kann ein computerfachmann viren zurückverfolgen?

7 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet

Das kann sogar ein Nicht-Fachmann, wenn er weiß, wo er suchen muss. Über 60% der Malware kommt über eine Drive-by-Infektion an Bord. Mit einem Analyseprogramm wie O.T.L. lässt sich auf die Zehntelsekunde genau feststellen, WANN die Infektion stattfand. Dann reicht ein Blick in den Browserverlauf für diesen Zeitpunkt und man hat eine gute Spur. Klappt natürlich nicht bei jeder Malware, weil einige auf anderen Wegen kommt oder sich zeitverzögert bemerkbar macht.

ja klar...es gibt diverse merkmale mit deren hilfe man nen programm (das ist ein virus ja) eindeutig einer quelle zuordnen kann.


GUGGLHUPF 
Beitragsersteller
 17.08.2012, 09:42

auch wenn er von irgendeiner website kommt...

Speedster2000  17.08.2012, 09:53
@GUGGLHUPF

ja. die informationen stehen ja im programmcode - egal wo man das programm runtergeladen hat. wenns von ner webseite kommt ist es sogar noch einfacher, dann muss ich nur nachschauen wem sie seite gehört bzw von wo derjenige wiederum es geladen hat

RobbingHood  17.08.2012, 09:55
@Speedster2000

Es steht doch nicht im Programmcode, von welcher Website das Programm runtergeladen wurde? o.O

Wenn ein Hacker dir den rauf gepackt hat oder über deinen Computer gegangen ist um das Ding zu verbreiten nicht.

Da müsste man sich schon echt auskenne... Die Experten von Kaspersky Labs können es vielleicht, aber die machen wohl kaum Hausbesuche^^

wenn du meinst, auf welchem weg er in den rechner gelangt ist? das wird nicht gehen, da die dinger schon hinterlistig programmiert sind. da aber die wege immer die selben sind (verseuchte websites und email-anlagen) muss man nicht großartig suchen.

kannst du an einer datei ablesen, wie sie auf den rechner gekommen ist, z.b. kopien vom usb-stick? geht nicht.

aber die fachleute bei den großen firmen (kaspersky, gdata, symantec usw.) können bei der analyse strukturen erkennen und mit vergleichen die quelle bestimmen.

aber ist das so wichtig zu wissen? ich habe lieber einen fast 100% virenschutz und kümmere mich nicht darum, was kriminelle anstellen, um ihre schädlinge zu verbreiten. vorsicht und mißtrauen helfen hier mehr als neugier und naivität.


GUGGLHUPF 
Beitragsersteller
 17.08.2012, 09:49

welche sites sind den z.b. gefährdet ???

akino47  17.08.2012, 09:52
@GUGGLHUPF

sehr viele, auch schon bei youtube. installiere einen guten virenscanner und sei vorsichtig bei unbekannten links.