Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Verseuchte Datei sicher ausführen

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 18.11.2009, 15:54   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verseuchte Datei sicher ausführen - Blinzeln

Verseuchte Datei sicher ausführen



Zitat:
Zitat von Heike Beitrag anzeigen
Passwörter verschlüsselt gespeichert zu haben ist kein Allheilmittel wenn man geowned ist, kommt natürlich auf Wissen und Zeit des remoteAdmin an.
Kein Allheilmittel aber eine riesige Hürde. Ich denke da zB an die KeePass Datei, ordentlich stark verschlüsselt und das Masterpasswort ausreichend stark genug. Das möge der Remote-Admin doch mal knacken.

Prinzipiell hast Du aber schon recht, mit dem Image ist es eleganter wenn man eine "saubere" echte Testumgebung (non-VM) hat.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.11.2009, 16:58   #17
Heike
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



wir gehen off-topic, aber es muß sein.
Zitat:
You can put all your passwords in one database, which is locked with one master key or a key file. So you only have to remember one single master password or select the key file to unlock the whole database.
KeePass Password Safe
es gibt keylogger, auch für "copy and paste".
geowned ist geowned, ich würde mich um keinen Cent sicherer fühlen, wenn ich KeePass oder ähnliches benutzen würde.
__________________

__________________

Alt 18.11.2009, 18:04   #18
ordell1234
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Ich will in dem Zusammenhang nochmal auf die Gefahren einer VM hinweisen. Ich hatte mir malware in der VM installiert, um einem user hier eine sinnvolle Antwort geben zu können. Vergaß dabei allerdings, Freigaben des Hosts zu deaktivieren, mit dem Ergebnis: Daten futsch. War nicht tragisch, aber den Preis für den DAU der Woche habe ich locker abgeräumt.

Installierst du dir einen SPAMbot oder so ein Zeug, sei dir bewußt, dass du dann wirklich SPAM versendest und zur Verbreitung von diesem Mist beiträgst. Gleiches gilt, wenn deine VM (sei es nur zeitweise) als Hoster für illegalen Dreck herhält.

Denkbar ist auch ein Frickeln am Router. Sowas macht sich deutlich leichter aus dem LAN. Wie realistisch das ist, hängt von Software und Konfiguration des Routers ab. Kann ich schwer einschätzen, wollte es aber mal erwähnt haben. (Bei der Fritzbox reicht http://fritz.box/html/vergessen.html - iirc - und der Zugang ist da, zumindest ein Reset, habe es nicht mehr im Kopf) -> eine VM ist keine Freibrief für Malwarespielereien, war dafür nicht gedacht und ist dafür auch nicht geeignet
__________________

Alt 18.11.2009, 19:00   #19
Jig Saw
/// Helfer-Team
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Es muss sich ja nicht immer um Passwörter handeln es können ja auch sensible Daten sein die niemand anderes sehen soll solche könnte man dann auch z.b. mit True Crypt verschlüsseln.
Aber das wichtigste wurde eigentlich schon gesagt

Zitat:
Zitat von Jig Saw Beitrag anzeigen
Allerdings ganz gefahrlos würde ich das nicht ausprobieren [...]. Am Besten du nimmst einen alten PC, den du sowieso nicht brauchst, das ist am sichersten.
__________________
A fool with a tool is still a fool

Geändert von Jig Saw (18.11.2009 um 19:05 Uhr)

Alt 18.11.2009, 19:16   #20
Heike
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Zitat:
mit True Crypt verschlüsseln
wenn man geowned ist und die Daten gemoutet werden besteht auch darauf Remotezugriff.

wie sagte ich: geowned ist geowned.

__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 18.11.2009, 23:53   #21
undoreal
/// AVZ-Toolkit Guru
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Wenn du Malware wirklich untersuchen möchtest dann hilft dir nur ein echter Test Rechner, dass sagen meine Vorredner ja bereits.
Allerdings wird das Ganze dann etwas problematisch. Viele Schädlinge legen nämlich zusätzlich dazu, dass sie die VM erkennen erst richtig los wenn Internet Kontakt besteht.
Wenn du dem Schädling diesen gewährst machst du dich aber richtig strafbar!
Theoretisch ist nämlich schon das bewusste Ausführen von Malware verboten.
Mit Internet Verbindung wird es kriminell.
Du müsstest noch einen zweiten Rechner als Server laufen lassen um die Internet Verbindung simulieren zu können.

Zum Punkt Ausbruch aus der VM: Wenn du das geschickt machen möchtest dann lässt du in der VM 32-bit XP laufen und außerhalb auf dem echten Host Win7 64-bit.
Selbst wenn du dann einen VM Explloit erwischt dürfte der es ziemlich schwierig haben.
__________________
--> Verseuchte Datei sicher ausführen

Alt 19.11.2009, 00:54   #22
cronos
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Zitat:
Theoretisch ist nämlich schon das bewusste Ausführen von Malware verboten.
Mit Internet Verbindung wird es kriminell.
Pardon? Das erklär mir mal bitte genau mit dem Verbot und der kriminellen Handlung. Ich warte gespannt!
__________________
Only cronos endures

Alt 19.11.2009, 10:22   #23
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Zitat:
Zitat von Heike Beitrag anzeigen
es gibt keylogger, auch für "copy and paste".


Wenn ich mir bewusst Malware installiere, dann gebe ich doch nirgendwo mehr Kennwörter ein...
Aber egal, ich schrub ja auch schon längst dass die elegantere Lösung ein separater Testrechner oder eine komplett neu aufgesetzte Testumgebung ist.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.11.2009, 11:15   #24
Heike
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



cosinus,
mit den Kennwörtern, es könnte immer mal ein Mißgeschick passieren, deshalb: der seperate PC zum Spielen ist das Sicherste.

und für die, die denken: "alles zu aufwendig!", hier das Mittel, welches das Monitorproblem löst. KVM-Switch
Ich nutze einen und bin sehr zufrieden. Man sollte allerdings darauf achten, dass die Bildschirmauflösung unterstützt wird wenn man einen großen Monitor benutzt.
__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 19.11.2009, 12:21   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Heike nun ist gut...wir waren uns einig, dass ein separater PC die bessere Lösung ist
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 22.11.2009, 19:46   #26
simons
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Super besten Dank für eure Beiträge. Hat mir super weiter geholfen.

Antwort

Themen zu Verseuchte Datei sicher ausführen
andere, ausführen, bereits, betriebssystem, datei, exe-datei, gefahr, guten, normale, sp3, tiere, verseuchte, virus, vmware, windows, windows 7, winxp, works, workstation




Ähnliche Themen: Verseuchte Datei sicher ausführen


  1. kann beim Download nicht auf Datei ausführen sondern immer nur auf speichern, gehen.
    Log-Analyse und Auswertung - 23.10.2015 (5)
  2. Verdacht auf verseuchte Website
    Plagegeister aller Art und deren Bekämpfung - 08.07.2014 (3)
  3. .exe files lassen sich nicht ausführen, malware lässt sich nicht ausführen, system wiederherstellung nicht möglich
    Log-Analyse und Auswertung - 25.03.2013 (0)
  4. Datei hochladen und ausführen lassen
    Antiviren-, Firewall- und andere Schutzprogramme - 22.02.2013 (4)
  5. Trojan.Generic.8347442 Leider hat meine Antivierensoftware die Datei schon gelöscht. will nur sicher gehen ob noch teile vorhanden sind. d
    Plagegeister aller Art und deren Bekämpfung - 04.02.2013 (12)
  6. Sicher ist sicher: Ressourcen rund um die Entwicklung sicherer Anwendungen
    Nachrichten - 11.12.2012 (0)
  7. PC startet nach dem ausführen einer .scr Datei nicht.
    Plagegeister aller Art und deren Bekämpfung - 14.10.2011 (1)
  8. Nach Ausführen einer .exe-Datei öffnen sich beim Starten nun DOS-Fenster mit dem Namen svchost.exe
    Log-Analyse und Auswertung - 05.07.2011 (1)
  9. Virus nach ausführen einer Datei, PC stürzt ab
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (1)
  10. Verseuchte .exe angecklicht mit 36Trojaner -.-
    Plagegeister aller Art und deren Bekämpfung - 30.12.2008 (12)
  11. verseuchte .de seite
    Diskussionsforum - 04.07.2008 (15)
  12. verseuchte internetseite
    Plagegeister aller Art und deren Bekämpfung - 23.04.2008 (7)
  13. Infizierte Datei Downloaden aber nicht ausführen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2008 (0)
  14. evtl. infizierte datei sicher öffnen?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2008 (13)
  15. mein pc ist ne verseuchte spamfabrik :(
    Plagegeister aller Art und deren Bekämpfung - 03.11.2007 (18)
  16. Verseuchte FH-Seite
    Plagegeister aller Art und deren Bekämpfung - 17.09.2007 (2)
  17. Verseuchte.pst mit Exploit.CodeBaseExec
    Plagegeister aller Art und deren Bekämpfung - 17.08.2004 (2)

Zum Thema Verseuchte Datei sicher ausführen - Zitat: Zitat von Heike Passwörter verschlüsselt gespeichert zu haben ist kein Allheilmittel wenn man geowned ist, kommt natürlich auf Wissen und Zeit des remoteAdmin an. Kein Allheilmittel aber eine riesige - Verseuchte Datei sicher ausführen...
Archiv
Du betrachtest: Verseuchte Datei sicher ausführen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.