|
Antiviren-, Firewall- und andere Schutzprogramme: Enttäuschung von EmsisoftWindows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
07.10.2015, 15:19 | #1 |
| Enttäuschung von Emsisoft Hallo liebes T-B, hab mir heute mal dieses Video angeguckt Und gleich mal die "evil-shit.exe" an Emsisoft getestet, mit dem Ergebniss das NICHTS erkannt wird...Schade Zumal der Beitrag schon 6 Tage her ist... [IMG][/IMG] Kann man davon ausgehen das von diesen selbst gebastelten Viren eien Gefahr ausgeht?
__________________ MfG BeRealm Geändert von BeRealm (07.10.2015 um 15:48 Uhr) |
07.10.2015, 15:37 | #2 |
| Enttäuschung von Emsisoft Mal für mich aus Interesse, da ich auf Arbeit hocke und Videos suboptimal sind - Was macht die .exe? Sowas wie früher PC Shutdown oder noch schlimmeres?
__________________ |
07.10.2015, 15:45 | #3 |
| Enttäuschung von Emsisoft Scheint wohl 'ne Datei von SemperVideo zu sein
__________________ |
07.10.2015, 15:47 | #4 |
| Enttäuschung von Emsisoft Diese .exe öffnet eine Session zum Angreifer. Was man damit genauer Anstellen kann würde ich vllt. gern von den Profis hören. Ich selbst beschäftige mich nicht mit dem Erstellen von Viren /Payloads. Ich kann mir aber schon vorstellen das jmd damit viel Unfug treiben kann. Übrigens habe ich dieses Video zum implementieren von Backdoors in .exe Dateien auch gefunden und ich find Erschreckend wie easy sowas Funktioniert. Oder der Mann im Video erzählt nur die Hälfte der Geschichten, das weiß ich nicht, aber die Meinung der Profis wäre mir dazu schon ganz lieb^^ Wie im Video gesagt: Das ist eine Beispieldatei
__________________ MfG BeRealm |
07.10.2015, 16:53 | #5 | |
/// TB-Ausbilder /// Anleitungs-Guru | Enttäuschung von Emsisoft Der im eigenen Netzwerk sitzt. Interessant wäre, ob auch nach der Post Exploitation die Virenscanner bzw. deren Heuristik nichts detektieren. Zitat:
Zudem ist es ein verbreiteter Irrtum, dass ein Virenscanner 100%igen Schutz bietet.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer Geändert von deeprybka (07.10.2015 um 17:08 Uhr) |
07.10.2015, 17:59 | #6 |
/// the machine /// TB-Ausbilder | Enttäuschung von Emsisoft würd mich intressieren ob der Prozess bei Ausführung erkannt wird.
__________________ --> Enttäuschung von Emsisoft |
07.10.2015, 18:08 | #7 |
| Enttäuschung von Emsisoft @deeprybka Aber es ist schon möglich das ganze vom eigenen Netzwerk auf das Internet zu Münzen oder? Für mich ist es schon neu das man sich ein Video von 10min reinzieht und zum Hobby hacker werden kann. Hab´s gerade getestet. Der Verhaltensalarm springt an und sagt die datei Spywareverhalten zeigt. Aber sollte es trotzdem nicht auch beim scannen gefunden werden?
__________________ MfG BeRealm |
07.10.2015, 18:10 | #8 |
/// the machine /// TB-Ausbilder | Enttäuschung von Emsisoft Naja, wenn es dafür noch keine Signatur gibt dann nicht. Deswegen ist der Echtzeitschutz ja so wichtig
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
07.10.2015, 18:20 | #9 |
| Enttäuschung von Emsisoft Ändert sich, mit oben genannten Tool, bei jeden neu erstellten Virus die Signatur? Falls dem so ist kann man sich effektiv ja nur auf Verhaltensanalysen und Echtzeitschutz verlassen.
__________________ MfG BeRealm |
07.10.2015, 21:34 | #10 |
| Enttäuschung von Emsisoft Man kann sich gar nicht auf AV Programme verlassen. So wie ich SemperVideo kenne dürfte das genau die Botschaft hinter dem Video sein. Aktuelles System, Skript und Adblocker, Brain.exe immer aktiviert und "geladen", und das AV Programm in etwa so betrachten wie die Gurte und Airbags im Auto: als letzte Rettung wenn alles Andere schief ging. |
08.10.2015, 17:35 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Enttäuschung von EmsisoftZitat:
Ich bin mir ziemlich sicher, dass viele so eine Meldung abnicken und die Datei ausführen. Schließlich wird ja nur zur Vorsicht geraten und wenn der arme User die Datei nicht ausführt, kann er nicht das tolle Video per Stream sehen
__________________ Logfiles bitte immer in CODE-Tags posten |
12.10.2015, 08:59 | #12 | ||
| Enttäuschung von EmsisoftZitat:
Zitat:
Bei Linux ist das anders. Erst mal installiert man Software eigentlich ausschließlich aus einer Paketverwaltung. Diese ermöglicht nur die Installation von signierter Software. Wenn der Anwender dann doch mal ein Programm außerhalb der Paketverwaltung downloaden würde (ELF, irgendein Script, ...) muss er dieses erst mal ausführbar machen und kann es dann natürlich noch ausführen. Aber alleine vom Konzept ist das nicht vorgesehen. Ich habe ein paar Anwender auf Linux umgestellt. Denen haben ich nicht erklärt wie das überhaupt gehen würde ;-) Insgesamt unterstützt Windows den Anwender viel zu stark in seiner eigenen Dummheit. |
12.10.2015, 09:07 | #13 | |
/// Malwareteam | Enttäuschung von EmsisoftZitat:
|
12.10.2015, 12:34 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Enttäuschung von Emsisoft Das ist doch kein "gschisti gschasti" sondern ein kleiner Befehl mit chmod. Und wenn etwas nicht sofort/generell ausführbar ist, trägt das ungemein viel zur Sicherheit bei. Aber gut, bei Windows kennt man sowas nicht. Deswegen auch solche Krücken wie zB dass Outlook exe Dateien im Anhang ausblendet.
__________________ Logfiles bitte immer in CODE-Tags posten |
12.10.2015, 12:39 | #15 | |
| Enttäuschung von Emsisoft Ok. Dann aktualisiere ich meine Aussage: Zitat:
Als Anwender habe ich es aber umso schwerer. "apt-get install <programm>" (dann doch als root) ist schon sehr anspruchsvoll. Dafür muss ich keine Werbefenster wegklicken geschweige denn einen Browser starten. Enthält der Chip-Download immer noch Adware usw.? |
Themen zu Enttäuschung von Emsisoft |
.exe, ausgehen, beitrag, emsisoft, ergebniss, erkannt, gefahr, getestet, heute, https, nichts, täuschung, video, viren |