![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
Gast_Beobachter_* |
![]() ![]()
Beitrag
#1
|
Gäste ![]() |
Hallo Leute,
Ich habe heut bei meinem Windows7 System einen verdächtigen ADS entdeckt, der an "c:Windows" angehängt war. Bei upload bei Virustotal ergab als Hinweis dies MD5 : 529917fa550eea5a8cc0db00ca803e2b SHA1 : 0588a5c17d46c2b67fd4708adf9ad675cef15c71 SHA256: 1f783b232a5e1890dde9855defd2f58096b53dac28b3eac6cf588cd04c8f174f TrID : File type identification Unknown! ssdeep: 3:ol2Rvlt/:VJv PEiD : - RDS : NSRL Reference Data Set weitere Recherchen brachten mich zu dieser Seite http://www.nsrl.nist.gov/ kann mir jemand das mal erklären bitte? Ansonsten bin ich ganz schnell wieder bei XP. mfg Beobachter Der Beitrag wurde von Manu bearbeitet: 02.01.2010, 01:59 |
|
|
![]() |
Gast_Beobachter_* |
![]()
Beitrag
#2
|
Gäste ![]() |
zum Schreibstil...
ja ja , wenns nicht der eigene Rechner/Produktivsystem ist kann man immer lässig schlau daherlabern. Und zu den Bildzeitungslesern gehöre ich eigentlich nicht. Die Überschrift spiegelt eigentlich nur meine momentane Meinung gegenüber der immer weniger vorhandenen Selbstbestimmung des Kunden und der Systematischen Aushöhlung des Datenschutzes wieder. Ich bin sozusagen mit der Gesamtsituation unzufrieden. Aber wer noch nicht die Schnauze voll hat von WGA, DRM, ACTA, Sonyrootkits, ThreeStrikesStrategie, NIST, OnlineAktivierungen, Zwangsupdates, Beweislastumkehr und dem ganzen anderen Muell, der werfe den ersten Stein. Das diese Technik auch dazu genutzt werden kann Forensik Auswertungen von FTK Sessions/Images zu beschleunigen/zu vereinfachen ist auch Fakt. (ein Schelm wer böses dabei denkt) Zu fehlenden Quellen... Ich habe die Quellen geliefert die ich auf die schnelle im Web gefunden habe. Ansonsten danke ich allen Usern für Ihre ADS Rückmeldungen. System habe ich neu aufgesetzt, Befund ist bis jetzt negativ. mfG Beobachter Der Beitrag wurde von Beobachter bearbeitet: 01.01.2010, 06:52 |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 06.05.2025, 06:48 |