Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Interessanter Text zur Malware-Beseitigung (https://www.trojaner-board.de/170038-interessanter-text-malware-beseitigung.html)

R4BBIT 20.08.2015 17:05

Interessanter Text zur Malware-Beseitigung
 
Hallo zusammen

Nur mal vorweg: Ich will mit der Eröffnung dieses Themas nicht das Board angreifen oder ähnliches erreichen. Es geht mir lediglich darum, die Meinung von anderen darüber zu hören :)
Es soll also friedlich bleiben...und falls Kronos auch dazu kommt: Bitte immer einen Fakten-Link angeben ;)

:knuddel:

Hier wäre das Thema:

Reinigung oder Schutz ? Darum sollten Sie sich nicht auf Malware-Beseitigung verlassen | Emsisoft Blog
hxxp://blog.emsisoft.com/de/2015/08/18/reinigung-oder-schutz-darum-sollten-sie-sich-nicht-auf-malware-beseitigung-verlassen/

Deathkid535 20.08.2015 18:34

Deshalb macht man hier auch eine Ausbildung. Das bezieht sich auf Normaluser und einmal das eigene AV drüberlaufen lassen und "gut is".

Schau dir mal den Absatz an:

Zitat:

Fazit: Sie müssten ein Malware-Experte mit jahrelanger Erfahrung in der Malware-Analyse sein, um alles bis ins kleinste Detail wiederherzustellen, was die Malware manipuliert hat. Dazu würden Sie Monate benötigen, damit nicht auch nur eine versteckte Einstellung Ihr gesamtes Sicherheitsbollwerk wieder zunichte macht.

Avenger77 20.08.2015 18:41

Und selbst bei Euch kostet das Zeit, selbst wenn Ihr vor dem PC sitzt und es Euer eigener Rechner ist....
Insofern hat der Blog schon absolut Recht, gerade auch mit dem Beispiel der Ransomware-Viren.

R4BBIT 21.08.2015 11:56

@Avenger77:

Genau das dachte ich halt auch...aber Deathkid hat natürlich auch absolut recht. Ich fand den Artikel halt einfach interessant und dachte, ich poste den mal ;)
Evtl. interessierts ja sonst noch jemanden ^^

Alois S 21.08.2015 13:03

Derartige Artikel kommen in dieser oder leicht abgewandelter Form über die Jahre gesehen immer wieder - doch an meiner Meinung ändert das gar nichts:

Es ist eine Frage der Verhältnismäßigkeit unter den gegebenen Umständen -

Bereinigung, falls möglich, neu aufspielen, wenn notwendig.

Generell wird hier jeder Helfer explizit darauf hinweisen, wenn er ein neues Installieren des BS für besser erachtet - beispielsweise nach multiplem Befall oder wenn nach der Bereinigung immer noch bestimmte Phänomene auftreten.

Man kann das Thema auch beliebig erweitern: Als Firmenchef könnte man sich durchaus in Beweisnot sehen, ob man wirklich alles mögliche unternommen hat, um seine Kunden zu schützen und es gibt auch moderne Malware, die ein einfaches Formatieren locker übersteht.....

Liebe Grüße, Alois

felix1 22.08.2015 19:59

Zitat:

Zitat von Alois S (Beitrag 1504967)
Derartige Artikel kommen in dieser oder leicht abgewandelter Form über die Jahre gesehen immer wieder - doch an meiner Meinung ändert das gar nichts:

Es ist eine Frage der Verhältnismäßigkeit unter den gegebenen Umständen -

Bereinigung, falls möglich, neu aufspielen, wenn notwendig.

Haste absolut Recht:Boogie:

Cosinus und der Rest des Vereins zur Beseitigung von Schadsoftware haben sich wirklich alle erdenkliche Mühe gegeben und die TOs schlagen dann in den Hardware-Foren als geheilt entlassen auf, kommt dann bei weniger versierten Usern das böse Erwachen: Neuinstallation:rolleyes:

cosinus 23.08.2015 19:55

Zitat:

Zitat von felix1 (Beitrag 1505471)
Haste absolut Recht:Boogie:

Cosinus und der Rest des Vereins zur Beseitigung von Schadsoftware haben sich wirklich alle erdenkliche Mühe gegeben und die TOs schlagen dann in den Hardware-Foren als geheilt entlassen auf, kommt dann bei weniger versierten Usern das böse Erwachen: Neuinstallation:rolleyes:


Sagma Felix, was willste denn hier schon wieder andeuten??

felix1 24.08.2015 21:05

Zitat:

Zitat von cosinus (Beitrag 1505890)
Sagma Felix, was willste denn hier schon wieder andeuten??

Nix anderes als dass ihr Euch Mühe gebt:taenzer:
Manchem Probanden ist aber in der Endkonsequenz nicht mehr zu helfen. Da hilft dann wirklich nur der Rat zur Neuinstallation.

cosinus 24.08.2015 21:09

Dann ist ja gut :) ich dachte, man muss hier wieder nen Snickers für dich reinwerfen :uglyhammer:

felix1 24.08.2015 21:39

Zitat:

Zitat von cosinus (Beitrag 1506483)
Dann ist ja gut :) ich dachte, man muss hier wieder nen Snickers für dich reinwerfen :uglyhammer:

Habe irgendwo den Eindruck den Eindruck, dass Du eher nen Snickers brauchst als ich.

cosinus 24.08.2015 21:42

Zitat:

Zitat von felix1 (Beitrag 1506508)
Habe irgendwo den Eindruck den Eindruck, dass Du eher nen Snickers brauchst als ich.

Schokolade und Bier passt nicht :uglyhammer: :lach: :party:

felix1 24.08.2015 21:48

Zitat:

Zitat von cosinus (Beitrag 1506510)
Schokolade und Bier passt nicht :uglyhammer: :lach: :party:

Dann bleibe doch lieber beim Bier:abklatsch:
:party:

iceweasel 25.08.2015 09:21

Ich denke man muss bei Malware auch unterscheiden. Eine Malware, die sich immer identisch verhält, wird man natürlich mit geeigneter Software und noch mehr Wissen auch entfernen können. Aber wer schon mal Software programmiert hat wird wissen, dass man Malware auch intelligent schreiben kann bzw. könnte. Die Malware könnte je nach Datum, Uhrzeit, Systemkonfiguration, Inhalt einer Internet-Webseite bzw. C&C-Server, ... vollkommen unterschiedlich arbeiten. Die Frage ist dann ob die Malware-Beseitigung wirklich alle Fälle abhandeln kann. Ich kenne niemanden, der das Betriebssystem Windows vollständig verstanden hat (nur ein paar Leute, die das vielleicht von sich behaupten). Es wäre somit vermessen zu denken, irgendeine Software (geschrieben von Menschen) oder ein Mensch könnte tatsächlich eine Malware zu 100% immer entfernen. Gerne darf man das behaupten. Die Frage ist nur ob man es glauben sollte.

schrauber 25.08.2015 09:55

Beispiel:

Du bist Programmierer oder jemand mit vergleichbaren Kenntnissen. Du bekommst den kompletten Quellcode zu sehen (der bei Malware natürlich viel viel kürzer ist als bei einem richtigen Programm).

Mit Einsicht auf den kompletten Quellcode, ist es dann immer noch nicht möglich?

CalimeroSc2 25.08.2015 16:08

oft funktionierts, oft aber auch nicht. sicherlich kann die malware zu 100% entfernt werden. aber ich glaube nicht, das es für irgendjemanden möglich ist "immer" alle backdoors zu erkennen und zu schliessen. bei trojanerkacke etc. würde ich deshalb immer ein backup rausholen und falls nicht vorhanden in den sauren apfel beissen,... neu installieren!


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131