Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Malware mit Sysinternals-Tools aufspüren

mi~we / 19 Antworten / Flachansicht Nickles

Wenn der Virenscanner mal wieder versagt....
Interessanter Vortrag von Mark Russinovich, der zeigt, wie man "zu Fuss" mit Programmen aus der Sysinternals-Suite auf Malware-Jagd gehen kann:
http://download.sysinternals.com/Files/SysinternalsMalwareCleaning.pdf
( leider alles in Englisch, sorry wenn ihr damit auf Kriegsfuß steht )

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
shrek3 mi~we „Malware mit Sysinternals-Tools aufspüren“
Optionen

Interessante Infos, die aber auch aufzeigen, wieviel Knowhow nötig ist, um eine halbwegs zuverlässige Aussage darüber zu bekommen, ob ein Rechner überhaupt infiziert ist.

Die Aussagen auf Seite 74 dieser PDF-Datei sind nach meinen Beobachtungen längst Realität geworden - im Gegensatz zu früher haben die Aussagen des Virenschutz-Logfiles so sehr an Aussagekraft verloren, dass ich mein weiteres Vorgehen unmöglich noch davon abhängig machen kann.

Heutige Schädlinge können es sich locker leisten, dass der Virenschutz Updates vornimmt und der Echtzeitschutz aktiviert ist.
Sie brauchen auch nicht mehr den Taskmanager, das Systemkonfigurationsprogramm usw. zu sperren, um zu verhindern, dass man ihnen auf die Schliche kommt.

Nach meinen Eindrücken war der Vorsprung noch nie so groß. :-(

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen