FCK_PTN
Lieutenant
- Registriert
- März 2023
- Beiträge
- 583
Offline gehen. Der Rechner bleibt ja trotzdem in Betrieb.Sonntagsgamer schrieb:Angenommen ich säße in einem Uboot und der Rechner muss einsatzbereit bleiben. Was könnte man tun?
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Offline gehen. Der Rechner bleibt ja trotzdem in Betrieb.Sonntagsgamer schrieb:Angenommen ich säße in einem Uboot und der Rechner muss einsatzbereit bleiben. Was könnte man tun?
Dein Rechner ist so überaus wichtig und Du machst da so super-wichtige Dinge (das suggeriert ja Dein Beitrag) und der darf keine Downtime haben. Trotzdem surfst Du damit auf Facebook rum und lädst irgendwelche Sachen runter?Sonntagsgamer schrieb:Angenommen ich säße in einem Uboot und der Rechner muss einsatzbereit bleiben. Was könnte man tun?
Also genau weiß ich nicht mehr wie ich zu dem Download-Link kommen bin.andy_m4 schrieb:Was heißt das denn? Was ist denn ne offizielle Google-Seite?
Über welche URL reden wir denn hier konkret?
Das ist schon mal ein schlechtes Zeichen.Sonntagsgamer schrieb:Also genau weiß ich nicht mehr wie ich zu dem Download-Link kommen bin.
Ne eMail. Na ganz toll. Wie viele Jahrzehnte erzählt man jetzt schon den Leuten, das man bei Anhänge, Links etc. immer skeptisch sein soll?Sonntagsgamer schrieb:Ich glaube es war dann über eine Email
Aber wenn es Dir doch schon verdächtig vor kam, dann ist doch der naheliegste Versuch dann z.B. selbst danach im Internet zu suchen. Die haben doch bestimmt ne offizielle Webseite mit offiziellen Download-Möglichkeiten. Und klar. Da hat man dann immer noch keine 100%ige Sicherheit, aber wenn das was man findet von dem Link abweicht, der in der eMail steht, dann riecht das schon mal recht streng.Sonntagsgamer schrieb:Als ich dem Link folgte war ich natürlich misstrauisch, aber der Browser hat oben links neben der URL angezeigt, dass das anscheinend eine original Google Seite ist. Die Seite war auch komplett professionell und sah genauso aus wie die Google Seiten.
Ja. Diese ganze Erkennung etc. beruht ja nicht darauf, das die auf magische Weise sehen, ob eine Seite problematisch ist. Sondern das sind mehr oder weniger schwarze Listen. Irgendwann wird halt von irgendwem erkannt und gemeldet, das eine Seite problematisch ist und dann wird das in diese Liste eingepflegt und dann wird halt der Nutzer darüber informiert, wenn er die Seite besucht.Sonntagsgamer schrieb:Ich habe auch dieses insight von Edge benutzt und auch dort wurde nichts Verdächtiges gemeldet.
Das heißt aber noch lange nicht, das man dazu dann eine Mail bekommt. Was anderes ist es, wenn man eine ganz konkrete Anfrage gestellt hat und ganz konkret darauf bezogen eine Antwort bekommt.Sonntagsgamer schrieb:Das fand ich so weit plausibel weil ich vor dem Urlaub schon versucht habe Bard zu benutzen
Man verwendet einfach Google Sites. So gibt es erstmal keine Warnungen vor bösartigen Webseiten.andy_m4 schrieb:Was heißt das denn? Was ist denn ne offizielle Google-Seite?
Über welche URL reden wir denn hier konkret?
Sag ich ja. Wir bürden eMail etwas auf, was es sicherheitstechnisch gar nicht leisten kann.Sonntagsgamer schrieb:Abgesehen davon bekomme ich dutzende E-Mails mit Links zu Login oder auch Download z.b für meine Steuersoftware oder sonst was.
Ja. Könnte. Insofern sollte man hier genau gucken. Mal davon abgesehen, das man auch hier gegensteuern kann. Ich kann ja die Login-Daten aus der eMail nehmen und die Webseite der Steuersoftware aus meinen Browser-Links. Dann müsste der Angreifer nicht nur mich angeschrieben haben, sondern gleichzeitig noch die Steuersoftware-Webseite infiltriert haben.Sonntagsgamer schrieb:Da kann immer ein Phishingversuch hinter stehen.
Naja. Ich glaube nicht, das man mir vorwerfen kann hier eine reine Schulddiskussion zu führen. Ich hab schon Hinweise gegeben, wie man mit solchen Problematiken umgehen kann und so Risiken minimieren.Sonntagsgamer schrieb:Jedenfalls ist es völlig verfehlt hier eine Schuldiskussion zu führen
Die Hilfe wurde doch erbracht. Neuinstallation. Es gibt auch keine andere gute Empfehlung die, man geben kann. Wenn der Autoreifen aufgeschlitzt ist, dann muss man den halt wechseln. Da kann man auch nicht hingehen und sagen "Das passt mir aber gar nicht. Ich brauch doch das Auto. Kann man da nicht irgendwie Tesa-Film drüber klatschen oder so?"Sonntagsgamer schrieb:es geht doch darum wie man den Betroffenen helfen kann
FCK_PTN schrieb:Backupsoftware muss heutzutage nichts kosten, außer n
Direkt hier auf Computerbase zum Download:Sonntagsgamer schrieb:hocherfreut, den Namen einer kostenlosen Backupsoftware zu erfahren.
Jetzt mal abgesehen von dem laut VT-Community-Eintrag gesetzten Passwort "999"...missi schrieb:o0 Virustotal kann das nicht erkennen weil so gut gemacht ?
Hier bekommst du eine einfach zu bedienende Backupsoftware kostenlos:Sonntagsgamer schrieb:An dieser Stelle wäre ich hocherfreut, den Namen einer kostenlosen Backupsoftware zu erfahren.
Nach Ausführen einer Datei aus unseriöser Quelle, die sich im Nachgang auch noch sicher als Malware entpuppt, ist entweder das Betriebssystem neu aufzusetzen, oder die Installation durch das Sicherungsimage von vor der Malwareausführung zu ersetzen.imadude138 schrieb:Wie gehe ich jetzt am besten vor?
De-/Neuinstallation der Anwendungen beseitigen keine Malwareinstallations-Folgen, erstens, weil eine Deinstallation eines Browsers in der Regel das zuvor genutzte Browserprofil nicht mit löscht, und dieses nach Neuinstallation des Browsers automatisch wieder eingebunden wird. Zweitens bedeutet eine Installation von Malware v.a. mit Adminrechten systemweite Folgen, die von einer simplen Programmdeinstallation nicht behoben werden können, da der Browser selbst nur eine Anwendung auf dem gesamthaft betroffenen Betriebssystem ist.imadude138 schrieb:Chrome habe ich direkt deinstalliert und Edge neu installiert.
Auch das bringt im Nachgang gar nichts mehr. Das wäre so, als würde jemand mit einer Sprühkartusche eine Wand besprühen, und man würde im Anschluss versuchen, durch Vernichtung der nun leeren Kartuschen den angerichteten Schaden zu begrenzen. Das funktioniert aber nicht, da sich die Farbe längst an der Wand befindet.imadude138 schrieb:Die .rar-Datei und die .msi-Datei habe ich auch gelöscht.
Erstens sind Virenscanner nicht geeignet, um sicher eine Infektion zu verhindern, insbesondere bei neuer oder modifizierter Malware (siehe Hinweise in den Absätzen oben drüber), zweitens wird die Situation nochmal schwieriger, wenn man einen Virenscanner auf einem kompromittierten System selbst ausführt und damit Malware detektieren will:imadude138 schrieb:Danach Avira in seiner kostenfreien Version laufen lassen und es wurde nichts gefunden.
Für den gilt das gleiche wie oben, auch dieser wird auf dem infizierten System selbst ausgeführt.imadude138 schrieb:Gerade läuft noch der eset Online Scanner.
Kannst Du künftig anlegen, Programme dazu habe ich eingangs des Beitrags verlinkt.imadude138 schrieb:Habe leider kein Image,
Wenigstens an einem weiteren Ort gesichert. Aber auch das kann im Zweifel zu wenig sein, ich empfehle ein künftiges Umschwenken auf ein 3-2-1-0-Backupkonzept.imadude138 schrieb:aber alle meine wichtigen Dateien sind alle auf meiner OneDrive. Also eine Neuinstallation wäre kein Problem.
Das ist unabhängig davon, ob es eine .msi, .exe oder andere ausführbare Datei ist: Installierte Malware kann alles anrichten, was maximal unerwünscht ist: Abgreifen aller sensibler Daten, Mitloggen von Tastatureingaben, Einbindung in ein Botnetz, Missbrauch erbeuteter Daten auch zum Zwecke des Identitätsdiebstahls oder Missbrauch von Zahlungsdienstleistungen, Missbrauch Deines Computer zur Verbreitung illegaler und strafbarer Inhalte, Verschlüsselung von Daten mittels Erpresser-Malware, etc.imadude138 schrieb:Was kann den bei so einer .msi-Datei im schlimmsten Falle passieren?
Image-basiert bietet sich Clonezilla an.Sonntagsgamer schrieb:An dieser Stelle wäre ich hocherfreut, den Namen einer kostenlosen Backupsoftware zu erfahren.
Das kann z.B. Google Drive (https://drive.google.com) gewesen sein, weil diese Malware eben auf diesem Wege verbreitet (und von den Urhebern dort abgelegt) wurde. Dann ist es klar, dass der Browser eine Seriositätsangabe zur Hauptdomain, google.com, ausgibt, die nicht negativ ausfällt. Daher muss man genau hinschauen, von wo man was herunterlädt.Sonntagsgamer schrieb:Download war angeblich von einer offiziellen Google-Seite.
... daher strikt zu vermeiden. Nur genaue, klare Quellen dürfen zur späteren Installation verwendet werden.Sonntagsgamer schrieb:Also genau weiß ich nicht mehr wie ich zu dem Download-Link kommen bin.
Wie oben schon geschrieben, ein Virenscanner ist aus den genannten Gründen zum Wiederherstellen eines vertrauenswürdigen Systemzustands nach Kompromittierung desselben ungeeignet und unzuverlässig. Du musst das System entweder neu aufsetzen oder durch ein sauberes Image vom Zeitpunkt vor der Malwareinstallation ersetzen. Da Du kein Image hast, ist nun die Neuinstallation erforderlich.Sonntagsgamer schrieb:Virusscan hat einen Trojaner gefunden, Script bleibt aber und Chrome startet immer noch. Wie wird man das wieder los?
Ja, Google Drive. Google Drive kann aber jeder verlinken, mit seinen eigenen Inhalten. Und diese Inhalte können entweder ungefährlich sein, z.B. Office-, Grafikdateien, Arbeitsdokumente, etc. enthalten, oder eben auch Malware. Da muss man selbst selektieren, ein stupides Downloaden und Ausführen jedweden Inhalts von dieser Domain ist nicht zielführend, nur, weil der Browser sagt, google.com sei die offizielle Seite. Das gbt nämlich hinsichtlich des individuell heruntergeladenen Inhalts nämlich mal gar keine Auskunft, und hat null Aussagekraft.Sonntagsgamer schrieb:Der Browser hat ne offizielle Google Seite erkannt.
Wie geschrieben, sie ist hier der notwendige Weg, weil Du Dein System durch Ausführen der Malware technisch kompromittiert hast. Basisinfos dazu siehe z.B. hier:Sonntagsgamer schrieb:Neuinstallation kommt nicht in Frage,
Es geht hier um kein Restrisiko, sondern um das Hauptrisiko. Du verkennst die Sachlage auf der einen und die Wirkungsbreite von Malware, auch auf andere Nutzer im Web, ausgehend von Deinem kompromittierten System auf der anderen Seite, in erheblichem Maße.Sonntagsgamer schrieb:Restrisiko bleibt immer.
Auch da verkennst Du die Sachlage. 2FA ist ein wichtiges Element in einem Sicherheitskonzept, Du darfst aber nicht den Fehler begehen, dies nun in Deinem Fall als alles tragende Säule einsetzen zu wollen. Denn auch bei bestehender 2FA können beispielsweise aktive Sessions übernommen werden.Sonntagsgamer schrieb:Hab eh alles wichtige so abgesichert, dass ohne Fon nichts geht.
Das Löschen des Scripts wäre letztlich nur eine Beseitigung eines für Dich offensichtlichen Symptoms. Im Hintergrund unbemerkt weiterwerkelnde Malware bliebe davon unberührt.Sonntagsgamer schrieb:Aber wie lösch ich das Script?
Das Backupsystem nutzen. Backupsysteme sind in Ubooten standardmäßig vorhanden. Du hingegen hast kein Backup (Image). Infolgedessen bist Du mit dem Uboot bereits "abgesoffen", zumal bereits Schäden an der kritischen Infrastruktur entstanden sind.Sonntagsgamer schrieb:Angenommen ich säße in einem Uboot und der Rechner muss einsatzbereit bleiben. Was könnte man tun?
Das ist aber in erster Linie mal kein Download, sondern ein Login auf der entsprechenden Google-Seite, also einen Account, von einem Download steht dort nichts!Sonntagsgamer schrieb:und da war eine Nachricht, dass Bard jetzt zum Download bereitsteht.
Stichwort neue Website mit neuer Malware. Die sind so zeitig einfach noch nicht in den Datenbanken gelistet. Darauf darf man sich also auch nicht verlassen, und infolge dessen Dateien ausführen.Sonntagsgamer schrieb:Ich habe auch dieses insight von Edge benutzt und auch dort wurde nichts Verdächtiges gemeldet.
Dann ist das jetzt so. Das ist einfach nur die Konsequenz aus einem vorausgegangenen Fauxpas.Sonntagsgamer schrieb:das ist mein Kreativ- und Gaming-PC, da ist umfangreiche Software drauf, deren Neuinstallation mehrere Tage dauern würde.
Es gibt schon seit Jahrzehnten die verschiedenste Image-Software kostenfrei. Nur als (weiteres) Beispiel und unter Aufgreifen des Hinweises von @FCK_PTN in #36: Ich selbst nutze seit gefühlten Ewigkeiten (u.a.) Clonezilla. Das Gute ist: Es gibt eine recht breite Auswahl, bei der jeder die für sich passende Lösung finden sollte.Sonntagsgamer schrieb:Natürlich gibt es kein Backup weil Software zu teuer, kein Speichermedium etc.
Nein, das kann er in dem von Dir erwarteten Umfang und den genannten Umgebungsvariablen nicht.Sonntagsgamer schrieb:Ich habe mich darauf verlassen dass der Browser verlässliche Angaben über Seriosität machen kann.