Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Lob, Kritik und Wünsche (https://www.trojaner-board.de/lob-kritik-wuensche/)
-   -   Immer mehr leute nutzen CF (https://www.trojaner-board.de/67510-immer-mehr-leute-nutzen-cf.html)

schrauber 03.01.2009 17:41

Zitat:

Zitat von %ComSpec% (Beitrag 403035)
Die ein oder andere Malware ist da etwas zurückhaltender als cf...


Wer's unbedingt braucht, soll es verwenden, aber ohne eigenes! Backup der Registry ist es schon etwas riskant.

ich höre da eine allgemeine abneigung gegen das tool. kann ja jeder so halten wie er will. ich sage ja die ganze zeit nichts anderes. nur wer es nutzen will soll es machen, aber dann bitte nur welche die es können.

MightyMarc 03.01.2009 17:56

Zitat:

Zitat von schrauber26 (Beitrag 403041)
ich höre da eine allgemeine abneigung gegen das tool.

Ach...man müsste mal probieren, wie groß der Aufwand ist, die rumliegenden Batchdateien nach dem Start von cf so zu verändern, dass das System nach dem Einsatz nur noch ein Haufen Binärschrott ist.

Zitat:

..., aber dann bitte nur welche die es können.
...und wissen, wie man etwaige Rohrkrepiererwieder wieder auf Vordermann bringt.

raman 03.01.2009 18:11

Ich hab da ziemlich viel vertrauen in CF. Es ist ja nun auch nicht so, das es einfach alle Dinge die es kann abspult. Es wird schon kontrolliert, was an Malware da ist und was gemacht werden muss. Auch nutzt CF nicht nur stumpf Datenamen zu Identifiziereung.

Es wird von sUBs sehr darauf geachtet, das keine irreparabelen Schaeden am System entstehen, sei es nun durch erunt, Systemwiederherstellung, Wiederherstellungskonsole usw.

Wie gesagt, Fehler koennen passieren und Cf hat auch, vor langer Zeit, in bestimmter Konstellation mit Malware und spezieller CF Version, den system32 Ordner komplett gekillt, bzw verschoben.

Ich wuerde es aber trotzdem bei Malwarebefall nutzen! Im Zweifelsfalle startet man es halt mit /skipfix ! Auf einem infizierten, bzw starken verdacht auf Malware verseuchten Rechner! :)

Aggro Berlin 03.01.2009 20:44

Am besten wir tragen alle Informationen zusammen oder noch besser wäre es wenn jemand eine Einweisung durchführt, ich glaube so indirkekt oder direkt hat es Tayk angedeutet.

schrauber 03.01.2009 20:52

Das kannst du aber vergessen solange sUBs das nicht genehmigt.....

MightyMarc 03.01.2009 21:09

Zitat:

Zitat von schrauber26 (Beitrag 403125)
Das kannst du aber vergessen solange sUBs das nicht genehmigt.....

Wer jemand nicht will, dass man sich die Sache genauer anschaut, darf er es nicht in diser Form auf der Platte ablegen.
Zudem sollte es auch im Sinne des Autors sein, dass die Anwender wissen wie der Hase läuft. Sonst wird am Ende eine Fehlbedienung als Programmfehler ausgelegt.

schrauber 03.01.2009 21:25

Eigentlich dürfen/sollen auch nur eingewiesene user das Tool nutzen.
Und nicht jeder user/jedes Forum darf diese einweisung bekommen.....

Sunny 03.01.2009 21:47

Zitat:

Zitat von %ComSpec% (Beitrag 403130)
Wer jemand nicht will, dass man sich die Sache genauer anschaut, darf er es nicht in diser Form auf der Platte ablegen.
Zudem sollte es auch im Sinne des Autors sein, dass die Anwender wissen wie der Hase läuft. Sonst wird am Ende eine Fehlbedienung als Programmfehler ausgelegt.

Nein, auch wenn sich sicherlich der offene Code irgendwo im Netz finden läßt, werden wir hier niemanden der außerhalb "unseres" Kompetenzbereiches ist im Bezug auf CF einweisen.
Die goldene Regel besteht nunmal schon immer und wird auch nicht gebrochen.
Wir wissen, so wie es schrauber auch schon schrieb, wie wir die Scriptbefehle einsetzen können und was dahinter steckt, aber wenn sich nun ein jedermann damit übt geht das irgendwann in die Hose.
(z.B. Systemdateien aus Unwissenheit löschen / ähnlich wie Hijacklogeinträge fixen)

Sollte mal etwas schief gehen mit CF haben wir direkte Ansprechpartner die an der Enstehung von CF mitgewirkt/mitwirken haben.
Oder weißt du @Aggro in welchen Foren bzw. welche Ansprechpartner es gibt beim Thema CF?
Jetzt sag bitte nicht sUBs.... :blabla:

Aggro Berlin 03.01.2009 21:53

@ Sunny

Ein Leitfaden und Tutorium zur Nutzung von ComboFix

ganz unten stehen eine Liste von Foren, an die man sich wenden kann.

schrauber 03.01.2009 22:32

@Aggro Berlin

dann schau doch mal an diesen deutschen foren, wer da so arbeitet :D

und du musst unterscheiden zwischen ausgewählten foren, die die infos aus erster hand bekommen und an denen cf offiziell geschult wird, und hilfe im einzelfall, auch aus erster reihe, die aber mehr inoffiziell läuft.

und selbst diese "inoffizielle" bekommen nur ausgewählte leute. deswegen verwundert es mich wer alles cf benutzt....


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19