|
Antiviren-, Firewall- und andere Schutzprogramme: Security-Suite mit der (ANGEBLICH) besten Verhaltens-ErkennungWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
12.03.2015, 11:48 | #61 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Security-Suite mit der (ANGEBLICH) besten Verhaltens-ErkennungZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.03.2015, 23:14 | #62 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Hey iceweasel, schon gelesen => http://www.heise.de/security/meldung...n-2573233.html
__________________
__________________ |
13.03.2015, 10:25 | #63 |
Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Haha, und das beste ist, meine halbe Familie war davon betroffen
__________________Durfte das wieder in Ordnung bringen. Meine Mutter und Mein Bruder hatten beide den Panda Cloud druff.
__________________ |
13.03.2015, 12:03 | #64 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Tja! Mit Linux wär das wohl nicht passiert!
__________________ Logfiles bitte immer in CODE-Tags posten |
27.03.2015, 08:23 | #65 |
| Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Es gibt da auch noch die Comodo Secruity Suit. Hatte Sie mir damals mal angeschaut und fand sie garnicht mal so schlecht. |
27.03.2015, 09:33 | #66 | |
| Security-Suite mit der (ANGEBLICH) besten Verhaltens-ErkennungZitat:
|
29.03.2015, 22:15 | #67 | ||
| Security-Suite mit der (ANGEBLICH) besten Verhaltens-ErkennungZitat:
Zitat:
Für den gelegentlichen Scan nach statischem Schadcode hat mir Schrauber schon Malewarebytes angeraten. |
30.03.2015, 12:55 | #68 |
| Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Ich würde dir Avast Free empfehlen: https://www.avast.com/de-de/index |
30.03.2015, 13:29 | #69 |
/// the machine /// TB-Ausbilder | Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Ich empfehle immer Emsisoft
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.03.2015, 15:55 | #70 |
| Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Danke! |
31.03.2015, 18:03 | #71 |
/// the machine /// TB-Ausbilder | Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Gern Geschehen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
01.04.2015, 12:38 | #72 |
| Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Und für was hast du dich jetzt entschieden? |
08.04.2015, 20:02 | #73 |
| Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Bis jetzt noch gar nicht. Ich klick halt nicht blindlings auf alles dran, hab die Win7Firewall einegschaltet, AdBlock und NoScript im Fox -und für den unwahrscheinlichen Fall eines Infekts ein Backup vom System, das mit Schraubers großartigem Beistand frisch gesäubert wurde. Wenn ichs richtig verstanden habe, nicht so sehr von ernstlich bösem Code, als eher von Setupprogrammen, in die potentiell lästige Spierenzchen eingebaut waren, und von meinen vorherigen Virenscannern (u.a.Avast) beim Download übersehen worden sind. |
09.04.2015, 13:44 | #74 |
| Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung Habe nun endlich die Zeit gefunden, um testweise einen allgemeinen (d.h. ohne 0F 05 syscalls) DLL-Injektor zu entwerfen, der Verhaltenserkennungen austricksen sollte. Von der injizierten DLL aus würden dann im Kontext von legitimen Systemprozessen die verdächtigen Aktionen ausgeführt, was dann wiederum unverdächtig erscheinen würde. Das Konzept des Injektors ist meiner Meinung nach ganz gut, immerhin umgehe ich die Erkennung von NtAdjustPrivilegesToken, NtAllocateVirtualMemory und NtWriteVirtualMemory. Voller Überzeugung habe ich dann Kaspersky Internet Security 2015 installiert (auf Windows 7 SP1 x64) und den Injektor ausprobiert. Leider ist mir Kaspersky um Längen voraus und bemängelt einen einzigen Aufruf der undokumentierten Funktion "NtGetNextProcess" (um den Opferprozess zu öffnen) gleich vier mal mit verschiedenen Meldungen. Damit hat hier die Verhaltenserkennung klar die Nase vorne. Werde nun versuchen, sogenanntes "Process Hollowing" zu implementieren. Nimmt mich Wunder, ob das auch erkannt wird... Grüsse - Microwave |
Themen zu Security-Suite mit der (ANGEBLICH) besten Verhaltens-Erkennung |
100%, antimalware, antivirus, avast, avira, bestimmte, brauche, erkannt, frage, gratis, kaspersky, kleine, malwarebytes, malwarebytes antimalware, microsoft, neues, performance, programm, prozesse, reagiert, schnell, schutz, startet, virenschutz, öffnen |