Sie sind nicht angemeldet.

warkid

pro-poster tee

(2 804)

  • »warkid« ist männlich
  • »warkid« ist der Autor dieses Themas

Beiträge: 409

Wohnort: Dachgeschoss|NRW

Ingame-Name: warkid

Clan: [PiT], iX

Renommeemodifikator: 11

Danksagungen: 30

  • Nachricht senden

1

Donnerstag, 30. August 2012, 00:37

Eingabeaufforderung mit Systemrechten - Hilfe gegen Viren

Auf Wunsch von Khan und Samu gehe ich mal tiefer ins Detail und daher dieses Tutorial:
Den eigenen Thread fürs "Tutorial" habe ich auf Wunsch von D3mon erstellt.

Das Ziel dieses Tutorial ist es, euch im Ernstfall gegen Viren wie die Gema/BKA/GVU... -Viren zu helfen.
Bei diesen Viren handelt es sich um Viren, welche alle möglichen Tätigkeiten des normalen Users sperren (darunter tskmgr, explorer etc..)
Sogut wie immer wird dazu noch ein Screen verwendet, welcher dir sagt, dass du irgendeinen Mist gemacht hast und über UCash,Paypal etc. bezahlen sollst ^^.

Ich werde es mit Sicherheit nicht besser erklären können, als die Leute, von denen ich das habe, SemperVideo! :D
Hier mal die Links zu den Videos:


Man kann das natürlich auch über den abgesicherten Modus machen, jedoch ist da die Schwierigkeit, dass man einige Einträge schwer in der Registry findet.

Hier mal ein paar Möglichkeiten wie man das Andert schriftlich:
1. Als Vorsorge per Registry ändern
Spoiler
windowstaste + r -> regedit
suchen -> image File Execution
rechte maustaste auf den Ordner image File Execution (Options)
neu -> schlüssel->utilman.exe
Andere Seite (da wo nun Standard steht und sehr viel platz ist)
->neu->Zeichenfolge->Name = Debugger
Doppelklick nun auf Debugger->cmd.exe eingeben.
zum Lesen den Text mit der Maus markieren


2. Einfache Variante von Erstens.
Spoiler
Dies Downloaden
Entpacken
Utilman-System.reg ausführen und die .reg Datei macht dann die Änderungen, wie oben beschrieben.
zum Lesen den Text mit der Maus markieren


3. Manuell über copy/paste und umbennen. (War ganz praktisch, dies Stand nämlich als Kommentar schon unter dem Video ^^)
Spoiler

1. Gehe zu WINDOWS/System32
2. Suche "utilman.exe"
3. Eigenschaften -> Sicherheit -> Erweitert -> Besitzer -> Bearbeiten
4. Bei "Besitzer ändern nach" den eigenen Account auswählen -> Übernehmen -> OK -> OK
5. Nun unter Sicherheit -> Bearbeiten dem Benutzer "Vollzugriff" geben.
6. Jetzt die Datei in "utilman2.exe" umbenennen -> Fertig
Nun nur noch die cmd.exe kopieren und einfügen und in utilman.exe umbenennen.
zum Lesen den Text mit der Maus markieren


Wenn man nun einen Virus hat: (Habe meine Infos in Bezug auf den BKA-Virus, denke jedoch, dass kann man bei vielen Viren dieser Art machen)
Spoiler

1.Strg+Alt+Entf
2.Benutzer wechseln (da die Anwendungen nicht beendet werden sollen )
3.Unten links Erleichterte Bedienung (utilman.exe) öffnen, cmd wird geöffnet.
4.Nun können sie den Taskmgr.exe aufrufen
4.1 Ab und zu wird dieser deaktiviert: Um Taskmgr wieder benutzen zu können, in der Registry (cmd -> regedit) DisableTaskmgr suchen und den schlüssel löschen bzw den Wert auf 0 setzen.
5.Unter Prozesse alle Prozesse des Benutzers entfernen, wo sie nicht 100% sicher sind.(z.B Programme, die zuvor nicht offen waren, firefox.exe als bsp)
5.1 Bei klarem Verdacht, wäre es nicht unklug den Ort(unter Eigenschaften) zu merken, und in der Registry nach einem Teil des Ortes suchen und löschen.
5.2 Überprüfen: cmd->cd \ um ins Wurzelverzeichnis zu gelangen | cd Pfad(Ort) des Verdächtigen Prozess ( bsp: cd \Users\Benutzername\Appdate...) ; /dir , Prozess beenden (im bsp firefox.exe) und in der cmd den Teil löschen. (del firefox.exe)
6. Nun sollte man die Autostart Prozesse überprüfen.
6.1 In der Registry (ausführen->regedit) nach Run suchen(bzw RunOnce suchen, da bei Run zuviele überflüssige Ergebnisse kommen) und dort überprüfen nach möglichen Schadwares (dies ist natürlich je nach Virus anders)
6.2 Start->msconfig.exe (suchen + starten) -> Tab SystemStart ->Verdächtige Programme (z.B welche die in eurem Account gestartet werden, gibt es zwar, ist jedoch selten) lö
6.3 Wenn der nicht über Registry gestartet wird dann über Startmenu des Profils gestartet, wenn man sich einloggt. Das Problem ist dass es aufwendig ist diese zu finden.
Ich empfehle das hier.
6.4 Bei einem Fund diesen deaktivieren.
7. Den PC neustarten
zum Lesen den Text mit der Maus markieren


Zusatzinformationen (mögliche Problemlösungen, kann erweitert werden im Falle von Problemen)
Spoiler
Wenn das Bearbeiten in der Registry deaktiviert wurde:
Ausführen->gpedit.msc->benutzerkonfiguration -> administrative vorlagen -> system -> (runterscrollen) zugriff auf Programme zum bearbeiten der registrierung verhindern -> deaktivieren

SemperVideo-Kanal
zum Lesen den Text mit der Maus markieren


Ich hoffe mal ich habe nichts vergessen und mein Halbwissen reichte aus zum erklären und vlt kann ich dem einen oder anderen helfen ^^.

Edit by d3Mon: warkid hat diesen Thread auf meine Anfrage erstellt, da ein externes Tutorial besser ist und schnelleren Zugriff für Leute bringt, die neu in der Community sind. Dadurch müssen sie dann nicht 1000 threads durchstöbern, und wissen direkt was hier drin ist.
Ein Dankeschön geht nochmal an warkid.
Dieser Edit ist lediglich für die anderen Mods gedacht, damit sie den Thread nicht versehentlich wegen Doppelanwesenheit des Posts löschen^^

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »d3Mon« (30. August 2012, 00:37)


Toast

Pwner!

Beiträge: 1 303

Renommeemodifikator: 14

Danksagungen: 119

  • Nachricht senden

2

Donnerstag, 30. August 2012, 09:29

Geil, danke :D Nach meinem Systemstart wollte ich das mir der cmd.exe eh machen :p

teeman
elementary os
provallo cms coming sooner

Kool Savas der beste, der King, der rappende Tony Hawk.

samu+

pro-poster tee

(1 232)

Beiträge: 437

Renommeemodifikator: 12

Danksagungen: 80

  • Nachricht senden

3

Donnerstag, 30. August 2012, 19:56

Sehr, sehr nice von dir warkid :) Würde dir gerne nochmal renommee geben, geht aber nicht weil ich dass schon getan habe :D

Edit by d3Mon
grrr..

4

Donnerstag, 30. August 2012, 20:10

Sehr, sehr nice von dir warkid :) Würde dir gerne nochmal renommee geben, geht aber nicht weil ich dass schon getan habe :D

Edit by d3Mon
grrr..

Der edit ist lediglich ein Hinweis für Mods, wie ich schon sagte, damit keien Probleme auftauchen dass der Beitrag doppelt besteht oder sonstiges! ( lediglich zum Schutze dieses Threads gedacht)

samu+

pro-poster tee

(1 232)

Beiträge: 437

Renommeemodifikator: 12

Danksagungen: 80

  • Nachricht senden

5

Donnerstag, 30. August 2012, 20:15

Das meinte ich auch gar nicht, egal :)

lolo

pro-poster tee

(1 771)

  • »lolo« ist männlich

Beiträge: 349

Wohnort: Niedersachsen

Beruf: Informationstechnischer Assistent

Ingame-Name: iX::lolo

Clan: iX

Renommeemodifikator: 11

Danksagungen: 62

  • Nachricht senden

6

Donnerstag, 30. August 2012, 22:09

Sehr schönes Tutorial, werde ich in den nächsten Tagen auch machen.

KingteE :] [GER]

cookie-cutter tee

(771)

Beiträge: 94

Renommeemodifikator: 10

Danksagungen: 97

  • Nachricht senden

7

Donnerstag, 30. August 2012, 22:16

Es ist ja im Offtopicbereich, also darf ich das Posten?

Bei Linux muss man einfach im Terminal folgendes eingeben: "su meinpassword" das wars. :D

Schönes Tutorial auch wenn es eigendlich nur aufgeschriebendes Sempervideo ist. ^^

//Edit
Zur Information mit dem "su" ich arbeite mit Debian.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »KingteE :] [GER]« (31. August 2012, 18:25)


Malachite

friendly tee

(1 229)

  • »Malachite« ist männlich

Beiträge: 201

Wohnort: http://goo.gl/bwF1X

Ingame-Name: Formeo [DE]

Renommeemodifikator: 11

Danksagungen: 158

  • Nachricht senden

8

Donnerstag, 30. August 2012, 22:30

su meinpassword

Du hast offensichtlich noch nie mit Linux gearbeitet. Wäre ja eine schöne Sicherheitslücke, wenn man das Passwort im Klartext eingäbe…

Quellcode

1
2
3
4
5
6
7
8
9
10
11
12
13
# Wenn man das Passwort kennt:
# Zu Root werden
su
# Zu einem anderen User werden
su user

# Wenn man sein eigenes Passwort kennt und in der admin-Gruppe ist
# Befehl als Root ausführen 
sudo -H befehl
# Zu Root werden
sudo -i
# Zu einem anderen User werden
sudo -u user -i

Es haben sich bereits 2 registrierte Benutzer bedankt.

Benutzer, die sich für diesen Beitrag bedankt haben:

( ͡° ͜ʖ ͡°) (30.08.2012), KingteEGER (31.08.2012)

  • »BotoX« ist männlich

Beiträge: 647

Wohnort: ( ͡° ͜ʖ ͡°)

Beruf: ( ͡° ͜ʖ ͡°)

Ingame-Name: ( ͡° ͜ʖ ͡°)

Renommeemodifikator: 13

Danksagungen: 36

  • Nachricht senden

9

Donnerstag, 30. August 2012, 22:54

su meinpassword

Du hast offensichtlich noch nie mit Linux gearbeitet. Wäre ja eine schöne Sicherheitslücke, wenn man das Passwort im Klartext eingäbe…

Quellcode

1
2
3
4
5
6
7
8
9
10
11
12
13
# Wenn man das Passwort kennt:
# Zu Root werden
su
# Zu einem anderen User werden
su user

# Wenn man sein eigenes Passwort kennt und in der admin-Gruppe ist
# Befehl als Root ausführen 
sudo -H befehl
# Zu Root werden
sudo -i
# Zu einem anderen User werden
sudo -u user -i

Du meinst wohl GNU/Linux? Ich wüsste nicht das Linux su und sudo beinhaltet.

pipo

friendly tee

(320)

Beiträge: 218

Renommeemodifikator: 7

Danksagungen: 80

  • Nachricht senden

10

Samstag, 1. September 2012, 12:50

schönes tutorial
Teeworlds names in order: fingerskater (2007 - 2008 ), , Reamans (09 - 12), pipo (12 - 15)-; 15 - X
Ich spiele kein Teeworlds mehr, es ist nicht wie früher.
feel free to add me

Ähnliche Themen