Ergebnis 1 bis 8 von 8
  1. #1
    Bad Times Virus Avatar von Jury
    Registriert seit
    13.04.2010
    Beiträge
    610

    Standard PC für Malwareanalyse

    Ich hab bei mir noch einen alten Rechner herum stehen. Diesen möchte ich gerne zur Malwareanalyse benutzen. Ich hab es sonst immer in einer VM gearbeitet, aber die Antis gehen mir langsam auf die Nerven..
    Ich hab mir die Sache so vorgestellt, dass der PC bei einem Neustart zurück gesetzt wird. Eigentlich wollte ich ein Backup machen und den den PC immer wieder neu aufsetzen, aber das ist mir zu umständlich. Es gibt doch so ein Tool, welches an vielen Schulen eingesetzt wird, und den PC zurücksetzt, nur ist mir der Name entfallen.
    Netzwerkverkehr würde ich mit Wireshark sniffen und arbeiten würde ich über den RD von Windows (auf dem PC soll Windows XP Pro laufen). Dann brauchte ich noch ein Tool welches jegliche Veränderungen auf einen PC anzeigt (Festplatte,Registry), kann mir jemand eins empfehlen?

    Noch eine Frage, viel Malware wirbt ja mit Networkspread, wie kann ich meine anderen PCs davor schützen?
    Signatur:

  2. #2
    Trojaner Avatar von c-Jay
    Registriert seit
    26.02.2008
    Beiträge
    76

    Standard

    Von acronis Image Home ist empfehlenswert.
    Kannst dann innerhalb weniger minuten den Rechner recovern.

    Zusätzlich gibt es eine Funktion wo du veränderungen per click rückgängig machen kannst.

    Ich glaub die heist try and Decide
    mfg c-Jay

  3. #3
    Bad Times Virus Avatar von Jury
    Registriert seit
    13.04.2010
    Beiträge
    610

    Standard

    Wie läuft das den ab? Muss ich von einem anderem OS booten und das Image einspielen? Oder geht das auch automatisch?
    Signatur:

  4. #4
    Kuschel-Wuschel enco Avatar von enco
    Registriert seit
    26.01.2006
    Beiträge
    1.075

    Standard

    Da gibt es für dich verschiedene Möglichkeiten, zum Beispiel HDGuard oder Windows Steady State.
    Um die Veränderungen aufzuzeichnen kann ich dir die Windows Sysinternals empfehlen (Ehemals Filemon, Regmon, etc.).

  5. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Jury (22.10.2010)

  6. #5
    FHler aus Leidenschaft Avatar von Bart2oo
    Registriert seit
    20.09.2010
    Beiträge
    129

    Standard

    Da gibt es für dich verschiedene Möglichkeiten, zum Beispiel HDGuard oder Windows Steady State.
    Diese Programme sine auch für ein I-net Cafe gut geeignet

  7. #6
    Macht&Ehre
    Registriert seit
    24.07.2008
    Beiträge
    657

    Standard

    Oder Deep Freeze

  8. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Jury (22.10.2010), Zweitopf (22.10.2010)

  9. #7
    Bad Times Virus Avatar von Jury
    Registriert seit
    13.04.2010
    Beiträge
    610

    Standard

    Ich denke mal, dass ich Steady Sate nehmen werde. Aber wie sind das mit dem Networkspread aus? Wie kann ich andere PCs davor schützen?
    Signatur:

  10. #8
    Fortgeschrittener
    Registriert seit
    29.06.2010
    Beiträge
    48

    Standard

    ich glaube das was du mit schulen meinst sind wächter karten
    google mal danach ist genau des was du suchst glaube ich, bei jedem neustart des pc's ist wieder alles auf anfang zurückgesetzt.
    mfg

    edit:
    Was kann die Wächterkarte?

    Wie Ihnen die Wächterkarte hilft...
    Die Wächterkarte schützt vor Veränderungen am PC. Sie hilft Ihnen, den Supportaufwand für die Geräte auf ein Minimum zu reduzieren.
    Offener Betrieb der Wächterkarte:
    Ist die Wächterkarte geöffnet, so verhält sich der PC wie ein ganz normaler PC ohne Wächterkarte. Alle Änderungen, die Sie am System vornehmen bleiben auch nach einem Neustart erhalten. Im offenen Betrieb können Sie neue Programme installieren, die Sie den Schülern zur Verfügung stellen möchten.

    Geschlossener Betrieb der Wächterkarte:
    Im Unterrichtsbetrieb ist die Wächterkarte geschlossen. Schüler können nun an dem Gerät normal Arbeiten, weitere Software installieren oder auch Dateien und Anwendungen löschen. Die Änderungen werden jedoch nicht dauerhaft gespeichert, sondern gehen bei einem Neustart verloren. Der PC fährt dann wieder in einem definierten Zustand hoch; das System und die Programme sind vor Manipulation geschützt!
    quelle: http://www.medienzentrum-kassel.de/k...e-wachterkarte
    Geändert von peterlustig55 (22.10.2010 um 19:27 Uhr)

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •