Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Standards bei der Systemanalyse

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 10.01.2007, 11:46   #1
Arkam
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Hallo zusammen,

je nach Softwareausstattung würde so aber jemand mit einem befallenen System noch Mal weiter ins Netz geschickt.
Damit gefährdet er sein System weiter und auch andere Nutzer wenn das System streut.

Von da aus würde ich dafür plädieren sich weiterhin nur auf das HJT-Log zu beschränken.

Gruß Jochen

Alt 10.01.2007, 12:37   #2
Shadow
/// Mr. Schatten
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Auf jeden Fall muss man allen deutlich machen, dass mit dem HJT-Log zwar einige Mißstände aufgedeckt werden können, aber ein "sauberes HJT-Log" niemals bedeutet, dass das System sicherlich sauber ist.

Es kann nur die Existenz von Malware angezeigt werden, nicht aber die Nichtexistenz bewiesen werden.
__________________

__________________

Alt 10.01.2007, 21:01   #3
eva
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Zitat:
Zitat von Shadow Beitrag anzeigen
Es kann nur die Existenz von Malware angezeigt werden, nicht aber die Nichtexistenz bewiesen werden.
Das ist aber, wenn man's genau nimmt, die allgegenwärtige und unvermeidbare Schwäche, und wenn man monatelang nichts anderes mehr macht als Prüfprogramme auf sein System loszulassen und nach etwas (aber was?) zu suchen. Nur, weil ein installierter Virenscanner, mehrere Spywarescanner, HJT, escan nichts finden, keine unerwartete Netzwerkaktivität herrscht und ein Rootkitscanner nichts findet, bedeutet das noch immer nicht, dass die Nichtexistenz von Malware bewiesen ist. Könnt ja irgendwas sein, dass ausgerechnet die gerade verwendeten Prüfprogramme was übersehen haben, oder etwas, das noch gar nicht erkannt wird. Das ganze könnte man nun relativ endlos weiterspielen, ohne jemals 100% sicher zu sein, dass das System sauber ist.
(Erinnert u.a. auch an den bekannten Spruch, demnach Religion ist, in einem finsteren Raum eine schwarze Katze zu suchen, die gar nicht da ist. Offensichtlich kann man also nicht nur Religion so definieren )
__________________

Alt 10.01.2007, 15:47   #4
MightyMarc
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Zitat:
Zitat von Arkam Beitrag anzeigen
je nach Softwareausstattung würde so aber jemand mit einem befallenen System noch Mal weiter ins Netz geschickt. Damit gefährdet er sein System weiter und auch andere Nutzer wenn das System streut.
Die meisten die einen Router haben sind eh ständig im Netz. Und auch die meisten Modemnutzer werden wegen eines Befalls nicht auf das Internet verzichten.
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 10.01.2007, 16:32   #5
irrlicht
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Hallo,

Zitat:
zudem kommt noch die Problematik, dass die Geschichte mit der find.bat meist gründlich schief läuft.
Das wäre mein erster Ansatzpunkt...
Ich habe versuchsweise einem Kollegen(war gerade ein bisserl Luft ) die Anleitung zu EScan gegeben und ihm beim erstellen nur über die Schulter gesehen...
Er hat sich sichtlich schwer getan damit und hat`s natürlich verbockt....
Vielleicht könnte man die Anleitung etwas umschreiben,einfacher machen,sozusagen ONU-angepasster ?
Irrlicht


Alt 10.01.2007, 17:26   #6
Sunny
Administrator
> Competence Manager
 

Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Zitat:
Zitat von irrlicht Beitrag anzeigen
Er hat sich sichtlich schwer getan damit und hat`s natürlich verbockt....
Das habe ich auch schon öfters angemerkt, zudem weise ich auch ausdrücklich hin sofern ich einen eScan empfehle, unbedingt das Ergebnis mit Hilfe der "find.bat" zu posten. Da ONU es nicht schafft (wahrscheinlich zuviel zum lesen in der Anleitung ) diese bis zum Schluss durchzuackern!
__________________
--> Standards bei der Systemanalyse

Alt 10.01.2007, 21:07   #7
felix1
/// Helfer-Team
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



@All
Ich möchte wirklich nicht, dass der Eindruck entsteht, dass ich hier die Bremse spielen will. Aber meine Erfahrung zeigt, dass es die ultimative Antwort nicht gibt. Wenn ich mir die Situation z.Z ansehe, sind wir wieder bei dem Punkt, als Cobra seinen Thread zur Diskussion stellte.
Es wird gepostet, ohne Beschreibung der Probleme, ohne nachzusehen, ob das Thema schon mal behandelt wurde. Aktuell: Wieviele posten, dass sie den 1&1-Virus hätten. Und wenn sie ihn wirklich haben, missachten sie den Thread von Yopie.
Auf der anderen Seite muss ich aber auch konstatieren, dass die Qualität der Antworten gesunken ist. Es fühlen sich Leute berufen, Antworten zu geben, die nicht in der Lage sind, ihre eigenen Probleme zu lösen. Beispiele erspare ich mir und den Angesprochenen jetzt aus Gründen des Boardfriedens
Weshalb ich auch skeptisch bin: Was ist aus all den guten An- und Vorsätzen geworden wie Kompetenzteam, Taskforce?
Recht geben muss ich jedenfalls allen, die der Auffassung sind, dass ein HJT-Log kein Allheilmittel ist, dass es nur ein Hilfmittel und erster Ansatz sein kann.
__________________
LG

Der Felix

Keine Hilfe per PN und E-Mail

Alt 10.01.2007, 21:56   #8
Sunny
Administrator
> Competence Manager
 

Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Zitat:
Zitat von felix1 Beitrag anzeigen
Es wird gepostet, ohne Beschreibung der Probleme, ohne nachzusehen, ob das Thema schon mal behandelt wurde. Aktuell: Wieviele posten, dass sie den 1&1-Virus hätten. Und wenn sie ihn wirklich haben, missachten sie den Thread von Yopie.
Aber was soll ONU auch tun? Stillschweigend eine Neuinstallation hinnehmen, oder vielleicht doch mal einen Beitrag erstellen und es "persönlich" gesagt bekommen das nur noch eine Neuinstallation "zieht"?!

Zitat:
Auf der anderen Seite muss ich aber auch konstatieren, dass die Qualität der Antworten gesunken ist. Es fühlen sich Leute berufen, Antworten zu geben, die nicht in der Lage sind, ihre eigenen Probleme zu lösen. Beispiele erspare ich mir und den Angesprochenen jetzt aus Gründen des Boardfriedens
OT:

Dem muss ich leider auch zustimmen!
Es gibt kaum noch "anständige" Regulars hier an Board die regelmäßig ihre Hilfe zur Schau stellen.
(wobei wir wieder beim Beitrag von Cobra sind )
Es gibt Tage, da sind bestimmte Regulars (Shadow, Felix, Marc, nochdigger) so gut wie alleine in den Foren unterwegs. Man kommt mit dem beantworten der "Hilfeschreie" oftmals kaum noch hinterher...
Wir verbringen alle wahnsinnig viel Zeit damit uns mit den Problemen der TO auseinanderzusetzen, "frickeln" zusätzlich daheim mit neuen Programmen oder "experimentieren" mit schädlichem Code, nur um einigermaßen den Standard im Forum zu halten...


Wobei wir dann beim nächsten Thema wären...
Zitat:
Weshalb ich auch skeptisch bin: Was ist aus all den guten An- und Vorsätzen geworden wie Kompetenzteam, Taskforce?
Wir sind hier alle immer noch da stehen geblieben (Kenntnisstand), wo wir vor ein paar Jahren auch schon waren. (möchte es nicht näher erläutern, die meisten wissen was ich meine, im Bezug auf die Boardqualität bzw. dessen Ruf.)

OT:END

@Marc



Sorry das ich deinen Beitrag missbrauche...
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 10.01.2007, 23:57   #9
MightyMarc
 
Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



@ Eva

Um die 100% geht es mir gar nicht. Ich fürchte ich habe mich u.U. etwas missverständlich ausgedrückt. Mein Wunsch ist es, die Abläufe hier im Board zu optimieren. Je schneller man mehr Informationen bekommt, desto schneller kann geholfen werden und desto weniger werden Nerven und Geduld strapaziert.

Zitat:
Zitat von felix1 Beitrag anzeigen
Ich möchte wirklich nicht, dass der Eindruck entsteht, dass ich hier die Bremse spielen will. Aber meine Erfahrung zeigt, dass es die ultimative Antwort nicht gibt. Wenn ich mir die Situation z.Z ansehe, sind wir wieder bei dem Punkt, als Cobra seinen Thread zur Diskussion stellte.
Lass mal die User weg. Die sind größtenteils unempfänglich für die goldenen Regeln, vllt auch deswegen, weil ihnen etwas abverlangt wird, was sie nicht leisten können (aus welchen Gründen auch immer).

Was aber die meisten auf die Reihe bekommen ist ein HJT-Log und auch mit Rootkitscannern gibt es keine größeren Probleme. Unter der Annahme, dass die eScan-Anleitung noch etwas ONU-optimiert wird, stellt sich mir die Frage, warum die Informationen erst nach und nach abgefragt werden sollen?

Zitat:
Es wird gepostet, ohne Beschreibung der Probleme, ohne nachzusehen, ob das Thema schon mal behandelt wurde. Aktuell: Wieviele posten, dass sie den 1&1-Virus hätten. Und wenn sie ihn wirklich haben, missachten sie den Thread von Yopie.
Gut, inzwischen ist auch dem letzten klar geworden, dass man die Hilfesuchenden nicht erziehen kann. IMO sind aber die meisten Gäste in der Lage, Anleitungen zu befolgen (dt. Tugend?). Das können wir doch zu unserem Vorteil nutzen.

Zitat:
Weshalb ich auch skeptisch bin: Was ist aus all den guten An- und Vorsätzen geworden wie Kompetenzteam, Taskforce?
Anderer Vorschlag: eine Ecke für die Regulars, wo man auch mal reinposten kann, wenn man bei einem Thread den Wald vor lauter Bäumen nicht mehr sieht (passiert mir ab und an, weil ich "etwas" aus der Übung bzw. wie die meisten hier auch nur Amatuer bin).
__________________
When you contact tech support, a lot of people feel like they're either talking to an idiot or being treated like one.

Alt 11.01.2007, 15:59   #10
Sunny
Administrator
> Competence Manager
 

Standards bei der Systemanalyse - Standard

Standards bei der Systemanalyse



Ich möchte nicht das diese gute Anregung die Marc und die anderen gemacht haben, "zerredet" wird, daher mal direkt folgende Punkte für die Boardleitung:

------------------------------------------------------
1.) "Chat-Ecke" nur für Regulars/Mods (und vielleicht auch Admins ) zum Austausch von Erfahrungen/Strategien oder Diskussionen über Probleme und deren Lösungen?!

-sofern technisch möglich

------------------------------------------------------
2.) Zusammenstellung (eScan, Backlight, datfind usw.) von Logs die ein Hilfesuchender automatisch erstellt bevor er zum ersten mal postet!

-natürlich sollte dann eine Auswahl der wichtigsten Programme getroffen werden.

------------------------------------------------------
3.) kleinere Überarbeitungen von Anleitungen (z.B. eScan), auch die Goldenen Regeln könnten etwas verändert bzw. erweitert werden.


*wobei ich gerne bereit bin, neue Anleitungen zur Entfernung von schädlichem Code (sofern die Anregungen angenommen werden!) zu schreiben um diese mit einzubinden!

-eScan etwas kürzen und vereinfachen
-bei HijackThis darauf hinweisen was das Programm macht und wozu es gedacht ist. Sowie was es alles enttarnt oder auch nicht.


Gruß
Sunny

EDIT:

Man korrigiere mich wenn ich was vergessen haben sollte.
__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Geändert von [Gc]Sunny (11.01.2007 um 16:07 Uhr)

Antwort

Themen zu Standards bei der Systemanalyse
diskussion, ellung, gelegentlich, hilfesuche, hilfesuchenden, hjt-log, nichts, scan, sinnvoll, standards, virenscan, voll, überhaupt, zusammenstellung





Zum Thema Standards bei der Systemanalyse - Hallo zusammen, je nach Softwareausstattung würde so aber jemand mit einem befallenen System noch Mal weiter ins Netz geschickt. Damit gefährdet er sein System weiter und auch andere Nutzer wenn - Standards bei der Systemanalyse...
Archiv
Du betrachtest: Standards bei der Systemanalyse auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.