Seite 6 von 6

BeitragVerfasst: Sa 9. Mai 2009, 14:47
Author: Deer-Hunter
Hab auf meinem PC nur die Windows Firewall an die kannste bei sowas aber wohl dann eh knicken da kannste gleich alles zu lassen Bild ansonsten hab ich den Nod32 Scanner in der aktuellen Version drauf... sollte auch im Normalfall reichen :-)

BeitragVerfasst: Sa 9. Mai 2009, 14:55
Author: Tuxman
Meine Firewall springt sofort an wenn eine neue ausführbare Datei auf dem System landet, startet und versucht online zu gehen auch bei dll's (Objekte die einen Prozess angehängt werden, etc...) und frägt mich ob ich das zulassen will.

Und was sagt deine "Firewall", wenn ein bekanntes Programm wie der Adobe Reader mit einem schadhaften Javascript-Code versucht, ins Internet zu gehen?
Vermutlich nicht viel.

Bild

BeitragVerfasst: Sa 9. Mai 2009, 15:28
Author: just a reader
[url=index.php?act=findpost&pid=82253]<{POST_SNAPBACK}>[/url]
Meine Firewall springt sofort an wenn eine neue ausführbare Datei auf dem System landet, startet und versucht online zu gehen auch bei dll's (Objekte die einen Prozess angehängt werden, etc...) und frägt mich ob ich das zulassen will.

Und was sagt deine "Firewall", wenn ein bekanntes Programm wie der Adobe Reader mit einem schadhaften Javascript-Code versucht, ins Internet zu gehen?
Vermutlich nicht viel.

Bild

Na was soll die Firewall schon sagen. Die pdf meldet im Acrobat Reader das javascript deaktiviert ist. Hab das so belassen oder sollte ich das extra dafür aktivieren? Vermute das dann die Firewall meldet das AcroRd32.exe zusammen mit den geöffneten emule.pdf Dokument online will. Anderwärtig hätte ich wohl den Weg zu jener url mit bin.exe erhalten.
Mal ne Frage an Dich, wenn Du dich mit JavaScript (Code mein Tippfehler) auskennst, kannst Du nicht falls Du die besagte pdf noch hast mit 'nem Hexeditor ansehen, den (code) JavaScript der darin ist herauspicken zusammen mit der .pdf und Info bei AV Herstellern einreichen damit man künftig ausschließen kann das Trojaner oder Viren von pdf's geladen werden insbesondere wenn es sich um neue handelt?

BeitragVerfasst: Sa 9. Mai 2009, 15:35
Author: Tuxman
Na, ich nehme doch an, dass die Antiviren-Forscher so was schon allein hinbekommen. Bild
Habe die PDF leider nicht mehr...

BeitragVerfasst: Mi 13. Mai 2009, 11:18
Author: bracket 30-89
Es geht nur Program FilesCommon FilesAdobeUpdater6Adobe_Updater.exe online nicht jedoch AcroRd32.exe solange dort kein Dokument offen ist welches sichtbare Weblinks enthaelt wo man gerade draufklickt und diese dann zum Webbrowser uebergibt. Man kann das an Prozess Explorer von http://technet.microsoft.com/en-us/sysinternals/default.aspx und anderen kleinen Programmen sehr gut sehen was online ist.