Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Malware mit Sysinternals-Tools aufspüren

mi~we / 19 Antworten / Flachansicht Nickles

Wenn der Virenscanner mal wieder versagt....
Interessanter Vortrag von Mark Russinovich, der zeigt, wie man "zu Fuss" mit Programmen aus der Sysinternals-Suite auf Malware-Jagd gehen kann:
http://download.sysinternals.com/Files/SysinternalsMalwareCleaning.pdf
( leider alles in Englisch, sorry wenn ihr damit auf Kriegsfuß steht )

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
neanderix shrek3 „Interessante Infos, die aber auch aufzeigen, wieviel Knowhow nötig ist, um eine...“
Optionen
Sie brauchen auch nicht mehr den Taskmanager, das Systemkonfigurationsprogramm usw. zu sperren, um zu verhindern, dass man ihnen auf die Schliche kommt.

diesen "Trick" brauchten nur die ersten Schädlinge - und wenn man nicht gerade user an einem firmen-PC war, auf dem der Admin den Taskmanager eh gesperrt hatte wusste man: Taskmanger weg == da ist was faul.

Heutige Schädlinge tauchen einfach in dessen Prozessliste nicht auf.

Der Vorsprung der Malwareprogrammierer ist mittlerweile derart groß, dass ich mich schlicht weigere, Geld für Antivirenprogramme auszugeben, da die Aussagekraft eines Scans eh gegen NULL strebt.


Volker
Computers are like airconditioners - they stop working properly when you open Windows Ich bin unschuldig, ich habe sie nicht gewählt!
bei Antwort benachrichtigen