwissender geschrieben: "Wie funktioniert denn das?"
 
Wirklich lollig gemacht der test,
das negativergebniss lässt sich auch leicht Provozieren und bekommt sofort die "horrormeldung"

Code:
ACHTUNG: Ihre DNS Konfiguration ist manipuliert

 
Achtung! Ihr System ist mit der Schadsoftware "DNSChanger" infiziert. Wenn Sie diese Webseite angezeigt bekommen, verwendet Ihr System nicht die korrekten Einstellungen Ihres Providers.

Internetkriminelle haben mit Hilfe der Schadsoftware "DNSChanger" die DNS-(Domain Name System) Einstellungen Ihres Systems auf manipulierte DNS-Server abgeändert. Dies ermöglichte den Kriminellen gezielt Werbeeinblendungen an Ihr System zu senden, Ihre Suchergebnisse zu manipulieren oder weitere Schadsoftware nachzuladen.

Die manipulierten DNS-Server wurden zwischenzeitlich bereits vom FBI übernommen und durch korrekt arbeitende DNS-Server ersetzt (Botfrei.de und Spiegel Online berichteten), jedoch werden diese zum Stichtag 08.03.2012 abgeschaltet. Ohne eine Korrektur Ihrer DNS-Einstellungen werden Sie ab diesem Zeitpunkt keine Webseiten im Internet mehr aufrufen können.

Wir empfehlen Ihnen daher dringend folgende Vorgehensweise, um den Trojaner von Ihrem System zu entfernen und die korrekten DNS-Einstellungen wiederherzustellen. So ist sichergestellt, dass Sie auch in Zukunft das Internet störungsfrei nutzen können.

1. Beseitigen Sie die Infektion mit Hilfe der Software DE-Cleaner und prüfen Sie die Systemeinstellungen Ihres Computers:

Damit Sie die Infektion einfach erkennen und entfernen können, stellt Ihnen der Verband der deutschen Informationswirtschaft (eco) in Kooperation mit der Deutschen Telekom AG und dem Bundesamt für Sicherheit in der Informationstechnik (BSI) den DE-Cleaner für Windows kostenlos zum Download bereit: DE-Cleaner Download. Alternativ steht für Mac OS X das DNSChanger Removal Tool zur Verfügung.

Bitte beachten Sie auch die weiteren Hinweise auf der DE-Cleaner Webseite und ändern Sie die DNS-Einstellungen in den Netzwerkeinstellungen Ihres Computers wie hier beschrieben: Windows, Mac OS X.

Nach erfolgreicher Änderung der DNS-Einstellungen starten Sie Ihren Computer bitte neu und besuchen Sie anschließend die DNS-OK.de Testwebseite erneut. Sie sollten nun die Korrektheit Ihrer DNS-Einstellungen bestätigt bekommen (grüne Box). Wird Ihnen weiterhin die Warnseite (rote Box) angezeigt, überprüfen Sie bitte die DNS-Einstellungen Ihres Routers. Eine allgemeine Vorgehensweise dazu finden sie hier.

2. Überprüfen Sie Ihren Rechner auf weitere Infektionen:
In vielen berichteten Fällen ist ein mit der Schadsoftware "DNSChanger" befallenes System mit dem Rootkit "TDDS/TDL4" infiziert, welches sich auf Systemebene in einem Windowsrechner verbirgt und von Windows-Virenscannern nicht aufgespürt werden kann. Dieses Rootkit ist extrem gefährlich, da es weitere Schadsoftware aus dem Internet nachlädt, die vorrangig zum Ausspionieren von Benutzerdaten und Kontoinformationen genutzt wird. 

Bitte nutzen Sie die DE-Cleaner Rettungssystem-CD, um ihren Computer auf weitere Infektionen zu untersuchen: DE-Cleaner Rettungssystem CD. Orientieren Sie sich hierbei an den Schritten 1-3 der bereitgestellten Anleitung, um die CD zu booten. Aktivieren Sie dann unter "Einstellungen - Aktion beim Fund von Schädlingen" die Option "Schädlingsfund nur protokollieren" und fahren Sie gemäß Punkt 4 der Anleitung fort.

Werden bei der Nutzung der DE-Cleaner Rettungssystem-CD infizierte Windows-Systemdateien (Dateien im Unterverzeichnis "system32") gefunden, wird eine vollständige Neuinstallation des Computers empfohlen. Unterstützung hierzu können Sie von Ihrem Fachhändler vor Ort oder Dienstleistern, wie dem IT Service Ihres Providers oder den Herstellern von Antivirensoftware erhalten.

3. Ändern Sie alle Ihre Passwörter, die Sie im Internet verwenden:

Da Computer-Infektionen häufig auch Passwörter ausspionieren, raten wir Ihnen, zur Sicherheit alle verwendeten Passwörter zu ändern. Denken Sie dabei auch unbedingt daran, etwaige Passwörter für Onlinebanking, Einkaufsseiten, Soziale Netzwerke usw. zu ändern. Ihre Passwörter zu den Produkten der Deutschen Telekom ändern Sie ganz einfach und bequem im Telekom Kundencenter unter https://kundencenter.telekom.de/ .


4. Informieren Sie sich in Ruhe über wichtige Aspekte zur Sicherheit im Internet:

Das BSI hat wichtige Informationen für Bürger im Internet unter https://www.bsi-fuer-buerger.de in den Bereichen "Wie mache ich meinen PC sicher?" und "Welche Gefahren begegnen mir im Netz?" zusammengestellt.

Aktuelles zum Thema Datenschutz und Tipps zum sicheren Surfen im Netz finden Sie auch auf der Unternehmensseite der Deutschen Telekom unter http://www.telekom.com/ratgeber .
Weitergehende Informationen speziell zu der DNSChanger Problematik finden Sie auch unter http://www.botfrei.de .
 
Als Linuxanwender juckts mich wenig. Ein Trojaner muss eh explizit ausgeführt werden, im Gegensatz zu Würmern. Die Rechner meiner Eltern (Windows 7) werde ich mir aber mal anschauen, man weiß ja nie.
 
Wieso gibts vom BSI keine Seite zu den anderen geschätzten 20.000.000.000 Viren?

Was ist denn hier so anders?
 
moin,

also ich werde diese seite garantiert nicht betreten^^...wer weis was man sich da so wegholt! am liebsten möchten die doch auf all unsere systeme tag und nacht zugriff haben...aber scheisse wat...i´m save!


mfg
 
Hallo zusammen,

mal ne kleine Frage (als Unwissender) am Rande.

Wir haben ein kleines Netzwerk (6 PCs), alle Rechner gehen über einen Hub selbständig ins Netz, es gibt also keinen Server der das "überwacht". Trotzdem sind alle PCs über eine virtuelle Server-Domain miteinander verbunden (ich hoffe ich habe das richtig erklärt, ansonsten bitte korrigieren).

Meine Frage ist also, ob nun jeder PC diesen "Test" machen sollte oder ob es an einem PC ausreicht?

Grüße
 
Bin schockiert, wie viele paranoide und weltfremde Menschen hier rumlaufen. Aber Glückwunsch: Ihr könnt Windows aufsetzen und Spiele installieren - die "Idioten" im öffentlichen Dienst werden sowas von neidisch auf euch blicken.
 
@Mr_Tee:

Jetzt stell dir ma vor es gibt nen Schwerwiegenen Bug im IGMP Protokoll in deinem Router... jetzt kann die eventuell schon befallene Windows Kiste den Wurm schün Multi/Broadcasten und alle Geräte (stell dir vor, Linux ist NICHT sicher, auch dein Router nicht) sind befallen, wie gut das du ne Linux Kiste hast ... Gerade Leute die sich täglich im Internet rumtreiben und einen auf Experten machen, weil se Ubuntu installiert bekommen haben (wenn du so nicht bist, dann brauchste dich nicht angesprochen fühlen ^^) würden sich wundern, was rkhunter alles an Zeugs findet nach wenigen Wochen :x

und zu Prodigy78:
getroffene Hunde bellen, nicht wahr? :D
 
Schön, dass nun auch von amtlichen Seiten Warnungen kommen. War eine lange Zeit ja nicht so (Internet ist doch nur eine Spielerei) ^^
 
@_Systemfehler_ Hast wohl noch nie was von .gif Exploits gehört oder?
Ja das dein Wissen auf Halbwissen Basiert wissen wir jetzt auf jeden Fall. -.-
Nja dein Username Verrät ja schon wie Haxxor du bist -.-
 
.mojo schrieb:
Wieso gibts vom BSI keine Seite zu den anderen geschätzten 20.000.000.000 Viren?

Was ist denn hier so anders?
Hättest Du den Artikel gelesen, dann wüsstest Du es: Der übernommene DNS-Server wird im März abgeschaltet.

:freak:
 
tomatoes schrieb:
Wir haben ein kleines Netzwerk (6 PCs), alle Rechner gehen über einen Hub selbständig ins Netz

Du musst den Test schon auf jedem System machen, denn jedes System hat seine eigene DNS Konfig, die durch Schadsoftware abgeändert worden sein könnte.


Man kann den Test auch kürzer gestalten, für die ganz paranoiden CB User, indem man einfach dns-ok.de anpingt.

Bekommt man als IP die 194er am Ende zurück ist man betroffen, bekommt man als IP die 195er am Ende zurück ist alles okay.
 
Zuletzt bearbeitet:
Zurück
Oben