Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Lob, Kritik und Wünsche (https://www.trojaner-board.de/lob-kritik-wuensche/)
-   -   OS-nahe entfernung der malware (https://www.trojaner-board.de/19796-os-nahe-entfernung-malware.html)

TrojanerHunterNEW 14.07.2005 18:46

Ich bin kein echter THN nich, wer weiß was du damit meinst mit THN....?

Ein name, Nein ein Nichname mußte damals her nahm ich halt TrojanerHunterNEW, ich spiele weder mit Trojanern, noch schreibe ich welche.

Der eingangsposter könnte sich auch noch mal melden zu sein Posting, so das wir es vielleicht doch ansatzweiße verstehen könnten...???

THN

Cobra 14.07.2005 18:51

Zitat:

Zitat von TrojanerHunterNEW
Ich bin kein echter THN nich, wer weiß was du damit meinst mit THN....?

Ein name, Nein ein Nichname mußte damals her nahm ich halt TrojanerHunterNEW, ich spiele weder mit Trojanern, noch schreibe ich welche.

Na, dann ist das aber kein so guter Nick. Ein anderer, sagen wir mal, Catweazle, wäre wesentlich besser.
Zitat:

Zitat von TrojanerHunterNEW
Der eingangsposter könnte sich auch noch mal melden zu sein Posting, so das wir es vielleicht doch ansatzweiße verstehen könnten...???

Da hast Du völlig recht.

Cobra

Haui45 14.07.2005 18:52

Zitat:

Zitat von THN
Der eingangsposter könnte sich auch noch mal melden zu sein Posting, so das wir es vielleicht doch ansatzweiße verstehen könnten...???

Trollerei :daumenhoc

TrojanerHunterNEW 14.07.2005 19:05

Zitat:

Zitat von Cobra
Na, dann ist das aber kein so guter Nick. Ein anderer, sagen wir mal, Catweazle, wäre wesentlich besser.

Da hast Du völlig recht.

Cobra

Wen meinst du ?

Der wo im Hochwasserbehälter lebt ?!

Nein, argh ich bin aufgeflogen <grummel>

Mist mann sollte halt nicht in zwei Board´s gleichzeitig Posten, oder wie kommst du drauf ?

THN

Cobra 14.07.2005 19:26

Das weiß jeder.

Cobra

TrojanerHunterNEW 14.07.2005 19:54

@ Cobra

Glaube ich nicht .

THN

Cobra 14.07.2005 19:56

Macht ja nichts.

Cobra

Thanatos 03.08.2005 04:14

Zitat:

Zitat von Chris14
Ich denke er meint, dass man aufgrund des AutoRun in der registry, dem autostart und den diensten herausfinde könne, welche malware das ist und wie man sie löschen kann - falsch gedacht! ohne eine genauere diagnose durch ein antivirenprogramm dass die checksum der file überprüft, kann niemals wirklich festgestellt werden, ob es sich nicht doch um einen neuen backdoor handelt der eine neuinstallation vorraussetzt.

Lieber Chris 14 DAS IST UNSINN!

genaugenommen kannst Du dein system ab dem Zeitpunkt da es kompromittiert wurde ohnehin kübeln, da DU nichtmal MIT AV-SW sagen kannst WAS Du da auf der Platte hast.... (Die AV-SW sucht nur nach den SIGNATUREN bestimmter Viren, an der CRC-Checksumme macht sie garnix...). Sollte DIR wirklich jemand eine Backdoor gesetzt haben wirst Du ziemlich sicher der letzte sein ders erfährt, und eine Neuinstallation ist ohnehin Pflicht (ausser du gehst vor wie folgt:)

eine der SINNVOLLSTEN MÖGLICHKEITEN gegen Malware vorzugehen ist entgegen dem dummen gerede so manchen Posters DAS BACKUP. Aber daran habt ihr wohl vor lauter "Format C:"-Witzen wohl nicht gedacht....

und gleich im Voraus: wenn man ein kaskadiertes Backup erstellt geht das mit wenig Zeitaufwand, ist immer aktuell und man befindet sich in der tollen Position seine Daten net zu verlieren...

also: erst denken, dann posten.... :snyper:

Thanatos 03.08.2005 04:24

Zitat:

Zitat von TrojanerHunterNEW
Ich bin kein echter THN nich, wer weiß was du damit meinst mit THN....?

Ein name, Nein ein Nichname mußte damals her nahm ich halt TrojanerHunterNEW, ich spiele weder mit Trojanern, noch schreibe ich welche.

Der eingangsposter könnte sich auch noch mal melden zu sein Posting, so das wir es vielleicht doch ansatzweiße verstehen könnten...???

THN


um euch ansatzweise klarzumachen was ich meine:

mit klugem gerede und fremder software wird dein rechner nie sicher sein.

beschäftige Dich mit deinem OS und den "normalen" Laufzeit-Diensten --> es wird ersichtlich, welche Dienste welche Aufgaben haben --> benutze die Management-Instrumentarien die dir zur verfügung stehen (unnötige Demons verzeihung dienste abschalten, Handbücher lesen!!!) und Du wirst das Ungeziefer los...

entgegen der hier vorherrschenden Meinung werden auch Profis net als solche geboren, sie wachsen durch Aufgaben wie das Durchwühlen solcher Foren und das Gespräch mit Personen wie euch, denen man den Unterschied zwischen . und .. noch erklären muss.... :zzwhip:


der nächste der hier was beitragen will legt nen Link auf ein geeignetes Backup-Tool, damit wäre den anwesenden Superhirnen WIRKLICH geholfen....

Thanatos 03.08.2005 04:33

Zitat:

Zitat von Cobra
Jetzt frage ich mich allerdings ganz ernsthaft, was die Diensteverwaltung von Windows mit dem *Entfernen* von Trojanern zu tun hat? Tragen die sich dort brav ein und warten auf die Deaktivierung seitens des Administrators? Und nicht nur dies, man kann sie sogar gleich entfernen?

Na sowas aber auch. Wahrscheinlich fehlt mir das "akkurate" und "fachmännische" Wissen.

Cobra

das scheint dir wirklich zu fehlen, denn Du kannst ja ALLE laufenden Prozesse manipulieren (starten, stoppen)... vielleicht hat sich auch zu Dir rumgesprochen, dass Malware ausgeführter Code ist, und ausgeführter Code vom OS als Prozess bezeichnet wird. wenn Du also weisst wie die "normalerweise" laufenden Dienste aussehen (Name, Funktion; wenn Dir klar ist wofür der Schei** da ist kannst Du dir mit einem kleinen Quentchen Verstand zusammenreimen, wieviele Ressourcen welcher Art (Prozessorzeit, Speicher) der ungefähr braucht/brauchen darf) weisst Du sehr schnell, wer die unerwünschten sind und kannst sie erstens stoppen, zweitens aus der registry austragen und drittens abhängigkeiten erkennen und beseitigen.

besser noch, Du machst ein Backup deiner Platte und versuchst nicht dich mit halbgegorenem Wissen zu profilieren.... :aplaus:

cronos 03.08.2005 12:11

Da ich kein Bock habe das jetzt ein 2tes mal zu schreiben:

http://www.trojaner-board.de/showthr...072#post157072

Thanatos 03.08.2005 15:25

Zitat:

Zitat von cronos
Da ich kein Bock habe das jetzt ein 2tes mal zu schreiben:

http://www.trojaner-board.de/showthr...072#post157072

lol, dann hättest die Posts wohl erstmal lesen sollen.........

Chris14 03.08.2005 19:35

schön das du mir die worte im mund rumdrehst - genau weil es so ein prog nicht gibt gibts keine andere wahl als ne neuinstallation, das war ein beispiel warum neuinstalliert werden muss!! ich habe das nämlich nicht selbst festgestellt sondern lediglich versucht dein posting richtig zu interpretieren - big sry, falls diese interpretation falsch war :)
abgesehen davon - willst du wirklich jeden tag ein backup draufspielen? ich hab net so viel zeit. ein wirklich sicheres system gibts eh net - man sollte aber ne art "standardsicherheit" haben, also ports geschlossen, sicherer browser & progs, windowsupdates und natürlich brain v1.0 ;)
man kann lediglich (ich nenne es mal so) "standardhacker" und etwas "professionellere hacker btw cracker" abwehren aber "richtig professionelle" doch auch mit einem backup nicht aus dem grund, dass man selbst wenn man ein backup wieder hochspielt die sicherheitslücke die das problem verursacht hat wieder da ist.
doch auch wenn man von diesen aspekten wegsieht sollte man nicht vergessen, dass solche backups dann zur meinung führen: "keine software kann mir schaden, ich kann ja ein backup drüberspielen"
also wie du schon gesagt hast: erst denken, dann posten ;)

cronos 03.08.2005 20:43

http://www.cheesebuerger.de/smiliege...ge/147/435.png

Cobra 03.08.2005 21:17

Korrekt. Trotzdem poste ich das folgende, damit Anfänger dieser Scharade nicht aufsitzen.
_______________________________________________

Erstens: befleißige Dich eines anderen Tons. Ansonsten machst Du Dich hier recht schnell unbeliebt.

Zweitens: sorge dafür, daß Deine Aussagen sachlich korrekt sind. Ansonsten nimmt Dich hier niemand ernst.

Momentan verbreitest Du hier nur Unsinn in stets beleidigender Weise.

Unsinn: Du verwechselst permanent Dienste und Prozesse.

Unsinn: Du gehst ferner davon aus, daß jeder Prozeß als auch als solcher gelistet wird. Das ist völlig falsch. Es gibt zahllose Beispiele für Malware, die sich eben nicht durch diese einfache Maßnahme entdecken lassen.

Unsinn: Du gehst davon aus, daß nach dem Entdecken eines Prozesses dessen systemweite Entfernung ganz einfach gelingt. Aber: Selbst bei ganz "normaler" Software ist das oft schwierig genug.

Unsinn: Du propagierst das Rückspielen eines Images als dominante Sicherheitsstrategie. Ohne weitere Maßnahmen könnten die User also alle 5 min ein Image einspielen.

Entscheide Dich. Wir können hier eine sachliche Diskussion führen, oder wir können Dich als Troll klassifizieren.

Cobra


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19