Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Systembereinigung oder gleich formatieren? - Eine Grundsatzdiskussion... (https://www.trojaner-board.de/12784-systembereinigung-gleich-formatieren-grundsatzdiskussion.html)

cronos 10.04.2005 03:08

Ich denke schon, dass es größere Ausmaße annehmen wird.
Selbst Microsoft ist ja bekanntlich drauf aufmerksam geworden.
Aber wie dem auch sei-gute Nacht Charlie

Ich geniesse aber jetzt noch meinen letzten Tag Semesterferien ;)
Es sind hoffentlich meine vorletzten :party:

Passat2002 10.04.2005 11:14

Zitat:

Zitat von cronos
Ich geniesse aber jetzt noch meinen letzten Tag Semesterferien ;)
Es sind hoffentlich meine vorletzten :party:

so ist es im leben, ich würde gerne wieder 8-10 wochen im jahr ferien haben :)

Passat2002 10.04.2005 11:26

@ll

wenn über eine malware so etwas geschrieben wird, und der prozess aktiv ist, gilt format:c ??
Zitat:

Legt verschiedene Einträge in der Registry
damit der Wurm sich auf verschiedene Art und Weise von selber starte
Die Backdoorkomponente öffnet Port wxyz

Chris14 10.04.2005 16:41

ich würde sagen, ja.
denn da ein backdoor ja auf dem system aktiv war, könnten bereits systemdateien verändert worden sein.

Passat2002 10.04.2005 17:55

hi chris!

thx für die antwort, aber irgendwie dürften die board-user und die board-leitung andere ansichten darüber haben. (siehe cleanertools)
z.b.
Zitat:

Bekannte Schäden: Legt verschiedene Einträge in der Registry und Win.ini an, damit der Wurm sich auf verschiedene Art und Weise von selber startet, vornehmlich schon bei Systemstart. Der Wurm kann ebenfalls gestartet werden, sobald der Anwender eine TXT-Datei (Endung: .txt") öffnet. Die Backdoorkomponente öffnet Port 10168 und gewährt Zugriff auf das infizierte System von aussen. Verschickt E-Mails (vermutlich) an den Autor mit gespeicherten Zugangsdaten aus den Dateien win32pwd.sys und win32add.sys
Gegenmittel: Kostenloses Remover-Tool bei uns erhältlich.
:confused:

für mich zählt das board zur ersten adresse im deutschen sprachraum, wenn es darum geht, seinen rechner malwarefrei zu bekommen. die anleitung,
Trojanische Pferde
Definition
Was Trojaner sind
Identifizierung
Trojaner aufspüren.
Beseitigung
Trojaner-Entfernung allgemein erklärt
Schutz
Wie man sich schützt.
Archiv
Beschreibungen einiger Trojaner, Würmer, Viren und sonstiger Malware
funzt ja , diese wird wegen einer anderen einstellung zu diesem thema ja nicht falsch.

p.s. eventuell kommt durch mein eher "provokantes" fragen, wieder etwas schwung in diese diskussion

Zitat:

Zitat Lutz

In vielen Threads, diskutieren 'wir' über das Pro und Contra zum Thema
Systembereinigung oder gleich formatieren.
..............
In gespannter Erwartung ob 'wir' die notwendige Diskussionsdisziplin hinbekommen, habe ich den Thread (zumindest vorübergehend) am Anfang des Boards festgepinnt und rufe aus: Los geht's...
die disziplin ist vollkommen ok, nur am ergebnis sollte noch gefeilt werden.

Chris14 10.04.2005 19:28

bitte erklärt das nun mal. denn auf der einen seite die neuinstallation zu empfehlen und auf der anderen die cleaner-tools anzupreisen passt nicht zusammen.
ich vermute aber, dass das was du gerade gezeigt hast, veraltet ist. (wo hast du das her? auf trojaner-info.de konnte ich das nicht finden)

Passat2002 10.04.2005 19:40

hi, hier ein link

Chris14 10.04.2005 19:42

? das ist alles afaik völlig veraltet. (die page ist nicht wirklich gerade auf dem neusten stand, nur das nötigste wird erneuert oder hinzugefügt)

Cidre 10.04.2005 19:51

Zitat:

Zitat von Passat2002
aber irgendwie dürften die board-user und die board-leitung andere ansichten darüber haben. (siehe cleanertools)...
p.s. eventuell kommt durch mein eher "provokantes" fragen, wieder etwas schwung in diese diskussion

Welches Ziel verfolgst du eigentlich?

Lutz 10.04.2005 21:09

Vielleicht hilft folgende Erklärung dem einen oder anderen weiter: ;)
Trojaner.Info.de (TI) ist nicht gleich Trojaner-Board.de (TB).

'Natürlich' sind leider einige Dinge auf TI mittlerweile nicht mehr so aktuell wie sie sein könnten/sollten. Dies hat unterschiedliche Gründe, welche zumindest ich an dieser Stelle nicht ausführen werde, da sie für mich nicht Gegenstand des aktuellen Diskussionsversuches sind.

Aber zwei Jahre alte Links in eine aktuelle Diskussion einfließen lassen zu wollen, entzieht sich schon meinem Verständnis...

Chris14 10.04.2005 21:17

ja... irgendwie beschleicht mich das gewisse gefühl, dass das hier überhaupt nicht mehr zur grundsatzdiskussion beitragen soll, sondern vielmehr gegen das TB und TI geht. Ok, kann sein dass du nur etwas durcheinander durch den hinweis bei TI für eine bereinigung bei einem backdoor hattest, dann nehme ich das mit dem "gegen TB und TI geht" zurück.

Du hast nun versucht die diskussion anzukurbeln, aber wozu bitte noch? alles was gesagt werden müsste, ist doch offensichtlich schon gesagt. (sonst hätte hier sicherlich noch jemand was gepostet, so neu ist der thread nicht)
backdoor = kompromittierung, format c:, neuinstallation, absichern - fertig.
und wenn nicht backdoor = dann bereinigen - fertig.
bisher war es so immer am besten und sichersten für die user. und das kaum ein user wiederkam und das problem wieder hatte, nachdem er das tat, was die regulars posteten, bedeutet für uns doch bereits das alles in ordnung ist und seine richtigkeit hat.

cronos 10.04.2005 21:20

Nun gut.
In anderen großen Boards gibt es andere Meinungen.Da wird sich richtig Mühe gegeben.Kann ich leider nicht immer nachvollziehen.
Deswegen ist es gar nicht so überflüssig, das weiter zu diskutieren.
Vllt. kommt ja mal ein einleuchtendes Argument, was für eine Bereinigung spricht.Man weiß ja nie :party:

Cidre 10.04.2005 21:49

Zitat:

In anderen großen Boards gibt es andere Meinungen.Da wird sich richtig Mühe gegeben.
Die da wären?
Zitat:

Vllt. kommt ja mal ein einleuchtendes Argument, was für eine Bereinigung spricht.Man weiß ja nie
Das wird nicht kommen.;)
Solange der vermeintliche 'Super-Bereiniger' nicht selbst am kompromittierten System sitzt und nur per Ferndiagnose dem ONU Anweisungen gibt und auf dessen Feedback vertrauen muss, halte ich auch weiterhin eine Bereinigung bei Trojaner/Würmer mit Backdoor Funktionalität für nicht vertrauenswürdig.

Cobs Spruch passt wie die Faust auf das Auge:
Zitat:

Zitat von Cobra
Auch wenn ich noch so gründlich suche, und mich für ach so kompetent halte: niemand kann es mir garantieren, daß mir der Cracker nicht doch voraus ist. Wer anderer Meinung ist, ist entweder Gott, leicht überheblich , oder betreibt professionelle Malwareanalyse und hat damit alle Zeit der Welt.

Quelle: http://www.trojaner-board.de/showpos...9&postcount=73

Passat2002 11.04.2005 05:04

hi @ll
Zitat:

Aber zwei Jahre alte Links in eine aktuelle Diskussion einfließen lassen zu wollen, entzieht sich schon meinem Verständnis...
da muss ich mich wohl entschuldigen, zum ersten habe ich nicht auf das datum gesehen, und das tb nicht ti ist :o

Zitat:

In anderen großen Boards gibt es andere Meinungen.Da wird sich richtig Mühe gegeben.
dieses zitat stammt von wem?

Zitat:

Cobs Spruch passt wie die Faust auf das Auge:
Zitat:
Zitat von Cobra
Auch wenn ich noch so gründlich suche, und mich für ach so kompetent halte: niemand kann es mir garantieren, daß mir der Cracker nicht doch voraus ist. Wer anderer Meinung ist, ist entweder Gott, leicht überheblich , oder betreibt professionelle Malwareanalyse und hat damit alle Zeit der Welt.
das ist vollkommen richtig, jede neue malware, braucht eine bestimmte zeit, bis sie von antivirenprogrammen erkannt wird.
könnte dann nicht auch jeder rechner kompromittiert sein, obwohl wir das noch gar nicht wissen?

Heike 11.04.2005 07:56

Zitat:

könnte dann nicht auch jeder rechner kompromittiert sein, obwohl wir das noch gar nicht wissen?
Das ist genau der Punkt.
Wenn man es nicht erkennen, geschweige denn entfernen kann, bleibt nur das "vorsorgliche" format C: in gewissen Zeitabständen.
Jeden Sonntag format C:, in diese Richtung wird sich die Sache wohl bewegen.

Die Empfehlungen zum Entfernen wurden ja vor einiger Zeit bei TI geschrieben. Könnte es sein, dass zu dieser Zeit der Wissensstand des "allgemeinen PC-Users" höher war?
Das Niveau im Internet ist allgemein gesunken, vielleicht ist aus diesem Grund die Entfernung nicht mehr das Mittel der 1. Wahl, weil es eben durch immer weniger Leute benutzt werden kann?
Ich halte es weiterhin für richtig.

Vergleichen wir es mal mit dem Einbruch in eine Wohnung. Kein Opfer würde grundsätzlich seinen gesamten Hausrat entsorgen, nur weil eingebrochen wurde. Jeden würde es als überzogen ansehen.

Ich sehe es bei Schädlingen grundsätzlich genauso, es wurde ja auch bei TI in der Vergangenheit so gesehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131