Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Überwachter Ordnerzugriff mit system32 Dateien (https://www.trojaner-board.de/201108-uberwachter-ordnerzugriff-system32-dateien.html)

Schimmel 09.02.2021 21:21

Überwachter Ordnerzugriff mit system32 Dateien
 
Liste der Anhänge anzeigen (Anzahl: 1)
Mein überwachter Ordnerzugriff meldet mehrere Dateien, die im Ordner system32 liegen. Blockt Windows sich wirklich selbst?

M-K-D-B 10.02.2021 10:05

Zitat:

Zitat von Schimmel (Beitrag 1748522)
Mein überwachter Ordnerzugriff meldet mehrere Dateien, die im Ordner system32 liegen. Blockt Windows sich wirklich selbst?

Mag sein.

Der überwachte Ordnerzugriff macht für den Windows-Ordner meiner Meinung nach wenig Sinn, weil hier ständig Änderungen vorgenommen werden.

Primär ist dieses Feature für private Daten (Dokumente, Bilder, Videos, etc.) gedacht.

Diese sollte man zudem immer extern gesichert haben.

Schimmel 10.02.2021 15:52

Quelle der Apps, nicht selbst überwacht!

mmk 11.02.2021 02:46

Dieses Feature wurde ja überwiegend zum Schutz vor Ransomware eingeführt. Da externe(!) Datenbackups aber sowieso Pflicht sind und auch nur diese (in mehrerlei Hinsicht, und nicht nur bei Ramsomware, sondern z.B. bei Hardwaredefekten) einen verlässlichen Schutz und somit Datenerhalt bieten, ist dieses Feature nicht "überlebenswichtig".

cosinus 11.02.2021 03:19

Zitat:

Zitat von mmk (Beitrag 1748686)
ist dieses Feature nicht "überlebenswichtig".

Das gilt allgemein für Virenscanner. Kein Virenscanner ist überlebenswichtig. Wer den aber für das hält hat da grundlegende Dinge nicht verstanden.

Schimmel 11.02.2021 15:14

Irgendwie wird ja von mir von Microsoft erwartet, dass ich diese Systemanwendungen kenne. Was machen sie denn?

cosinus 11.02.2021 21:31

Tipp: wenn du einen unbekannten Prozess- bzw Dateinamen siehst, kannst du diesen in Google eintippen. Innerhalb kurzer Zeit findet man eigentlich immer zuverlässig Infos dazu. :)

Schimmel 12.02.2021 10:14

Kann ich diese auch unabhängig von unserer Log-Analyse von Malware mit dem gleichen gefälschten Dateinamen unterscheiden?


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:11 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131