Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Bereinigung stark kompromittierter Systeme (https://www.trojaner-board.de/121377-bereinigung-stark-kompromittierter-systeme.html)

aharonov 06.08.2012 11:24

Bereinigung stark kompromittierter Systeme
 
Eines gleich vorweg: Es ist keineswegs meine Absicht, die Arbeit der Helfer hier in Frage zu stellen, das ist nur eine Frage aus Interesse.

Ist es nicht ziemlich riskant, ein schwerwiegend kompromittiertes System (z.B. mit Administratorenrechten eingegrabene Rootkit-Funktionalität) zu bereinigen und danach als sauber zu betrachten?
Insbesondere wenn die Scanner und Diagnosetools auf diesem System selbst gelaufen sind? Ich mein, wenn ein Scanner meldet, er hätte da noch was gefunden, dann kann man das wohl glauben. Aber wenn ein Diagnosetool über ein kompromittiertes System meldet "alles ok, nichts auffälliges gesehen", wie aussagekräftig ist denn das überhaupt noch?

Um klar zu sein, ich spreche nicht von der Ungewissheit, die man bei der Detektierung prinzipiell immer hat, sondern von einer gezielten Irreführung der Analysetools. Oder sind Gmer und seine Kollegen in der Lage, in einer Weise hinter die Kulissen zu sehen, so dass sie auch derartige Manipulationsversuche erkennen würden? Aber irgendwie müssen sie doch auch mit dem Betriebssystem interagieren und Anfragen stellen, um die gewünschten Informationen zu erhalten...? :confused:

cosinus 06.08.2012 15:13

Zitat:

(z.B. mit Administratorenrechten eingegrabene Rootkit-Funktionalität)
Gibt es auch welche die ohne Adminrechte reingekommen sind?! :confused:

Zitat:

zu bereinigen und danach als sauber zu betrachten?
100% Sicherheit gibt es nicht. Vllt sollte man einen Hinweis am Anfang immer posten, dass es sicherer ist, die Kiste neu aufzusetzen aber die meisten wollen keine Neuinstallation und so bereinigt man
Ausnahmen mach ich bei illegaler Software, Cracks, Keygens etc (ist ja klar) und eigentlich idR auch wenn OnlineBanking gemacht wird mit dem Rechner und nachweislich (in Logs direkt sichtbar) BankingTrojaner auf der Kiste sind oder waren....jedenfalls bemüh ich mich dann immer in diesen Fällen entsprechende Hinweise zu posten :killpc:

Ansonsten ist diese Diskussion um Bereinigung oder Neuinstallation ein so ausgelutschtes Thema, weiter kommentieren mag ich das nicht mehr :nixda:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129