Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Desinfect 2019/2020 Scan Bereiche (https://www.trojaner-board.de/198100-desinfect-2019-2020-scan-bereiche.html)

Syro 26.02.2020 18:50

Desinfect 2019/2020 Scan Bereiche
 
Hallo zusammen,

ich habe mir desinfect 2019/2020 besorgt um mal meine Rechner zu kontrollieren. Diese sind Marke Eigenbau und haben die neuste Hardware. Daher habe ich Probleme beim booten mit Kaspersky Rescue und Esest Rescue gehabt (Iso auf USB). Er hat zwar gebootet aber mal wurde die Festplatte nicht eingehangen und nie konnte ich mein Wlan auswählen.
Mit Desinfect alles kein Problem.
Als Schutz habe ich Symantec Endpoint Protection in der neusten Version. Ich habe mit Desinfect nichts finden können, was sehr gut ist.

Jetzt meine Frage...wie gut ist der Scan von Desinfect ? Und was wird alles gescannt?

Ich habe keine Scanmöglichkeiten des Bootloaders oder des Arbeitsspeichers finden können. Rootkits oder Fileless Malware wie es bei der neusten Ransomware schon Standard ist könnten so ja gar nicht entfernt werden.

Ich hoffe ihr könnt mich aufklären. Für Alternativen bin ich natürlich auch offen. Ich brauche ein Medium für den USB Stick um umfangreich kontrollieren zu können, ob alles sauber ist. Besagte Scanmöglichkeiten gibt es beispielsweise bei der Kaspersky Rescue CD aber diese wird nicht wirklich unterstützt und will mich auch nicht auf nur einen Scanner verlassen müssen.

Vorab vielen Dank für eure Hilfe

:dankeschoen:

Viele Grüße

Fabian

schlawack 26.02.2020 19:27

Hast du mal versucht die genannten Antivirus Live Medien von Kaspersky und Eset mit Rufus zu erstellen? Unabhängig davon ist es doch ein gutes Zeichen wenn mit der Desinfect nichts gefunden wurde und bitte versteife dich nicht darauf, das doch irgendwo im Bootloader oder bspw. im BIOS bei dir sich Malweare eingenistet haben könnte die man mit normalen Scannern nicht erfassen könnte. Kurz: schieb weniger Panik und sei foh das bis jetzt nichts gefunden wurde. Denn ein Spruch geht in etwa so: wo nichts ist, da kann auch nichts gefunden werden.

Syro 26.02.2020 20:22

Habe bislang nur Easy2Boot verwendet. Aber danke für den Tipp. Probiere ich mal aus.
Ich will auch gar nicht zu sehr kontrollieren, aber es ist schön das ultimative Werkzeug zu besitzen weil ich auch viel im Freundeskreis mache und da kommt Malware fast immer vor.

Gibt es denn noch Erfahrungen zu dem Tool? Oder weißt du welche Bereiche abgekaspert werden beim Scan?

M-K-D-B 26.02.2020 20:48

Zur Bereinigung verwenden wir "Desinfect" nicht, daher wird dir hier auch kaum jemand Meinungen dazu posten können.
Zudem eignet sich dieses "Tool" nicht zum Analysieren von infizierten Rechnern.

Wer Ahnung von Malwareentfernung hat, setzt Tools ein, die einem einen Überblick über alle wichtigen Teile des Systems geben, damit man dann gezielt (je nach Infektion) eine Bereinigung einleitet.

Ohne Verdacht/Ahnung irgendwelche Rescue Tools auszuführen... klar, das kann jeder machen, wenn man keine Zeit/Lust hat... professionell ist das aber nicht (ist nicht böse dir gegenüber gemeint).

Syro 26.02.2020 22:27

Dann klär mich gerne auf, ich bin bereit neues zu lernen ;) was empfiehlt ihr? Also zum scannen und was zum entfernen. Danke :)

cosinus 26.02.2020 22:28

Zitat:

Zitat von M-K-D-B (Beitrag 1730956)
professionell ist das aber nicht (ist nicht böse dir gegenüber gemeint).

schrauber hat zudem immer davor gewarnt, dass diese Dinger schnell nobooter verursachen.
Ich versteh auch so langsam diese Panik und Hysterie echt nicht. Es gibt User die immer noch einen draufsetzen müssen. Da ist schon so ein Unsinn wie Symantec installiert, aber nein das zur Kontrolle reicht nicht, es muss noch Kaspersky und desinfect her. :balla: Man muss sich doch wundern ob manche User hier mit ihrem Windows noch was anderes machen als ihre Zeit komplett mit Scanning zu verplempern

stefanbecker 26.02.2020 22:29

Man empfiehlt dir, deinen PC hier von den Fachleuten nach deren Anweisungen untersuchen zu lassen

Syro 26.02.2020 23:26

Aber genau deswegen bin ich ja hier um das professionelle Analysieren zu lernen...

Falls es euch beruhigt... Symantec ist deinstalliert, Defender nach eurer Anleitung eingestellt und Firefox geladen mit HTTPS everywhere und uBlock Origin. Emisoft gucke ich mir mal an Malwarebytes soll ja nicht ganz so dolle sein mittlerweile, sofern man AV Test Glauben schenken mag.
Desinfect wird dann halt geparkt.

Mit was arbeitet ihr noch, neben eurem Faber Tool? Wie entfernt ihr die Fünde?

VG

Fabian

cosinus 26.02.2020 23:49

Zitat:

Zitat von Syro (Beitrag 1730967)
Aber genau deswegen bin ich ja hier um das professionelle Analysieren zu lernen...

Das ist aber kein Grund erstmal ohne Anhaltspunkte mit Tausend Virenscanner draufloszuscannen. Für die regelmäßige Kontrolle nimmt man zB 1x die Woche MBAM und gut ist. Aber wer ständig mit zig Tools herumhampelt obwohl es keine wirklichen Probleme gibt, die auf malware hinweisen, wird schnell als hysterisch abgestempelt.

Früher hatten wir Schüler zu neuen Helfern ausgebildet, da gibt es aber so nicht mehr. Wenn du wissen willst, wie man FRST verwendet, musst du die Dokumentation lesen. Die hat myrtille freundlicherweise mal übersetzt.

Syro 26.02.2020 23:59

Alles klar mache ich. Verwendet ihr noch weitere Tools in die ich mich einlesen kann?

MBAM gefällt mir nach dem Reinlesen doch besser als Emsisoft. Gucke ich mir morgen mal genauer an. Danke erst einmal

M-K-D-B 27.02.2020 10:07

Zitat:

Zitat von cosinus (Beitrag 1730968)
Wenn du wissen willst, wie man FRST verwendet, musst du die Dokumentation lesen. Die hat myrtille freundlicherweise mal übersetzt.

Seit 2017 update ich das Tutorial regelmäßig und halte alles auf dem Laufenden. :)

Analysetools wie FRST (früher: HJT, DDS, OTL) sind "klassischen" Anti-Malwareprogrammen ("Antivirenprogramm" ist eigentlich falsch) grundsätzlich überlegen, weil sie alle möglichen Startpunkte auflisten, von denen Malware gestartet werden kann. Ein Anti-Malwareprogramm kann nur aufgrund der vorhandenen Datenbank scannen und ist immer eingeschränkt.

FRST kann zudem in der Wiederherstellungsumgebung ausgeführt werden und besitzt diverse Befehle, mit denen der Rechner repariert werden kann. cosinus hat ja bereits auf das Tutorial verlinkt.
In den Möglichkeiten, die uns mit FRST zur Verfügung stehen, ist dieses Tool jedem gewöhnlichen Anti-Malwareprogramm weit überlegen. ;)

Auch Rootkits wie SmartService versuchten, FRST zu blockieren. Was im normalen Modus noch problemlos für die Malwareautoren aufging, ist in der Wiederherstellungsumgebung nutzlos. :D

Für Laien ist FRST allerdings meist nichts (ohne zu wissen, was man damit macht / machen kann).

cosinus 27.02.2020 10:17

Entschuldige, das hatte ich vergessen zu erwähnen :)

M-K-D-B 27.02.2020 10:28

Zitat:

Zitat von Syro (Beitrag 1730971)
Verwendet ihr noch weitere Tools in die ich mich einlesen kann?

Tools, die wir gegenmäßig zur Analyse/Bereinigung/Kontrolle einsetzen:
  • AdwCleaner (Adw)
  • ESET Online Scanner (EOS)
  • Farbar Recovery Scan Tool (FRST)
  • Malwarebytes' Anti-Malware (MBAM)


Tools, die eher selten eingesetzt werden:
  • Emsisoft Emergency Kit
  • Rogue Killer
  • TDSS Killer

Die o. g. Tools haben sich über die letzten Jahre bewährt und wir fahren sehr gut damit.

cosinus 27.02.2020 10:33

ESET wird aber nicht wirklich zur Reinigung benutzt, ich verwende ihn eher zur Endkontrolle, nachdem alles bereinigt wurde.

M-K-D-B 27.02.2020 10:35

Zitat:

Zitat von cosinus (Beitrag 1730982)
ESET wird aber nicht wirklich zur Reinigung benutzt, ich verwende ihn eher zur Endkontrolle, nachdem alles bereinigt wurde.

Hast Recht, habe daher meinen letzten Beitrag angepasst. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19