|
Diskussionsforum: Grundsätzliches - Laufendes System untersuchen sinnvoll?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
05.03.2015, 17:19 | #16 | |
/// the machine /// TB-Ausbilder | Grundsätzliches - Laufendes System untersuchen sinnvoll?Zitat:
Also warum dann ne CD nutzen, die ewig rum scannt, wenn ich mit unsern Tools in der RE in 3 Minuten fertig bin?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.03.2015, 17:32 | #17 | |
| Grundsätzliches - Laufendes System untersuchen sinnvoll? @ Schrauber, du hast aber schon meinen ganzen Beitrag gelesen oder? ;-)
__________________Wie gesagt, daß Windows nicht mehr startet hatte ich erst einmal von unzähligen Fällen. Zitat:
|
05.03.2015, 17:33 | #18 | |
/// the machine /// TB-Ausbilder | Grundsätzliches - Laufendes System untersuchen sinnvoll?Zitat:
__________________ |
05.03.2015, 17:40 | #19 |
| Grundsätzliches - Laufendes System untersuchen sinnvoll? Was heißt RE? Wieso ohne geladenes Windows? Wir reden ja eben davon ein laufendes Windows zu untersuchen. Wie gesagt, ich werd demnächst mal ein proof-of-concept versuchen mit einem kernel hook, bei dem ihr ein Programm im Autostart habt aber keinen Eintrag in der Prozessliste oder den startup-locations. |
05.03.2015, 17:59 | #20 |
/// the machine /// TB-Ausbilder | Grundsätzliches - Laufendes System untersuchen sinnvoll? nein, wir reden die ganze Zeit von Notfalls CDs. Und ich schlage jede Notfall CD in Zeitverbrauch und Qualität des Bereinigens mit FRST in der RE.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.03.2015, 11:55 | #21 |
> MalwareDB | Grundsätzliches - Laufendes System untersuchen sinnvoll? Da dürfen wir gerne auch anderer Meinung sein, das tut uns beiden keinen Abbruch. Ich finde beide Wege legitim und im Ergebnis gleichwertig.
__________________ --> Grundsätzliches - Laufendes System untersuchen sinnvoll? |
06.03.2015, 11:59 | #22 | ||
/// the machine /// TB-Ausbilder | Grundsätzliches - Laufendes System untersuchen sinnvoll?Zitat:
Zitat:
Ich für meinen Teil bin mit FRST in der RE schneller als jede Notfall CD von aussen, und gründlicher.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.03.2015, 12:43 | #23 | |
| Grundsätzliches - Laufendes System untersuchen sinnvoll?Zitat:
tut mir leid dass ich mich da mal so rein hänge, aber genau das was du da sagst ist das Problem. Du kannst damit schnell Arbeiten aber wieviel von dir gibt es? Ich komme zwar auch vom "Fach" aber nicht aus der Schadwehrbekämpfung. Da Ihr hier im Forum eine Anleitung habt wollte ich mir das von dir so angepriesene Produkt mal anschauen, da ich momentan mit dem Thema bei uns zu tun habe. Nach der Hälfte des Textes habe ich Kopfweh bekommen weil ich nichts verstanden habe worauf man den jetzt genau achten muss (Indikatoren)(Vllt stand auch die Lösung im restlichen Text ). Da ich immer gern selbst weiß was passiert kümmere ich mich um sowas selbst gern aber muss ich ein Trojaner Board Admin sein um schnell und effizient meine Viren zu löschen? Ist es dann doch nicht effektiver eine „Notfall CD“ zu haben die einem die Arbeit abnimmt? Danke für euer Ohr |
06.03.2015, 12:56 | #24 |
/// the machine /// TB-Ausbilder | Grundsätzliches - Laufendes System untersuchen sinnvoll? wenn die cd das auch machen würde wäre ich ganz bei dir. Solange die Registry von Win aber aussen vor bleibt ist dem nicht so . So ne CD ist wie wenn einer mit gefährlichem Halbwissen manuell am System rum fixt.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.03.2015, 12:57 | #25 |
/// TB-Senior | Grundsätzliches - Laufendes System untersuchen sinnvoll? Die Ausbildung hier dauert mehrere Monate. Schrauber meinte mit Sicherheit nicht, dass es für den Normalnutzer so schneller geht. PS: Wann sind denn mal wieder Plätze frei? :-)
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
06.03.2015, 12:58 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Grundsätzliches - Laufendes System untersuchen sinnvoll? Man muss natürlich schon wissen was zu tun ist und was man selber tut. Sonst haut das nicht hin. Eine Live-CD ist für Laien einfacher birgt aber die schon von schrauber angesprochenen Gefahren. Und ist definitiv langsamer und tendenziell unsicherer/"ungründlicher" als ein erfahrener Helfer der mit FRSTRE rangeht
__________________ Logfiles bitte immer in CODE-Tags posten |
06.03.2015, 12:58 | #27 |
| Grundsätzliches - Laufendes System untersuchen sinnvoll? FRST wird aber in der Registry auch nur Abweichungen ermitteln, die bereits bekannt sind. Und inwieweit eine Malware vielleicht sogar den Zugriff zur Registry manipulieren kann weiß ich nicht. Irgendeine Schnittstelle wird wohl genutzt werden müssen. Den Einträgen der Registry darf man eigentlich auch nur trauen, wenn man sie von einem Live-System auslesen kann. Da schließt sich dann wieder der Kreis. |
06.03.2015, 13:07 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Grundsätzliches - Laufendes System untersuchen sinnvoll? Mit FRSTRE machst ja auch primär einen no booter wieder startklar. Der Rest folgt dann mit gängigen anti-rootkit-tools im wieder laufenden System wenn es denn unbedingt sein muss.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.03.2015, 13:11 | #29 | |
/// the machine /// TB-Ausbilder | Grundsätzliches - Laufendes System untersuchen sinnvoll?Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.03.2015, 13:14 | #30 |
/// TB-Senior | Grundsätzliches - Laufendes System untersuchen sinnvoll? Iceweasel, Schrauber (und jetzt auch Cosinus) reden schon seit einiger Zeit von einem Zugang aus dem Recovery Environment (Reparaturoptionen oder von Win-CD gestartet), nicht vom normalen FRST-Scan im laufenden System. Benutzen tun sie aber zugegebenermaßen immer, wenn sie können, letzteres (meiner Beobachtung nach)...
__________________ Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend. |
Themen zu Grundsätzliches - Laufendes System untersuchen sinnvoll? |
allgemein, analyse, aufruf, diverse, forum, frage, hallo zusammen, infektion, jahre, nicht mehr, pcs, privat, programme, prozesse, scan, scanner, seite, setzt, speichern, system, systemstart, tools, virenscanner, voll, windows |