Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

Malware mit Sysinternals-Tools aufspüren

mi~we / 19 Antworten / Flachansicht Nickles

Wenn der Virenscanner mal wieder versagt....
Interessanter Vortrag von Mark Russinovich, der zeigt, wie man "zu Fuss" mit Programmen aus der Sysinternals-Suite auf Malware-Jagd gehen kann:
http://download.sysinternals.com/Files/SysinternalsMalwareCleaning.pdf
( leider alles in Englisch, sorry wenn ihr damit auf Kriegsfuß steht )

"Es wäre dumm, sich über die Welt zu ärgern. Sie kümmert sich nicht darum." (Marc Aurel)
bei Antwort benachrichtigen
neanderix shrek3 „ Bis vor ca. 1,5 Jahren war das noch ein recht gutes Kriterium, der meinen...“
Optionen
Bis vor ca. 1,5 Jahren war das noch ein recht gutes Kriterium, der meinen Verdacht erhärten konnte.

ich hatte zuletzt vor gut 7 jahren mit einem solchen Schädling zu tun.
Spätestens seit mitte der ersten Dekade dieses jahrtausends sind die meisten Schädlinge in der Lage, sich im Prozessmonitor des Taskmanagers NICHT zu zeigen; vor solchen Schädlingen wurde ich allerdings schon deutlich früher gewarnt.

Wenn das so weiter geht, installiere ich den Kunden nur noch aus Placebogründen einen Virenschutz,

So hab ich das schon letztes jahr gehalten, als ich einer älteren Dame half.
Sie hat nach einem _Antivirus-Programm gefragt, ich hab ihr die Situation erklärt, wie sie ist (so laienverständlich wie möglich) - und ihr dann, weil es sie beruhigte, AntiVir Free installiert.
Und ihr aufgetragen, möglichst *täglich* den "Update" Knopf zu drücken.

Es ist zuviel "Kleinzeug", worauf sie achten müssten

Richtig - und da finde ich dann das Paketmanagement von *buntu wieder unschlagbar; man bekommt automatisch eine Nachricht, wenn es was zu installieren gibt; und ist es soweit, klickt man einfach einmal und es aktualisiert sich alles; und Neustart des PC ist in der Regel ebenfalls nicht nötig.

und wenn das vor dem Hintergrund ihres Glaubens an Virenschutz geschieht, bleibt noch weniger hängen.

*seufz* Wem sagst du das.

Ich hab einen Arbeitskollegen, der schwört auf seine Outpost-Firewall samt Outpost-Virenschutz.
Als ich ihm neulich auf seinen Hinweis "ich hab seit jahren keine Probleme mehr mit viren" meinte, das könne er gar nicht wirklich wissen und wenn, dann sei das mehr Glück als das er das seiner "Schutz"Software zu verdanken habe, meinte er, das könne gar nicht sein, dann hätte er die letzten jahre NUR Glück haben müssen ...

Nuja, ich lass ihm den Glauben an seine Placebo-software (er ist nicht davon abzubringen, dass eine Software-Firewall zusätzlich zur Router-Firewall nützlich ist) -- ich muss es ja nicht reparieren (und ich würde mich auch strikt weigern: er ist überzeugter Alles-Als-Admin-Macher :(

Volker
Computers are like airconditioners - they stop working properly when you open Windows Ich bin unschuldig, ich habe sie nicht gewählt!
bei Antwort benachrichtigen