Malwaresuche Hilfedateien?

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    Unsere Datenschutzerklärung wurde aktualisiert. Mit der Nutzung unseres Forums akzeptierst Du unsere Datenschutzerklärung. Du bestätigst zudem, dass Du mindestens 16 Jahre alt bist.

    • Malwaresuche Hilfedateien?

      Ich bereite zur Zeit einige Sachen vor - weiß aber noch nicht genau, ob ich das am Ende überhaupt durchführe.
      Ich überlege zur Zeit, dem PPFScanner weitere Hilfedateien beizulegen:
      1. Auswertung der Scanfiles
        • Eine ganz grobe Übersicht darüber, wie die Dateien, die der PPFScanner erzeugt, auszuwerten sind.
      2. Crashkurs für Antimalwarefreak
        • Eine möglichst verständliche Einführung in das Wissen, das man auf jeden Fall zur Suche nach Malware benötigt. Komplett kann und wird das nicht sein. Es geht da also um Betriebssystemsachen. Ich musste leider feststellen, dass vieles ohne Vorwissen gar nicht verständlich ist - das soll diese Hilfedatei etwas ändern, da man evtl. ansonsten noch nicht einmal Tools zur Malwaresuche korrekt bedienen kann, da man die Hilfedatei gar nicht versteht. Es geht also hier nicht um Bedienung von Tools, sondern um Durchblick durch das Betriebssystem.
      3. Scripte schreiben mit dem PPFScanner
        • Eine grobe Einführung in das Schreiben von Scripten mit dem PPFScanner. Wie man das also plant und wie man da ran geht.
      Mich würde jetzt interessieren, ob überhaupt Interesse daran besteht. Des Weiteren bräuchte ich natürlich Rückmeldungen darüber, in wie weit das überhaupt ohne Vorwissen verständlich ist, was ich versuche, da zu erklären und ob noch etwas wichtiges fehlt.

      PS: Hier der aktuelle Downloadlink für die Hilfedatei(en):
      ________________________________________________________

      PPFScanner PPFS Android MisterXMail@web.de
      Mfg AHT

      Dieser Beitrag wurde bereits 4 mal editiert, zuletzt von AHT ()

    • AHT schrieb:

      Ich bereite zur Zeit einige Sachen vor
      Ich finde das eine gute Idee! Obwohl ich vermutlich nur einen Teil davon verstehen werde, bin ich sehr daran interessiert, mehr über die von Dir aufgeführten Punkte zu erfahren.
      Ich habe schon als ich vor ca. 15 Jahren privat mit dem Computer begonnen habe, immer versucht etwas mehr Hintergrundwissen zu bekommen, was mir auch teilweise gelungen ist, aber es gibt leider noch viele Lücken.
      Hoffe, dass sich noch mehr User für Deine Infos interessieren.

      Gruß
      Bosco
    • EstherCH schrieb:

      Interessieren tut es mich grundsätzlich schon. Ich habe jedoch Zweifel, ob ich es verstehen werde. Aber schauen wir mal. ;-)
      Da geht es mir wie Esther!
      Gruss, Martin

      "Die Jugend von heute mit ihren Ballerspielen, hocken nur in der Bude - wir haben früher die Leute noch draussen erschossen!" :-D


      Alle möchten so sein wie ein Schweizer, aber keiner schafft es! :P

      Hollywoodstar Bill Pullmann
    • Hallo AHT,

      AHT schrieb:

      Ich überlege zur Zeit, dem PPFScanner weitere Hilfedateien beizulegen:
      Mach mal. :top:

      AHT schrieb:

      Mich würde jetzt interessieren, ob überhaupt Interesse daran besteht.
      Von mir ein Ja.

      AHT schrieb:

      Des Weiteren bräuchte ich natürlich Rückmeldungen darüber, in wie weit das überhaupt ohne Vorwissen verständlich ist, was ich versuche, da zu erklären und ob noch etwas wichtiges fehlt.
      Das zeigt dann die Praxis.

      Tschau
    • buena_vista2 schrieb:

      EstherCH schrieb:

      Interessieren tut es mich grundsätzlich schon. Ich habe jedoch Zweifel, ob ich es verstehen werde. Aber schauen wir mal. ;-)
      Da geht es mir wie Esther!
      Es geht darum, Laien etwas zu erklären - also Leuten ohne Vorwissen und ohne Fachwissen.
      • Was ist ein Prozess?
      • Was ist ein Thread?
      • Welche wichtigen Unterschiede gibt es zwischen 32Bit und 64Bit und was beutet das für 32Bit Programme, die unter 64Bit laufen?
      • Was ist ein Treiber?
      • Was ist eine DLL?
      • Was ist eun Registryschlüssel?''
      • Wie sind Starteinträge aufgebaut, die von Malware genutzt werden?
      • Wie funkioniert API-Hooking - welche DLLs sind für den Antinmalwarebereich dabei wichtig?
      • Wo und wie speichern Internetbrowser bestimmte Sachen ab.
      • :::
      ________________________________________________________

      PPFScanner PPFS Android MisterXMail@web.de
      Mfg AHT
    • AHT schrieb:

      Mich würde jetzt interessieren, ob überhaupt Interesse daran besteht.
      Sofern man dies Schritt für Schritt abarbeitet, bin ich dabei. Wie hast du dir dies denn vorgestellt? Willst du einfach drauf los schreiben oder wirst du etwas schreiben und auf antworten warten. Ich kann zwar den ganzen Tag über schreiben, großartig mich um Dinge kümmern oder Fragen/Ideen/eventuelle Lösung zu posten wird bei mir bis von 6 - 18 Uhr schwer. (Pflicht)
      Gamer from Germany | Head & Founder of the CPN | Head & Founder of the Artemis Network | Fighter for Freedom and Justice


      Der größte Trick des Teufels, mal abseits seiner Pläne,
      war die Menschheit glauben lassen, dass es ihn nicht gäbe...
    • Sollte so eine Hilfedatei mitgeliefert werden? Wer hat interesse an so etwas? 10

      Das Ergebnis ist nur für Teilnehmer sichtbar.

      Bin gerade wegen Nachtschicht etwas stecken geblieben.
      Die eine Hilfedatei wird unter anderem für manche Bereiche wohl auch Starteinträge mitbringen, mit den Analystools ausgetestet werden können (wo das einfach möglich ist, nicht überall).
      Schreiben werde ich diese Dateien auf jeden Fall. Ob ich das wirklich veröffentliche, hängt vom Endergebnis dieser Umfrage hier ab.
      Da ich da manche Stimmen anders gewichten muss, ist zu sehen, wer wie geantwortet hat. Es geht eigentlich nur darum, ob ich das für jeden zugänglich mache - oder eben nicht (Hilfedatei im CHM Format).
      ________________________________________________________

      PPFScanner PPFS Android MisterXMail@web.de
      Mfg AHT

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von AHT ()

    • Die Bedenken bitte erläutern - das wäre nett.
      Die Starteinträge zum Testen werden (wo das möglich ist) ein Fenster erzeugen. Der große AH-Effekt wird bei manchen Sachen da wohl kommen - besonders wenn man die Starteinträge unter unterschiedlichen Windowsversionen testet.

      Adell Vállieré schrieb:

      Wie hast du dir dies denn vorgestellt? Willst du einfach drauf los schreiben
      Es existiert intern (und extern) schon was, was ich eventuell noch erweitern, ergänzen und umschreiben werde.
      Was extern schon existiert, ist komplett veraltet. Habe ich die CHM fertig, passe ich den / die Beiträge im Forum auch noch an.

      AHT schrieb:

      Die Bedenken bitte erläutern - das wäre nett.
      Meine Bedenken dazu:
      Im Prinzip wird hier kein User wirkliches Interesse daran haben, sich Sachen durchzulesen (und auszutesten), nur um Durchblick durch seinen Rechner und Vorgänge dort zu bekommen. Auch die Leute, die sich mit Malwarebeseitigung beschäftigen, werden kein Interesse daran haben. Das sind meine Befürchtungen da (da ich eigentlich nur solche Erfahrungen in den letzten Jahren gesammelt habe).
      Eine wirkliche Hilfedatei wäre das dann eigentlich nur für Leute, die andere möglichst einfach manipulieren wollen - und so etwas will ich nicht erstellen.
      Die Umfrage steht hier, um eine Bestätigung für meine Befürchtung zu erhalten oder diese zu widerlegen.
      ________________________________________________________

      PPFScanner PPFS Android MisterXMail@web.de
      Mfg AHT

      Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von AHT ()

    • AHT schrieb:

      Die Bedenken bitte erläutern - das wäre nett.

      AHT schrieb:

      Eine möglichst verständliche Einführung in das Wissen, das man auf jeden Fall zur Suche nach Malware benötigt.

      AHT schrieb:

      Ich musste leider feststellen, dass vieles ohne Vorwissen gar nicht verständlich ist - das soll diese Hilfedatei etwas ändern, da man evtl. ansonsten noch nicht einmal Tools zur Malwaresuche korrekt bedienen kann, da man die Hilfedatei gar nicht versteht. Es geht also hier nicht um Bedienung von Tools, sondern um Durchblick durch das Betriebssystem.
      Könnte der ein oder andere damit nicht genau eben auch auf dumme Ideen kommen? Könnte das am Ende nicht missbraucht werden? Dies wären jedenfalls meine Bedenken. Ich schieße mir wohl damit ins eigene Knie, aber ich würde genau überlegen WEM ich so etwas anvertraue.

      AHT schrieb:

      Im Prinzip wird hier kein User wirkliches Interesse daran haben, sich Sachen durchzulesen (und auszutesten), nur um Durchblick durch seinen Rechner und Vorgänge dort zu bekommen. Auch die Leute, die sich mit Malwarebeseitigung beschäftigen, werden kein Interesse daran haben. Das sind meine Befürchtungen da.
      Solange man für etwas eine gewisse Zeit eingeräumt bekommt, solange bin ich dabei. :-)
      Gamer from Germany | Head & Founder of the CPN | Head & Founder of the Artemis Network | Fighter for Freedom and Justice


      Der größte Trick des Teufels, mal abseits seiner Pläne,
      war die Menschheit glauben lassen, dass es ihn nicht gäbe...
    • Adell Vállieré schrieb:

      Könnte der ein oder andere damit nicht genau eben auch auf dumme Ideen kommen?
      So ist es. Ich frage mich im Augenblick auch wirklich, ob sich im Prinzip nur diese Leute überhaupt für so etwas interessieren. Bei allen anderen Leuten sehe ich ein Interesse am Durchblick durch das was am Rechner passiert eigentlich gar nicht (oder das Interesse fällt mir nicht auf).

      Problem bei allem, was Antimalware betrifft: Die gleichen Infos und gleichen Techniken braucht man zum Schreiben von Malware. Wer das eine gut kann, kann das andere auch.
      ________________________________________________________

      PPFScanner PPFS Android MisterXMail@web.de
      Mfg AHT
    • Anderen Schaden zu zufügen, neee bestimmt nicht.
      Habe über zehn Jahre Rechner für andere Repariert, zusammengestellt und Malware beseitigt, ich will immer nur helfen mehr mit Sicherheit nicht.
      Mich interessiert halt alles was mit dem Thema zu tun hat, auch wenn ich schon in Rente bin :-D
      Grüße
      G.J
      --------------------------------------------------------------------------------------------------
      Notebook Lenovo Z710 / Antegros Linux (Arch)
      iPad Pro / iOS 11
      Samsung S9 + Android 8
    • G.J schrieb:

      Anderen Schaden zu zufügen, neee bestimmt nicht.
      Kaum jemand würde freiwillig gestehen, dass er anderenn damit schaden wollen würde. :pfeifend:
      Umso schwerer ist es Leute einzuschätzen.

      AHT schrieb:

      Ich frage mich im Augenblick auch wirklich, ob sich im Prinzip nur diese Leute überhaupt für so etwas interessieren.
      Der ein oder andere könnte vielleicht dabei sein. Am Ende ist jeder für sich selbst verantwortlich. Waffen können eben schützen oder zerstören, da kommt es auf den Mensch selbst an.
      Gamer from Germany | Head & Founder of the CPN | Head & Founder of the Artemis Network | Fighter for Freedom and Justice


      Der größte Trick des Teufels, mal abseits seiner Pläne,
      war die Menschheit glauben lassen, dass es ihn nicht gäbe...
    • Adell Vállieré schrieb:

      Kaum jemand würde freiwillig gestehen, dass er anderenn damit schaden wollen würde
      Da hast Du natürlich recht - siehe Wikipedia:

      Trau, schau wem
      Dieses deutsche Sprichwort geht auf eine ähnliche lateinische Wendung zurück:
      „Fide, sed cui, vide.“Trau! schau! wem? ist ein von Gustav Kittler im Jahr 1878 verfasstes Flugblatt, das sich gegen die Verleumdung der Sozialdemokratie wendet.
      Traue! schaue wem? ist der Titel eines Gedichts von August Heinrich Hoffmann von Fallersleben, das mit der folgenden Strophe beginnt:
      „Die Winde sprach zur Fliege:
      O komm zu mir ins Haus!
      Es ist bei mir gut wohnen,
      Komm, schlaf und ruh dich aus.“[19]Die Fliege zieht daraufhin bei der Winde ein, doch kommt sie am nächsten Tag nicht mehr hinaus.
      Trau, schau, wem? sind die Schlussworte der Fabel Der Löwe und die Ziege von Äsop:[20] Der Löwe preist das gute Gras neben sich an, doch die Abstand haltende Ziege durchschaut seine Absicht, sie zu fressen

      Gruß
      Bosco
    • Adell Vállieré schrieb:

      G.J schrieb:

      Anderen Schaden zu zufügen, neee bestimmt nicht.

      Adell Vállieré schrieb:

      Kaum jemand würde freiwillig gestehen, dass er anderenn damit schaden wollen würde.
      Umso schwerer ist es Leute einzuschätzen.
      Das stimmt absolut, sowas ist immer schwer abzuschätzen...
      Grüße
      G.J
      --------------------------------------------------------------------------------------------------
      Notebook Lenovo Z710 / Antegros Linux (Arch)
      iPad Pro / iOS 11
      Samsung S9 + Android 8
    • Eine wirklich brauchbare Info für Leute, die Malware schreiben, wäre das sowieso nicht. Die wissen diese Sachen sowieso.
      Ich hab nur ein bisschen Angst, dass man irgendwelche Kleinkinder auf Sachen bringt - und sich die Leute, an die das eigentlich gerichtet ist, sich das gar nicht durchlesen und nichts davon wirklich mal mit einem Analysetool austesten.
      Das man sich nichts durchliest und austestet, ist eigentlich leider Erfahrungssache von mir. Gerade die Leute, an die das gerichtet ist, tun das in der Regel gar nicht.
      Bringe ich da zum Beispiel eine Autostartmöglichkeit und ein Analysetool listet die gar nicht, kann eventuell jedes Kleinkind ohne Programmierkenntnisse sofort sehen, dass das Analysetool da etwas nicht sieht. Die Leute, die Rechner analysieren, lesen sich das aber gar nicht durch und testen das auch nicht aus. Was würde das dann am Ende ergeben???
      :hmmm: :0ahnung: :-(
      ________________________________________________________

      PPFScanner PPFS Android MisterXMail@web.de
      Mfg AHT
    • @AHT: deine Gedankengänge sind sehr lobenswert, aber ich würde das einfach mal machen, die Entscheidung letztendlich ist die deine.
      Grüße
      G.J
      --------------------------------------------------------------------------------------------------
      Notebook Lenovo Z710 / Antegros Linux (Arch)
      iPad Pro / iOS 11
      Samsung S9 + Android 8