<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Comments on: Entfernen von hartn&#228;ckiger Schadsoftware</title> <atom:link href="http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/feed/" rel="self" type="application/rss+xml" /><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/</link> <description>Geek in training...</description> <lastBuildDate>Fri, 03 Feb 2012 17:10:47 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>By: Tyson F. Gautreaux</title><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/comment-page-1/#comment-27966</link> <dc:creator>Tyson F. Gautreaux</dc:creator> <pubDate>Fri, 05 Aug 2011 13:40:45 +0000</pubDate> <guid
isPermaLink="false">http://www.feldstudie.net/?p=1530#comment-27966</guid> <description>Hallo, toller Post. Ich verfolge das selbe Themengebiet und warte gespannt auf weitere Posts zu dem Thema.</description> <content:encoded><![CDATA[<p>Hallo, toller Post. Ich verfolge das selbe Themengebiet und warte gespannt auf weitere Posts zu dem Thema.</p> ]]></content:encoded> </item> <item><title>By: Torsten</title><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/comment-page-1/#comment-3058</link> <dc:creator>Torsten</dc:creator> <pubDate>Fri, 27 Mar 2009 17:00:01 +0000</pubDate> <guid
isPermaLink="false">http://www.feldstudie.net/?p=1530#comment-3058</guid> <description>Das lÃ¤sst sich leider nicht so pauschal sagen. WÃ¤hrend ich nach einer Wurminfektion eher ein Auge auf die NetzwerkaktivitÃ¤t des vermeintlich infizierten Rechners werfen wÃ¼rde, wÃ¤re es bei einer Infektion durch einen Virus das Dateisystem. HÃ¤ngt alles vom Einzefall ab. Das Windows Eventlog, Wireshark und die Tools von Sysinternals wÃ¤ren hierbei meine erste Wahl. Ansonsten den Rechner von einem bootfÃ¤higen Medium, z.B. RettungsCD mit Virenscanner, booten und scannen lassen. Weiterhin natÃ¼rlich einen Virenscanner mit aktuellsten Virensignaturen auf dem Betriebssystem selbst.</description> <content:encoded><![CDATA[<p>Das lÃ¤sst sich leider nicht so pauschal sagen. WÃ¤hrend ich nach einer Wurminfektion eher ein Auge auf die NetzwerkaktivitÃ¤t des vermeintlich infizierten Rechners werfen wÃ¼rde, wÃ¤re es bei einer Infektion durch einen Virus das Dateisystem. HÃ¤ngt alles vom Einzefall ab. Das Windows Eventlog, Wireshark und die Tools von Sysinternals wÃ¤ren hierbei meine erste Wahl. Ansonsten den Rechner von einem bootfÃ¤higen Medium, z.B. RettungsCD mit Virenscanner, booten und scannen lassen. Weiterhin natÃ¼rlich einen Virenscanner mit aktuellsten Virensignaturen auf dem Betriebssystem selbst.</p> ]]></content:encoded> </item> <item><title>By: MFG</title><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/comment-page-1/#comment-3047</link> <dc:creator>MFG</dc:creator> <pubDate>Thu, 26 Mar 2009 18:42:29 +0000</pubDate> <guid
isPermaLink="false">http://www.feldstudie.net/?p=1530#comment-3047</guid> <description>Genau das was Du gerade geschrieben hast hatte mich brennend interessiert wie Du das weiter Hand haben tust. Weil man ja nie weiÃŸ ob eine einmal befallene Maschine noch vertrauenswÃ¼rdig ist. Das ist, glaube ich, wirklich keine einfache Sache. Man mÃ¶chte ja Nachts noch ruhig schlafen kÃ¶nnen als Administrator. :)
Werde mich bestimmt noch Ã¶fter hier blicken lassen.
Lg MFG</description> <content:encoded><![CDATA[<p>Genau das was Du gerade geschrieben hast hatte mich brennend interessiert wie Du das weiter Hand haben tust. Weil man ja nie weiÃŸ ob eine einmal befallene Maschine noch vertrauenswÃ¼rdig ist. Das ist, glaube ich, wirklich keine einfache Sache. Man mÃ¶chte ja Nachts noch ruhig schlafen kÃ¶nnen als Administrator. <img
src='http://d3ku6fgbi3rwvo.cloudfront.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <br
/> Werde mich bestimmt noch Ã¶fter hier blicken lassen.</p><p>Lg MFG</p> ]]></content:encoded> </item> <item><title>By: Torsten</title><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/comment-page-1/#comment-3046</link> <dc:creator>Torsten</dc:creator> <pubDate>Thu, 26 Mar 2009 18:31:51 +0000</pubDate> <guid
isPermaLink="false">http://www.feldstudie.net/?p=1530#comment-3046</guid> <description>Respekt... diese RÃ¼ckmeldung von Dir zeugt von Charakter. Die meisten anderen hÃ¤tten jetzt angefangen zu flamen oder sich nicht mehr blicken lassen. Bist auf meinem Blog jederzeit wieder willkommen. :)
Wie gesagt, grundsÃ¤tzlich hast Du mit Deiner Aussage Recht. Traue keinem infizierten System und auch ich als Techniker bzw. Supporter bei Kaspersky wÃ¼rde jede BÃ¼chse, auf welcher eine Schadsoftware war, neu aufsetzen. Nur leider ist dies nicht immer mÃ¶glich oder zumindest nicht mit einem angemessenen Aufwand. Da muss man dann eben weiterhin die Maschine beobachten und dafÃ¼r Sorge tragen, dass man schnell reagiert, sollte sich herausstellen, dass dort nicht alles sauber ist.</description> <content:encoded><![CDATA[<p>Respekt... diese RÃ¼ckmeldung von Dir zeugt von Charakter. Die meisten anderen hÃ¤tten jetzt angefangen zu flamen oder sich nicht mehr blicken lassen. Bist auf meinem Blog jederzeit wieder willkommen. <img
src='http://d3ku6fgbi3rwvo.cloudfront.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <br
/> Wie gesagt, grundsÃ¤tzlich hast Du mit Deiner Aussage Recht. Traue keinem infizierten System und auch ich als Techniker bzw. Supporter bei Kaspersky wÃ¼rde jede BÃ¼chse, auf welcher eine Schadsoftware war, neu aufsetzen. Nur leider ist dies nicht immer mÃ¶glich oder zumindest nicht mit einem angemessenen Aufwand. Da muss man dann eben weiterhin die Maschine beobachten und dafÃ¼r Sorge tragen, dass man schnell reagiert, sollte sich herausstellen, dass dort nicht alles sauber ist.</p> ]]></content:encoded> </item> <item><title>By: MFG</title><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/comment-page-1/#comment-3045</link> <dc:creator>MFG</dc:creator> <pubDate>Thu, 26 Mar 2009 18:09:52 +0000</pubDate> <guid
isPermaLink="false">http://www.feldstudie.net/?p=1530#comment-3045</guid> <description>In diesem Fall fehlt mir wirklich Die Erfahrung. Es war mir leider nicht ersichtlich in welcher Umgebung so zu handeln ist wie bei dir beschrieben. Nehme in diesem fall auch das unseriÃ¶s gerne zurÃ¼ck.
MFG</description> <content:encoded><![CDATA[<p>In diesem Fall fehlt mir wirklich Die Erfahrung. Es war mir leider nicht ersichtlich in welcher Umgebung so zu handeln ist wie bei dir beschrieben. Nehme in diesem fall auch das unseriÃ¶s gerne zurÃ¼ck.</p><p>MFG</p> ]]></content:encoded> </item> <item><title>By: Torsten</title><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/comment-page-1/#comment-3043</link> <dc:creator>Torsten</dc:creator> <pubDate>Thu, 26 Mar 2009 15:34:42 +0000</pubDate> <guid
isPermaLink="false">http://www.feldstudie.net/?p=1530#comment-3043</guid> <description>Ich stimme Dir sogar zu. Genau wie die Hersteller der ach so tollen Antiviren Suiten. Backup oder Neuinstallation sollte die erste Wahl sein. Leider ist dies aber nicht immer mÃ¶glich.
Administratoren von kleinen Netzwerken, in denen es z.B. nur einen einzigen DC gibt werden in den wenigsten FÃ¤llen zu einer Neuinstallation greifen. Und Backup ist bei einem einzelnen DC, auf welchem evtl. sogar noch ein Exchange lÃ¤uft, auch nur bedingt mÃ¶glich. Daher ist dieser Artikel auch nicht &#039;unseriÃ¶s&#039;.
Deiner Aussage nach scheint Dir scheinbar einfach nur die Erfahrung zu fehlen, aber ist ja np. Lasse ja mit mir reden. :)</description> <content:encoded><![CDATA[<p>Ich stimme Dir sogar zu. Genau wie die Hersteller der ach so tollen Antiviren Suiten. Backup oder Neuinstallation sollte die erste Wahl sein. Leider ist dies aber nicht immer mÃ¶glich.<br
/> Administratoren von kleinen Netzwerken, in denen es z.B. nur einen einzigen DC gibt werden in den wenigsten FÃ¤llen zu einer Neuinstallation greifen. Und Backup ist bei einem einzelnen DC, auf welchem evtl. sogar noch ein Exchange lÃ¤uft, auch nur bedingt mÃ¶glich. Daher ist dieser Artikel auch nicht 'unseriÃ¶s'.<br
/> Deiner Aussage nach scheint Dir scheinbar einfach nur die Erfahrung zu fehlen, aber ist ja np. Lasse ja mit mir reden. <img
src='http://d3ku6fgbi3rwvo.cloudfront.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>By: MFG</title><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/comment-page-1/#comment-3041</link> <dc:creator>MFG</dc:creator> <pubDate>Thu, 26 Mar 2009 15:22:18 +0000</pubDate> <guid
isPermaLink="false">http://www.feldstudie.net/?p=1530#comment-3041</guid> <description>Backup einspielen oder Neuinstallieren ist die einzig wirklich sinnvolle Methode einen Virus und Konsorten los zu werden. Man weiÃŸ nie was seit der Infektion alles an Viren nach geladen wurde und von den ach so tollen Antiviren Suiten nicht entdeckt wurde. Selbst Microsoft schreibt das auf seiner Webseite. Das was Du empfiehlst ist hÃ¶chst unseriÃ¶s.</description> <content:encoded><![CDATA[<p>Backup einspielen oder Neuinstallieren ist die einzig wirklich sinnvolle Methode einen Virus und Konsorten los zu werden. Man weiÃŸ nie was seit der Infektion alles an Viren nach geladen wurde und von den ach so tollen Antiviren Suiten nicht entdeckt wurde. Selbst Microsoft schreibt das auf seiner Webseite. Das was Du empfiehlst ist hÃ¶chst unseriÃ¶s.</p> ]]></content:encoded> </item> <item><title>By: Torsten</title><link>http://www.feldstudie.net/2009/03/19/entfernen-von-hartnaeckiger-schadsoftware/comment-page-1/#comment-2989</link> <dc:creator>Torsten</dc:creator> <pubDate>Fri, 20 Mar 2009 08:57:53 +0000</pubDate> <guid
isPermaLink="false">http://www.feldstudie.net/?p=1530#comment-2989</guid> <description>Das gif-File habe ich aus dem Kaspersky Forum von einem Kollegen Ã¼bernommen.
Habe gestern verpennt den more-Tag entsprechend zu platzieren, dass die Grafik nicht direkt auf der Startseite zu sehen ist. Werde dies jetzt noch nachholen.</description> <content:encoded><![CDATA[<p>Das gif-File habe ich aus dem Kaspersky Forum von einem Kollegen Ã¼bernommen.<br
/> Habe gestern verpennt den more-Tag entsprechend zu platzieren, dass die Grafik nicht direkt auf der Startseite zu sehen ist. Werde dies jetzt noch nachholen.</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Served from: www.feldstudie.net @ 2012-02-09 12:28:41 by W3 Total Cache -->
