Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Lob, Kritik und Wünsche (https://www.trojaner-board.de/lob-kritik-wuensche/)
-   -   Neuinstallation (https://www.trojaner-board.de/163427-neuinstallation.html)

Kronos60 31.01.2015 22:29

Zitat:

Zitat von deeprybka (Beitrag 1418108)
So? Komisch Microsoft gibt bei ISOs doch immer checksummen an oder?

Es geht nicht um eine Iso sondern um ein Image von einer kompletten Festplatte mit Clonezilla z.B. kann man so etwas erstellen.

schrauber 31.01.2015 22:30

Zitat:

Zudem reicht doch schon ein Byte Änderung und Du hast ne andere MD5
oder ich fülle ne Bestandsdatei mit Nullen bis ich die gleiche MD5 erreiche.

Ich kann dir 2TB an samples besorgen Kronos. Ich hab auch Zugang zu VT, also ich kann die Samples downloaden.

Sag einfach an was Du brauchst. Du kommst ja aktuell durch Absicht nur an Adware und Kram, und ich hoffe ja dass Du mich damit nit langweilen willst ;)

schrauber 31.01.2015 22:32

Zitat:

Es geht nicht um eine Iso sondern um ein Image von einer kompletten Festplatte
Was willste mit nem Image der ganzen Platte/mehrerer Partitionen?

Um Malware mal grob runter zu brechen. DU hast immer folgendes:

Ne Datei
Nen Reg-Eintrag

Killst Du den Reg Eintrag, äätsch, Malware kaputt, lose Datei die paar KB Speicher belegt, das wars.

Killst Du nur die Datei, äääätsch, Malware kaputt. Ok, je nachdem welcher Reg EIntrag haste nen no-booter oder sonst irgendwas, aber keine aktive Malware.

As said, erst mitreden wenn man auch wirklich Ahnung hat. Ansonsten wirds schnell lächerlich.

Kronos60 31.01.2015 22:40

@schrauber

Um das wirklich durch zuspielen bräuchtest du ja Zugang zu meinem PC und den gebe ich wirklich niemandem.

Außerdem fehlen zumindest mir die technischen Möglichkeit diese zwei Image miteinander im nachhinein zu vergleichen.

Ich schlage wirklich vor wir belassen es dabei, und den Besen braucht niemand zu kaufen und auch niemand aufzuessen.:)

Zitat:

Zitat von schrauber (Beitrag 1418112)
Was willste mit nem Image der ganzen Platte/mehrerer Partitionen?

Habe ich schon erklärt ein vorher - nachher Vergleich.
Zitat:

Um Malware mal grob runter zu brechen. DU hast immer folgendes:

Ne Datei
Nen Reg-Eintrag

Killst Du den Reg Eintrag, äätsch, Malware kaputt, lose Datei die paar KB Speicher belegt, das wars.

Killst Du nur die Datei, äääätsch, Malware kaputt. Ok, je nachdem welcher Reg EIntrag haste nen no-booter oder sonst irgendwas, aber keine aktive Malware.
So einfach? Und was ist mit den veränderten Systemeinstellungen wie stellst du die fest? Und was ist mit der Malware die sich in den MBR schreibt? Und....und...und....

schrauber 31.01.2015 22:41

http://www.meme-generator.de/media/created/07n1pn.jpg



Spass beiseite:
ICh brauch keinen Zugang, nur Logs. Tools für den Snapshot stelle ich bereit, inklusive Unterweisung. Wer A sagt, muss auch B sagen. Und wer ohne Fakten gegen Malware Removal hetzt hat verschissen ;)

schrauber 31.01.2015 22:42

Zitat:

So einfach? Und was ist mit den veränderten Systemeinstellungen wie stellst du die fest? Und was ist mit der Malware die sich in den MBR schreibt? Und....und...und....
Logfiles. Die Tools sind nicht nur dafür da weil die GUI so schnieke aussieht ;)

Kronos60 31.01.2015 22:49

Zitat:

Zitat von schrauber (Beitrag 1418130)
Spass beiseite:

Wie hast du nur auf die schnelle ein so schönes Bild von mir gefunden das hefte ich immer meinem Lebenslauf bei?
Mir ist es aber auch gelungen ein Bild von dir aufzunehmen:
http://d1.stern.de/bilder/stern_5/di...twidth_489.jpg
Aber ernsthaft:
Nachdem ich niemandem Zugang zu meinem PC gebe müssen wir hier wirklich abbrechen sagen wir untentschieden.:)

schrauber 31.01.2015 22:52

Ich brauch keinen Zugang, nur Logfiles. Ich kann Dir auch gerne eine meiner 12 VMs bereitstellen per VPN.

Zitat:

müssen wir hier wirklich abbrechen sagen wir untentschieden
Haha ja klar. Würd ich auch vorschlagen wenn ich mangels Fakten derbe am abloosen bin :daumenhoc

Kronos60 31.01.2015 22:56

Zitat:

Zitat von schrauber (Beitrag 1418139)
Ich brauch keinen Zugang, nur Logfiles. Ich kann Dir auch gerne eine meiner 12 VMs bereitstellen per VPN.

Logfiles stelle ich auch nicht online nicht weil ich irgendetwas zu verbergen hätte einfach aus prinzip.
Zitat:

. Würd ich auch vorschlagen wenn ich mangels Fakten derbe am abloosen bin
Ok, das ist deine Meinung ich habe eine andere, aber lassen wir es mal gut sein.

schrauber 31.01.2015 22:57

wenn Du deine Meinung mal mit Fakten belegen würdest, würde ich sie ja auch akzeptieren. Aber das hier hat ungefähr den gleichen Flair als wenn ich sage:

Das Wasser läuft den Berg hoch!

Beweise? habe ich keine
Fakten? nö
Ahnung? nö

is aber trotzdem so, meine Meinung. fertig.......

deeprybka 31.01.2015 22:58

Kronos kennst Du das?

Home - UNITE Against Malware

Alles Deppen? Alle keine Ahnung? Das haben wir Schrauber zu verdanken, dass wir das einzige deutsche Forum sind!

Kronos60 31.01.2015 23:00

@schrauber
Ok wenn es dir so wichtig ist, ja du hast gewonnen........

schrauber 31.01.2015 23:00

Nee, nicht nur mir. Wir alle zusammen haben das erreicht :)

cosinus 31.01.2015 23:01

Das ganze erinnert mich an die ganzen daämlchen Diskussionen die ich in anderen Foren schonmal hatte. Mal ganz ehrlich, ist doch völlig egal was sicherer ist. Wenn der Hilfesuchende das oder jenes will und wir ihn entsprechend dabei helfen ist das legitim. Bei bestimmten Infektionen empfehlen wir eine Neuinstallation, bei ganz schlimmen wird die Bereinigung sogar abgebrochen und die Neuinstallation "angeordnet".

Aber dieses Gerede man müsse bei "jedem PUP" die Platte formatieren ist einfach nur peinlich.

schrauber 31.01.2015 23:03

naja, aber ein gutes hatte der Thread ja. Mein Postcount ist wieder am explodieren :blabla:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131