Samstag, 4. August 2007

Verdächtige Dateien auf dem Rechner ?


Am besten überprüft man das mit dem Programm "Autoruns"
von den Autoren und Sicherheitsguru's von Microsoft
Mark Russinovich und Bryce Cogswell die auch die
Sysinternals Suite erstellt haben.

Dort kann man sehen das jede ausführbare Datei (*.exe)
auch Angaben über den Autor oder Hersteller hat, falls das
nicht der Fall sein sollte, ist diese Datei zu überprüfen,
es könnte z.B. ein Kopierschutz (bei den Treibern) sein aber
auch ein versteckter Trojaner.

Um verdächtige Dateien untersuchen zu lassen sollte man
diese bei Jotti's Online Malware Scan und bei Virustotal uploaden, da diese Seiten meist überlastet sind dauert es
etwas bis das Ergebnis komplett ist, davon sollte man dann
eine Kopie erstellen und im Forum posten.

Keine Kommentare: