<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Forum Bauen und Umwelt - Windows-Wurmkur – Wie man Conficker wieder los wird</title>
<link>https://bauforum.wirklichewelt.de/</link>
<description>Das Bauforum</description>
<language>de</language>
<item>
<title>Windows-Wurmkur – Wie man Conficker wieder los wird (Antwort)</title>
<content:encoded><![CDATA[<p>Der Sicherheitssoftwareanbieter Symantec hat ein kleines Windows-Programm veröffentlicht, das durch Microsoft Windows gefährdete Rechner auf Befall durch den beliebten Conficker-Wurm (alias Downadup) untersucht und mit dem Wurm zusammenhängende Dateien vom Rechner entfernen kann.</p>
<p><a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-011316-0247-99" target="_blank">Infoseite von Symantec</a></p>
<p>Mit einem aktuellen Virenscanner lässt sich die Gefährlichkeit von Windows etwas abmindern. Hochschulmitglieder können das Programm Sophos Antivirus kostenlos beziehen: [Link veraltet, entfernt]</p>
<p>Wer nicht gerade Spezialsoftware einsetzt, die nur unter Microsoft Windows läuft, ist herzlich eingeladen, über den Wechsel des Betriebssystems nachzudenken. Mit Mac OS X oder einer aktuellen Linux-Distribution kann die Arbeit am Computer unter Umständen wesentlich sorgenfreier sein.<br />
Momentan ist Ubuntu Linux sehr populär: <a href="http://wiki.ubuntuusers.de/Einsteiger" target="_blank">http://wiki.ubuntuusers.de/Einsteiger</a></p>
]]></content:encoded>
<link>https://bauforum.wirklichewelt.de/index.php?id=5221</link>
<guid>https://bauforum.wirklichewelt.de/index.php?id=5221</guid>
<pubDate>Tue, 10 Mar 2009 09:52:56 +0000</pubDate>
<category>Software</category><dc:creator>Martin Vogel</dc:creator>
</item>
<item>
<title>Das elfte Gebot für Microsoft Windows: &quot;Du sollst Deinen Administrator ehren&quot; (Antwort)</title>
<content:encoded><![CDATA[<p>Es kommt noch doller: In der Windows-Registrierdatenbank gibt es eigentlich einen Registrierungsschlüssel namens <strong>NoDriveTypeAutoRun.</strong> Setzt man den auf 255, führt Windows laut offizieller Microsoft-Dokumentation keine in der Datei Autorun.inf aufgeführten Programme aus. Tatsächlich kümmert sich Windows aber unter Umständen einen feuchten Kehricht um die für die &quot;lokale Maschine&quot; eingestellten Werte und führt je nach gerade angemeldetem Benutzer doch einige Programme aus. Erst, wenn man das Gebot &quot;Du sollst die Wünsche Deines Administrators respektieren&quot; in die Registry einträgt, zickt Windows nicht mehr aufmüpfig herum.</p>
<p>Wir starten als Administrator den Registrierungseditor ([Windowstaste+R] Regedit [Enter]), gehen zum Registryzweig HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer, setzen den Schlüssel &quot;NoDriveTypeAutoRun&quot; auf den Wert 255 (oder 0xFF) und tragen das elfte Gebot ein: Dazu wird ein neuer Schlüssel vom Typ DWORD angelegt, der den Namen <strong>HonorAutorunSetting</strong> bekommt und dessen Wert auf &quot;1&quot; zu setzen ist. Neustart, fertig.</p>
<p>Fortan werden alle unter &quot;HKEY_CURRENT_USER&quot; eingetragenen Ausführungserlaubniseinstellungen ignoriert.</p>
<p><a href="http://www.heise.de/security/news/foren/S-Re-AutoRun-die-Loesung/forum-153001/msg-16347360/read/" target="_blank">Quelle: Heise-Forum</a></p>
]]></content:encoded>
<link>https://bauforum.wirklichewelt.de/index.php?id=5186</link>
<guid>https://bauforum.wirklichewelt.de/index.php?id=5186</guid>
<pubDate>Wed, 25 Feb 2009 08:24:21 +0000</pubDate>
<category>Software</category><dc:creator>Martin Vogel</dc:creator>
</item>
<item>
<title>Virenschützer schätzt Conficker-Durchseuchungsgrad deutscher Windows-PCs auf sieben Prozent (Antwort)</title>
<content:encoded><![CDATA[<p>Virenschutzanbieter Panda veröffentlichte heute eine <a href="http://www.pressebox.de/pressemeldungen/bydata-ag-panda-software-deutschland/boxid-232377.html" target="_blank">Pressemeldung,</a> nach der rund 7% aller deutschen Windows-PCs bereits mit dem Conficker-Wurm oder ähnlichen Schädlingen befallen sind. </p>
<p>Weltweit bewegt sich die Zahl der befallenen Rechner wohl aktuell deutlich im mehrstelligen Millionenbereich. Solange Microsoft Windows läuft und eine aktive Internetanbindung existiert, warten diese Rechner darauf, Befehle von außen entgegenzunehmen. Vorstellbar wären Spamwellen ungeahnten Ausmaßes, massive DoS-Angriffe auf Internetserver, die Lahmlegung weiter Teile der globalen Rechnerkommunikation oder die Zusammenschaltung der befallenen Rechner zu einem Supercomputer zum Knacken von Verschlüsselungen. </p>
<p>Anwender der verseuchten Windows-PCs haben zu befürchten, dass ihre Kontodaten ausgespäht und ihre privaten Dateien veröffentlicht, gelöscht, manipuliert oder extern ausgewertet werden.</p>
]]></content:encoded>
<link>https://bauforum.wirklichewelt.de/index.php?id=5100</link>
<guid>https://bauforum.wirklichewelt.de/index.php?id=5100</guid>
<pubDate>Thu, 22 Jan 2009 16:12:20 +0000</pubDate>
<category>Software</category><dc:creator>Martin Vogel</dc:creator>
</item>
<item>
<title>&quot;Korrekte Erzwingung der Deaktivierung des Autorun-Registrierungsschlüssels in Windows&quot; - Realsatire pur (Antwort)</title>
<content:encoded><![CDATA[<p>Heise hat jetzt <a href="http://www.heise.de/newsticker/Microsofts-Anleitung-zur-Deaktivierung-der-Autorun-Funktion-unwirksam--/meldung/122162" target="_blank">auch über die falschen Tipps von Microsoft berichtet</a> und weist auf eine Microsoft-Webseite hin, die schon länger eine Lösung des gefährlichen Sicherheitsproblems anbieten soll. Ich habe sie mir mal angesehen und finde das Vorgehen dort im Vergleich zur im Vorposting aufgeführten vierzeiligen <a href="http://www.us-cert.gov/cas/techalerts/TA09-020A.html" target="_blank">US-CERT-Lösung</a> lächerlich kompliziert. Kann vielleicht irgendjemand aus dem <a href="http://support.microsoft.com/default.aspx/kb/953252" target="_blank">Gewirr von Gruppenrichtlinieneinstellungen, Registrierungsschlüsselmodifikationen und Betriebssystemaktualisierungslisten</a> eine praxistaugliche Anleitung ableiten?</p>
]]></content:encoded>
<link>https://bauforum.wirklichewelt.de/index.php?id=5099</link>
<guid>https://bauforum.wirklichewelt.de/index.php?id=5099</guid>
<pubDate>Thu, 22 Jan 2009 13:55:27 +0000</pubDate>
<category>Software</category><dc:creator>Martin Vogel</dc:creator>
</item>
<item>
<title>Ministerium für Innere Sicherheit kritisiert Microsofts Wurmschutztipps</title>
<content:encoded><![CDATA[<p>Das <em>US Department of Homeland Security</em> (oft als &quot;Heimatschutzministerium&quot; verballhornt) beklagt in einem <a href="http://www.us-cert.gov/cas/techalerts/TA09-020A.html" target="_blank">detaillierten Artikel</a>, dass Microsofts Ratschläge, die bewirken sollen, dass Microsoft Windows Schadsoftware auf USB-Sticks nicht ungefragt ausführt, nur halbherzig sind und beispielsweise nicht verhindern, dass die aktuellen Würmer wie Conficker, Kido, Downadup oder wie sie gerade heißen, durch simples Doppelklicken des Laufwerkssymbols heimlich ausgeführt werden.</p>
<p>So ist's richtig:</p>
<p>Um AutoRun, das automatische Ausführen von Software eines mobilen Datenträgers, wirksam auszuschalten, muss folgender Wert in die Registrierungsdatenbank aufgenommen werden:</p>
<p><strong>REGEDIT4</strong></p>
<p><strong>[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf]<br />
@=&quot;@SYS:</strong><strong>DoesNotExist&quot;</strong></p>
<p>Sie können dazu beispielsweise die oberen vier Zeilen kopieren, den Windows-Editor starten und sie dort einfügen und als Datei &quot;NoAutoRun.REG&quot; speichern. Nach Doppelklicken der gespeicherten Datei wird der Wert – nach Rückfrage – in die Registrierungsdatenbank eingetragen. Sie können aber auch die folgende ZIP-Datei herunterladen und die darin enthaltene NoAutoRun.REG-Datei doppelklicken: </p>
<p><a href="images/uploaded/NoAutoRun.ZIP" target="_blank"><img src="img/zip.png" alt="[image]"  />NoAutoRun.ZIP</a></p>
<p>Im Registrierungseditor lässt sich der Erfolg der Maßnahme kontrollieren: <img src="https://bauforum.wirklichewelt.de/images/uploaded/Bild_MZDRUAWJ1.png" alt="[image]"  /><br />
Anschließend sollte Windows, wie gewohnt, einmal neugestartet werden.</p>
]]></content:encoded>
<link>https://bauforum.wirklichewelt.de/index.php?id=5098</link>
<guid>https://bauforum.wirklichewelt.de/index.php?id=5098</guid>
<pubDate>Thu, 22 Jan 2009 10:54:22 +0000</pubDate>
<category>Software</category><dc:creator>Martin Vogel</dc:creator>
</item>
</channel>
</rss>
