Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge

OpenCandy

jueki / 77 Antworten / Flachansicht Nickles

Ich habe in den letzten Tagen 12 verschiedene PCs gewartet und auf jedem "OpenCandy" gefunden. Und, 'schäm', sogar auch auf meinem eigenen Kleinen.
Mir ist unklar, wo ich diesen Lästling eingefangen habe - und den Zwölfen ebenfalls.
Könnt Ihr mir da vielleicht auf die Sprünge helfen - wie kommt man denn dazu?
Diese Häufung (allerdings habe weder ich noch die Anderen etwas negatives bemerkt) ist doch recht auffällig.

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
Maybe giana0212 „Portable Apps schreiben nie in die Registry. Das ist ja gerade der ...“
Optionen
Portable Apps schreiben nie in die Registry. Das ist ja gerade der Sinn.

Da verwechselst Du Äpfel und Birnen. Die Frage ist nicht, ob etwas in die Registry schreibt, sondern wie tief eine Anwendung mit dem System verbunden ist, oder z.B. gemeinsame Komponenten verwendet. Jede ausführbare Datei hinterlässt Einträge in der Registry und wenn sie nur in den zuletzt genutzten Programmen auftaucht. Der PortableApps-Launcher startet die in der Suite integrierte .exe-Dateien, mehr nicht.

Man kann aber einige Programme, die nicht zu tief im System verwurzelt sind, auch manuell in die PortableApps-Ordner kopieren, darauf bezog sich meine Aussage.

Ein Beispiel dafür wäre z.B. der BTF-Sniffer:

http://www.tecchannel.de/sicherheit/tools/2039950/mit_freeware_btf_sniffer_digitale_spuren_auf_dem_pc_beseitigen/

Und unter diesem Tool kannst Du auch gleich auslesen, was alles im System (Registry) hinterlegt ist. So findest Du z.B. unter "Zuletzt geöffnete Programme" auch jegliche Anwendungen aus den PortableApps.

Das PortabaleApps von USB-Stick auf einem System nicht nachweisbar sind, ist leider ein weit verbreiteter Irrglaube.

Alles, was im System passiert, wird irgendwo protokolliert und hinterlegt und lässt sich mit entsprechenden Kenntnissen auch auslesen.

http://www.nickles.de/forum/windows-xp/2012/ausfuehrung-einer-portable-version-nachweisbar-538934355.html

Gruß

Maybe

"Es gibt nur eine falsche Sicht der Dinge: der Glaube, meine Sicht sei die einzig Richtige!" (Nagarjuna, buddhistischer Philosoph)
bei Antwort benachrichtigen
Nein, ... Maybe