Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst vorgänge einer installation überwachen

Mitglied: Jere

Jere (Level 1) - Jetzt verbinden

22.07.2006, aktualisiert 19:13 Uhr, 8078 Aufrufe, 2 Kommentare

Hallo Liebe Gemeinde,
soeben hat ein unbekannter sich über VNC gespiegelt und über start-->ausführen eine exe datei runtergeladen.
ausgeführt wurde diese wahrscheinlich nicht.
das vermeintlich verseuchte system ist erstmal vom netz.

nun, da ich weiss wo die datei liegt möchte ich eine VM basteln und die datei erneut ausführen.

im hintergrund soll ein tool laufen, welches die installation des "programmes" überwacht und aufzeichnet.
also z.b. die veränderungen an der reg oder wo etwas auf hdd geschrieben wurde.

kennt jemand solch eine software lösung?

ps: kennt jemand diese art der spionage?
Mitglied: Jere
22.07.2006 um 19:02 Uhr
h t t p ://www.epsilonsquared.com/installwatch.htm


*closed*
Bitte warten ..
Mitglied: laberdasch
22.07.2006 um 19:13 Uhr
Hallo,

zu der Art des Angriffs kann ich dir nichts sagen, aber die Tools regmon und fileman (download z.B. hier: http://www.zdnet.de/downloads/prg/a/q/de0AAQ-wc.html) könnten dir helfen.

Schöne Grüße

laberdasch
´

Mist. Zu spät.
Bitte warten ..
Ähnliche Inhalte
Outlook & Mail
Outlook Client Vorgang fehlgeschlagen
gelöst Frage von KellogsFROutlook & Mail2 Kommentare

Hallo zusammen, ich habe hier das Problem, dass Outlook 2016 ( an einem Exchange 2016) nicht richtig funktioniert. Wird ...

Windows 10

Dieser Vorgang erfordert eine interaktive Arbeitstation

gelöst Frage von cv2004Windows 1016 Kommentare

Habe hier ein Billig Notebook einer Nachbarin auf dem Tisch. Sie bat mich das Gerät einzurichten. Nach dem ersten ...

Microsoft Office

Outlook 2016 "Ein Client Vorgang ist Fehlgeschlagen"

gelöst Frage von DrPsychMicrosoft Office7 Kommentare

HI zusammen, ich hab folgendes Problem, fast alle Mitarbeiter haben das Problem Täglich das wenn sie eine E-Mail Weiterleiten ...

CPU, RAM, Mainboards

Probleme beim Bios Flash Vorgang Mainboard Supermicro X9SRA

gelöst Frage von FranzHuberCPU, RAM, Mainboards6 Kommentare

Hallo Liebe Forum Mitglieder, Habe Probleme beim Bios Flash Vorgang System: Win 10 64 bit Mainboard Supermicro X9SRA ( ...

Neue Wissensbeiträge
Internet
Copyright-Reform: Upload-Filter
Information von Frank vor 19 StundenInternet

Hallo, viele Menschen reden aktuell von Upload-Filtern. Sie reden darüber, als wären es eine Selbstverständlichkeit, das Upload-Filter die Seitenbetreiber ...

Google Android

Blokada: Tracking und Werbung unter Android unterbinden

Information von AnkhMorpork vor 21 StundenGoogle Android1 Kommentar

In Ergänzung zu meinem vorherigen Beitrag: Blokada efficiently blocks ads, tracking and malware. It saves your data plan, makes ...

Google Android
Facebooks unsichtbare Datensammlung
Information von AnkhMorpork vor 21 StundenGoogle Android1 Kommentar

Rund 30 Prozent aller Apps im Play-Store nehmen Kontakt zu Facebook auf, sobald man sie startet. So erfährt der ...

Exchange Server

Exchange 2010 bis 2019 Sicherheitslücke durch CU RU schließen

Information von sabines vor 1 TagExchange Server

Für die hier: und hier: besprochene Sicherheitslücke ist ein Patch für Microsoft Exchange Server 2010 - 2019 verfügbar. RU ...

Heiß diskutierte Inhalte
Windows 10
Windows Update funktioniert nicht - Keine Verbindung mit dem Updatedienst
gelöst Frage von anveWindows 1030 Kommentare

Hallo, ich kann schon länger keine Updates mehr machen. Wenn ich auf Update suchen gehe, dann schreibt er folgendes: ...

LAN, WAN, Wireless
NETBEUI unter Windows 10
Frage von certifiedit.netLAN, WAN, Wireless26 Kommentare

Guten Abend, wir stehen gerade vor dem Rästel, warum man in einer Industriemaschine (wert gut 6-stellig, paar mal vorhanden) ...

Hardware
Was passiert wenn ein Server zu heiß wird?
Frage von LohrakHardware21 Kommentare

Hallo Sollte ein Server zu heiß werden, da z.B ein Lüfter ausfällt, was würde passieren? Wie meldet sich der ...

Internet
EU-Gremien einigen sich auf die schärfste Form von Upload-Filter und Leistungsschutzrecht
Information von FrankInternet17 Kommentare

Nun ist es . Die Verlage, die in der Vergangenheit das Internet verschlafen hatten und kurz vor ihrer Auflösung ...