WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Simulationen (http://www.wcm.at/forum/forumdisplay.php?f=27)
-   -   Geheimnisvolles Password (http://www.wcm.at/forum/showthread.php?t=157354)

ktruemme 29.01.2005 22:26

Geheimnisvolles Password
 
Ich habe diesen Beitrag auch in der Rubrik "Hardware" weil ich nicht weiss, wo das eigentlich hingehört.
Betriebsystem XP-Home. Gestern normal hochgefahren, heute gegen 04:30 normal beendet. Heute um 18:30 eingeschaltet und mein (Admin) Konto hat ein anderes (mir unbekanntes)Password und einen anderen Hinweistext ("wiener Zeitung") ??? Ein weiteres, mit Password versehenes, Konto (Enkelin) weist ebenfalls anderen Hinweistext und natürlich auch ein unbekanntes Password auf. Wie kann man diese Nuss knacken (eine Passworddiskette liegt natülich NICHT vor!!!!) ? Wie kann sowas geschehen - Virus???

:mad: Kurt

thb 29.01.2005 22:44

Hallo Kurt!

Passwörter können eigentlich nur von dem betreffenden Konto aus oder von einem Administrator geändert werden. Hast Du vielleicht das Hauptadministrator-Konto (Anmeldename "Administrator", wird automatisch von XP eingerichtet, erscheint aber nicht auf dem Login-Screen) nicht durch ein Password geschützt?

Dann kann es nämlich sein, dass ein böser Hacker es leicht hatte, auf Deinem System Unfug anzurichten und die Passwörter zu ändern.

Mach im Login-Screen zwei mal den Affengriff (Strg-Alt-Entf) und trage in dem erscheinenden Fenster oben das Wort "Administrator" ein. Lass das Passwortfeld leer und versuche, ob Du Dich so anmelden kannst. Wenn ja, ändere von dort aus wieder die entsprechenden Benutzerkonten und vergiß nicht, das Hauptadministratorkonto auch mit einem Passwort zu schützen.

Wenn das nicht klappt, dürfte es schwer werden ...

ktruemme 29.01.2005 23:18

Leider, leider. Beim Anmeldefenster durch den doppelten Affengriff und Eingabe "Administrator" wird die Meldung "Wegen einer Kontenbeschränkung dürfen sie sich nicht anmelden" gezeigt. Gibt's noch eine Möglichkeit?
:mad: Kurt

thb 30.01.2005 01:03

Tja,

wenn keinem was besseres einfällt:

Leg die XP-CD ins Laufwerk und starte den PC neu. Eventuell kann das Installationsprogramm das System reparieren und schaltet dabei den Admin wieder frei. Dabei meine ich nicht die Reparatur mit der Konsole, diese fragt nämlich auch nach dem Admin-Passwort.

Kurz vor dem eigentlichen Installationsvorgang fragt das Programm nämlich, ob eine Reparatur versucht werden soll. Es ist immerhin einen Versuch wert.

Viel Hoffnung habe ich aber nicht, wahrscheinlich musst Du eine komplette Neuinstallation durchführen. :(

Dann empfehle ich auch wärmstens den Einsatz einer Firewall. Und man sollte möglichst nicht als Administrator angemeldet sein, wenn man im Internet ist. Das sind elementare Regeln für die PC-Sicherheit.

Welpert 30.01.2005 01:08

Zitat:

Und man sollte möglichst nicht als Administrator angemeldet sein, wenn man im Internet ist. Das sind elementare Regeln für die PC-Sicherheit.
Ds hab ich (ehrlich) auch noch nicht gewusst.......

Wenn ich ne Firewall hab (Kerio), ist es dann immer noch riskant als Admin im Netz su sein?

thb 30.01.2005 02:43

Guten Morgen! (Oje, schon so spät)

Eine gute Firewall sollte, wenn sie richtig konfiguriert ist, eigentlich als Schutz für den privaten PC ausreichen. Allerdings kann man sich ja nie zu 100% sicher sein. Und wenn es doch mal jemand schafft, Zugang zum System zu bekommen, hat er die gleichen Rechte wie der tatsächlich angemeldete Benutzer. Wenn es dann gleich die Administratorrechte sind, kann schnell mal so etwas passieren, wie oben von dem armen Kurt beschrieben wurde.

Und natürlich kann der eingedrungene Hacker auch versuchen, sich als Administrator anzumelden. Wenn dann kein Passwort festgelegt wurde, gute Nacht! Das scheint wohl bei Kurt passiert zu sein.

Diese ganzen Vorgänge bleiben besonders bei schnellen Internetzugängen (DSL & Co.) vom arglos surfenden Benutzer leider fast immer unbemerkt, bis es zu spät ist.

ktruemme 30.01.2005 04:01

Hi,Ihr guten Geister !
Ich hab das System neu aufgesetzt, nun fehlen noch 100 Kleinigkeiten
aber das wisst ihr wahrscheinlich ohnehin besser als ich. Mit Reparieren war nichts drin. Ich hatte vor dem Crash das Service_Pack 2 Installiert da war ja auch eine Firewall dabei, ist es nicht? Also: Bitte gebt mir nun nochn Tipp, welche Firewall und Virenschutz
soll ich (möglichst billig, ev downloadbar?) verwenden? Ja ich bin DSL-mäßig im Netz. Lieben Dank für euren Einsatz :) Kurt

ktruemme 30.01.2005 04:04

Ach noch was. Wie ist das mit dem unsichtbaren Admin? Wie vergib ich denn dem ein Password und wie ruf ich ihn auf? Immer mit den "Affengriff"?
Kurt

Simeon S 30.01.2005 11:19

Sorry, ich bin etwas spät: Falls Du wieder einmal so ein Problem haben solltest, kannst Du eine Sicherheitslücke nutzen, die von privaten Anwendern i.d.R. nicht geschlossen wird. Wenn man den Rechner im abgesicherten Modus startet, wird einem dort ein zusätzlicher Admin Account angeboten. Über diesen kann man sich anmelden und die Passwörter aller User bearbeiten oder löschen. Sollte jemand diese Sicherheitslücke stören, weil er sich von unerlaubt zugriffswilligen Menschen umgeben fühlt, muß er nur für den Admin Account des abgesicherten Moduses auch ein Passwort vergeben.

MfG

Simeon

thb 30.01.2005 11:33

Hallo Simeon,

das ist aber der gleiche Admin-Account (mit dem Namen "Administrator"), der eben jetzt nicht mehr funzt. Es ist auch keine Sicherheitslücke. Es ist nur unvorteilhaft, dass M$ bei der XP-Installation nicht richtig darauf hinweist. Es wird allerdings gefragt, ob man den Administrator-Account mit einem Passwort versehen will. Wer das nicht tut, macht sich seine Sicherheitslücke selbst. Auf diesen Account hat man auch ohne abgesicherten Modus Zugriff, wenn man wie oben beschrieben vorgeht. Offensichtlich hat der "Eindringling" diesen Account für Kurt unbrauchbar gemacht, er wird auch im abgesicherten Modus nicht mehr funktionieren.

thb 30.01.2005 15:03

Hallo Kurt!

Zitat:

Ach noch was. Wie ist das mit dem unsichtbaren Admin? Wie vergib ich denn dem ein Password und wie ruf ich ihn auf? Immer mit den "Affengriff"?
Da dieser Account ja nur in Sonderfällen genutzt werden sollte, reicht es aus, ihn mit dem doppelten Affengriff aufzurufen. Man kann den Account auch im Login-Screen anzeigen lassen. Aber das verführt nur dazu, ihn auch oft zu benutzen. Ein Passwort vergibst Du für diesen Account, indem Du ihn aufrufst, dann Start - Systemsteuerung anklickst. Dann auf Benutzerkonten ... der Rest erklärt sich dann von selbst.


Zitat:

Bitte gebt mir nun nochn Tipp, welche Firewall und Virenschutz
XP hat eine eigene Firewall, die normalerweise "von Hause aus" eingeschaltet ist. Es gibt aber bessere, wie z. B. Zonealarm (Freeware für den Privatgebrauch) KLICK HIER oder auch (noch bessere) kommerzielle Produkte, die ich hier wegen des Werbeverbots nicht nennen möchte. Ich nutze z. B. eine Firewall mit einem schottisch klingenden Namen. ;)

Als Antivirensoftware, die für den privaten Gebrauch kostenlos ist, kann ich AntiVir empfehlen. KLICK HIER

panda41 30.01.2005 16:36

Schaut mal hier

xtristarx 30.01.2005 17:53

also mir wurden vor etwa zwei jahren alle emailkonten gehackt. das sa dann eben so aus das alle meine accounts (drei) den selben usernamen hatten - und das selbe passwort. von einem tag auf den anderen waren neue passwörter gesetzt. ich habe danach mal gehört das hacker das durchaus ganz gerne mal zur "übung" machen. war ganz schön ärgerlich...habe aber gelernt aus dem fehler....

ktruemme 31.01.2005 00:55

Hallo, Helferlein!
Irgend etwas mach ich wahrscheinlich nicht so wie es gemacht werden sollte, ich hab aber keine Ahnung wie's geht: Habe - nachdem ich gestern bzw heute das System neu aufsetzte - im abgesicherten Modus
dem Accont "Administrator" ein Password vergönnt. Wenn ich nun normal starte und mit dem doppelten "Affengriff" den Administrator (natürlich mit Eingabe des Passwords) hervorkehren möchte (um zB ein
Programm zu installieren) kommt die Meldung "wegen einer Kontenbeschränkung dürfen sie sich nicht anmelden". Wie zum Teufel kann ich verhindern, was mir gestern wiederfuhr (AntiVir und XP-SP2 Firewall waren da) einziger Fehler von mir mit Admin-Rechten ins Netz zu gehen. Vielleicht habt ihr noch'n Tipp ?
:confused: Kurt

thb 31.01.2005 01:30

Hallo Kurt!

Alles klar. Ich habe jetzt mal ein paar Unterlagen geblättert und eine Antwort gefunden. Du wirst mich sicher steinigen wollen, weil die Neuinstallation wahrscheinlich nicht nötig war. :rolleyes: Aber vielleicht hat ja der böse Hacker auch noch mehr kaputt gemacht als Passwörter. Dein System ist jetzt wenigstens sauber. Sorry!

Die Kontenbeschränkung heißt: XP Home

Unter XP Home kann das Hauptadministratorkonto nur im abgesicherten Modus angesprochen werden. Daran habe ich nicht gedacht, weil ich persönlich XP Professional habe, unter dem es so geht, wie ich geschrieben habe. Und die Leute, denen ich Support geben musste, hatten bisher kein solches Problem. Man lernt eben nie aus.

Also ist jetzt alles im grünen Bereich bei Dir.

ktruemme 31.01.2005 02:05

Hi, Thomas!
Nein, nein nicht steinigen, wer auch immer, hat alle Dateien deren Accounts Passwordgeschützt (welch ein Hohn!) waren auf 0 gestellt. Die Sicherheit ein (hoffentlich) sauberes System zu haben wiegt schwer. Aber zurück zu meinem Surf- und Downloadverhalten: Das Einzige was ich daran ändern muss, ist dem Netz nur mit eingeschränktem Recht zu begegnen. Ist es nicht?
Vielen Dank an Alle und in diesem Fall besonders an Thomas von
Kurt
P.S.Bin für weitere Tipps nach wie vor empfänglich.
;)

thb 31.01.2005 02:19

Hallo Kurt!

Da fällt mir ja ein Stein vom Herzen, wenn Du nicht sauer bist.

Das mit dem Surfen als Administrator ist immer ein Risiko. Es muss nicht mal ein Hacker sein. Es reicht, wenn beim Surfen über eine wahre Sicherheitslücke oder ein unachtsames Klicken auf ein Fensterchen mal ein kleines bösartiges Programm gestartet wird. Mit Administratorrechten kann einfach mehr Schaden angerichtet werden.

Viel Spaß mit dem hoffentlich noch lange sauberen System.

Simeon S 31.01.2005 09:37

Zitat:

Original geschrieben von ktruemme
Aber zurück zu meinem Surf- und Downloadverhalten: Das Einzige was ich daran ändern muss, ist dem Netz nur mit eingeschränktem Recht zu begegnen. Ist es nicht?
Vielen Dank an Alle und in diesem Fall besonders an Thomas von
Kurt
P.S.Bin für weitere Tipps nach wie vor empfänglich.
;)

Die MS hauseigenen Mittel reichen allerdings für das engeschränkte Recht nicht aus. Drum kann ich mich nur meinen Vorrednern anschließen und ein Sicherheitspacket mit Antivirus und Firewall empfehlen, welches sich automatisch updated. Die dort investierten Euros sind es auf jeden Fall wert - im Vgl. zu dem Aufwand, den man bei einem Virenbefall oder Torjaner hat.

Gruß

Simeon

panda41 31.01.2005 10:11

Was haltet ihr von den Testergebnissen der Stiftung Warentest?
Stimmt das mit euren Erfahrung überein?
Und was bringt mir die Firewall eines Routers?
Fragen über Fragen ...

thb 31.01.2005 10:49

Hi!

Ich habe auch einen Router mit Firewall. Das ist eine gute Sache, um Ports sicher zu sperren. Es ersetzt mir aber nicht die volle Funktion einer Software-Firewall, die auch darauf achtet, welche Programme Internetzugriff anfordern.

Was soll man zu den Tests der Stiftung Warentest schon sagen? Ist ok, aber eben nur zum Zeitpunkt des Testes. Es kann sich jederzeit ändern, je nach der Entwicklung in der "Virenszene".

panda41 31.01.2005 11:08

Hallo Thomas,
vielen Dank für deine Antwort.
Aber mit dem Programmzugriff auf das Internet hatte ich immer das Problem, dass ich bei den kryptischen Dateinamen nie wußte was darf ich nun zulassen und was nicht. Das fängt, nur als Beispiel, schon bei svhost.exe an. Was macht das Ding? Zonealarm läßt mich da in meiner Unwissenheit völlig allein.

thb 31.01.2005 11:32

Da hast Du Recht, manchmal ist es etwas kryptisch.

Zu Deinem Beispiel:
svchost.exe ist der Steuerprozess für Dienste. Dahinter können viele Programme stehen. Es ist wie eine Art "Run"-Kommando, welches andere Programme startet. Um zu sehen, welche Dienste svchost.exe gerade verwaltet, kann man in der Eingabeaufforderung (Start - Alle Programme - Zubehör) mal

tasklist /svc

eingeben. In der erscheinenden Liste taucht dann auch svchost.exe (meistens sogar mehrfach) auf und dahinter die Dienste.

Aber dennoch hat mir gerade diese Firewall-Kontrolle oft aufgezeigt, welche Programme "mal eben so" unerkannt ins Internet gehen. Und ich habe auch schon öfter mal bösartige Programme erkannt ... und gebannt.


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:36 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag