Zitat
Was Tun, Wenn Der Pc Kompromittiert Wurde?
Anzeige
#62
geschrieben 07. April 2005 - 14:22
Zitat
Jep. Alle wollen Restore, keiner will Backup.
Zitat
Nein. Schon mal nmap mit WinPCap laufen lassen? Da wirst du auch nix sehen, nennst sich Raw Sockets und wird entweder von Windows direkt oder über einen Teil von WinPCap bereitsgestellt. Generell kannst du problemlos das TDI-Interface umgehen und auch direkt mit normalen Sockets hantieren, die tauchen dann, je nach Art des untersuchenden Tools, ebenfalls nicht in der Liste auf.
Zitat
Nein, aber mit einem Rootkit, das nicht destruktiv, sondern nur schlecht programmiert ist. Hat genau den gleichen Effekt.
Zitat
Hallo, wird sind im Jahre 2005. Phatbot/Gaobot geistert als Open Source durch's Netz und ist schon so weit entwickelt, daß selbst Profis damit nicht mehr klarkommen und die Kiste lieber gleich plätten. Es gibt hunderte verschiedener Startmethoden.
Außerdem kann man einfach System-Binaries modifzieren oder ersetzen, mit der msgina.dll geht das logischerweise besonders gut.
Zitat
man DLL Injection
man Subhandler Invoke
Dieser Beitrag wurde von Rika bearbeitet: 07. April 2005 - 16:25

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#63
geschrieben 07. April 2005 - 15:35
Zitat (v0dka: 07.04.2005, 12:00)
tja, vieleicht sind das auch die faulen fortgeschrittenen User...
Marcel
--------------------------------------------------
Rechtschreibfehler sind gewollt :D
#64
geschrieben 07. April 2005 - 16:26

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#65
geschrieben 07. April 2005 - 18:32
ich hoffe meine erfahrungen helfen wenigstens einigen, die ganzen "spaßtrojaner"-attacken auf LANs zu meistern
#66
geschrieben 07. April 2005 - 20:36
Den Laptop meines Kumpels hab ich soweit platt gemacht und alle nötige Software installiert.
Das Wlan ist deaktiviert; da geh ich morgen rann.
Der Acer Laptop hat noch ne 1,5GiG Partition ohne zugeordneten Laufwerksbuchstaben. Da ist das vorinstallierte Backup installiert, welches zusammen mit ner Recover Cd das System neu aufspielen könnte.
Frage
Kann ich die Partition einfach unangetastet lassen oder muß ich fürchten, daß selbst dort noch Backdoors platziert sein könnten?
(Die Partition steht nur in der Datenträgerverwaltung - rechtsklickt liefert nur "Hilfe"-Button, aber keine Einstellmöglichkeiten.)
Dieser Beitrag wurde von Grayson dpi bearbeitet: 07. April 2005 - 20:39
"Gott ... wie lautet eigentlich die Formel des Lebens?"
Gott zeigt Sie mir und ich nehme mir die Zeit und studiere sie...
"Gott ... die Formel hat ja viele Fehler?!"
...
Gott: "Ich weiß." Zitat von Lila Matz
#67 _moep_
geschrieben 07. April 2005 - 20:55
Zitat
Wenn du auf diese Partition nicht schreiben kannst sollte sie sicher sein. Und auch wenn dort noch Malware wäre solange du sie nicht ausführst ist das auch egal.
#68
geschrieben 29. April 2005 - 15:23
#69
geschrieben 29. April 2005 - 15:36
Zitat
Ja, aber er kam vermutlich nicht zur Ausführung. Obwohl, bei Norton weiß man ja nie...
Zitat
Schlecht.
Zitat
Wie wäre es, wenn du die Sticky-Threads hier im Forum durchliest, kotet dich nur einige Minuten Zeit.
Zitat
Wenn du hundertprozentig sicher sein willst, ja.
Zitat
Muss es nicht.
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#70
geschrieben 29. Mai 2005 - 00:08
Zitat (Frischling: 29.04.2005, 16:23)
<{POST_SNAPBACK}>
Ich weiß, zuzugeben, dass man etwas nicht verstanden hat, ist nicht besonders „in“ … wie kann man nur so blöde sein … aber vielleicht liegt hier ein Teil des Problems: Man ließt etwas, versteht es nicht wirklich und irgendwann gibt man auf, weil das Gefühl – alle anderen scheinen durchzublicken, nur man selbst scheint zu blöde dazu zu sein – nicht besonders angenehm ist. Und der Rechner bleibt so, wie er ist.
Sina
Dieser Beitrag wurde von Sina bearbeitet: 29. Mai 2005 - 00:09
#71
geschrieben 29. Mai 2005 - 08:35
Sina sagte:
Aber du kannst dir sicher sein, dass keiner hier mit diesem Wissen zur Welt gekommen ist und auch kein Informatik-Studium o.ä. nötig ist, um da durchzublicken. Die Links bieten eine gute Grundlage, nach unbekannten Begriffen kann man googlen oder bei Wikipedia nachschaun, und wenn du gar nicht mehr weiterkommst kannst du ja hier fragen
Dieser Beitrag wurde von Graumagier bearbeitet: 29. Mai 2005 - 08:35
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#72
geschrieben 12. April 2006 - 12:40
Zitat
wie ist der genaue link?(steht in dem guide nicht drin!)
Dieser Beitrag wurde von valeron bearbeitet: 12. April 2006 - 12:40
#73
geschrieben 12. April 2006 - 12:44
Die einfachste Möglichkeit ist aber wohl über google
http://groups.google.de/groups/dir?hl=de&s...594946&expand=1
#74 _moep_
geschrieben 12. April 2006 - 12:44
das erste was da aufgeführt ist sind genau diese links ^^
also einmal http://www.stud.tu-i...traenk/dcsm.htm
und
http://www.iks-jena....t/Firewall.html
#75
geschrieben 12. April 2006 - 12:46
danke für den link Witi!!!
Dieser Beitrag wurde von valeron bearbeitet: 12. April 2006 - 12:46
- ← Firefox öffnet Sich Alle 45 - 60min Selbstständig...
- Sicherheit
- 1 Gb Usb Speicherstick Mit Passwort Schützen ?! →

Hilfe
Neues Thema
Antworten

Nach oben





