Virenscanner sicher?

12/31/2010 11:12 Antimateris#31
also ich schaue min. einmal im moat c:/users/app data(versteckter ordner) an...
dabe find ich IMMER ordner wie : {1231FGKS1324GBFD§"325rew}... die losche ich immer, da sich meistens ein TROJANER dahinter versteckt, den ein antivirenprogramm nicht erkennen kann!

nur mal so als tipp
01/01/2011 23:14 Ozonschicht#32
Du weißt das sowas meistens kein Trojaner ist und der Ordner ist nicht als meist infected Ordner bekannt...
01/02/2011 01:30 Fremo.#33
Achja und nochwas:

Wenn jemand was bei novirusthanks uploaded,kann man schon sicher sein das das ein virus ist.Die crypted dateien werden auf NoVirusThanks uploaded weil die stub.exe zum crypten dort nicht detected wird.Wenn man auf virustotal scannt wird die stub detected nach einer zeit.

Außerdem sollte man immer mal wieder in den "AppData/Roaming" ordner gucken.
Die viren von Viren-Tools wie zB. RAT (Remote administration tools) platzieren sich dort im Roaming ordner .

Wenn ihr "komische" ordner dort habt wir zB 1234Bdg-"2123gt42-t2r23dgnb- könnte es sich um einen registry key handeln,wo sich der virus eingenistet hat.

Für firefox kann man sich am besten gleich [Only registered and activated users can see links. Click Here To Register...] holen damit die keylogger nichts mehr stealen können an daten :)
01/06/2011 12:23 Antimateris#34
@Ozonschicht da schon die erste bestätigung;):
Quote:
Originally Posted by i♥Blader View Post
Achja und nochwas:

Wenn jemand was bei novirusthanks uploaded,kann man schon sicher sein das das ein virus ist.Die crypted dateien werden auf NoVirusThanks uploaded weil die stub.exe zum crypten dort nicht detected wird.Wenn man auf virustotal scannt wird die stub detected nach einer zeit.

Außerdem sollte man immer mal wieder in den "AppData/Roaming" ordner gucken.
Die viren von Viren-Tools wie zB. RAT (Remote administration tools) platzieren sich dort im Roaming ordner .


Wenn ihr "komische" ordner dort habt wir zB 1234Bdg-"2123gt42-t2r23dgnb- könnte es sich um einen registry key handeln,wo sich der virus eingenistet hat.

Für firefox kann man sich am besten gleich [Only registered and activated users can see links. Click Here To Register...] holen damit die keylogger nichts mehr stealen können an daten :)
01/06/2011 17:18 Ozonschicht#35
Quote:
Originally Posted by Antimateris View Post
@Ozonschicht da schon die erste bestätigung;):
Es kann zu einem RAT gehören, aber es kann auch zu einem anderen Programm gehören. Man kann dabei nie sicher sein. Eine möglichkeit ist es...
01/09/2011 21:20 Antimateris#36
ok, du hast recht:
man kann nicht 100% sicher sein, aber wenn in den dateien dann ein script ist, in dem trojan, worm ect. vorkommt, dann gehe ich mal davon aus, dass es ein virus ist...
01/18/2011 01:09 South-Park#37
Quote:
Originally Posted by i♥Blader View Post
Achja und nochwas:

Wenn jemand was bei novirusthanks uploaded,kann man schon sicher sein das das ein virus ist.Die crypted dateien werden auf NoVirusThanks uploaded weil die stub.exe zum crypten dort nicht detected wird.Wenn man auf virustotal scannt wird die stub detected nach einer zeit.

Außerdem sollte man immer mal wieder in den "AppData/Roaming" ordner gucken.
Die viren von Viren-Tools wie zB. RAT (Remote administration tools) platzieren sich dort im Roaming ordner .

Wenn ihr "komische" ordner dort habt wir zB 1234Bdg-"2123gt42-t2r23dgnb- könnte es sich um einen registry key handeln,wo sich der virus eingenistet hat.

Für firefox kann man sich am besten gleich [Only registered and activated users can see links. Click Here To Register...] holen damit die keylogger nichts mehr stealen können an daten :)
bei mir steht, das das mit meiner FF version nicht läuft, da kein update da ischt :)