Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 30.11.2015, 16:43   #1
Feuerreiter
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Hallo liebe Malware-Fighter !

Könnt ihr ne Art Monitoring-Software empfehlen, wenn man die Ahnung hat, dass sich schon so ein Mistvieh eingenistet hat....z.B. ein nach Hause telefonierender Trojaner ?
Gibts so ne Art Software, die es dem Feind auch schwer macht seine Connection bzw. den Traffic zu tarnen ? Ich meine keine Security-Suite oder so, sondern so ein Monitor-Ding.

Wie kann ich selbst in der Registry nach "Befall" gucken ? Hkey-local-machine-runservices hab ich da im Hinterkopf. Funktioniert die Methode immer ? Wie geht man geschickt und fehlerlos vor ? Ich weiss, dass die Registry haarig ist und man bloss keinen Nonsens machen sollte, weil sonst der Rechner nicht mehr geht.

Freue mich auf euer Feedback.

Alt 01.12.2015, 18:09   #2
Larusso
/// Selecta Jahrusso
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Hy.

Es gibt dafür spezielle Tools aber wie ich aus deinem Post erahnen kann, hast du vom Prinzip, wie Malware arbeitet, keinen Plan ( ich kann mich auch irren ).
Darum, lass das eher Leuten mit Ahnung machen denn der Umgang mit diesen Tools ist nicht gerade in einem Tag gelernt.
__________________

__________________

Alt 01.12.2015, 18:23   #3
Feuerreiter
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Hallo Larusso,

würde mich reinarbeiten. Freue mich, wenn du solche Tools bzw. Real-Time-Monitoring-Tools nennst mit denen sich typische Auffälligkeiten erkennen lassen.
__________________

Alt 01.12.2015, 19:31   #4
Larusso
/// Selecta Jahrusso
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Von selber wird dir kein Tool sagen, dass da was nicht stimmt.
Process Explorer ist zum Einstieg ganz okay
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 01.12.2015, 21:12   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Ist auch ein Blick Wert => https://technet.microsoft.com/en-us/...processmonitor

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.12.2015, 17:46   #6
Microwave
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Process Hacker > Process Explorer.
Process Explorer zieht es im Gegensatz zu Process Hacker vor, "Zugriff verweigert!"-Meldungen zu präsentieren anstatt seine Arbeit zu verrichten.
Ich frag mich, wozu das Ding überhaupt einen Treiber braucht, wenn dieser beinahe schwächer als ein normaler Systemprozess ist...völlig nutzlos das Ganze.
Ganz im Gegensatz zu Process Monitor übrigens - der ist supergenial, auch für Startanalysen.

Wenn du herrschen willst --> benutze Process Hacker.


Grüsse - Microwave

Alt 04.12.2015, 08:57   #7
Larusso
/// Selecta Jahrusso
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Du hast seinen Eingangspost gelesen ?
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 04.12.2015, 09:22   #8
Feuerreiter
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Machst du dich über mich lustig ?

Heast, oida !

Ich sehe gerade...cosinus hat über 140.000 Beiträge hier !!!
Wie geht das denn ? Muss ich cosinus mit "Eure Lordschaft" anreden ?

Alt 04.12.2015, 09:32   #9
Fragerin
/// TB-Senior
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Standard

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Larusso, Ahnung nicht, aber Interesse! Bootsektor hatte auch keine Ahnung, als sie hier ankam, und heute bereinigt sie sonstwas. In einigen Monaten kann ich hoffentlich auch mich als Beispiel anführen.

Feuerreiter, achte mal darauf, wann bei der TB-Akademie Ausbildungsstellen frei werden.
__________________
Zum Schutz vor Trojanerinnen und Femaleware ist bei einem aktuellen Windows 10 die Windows-Defenderin ausreichend.

Alt 04.12.2015, 10:26   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Icon30

Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?



Zitat:
Zitat von Feuerreiter Beitrag anzeigen
Ich sehe gerade...cosinus hat über 140.000 Beiträge hier !!!
Wie geht das denn ? Muss ich cosinus mit "Eure Lordschaft" anreden ?
Du hast niederzuknien und mich anzubeten
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?
ahnung, befall, connection, empfehlen, feind, funktionier, funktioniert, geschickt, gucken, liebe, methode, mistvieh, monitore, nicht, nicht mehr, rechner, registry, schwer, services, traffic, troja, trojaner




Ähnliche Themen: Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?


  1. Windows 8.1 Vaio: extrem langsam, RAM ausgelastet, reagiert sehr spät
    Log-Analyse und Auswertung - 03.07.2015 (11)
  2. Studenten entdecken Tausende offene Firmen-Datenbanken im Internet
    Nachrichten - 10.02.2015 (0)
  3. Sicherheitsforscher entdecken Hintertür zum Active Directory
    Nachrichten - 13.01.2015 (0)
  4. Nach DETEKT-Check und 4 Staatstrojaner auf meinen Computer entdecken!
    Log-Analyse und Auswertung - 28.11.2014 (7)
  5. Recht spät... aber besser spät als nie: DANKE sunjojo!
    Lob, Kritik und Wünsche - 22.04.2014 (0)
  6. Noch habe ich keinen Trojaner, kann ich vorher einen Rat bekommen oder erst wenn es zu spät ist?
    Plagegeister aller Art und deren Bekämpfung - 17.04.2012 (4)
  7. Kann man Trojaner und Rootkits erst nach Wochen entdecken
    Alles rund um Windows - 05.07.2011 (4)
  8. Besser spät als nie...
    Lob, Kritik und Wünsche - 01.04.2011 (1)
  9. GpCoder.E, Downloader und Byte.Verify durch NAV zu spät entdeckt
    Plagegeister aller Art und deren Bekämpfung - 17.06.2008 (7)
  10. Obwohl zu spät: Wer kann bitte mal nachsehen?
    Log-Analyse und Auswertung - 13.06.2008 (2)
  11. könnt ihr was entdecken? langsamer seitenaufbau..
    Log-Analyse und Auswertung - 04.07.2007 (3)
  12. USB Tastatur wird zu spät aktiviert
    Netzwerk und Hardware - 21.04.2007 (1)
  13. Google leitet um - alles zu spät?
    Log-Analyse und Auswertung - 02.01.2007 (26)
  14. Auf erfolgloser Virenjagd.... Kann hier jemand was ungewöhnliches entdecken?
    Log-Analyse und Auswertung - 20.04.2006 (13)
  15. Ist es schon zu spät (PC macht keinen Wank mehr)
    Plagegeister aller Art und deren Bekämpfung - 15.08.2005 (2)
  16. Hallo, is bei mir wirklich alles zu spät
    Plagegeister aller Art und deren Bekämpfung - 16.04.2004 (3)

Zum Thema Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? - Hallo liebe Malware-Fighter ! Könnt ihr ne Art Monitoring-Software empfehlen, wenn man die Ahnung hat, dass sich schon so ein Mistvieh eingenistet hat....z.B. ein nach Hause telefonierender Trojaner ? Gibts - Was zum monitoren und entdecken, wenn es evtl. zu spät ist ?...
Archiv
Du betrachtest: Was zum monitoren und entdecken, wenn es evtl. zu spät ist ? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.