Sandboxie:
Eine Sandbox ist ein Programm, mit dem man Software abgeschottet von seinem eigenen System testen kann. Das heisst: Ihr zieht einfach euer zu �berpr�fendes File in das Fenster der Sandbox und schaut was passiert. Wenn sich zum Beispiel einmal der Prozess install.exe und kurzzeitig noch ein 2. Prozess server.exe �ffnet, k�nnt ihr davon ausgehen, dass euer File infiziert ist.
Screenshot:
Download
Virtual Machine
Eine Virtual Machine ist, worauf der Name schon schliessen l�sst, ein virtueller PC, der, fast wie eine Sandbox, ebenfalls von eurem Hauptsystem abgeschottet ist. Nur der Unterschied besteht dadrin, dass Auf einer VM (abk. f�r Virtual Machine^^) ein Betriebssystem und auch andere Programme installiert werden k�nnen. Ein sehr gutes Programm dazu ist
"VMWare", welches jedoch in der Vollversion kostenpflichtig ist (nat�rlich lassen sich im Internet auch gecrackte Versionen finden). Eine gute und vor allem kostenlose Alternative dazu ist "Virtual Box". Ich bevorzuge aber Vmware
Screenshot:
Download
TCP View
Naja ok dieses Programm h�tte ich vielleicht nicht unbedingt mit einbringen sollen, jedoch ist es f�r Anf�nger eine gute Alternative zu netstat^^ Mit diesem Tool lassen sich alle Verbindungen auflisten. Dieses Programm ist aber nur F�r Anf�nger zu empfehlen.
Screenshot:
Download
Sooo ich denke, dass diese Tools in Verbindung mit
Virustotal und einem guten AV-System + Firewall (z.b.
F-Secure, Kaspersky, Ikarus) reichen, um Files zu �berpr�fen, ob sie infected sind oder nicht. Wenn ihr noch Erg�nzungen habt dann PM't mich ich edite dann -wenn sinnvoll- hier rein.
Wenn eine Datei eurere Meinung nach Infizert ist meldet das mal bitte hier und ich kann es dann nochmal testen.
UND ETWAS ZU AVIRA:
Avira schl�gt sehr oft falsch an, da Avira einfach guck ob die Exe Datei datein droppt( = datein nebenbei ausf�hrt/ "wegwirft"). Daher falls ihr Avira habt BITTE nicht bei jedem Programm das von Avira als Virus erkannt wird einfach melden. Wenn ihr es mit den obengennaten M�glichkeiten Probiert habt, und sicher seit das es ein VIrus ist, dann hier rein oder PM an jemanden wie einen Mod...
@Mod/Admin macht das bitte sticky da es wichtig is xD.
]]>