Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Vorsicht bei Onlineanalysen mit Farbar!

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 20.04.2018, 08:54   #1
Garfield58
 
Vorsicht bei Onlineanalysen mit Farbar! - Standard

Vorsicht bei Onlineanalysen mit Farbar!



Hinweis aus einem anderen Forum:
https://www.paules-pc-forum.de/forum/thread/183755-vorsicht-bei-onlineanalysen-mit-farbar/?postID=1167993#post1167993
Ich kann und will das nicht bewerten.

Alt 20.04.2018, 09:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vorsicht bei Onlineanalysen mit Farbar! - Standard

Vorsicht bei Onlineanalysen mit Farbar!



Das ist doch ein alter Hut. Die Diskussion Bereinigung vs Neuinstallation wurde schon so oft geführt und ein Bestandteil des Themas war immer, dass die "Format-C-Fraktion" immer ausgesagt hat, dass die Tools ja niemals alles anzeigen können...

Nun, FRST zeigt vieles an, auch unbekannte Malware, die Kunst ist es aber, diese zu erkennen bzw nicht zu übersehen. Ein frisches Beispiel: Vor ein paar Tagen haben wir, naja der Hilfesuchende selbst war es, was komplett Neues entdeckt siehe https://www.trojaner-board.de/189721...n-rechner.html

Die Datei
Code:
ATTFilter
2018-03-29 11:38 - 2018-03-29 11:38 - 000120016 _____ () C:\Users\jch\AppData\Roaming\Microsoft\Windows\Contrrt\Everysummer.dll
         
ist ziemlich untergegangen und das Fehlerbild hat auch nur zu nem infizierten Browser(profil) bzw später infiziertem DomainController gepasst. Der Eintrag dazu war nur in der addition.txt unter CustomCLSID zu sehen...

Code:
ATTFilter
CustomCLSID: HKU\S-1-5-21-4260820389-203242751-2565199900-1108_Classes\CLSID\{0358B920-0AC7-461F-98F4-58E32CD89148}\InprocServer32 -> C:\Users\jch\AppData\Roaming\Microsoft\Windows\Contrrt\Everysummer.dll ()
         
__________________

__________________

Alt 20.04.2018, 21:27   #3
M-K-D-B
/// TB-Ausbilder
 
Vorsicht bei Onlineanalysen mit Farbar! - Standard

Vorsicht bei Onlineanalysen mit Farbar!



Richtig, so eine ähnliche Diskussion hatten wir hier schon einmal.

Jedoch kann oder will AHT scheinbar keine konkreten Informationen liefern, was ich persönlich für fragwürdig halte.
__________________

Geändert von M-K-D-B (21.04.2018 um 11:23 Uhr)

Alt 21.04.2018, 14:45   #4
Darklord666
 
Vorsicht bei Onlineanalysen mit Farbar! - Standard

Vorsicht bei Onlineanalysen mit Farbar!



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Richtig, so eine ähnliche Diskussion hatten wir hier schon einmal.

Jedoch kann oder will AHT scheinbar keine konkreten Informationen liefern, was ich persönlich für fragwürdig halte.
Hab mir den Thread mal durchgelesen und finde er wird ZIEMLICH konkret und dass sich ein neuer Trojaner auf gängige Bereinigungsmethoden irgendwann einschießt ist ja wohl klar.
Spannende und wichtige Diskussion, finde ich. Die nächste Sicherheitlücke (neben den bereits bestehenden) kommt bestimmt und der nächste, größere Angriff auch.

Alt 21.04.2018, 14:57   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Vorsicht bei Onlineanalysen mit Farbar! - Standard

Vorsicht bei Onlineanalysen mit Farbar!



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Richtig, so eine ähnliche Diskussion hatten wir hier schon einmal.

Jedoch kann oder will AHT scheinbar keine konkreten Informationen liefern, was ich persönlich für fragwürdig halte.
Mit FUD kann mich jedefalls niemand überzeugen

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.04.2018, 16:27   #6
M-K-D-B
/// TB-Ausbilder
 
Vorsicht bei Onlineanalysen mit Farbar! - Standard

Vorsicht bei Onlineanalysen mit Farbar!



Servus,



Zitat:
Zitat von Darklord666 Beitrag anzeigen
Hab mir den Thread mal durchgelesen und finde er wird ZIEMLICH konkret (...)
Seine Beschreibungen findest du konkret? Mit diesen Informationen kann Farbar sein Tool wie genau updaten? Richtig, gar nicht, weil alles viel zu unkonkret ist.

Für mich fehlen wichtige Angaben.

Es wäre doch viel sinnvoller, diese Infos direkt an farbar zu senden anstatt ein solches Thema zu eröffnen, das niemandem wirklich hilft.
Ich verstehe es halt nicht.

Geändert von M-K-D-B (21.04.2018 um 16:41 Uhr)

Alt 21.04.2018, 16:44   #7
Darklord666
 
Vorsicht bei Onlineanalysen mit Farbar! - Standard

Vorsicht bei Onlineanalysen mit Farbar!



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Seine Beschreibungen findest du konkret? Mit diesen Informationen kann Farbar sein Tool wie genau updaten? Richtig, gar nicht, weil alles viel zu unkonkret ist.
Hinsichtlich der Art der Infektion ist er sehr konkret finde ich.

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Für mich fehlen wichtige Angaben wie
  • Wie heißt die Malware, wie funktioniert sie?
  • Mit welcher Software wird sie installiert?
  • Welche angebliche Schwachstelle in FRST wird ausgenutzt?
Bis auf den letzten Punkt kann er das ja kaum wissen, bei einer neuen Angriffsmethode und ob es sinnvoll ist, das so offen auszuplaudern, da bin ich mir nicht sicher.

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Es wäre doch viel sinnvoller, diese Infos direkt an farbar zu senden anstatt ein solches Thema zu eröffnen, das niemandem wirklich hilft.
Info direkt an Farbar wäre sicherlich sinnvoll. Vllt. hat er das ja auch gemacht?

Im großen und ganzen empfinde ich den Thread als informativ, nicht als Panikmache.

Alt 21.04.2018, 20:36   #8
M-K-D-B
/// TB-Ausbilder
 
Vorsicht bei Onlineanalysen mit Farbar! - Standard

Vorsicht bei Onlineanalysen mit Farbar!



Zitat:
Zitat von Darklord666 Beitrag anzeigen
Im großen und ganzen empfinde ich den Thread als informativ
Jedem das Seine.

Antwort

Themen zu Vorsicht bei Onlineanalysen mit Farbar!
andere, anderen, bewerten, farbar, forum, hinweis, nicht, vorsicht



Ähnliche Themen: Vorsicht bei Onlineanalysen mit Farbar!


  1. Vorsicht bei Selbstmontage von Cisco-Switches
    Nachrichten - 22.09.2015 (0)
  2. Vorsicht beim Download der Bereinigungsprogramme!
    Log-Analyse und Auswertung - 02.09.2015 (3)
  3. CrystalDiskinfo auswertung (Status: Vorsicht)
    Log-Analyse und Auswertung - 07.08.2015 (4)
  4. Vorsicht: ING-DiBa Sicherheitsmeldung
    Diskussionsforum - 20.09.2014 (0)
  5. Brauche Fixlist für Farbar
    Plagegeister aller Art und deren Bekämpfung - 29.07.2013 (11)
  6. Vorsicht bei der Kombination von Exim und Dovecot
    Nachrichten - 03.05.2013 (0)
  7. Vorsicht - Schufa Mails mit PDF- Virus
    Diskussionsforum - 03.10.2012 (10)
  8. Vorsicht Antivir + Windows 7 64Bit!
    Antiviren-, Firewall- und andere Schutzprogramme - 22.01.2011 (2)
  9. Vorsicht! Saugstube.to Trojaner?
    Mülltonne - 15.07.2009 (3)

Zum Thema Vorsicht bei Onlineanalysen mit Farbar! - Hinweis aus einem anderen Forum: https://www.paules-pc-forum.de/forum/thread/183755-vorsicht-bei-onlineanalysen-mit-farbar/?postID=1167993#post1167993 Ich kann und will das nicht bewerten. - Vorsicht bei Onlineanalysen mit Farbar!...
Archiv
Du betrachtest: Vorsicht bei Onlineanalysen mit Farbar! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.