Letzte Beiträge

Dot Hill erweitert Partnerprogramm

Dot Hill Systems baut sein Partnerprogramm Connections für alle Channel-Partner in EMEA (Europa, Nah...

Mehr

PC-Nachfrage geht zurück

In Deutschland ist im vierten Quartal die Anzahl der verkauften Rechner um acht Prozent zurückgegang...

Mehr

SAP verkauft HANA über Partner

SAP will seine In-Memory-Datenbank HANA an mittelständische Kunden bringen und setzt dafür auf den C...

Mehr

COMPAREX übernimmt DATALOG

Das IT-Dienstleistungsunternehmen COMPAREX übernimmt mit sofortiger Wirkung die DATALOG Software AG....

Mehr

Letzte Beiträge

SiSoft Sandra Lite XI 2012 SP1c v.18.24

SiSoft Sandra Lite ist ein Diagnose- und Benchmark-Programm und kann mit über 60 verschiedenen Werkz...

Mehr

McAfee AVERT Stinger 10.2.0 Build 502

Bei McAfee AVERT Stinger handelt es sich nicht um einen vollwertigen Virenscanner, sondern um ein kl...

Mehr

Miranda IM 0.9.43

Miranda Instant Messenger ist ein OpenSource- und damit kostenfreier Multi-Protokoll-Client für Wind...

Mehr

Free Download Manager 3.8 build 1173

Free Download Manager ist ein ein unverzichtbares Tool für Downloadbeschleunigung. Der kostenlose un...

Mehr

Letzte Beiträge

Canon Ixus 510 HS: Digitalkamera mit WLAN

Die neue Ixus 510 HS ist die erste Canon-Digitalkamera mit eingebautem WLAN. Damit lassen sich schnu...

Mehr

Samsung-Fernbedienung mit Touchpad und Sprachsteuerung

Je mehr Funktionen in Fernseher gepackt werden, desto komplexer werden zwangsläufig auch die Fernbed...

Mehr

Die ersten Spiele für den Windows Store

Der Windows Store wird Microsofts Antwort auf den Mac App Store werden. Die Website The Verge hat vo...

Mehr

Wolfram Alpha Pro mit Daten-Analysefunktion und Chart-Ausgaben

Wolfram Alpha ist für manche Anwender eine deutlich bessere Suchmaschine als Google. Das System vers...

Mehr

[x] Schliessen

TESTS

Sicherheitsfamilie Safe’n'Sec
Russendisco: Schädlinge und Rootkits vermeiden

Safe’n'Sec: Das Testszenario

Sicherheitsfamilie Safe’n'Sec

Für diesem Kurztest richteten wir die Variante Safe’n'Sec Personal Pro mit Rootkit Detector auf einem Rechner mit Windows XP ein. Die Installationsmodule sind von der Website des Herstellers zu laden. Liegt keine gültige Lizenz vor, so besteht dennoch die Möglichkeit, die Sicherheitssoftware als Testversionen mit zeitlicher Begrenzung zu prüfen und auf den eigenen Einsatz abzustimmen. Das Setup der knapp 9 MByte großen Datei ist schnell vorgenommen. Im Test installierten wir die Module des Core und Safe’n'Sec AntiRootkit. Neben den obligatorischen Angaben zu den Verzeichnissen will das Installationsscript wissen, ob man das Standard-Interface oder die erweitere Bedienlogik verwenden möchte. Hier beließen wir es beim Standard-Interface. Im Anschluss daran beginnt das Tool sogleich mit der Sicherheitsprüfung des Rechners.

Der Benutzer erhält Hinweise zu den aktiven Verbindungen der Prozesse, muss diese aber auch selbst bewerten können (Klick auf Bild zeigt Gesamtansicht)


Hierbei untersucht das Tool alle kritischen oder verdächtigen Aktionen des Rechners. Eingeschlossen dabei sind versteckte Prozesse, versteckte Treiber, die Integrität der Systemdateien und verzeichnisse, die Windows Registry und Hooks. Letztes sind Systemverweise (Anker) die gerne von Malware verwendet werden, um sich in die Betriebssystemprozesse einzuklinken. Bei der Untersuchung der Prozesse und Applikationen sammelt Safe’n'Sec eine Menge an Informationen und stellt diese dem Benutzer zur Prüfung zur Verfügung. Dazu gehören Dinge wie der Hersteller der Software, ihre Version oder die internen Namen der Prozesse. Ferner liefert das Tool alle Netzwerkverbindungen, die ein Prozess aufgebaut hat. Ein wenig Verständnis zu Systemprozessen hilft hier weiter, absolute P-Einsteiger sind mit dem Programm sicher überfordert.

Letzter Kommentar




0 Antworten zu Sicherheitsfamilie Safe’n'Sec
Russendisco: Schädlinge und Rootkits vermeiden

    Hinterlasse eine Antwort

    • Erforderliche Felder sind markiert *,
      Deine E-Mail-Adresse wird nicht veröffentlicht.

    Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>