Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Knoppix gegen MBR/Trojaner

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

 
Alt 04.11.2008, 15:25   #8
Shadow
/// Mr. Schatten
 
Knoppix gegen MBR/Trojaner - Standard

Knoppix gegen MBR/Trojaner



Zitat:
Zitat von FSt_CH Beitrag anzeigen
Leider nein. Ob mit IE oder FF. Wenn JS aktiviert ist, dann geht die Post ab. Betriebssystem, Browser und Plugins auf dem neuesten Stand. Einziger Unterschied zu den Profis ist das fehlende NoScript-Add-on. No social engineering needed!
Weite Infos hier: Bericht von RSA FraudAction Research Lab
(Man kann JS auch ohne "NoScript" deaktiviert haben, ist zwar insbesondere bei IE5/6 (wegen PDF) etwas nervig, aber machbar)

Nein, steht eher genau das Gegenteil drin. (Jedenfalls lese ich dies heraus)
Du musst unterscheiden zwischen:

- Javascript welches in Emails enthalten ist bzw. Emails die Malware enthalten

- Webseiten die Malware enthalten, u.U. als Javascript, bzw. Webseiten die JavaScript enthalten die zu Malware führen

- der Routine mit der Webseiten mit dieser Malware infiltriert werden


Sinowal täuscht (unerfahrenen) Nutzern vor ein Windows-Update zu verlinken (social engineering), klickt der Nutzer nun darauf, dann ist es wohl deutlich als Zutun des Nutzers zu werten. Erst dann kommt die tatsächliche Malware auf den Computer (der Nutzer installiert sie).

Allerdings habe ich mich bisher mit Sinowal (und anderer aktueller Malware) aus Zeitgründen quasi nie beschäftig. Aber eine 5-Minuten-Recherche sagt eigentlich genau dies aus.


Zitat:
Zitat von FSt_CH Beitrag anzeigen
Will ja keine Viren-Schleuder hier einbauen.
guter Mann
Hatte den Thread schon gescannt.

Zitat:
Zitat von FSt_CH Beitrag anzeigen
Für die Analyse des Scripts müsstest Du mir eine PN senden. Ich hab nicht ganz das Original veröffentlicht. Es fahlen da zwei Dinge und eine ist verändert worden.
Sehr schön! sollte ich Zeit haben und einen Grund sehen von obiger Einschätzung abzuweichen, sende ich dir ein PN.
Oder hat dieses JS mit Sinowal nichts zu tun, ist es ein anderer Fall?

Nachtrag: Fast hättest du mich ja zumindest auf diesem Eck übertölpelt
Zitat:
Zitat von Shadow Beitrag anzeigen
sollte ein PC ordentlich konfiguriert und aktuell sein,
Sinowal braucht zur INstallation zuzüglich zu der Nutzeraktion "Klickiklick" noch Adminrechte (bzw. der Nutzer braucht Adminrechte, sonst kann er Sinowal nicht installieren), Sinowal kann sich NICHT in den MBR schreiben. Und was gehört zu einemordentlich konfigurierten PC?
Was wars noch einmal? Surfen ist nur dem Administrator erlaubt ist leider nicht die richtige Lösung, du magst den 50:50 oder Publikumsjoker auswählen.
__________________
alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung
keine Hilfe via PN
hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei
tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort
-


Geändert von Shadow (04.11.2008 um 15:39 Uhr)

 

Themen zu Knoppix gegen MBR/Trojaner
andere, angriffe, banke, banken, bereit, blockiert, cd/dvd., e-banking, eingefangen, empfehlung, erlebt, festplatte, gefangen, gen, java, knoppix, kunde, malware, mögliche, nicht mehr, platte, rootkit, schadcode, script, sinowal, spiele, spielen, starte, stelle, system, tiere, website, woche




Ähnliche Themen: Knoppix gegen MBR/Trojaner


  1. Knoppix 5.2
    Alles rund um Mac OSX & Linux - 31.01.2008 (8)
  2. Knoppix
    Alles rund um Mac OSX & Linux - 11.02.2006 (2)
  3. Knoppix
    Alles rund um Mac OSX & Linux - 04.10.2005 (10)
  4. KNOPPIX Version 3.7
    Alles rund um Mac OSX & Linux - 16.12.2004 (2)
  5. Knoppix 3.6
    Alles rund um Mac OSX & Linux - 01.09.2004 (4)
  6. Mit Knoppix surfen
    Alles rund um Mac OSX & Linux - 21.07.2004 (5)
  7. Knoppix 3.3-2003-11-03
    Alles rund um Mac OSX & Linux - 05.11.2003 (3)
  8. Knoppix V3.3-2003-09-22
    Alles rund um Mac OSX & Linux - 25.09.2003 (2)
  9. knoppix V3.2-2003-09-05
    Alles rund um Mac OSX & Linux - 09.09.2003 (4)
  10. knoppix mit schreibberechtigung ?
    Alles rund um Mac OSX & Linux - 31.07.2003 (24)
  11. Remastern der KNOPPIX CD?
    Alles rund um Mac OSX & Linux - 28.05.2003 (3)
  12. Knoppix
    Alles rund um Mac OSX & Linux - 05.04.2003 (3)
  13. V3.2-2003-03-23[Knoppix]
    Alles rund um Mac OSX & Linux - 29.03.2003 (12)
  14. [Knoppix] Knode?
    Alles rund um Mac OSX & Linux - 26.03.2003 (6)
  15. KNOPPIX 3.2
    Alles rund um Mac OSX & Linux - 23.03.2003 (25)
  16. AVM PCI DSL und Knoppix
    Alles rund um Mac OSX & Linux - 27.02.2003 (5)
  17. Saugeil: Knoppix 3.1
    Alles rund um Mac OSX & Linux - 22.12.2002 (28)

Zum Thema Knoppix gegen MBR/Trojaner - Zitat: Zitat von FSt_CH Leider nein. Ob mit IE oder FF. Wenn JS aktiviert ist, dann geht die Post ab. Betriebssystem, Browser und Plugins auf dem neuesten Stand. Einziger Unterschied - Knoppix gegen MBR/Trojaner...
Archiv
Du betrachtest: Knoppix gegen MBR/Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.