Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen
Thema geschlossen (topic locked)

Trojaner oder kein Tojaner?

Ich möchte hier ein mal auf einige durchaus wichtige Kleinigkeiten aufmerksam machen um Usern, die den Verdacht haben, ihr Betriebssystem sei korrumpiert, eine Entscheidungshilfe zu geben.

Zuerst einmal - die Meinung, "es ist ja mein PC, ich kann damit machen, was ich will - es ist mein Risiko mit einem Trojaner zu leben" ist schlicht und einfach falsch - verantwortungslos und gefährlich.

Denn sobald dieser PC ins Internet geht, ist es nicht mehr die Sache des Einzelnen, der wagemutig mit einem sogenannten "Restrisiko" lebt - es ist die Sache von allen Internet- Nutzern.

Wie es  -ganz trivial ausgedrückt- auch die Sache von allen Verkehrsteilnehmern ist, wenn ein Autofahrer mit verschlissenem Bremssytem im Straßenverkehr unterwegs ist.

Es wurde in diesem Zusammenhang das schöne Wort "case sensitive" (englisch: " Case sensitivity") benutzt um zu zeigen, das man einen Trojaner nicht an seinem Namen erkennen kann - zumindest nicht, wenn eine bekannte und "koschere" Datei plötzlich anstelle eines kleinen über einen großen Anfangs- (oder Zischen-) Buchstaben verfügt.
Diese Sache ist tatsächlich einer Betrachtung wert.
Es stimmt tatsächlich - für die Textverarbeitung muß der Maschine -also dem PC- eine Art "menschliches Denken aufgeprägt werden. Dies geschieht nun mit einer Methode, die man "case sensitive" nennt. Ist auch hier gut beschrieben:
http://de.wikipedia.org/wiki/Case_sensitivity
Man kann das unschwer erkennen - das funktioniert.
Ob ich mich hier im Forum mit meinen (richtigen) Usernamen "jüki" oder dem (eigentlich falschen) "Jüki" einlogge - ich komme immer rein - Case_sensitivity funktioniert.
Ebenso bei den Internetadressen - ob die Mail an mich mit "wolf..." (richtig) oder "Wolf..." (falsch) losgeht - die Mail kommt immer an.
Auch Google arbeitet nur mit Kleinbuchstaben.
Schon aber bei den Internetlinks muß zwischen Groß- und Kleinschreibung klar unterschieden werden. Meine "PC- Visitenkarte"
http://www.juekirs.de/Dateien/Visitenkarte.html
ist erreichbar - schreibe ich hingegen "visitenkarte":
http://www.juekirs.de/Dateien/visitenkarte.html
- kommt Error.
Warum nun dieser ganze Sermon?
Ganz einfach: Weil der PC - besser, dessen Betriebssystem, eben nicht die Textverarbeitung zur Grundlage hat! Sondern gänzlich anders arbeitet.
Ohne nun auf die näheren Grundlagen der Programmierung einzugehen (wozu ich fachlich auch nicht in der Lage wäre)
Die Elektronik des PC, also der Prozessor, arbeitet nicht mit Buchstaben und Zahlen - der arbeitet mit hexadezimalen Zeichen. Und diese hat nur die Schaltungen Und/Oder, Ja/Nein. Auf diesen einfachsten Bausteinen der Booleschen Algebra werden alle noch so komplexe Bausteine und Funktionen eines PCs, einer Steuerung, gebildet.
Die hexadezimale Codierung nun eines A unterscheidet sich mit nur einem einzigen Bit von der des a.
Aber dieses eine Bit kann sehr viel bedeuten. Es wird nämlich bei einer Abfrage keine oder eine vollkommen andere Koinzidenz erreicht. Und damit wird die Abarbeitung eines Ablaufes in eine gänzlich andere Richtung gelenkt.
Eine Richtung, die vom User, besser: vom Programm nicht gewollt ist und nicht mehr kontrolliert werden kann.
So ist zum Beispiel der Inhalt der dll- Datei "wscinterop.dll" koscher und die Datei unbedingt erforderlich. Aber schon die namentlich fast gleiche " wscInterop.dll" kann einen ziemlich unfeinen Trojaner beherbergen.
Eine abweichende Schreibweise eines einzigen Buchstabens einer dll ist mit Sicherheit ein Hinweis auf eine nicht gewollte, demzufolge negative Abweichung. Meist auf einen Schädling.
Bitteschön: Auf Systemdateien, also dll, kann man das "Case_sensitivity" nicht anwenden. Diese Maske kommt erst sehr viel später, "weiter oben" also zur Anwendung!

Und noch eines:
Auch wenn alle möglichen Suchprogramme keinerlei Trojaner mehr finden - das ist keine Garantie, das der PC sauber ist.
Heutzutage, wo mit Trojanern Millionen verdient werden, hat man andere Lösungen gefunden. Nur selten kommt ein Trojaner "im Stück" auf den PC.
Heut gibt es ausgefeilte Programmiertricks. Da werden bei der Betrachtung eines vollkommen unverdächtigen Bildes, eines Textes, einer Internetseite kleine und keinste Programmteilchen auf den PC geschmuggelt. Vollkommen ungefährliche Teilchen. Diese liegen ruhig da und stören keinen. Die machen nur eines - sie rufen (ich bitte, mir diese Verballhornung zu verzeihen) nur immer leise "hallo...".
Bei keinem noch so ausgefeiltem Suchprogramm erregt es Verdacht, kein Logfile nimmt es in seine Listen auf.
Nicht einmal der Programmierer des Systems hat auch nur die Andeutung einer Chance, das zu finden.
Und wenn in einer Stunde, in einem Monat, ein anderes, ähnliches Teil dazukommt, dann antwortet es. Und schon rufen 2...
Bis sie sich alle fanden. Der Trojaner ist fertig.
Und bevor der nun zu wirken beginnt, versichert dieser erst einmal allen vorhandenen Schutzsystemen, das er ein guter Freund ist...
Wieder ist das weltumspannende Botnetz um ein Mitglied reicher geworden.

Ich weiß, das es fast sinnlos ist, gegen die vielen "Trojaner- Beseitiger" anzukommen. Noch dazu, das diese allesamt die uneingeschränkte Symphatie der Hilfesuchenden haben - während der Warner sich selbst ins Abseits stellt.
Nichtsdestotrotz, auch wenn ich lieber Freunde als Feinde habe, warne ich wieder und wieder davor.
Denn ich habe laufend mit solchen Viren- Trojaner- und Spamschleudern zu tun.
Auch -und in der Hauptsache- mit solchen, die mit Hinweisen aus den verschiedensten Foren "gereinigt" worden sein sollen.

Und noch eines:
Ich stelle hier meine Meinung dar. Weshalb ich so vehement "Reinigungen" aller Art ablehne.
Basierend auf meiner Erfahrung und meinem spärlichen Wissen. Meine Meinung.
Über die ich nicht die Absicht habe, zu diskutieren. Weil: Ich habe ein großes Interesse an einem sauberen Internet.

Jürgen



Antworten zu Trojaner oder kein Tojaner?:

Was soll das Jürgen,
gib auf, es bringt nichts die Dummheit zu bekämpfen.
Du kennst doch das Sprichwort, gegen Dummheit kämpfen selbst die Götter vergebens.

Burgeule ;D;D;D

 

Zitat
die den Verdacht haben, ihr Betriebssystem sei korrumpiert, eine Entscheidungshilfe zu geben.

Wozu? Ihr wisst ja noch nichtmal ob manche Rechner infiziert sind und reitet trotzdem auf format c herum  ::)

 
Zitat
Wie es  -ganz trivial ausgedrückt- auch die Sache von allen Verkehrsteilnehmern ist, wenn ein Autofahrer mit verschlissenem Bremssytem im Straßenverkehr unterwegs ist.

Wie ich diese Autovergleiche liebe...
Wenn man bei einem den Verdacht auf verschlissene Bremsen hat, lässt man es von einer Fachwerkstatt untersuchen. Die stellen fest und reparieren. Sofern sich der Aufwand lohnt, können ja noch andere Mängel gefunden werden. Aber niemand (mit normalem Einkommen) würde auf die Idee kommen, pauschal gleich ein neues Auto zu kaufen, weil die Bremsen beim alten verschlissen sind. Oder verordnest Du ein neues Auto weil das ja sicherer ist als das alte?

 
Zitat
So ist zum Beispiel der Inhalt der dll- Datei "wscinterop.dll" koscher und die Datei unbedingt erforderlich. Aber schon die namentlich fast gleiche " wscInterop.dll" kann einen ziemlich unfeinen Trojaner beherbergen.

Mach mal bitte Deine Hausaufgaben bevor Du Halbwahrheiten erzählst.
Windows ist im Dateisystem definitiv nicht case-sensitiv! Unix/Linux ist das aber nicht Windows! Es unter Windows völlig egal, wenn ich eine C:\BEISPIEL.TXT habe, kann ich diese mit c:\Beispiel.txt oder c:\BEIspIEL.tXT oder einer andere beliebigen Schreibweise angeben sofern der Dateiname bis auf die lower/uppercase Formatierung stimmt.

Außerdem lässt sich durch eine andere lower/uppercase Formatierung eines Buchstaben im Dateinamen nicht bestimmen, woher das stammt. Deine Schlussfolgerung im besagten Fall, man würde einen key.gen an der besagten Cdaudio.sys also erkennen ist völlig aus der Luft gegriffen, es sei denn Du beweist mir das Gegenteil.
Und nur anhand des anders geschriebenen "C" kann man auch nicht mit Gewissheit sagen, dass die Datei manipuliert wurde. Man hatte im besagten Fall zwar eine Virenwarnung über diese Datei, aber das ist nur ein Hinweis eines Virenscanners und man sollte daher zB die Datei bei Virustotal scannen und die Prüfsummen der womöglich manipulierten Systemdatei mit denen von verschiedenen Originalversionen der gleichen Datei vergleichen. Erst dann kann man sich ein Urteil bilden.

 
Zitat
Auch wenn alle möglichen Suchprogramme keinerlei Trojaner mehr finden - das ist keine Garantie, das der PC sauber ist.
   
 
100% Sicherheit gibt es nie. Da kann ich auch alles in Frage stellen und so was fragen wie: Wer garantiert Dir, dass der Rechner frisch aufgesetzt nicht schon Lücken enthält oder durch Closed-Source-Software nicht irgendwelche vom Hersteller gewollten Hintertüren installiert werden?
Wer garantiert Dir, dass Windows definitiv noch sauber ist, wenn es nach dem frischen format c trotz penibelster Absicherung zum ersten mal ins Internet kam?

=> Man kann überall einen Pferdefuß finden wenn man will  ::) und hysterisch jeden Tag seinen Rechner neu aufsetzen.

 
Zitat
Heut gibt es ausgefeilte Programmiertricks. Da werden bei der Betrachtung eines vollkommen unverdächtigen Bildes, eines Textes, einer Internetseite kleine und keinste Programmteilchen auf den PC geschmuggelt. Vollkommen ungefährliche Teilchen.

Da möchte ich ne genauere Erklärung haben. Das hört sich nämlich nach Hokuspokus an, jedenfalls so ohne technische Details und v.a. wenn keine Adminrechte im Spiel sind. Dann wird es nämlich sehr schwierig es sei denn man hat sein System schon Jahre nicht mehr gepatcht und setzt auch uralte Programme ein.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

cosinus feiner Beitrag, stimme dir zu!

Wenigstens einer, der mich versteht  ;)

 

Zitat
gib auf, es bringt nichts die Dummheit zu bekämpfen.
Du kennst doch das Sprichwort, gegen Dummheit kämpfen selbst die Götter vergebens.

@Burgeule:
Bevor Du hier möglicherweise peinliche Sprüche über Dummheit klopfst, solltest Du mal überlegen, ob dieses fundamentale Schwarz-Weiß-Denken wirklich immer angebracht ist oder man in einigen Fällen erstmal überlegen sollte, ob format oder Bereinigung das kleinere Übel ist. ::)

Nachher ist nämlich derjenige der dumme, der gebetsmühlenartig mal wieder format c: verordnet.

Wie ich bereits sagte, wünsche ich keine Diskusion über meine Meinung.
Das steht klar und deutlich im Startposting vermerkt.
Wenn User weiterhin mit korrumpierten PCs das Internet verseuchen, ist das unangenehm - wird mir selbst allerdings keine einzige schlaflose Minute einbringen.
Deshalb schließe ich diesen Thread.

Dies sollte noch klar und deutlich gesagt sein:
Ein User, der die Formatierung eines korrumpierten Betriebssystems empfielt, handelt auf jeden Fall verantwortungsbewußter, als so mancher geltungsbedürftige Schüler, noch ohne Schulabschluß, der da einem leichtgläubigen Hilfesuchenden zur weiteren Verseuchung des Internet verhilft.

Jürgen


« Anti-Bot-CD von Computer-BildDownload funktioniert nicht ! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...