![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
Gast_rock_* |
![]() ![]()
Beitrag
#1
|
Gäste ![]() |
Ist zwar irgendwie alt, aber aufgrund der massiven immer neu erscheinenden fake softwaren ein aktueller bericht. Vorallem mit Popups kenn ich es noch nicht so...bisjetzt musste man ja meistens das programm selber runterladen und selber installieren.
Wie eine solche Bedrohung konkret aussehen kann, beschreibt Kalkuhl: "Beim Besuch einer Website erscheint auf einmal ein Pop-Up, das den Nutzer davor warnt, sein Computer wäre infiziert", so der Virenexperte. Mit einem bestätigenden Klick handelt sich der User in solchen Fällen ein vermeintliches Antiviren-Tool ein, das aber nichts bringt. "Das Programm 'scannt' den Rechner und 'findet' etliche Schädlinge, die aber gar nicht auf der Festplatte vorhanden sind", erklärt Kalkuhl. Zum Desinfizieren werde dem Nutzer dann eine eigentlich nutzlose Software angeboten, wobei Käufer um 20 bis 30 Euro erleichtert werden. Quelle: http://www.krone.at/krone/S22/object_id__1...xcms/index.html weiters kann man bei jedem ad aware update immer wieder viele namen von diesen dubiosen programmen ablesen! ![]() edit: wäre ein passendes thema um hier die ständigen ROGUE! Programme zu posten! ![]() edit2: EingangsÜberschrift geändert. Der Beitrag wurde von rock bearbeitet: 25.09.2008, 14:43 |
|
|
![]() |
Gast_Nightwatch_* |
![]()
Beitrag
#2
|
Gäste ![]() |
- aktiviertes G Data = Installation kann unterbunden werden, durch die Verhaltensüberwachung Was genau betitelt die Verhaltensüberwachung? Also was blockiert es? Und was kann es davon umsetzen? Würde mich mal interessieren (und ist nicht provokativ gemeint, sondern interessiert ![]() Gruß, Nightwatch |
|
|
![]()
Beitrag
#3
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.051 Mitglied seit: 15.10.2006 Mitglieds-Nr.: 5.448 Betriebssystem: Win7 Prof. x64 Virenscanner: GDATA TP 20xx Firewall: GDATA TP 20xx ![]() |
Was genau betitelt die Verhaltensüberwachung? Also was blockiert es? Und was kann es davon umsetzen? Würde mich mal interessieren (und ist nicht provokativ gemeint, sondern interessiert ![]() Gruß, Nightwatch Die Verhaltensüberwachung blockiert alle Aktivitäten, die beim Spycartest ausgeführt werden und überwacht den Autostart. G Data bezeichnet dies als "Verhaltensüberwachung". Ganz falsch ist es zwar nicht, aber mit einem BB bzw. HIPS kann sie nicht mithalten. Bei manchen Samples bekommt man dann einen Dialog, wo man die verdächtige Datei erlauben oder in Quarantäne verschieben kann. Was genau die Verhaltensüberwachung tut, steht leider nirgends. Man kann das Programm nun erlauben oder in Quarantäne verschieben. Bei letzterer Option ist es weg. ZITAT Entweder frühes Laden aktivieren oder einfach ein paar Minuten warten , der Norton Service ccSvcHst startet automatisch wieder wenn er ausgefallen ist. Wie du hier sehen kannst läuft er obwohl ihn die Scareware killen will ! Hab die Standardinstall von NAV drauf. Beim installieren habe ich NAV deaktiviert, damit sich die Scareware installieren kann. Auf meinem System hat NAV keine Chance zu starten, da die Scareware die ccSvcHst.exe sofort wieder abschießt. |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 30.06.2024, 22:50 |