Hallo,
Zitat:
|
Nochmal Danke für die brauchbaren Links, ich fand die Informationen sehr nützlich.
|
Erstmal Hut ab. Ich glaube, das du der einzige seit langer Zeit bist, der die ganzen Links wirklich gelesen, verstanden und darüber nachgedacht hat.
Zitat:
|
Gibt es einen praktikablen Weg (außer Virenscannern, die evt. ja nicht alle kennen) Backdoors aufzuspüren? Vielleicht durch Überwachung des Traffics per TCPView oder Ethereal oder was weiß ich noch..
|
Richtig, damit hast du bereits zwei mögliche Programme genannt. Weitere Infos kannst du hier entnehmen:
http://cert.uni-stuttgart.de/os/ms/w...-detection.php Zitat:
|
Wenn ich das alles richtig verstanden habe, ist ein Virenscan auf einem kompromittiertem System nicht aussagekräftig, da im Prinzip fundamentale Systemdateien und/oder der Scanner selbst kompromittert sein könnten und somit das Ergebnis manipuliert wäre, oder nicht?
|
Auch das hast du richtig verstanden.
Zitat:
|
Aber ein Scan von einem nicht kompromittiertem Medium müsste doch funktionieren.
|
Wäre anzuraten.
Jetzt würde mich aber interessieren, wo KAV den TrojanDownloader Delf entdeckt hat (genaue Pfadangabe)?