Da die Admins das Problem immer noch nicht behoben haben, hier mal für alle
User ein paar generelle Abwehrmaßnahmen für die Privatrechner zuhause:
- Im Web-Browser Java, JavaScript (Active Scripting) und Konsorten (Active-X
Controls) komplett abschalten. Dies sollte generell die Default-Einstellung
bleiben, und nur für einzelne Sites, denen man trauen kann (welche?) und die
man sonst nicht anschauen kann, wieder aktiviert werden. Das Minolta-Forum
funktioniert auch ohne, also aus damit!
- Im Mail-Programm die Vorschau-Funktion und die Anzeige von HTML-Mails
deaktivieren.
- Damit ein Trojaner nicht Sicherheitslücken im Webbrowser ausnutzt, empfiehlt
es sich, die aktuellen Patches von Microsoft downzuloaden (Windows Update) -
gerade gestern sind wieder neue Patches veröffentlicht worden. Das schafft
zwar keine Sicherheit, verringert aber schon mal das Risiko.
- Wer den Internet Explorer einsetzt, sollte vielleicht auf Alternativen wie Firefox
ausweichen, denn davon ist der Quelltext verfügbar und Programmierfehler
werden in der Regel schneller behoben.
- In der Firewall Eures DSL-Routers könnt Ihr die IP-Adressen 85.255.113.*
und 85.255.114.* (siehe weiter unten, warum beide Bereiche geblockt werden
sollten! für ein- und ausgehenden Datenverkehr auf allen Ports komplett
blocken. Wer die Firewall nicht aktiviert hat, sollte dies schleunigst nachholen!
Das ist ein Sicherheitsrisiko ersten Grades! Bis auf wenige Ausnahmen
sollte man sämtlichen Verkehr von außen nach innen blocken.
EDIT: Eine Firewall hilft in diesem Fall nur mittelbar etwas, da die Anfrage
ja von innen nach außen geht. Aber trotzdem ist es besser, diese IP-Adressen
zu blockieren, damit dieser Webbug gar nicht erst "nach Hause telefonieren"
kann.
- Dito in Eurer lokalen Software-Firewall. Wer sowas noch nicht installiert
hat, eine sehr gute Firewall für Windows gibt es von Sygate. Die für
Privatanwender kostenlose Variante Sygate Personal Firewall 5.6.2808 ist
zwar vor kurzem ausgelaufen, aber ich denke, sie sollte noch bei Sygate
downloadbar sein. Diese Firewall hat in einschlägigen Fachzeitschriften
deutlich besser abgeschnitten als etwa die Norton Firewall oder ZoneAlarm.
Die in Windows XP eingebaute Firewall kann man sowieso "verbrennen".
http://www.simtel.com/product.download.mirrors.php?id=53687
- Ein Virenscanner ist sowieso Pflicht. Wie wir gerade sehen, ist H+B EDV AntiVir,
den es in einer Personal Edition Classic für Privatanwender kostenlos gibt,
nicht unbedingt einer der besten Scanner auf dem Markt (als beste Scanner
gelten im Moment allgemeinhin G Data AVK, F-Secure Anti-Virus und Kapersky
Anti-Virus (*)), aber generell ist AntiVir im guten Mittelfeld angesiedelt und
durchaus zu empfehlen. Für DOS-User gibt es auch noch Frisk F-PROT als
kostenlosen Virenscanner.
Der Virenscanner sollte in jedem Fall als Hintergrund-Scanner konfiguriert
sein und sämtliche (auch die vermeindtlich nicht ausführbaren) Dateien
beim Zugriff scannen und ggfs. blocken. Die Heuristik sollte eingeschaltet
sein und auf "hoch" stehen - das gibt den ein oder anderen Fehlalarm, aber
besser so, als ein Alarm zu wenig.
http://www.free-av.de
http://www.f-prot.com/download/home_user/
Viele Grüße,
Matthias