Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.10.2012, 15:51   #1
Undertaker
/// Helfer-Team
 
Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner? - Standard

Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner?



moin moin,
mit TC habe ich keine Versuche angestellt, kann also nicht mit Fakten argumentieren.
TC kann ja nach drei verschiedenen Modi verschlüsseln.
  1. Ein ganzes Gerät, dass vom Betriebssysteme als nichtinitialisiert angesehe wird, solange es nicht gemountet ist.
  2. Eine bestehende Partition wird verschlüsselt, die aber als LW gemountet ist.
  3. Container, bei denen der Zugriffe auf das Laufwerk/den Ordner nicht von Zugriffen auf andere unterschieden wird.
Aus dem hohlen Bauch heraus behaupte ich mal, dass nur bei Variante eins von Sicherheit gesprochen werden kann.
Eine HD, die vom System nicht initialisiert ist, ist auch für den Angreifer nicht da, ähnlich der SecureZone von Acronis, die ja bis jetzt sicher ist.

Bei den anderen beiden Varianten sind die Daten zwar gegen Einsicht durch Dritte gesichert, aber die Partition ist im System sichtbar.
Dem Virus ist es doch egal ob die Daten (Bitfolgen) Sinn machen oder nicht.
Solange er Zugriff hat und irgendwo 12k vertauschen kann, wird er das tun.


Gruß Volker
__________________
Das Board unterstützen

Datenrettung -->HIER!

Zitat der Woche: Die Gefahr, dass der Computer so wird wie der Mensch, ist nicht so groß wie die Gefahr, dass der Mensch so wird wie der Computer.

Alt 04.10.2012, 08:12   #2
WellWhoKnows
 
Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner? - Standard

Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner?



Zitat:
Zitat von Undertaker Beitrag anzeigen
  1. Ein ganzes Gerät, dass vom Betriebssysteme als nichtinitialisiert angesehe wird, solange es nicht gemountet ist.
Damit ist dann doch auch beispielsweise ein externer USB-Stick oder eine externe USB-Festplatte gemeint, die ich via TC komplett verschlüssel, nicht? Habe wohl ein wenig zu sehr die Begriffe "Verschlüsselung einer Partition" und "Komplettverschlüsselung" zusammengeworfen und mir damit fragetechnisch selbst ein Bein gestellt, denn mir geht es natürlich nicht um eine einzelne Partition sondern um die komplette Verschlüsselung eines via USB angeschlossenen Laufwerkes. Und dabei kann es sich dann doch nur um den hier zitierten Verschlüsselungs-Modus 1 handeln?!
__________________


Alt 06.10.2012, 13:17   #3
Undertaker
/// Helfer-Team
 
Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner? - Standard

Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner?



Zitat:
Zitat von WellWhoKnows Beitrag anzeigen
Damit ist dann doch auch beispielsweise ein externer USB-Stick oder eine externe USB-Festplatte gemeint, die ich via TC komplett verschlüssel, nicht?
Wenn die HDD oder der Stick im System als gemountet und formatiert erkannt werden, dann sind sie nicht gegen einen Angriff gesichert.
Es ist unerheblich, ob die darauf befindlichen Daten nur mit TC sinnvoll interpretiert werden können.
Es ist auch unwichtig, ob der aktuelle Verschlüsselungstrojaner die Daten angreift oder nicht.
Allein die Tatsache, dass das Speichermedium für das System verwendbar, sprich beschreibbar ist, macht es unsicher.
Erst wenn das System vorschlägt, die HDD/Stick zu formatieren um sie benutzen zu können, kann man von Sicherheit sprechen.

Wie gesagt, das ist alles theoretisch.
Mal sehen, vielleicht werde ich an einem ruhigen Winterabend mal den Verschlüsseler auf ein System mit TC loslassen, dann werden wir sehen was passiert.

Volker
__________________
__________________

Alt 08.10.2012, 07:46   #4
WellWhoKnows
 
Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner? - Standard

Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner?



Zitat:
Zitat von Undertaker Beitrag anzeigen
Erst wenn das System vorschlägt, die HDD/Stick zu formatieren um sie benutzen zu können, kann man von Sicherheit sprechen.
Das lässt doch schonmal hoffen, denn diesen Vorschlag macht Windows (XP, 7) bei nicht gemounteten, mit TC komplett verschlüsselten Laufwerken immer.

Zitat:
Zitat von Undertaker Beitrag anzeigen
Mal sehen, vielleicht werde ich an einem ruhigen Winterabend mal den Verschlüsseler auf ein System mit TC loslassen, dann werden wir sehen was passiert.
Und ich dachte schon, es gäbe keinen Grund, sich auf den Winter zu freuen...

Antwort

Themen zu Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner?
alter, antworten, besser, eingabe, eingefangen, erstellt, euro, frage, gültigkeit, hdd sheriff, interne, logfiles, nachhaltig, nachricht, nenne, netten, neustart, nichts, pc sheriff, pcs, privat, private, reagiert, schreibfehler, schutz, verschlüsselungs-trojaner, virtueller, virtueller pc, windows 7, windows xp, worte




Ähnliche Themen: Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner?


  1. GVU TROJANER (abgesichert Modus ohne Funktion) OTLPE
    Plagegeister aller Art und deren Bekämpfung - 17.03.2013 (19)
  2. Bundespolizei-Trojaner mit Webcam-Funktion
    Log-Analyse und Auswertung - 08.11.2012 (19)
  3. Trojaner PUPVShare - Antivirenprogramme ohne Funktion
    Plagegeister aller Art und deren Bekämpfung - 13.08.2012 (7)
  4. Selbstgebastelter Trojaner? Funktion unbekannt?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2011 (12)
  5. Trojaner-Board Nachrichten-Funktion
    Diskussionsforum - 23.02.2010 (2)
  6. Virtueller Computer
    Alles rund um Windows - 09.10.2009 (15)
  7. Spy Sheriff - Boardsuche und Google bringen mich nciht weiter
    Plagegeister aller Art und deren Bekämpfung - 01.12.2007 (2)
  8. Virtueller PC
    Alles rund um Windows - 10.11.2007 (6)
  9. viel zu hoher virtueller Speicher(>2GB)
    Log-Analyse und Auswertung - 15.04.2007 (2)
  10. viel zu hoher virtueller speicher(>2GB)
    Mülltonne - 13.04.2007 (1)
  11. Virtueller PC - Hackerangriff sicher?
    Überwachung, Datenschutz und Spam - 07.04.2007 (1)
  12. Spy Sheriff, Folgeprobleme: kein System32-Ordner, winlogon-prob?
    Plagegeister aller Art und deren Bekämpfung - 29.04.2006 (11)
  13. Spy Sheriff erfolgreich entfernt - bitte trotzdem mal die Log`s anschaun!
    Plagegeister aller Art und deren Bekämpfung - 31.01.2006 (6)
  14. Spy Sheriff
    Plagegeister aller Art und deren Bekämpfung - 13.12.2005 (1)
  15. Virtueller Speicher
    Alles rund um Windows - 27.02.2005 (2)
  16. I-Net Connect -> Virtueller Speicher voll..
    Plagegeister aller Art und deren Bekämpfung - 18.11.2003 (0)

Zum Thema Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner? - moin moin, mit TC habe ich keine Versuche angestellt, kann also nicht mit Fakten argumentieren. TC kann ja nach drei verschiedenen Modi verschlüsseln. Ein ganzes Gerät, dass vom Betriebssysteme als - Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner?...
Archiv
Du betrachtest: Sheriff-Funktion / Virtueller PC vs. Verschlüsselungs-Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.