Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Grundsätzliches - Laufendes System untersuchen sinnvoll?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 05.03.2015, 17:19   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Zitat:
So lange das Windows trotzdem startet stören mich diese Einträge aber auch nicht.
und je nach Befall ist genau dass das Problem . Nach der Live CD bootet gar nix mehr!

Also warum dann ne CD nutzen, die ewig rum scannt, wenn ich mit unsern Tools in der RE in 3 Minuten fertig bin?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 05.03.2015, 17:32   #17
foxm2k
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



@ Schrauber, du hast aber schon meinen ganzen Beitrag gelesen oder? ;-)

Wie gesagt, daß Windows nicht mehr startet hatte ich erst einmal von unzähligen Fällen.

Zitat:
Also warum dann ne CD nutzen, die ewig rum scannt, wenn ich mit unsern Tools in der RE in 3 Minuten fertig bin?
Weil du dir ggf. nicht sicher sein kannst ob das System dir die Wahrheit sagt.
__________________


Alt 05.03.2015, 17:33   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Zitat:
Weil du dir ggf. nicht sicher sein kannst ob das System dir die Wahrheit sagt.
in der RE? Ohne geladenes Windows, also ohne jegliche geladenen Rootkits, falls vorhanden? Die Wette halte ich
__________________
__________________

Alt 05.03.2015, 17:40   #19
foxm2k
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Was heißt RE? Wieso ohne geladenes Windows? Wir reden ja eben davon ein laufendes Windows zu untersuchen.

Wie gesagt, ich werd demnächst mal ein proof-of-concept versuchen mit einem kernel hook, bei dem ihr ein Programm im Autostart habt aber keinen Eintrag in der Prozessliste oder den startup-locations.

Alt 05.03.2015, 17:59   #20
schrauber
/// the machine
/// TB-Ausbilder
 

Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



nein, wir reden die ganze Zeit von Notfalls CDs. Und ich schlage jede Notfall CD in Zeitverbrauch und Qualität des Bereinigens mit FRST in der RE.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.03.2015, 11:55   #21
BataAlexander
> MalwareDB
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Zitat:
Zitat von schrauber Beitrag anzeigen
nein, wir reden die ganze Zeit von Notfalls CDs. Und ich schlage jede Notfall CD in Zeitverbrauch und Qualität des Bereinigens mit FRST in der RE.
Da dürfen wir gerne auch anderer Meinung sein, das tut uns beiden keinen Abbruch. Ich finde beide Wege legitim und im Ergebnis gleichwertig.
__________________
--> Grundsätzliches - Laufendes System untersuchen sinnvoll?

Alt 06.03.2015, 11:59   #22
schrauber
/// the machine
/// TB-Ausbilder
 

Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Zitat:
Zitat von schrauber
nein, wir reden die ganze Zeit von Notfalls CDs. Und ich schlage jede Notfall CD in Zeitverbrauch und Qualität des Bereinigens mit FRST in der RE.
bezog sich auf

Zitat:
Zitat von foxm2k
Was heißt RE? Wieso ohne geladenes Windows? Wir reden ja eben davon ein laufendes Windows zu untersuchen.


Ich für meinen Teil bin mit FRST in der RE schneller als jede Notfall CD von aussen, und gründlicher.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.03.2015, 12:43   #23
DerHoBBit
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Zitat:
Zitat von schrauber Beitrag anzeigen
Ich für meinen Teil bin mit FRST in der RE schneller als jede Notfall CD von aussen, und gründlicher.
Guten Tag,
tut mir leid dass ich mich da mal so rein hänge, aber genau das was du da sagst ist das Problem.
Du kannst damit schnell Arbeiten aber wieviel von dir gibt es?
Ich komme zwar auch vom "Fach" aber nicht aus der Schadwehrbekämpfung.
Da Ihr hier im Forum eine Anleitung habt wollte ich mir das von dir so angepriesene Produkt mal anschauen, da ich momentan mit dem Thema bei uns zu tun habe. Nach der Hälfte des Textes habe ich Kopfweh bekommen weil ich nichts verstanden habe worauf man den jetzt genau achten muss (Indikatoren)(Vllt stand auch die Lösung im restlichen Text ). Da ich immer gern selbst weiß was passiert kümmere ich mich um sowas selbst gern aber muss ich ein Trojaner Board Admin sein um schnell und effizient meine Viren zu löschen? Ist es dann doch nicht effektiver eine „Notfall CD“ zu haben die einem die Arbeit abnimmt?
Danke für euer Ohr

Alt 06.03.2015, 12:56   #24
schrauber
/// the machine
/// TB-Ausbilder
 

Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



wenn die cd das auch machen würde wäre ich ganz bei dir. Solange die Registry von Win aber aussen vor bleibt ist dem nicht so .

So ne CD ist wie wenn einer mit gefährlichem Halbwissen manuell am System rum fixt.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.03.2015, 12:57   #25
Fragerin
/// TB-Senior
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Die Ausbildung hier dauert mehrere Monate. Schrauber meinte mit Sicherheit nicht, dass es für den Normalnutzer so schneller geht.

PS: Wann sind denn mal wieder Plätze frei? :-)
__________________
Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend.

Alt 06.03.2015, 12:58   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Man muss natürlich schon wissen was zu tun ist und was man selber tut. Sonst haut das nicht hin. Eine Live-CD ist für Laien einfacher birgt aber die schon von schrauber angesprochenen Gefahren. Und ist definitiv langsamer und tendenziell unsicherer/"ungründlicher" als ein erfahrener Helfer der mit FRSTRE rangeht
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.03.2015, 12:58   #27
iceweasel
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



FRST wird aber in der Registry auch nur Abweichungen ermitteln, die bereits bekannt sind. Und inwieweit eine Malware vielleicht sogar den Zugriff zur Registry manipulieren kann weiß ich nicht. Irgendeine Schnittstelle wird wohl genutzt werden müssen. Den Einträgen der Registry darf man eigentlich auch nur trauen, wenn man sie von einem Live-System auslesen kann. Da schließt sich dann wieder der Kreis.

Alt 06.03.2015, 13:07   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Mit FRSTRE machst ja auch primär einen no booter wieder startklar.
Der Rest folgt dann mit gängigen anti-rootkit-tools im wieder laufenden System wenn es denn unbedingt sein muss.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.03.2015, 13:11   #29
schrauber
/// the machine
/// TB-Ausbilder
 

Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Zitat:
Zitat von iceweasel Beitrag anzeigen
FRST wird aber in der Registry auch nur Abweichungen ermitteln, die bereits bekannt sind. Und inwieweit eine Malware vielleicht sogar den Zugriff zur Registry manipulieren kann weiß ich nicht. Irgendeine Schnittstelle wird wohl genutzt werden müssen. Den Einträgen der Registry darf man eigentlich auch nur trauen, wenn man sie von einem Live-System auslesen kann. Da schließt sich dann wieder der Kreis.
Was soll denn manipuliert werden wenn ich in der RE bin? Ich lade die Hives, 100% Ist-Zustand, mit allen Manipulationen, aber ohne Verschleierungen. Und wenn FRST etwas standardmäßig nicht zeigt kann ich mir immer noch den Rest des Systems nach Belieben anzeigen lassen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.03.2015, 13:14   #30
Fragerin
/// TB-Senior
 
Grundsätzliches - Laufendes System untersuchen sinnvoll? - Standard

Grundsätzliches - Laufendes System untersuchen sinnvoll?



Iceweasel, Schrauber (und jetzt auch Cosinus) reden schon seit einiger Zeit von einem Zugang aus dem Recovery Environment (Reparaturoptionen oder von Win-CD gestartet), nicht vom normalen FRST-Scan im laufenden System. Benutzen tun sie aber zugegebenermaßen immer, wenn sie können, letzteres (meiner Beobachtung nach)...
__________________
Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend.

Antwort

Themen zu Grundsätzliches - Laufendes System untersuchen sinnvoll?
allgemein, analyse, aufruf, diverse, forum, frage, hallo zusammen, infektion, jahre, nicht mehr, pcs, privat, programme, prozesse, scan, scanner, seite, setzt, speichern, system, systemstart, tools, virenscanner, voll, windows




Ähnliche Themen: Grundsätzliches - Laufendes System untersuchen sinnvoll?


  1. computer auf bedrohungen untersuchen und beheben
    Log-Analyse und Auswertung - 22.10.2014 (3)
  2. Traffic und gesamten Computer auf ein Wort untersuchen?
    Diskussionsforum - 01.10.2014 (9)
  3. Nach Hack-Verdacht: jQuery-Entwickler untersuchen ihre Server
    Nachrichten - 24.09.2014 (0)
  4. mailanhang untersuchen lassen
    Diskussionsforum - 08.04.2014 (2)
  5. Grundsätzliches Lob
    Lob, Kritik und Wünsche - 27.01.2014 (0)
  6. Ist der Versuch möglich/sinnvoll ein infiziertes System per Fernzugriff reparieren zu wollen?
    Alles rund um Windows - 13.12.2011 (7)
  7. Dateien (keine Mails) auf Viren untersuchen und desinfizieren
    Plagegeister aller Art und deren Bekämpfung - 13.03.2010 (10)
  8. Bitte Logfile untersuchen!
    Log-Analyse und Auswertung - 05.08.2009 (10)
  9. Trojaner einfangen, untersuchen und zerlegen
    Diskussionsforum - 21.05.2008 (1)
  10. Grundsätzliches zu Viren, Bakterien und anderem Gefleuchs...
    Plagegeister aller Art und deren Bekämpfung - 06.05.2008 (7)
  11. Bitte einmal meine Log untersuchen ob alles in Ordnung ist.
    Log-Analyse und Auswertung - 30.04.2008 (11)
  12. Hohe System-Auslastung! Bitte untersuchen!
    Log-Analyse und Auswertung - 01.07.2007 (2)
  13. Log untersuchen bitte
    Mülltonne - 06.12.2006 (1)
  14. Laufendes Programm bei Rechnerstart, Firefox extrem langsam
    Log-Analyse und Auswertung - 23.05.2006 (7)
  15. Sinnvoll ?
    Alles rund um Windows - 28.08.2005 (9)
  16. Kann mir jemand dieses Logfile untersuchen?
    Log-Analyse und Auswertung - 17.04.2005 (2)
  17. Grundsätzliches
    Plagegeister aller Art und deren Bekämpfung - 25.03.2005 (23)

Zum Thema Grundsätzliches - Laufendes System untersuchen sinnvoll? - Zitat: So lange das Windows trotzdem startet stören mich diese Einträge aber auch nicht. und je nach Befall ist genau dass das Problem . Nach der Live CD bootet gar - Grundsätzliches - Laufendes System untersuchen sinnvoll?...
Archiv
Du betrachtest: Grundsätzliches - Laufendes System untersuchen sinnvoll? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.