|
Diskussionsforum: Verseuchte Datei sicher ausführenWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
18.11.2009, 15:54 | #16 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verseuchte Datei sicher ausführenZitat:
Prinzipiell hast Du aber schon recht, mit dem Image ist es eleganter wenn man eine "saubere" echte Testumgebung (non-VM) hat.
__________________ Logfiles bitte immer in CODE-Tags posten |
18.11.2009, 16:58 | #17 | |
| Verseuchte Datei sicher ausführen wir gehen off-topic, aber es muß sein.
__________________Zitat:
KeePass Password Safe es gibt keylogger, auch für "copy and paste". geowned ist geowned, ich würde mich um keinen Cent sicherer fühlen, wenn ich KeePass oder ähnliches benutzen würde.
__________________ |
18.11.2009, 18:04 | #18 |
| Verseuchte Datei sicher ausführen Ich will in dem Zusammenhang nochmal auf die Gefahren einer VM hinweisen. Ich hatte mir malware in der VM installiert, um einem user hier eine sinnvolle Antwort geben zu können. Vergaß dabei allerdings, Freigaben des Hosts zu deaktivieren, mit dem Ergebnis: Daten futsch. War nicht tragisch, aber den Preis für den DAU der Woche habe ich locker abgeräumt.
__________________Installierst du dir einen SPAMbot oder so ein Zeug, sei dir bewußt, dass du dann wirklich SPAM versendest und zur Verbreitung von diesem Mist beiträgst. Gleiches gilt, wenn deine VM (sei es nur zeitweise) als Hoster für illegalen Dreck herhält. Denkbar ist auch ein Frickeln am Router. Sowas macht sich deutlich leichter aus dem LAN. Wie realistisch das ist, hängt von Software und Konfiguration des Routers ab. Kann ich schwer einschätzen, wollte es aber mal erwähnt haben. (Bei der Fritzbox reicht http://fritz.box/html/vergessen.html - iirc - und der Zugang ist da, zumindest ein Reset, habe es nicht mehr im Kopf) -> eine VM ist keine Freibrief für Malwarespielereien, war dafür nicht gedacht und ist dafür auch nicht geeignet |
18.11.2009, 19:00 | #19 |
/// Helfer-Team | Verseuchte Datei sicher ausführen Es muss sich ja nicht immer um Passwörter handeln es können ja auch sensible Daten sein die niemand anderes sehen soll solche könnte man dann auch z.b. mit True Crypt verschlüsseln. Aber das wichtigste wurde eigentlich schon gesagt
__________________ A fool with a tool is still a fool Geändert von Jig Saw (18.11.2009 um 19:05 Uhr) |
18.11.2009, 19:16 | #20 | |
| Verseuchte Datei sicher ausführenZitat:
wie sagte ich: geowned ist geowned.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
18.11.2009, 23:53 | #21 |
/// AVZ-Toolkit Guru | Verseuchte Datei sicher ausführen Wenn du Malware wirklich untersuchen möchtest dann hilft dir nur ein echter Test Rechner, dass sagen meine Vorredner ja bereits. Allerdings wird das Ganze dann etwas problematisch. Viele Schädlinge legen nämlich zusätzlich dazu, dass sie die VM erkennen erst richtig los wenn Internet Kontakt besteht. Wenn du dem Schädling diesen gewährst machst du dich aber richtig strafbar! Theoretisch ist nämlich schon das bewusste Ausführen von Malware verboten. Mit Internet Verbindung wird es kriminell. Du müsstest noch einen zweiten Rechner als Server laufen lassen um die Internet Verbindung simulieren zu können. Zum Punkt Ausbruch aus der VM: Wenn du das geschickt machen möchtest dann lässt du in der VM 32-bit XP laufen und außerhalb auf dem echten Host Win7 64-bit. Selbst wenn du dann einen VM Explloit erwischt dürfte der es ziemlich schwierig haben.
__________________ --> Verseuchte Datei sicher ausführen |
19.11.2009, 00:54 | #22 | |
| Verseuchte Datei sicher ausführenZitat:
__________________ Only cronos endures |
19.11.2009, 10:22 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verseuchte Datei sicher ausführenWenn ich mir bewusst Malware installiere, dann gebe ich doch nirgendwo mehr Kennwörter ein... Aber egal, ich schrub ja auch schon längst dass die elegantere Lösung ein separater Testrechner oder eine komplett neu aufgesetzte Testumgebung ist.
__________________ Logfiles bitte immer in CODE-Tags posten |
19.11.2009, 11:15 | #24 |
| Verseuchte Datei sicher ausführen cosinus, mit den Kennwörtern, es könnte immer mal ein Mißgeschick passieren, deshalb: der seperate PC zum Spielen ist das Sicherste. und für die, die denken: "alles zu aufwendig!", hier das Mittel, welches das Monitorproblem löst. KVM-Switch Ich nutze einen und bin sehr zufrieden. Man sollte allerdings darauf achten, dass die Bildschirmauflösung unterstützt wird wenn man einen großen Monitor benutzt.
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
19.11.2009, 12:21 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verseuchte Datei sicher ausführen Heike nun ist gut...wir waren uns einig, dass ein separater PC die bessere Lösung ist
__________________ Logfiles bitte immer in CODE-Tags posten |
22.11.2009, 19:46 | #26 |
| Verseuchte Datei sicher ausführen Super besten Dank für eure Beiträge. Hat mir super weiter geholfen. |
Themen zu Verseuchte Datei sicher ausführen |
andere, ausführen, bereits, betriebssystem, datei, exe-datei, gefahr, guten, normale, sp3, tiere, verseuchte, virus, vmware, windows, windows 7, winxp, works, workstation |