Du machst es schon wieder, obwohl ich dich darauf hingewiesen hab, also:
"den Lücken nachzugehen" Darum geht es ja in dem Thread - herauszufinden wie das passieren konnte. Die Scan-Software ist NUR (SIZE:10000, Rufzeichen hoch 50) eine unterstützende Maßnahme um festzustellen, ob vorhandenen Präventivmaßnahmen umgangen worden sind.
layered security - Ist mir ein Begriff, verwende ich - da hast du hast du nicht aufgepasst nur habs nicht in der Form erwähnt. Zudem ist die Info IMHO nicht ausreichend aber ich greife vor. Ich stelle AV oder eig. AM-Scanner nicht dahin wo du behauptest. Zur Erläuterung zu dem Thema: So beschreibt es Wiki, der Link beschreibt nachwievor gängige Methoden:
- Backup - mach ich - nicht erwähnt - ein Rückspielen bringt aber nichts ohne zu wissen wann genau es wirklich passiert ist und wie um vor allem die Lücke zu schließen
- Updates - habe ich bereits erwähnt
- Firewall - habe ich erwähnt - zumindest Software - Hardware als Router natürlich auch - Ein Linksys WRT350N mit DD-WRT und immer wieder aktualisierter aber nicht brand-neuerster sondern erstern tests unterlauferner FW
- Antimalware/Antivirus/Zero Day Protection dafür dient Avast, wie gesagt auf max. Sicherheit eingestellt (immer hohe Heuristik, Hohe Userinteraktion usw und mit seinen Netzwerk-Schutz/Script-Schutz/Verhaltens-Schutz Modulen als zusätzliche Layer vielen Produkten vorraus.
- Web Browser Security - die AddOns habe ich gelistet, das Master PW hatte ich nicht gesetzt und hätte das vl. verhindern können, aber war nicht die Ursache wie überhaupt was aufs System kommen konnte (wenn das denn überhaupt der Fall ist), und dann hätt ichs auch gar nicht bemerkt und soweit ist nichts schlimmeres passiert, als dass ein paar spam mails versendet wurden.
- System Isolation - Browser wird isoliert, Berechtigungen sind auch noch weiter eingeschränkt als Win-Defaults und der Rest kommt nur aus Vertauenswürdigen Quellen die dennoch gescant werden. Ich würde gerne statt OnlineArmor - Comodo verwenden und diesen Ansatz fahren aber z.Z. hat Comodo FW noch 2, Sandbox 1 mir bekannte (also mind.) gravierende Sicherheitslücke(n) die das verhindern.
In Wiki gibt's noch mehr zum Consumer Level aber die sind bei mir nicht Anwendbar, kommen wir zum Enterprise Layer/Defense in Depth, da weise ich auch noch auf den Link hin.
- monitoring, alerting, and emergency response/ Workstation application whitelisting: Aka Hips - habe ich bereits erwähnt
- Workstation and network authentication/Secure boundary and end-to-end messaging: Darunter verstehe ich SSL & Co. Nun ein VPN zwischen 2 bestimmten Partnern ist durchaus sicher realisierbar, aber https usw. hat alles seine Schwächen. Ich verwende es wos geht aber mit dem Wissen, dass es nur ein weiterer Layer ist, der mir im schlimmsten Fall nichts bringt. Schlecht angewendet geht sowas sogar nach hinten los da es andere Layer (HW-Firewall z.B.) außer kraft setzt.
Tja und der Rest bringt mir als client im WAN recht wenig bzw. ist nur mit einem dermaßen immensen Aufwand&Know-How zu bewerkstelligen, dass es schon fast lächerlich wird.
Davon abgesehen: es gibt nichts das absolut sicher ist, außer ner "Insel" vor "WAN" Attacken - weiß jeder. Selbst vor Layer Security macht malware nicht halt - meine Links zu alt? Na dann aktueller. Btw. rein Consumer Layer ist ja IMHO schon zu wenig, hätte ich das nicht, nur das gefunden, und implementiert wäre dein Post auch wenig hilfreich. Bei nem richtigen Hack, hat man eh nur wenig Chancen, man kanns nur so schwieirig wie möglich gestalten und gegen Vertriebswege von Malware absichern. Worum es mir geht (und das sollte jedem klar sein, der den ersten post aufmerksam gelesen hat): herauszufinden wie es passieren konnte und verhindern, dass es wieder passiert.
Ich habe NIE (SIZE:10000, Rufzeichen hoch 50) behauptet: das System so belassen zu wollen (sei es Backup/neu Aufsetzen/Änderungen an SW/...), noch dass ich diese Prüfungen als heiliges Mittel sehe - Malware gefunden und gut ist. Wie gesagt nur ein Unterstützendes Mittel, aber ich wiederhole mich.
HJT Ich habe nichts zu Zweckfrei gefragt sondern 32bit nicht tauglich?
So jetzt noch-ein-mal: Wenn du bereit bist und das Wissen hast konstruktiv zu helfen, dann freue ich mich darüber. Annahmen, die letzten endes nur beleidigen, Hinweise auf bessere Möglichkeiten ohne diese aufzuzeigen, den Thread nicht ordentlich lesen und direkte Hinweise ignorieren endet letzt endlich nur darin, dass du den Thread zuspamst (siehe Link auf den ich zuletzt, also im letzten Absatz des vorherigen posts, verwiesen hab). Und ohne aggressiv wirken zu wollen, machst du das noch einmal, melde ich das nem Mod! Dass ich aber etwas verärgert bin ist hoffentlich verständlich, da es schon an Frechheit grenzt.
Falls nicht deutlich genug war, was ich alles damit meine: Hinweise darauf welche Security Software geeignet ist - ist ganz nett aber ohne zu wissen warum/wie ich die Einsetze sinnlos. Korrekturen nebenbei dass etwas so nicht stimmt (mit Quelle) nehme ich "ansich" gerne an (man sollte sich aber aufs Problem konzentrieren). Der Hinweis zu layered security bringt hingegen schon gar nichts, da vorhanden (ohne beleidigend sein zu wollen stellt es deine Kompetenz in Frage sowas vorzuschlagen obwohl die meisten Infos dazu schon gepostet wurden). Zusammenfassend könnte man fast sagen, deine bisherige Aussage lautet: du hast keine Ahnung, versuchs mal mit bissal weniger.
Du kannst nebenbei vl. fragen ob mir das so klar ist, wie das Konzept genau aussieht usw. Was etwas bringen würde: zu sagen ich sehe hier und hier schwächen in dem Konzept; Erklärungen/links wies besser geht; Möglichkeiten das auszutesten/nachzustellen, ...... Und das bezieht sich nur auf meinen PC. Es gibt unzählige Seiten im Internet und ich bewege mich damit verglichen in einem minimalen Bereich, dass heißt es ist gut möglich dass mir was entgangen ist und eben doch auch Firefox Sync/Microsoft Outlook entsprechende Lücken aufwies. Microsoft Security Center - Kein Problem, aktuellere Meldung um Beispiele zu nennen.
EDIT: nach nochmaliger Aktion seitens "Benrd." Mod benachrichtigt mit genauer Begründung mit Bitte um Löschung seines Posts und Abmahnung. Eine Hilfestellung wäre immer noch wünschenswert, es dürfte aber keinen wundern, wenn ich mich andernorts umsehe, also nicht erst Google zwecks ersten Anlaufs bemühen - da hab ich genug gesucht (natürlich auch in diesen und anderen Foren, und dennoch gilt: ich bin nicht perfekt und kann was übersehen haben).