[Viren/Trojaner] DiamondCS ProcessGuard (schützt vor DLL Trojanern)

Jestadyne

kennt sich schon aus
DiamondCS ProcessGuard (schützt vor DLL Trojanern)

1.
Ich wurde gelöscht!

2.
Es gibt mich aber noch ... und so schnell wird man mich nicht los ;)

3.
Eigentlich nicht ganz neu, aber wohl noch nicht erwähnt worden ...

Die Mehrzahl aller neuen Trojaner sind DLL Trojaner, d.h. eine Trojaner-DLL wird in ein vertrauenswürdiges Programm (z.B. den Browser) injiziert. Dies hat den Vorteil, dass man den Trojaner nicht im Task Manager sehen kann. Ausserdem lassen sich auf diese Weise Firewalls tunneln, denn diese gewähren ja dem Browser etc. Zugang zum Internet.

Einige moderne Firewalls schützen im begrenzten Umfang vor solchen DLL Injektionen. Die Warnungen sind aber in der Regel nervig und nicht nicht wirklich aussagekräftig.

ProcessGuard ist IMHO besser und macht alle modernen DLL Trojaner mehr oder weniger nutzlos. Dies liegt daran, dass bereits die Injektion der DLL Trojaner verhindert wird. Die Injektion erfolgt über eine undokumentierte Windows-Funktion namens CreateRemoteThread, die legitime Programme in der Regel nicht verwenden. ProcessGuard blockt die Funktion CreateRemoteThread. Ein weiterer Vorteil: Es nutzt dem Angreifer nichts, wenn er seinen DLL Trojaner so modifiziert, dass ihn AV/AT Scanner nicht mehr erkennen können ... denn ProcessGuard verhindert ja bereits die Injektion. Der Trojaner kann somit nicht korrekt gestartet werden.

Ausserdem kann ProcessGuard das Beenden von FWs und AVs durch sog. FW/AV Killer verhindern. Sich selbst schützt ProcessGuard natürlich auch. Die erste Pre-Release Version von ProcessGuard war noch nicht ganz ausgereift und wurde von vielen Security Freaks (zu Recht) schlecht gemacht. Aber das derzeitige Release weisst kaum noch Schwächen auf.

Weitergehende Infos finden sich hier: http://www.diamondcs.com.au/processguard/

Dort lässt sich auch eine funktionsfähige Trialversion downloaden, die aber nur ein einziges Programm schützen kann und durch Nag Screens nervt. ProcessGuard läuft nicht unter Win98.

Eine kostenlose Alternative ist SSM (System Safety Monitor). Die ist aber etwas komplizierter zu bedienen und läuft auf vielen System instabil. ProcessGuard führt dagegen zu vergleichsweise wenig Problemen, wenn man sich die Bug Reports in den entsprechenden Foren anschaut.

Eine weitere (kostenpflichtige) Alternative ist die Tiny Personal Firewall 5.5, die aber für viele deutlich zu kompliziert ist.

Gruss, Jesta
 
Nipple hat an anderer Stelle gesagt:

"Da es sich bei diesem Posting meiner Meinung nach eindeutig um Werbung handelt habe ich es zu den Hotlinks verschoben."

Heisst das, dass mein Posting als Werbung für DCS interpretiert wurde? (Das wäre witzig, weil die sich sonst nämlich immer beschweren, wenn ich was Schlechtes über deren Produkte schreibe ;)
 
Oftmals ist es leider so, dass sich Vertreter irgendwelcher Firmen hier anmelden, ihre Werbung abladen und dann auf Nimmerwiedersehen verschwinden.
Weil Dein Beitrag wohl zu professionell aufgemacht war, wurde er für Werbung gehalten und verschoben. Das ist ja aber nicht schlimm, hier wird er ja genauso gelesen.

P.S.: gelöscht wird eigentlich nur, wer länger als ein Jahr nicht mehr hier war - oder war das bei Dir der Fall?
 
@ Jestadyne,
wie Supi schon schrieb, habe ich das Posting für Werbung gehalten, dazu kam noch, das Du erst seit heute registriert bist und ich Deinen Namen vorher auch noch nie gelesen habe. :)
 
Macht ja nix. Da ich nichts mit DiamondCS zu tun habe, ist es mir egal, wenn ihr mein Post in den Papierkorb schmeisst oder das Proggie nicht gut findet etc.

Glaube aber, dass dieses Teil im Moment wirklich ganz guten Schutz vor DLL Trojanern bietet.

Gruss, Jesta
 
Ich grab das Thema neu aus, weil es neue und alternative Programme gibt:

WinPooch wurde hier schon mal erwähnt
https://www.supernature-forum.de/al...-starten-des-windows-oeffnet-outlook-and.html
Homepage
http://winpooch.free.fr/page/home.php?lang=de&page=home

ProcessGuard gibt es immer noch als Free und Full
http://www.diamondcs.com.au/processguard/index.php?page=download

Neu hingegen ist Neoava - und zudem Freeware
Neoava Guard is a Host-based Intrusion Prevention System (HIPS) antivirus
software, which helps you protect your computer against malicious softwares.
Neoava Guard allows you to completely control any suspicious action in your computer.
The only thing you should do is to help Neoava Guard identify useful applications in
your computer, so there will be very little false alerts. Also you can also disable/enable
the filters and change the level of security. By the way, Neoava has some innovative
features that lets you experience better protection and less wrong alerts.

Neoava Guard is a freeware demonstrating the powerful nature of HIPS systems.

http://www.neoava.com/
http://www.neoava.com/screenshots.htm
>> Neoava Guard v1.0 Beta 2 is available for public.
>> Neoava Guard runs on Windows XP, Windows 2000, Windows 2003.
>> Neoava Guard 1.0 Beta 2 Executable 2.00 MB 17.10.2006

Das "Tagebuch" dazu ;)
http://neoava.blogspot.com/
 
Oben