<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>PC-Doktor Köln</title>
	<atom:link href="http://pc-doktor-deutz.de/feed/" rel="self" type="application/rss+xml" />
	<link>http://pc-doktor-deutz.de</link>
	<description>PC Notdienst keine Internetverbindung viren befall hilfe</description>
	<lastBuildDate>Tue, 20 Mar 2012 21:04:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Neuer Wurm &#8220;Duqu&#8221; entschlüsselt</title>
		<link>http://pc-doktor-deutz.de/2012/03/neuer-wurm-duqu-entschlusselt/</link>
		<comments>http://pc-doktor-deutz.de/2012/03/neuer-wurm-duqu-entschlusselt/#comments</comments>
		<pubDate>Tue, 20 Mar 2012 21:00:04 +0000</pubDate>
		<dc:creator>jsp-redakteur</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://jsp-gruppe.de/pc-doktor/?p=897</guid>
		<description><![CDATA[Kaspersky: &#8220;Duqu ist ein Meisterstück&#8221; Programmiersprache hinter dem Schädling identifiziert Moskau (pte/20.03.2012/06:00) Sicherheitssoftware-Hersteller Kaspersky Labs http://kaspersky.comhat gestern, Montag, im Rahmen einer Onlinekonferenz neue Erkenntnisse zum Duqu-Wurm präsentiert. Nach langem Rätseln war es den Experten nach Hinweisen aus der Community gelungen, die Programmiersprache zu identifizieren, in der die Malware verfasst wurde. Vitaly Kamluk, Chief Malware Experte, <a href='http://pc-doktor-deutz.de/2012/03/neuer-wurm-duqu-entschlusselt/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<h2>Kaspersky: &#8220;Duqu ist ein Meisterstück&#8221;</h2>
<div id="attachment_900" class="wp-caption alignright" style="width: 310px"><a href="http://pc-doktor-deutz.de/files/2012/03/Wurm-Duqu.jpg"><img class="size-full wp-image-900" src="http://pc-doktor-deutz.de/files/2012/03/Wurm-Duqu.jpg" alt="" width="300" height="178" /></a><p class="wp-caption-text">Duqu: Strukturvergleich mit Stuxnet (Foto: Kaspersky)</p></div>
<p><strong>Programmiersprache hinter dem Schädling identifiziert</strong></p>
<div>
<p>Moskau (pte/20.03.2012/06:00) Sicherheitssoftware-Hersteller Kaspersky Labs <a href="http://kaspersky.com/">http://kaspersky.com</a>hat gestern, Montag, im Rahmen einer Onlinekonferenz neue Erkenntnisse zum Duqu-Wurm präsentiert. Nach langem Rätseln war es den Experten nach Hinweisen aus der Community gelungen, die Programmiersprache zu identifizieren, in der die Malware verfasst wurde. Vitaly Kamluk, Chief Malware Experte, bezeichnete den Schädling dabei als einzigartiges &#8220;Meisterstück&#8221;.<strong></strong></p>
<p><strong>Eine Basis, zwei Familien</strong><br />
Sehr früh konnten die russischen Fachleute starke, strukturelle Ähnlichkeiten zwischen Duqu und dem Industriespionagetool Stuxnet feststellen. Trotzdem erwies es sich als schwierig, den Schädling weiter zu zerpflücken, denn trotz des ähnlichen Aufbaus finden sich im Code selbst laut Kamluk &#8220;bedeutende Unterschiede&#8221;. Beide scheinen zwar auf dem gleichen, hochspezialisierten Framework zu basieren, werden aber unterschiedlichen Schädlingsfamilien zugerechnet.</p>
<p>Die technische Basis ist aber ein Hinweis darauf, dass beide von den selben Erfindern stammen könnten. Der Kaspersky-Experte geht davon aus, dass es sich um ein großes, organisiertes Team mit mehreren Profi-Entwicklern handelt, die verschiedene, schwierige Techniken beherrschen und implementieren können.</p>
<p><strong>Erfolgreicher Aufruf an die Community</strong></p>
<p>Damit handelt es sich um ein Kaliber fernab des durchschnittlichen Cyberkriminellen, der seine Schadsoftware mit Baukästen nach dem Rapid-Developement-Verfahren zusammenstellt. Konkrete Hinweise auf die geografische Herkunft der Hersteller gibt es jedoch kaum. &#8220;Die Entwickler haben sich um sprachneutrale Gestaltung des Codes bemüht&#8221;, so der Sicherheitsprofi.</p>
<p>Duqu basiert auf einem eigens gebauten Framework und einer um Objektorientierungs-Kapazitäten erweiterten Variante der Programmiersprache C. Letzteres konnte Kaspersky erst nach Hinweisen aus der Community entschlüsseln, um welche das Unternehmen zuvor gebeten hatte. Kompiliert wurde das Framework mit Microsofts Visual C 2008. Der Vorteil der Vorgangsweise liegt dabei laut Kamluk auf der Hand. &#8220;Hat man einmal ein solches Gerüst entwickelt, kann man es immer wieder verwenden&#8221;, erläutert Kamluk, für den sich der Schädling deutlich von üblicher Schadsoftware abhebt.</p>
<p><strong>Prophylaxe: User in der Pflicht</strong></p>
<p>Die selbst angepasste Progammiersprache sorgt dabei nicht nur für technische Spezialisierungsmöglichkeiten, sondern erschwert auch die Nachvollziehbarkeit. Gerade dies war das Ziel der Nachforschungen von Kaspersky. Laut dem Malwareforscher geht es dem Security-Team darum, &#8220;zu verstehen, wer hinter Duqu steckt und welche Ziele die Erschaffer verfolgen&#8221;. Man rechnet in Zukunft mit vermehrtem Auftreten hoch spezialisierter Bedrohungen.</p>
<p>Um diesen Gefahren in Zukunft besser begegnen zu können, muss auch der Anwender in die Pflicht genommen werden. So betont Kamluk gegenüber pressetext, dass User etwa seltsame und unbekannte E-Mail-Attachements unter keinen Umständen öffnen, sondern an Sicherheitsexperten in ihrem Unternehmen oder direkt an die Hersteller von Antivirensoftware weiterleiten sollten. &#8220;Auch wenn es jeden Tag viele Mio. von Empfängern von derartigen Nachrichten gibt, so besteht doch die Chance, dass man einen Beitrag zur Entdeckung einer neuen Bedrohung leistet&#8221;, so der Experte abschließend.</p>
</div>
<p>(Ende)</p>
<div><img src="http://www.pressetext.com/news/logo/20120320001" alt="pressetext.redaktion" /></div>
<p>Aussender: pressetext.redaktion<br />
Ansprechpartner: Georg Pichler<br />
E-Mail: <a href="mailto:pichler@pressetext.at">pichler@pressetext.at</a></p>
]]></content:encoded>
			<wfw:commentRss>http://pc-doktor-deutz.de/2012/03/neuer-wurm-duqu-entschlusselt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>neue Schadsoftware: DNS-Changer</title>
		<link>http://pc-doktor-deutz.de/2012/01/schadsoftware-dns-changer/</link>
		<comments>http://pc-doktor-deutz.de/2012/01/schadsoftware-dns-changer/#comments</comments>
		<pubDate>Mon, 23 Jan 2012 08:31:23 +0000</pubDate>
		<dc:creator>jsp-redakteur</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://jsp-gruppe.de/pc-doktor/?p=843</guid>
		<description><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt eindringlich vor einem neuen Schädling. Wie kürzlich in der Tagespresse zu vernehmen, verändert die Schadsoftware DNS-Changer bei betroffenen PCs und MACs die Netzwerkkonfiguration und leitet Internet Anfragen auf manipulierte Server um, die sich fälschlicherweise als die angegebene Seite ausgeben. Mittlerweile hat das FBI (Federal Bureau of <a href='http://pc-doktor-deutz.de/2012/01/schadsoftware-dns-changer/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p><strong>Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt eindringlich vor einem neuen Schädling.</strong><img class="alignright" src="http://pc-doktor-deutz.de/files/2012/02/dns-changer.gif" alt="DNS-Changer" width="358" height="241" /></p>
<p>Wie kürzlich in der Tagespresse zu vernehmen, verändert die Schadsoftware DNS-Changer bei betroffenen PCs und MACs die Netzwerkkonfiguration und leitet Internet Anfragen auf manipulierte Server um, die sich fälschlicherweise als die angegebene Seite ausgeben. Mittlerweile hat das FBI (Federal Bureau of Investigation) die manipulierten Server beschlagnahmt und leitet die Anfragen wieder auf die korrekten Server um. Zum 08.03.2012 stellt das FBI diese Tätigkeit jedoch ein und ein befallenes System kann dann keine Internetseiten über den Browser abrufen, da diese aufgrund der Schließung der Server, nicht mehr aufgelöst werden können.</p>
<p style="text-align: left">Daher empfiehlt das BSI eine vorherige Überprüfung des PCs unter folgender, eigens dazu eingerichteten Seite:</p>
<p style="text-align: left"><a title="Öffnet neues Fenster: Externer Link: DNS Konfiguration" href="http://www.dns-ok.de/" target="_blank">www.dns-ok.de</a></p>
<p>Hier kann überprüft werden, ob der eigene PC mit dem DNS-Changer verseucht ist. Es werden allerdings keine weitere Überprüfung auf Schadsoftware unternommen. Ihr System kann trotz Entwarnung auf dieser Seite dennoch von anderen Viren/Trojanern oder weiterer Schadsoftware befallen sein. Der Trojaner wird auch nicht durch den Abruf auf dieser Seite entfernt! <strong>Dafür und für einen kompletten Virenscan vereinbaren Sie am besten einen Termin mit uns, damit wir eine umfassende Prüfung Ihrer gesamten Festplatte durchführen können.</strong></p>
<p>Ihrer eigenen Sicherheit zuliebe.</p>
]]></content:encoded>
			<wfw:commentRss>http://pc-doktor-deutz.de/2012/01/schadsoftware-dns-changer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sperrt  BKA Betriebssysteme?</title>
		<link>http://pc-doktor-deutz.de/2011/09/sperrt-bka-betriebssysteme/</link>
		<comments>http://pc-doktor-deutz.de/2011/09/sperrt-bka-betriebssysteme/#comments</comments>
		<pubDate>Fri, 02 Sep 2011 09:42:35 +0000</pubDate>
		<dc:creator>Der PC-Doktor</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://jsp-gruppe.de/pc-doktor/?p=603</guid>
		<description><![CDATA[Immer öfter kommt es vor, dass Kunden Ihre Rechner bei uns abgeben, weil der Zugriff auf Ihren PC scheinbar von der Bundespolizei gesperrt wurde. Zumindest erscheint diese Meldung bei jedem Windows-Start im Vollbild. Ein Zugriff auf den Desktop, Dateien oder Programme ist nicht mehr möglich. Weiter heißt es in der Meldung,  die Ursache für die <a href='http://pc-doktor-deutz.de/2011/09/sperrt-bka-betriebssysteme/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://pc-doktor-deutz.de/files/2011/09/bearbeitet.jpg" target="_blank"><img class="alignright size-medium wp-image-602" title="BKA Trojaner" src="http://pc-doktor-deutz.de/files/2011/09/bearbeitet-300x225.jpg" alt="BKA Trojaner" width="300" height="225" /></a>Immer öfter kommt es vor, dass Kunden Ihre Rechner bei uns abgeben, weil der Zugriff auf Ihren PC scheinbar von der Bundespolizei gesperrt wurde.</p>
<p>Zumindest erscheint diese Meldung bei jedem Windows-Start im Vollbild. Ein Zugriff auf den Desktop, Dateien oder Programme ist nicht mehr möglich.</p>
<p>Weiter heißt es in der Meldung,  die Ursache für die Sperrung seien illegale Aktivitäten und der Besuch von verbotenen Internetseiten. Als Strafe solle ein gewisser nicht unerheblicher Betrag überwiesen werden.</p>
<p>Sie und die allermeisten Menschen werden wohl ahnen, dass es sich hierbei nicht um eine offizielle Maßnahme des BKA handeln kann.</p>
<p>Tatsächlich ist ein Trojaner dafür verantwortlich, wie es jetzt  auch <a href="http://www.avira.com/de/press-details/nid/488/news/federal-police-scam" target="_blank">BKA, BSI oder Avira</a> bestätigt haben.</p>
<p>Diesen sog. &#8220;BKA-Trojaner&#8221;  gibt es mittlerweile in den verschiedensten Abwandlungen und jene Methode  zum entfernen des Trojaners, welche  an  einem befallenen PC noch erfolgreich gewesen war, kann bereits am nächsten Rechner  nicht mehr funktionieren, wenn sich der Schädling in der Zwischenzeit  angepasst hat.</p>
<p>Oft lädt er andere Viren oder Schadsoftware aus dem Internet nach, so das es teilweise ratsam (weil weniger zeitaufwendig) ist, dass komplette Betriebssystem neu zu installieren.</p>
<p>Falls  Sie  Opfer des BKA-Trojaners geworden sind, ist es  sinnvoll den Internetzugang  vom betroffenen PC zu trennen, solange das Problem nicht behoben wurde.</p>
]]></content:encoded>
			<wfw:commentRss>http://pc-doktor-deutz.de/2011/09/sperrt-bka-betriebssysteme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>150.000 Viren auf einem PC!</title>
		<link>http://pc-doktor-deutz.de/2011/08/150000-viren/</link>
		<comments>http://pc-doktor-deutz.de/2011/08/150000-viren/#comments</comments>
		<pubDate>Thu, 18 Aug 2011 14:43:00 +0000</pubDate>
		<dc:creator>Der PC-Doktor</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://jsp-gruppe.de/pc-doktor/?p=496</guid>
		<description><![CDATA[Anfangs schien es ein normaler Reparaturauftrag zu werden: Einer unserer Kunden gab seinen PC mit dem Hinweis ab, dass dieser langsamer als gewöhnlich sei. Zunächst starteten wir standardmäßig einen Virenscan. Weil die Suche auch nach 5 Stunden noch nicht abgeschlossen war, ließen wir den Virenscanner über Nacht weiter arbeiten. Am nächsten Tag stand das Ergebnis <a href='http://pc-doktor-deutz.de/2011/08/150000-viren/'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p>Anfangs schien es ein normaler Reparaturauftrag zu werden: Einer unserer Kunden gab seinen PC mit dem Hinweis ab, dass dieser langsamer als gewöhnlich sei.<br />
Zunächst starteten wir standardmäßig einen Virenscan. Weil die Suche auch nach 5 Stunden noch nicht abgeschlossen war, ließen wir den Virenscanner über Nacht weiter arbeiten.<br />
Am nächsten Tag stand das Ergebnis fest:</p>
<p>Auf dem PC befanden sich <strong><span style="color: #ff0000">über 150.000 Viren, Trojaner oder Malware-Signaturen!</span></strong></p>
<p>Kaum zu glauben, aber wahr &#8211; und selbst für unsere Verhältnisse ein absoluter Rekord!<br />
Nachdem alle Viren entfernt werden konnten, ist der Rechner jetzt wieder voll einsatzbereit.</p>
<div>
<h6><span style="font-size: small"><strong><span style="text-decoration: underline;color: #008000"><em>Der PC-Doktor rät:</em></span></strong></span></h6>
<p><span style="font-size: 11px"><em>Gehen Sie nicht ohne Antivirenprogramm ins Internet &#8211; es gibt kostenfreie und gute Antivirensoftware, die Ihren PC zuverlässig schützen kann.</em></span><br />
<span style="font-size: 11px"> <em>Kommen Sie vorbei, wir beraten Sie gerne!</em></span></p>
</div>
]]></content:encoded>
			<wfw:commentRss>http://pc-doktor-deutz.de/2011/08/150000-viren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ein neuer Mitarbeiter</title>
		<link>http://pc-doktor-deutz.de/2011/08/neuer-mitarbeiter/</link>
		<comments>http://pc-doktor-deutz.de/2011/08/neuer-mitarbeiter/#comments</comments>
		<pubDate>Thu, 18 Aug 2011 07:18:42 +0000</pubDate>
		<dc:creator>Der PC-Doktor</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://jsp-gruppe.de/pc-doktor/?p=483</guid>
		<description><![CDATA[Der PC Doktor darf einen neuen Mitarbeiter in seinem Team  willkommen heißen: Notarzt René Tbaila trägt ab sofort dazu bei, dass Ihre PC-Reparaturen trotz des erhöhten Arbeitsaufkommens gewohnt schnell und zuverlässig durchgeführt werden können.]]></description>
			<content:encoded><![CDATA[<p>Der PC Doktor darf  einen neuen Mitarbeiter in <a href="http://pc-doktor-deutz.de/uber-uns/">seinem Team</a>  willkommen heißen:</p>
<table border="0">
<tbody>
<tr>
<td valign="top">Notarzt <em>René Tbaila</em> trägt ab sofort dazu bei, dass Ihre PC-Reparaturen trotz des erhöhten Arbeitsaufkommens gewohnt schnell und zuverlässig durchgeführt werden können.</td>
<td><img style="padding-right: 10px;" src="http://pc-doktor-deutz.de/bilder/rene.jpg" alt="" width="160" height="130" /></td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://pc-doktor-deutz.de/2011/08/neuer-mitarbeiter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

