Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Umfragen Hier kannst Du zu Umfragen Deine Stimme abgeben, diskutieren und die Ergebnisse einsehen.

Viren? Und jetzt!?

Diskussion: Viren? Und jetzt!? im Forum Umfragen, in der Kategorie Sonstiges; Anzeige Guten Tag (Abend) Alle zusammen, Mich würde gern mal Interresieren wie ihr reagiert wenn euch euere Fire Wall, Viren ...

Antwort
Alt 27.10.08, 19:22   #1 (permalink)
Ratte
Guest
 
Likes:
Standard Viren? Und jetzt!?

Anzeige

Guten Tag (Abend) Alle zusammen,
Mich würde gern mal Interresieren wie ihr reagiert wenn euch euere Fire Wall,
Viren Scanner, Malware Scanner oder was auch immer, einen Viruz oder z.B.
einen Trojaner meldet?
Grund dafür, ein guter Freund von mir dreht da immer voll und will gleich alles
Formatieren usw. in meiner Sicht unnötig. Wie steht ihr dazu?
Was sind eure Tipps oder Erfahrungen?

Mit auf eure Antworten gespannt.
Mfg

  Mit Zitat antworten
Alt 27.10.08, 19:55   #2 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 52
Standard

Kommt drauf an, wo die Meldung kommt. Wenn ich eine Mail erhalten habe, wo ein Virus dabei war, wurde der entfernt und ich bekomme ne Meldung. Da mache ich natürlich nichts weiter.
Wenn mein System aber kompromitiert wurde (schon ewig nicht mehr passiert), dann setze ich es komplett neu auf, da ich halt auch sensible Tätigkeiten damit mache und somit kein Risiko eingehen werde.
lightsaver ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 27.10.08, 21:48   #3 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Es kommt immer auf die Situation an, downloade ich ein File wo ich weiß, dass da n Virus o.ae. drinne ist, ist mir die Meldung egal. Downloade ich etwas von dem ich es nicht erwartet haette, dass mein Av anschlaegt, tu ich es loeschen oder wenn ich Zeit hab disasm (meist kommt es aber nur in ne Sandbox ) und guck was es genau macht. Passiert es mir, dass ich ausversehn einen Virus lade, kapp ich als erstes die Internetverbindung (so verhindere ich, dass noch mehr auf den Rechner geladen wird), erstelle eine Kopie des Schaedlings und untersuche diesen auf einem separaten Rechner, ist absehbar, dass ich diesen schneller durchschaue, als es dauern wuerde den Rechner komplett neu aufzusetzen, saeubere ich den Rechner per Hand. Dies ist in 90% der Faellen kein Problem, da die 0815-Malware sich darauf beschraenkt irgendwo in den Autostart zu kriechen, um sich selbst zu starten, sich so gut wie moeglich versteckt und noch ein paar Kopien erstellt bzw versendet. Es ist nur relativ selten, dass moderne Malware dauerhaft irgendwelche Datein veraendert, von daher ist es meist aergerlich, aber nicht nicht besonders schlimm. Sensible Dinge (und zwar nur die) taetige ich sowieso in einer seperaten VM.
xrayn ist offline   Mit Zitat antworten
Alt 27.10.08, 21:56   #4 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

ich muss ehrlich gesagt sagen, daß ich seit ich windows verwende (und das ist sogar heute noch hin und wieder der fall), keine viren/trojaner probleme hatte. mein schutz sind nat und freeav inklusive ein wenig achtsamkeit. nicht alles anklicken was blinkt, und auf sachen setzen die man kennt.

im falle eines falles ist backup natürlich alles, das kann man nie deutlich genug sagen. wichtige daten gehören gebrannt, kopiert, oder was auch immer. diese daten sollten "sicher" sein, ein kompromitiertes backup nützt niemandem etwas.
xeno ist offline   Mit Zitat antworten
Alt 28.10.08, 08:47   #5 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
(meist kommt es aber nur in ne Sandbox )
Was nutzt du für eine Sandbox? Bez. um das Verhalten zu analysieren, welche Sandboxen eignen sich besonders?

Bei Sandboxie z.B. ist ziemlicher Aufwand zu betreiben, bis man die entscheidenden Änderungen am System sieht.

(Struktur (Hive) in Registry laden usw...)

Gibt es keine Sandboxen, die schön nach Kategorien (Filesystem änderungen, Registry usw.) alle Aktivitäten loggen und diese übersichtlich darstellen?
90nop ist offline   Mit Zitat antworten
Alt 28.10.08, 09:20   #6 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Ich nutz joebox (joebox.org), zwar wuerde ich nicht sagen, dass die Ergebnisse sehr einfach auszuwerten sind (ein gewisses Abstraktionsvermoegen ist notwendig, CWSanbox und Anubis sind da etwas besser), aber sie ist gruendlich, schwer zu entdecken und modular anzupassen (man kann zb Userinteraktionen simulieren).
xrayn ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Sonstiges » Umfragen » Viren? Und jetzt!?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neue Viren!!! dawad Fun Section 1 25.03.05 13:57
viren markg Umfragen 4 20.08.04 16:38
Jetzt ist es also da!!!! Indi Games 10 30.11.01 14:27


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61