Sandbox versagt, Trojaner im System

blauer-Otter
hallo

ich hab Mist gebaut, oder anders gesagt, meine Sandbox taugt wohl nichts

in Windows 7 Pro 64bit hab ich hinter einem Router noch Norton 360 mit aktiver Sandbox installiert

auf einer mit einem wohl agressiven Trojaner versuchten US Webseite (kein Porno) hab ich den Datentransfer abgebrochen und Norton hat den Trojaner in die Sandbox geladen

ich wollte nun ganz besonders schlau sein und hab die Sandbox in eine VM gesteckt, weil ich den Trojaner zu Norton für eine Analyse schicken wollte

hat sich was, der ist dort ausgebrochen und hat mein System verseucht nenedu

so weit so schlecht

ich hab dann radikal die Festplatte formatiert und nun ist alles ok, auch Desinfect 2013 findet nichts mehr

was hab ich falsch gemacht?
Tiziana
hallo

was du falsch gemacht hast? du hast zu viel Vertrauen in lokale Security Suiten

es gibt auf einem lokalen System keine sichere Umgebung, auch eine virtuelle Maschine nicht und schon garnicht die Sandbox einiger Security Anbieter, ein intelligenter Virus kann da jederzeit ausbrechen

du hättest den Trojaner aus der Quarantäne heraus entweder an VirusTotal oder an WepaWet schicken sollen, dann bekommst du deine Analyse, bist die Malware los und dein System bleibt sauber

auf beiden Seiten kannst du auch eine unsichere oder verdächtige Webseite vor dem betreten auf Malware scannen und das sollte man auch tun
blauer-Otter
gut das es hier solche Experten gibt, das wußte ich alles nicht

danke für deine Tipps oki
Tiziana
gern geschehn

vielleicht wärs ganz gut, wenn du darüber nachdenkst dich von Norton zu trennen, soll toll ist die Software nicht

andere können zwar auch nicht mehr, aber diese Suiten sind meistens total überfrachtet und können nichts wirklich gut, anstatt sich auf ein Thema zu konzentrieren nämlich auf den Malwareschutz
blauer-Otter
ich hab noch eine Lizenz für NOD32, das wäre doch ok oder?
Tiziana
wenns wirklich nur der Virenscanner und keine Suite ist, wäre das ok
blauer-Otter
oki dann aktivier ich das mal und installier den Scanner
Tiziana
und kommst du mit NOD32 soweit klar?
blauer-Otter
bestens oki

keine Aussetzer mehr beim Scannen, keine Fehlarlame und es fühlt sich alles etwas flüssiger an
Tiziana
das sind in etwa auch meine Erfahrungen, NOD32 ist also nicht so schlecht

deswegen sollte man trotzdem kein Risiko eingehn, aber das muß ich dir ja bestimmt nicht noch mal erklären Augenzwinkern
tastenlicht
hallo

ich wollte nur anmerken das mir sowas auch passiert ist, es war aber eine Sandbox von Bitdefender

das was Tiziana hier erklärt hatte stimmt also wirklich, ich mußte das auch lernen und durfte mein verseuchtes System neu aufsetzen
blauer-Otter
wieso? hattest du daran gezweifelt?
tastenlicht
wie käme ich dazu ?

dazu hab ich viel zu wenig Ahnung von der Materie
blauer-Otter
ich bins noch mal

immer noch alles gut, mein Fehler ist geklärt, der Thread kann gerne zu

und vielen Dank an euch oki
Athena
sehr schön

wir danken Tiziana und archivieren das Thema


-closed-

Athena