Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

3 Seiten V  < 1 2 3  
Closed TopicStart new topic
> DNS Changer Trojaner
SLE
Beitrag 30.01.2012, 11:16
Beitrag #41



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(J4U @ 30.01.2012, 11:00) *
Dann kannst Du mir bestimmt auch meine bereits mehrfach vergebens gestellte Frage beantworten: Warum soll ich einem AV, dass die Infektion nicht verhindern konnte, deren zuverlässige Beseitigung zutrauen?

Nein kann ich nicht, will ich nicht und ich habe schon mehrfach geäußert, dass ich das genau so sehe und AVs hier nicht vertraue und dies nie würde.
Ich habe u.a. im vorherigen Posting klar geschrieben, dass ich Aussagen über eine vorhandene Infektion bzw. Reste NICHT mit AVs treffe/treffen würde.

Sollte eigentlich klar werden wenn man den gesamten Beitrag liest smile.gif

Ich habe lediglich darauf hingewiesen, dass die Entfernung mittels AV aber der von ONV der meistgenutzte Weg ist. Sieht man in genug Foren. "Ich habe dann noch Onlinescan xy ausgeführt, dann MWB, dann nochmal Z - nun wird nichts mehr gefunden... bla" Und von daher: Soll man ruhig detailliert testen...


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 30.01.2012, 12:38
Beitrag #42






Gäste






ZITAT(SLE @ 30.01.2012, 11:15) *
Soll man ruhig detailliert testen...
Fragwürdige "Tests".
Das AV erkennt zwar nüschte, soll aber das, was es nicht erkannt hat, bereinigen. wacko.gif

J4U
Go to the top of the page
 
+Quote Post
SLE
Beitrag 30.01.2012, 13:05
Beitrag #43



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(J4U @ 30.01.2012, 12:37) *
Fragwürdige "Tests".
Das AV erkennt zwar nüschte, soll aber das, was es nicht erkannt hat, bereinigen. wacko.gif

Nö. Das ist doch unabhängig.
- Man deaktiviert das AV, installiert eine bekannte Schadsoftware und zeichnet sämtliche Veränderungen am System auf.
- Dann darf sich das AV versuchen und man vergleicht was noch übrig ist.
Macht für mich Sinn. Andere Vorgehensweisen wären aber in der Tat mehr als fragwürdig.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 30.01.2012, 13:31
Beitrag #44






Gäste






ZITAT(SLE @ 30.01.2012, 13:04) *
- Man deaktiviert das AV, installiert eine bekannte Schadsoftware und zeichnet sämtliche Veränderungen am System auf.
- Dann darf sich das AV versuchen und man vergleicht was noch übrig ist.
Macht für mich Sinn. Andere Vorgehensweisen wären aber in der Tat mehr als fragwürdig.
Für mich macht das wenig Sinn. Ein AV hat zu funktionieren und die Hauptaufgabe ist nun mal die Erkennung.
Es hilft auch nicht, den Baum umzusägen, nachdem man dagegen gefahren ist.

OK, nachdem ich nun auch noch den allseits beliebten Autovergleich hinbekommen habe, sehe ich das Thema für mich als erledigt an.
Ich bleibe stur bei meiner Meinung. rolleyes.gif
Ätsch!

J4U
Go to the top of the page
 
+Quote Post
SLE
Beitrag 30.01.2012, 14:21
Beitrag #45



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(J4U @ 30.01.2012, 13:30) *
Es hilft auch nicht, den Baum umzusägen, nachdem man dagegen gefahren ist.

Ist auch schwer, falls man den unfallbedingt humpelt und hinkt wie der Vergleich in diesem Fall.

ZITAT(J4U @ 30.01.2012, 13:30) *
Ein AV hat zu funktionieren und die Hauptaufgabe ist nun mal die Erkennung.

Und das dies immer klappt ist Illusion - ob reaktiv, ob proaktiv. Es werden immer Sachen durchrauschen.

Und ja, ich bin im Grunde deiner Meinung: An Tag X beim Infektionsvorgang nicht erkannt, aber an Tag x+2 wird es (angeblich) erkannt und sicher entfernt. Arge Vertrauensfrage! IMO nicht unmöglich aber für ONV auf jeden Fall nicht nachprüfbar.

Von daher: Grau. Es gibt hier kein schwarz und kein weiß.

Der Beitrag wurde von SLE bearbeitet: 30.01.2012, 17:53


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 30.01.2012, 16:34
Beitrag #46






Gäste






ZITAT(SLE @ 30.01.2012, 14:20) *
Von daher: Grau.
Hell- oder Dunkelgrau?

ciao.gif


Go to the top of the page
 
+Quote Post

3 Seiten V  < 1 2 3
Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 18.04.2024, 06:37
Impressum