Anzeige:
Ergebnis 1 bis 6 von 6

Thema: Arbeitsspeicher eines anderen PCs auf Viren scannen?

  1. #1
    Registrierter Benutzer Avatar von Poison Nuke
    Registriert seit
    Jun 2009
    Beiträge
    233

    Arbeitsspeicher eines anderen PCs auf Viren scannen?

    Hio,

    es geht mir darum, andere Computer auf Viren zu untersuchen.
    Ich hatte mal von einer Distri gehört, die genau für so einen Fall ausgelegt war, um bei einem gerade laufenden Rechner den Arbeitsspeicher zu scannen.

    Gibt es sowas aktuell noch? Vor ein paar Jahren hatte ich es mal erlebt, da hatte die Polizei z.B. bei einem laufenden Ermittlungsverfahren die Schlüssel für eine Datenträgerverschlüsselung über Netzwerk aus dem Arbeitsspeicher ausgelesen, ohne selbst auf den Rechner direkten Zugriff zu haben. Frage mich schon ein wenig wie die das gemacht haben.

    Sinn und Zweck ist einfach, dass ich gerne den Unsicherheitsfaktor BIOS/UEFI auch ausschließen/scannen möchte, was lokal ja nicht möglich ist.
    viele Grüße

    www.poisonnuke.de

  2. #2
    Fieses Frettchen Avatar von DrunkenFreak
    Registriert seit
    Dec 2003
    Beiträge
    3.315
    Eine distri wäre desinfect. Liegt einmal im Jahr der ct bei.

  3. #3
    Registrierter Benutzer Avatar von Poison Nuke
    Registriert seit
    Jun 2009
    Beiträge
    233
    sowas nutze ich um die Rechner lokal zu scannen... aber wo ist da ein Tool, um auf einen entfernen Rechner auf dessen Arbeitsspeicher zuzugreifen?
    viele Grüße

    www.poisonnuke.de

  4. #4
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Schlagwort ist RDMA. Allerdings glaube ich nicht, dass es in die Richtung was gibt, wenn es so wäre, dann hätten die keine Staats-Trojaner entwickeln lassen brauchen. Es wird also immer was da sein müssen, einfach so wird das nicht gehen, auch bei dieser Schlüssel-Storie muss was entsprechendes auf dem Client gewesen sein und sei es nur eine Lücke die genutzt worden ist.

    Was aber zu mindestens bei .NET Anwendungen recht einfach klappt, installiere einen passenden Remote Debugger, allerdings musst du da natürlich Benutzername und Passwort mit entsprechenden Rechten auf dem Remote Host haben. Wenn du Multiplayer Spiele spielst kann es dir dann aber schnell mal passieren, dass dich Punkbuster & Co bannen, weil Debugger wohl auch mal gerne zum Schummeln benutzt werden. Und es ist natürlich nicht geeignet um den Arbeitsspeicher nach Viren zu Durchsuchen.

    Du wirst also schon direkt an die Kisten dran müssen und sei es mit so was wie TeamViewer.
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  5. #5
    Newbie and practicing Avatar von Newbie314
    Registriert seit
    Mar 2007
    Beiträge
    7.639
    Oder eben den lokalen Benutzer die Scans durchführen lassen.. ähnlich wie auf www.trojaner-board.de .. einige der Tools kannst du dir ja ansehen, aber die müssen lokal als Admin gestartet werden.
    Bei Konsolenausgaben / Fehlermeldungen bitte immer Code Tags verwenden: [code] -Text- [/code]
    "Überzeugungen sind gefährlichere Feinde der Wahrheit als Lügen" (H. Lesch)

  6. #6
    Mod. FAQ/Howto/Emulation
    Registriert seit
    Sep 2000
    Beiträge
    17.397
    Wobei man sich da bei Verdacht besser in so einem Forum meldet.

Ähnliche Themen

  1. Thunderbird auf Win 7: Mails trotz IMAP mit TLS auf Viren scannen
    Von Newbie314 im Forum Alternativen zu Linux
    Antworten: 0
    Letzter Beitrag: 09.10.11, 12:43
  2. Antworten: 2
    Letzter Beitrag: 19.06.08, 13:02
  3. Emails auf Viren Scannen SuSe 10.1 Remastered?
    Von TRex30M im Forum Linux als Server
    Antworten: 10
    Letzter Beitrag: 02.11.06, 19:10
  4. sslstripper? SSL/https nach Viren scannen...
    Von pingufreak im Forum Sicherheit
    Antworten: 6
    Letzter Beitrag: 13.05.05, 13:16
  5. Webshield: Netzwerk nach Viren scannen... Alternative?
    Von LORd'X im Forum Router und Netzaufbau
    Antworten: 2
    Letzter Beitrag: 21.03.05, 14:07

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •