Bundestrojaner

empaty schrieb:
Jedes system is anfällig und auch ein Linux ,wenn ich dieses nicht regelmässig update und Sicherheit fängt nicht bei Tools ,oder einem AV Progamm an sondern früher,

Haben wir etwas anderes behauptet? Also kein Grund frech zu werden!
 
Aber von Systemwiederherstellung durch ein Backup (wenn´s den wirklich mal sein müßte) halte ich wenig. Dann würde auch ich neu aufsetzen (sollte ich sowieso mal machen )
Jetzt gehe ich auf dich ein Magl ;) warum würdest du nicht einerstelltes Backup deines Systems einspielen sondern lieber neu aufsetzen? dann bräuchtest du doch gar keine Backups erstellen wenn du die nie benutzen wolltest zum zurückspielen eines solchen Backups.
Kannst Du mir ein gutes kostenloses Backup / Revovery Programm empfehlen?
Ich nehme schon lang und nur noch Paragon habe hier 3 sog. Heft Vollversionen von denen eine bei mir installiert ist. Es reicht aber aus wenn man zum Beispiel Paragon Backup & Recovery Free Edition nimmt: http://www.paragon-software.com/de/home/br-free/ das bringt alle Funktionen mit die man braucht um damit Festplatten oder Partitionen zu sichern und die Sicherungen(Backups)wieder einspielen bzw zurücksichern zu können.
 
Interessant ist auch, dass ihr predigt, ein Virenscanner reicht zum Schutz nicht aus, gleichzeitig sollen diese aber nun auf infizierten Systemen aussagekräftige Ergebnisse liefern können?

@ Kraligor

Vielleicht erinnerst du dich, dass vor zig Jahren mal die Diskussion bezüglich Firewall aufkam? Die gleichen Angriffspunkte können durchaus für Virenscanner gelten.

Aber das ist ein ganz anderes Thema und sollte nur unterstreichen, was CCC Mitglieder von solcher Suchsoftware halten.

Und eins weiß ich sicher, das Hintergrundwissen ist dort größer als bei uns allen zusammen.
Ergänzung ()

Ich verlasse mich nicht auf eine "automatisierte Erkennung"!

Bitte? Das geht nun aber nicht konform mit deinen bisherigen Äußerungen.

Du kannst also sicher behaupten, dass du von einem infizierten PC nicht nur die offensichtliche Spitze des Eisberges entfernst und für Scanner unbekannte Malware identifizieren kannst?
 
Zuletzt bearbeitet:
smuper schrieb:
Interessant ist auch, das ihr predigt, ein Virenscanner reicht zum Schutz nicht aus, gleichzeitig sollen diese aber nun auf infizierten Systemen aussagekräftige Ergebnisse liefern können?

Dazu zitiere ich mich selbst:

kammerjaeger1 schrieb:
@ purzelbär

Lass es, ich glaube die wollen gar nicht verstehen, wie wir arbeiten und können ihren Tunnelblick nicht ablegen. Sie greifen einen Aspekt einer ganzen Kette heraus, um dann festzustellen, dass das alleine nicht immer reicht. Dass wir uns darüber auch im Klaren sind, erkennen sie nicht. ;)
 
Wo ist es frech Kammerjäger das ich sage ich setze Linux ein weil da die Gefahr von ramson nicht gegeben ist?Muss ich jetzt nicht verstehen oder deine Aussage?:eek:

Oder wegen der Arroganz sorry so wie ihr hier stellen sich nicht mal die Leute von avira hin ,warum weil die auch einen Ruf zu verlieren hätten ,eben durch den live support was sie dort bieten.
 
Zuletzt bearbeitet:
Windows neu aufspielen ,
Auf toolbars verzichten und mehrere AV Programme gleichzeitig,
Regelmäßige Backups machen vom system ,
Router updten auf Firmensoftware,
Windows und deren Drittbieter Software udaten ,
Antivirenprogramm täglich aktuell halten usw
Eine gute Aufzählung empaty :) nur in einem Punkt wage ich es Widerspruch einzulegen:
mehrere AV Programme gleichzeitig
nach meinem Empfinden gehört mur ein richtiges" Virenschutz Programm mit Hintergrundwächter(n)auf ein Windows System installirt und dazu dann permanent installiert höchstens 1 oder 2 sog. OnDemand Scanner. Da verwende ich nebe Avast Free Malwarebytes Free und Emsisoft Emergency Kit das portabel ist und auch auf einen USB Stick gepackt werden kann.
 
Lieber Kammerjäger, dazu zitiere ich dich mal:

Ich mach es fast genauso wie Du, scanne aber nach der Systemwiederherstellung im "abg. Modus mit Eingabeaufforderung" kurz mit Malwarebytes und lasse CCleaner laufen, außerdem via msconfig radikal den Autostart säubern (aktuell besonders nach Skype-Einträgen suchen, da versteckt sich gerne etwas hinter... ). Dann im normalen Modus den FullScan von Malwarebytes. Rest siehe Deine Anleitung.

Und der Vollständigkeit halber wie Purzelbär vorgeht:

Bei mir selbst mache ich es so das ich das System im Abgesicherte Modus mit Eingabeaufforderung starte, mache in diesem Modus dann eine Full Scan mit Malwarebytes(da wird auch die Skype Infektion gefunden und gelöscht)und danach fahre ich das System wieder normal hoch, mache evtl. nochmal einen Full Scan mit Malwarebytes und wenn ich paranoid bin, abschliessend einen Anti Rootkit Scan mit Malwarebytes Anti Rootkit(der aber nichts fand bei den GVU Ransom Files die ich hier getestet hatte).

Und nun bitte eine Antwort auf meine Frage:

Du kannst also sicher behaupten, dass du von einem infizierten PC nicht nur die offensichtliche Spitze des Eisberges entfernst und für Scanner unbekannte Malware identifizieren kannst, welche im verborgenen werkelt?
 
Das, was ich da kurz beschrieben habe, ist nicht alles, sondern nur das grobe Raster. Aber scheinbar hältst Du mich wirklich für so blöd und engstirnig, dass Du das glaubst.
Wenn ich alles aufschreiben wollte, wie ich ein Sys analysiere, könnte ich gleich ein Buch verfassen... ;)
 
purzelbär schrieb:
Jetzt gehe ich auf dich ein Magl ;) warum würdest du nicht einerstelltes Backup deines Systems einspielen sondern lieber neu aufsetzen? dann bräuchtest du doch gar keine Backups erstellen wenn du die nie benutzen wolltest zum zurückspielen eines solchen Backups.

Ich nehme schon lang und nur noch Paragon habe hier 3 sog. Heft Vollversionen von denen eine bei mir installiert ist. Es reicht aber aus wenn man zum Beispiel Paragon Backup & Recovery Free Edition nimmt: http://www.paragon-software.com/de/home/br-free/ das bringt alle Funktionen mit die man braucht um damit Festplatten oder Partitionen zu sichern und die Sicherungen(Backups)wieder einspielen bzw zurücksichern zu können.

hab ich mich vielleicht falsch ausgedrückt. Sollte ich einen Virus / Troja nicht erfolgreich bekämpfen können (was ich mir nicht vorstellen kann), dann würde ich schon (vorübergehend) auf dein Backup zurückgreifen. Aber dann doch mal ernsthaft über eine Neuinstallation nachdenken.
O.k. Danke. ich schau mir Paragon mal an.. ist das mitgelieferte Win7 Programm eigenlich Schrott?
 
OK sorry purzelbaer keine 2 gleichzeitigen antivirenprogramme verwenden die permanent online und offline über wachen und immer mitlaufen ;)

Ein aktives wäre bei mir MS und nach Bedarf Malwarebytes ,für meinen Windows Rechner,mehr brauche ich nicht.
 
Zuletzt bearbeitet:
smuper schrieb:
Ergänzung ()

Bitte? Das geht nun aber nicht konform mit deinen bisherigen Äußerungen.

Du kannst also sicher behaupten, dass du von einem infizierten PC nicht nur die offensichtliche Spitze des Eisberges entfernst und für Scanner unbekannte Malware identifizieren kannst?

Zumindest erkenne ich durch meine Erfahrung und den richtigen Einsatz aller zur Verfügung stehenden Werkzeuge deutlich mehr als ein einzelnes Virenprogramm alleine.

Siehe dazu auch #158. Hätte ich schon damals eine Lösung dafür gefunden, wenn ich mich auf klassische Vorgehensweisen und Scanner verlassen hätte?

Bitte beantworte mir diese Frage ehrlich!
 
Siehe dazu auch #158. Hätte ich schon damals eine Lösung dafür gefunden, wenn ich mich auf klassische Vorgehensweisen und Scanner verlassen hätte?

Es gibt aber einen Unterschied, auch dort wußtest du schon, dass Malware drauf ist und diese dann ausfindig zu machen ist nicht mehr schwer.

Diese dann zu analysieren und spezielle Maßnahmen zu entwickeln ist mit den Sysinternal Tools ohne weiteres möglich. Wie ihr schon sagt, in den bekannten Formen ist die GVU/BKA Erpressungsmalware nicht wirklich komplex.

Das man eine genau identifizierte Malware, dessen Verhaltensweise auch noch analysiert wurde, entfernen kann, ist auch nicht fraglich. Problematisch wird aber - etwaige zusätzlich vorhandene - unbekannte Malware zu entdecken.
 
Zuletzt bearbeitet:
Ist schon okay empaty ;) ich vertete nur die Meinung das bei mir nur ein Virenschutz Programm aufs System kommt das Hntergrundwächterfunktionen hat. Man könnte zwar auch Malwarebytes Pro oder Emsisoft Anti Malware Pro zusammen mit einem Programm wie Avast, AVG, Kaspersky usw. gleichzeitig verwenden, aber das mache ich nicht, vertraue "nur" auf Avast Free(als Beispiel)in Kombination mit Online Armor Free.
Bei mir selbst mache ich es so das ich das System im Abgesicherte Modus mit Eingabeaufforderung starte, mache in diesem Modus dann eine Full Scan mit Malwarebytes(da wird auch die Skype Infektion gefunden und gelöscht)und danach fahre ich das System wieder normal hoch, mache evtl. nochmal einen Full Scan mit Malwarebytes und wenn ich paranoid bin, abschliessend einen Anti Rootkit Scan mit Malwarebytes Anti Rootkit(der aber nichts fand bei den GVU Ransom Files die ich hier getestet hatte).
Und nun bitte eine Antwort auf meine Frage:

Du kannst also sicher behaupten, dass du von einem infizierten PC nicht nur die offensichtliche Spitze des Eisberges entfernst und für Scanner unbekannte Malware identifizieren kannst, welche im verborgenen werkelt?
Dazu folgende Antwort: ich fuhr damals mal zu dem ortsansässigen PC Fachmann, hatte meinen Desktop PC dabei, er schloß den an schaute etwas darauf an was gefühlt eine halbe Stunde und länger dauerte und ich keinen Plan hatte was er da macht und er grinste mich danach an und sagte: "warum bist du zu mir gekommen und hast evtl. Angst das es auf deinen PC Infizierungen gebe?" ich sagte ihm was ich "angestellt" habe und was ich als Bereingiungen durchgrführt habe und er meinte: dein PC ist sauber, da sind keine versteckten Infektionen drauf die du nicht bemerkt hättest und wenn jeder meiner(seiner)Privatkunden sein System so pflegen würde wie ich dann hätte er weniger Privatkunden zu betreuen.
O.k. Danke. ich schau mir Paragon mal an.. ist das mitgelieferte Win7 Programm eigenlich Schrott?
Kann ich dir nicht beantworten. Manche User zum Beispiel bei Rokop favorisieren das andere User wiederum nehmen lieber externe Programme wie Acronis, Paragon usw. Ich selbst habe nur XP Home, verwende nun Paragon schon ein paar Jahre und hatte noch nie Probleme damit.
etwaige zusätzlich vorhandene - unbekannte Malware zu entdecken.
Dazu klinke ich mich ein und wiederhole was ich schon mal mehrfach geschrieben habe: habe ich den Verdacht das andere Malware wie Rootkits oder Backddors mit auf mein System kamen und Scanner x zeigt mir das an oder ich selbst merke mein PC verhält sich komisch, dann wird die Paragon CD ins Laufwerk gelegt. Das mache ich aber auch wenn ich wie schon geschrieben mit GVU Ransom Files auf meinem System "gespielt" habe und Malwarebytes deren Infektionen jedes Mal löschen konnte. Im Endeffekt kommt dann doch zum Schluß ein Systemback der Partirion C wieder aufs System mit der Paragon Boot CD.
 
Zuletzt bearbeitet:
Absurd.

Das, was ich da kurz beschrieben habe, ist nicht alles, sondern nur das grobe Raster. Aber scheinbar hältst Du mich wirklich für so blöd und engstirnig, dass Du das glaubst.
Wenn ich alles aufschreiben wollte, wie ich ein Sys analysiere, könnte ich gleich ein Buch verfassen...

Na dann zeig doch mal was. Schreib bissl Fachchinesisch. Alles andere ist nur Werbung.:freak:
 
Muss ich aber dazu sagen das ich jetzt grade mit meinem Androiden Tablet online bin und schreibe ,aber auch dort ist ein AV Programm installiert ,gut aber hier geht es ja um Windows und den Ramson ,daher mal OT dieser Beitrag.
 
smuper schrieb:
Es gibt aber einen Unterschied, auch dort wußtest du schon, dass Malware drauf ist und diese dann ausfindig zu machen ist nicht mehr schwer.

Ach ja? Und warum konnte es dann damals keine einzige Fachpublikation und warum kamen die ersten Anleitungen erst Monate später?
 
@Magl

Ich persönlich nutze auch Paragon free, habe das ganze (jetzt) mal mit einem USB3 Stick gemacht. Komplettsicherung von Laufwerk C, Größe 38GB. Dauer des Backups+ kopieren auf dem Stick in 11min! Das zurückspielen hat 24min. gedauert.

Mit Windows(7) gehnt das auch , Systemsteuerung, Wiederherstellung, Dateien wiederherstellen- Sytemreperaturträger erstellen (Boot-CD), würde ich in jedem Fall machen falls der Abgesicherte Modus nicht funktioniert. Mach aber wenn schon am besten eine Komplettsicherung von der Systempatition, das geht auch.
 
kammerjaeger1 schrieb:
Ach ja? Und warum konnte es dann damals keine einzige Fachpublikation und warum kamen die ersten Anleitungen erst Monate später?

die hatten ja deinen infizierten pc (von dem sie dann auch erst wissen müssten, dass er infiziert ist) nicht vorliegen.
er sagte ja, dass es nicht schwer sei, wenn man einen infzierten pc vorliegen hat und das weiß. du warst offenbar einer der ersten den es getroffen hat und die sich dessen bewusst waren.

aber könnte ja auch an was anderem liegen. ich weiß es nicht. ich antworte nur gerne auf unpassende oder fehlerhafte argumente :D
 
Also ich bin auch einer, der das System nicht neu installiert bzw. Backup einspielen, wegen harmlose Ransoms die nur Geld erpressen. Wozu auch? Ist für mich einfach verschwendete Zeit, auch wenn es mit einem Backup nicht so lange dauert.;)

Denn einige meiner Bekannten bzw. Verwandte verwenden leider immer noch Win XP, und das dauert dann recht lange, und das werden Sie auch noch verwenden bis es Updates dafür gibt. Denn es dauert bei denen nicht lange, und die haben sich wieder was eingefangen.:D Wenn es hartnäckige Viren als Ransoms sind, wird natürlich falls vorhanden Backup eingespielt, oder neu installiert.

So wie es hier auch schon purzelbär beschrieben hat, entferne ich die Ransoms ebenfalls. Und das System läuft einwandfrei, bis die sich wieder irgendwo was einfangen.:D Und deswegen alle 2-3 Manate System wegen Ransoms neu aufsetzen?

Ich selbst hab schon seit 2007, wo ich noch Avira Premium verwendete,(davor war es Avira Free) mir nichts mehr eingefangen bzw. Viren oder ähnliches drauf gehabt.:D
Außer Spam Mails mit Viren im Anhang bekomme ich nichts mehr, und die landen eh gleich im Papierkorb.:evillol:

Verstehe echt nicht, wieso sich hier so einige aufregen, wenn jemand die Ransoms entfernen möchte, bzw. es hier Hilfesuchenden Usern anbietet.:eek:
 
Zurück
Oben