Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Lob, Kritik und Wünsche (https://www.trojaner-board.de/lob-kritik-wuensche/)
-   -   Immer mehr leute nutzen CF (https://www.trojaner-board.de/67510-immer-mehr-leute-nutzen-cf.html)

Aggro Berlin 02.01.2009 17:16

Darf ich posten was der "Experte" gesagt hat?
Es betrifft das Backup...
Naja, nach dem Tayk keine Einweisung machen will, ziehe ich mein Angebot zurück!

raman 02.01.2009 18:03

Immer her mit den Infos....

Sunny 02.01.2009 18:05

Zitat:

Zitat von raman (Beitrag 402742)
Immer her mit den Infos....

Das würde mich auch mal interessieren... :rolleyes: :party:

schrauber 02.01.2009 18:09

@Aggro Berlin

Ist es die Info die ich meine?

Also zumindest von Sunny und raman kann ich behaupten, dass die das schon wissen :D

Tayk 02.01.2009 18:53

Zitat:

Darf ich posten was der "Experte" gesagt hat?
Es betrifft das Backup...
Naja, nach dem Tayk keine Einweisung machen will, ziehe ich mein Angebot zurück!
Ich möchte schon ne einweißung machen! Und behauptet das ich alles über CF weiß hab ich nicht, ich hab nur gesagt das einige bei denen ich denke das sie nicht annähernd genug über CF wissen, um mit cf arbeiten, aber sie tun es trotzdem und ich wollte wissen warum! Sollte ich jemanden zu unrecht beschuldigt haben dann sagt es!

Aggro Berlin 02.01.2009 20:31

@ Schrauber ja es sind dieselben Infos, aber eigentlich warem die Infos nicht in erster Linie für Sunny und so, weil ich denke, dass die sowieso am meisten wissen, von uns allen:D

Also hier es ist nicht besonders viel... vielleicht kann ich noch mehr rauskriegen:
Unter C:\WINDOWS\erdnt
wird ein Backup angelegt.

Dan würd mich mal interessieren, was Tayk weis. Ich warte schon gespannt auf seine Einweisung...

schrauber 02.01.2009 20:48

du weißt doch sicherlich auch mehr über cf als das,oder ?

aber ich glaub trotzdem dass das tool nur von kompetenzlern benutzt werden sollte, und von usern die namentlich durch kompetenzler benannt werden....

MightyMarc 03.01.2009 00:10

Was soll man von einem Scanner halten, der nicht einmal eine installierte Wiederherstellungskonsole findet?
Dateien nach ihrem Namen zu löschen ist auch nicht gerade das Mittel der Wahl zumal jeder nachlesen kann, nach was für Namen gesucht wird (aber das ist dann auch schon egal).

schrauber 03.01.2009 08:34

mag sein, hat aber nichts damit zu tun dass man die finger von dem tool lässt wenn man es nicht 100% kennt....

MightyMarc 03.01.2009 16:43

Zitat:

Zitat von schrauber26 (Beitrag 402879)
mag sein, hat aber nichts damit zu tun dass man die finger von dem tool lässt wenn man es nicht 100% kennt....

Wer kennt es denn 100%ig? Oder hast Du gewusst, dass da Zeilen drinstecken wie z.B.
Code:

@SWREG ACL "HKCU\software\microsoft\Command Processor" /RESET /Q
Ohne (eigenes!) Registrybackup würde ich das Ding nicht laufen lassen.

Sunny 03.01.2009 16:56

Zitat:

Zitat von %ComSpec% (Beitrag 403012)
Wer kennt es denn 100%ig? Oder hast Du gewusst, dass da Zeilen drinstecken wie z.B.
Code:

@SWREG ACL "HKCU\software\microsoft\Command Processor" /RESET /Q

Jetzt must du aber auch erklären was an diesem Eintrag so verhängnisvoll sein soll?!
Das unter diesem String sich Malware einnistet ist ja nun bekannt, und das dieser "harmlose" Befehl "nur" einen Neustart des Dienstes bewirkt lässt mich jetzt nicht wirklich erschaudern.

Desweiteren arbeitet jede AV-Software mit solchen "Mitteln", genauso wie die Benutzung:

Zitat:

Zitat von Marc
Dateien nach ihrem Namen zu löschen ist auch nicht gerade das Mittel der Wahl

Im Gegensatz zu manch anderer AV-Software welche man teuer zu erstehen hat funktioniert Combofix wenigstens so wie es die Werbung mancher Sicherheitsfirmen verspricht..

my2cent

schrauber 03.01.2009 17:13

Zitat:

Zitat von %ComSpec% (Beitrag 403012)
Wer kennt es denn 100%ig?

jeder der darin ausgebildet wurde. ich ssag ja auch nix gegen die benutzung im allgemeinen. es gibt in vielen foren viele user, die das tool anwenden, und es "können".

mit können meine ich restliche malware aus dem log mittels den "gängigen" script-befehlen zu eleminieren.

jedoch habe ich schon gesehen, dass "helfer" nicht im stande sind ein hjt-log ohne hilfe der automatischen auswertung zu bewerten, dann aber wie wild mit tools wie cf oder avenger um sich werfen.

und das sind eben tools die recht gefährlich sind, deshalb lob ich mir den satz in der tb-anleitung:


Zitat:

Wichtiger Hinweis:[indent]Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

MightyMarc 03.01.2009 17:13

Zitat:

Zitat von [GC]Sunny (Beitrag 403019)
Jetzt must du aber auch erklären was an diesem Eintrag so verhängnisvoll sein soll?!

Verhängnisvoll? Eher unangenehm. Wenn während des Verwendung von cf etwas schief läuft (hier z.B. Stromausfall) kannst Du danach Dein System wieder auseinaderfalten. Wenn hier nur ein Dienst neu gestartet werden soll (eigentlich macht der Befehl auch was anderes - zumindest laut Dokumentation), frage ich mich, weshalb danach sämtliche Werte auf unbrauchbaren Schrott geändert wurden (und das nicht nur an dieser Stelle). Auch ein Zurückspielen des unter erdnt gespeicherten Hives hilft da nicht immer. Aber auch ohne Crash während der Verwendung, sind nicht alle Schlüssel nicht mehr das was sie vorher waren und was wann erwartet oder haben will.

raman 03.01.2009 17:19

Ja, Combofix rueht ganz schoen in der Registrierung, bzw im ganzen System, aber Malware macht nichts anderes.

CF ist nun mal kein "Scanner" fuer zwischendurch....

MightyMarc 03.01.2009 17:24

Zitat:

Zitat von raman (Beitrag 403030)
..., aber Malware macht nichts anderes.

Die ein oder andere Malware ist da etwas zurückhaltender als cf...

Zitat:

CF ist nun mal kein "Scanner" fuer zwischendurch....
Wer's unbedingt braucht, soll es verwenden, aber ohne eigenes! Backup der Registry ist es schon etwas riskant.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19