Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Analyse von Dateien bzw. Systemgeschehen überwachen (https://www.trojaner-board.de/96408-analyse-dateien-bzw-systemgeschehen-ueberwachen.html)

UserofSeven 09.03.2011 20:23

Analyse von Dateien bzw. Systemgeschehen überwachen
 
Hallo,

ich suche ein Programm, was Änderungen am System (jede Datei die erstellt wird; jeder Registrierungseintrag der geändert wird, jeder Server, mit dem Kontakt aufgenommen wird) protokolliert und meldet. Das ganze soll ähnlich funktionieren wie threatexpert.com, wo man solch einen Bericht per E-Mail bekommt.
Da dort aber nur wenige MB zugelassen sind, suche ich solch ein Programm für einen virtuellen PC mit Windows XP, damit ich dort verdächtige Dateien prüfen kann und verdächtige Merkmale lokalisieren kann.
Es sollte nach Möglichkeit kostenlos sein.

Außerdem wäre es schön, wenn ich ein Antiviren-Programm laufen lassen kann, ohne dass dieses Programm gemeldet wird (also sollte es ein seriöses Programm sein, was nicht geblockt wird).

Ich hoffe, ihr kennt so ein Programm; Google scheint meine Suchbegriffe nicht zuordnen zu können.


UserofSeven

cosinus 10.03.2011 13:42

hallo,

auf die schnelle fiele mir da der ProcessMonitor ein => Process Monitor

Vllt ist das was für dich. Und was anderes => http://www.chip.de/downloads/Regshot_31676147.html

UserofSeven 10.03.2011 15:44

Beide können zwar dazu beitragen, aber eine "Komplettlösung" stellen sie nicht da. Außerdem muss man manuell Prozesse unterscheiden, die von dem Programm gestartet werden. Oft starten ja auch Windows Programme oder es werden welche beendet. Meine Prozess-Anzeige ist immer in Bewegung.

cosinus 10.03.2011 17:29

Zitat:

Außerdem muss man manuell Prozesse unterscheiden
Was soll das Programm denn da leisten, dir das Denken und Wissen abnehmen oder hab ich dich jetzt völlig missverstanden? :wtf:

Zitat:

Oft starten ja auch Windows Programme oder es werden welche beendet.
Was für Windowsprogramme starten, wer tut das und wie häufig? Sry ich weiß nicht was du mit dieser Aussage genau meinst.

Zitat:

Meine Prozess-Anzeige ist immer in Bewegung.
Vllt mal das Autoscrolling abstellen??
Wie du aber siehst, musst du schon filtern, denn es werden quasi ununterbrochen irgendwelche Aktionen datei- oder registrybasiert gestartet.

UserofSeven 10.03.2011 20:26

Mh, es scheint so, als ob threatexpert.com relativ unbekannt ist. Hier kann man eine Datei hochladen und man bekommt dann eine Mail, mit allen Änderungen am System (also geänderte, erstellte und gelöschte Dateien, Registry-Einträge oder Computern, mit denen Kontakt aufgenommen wurde.

So etwas suche ich für den eigenen Computer. Er soll also nicht "mitdenken", sondern nur die Änderungen anzeigen, die wirklich von der Datei hervorgerufen wurden. ThreatExpert zeigt ja auch nicht Änderungen an, die beispielsweise durch deren Programme oder Windows Update oder so hervorgerufen wurden.

cosinus 11.03.2011 09:04

Hm stimmt, threadexpert nutzte ich bisweilen noch garnicht. Ich werd mir das mal näher ansehen. Aber ob es sowas als Programm für den eigenen Rechner gibt weiß ich nicht.

niph 11.06.2011 10:56

Hi vieleicht kann dir Threatfire da weiterhelfen.

hxxp://www.threatfire.com/de/

UserofSeven 11.06.2011 12:47

ThreatFire habe ich schon in Gebrauch, aber es meldet ja nur verdächtige/gefährliche Vorgänge. Ich suche etwas, womit jegliche Änderung protokolliert wird.
Aber trotzdem Danke für den Tipp.

UserofSeven

WinstonWolf 12.06.2011 18:28

Hi,

Vielleicht hilft dir das weiter:

TrackWinstall Download - NETZWELT

Larusso 12.06.2011 23:13

Recherchier mal nach Busters Sandbox Analyzer ;)
Viel Glück damit

nochdigger 13.06.2011 08:47

Moin

Zitat:

Recherchier mal nach Busters Sandbox Analyzer
nur bei VT darf man es nicht hochladen:heilig:
VirusTotal - Free Online Virus, Malware and URL Scanner
der unbedarfte User, könnte sonstwas was von dem Tool halten:rolleyes:

MFG

Larusso 13.06.2011 11:55

Ich hab das Ding selber am System und wird auch von vielen, gut bekannten Leuten verwendet. :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:43 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131