Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Verseuchte Datei sicher ausführen

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 16.11.2009, 19:36   #1
KarlKarl
/// Helfer-Team
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Wegen der Lücken in Vmware Workstation gibt es auch dort Updates, wobei das allerdings auf die Installation einer neuen Version hinausläuft. Mir ist noch kein Fall begegnet, in dem das wirklich probiert wurde.

Die Erkennung ob eine Software auf einem virtuellen oder einem echten Computer läuft, ist sehr einfach. Ein beachtlicher Teil Malware macht das unterdessen und zeigt abhängig vom Ergebnis unterschiedliche Verhaltensweisen. Solche Fälle habe ich schon eine ganze Menge live gesehen. Da hilft dann ein richtiger PC. Kann irgendein geschenkter Uraltrechner sein, solange das Betriebssystem noch drauf starten kann. Kein Trojaner erwartet bisher einen Quad-Code-Prozessor.

Alt 16.11.2009, 21:19   #2
Heike
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Zitat:
Zitat von KarlKarl Beitrag anzeigen
Ein beachtlicher Teil Malware macht das unterdessen und zeigt abhängig vom Ergebnis unterschiedliche Verhaltensweisen. .... Da hilft dann ein richtiger PC.
Dem kann ich nur zustimmen.
__________________

__________________

Alt 17.11.2009, 00:59   #3
cronos
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Zitat:
Zitat von Heike Beitrag anzeigen
Dem kann ich nur zustimmen.
Und das ist für solche Programme logischer und verständlicher Selbstschutz.
Wer liegt schon gerne auf dem Seziertisch.
__________________
__________________

Alt 18.11.2009, 00:32   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verseuchte Datei sicher ausführen - Cool

Verseuchte Datei sicher ausführen



Zitat:
Zitat von cronos Beitrag anzeigen
Wer liegt schon gerne auf dem Seziertisch.
Hmmm wie praktisch
Surfe in einer VM und Dir kann nix passieren, da die richtig fiesen Schädlinge eine VM erkennen und ihr Schadpotential nicht voll ausschöpfen werden...
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.11.2009, 05:40   #5
Heike
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Zitat:
Zitat von cronos Beitrag anzeigen
Wer liegt schon gerne auf dem Seziertisch.
Eben, vielleicht ist es ja auch so:
1) netter Crack, infiziert, wie oftmals
2) etwas mißtrauischer User, checkt das File erst mal auf ner VM
3) Ergebnis: Glück gehabt, Crack geht und ist clean
4) Programm auf dem richtigen PC installiert und Crack benutzt
5) owned


__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 18.11.2009, 14:02   #6
simons
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Ok besten Dank für die Beiträge.

Werde es nun mal so versuchen: VM mit Win 7 und noch eine VM drin mit Win XP - VM's einfach verschachtelt - denke so kommt keiner durch.. Hoffe es mal - sonst werde ich es schreiben, eigentlich habe ich doch dafür ein sicheres Win 7

Alt 18.11.2009, 23:53   #7
undoreal
/// AVZ-Toolkit Guru
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Wenn du Malware wirklich untersuchen möchtest dann hilft dir nur ein echter Test Rechner, dass sagen meine Vorredner ja bereits.
Allerdings wird das Ganze dann etwas problematisch. Viele Schädlinge legen nämlich zusätzlich dazu, dass sie die VM erkennen erst richtig los wenn Internet Kontakt besteht.
Wenn du dem Schädling diesen gewährst machst du dich aber richtig strafbar!
Theoretisch ist nämlich schon das bewusste Ausführen von Malware verboten.
Mit Internet Verbindung wird es kriminell.
Du müsstest noch einen zweiten Rechner als Server laufen lassen um die Internet Verbindung simulieren zu können.

Zum Punkt Ausbruch aus der VM: Wenn du das geschickt machen möchtest dann lässt du in der VM 32-bit XP laufen und außerhalb auf dem echten Host Win7 64-bit.
Selbst wenn du dann einen VM Explloit erwischt dürfte der es ziemlich schwierig haben.
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 19.11.2009, 00:54   #8
cronos
 
Verseuchte Datei sicher ausführen - Standard

Verseuchte Datei sicher ausführen



Zitat:
Theoretisch ist nämlich schon das bewusste Ausführen von Malware verboten.
Mit Internet Verbindung wird es kriminell.
Pardon? Das erklär mir mal bitte genau mit dem Verbot und der kriminellen Handlung. Ich warte gespannt!
__________________
Only cronos endures

Antwort

Themen zu Verseuchte Datei sicher ausführen
andere, ausführen, bereits, betriebssystem, datei, exe-datei, gefahr, guten, normale, sp3, tiere, verseuchte, virus, vmware, windows, windows 7, winxp, works, workstation




Ähnliche Themen: Verseuchte Datei sicher ausführen


  1. kann beim Download nicht auf Datei ausführen sondern immer nur auf speichern, gehen.
    Log-Analyse und Auswertung - 23.10.2015 (5)
  2. Verdacht auf verseuchte Website
    Plagegeister aller Art und deren Bekämpfung - 08.07.2014 (3)
  3. .exe files lassen sich nicht ausführen, malware lässt sich nicht ausführen, system wiederherstellung nicht möglich
    Log-Analyse und Auswertung - 25.03.2013 (0)
  4. Datei hochladen und ausführen lassen
    Antiviren-, Firewall- und andere Schutzprogramme - 22.02.2013 (4)
  5. Trojan.Generic.8347442 Leider hat meine Antivierensoftware die Datei schon gelöscht. will nur sicher gehen ob noch teile vorhanden sind. d
    Plagegeister aller Art und deren Bekämpfung - 04.02.2013 (12)
  6. Sicher ist sicher: Ressourcen rund um die Entwicklung sicherer Anwendungen
    Nachrichten - 11.12.2012 (0)
  7. PC startet nach dem ausführen einer .scr Datei nicht.
    Plagegeister aller Art und deren Bekämpfung - 14.10.2011 (1)
  8. Nach Ausführen einer .exe-Datei öffnen sich beim Starten nun DOS-Fenster mit dem Namen svchost.exe
    Log-Analyse und Auswertung - 05.07.2011 (1)
  9. Virus nach ausführen einer Datei, PC stürzt ab
    Plagegeister aller Art und deren Bekämpfung - 29.12.2010 (1)
  10. Verseuchte .exe angecklicht mit 36Trojaner -.-
    Plagegeister aller Art und deren Bekämpfung - 30.12.2008 (12)
  11. verseuchte .de seite
    Diskussionsforum - 04.07.2008 (15)
  12. verseuchte internetseite
    Plagegeister aller Art und deren Bekämpfung - 23.04.2008 (7)
  13. Infizierte Datei Downloaden aber nicht ausführen
    Plagegeister aller Art und deren Bekämpfung - 22.01.2008 (0)
  14. evtl. infizierte datei sicher öffnen?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2008 (13)
  15. mein pc ist ne verseuchte spamfabrik :(
    Plagegeister aller Art und deren Bekämpfung - 03.11.2007 (18)
  16. Verseuchte FH-Seite
    Plagegeister aller Art und deren Bekämpfung - 17.09.2007 (2)
  17. Verseuchte.pst mit Exploit.CodeBaseExec
    Plagegeister aller Art und deren Bekämpfung - 17.08.2004 (2)

Zum Thema Verseuchte Datei sicher ausführen - Wegen der Lücken in Vmware Workstation gibt es auch dort Updates, wobei das allerdings auf die Installation einer neuen Version hinausläuft. Mir ist noch kein Fall begegnet, in dem das - Verseuchte Datei sicher ausführen...
Archiv
Du betrachtest: Verseuchte Datei sicher ausführen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.