BenGurion hat geschrieben:
Trios hat geschrieben:
BenGurion hat geschrieben:
gib mal ein beispiel ... welches kompromittierende system könnte man mit welchem removaltool wie bearbeiten?
schau mal hier:
http://www.blacksec.org/content/view/24/36/das gewährt einen gewissen Einblick in die Thematik.
ich sehe das eher so:
Zitat:
Eigentlich gibt es nur einen vernünftigen Weg und der heisst Prävention. Wer regelmäßig alle Patches in sein Betriebssystem und seinen Anwendungsprogrammen (!) einspielt und bei der Konfiguration und Benutzung Vernunft walten lässt, umgeht die oben genannten Probleme.
ansonsten, wenn das system zu sehr "kompromittiert" ist
neuinstallation
von solchen "cleanern" halte ich nich allzu viel ...
stimmt, eine vernünftige Präventation ist das "A" und "O" und wenn man doch mal zum Opfer geworden ist, Neuinstallation des Systems! In diesem Zusammenhang vielleicht noch eine Ergänzung (MS-Patches, guter,
aktualisierter Virenscanner, gute Hardwarefirewall und vielleicht eine brauchbare Personalfirewall sind ohnehin Pflicht):
http://c-ko.blogspot.com/2006/06/darksp ... ienen.html
Die Anwendung sollte allerdings sehr gewissenhaft und überlegt erfolgen. Der DS-Treiber verankert sich im Systemkernel und kann zuweilen für Bluescreens sorgen, aber dafür ist der Darkspy das mächtigste Werkzeug, was zur Zeit zu bekommen ist (natürlich made in china <g>).