Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Diskussion - ab wann Bereinigen und ab wann Neuaufsetzen? (https://www.trojaner-board.de/70836-diskussion-ab-bereinigen-ab-neuaufsetzen.html)

King pin 09.03.2009 19:38

Diskussion - ab wann Bereinigen und ab wann Neuaufsetzen?
 
Wann muss eurer Meinung nach Neuaufgesetzt werden und wann genau nicht. Und an was genau (technisch) machst ihr das fest?


Beispiel:
Backdoor, Bereinigen oder Neuaufsetzen?

TR.Agent, Bereinigen oder Neuaufsetzen?

Ich hoffe ihr versteht auf was ich hier hinaus möchte.

Also was würdet ihr Bereinigen und ab wann Neuaufsetzen?

Gruß

King

Sunny 09.03.2009 19:42

Bitte nicht noch eine Grundsatzdiskussion, das Thema hatten wir schon! :(

http://www.trojaner-board.de/12784-s...iskussion.html


Es ist noch genau wie damals, heute sogar noch schlimmer! :headbang:

King pin 09.03.2009 19:47

Oh Sorry, dann schließe hier bitte.:o

Ich schau mir den anderen jetzt erstmal an.

Gruß

King

Sunny 09.03.2009 19:50

Zitat:

Zitat von King pin (Beitrag 419664)
Oh Sorry, dann schließe hier bitte.:o

Es gibt so viele Meinungen zu diesem Thema, da wirst du nie das passende Ergebnis erhalten..

King pin 09.03.2009 20:01

Ja das hab ich n einem anderen Forum auch schon feststellen können.
Auch meiner:
Diskussion - Bereinigen oder Neuaufsetzen.

Wer interresse hat kann ihn ja mal lessen.

Ich bin der Meinung z.B. bei Bachdoor Varianten klar ja -> Neuaufsetzen

Bei Adware klar nein -> eine beseitigung versuchen.

Darüber kann man jetzt streiten aber da es schon einen Thread dazu gibt will ich hier keinen neuen anfangen.;)

Da dieses Forum aber auf den Bereich spezialisiert ist wollte ich hier mal die User dazu fragen was sie meinen.

Gruß

King

4RobSen8 10.03.2009 11:42

Kommt auf die Komplikation an...
Bei Backdoor, aus sicherheits Gründen, immer...

schrauber 10.03.2009 12:15

Ich enthalte mich jetzt mal, besser is das :D.

Aber Du tust gut dran bei backdoor zu bereinigen ;).

King pin 10.03.2009 19:01

Ich fang hier jetzt besser keine Neue Diskusion an.

Die auf Chip.de hab ich grad beendet.:rolleyes:

Und zu Backdoor hatte ich selbst auch schon geschrieben das ich da nicht bereinigen würde.;)
Edit:
@Schrauber bist du aus dem Hijack forum?
Wünsche einen schönen Abend noch.:party:

Gruß

King

schrauber 10.03.2009 19:05

ohweh, erwischt :D

Sunny 10.03.2009 19:06

Zitat:

Zitat von schrauber (Beitrag 419932)
ohweh, erwischt :D

Was, echt?! :koch:

Ich glaube wir sollten uns mal unterhalten.. :mad:

;)

schrauber 10.03.2009 19:29

shit *gg*

jetzt muss ich mich mal klein halten die nächste zeit :D

john.doe 10.03.2009 19:42

@schrauber
Ich werde dich nicht verraten. http://www.cosgan.de/images/more/bigs/a213.gif

ciao, andreas

Jig Saw 10.03.2009 21:47

Ich würde gerade auch nicht bereinigen bei "richtigen Viren" (ich betone das deshalb weil hier viele immer das Wort Viren benutzen ohne die Bedeutung zu kennen).

King pin 11.03.2009 09:57

Ups:o
Sorry Schrauber:headbang:



Also seid ihr hier anderer Meinung als im Chip Forum?
Adware kann bereinigt werden?
Also kein :killpc:


???

Gruß

King

schrauber 11.03.2009 12:10

warum sorry? :confused:

myrtille 11.03.2009 13:09

Zitat:

Zitat von schrauber (Beitrag 420148)
warum sorry? :confused:

Weil du böser Junge es geschafft hast den armen King Pin glauben zu lassen, er hätte dich auffliegen lassen. :mad:


Wie gemein bist du eigentlich? :blabla:

Jig Saw 11.03.2009 14:02

Meistens liegt das im Ermässen des Bereinigers. Meiner Meinung nach hat eine Bereinigung bei System die aus dem Mittelalter stammen (keine SPs) keinen Sinn, aber das wiederum liegt auch im Ermässen des einzelnen.
Die vorherrschende Meinung: Bei Adware nicht aufsetzen, bei Backdoors aufsetzen

schrauber 11.03.2009 18:05

Zitat:

Zitat von myrtille (Beitrag 420157)
Weil du böser Junge es geschafft hast den armen King Pin glauben zu lassen, er hätte dich auffliegen lassen. :mad:


Wie gemein bist du eigentlich? :blabla:

kennst mich doch ;) :uglyhammer:

myrtille 11.03.2009 18:09

Zitat:

Zitat von schrauber (Beitrag 420291)
kennst mich doch ;) :uglyhammer:

Ja leider. :uglyhammer:

ok, jetzt hab ich hier aber genug gespammt :D

schrauber 11.03.2009 18:30

leider? :heulen:

King pin 11.03.2009 20:46

Ihr seit mir ein Paar Spammer.:singsing::aplaus::rolleyes:

@Schrauber
das du mein letztes Posting ernst nimmst hätte ich nicht gedacht:uglyhammer:

Gruß

King

schrauber 11.03.2009 21:06

man weiß ja nie :)

King pin 12.03.2009 07:14

Etwas Viren und Trojanerkunde
 
Morgen!

Gut das hir micht solch Endzeitstimmung herrscht wie bei Chip.de

Also ich möchte dazu lernen:

Kann mir einer sagen was der Trojane.dropper.gen ist, was er macht und ob man ihn löschen kann?

Was ich gefunden hab ist das hier:
http://www.trojaner-board.de/51233-trojaner-dropper-gen.html

Reicht das schon aus und er ist weg?

Ich hab ihn nicht auf meinem Rechner möchte, ist also rein Interessehalber.;)

Danke

Gruß

King

Jig Saw 12.03.2009 22:17

Guck mal auf das Datum von wann der Thread ist.

Das ist nur der Anfang allerdings ist Combofix nicht nur ein reines Bereinigungs Tool sondern auch ein Auswertungstool unteranderem, daher hat es, nehm ich an, Sunny benutzt.

CCleaner ist ein nettes Tool, trägt allerdings nicht zur Sicherheit bei.


Allerdings so generell möchte ich keine Aussage über die Malware machen, kannst ja mal gucken welche Angaben die AV-Hersteller Seiten machen.

myrtille 12.03.2009 22:25

Hi,

gen ist in der Regel eine Abkürzung für generic. Was wiederum bedeutet, dass das verhaltensbasierte Erkennungen sind, was heißt, dass es sich um Dateien handelt, die sich alle nach einem ähnlichen Muster verhalten, aber mit Sicherheit nicht alle zur selben Gruppe von Malware gehören.
Um zu erfahren was ein Dropper ist, würde ich auch mal google fragen. :singsing:

lg myrtille

King pin 12.03.2009 22:33

Danke myrtille,
ich wusste nur nich was mit Gen gemeint war.;)


Zu Trojaner.Dropper hab ich folgendes gefunden:

Zitat:

Trojaner Programme dieser Klasse installieren versteckt andere Programme und werden praktisch immer dafür genutzt, um auf einen Opfer-Computer Viren oder Trojaner zu schleusen.

Diese Trojaner 'werfen' gewöhnlich ohne eine Nachricht (entweder über gefälschte Fehlermeldungen im Archiv oder einer falschen Version des Betriebssystems) Dateien auf die Festplatte in irgendein Verzeichnis, um sie dann zur Ausführung zu starten.

Die Struktur dieser Programme ist i.d.R. folgende:
Zitat:
Hauptdatei
contains the dropper payload
Zitat:
Datei 1
first payload
Zitat:
Datei 2
second payload
Zitat:
...
soviel Dateien wie der Codierer beschließen einzuschleußen
Der "Hauptcode" untergliedert sich weiter in seine Komponenten (Datei 1, Datei 2, http://forum.chip.de/images/smilies/smile.gif, schreibt sie auf die Festplatte und öffnet sie (Ausführung des Schadprogramms).

Gewöhnlich ist in einer der Komponenten (oder in mehreren) das Trojaner-Programm enthalten, mindestens eine Komponente ist ein Spaßprogramm, ein Spiel, ein Bild o.ä. Dieses Spaßprogramm soll den Anwender ablenken und/oder demonstrieren, dass die gestartete Datei tatsächlich etwas Sinnvolles tut. Zur gleichen Zeit wird das Trojaner-Programm in das System installiert.

Zwei Ziele werden von den Hackern mit der Anwendung dieser Art Trojaner-Programme verfolgt:

1. die versteckte Installierung von Trojanern und/oder Viren;

2. der Schutz vor Anti-Virus-Programmen, da nicht alle von ihnen in der Lage sind, alle Komponenten innerhalb einer Datei dieses Typs zu scannen.


Demnach würde ich Neuaufsetzen bei einem Befall dieses Trojaners.

Gruß

King

myrtille 12.03.2009 23:33

Hi,

im Hinblick auf die NUB
Zitat:

7. Zu guter Letzt: Zitiere externe Quellen immer mit Quellenangabe, da Du sonst das Team in rechtliche Schwierigkeiten bringst. Bei Nichtbeachtung dieser Regel werden entsprechende Postings kommentarlos gelöscht.
und meiner eigenen Neugier würd mich interessieren woher du diese infos hast?

lg myrtille

Kaos 13.03.2009 07:55

Ich denke mal von hier: http://www.viruslist.com/de/viruses/encyclopedia?chapter=152540521

King pin 15.03.2009 09:55

@Kaos

Ja von dort hab ich die Angaben.

@myrtille
Das hatte ich vergessen mit hinzuschreiben. (Quelle)


Zitat:

im Hinblick auf die NUB
Da kann ich dir nicht folgen?:confused:


Gruß

King


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55