Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Threatfire wirklich gut? (https://www.trojaner-board.de/83867-threatfire-wirklich-gut.html)

BIOTEC 19.03.2010 12:52

Threatfire wirklich gut?
 
Hi!

Ich hab hier im Board mal von Threatfire gelesen und hab mir das Programm auch mal runtergeladen...mit dem Free AVG...und es mal auf VMWare installiert!

Meine Frage ist nun, was ihr davon haltet und ob es wirklich das bringt, was es auf deren Homepage verspricht!

Da steht ja, das man das Maleware Risiko ziemlich minimieren kann, wenn es installiert ist, aber macht Kaspersky sowas nicht auch von Haus aus? Ich meine das es erkennt, wenn ein Programm sich da im System einnisten möchte?

Was haltet ihr davon?

Gruss BIOTEC

cosinus 19.03.2010 22:32

Zitat:

Da steht ja, das man das Maleware Risiko ziemlich minimieren kann
Das behauptet so ziemlicher jeder Anbieter über seine eigenen Softwareprodukte.
Wär ja auch irgendwie doof wenn ich meine eigenen Produkte schlechtreden würde :lach:

Ich geb zu, dass ich mit Threatfire noch keine Erfahrungen gesammelt habe, aber Du kannst ja gerne mal dazu was hier reinschreiben - Deine VM so richtig schön versauen und dann mit TF rübergehen und ein Log posten :D

Bislang hab ich mich bei Bereinigungen auf Malwarebytes / Superantispyware / AntiVir (falls installiert) und hin und wieder PrevX CSI (schon länger her) und Dr. Web CureIt (ganz selten) beschränkt.
Natürlich als Hilfe zu den manuellen Methoden, also Sichtung von RSIT u.ä. Logfiles mit anschließend gezieltem Löschen mit Avenger ;)

BIOTEC 19.03.2010 22:47

Gebongt...aber an richtig miese Viren dran zu kommen ist garnicht so leicht...ich sag mal über Firstload/Usenext würde da schon testweise was an Viren gehen...

Aber du als Profi hast doch sicher noch paar Übele Übeltäter zuhause, die ich mir dann auf die VM machen kann und dann machen wir mal einen Ausführlichen test dieses Programms mit einem Free AV...

Wäre doch mal ne Idee, die User über das programm aufzuklären...oder meinste nicht?

cosinus 19.03.2010 22:50

Zitat:

...ich sag mal über Firstload/Usenext würde da schon testweise was an Viren gehen...
Such Dir was aus ;)

Zitat:

Aber du als Profi hast doch sicher noch paar Übele Übeltäter zuhause, die ich mir dann auf die VM machen kann und dann machen wir mal einen Ausführlichen test dieses Programms mit einem Free AV...
Öhm, ich glaub ich hab da noch ältere Samples. Ich seh mal nach.
Aber verbrenn Dir nicht die Finger, nur so als Warnung ;)

BIOTEC 19.03.2010 23:12

Ok...hab dir ne PN geschickt...kannst die Samples dann bitte mal auf nen OCH hochschieben und mir den Link per PN schicken...dann test ich die Mal auf VM XP incl. Free AV + Threadfire...

cosinus 20.03.2010 02:15

Mein lieber BIOTEC, ich werd schon was schicken. ;)

Acid303 20.03.2010 05:33

Ich hätte da ja noch nen Sality im Angebot. :D

Aber zu Threatfire, ich hatte das mal auf meinem XP Rechner neben Antivir installiert. Hat das System schon übelst belastet, flüssiges Arbeiten war kaum möglich. Hab´s dann wieder runtergeschmissen.

Gruß

Acid

BIOTEC 23.03.2010 10:51

Hi Acid & Helper Team!

Also ich hab mal Testweise auf einer Seite verschiedene Versionen des Sality auf VM gespielt...z.b. die Versionen L, P und AA und ich muss sagen, das das Teil ja richtig groovy ist!

Nach einer infektion mit L und P ging Windows ja noch, aber nach der AA infektion bekam ich nach dem hochfahren immer wieder BSODs wegen einem WinLogon Problem...Abgesicherter Modus geht auch nicht mehr!

Bin jetzt mal mit der Avira Rescue CD am arbeiten, aber die rundll32.exe ist auch infiziert und ich glaube schon fast, das, wenn ich ja nicht mehr auf den Desktop komme, ich das ganz vergessen kann, das sich da mit Toolz wieder was reparieren lässt. Es gibt sie zwar, aber wenn ich nicht mehr auf Windows komme, dann gehts nicht mehr!

Fazit: Einmal Sality...Windows CD raussuchen und neuinstallieren

UrsusTr 23.03.2010 22:51

Weiss gar nicht was du gegen BSoDs hast?
hxxp://x86code.com/bsod.bmp

Angel21 24.03.2010 08:21

@Biotec Versuch es dochmal mit Dr Web CUre It :)

Vor allem sollen die Antiviren-programme und auch ThreatFire von welches ich nicht viel halte dafür sorgen, dass das Risiko von vornerein minimiert wird, das es eben zu Befall kommt.
Wenn es zu Befall kommt, sind die meisten "normalen" Antiviren Programme mehr oder minder machtlos, da ihre Entfernungsengine eben nicht sooooo toll ist. Wobei ich auch dazu sagen muss, das für sehr unerfahrene User ein AVP trotzdem Pflicht ist auf jedem System.
In Anbetracht dessen ist es dann egal welches man verwendet, ob Kostenfrei oder mit Kostenzuschlag.

MFG
:heilig:


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131