Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Drive-By Downloads, wie gefährlich

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 20.05.2021, 08:10   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Zitat:
Zitat von stefanbecker Beitrag anzeigen
Ein PiHole ist aber auch nichts, was man mal eben so einrichtet.
Ich finde die Einrichtung jetzt aber nicht schlimm.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 20.05.2021, 19:39   #17
Gleitlager
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Krass, bei dem letzten Beitrag gab es einen Hänger/Bug der Seite und ich konnte erst im 2. Versuch posten. Wahrscheinlich, weil ich so lange auf der Seite für die Erstellung war durch die ganzen Links, die ich gelesen habe.

Zitat:
Zitat von cosinus Beitrag anzeigen
Microsoft muss da mal dringend nachbessern. Allgemein fliegt denen das Windows 10 gerade aber umme Ohren, es gibt aktuell derzeit kaum ein Patchday ohne Probleme. Das war zu Zeiten von XP/Vista/7 deutlich besser von der Qualität. Beispiele:

[...]

Die massive Anzahl an solchen auch hirnrissigen Problemen deutet auf grundlegende interne Probleme bei Microsoft hin. Das weiß die rechte Hand nicht mehr was die linke tut. Die haben ihren Saustall Windows einfach nicht mehr im Griff. Hab da auch die letzten Tage tw. heftig auf heise.de diskutiert.
Da muss ich mich wohl glücklich schätzen, dass ich seit dem letzten Sommer (Einrichtung vom Rechner) keine Probleme mit Updates hatte. Manche Sachen sind auch komisch. Viel scheint aber wirklich grundlos gemacht zu werden, z.b. diese neue Newsseite am rechten Rand der Startleiste.

Zitat:
Zitat von mmk Beitrag anzeigen
Das Problem ist nur: Nicht alle haben ein Wiki, oder benennen es so.
Ich habe da gemeint, dass ich das allgemeine englische Wiki bei den bekannten Programmen genutzt habe um die Seite vom Entwickler zu finden statt bei Sachen wie Chip&Co. zu laden als Reaktion darauf, dass ich den Fehler selber ein mal gemacht habe und mich ewig mit der Entfernung eines Toolbars ärgern musste.


Zitat:
Zitat von mmk Beitrag anzeigen
Nun, der Exploit-Schutz z.B. ist ja ein Präventiv-Schutz, und somit durchaus ein Agieren, weil er Neuem vorbeugen hilft. Gleichzeitig ist es aber auch ein Reagieren auf den Prozess der permanenten Malware-Verbesserung bzw. -Veränderung. Man muss sich darüber im Klaren sein, dass man mit älteren Systemen mehr und mehr auf diesen partiellen Präventivschutz verzichtet.
Schon klar. Ich habe ja im 1. Post extra von aktuellen Systemen mit Updates und ein paar vorbeugenden Maßnahmen (z.B. wie in der Anleitung nach dem Cleanup) geredet, weil die Diskussion kein Ende nehmen würde, wenn man über alle Windows Systeme, die genutzt werden, redet.

Zitat:
Zitat von mmk Beitrag anzeigen
Nein. Dazu braucht es z.B. uBlock Origin und NoScript. Es muss darum gehen, potentiell gefährliche Inhalte nicht zuzulassen bzw. gar nicht erst durch den Browser im Hintergrund herunterladen zu lassen: Was gar nicht erst geladen und gerendert wird, kann auch keine Probleme verursachen, schlicht, weil es nicht "da" ist.
Ich habe ja uBlock Origin + MB Browser Guard. Was ich noch nicht ganz verstanden habe ist wie groß jetzt der Unterschied dazu ist etwas wie PiHole bzw. Adguard DNS zu nehmen oder halt nur uBlock Origin oder Ublock Origin + Noscript.

Zitat:
Zitat von cosinus Beitrag anzeigen
Aber das Hauptproblem sind ja solchen stümpernden Milliardenfirmen wie Microsoft. Die sind doch nur noch am Markt, weil Tausende von Firmen von MS nun abhängig sind.
MS weiss halt wie weit sie den Bogen spannen können. Das kann man aber einigen großen IT-Firmen vorwerfen.

Zitat:
Zitat von cosinus Beitrag anzeigen
Ich finde die Einrichtung jetzt aber nicht schlimm.
Kann es sein, dass alle anderen hier hauptberufliche ITler sind?
__________________


Alt 20.05.2021, 19:43   #18
stefanbecker
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Das würden aber die meisten der hier Fragenden nicht hinbekommen.

Für mich ist das auch kein Ding. Wenn man dann noch einrichtet, den PI über eine USB-SSD zu starten, dann läuft er langfristig gut. Mit den SD-Karten hatte ich oft Probleme, da sollte man TEMP-Dasteien und Logs in eine RAM-Disk schreiben.

Mal ne Anleitung dazu, wenn es mal jemand probieren möchte.

https://www.kuketz-blog.de/pi-hole-s...erry-pi-teil1/
__________________
__________________

Alt 20.05.2021, 19:56   #19
Gleitlager
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Das würde auch erklären woher die Vodafone Virenwarnung in meinem Netzwerk kam. Es lag an dem Linux-Rechner ohne uBlock Origin, der wohl nicht infiziert war, aber irgendwo mit dem falschen Werbeserver kommuniziert hat bis das uBlock Origin nachgerüstet wurde.

Alt 20.05.2021, 23:20   #20
mmk
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Zitat:
Zitat von Gleitlager Beitrag anzeigen
Schon klar. Ich habe ja im 1. Post extra von aktuellen Systemen mit Updates und ein paar vorbeugenden Maßnahmen (z.B. wie in der Anleitung nach dem Cleanup) geredet, weil die Diskussion kein Ende nehmen würde, wenn man über alle Windows Systeme, die genutzt werden, redet.
Nur muss man halt auch genau definieren, was denn "aktuelles System" überhaupt bedeutet. Und da nehmen viele Nutzer eben das Falsche an.

Zitat:
Kann es sein, dass alle anderen hier hauptberufliche ITler sind?
Ja, sicherlich einige.


Alt 21.05.2021, 15:09   #21
Gleitlager
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Zitat:
Zitat von mmk Beitrag anzeigen
Nur muss man halt auch genau definieren, was denn "aktuelles System" überhaupt bedeutet. Und da nehmen viele Nutzer eben das Falsche an.
Naja gut, ich meinte im Wesentlichen ein Windows 10 mit Updates, Firefox mit Updates und Adblocker und Schutzmaßnahmen wie einen aktuellen Defender.

Boah ich hätte nicht erwähnen sollen, dass die Vodafone-Warnung verschwand. Gerade kam der Mist wieder, obwohl ich sehr vorsichtig war beim Surfen in den letzten Tagen und keine Funde hatte.

Alt 21.05.2021, 20:39   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



1. Du hast neu installiert?
2. Unabhängig davon einfach mal global einen anderen DNS-Provider eingetragen? Du kannst zB Quad9 (9.9.9.9) oder Google (8.8.8.8) nehmen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2021, 21:41   #23
BeRealm
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



@Gleitlager
Wenn du interesse am Pi-Hole hast dann hab ich hier ein paar gute Videos SemperVideo PiHole
Das Ergänzende GitHub Projekt dazu ist hier

Eine etwas komplexere aber sehr gute Anleitung mit Forum Support gibts hier

Als DNS Provider bitte nicht Quad9 oder Google. Such dir bitte hier einen Anbieter aus.
__________________
MfG
BeRealm

Alt 21.05.2021, 21:47   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



@BeRealm: Bitte nimm zur Kenntnis, dass er nur zum Testen Q9 oder Google nehmen sollte.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.05.2021, 21:56   #25
BeRealm
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Zitat:
Zitat von cosinus Beitrag anzeigen
@BeRealm: Bitte nimm zur Kenntnis, dass er nur zum Testen Q9 oder Google nehmen sollte.
Wenn er im PiHole kein Unbound oder ähnliches benutzt, brauch er einen vernünftigen DNS Anbieter.
Zum Testen ist es dem Otto normalo vermutlich erstmal egal.
__________________
MfG
BeRealm

Alt 22.05.2021, 14:35   #26
Gleitlager
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Zitat:
Zitat von cosinus Beitrag anzeigen
1. Du hast neu installiert?
2. Unabhängig davon einfach mal global einen anderen DNS-Provider eingetragen? Du kannst zB Quad9 (9.9.9.9) oder Google (8.8.8.8) nehmen
Der Rechner war neu im letzten Jahr und seitdem benutze ich die Installation.

Andere DNS habe ich noch nicht probiert. Die Meldung kam insgesamt 4mal in dem Monat und ich dachte immer, dass ich vllt. doch irgendeinen Fehler finde. Das 4. mal kam sie kurz nach einem HTTPS Fehlgeschlagen auf der Seite eines Spieleherstellers (Hauptseite und Reset-Seite sauber laut VT) wo ich das Passwort zurücksetzen wollte um bei alten Accounts aufzuräumen.

Ich habe mich da noch nicht so schlau gemacht mit den veränderten DNS, z.B. ob es Risiken gibt. Ich wollte mich da später irgendwann mal in Ruhe einlesen.

In der Zwischenzeit habe ich noch ein paar Fehler bei der WLAN-Einrichtung gefunden. Aber keine Ahnung, ob da wirklich etwas gemacht wurde. Die Gegend hier ist wie ein Dorf. Immerhin war war WPS aus, WPA combined and und ein Passwort vorhanden. Da habe ich mal etwas nachgestellt.

Alt 22.05.2021, 14:41   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Wie kommst du denn auf Risiken? Natürlich nimmt man nicht irgendeinen dubiosen DNS-Server sondern einen richtig bekannten. Du musst auch nicht unbedingt Google alles an Daten hinterherschmeißen also wenn dir der Google-DNS nicht gefällt nimmst zum Testen Quad9 oder auch gerne OpenDNS.

Quad9 = 9.9.9.9 oder 2620:fe::fe
OpenDNS = 208.67.222.222 oder 2620:0:ccc::2
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.05.2021, 15:40   #28
BeRealm
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Quad9 als DNS-Server ist nicht viel besser als Google.
Der Grund ist hier nachzulesen.
Zum ersten Testen und ausprobieren sollte es dennoch ausreichen.
__________________
MfG
BeRealm

Alt 22.05.2021, 15:42   #29
Gleitlager
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



IT ist doch nicht meine Niesche und deswegen kenne ich mich da nicht so gut aus.

Bei der Funktion von so einem DNS-Server klingt das ja so als kann damit Unsinn gemacht werden. Mehr oder weniger würde das ja die ganze Online-Verbindung beeinflussen und deswegen war ich etwas eingeschüchtert. Ich habe mir jetzt gerade vorgenommen bei dem neuen Rechner keine Sachen überhastet zu verstellen und wollte da erstmal andere Ursachen finden.

Es muss ja auch dumm aussehen, dass ich die WLAN-Einrichtung nicht direkt beim ersten Problem kontrolliert habe und dass ich das mit den Linuxrechnern ohne uBlock Origin nicht gleich korrigiert habe.

Alt 22.05.2021, 17:43   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Drive-By Downloads, wie gefährlich - Standard

Drive-By Downloads, wie gefährlich



Es gibt übrigens noch eine Alternative: DoH (DNS-over-HTTPS)
Kannst du zB im Firefox aktivieren. Ist aber ein zweischneidiges Schwert. Damit wird der global im OS definierte DNS-Server umgangen.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Drive-By Downloads, wie gefährlich
anderes, berechtigungen, bli, blind, browse, browsen, downloads, extrem, folge, folgendes, gefährlich, klick, klickt, links, nichts, origin, sache, sachen, seite, seiten, ublock, ublock origin




Ähnliche Themen: Drive-By Downloads, wie gefährlich


  1. google drive?
    Alles rund um Windows - 24.02.2020 (4)
  2. Drive by Exploits
    Diskussionsforum - 02.08.2017 (3)
  3. Drive Snapshot
    Alles rund um Windows - 03.03.2016 (36)
  4. Drive by für iPhone?
    Smartphone, Tablet & Handy Security - 22.12.2014 (2)
  5. Java Drive By
    Log-Analyse und Auswertung - 07.03.2014 (3)
  6. NoScript und Drive-by-Downloads
    Antiviren-, Firewall- und andere Schutzprogramme - 13.12.2013 (9)
  7. Downloads wie Flash, Java oder Firefox Updates laden sehr langsam. Unbekannte Downloads laden jedoch schnell.
    Plagegeister aller Art und deren Bekämpfung - 19.01.2013 (7)
  8. Drive-By-Variante von BKA UKash ?
    Plagegeister aller Art und deren Bekämpfung - 05.08.2012 (21)
  9. Sandboxie-Einstellungen --> Opera Profilverzeichnis-Freigabe + Drive-by-Downloads
    Antiviren-, Firewall- und andere Schutzprogramme - 02.08.2012 (2)
  10. PUP-Toolbar - gefährlich oder nicht gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (3)
  11. AKM / BMI Trojaner, OTL via USB-Drive
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  12. drive-by Infektion
    Log-Analyse und Auswertung - 06.03.2012 (39)
  13. Drive-by-Installation
    Anleitungen, FAQs & Links - 17.09.2010 (1)
  14. Solid State Drive (SSD)
    Netzwerk und Hardware - 28.03.2010 (7)
  15. Drive Cleaner auf Mac - gefährlich?
    Plagegeister aller Art und deren Bekämpfung - 01.10.2007 (3)
  16. Drive Cleaner
    Plagegeister aller Art und deren Bekämpfung - 15.06.2007 (7)
  17. Drive Cleaner Pop Up
    Log-Analyse und Auswertung - 27.03.2007 (3)

Zum Thema Drive-By Downloads, wie gefährlich - Zitat: Zitat von stefanbecker Ein PiHole ist aber auch nichts, was man mal eben so einrichtet. Ich finde die Einrichtung jetzt aber nicht schlimm. - Drive-By Downloads, wie gefährlich...
Archiv
Du betrachtest: Drive-By Downloads, wie gefährlich auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.