Erkennt AV-Software illegale Zertifikate im System?

niko_belic

Cadet 4th Year
Registriert
Sep. 2013
Beiträge
75
Hi Leute,

ich bin ein bisschen beunruhigt!

Ich habe einen Windows10 PC mit dem Kasper drauf.
Jetzt hab ich mein System mal mit Sigcheck nach unsignierten Zertifikaten in windows\system32 suchen lassen,
und prompt hat das kleine Tool mehrere Zertifikate gefunden, die unsigniert waren.
Jetzt mach ich mir Sorgen, ob ich nicht kompromitiert worden bin.
Würde der Kasper erkennen wenn jemand dazwischen funkt oder hab ich übertrieben Paranoia?

Was ist jetzt Sache?
 
Wenn Du paranoid sein willst: Wirf Windows runter :-)
 
  • Gefällt mir
Reaktionen: foo_1337 und niko_belic
Unter den unsignierten Zertifikaten war alles mögliche, von Softether über ffmpg bis weiss ich nicht.
Ich will da garnicht den Kasper anschwärzen, der sagt immer "keine Bedrohungen gefunden" beim Scan.
Würde der Kasper so eine Bedrohung überhaupt noch finden.

Aber Du sagst kein Grund zur Sorge, wenn Kasper sagt alles safe, wird das wohl auch so sein, oder doch Paranoia?
 
Irgendwas läuft hier verdammt schräg. Ich weiss das schon lange, hab mich bis jetzt aber immer auf den Kasper verlassen. Weggekommen ist bis heute noch nix, das grenzt die Zahl der Akteure weiter ein.

also nochmal meine Frage, winkt der Kasper die durch, wenn die Zertifikate einmal auf dem System sind,
oder moniert der das?
Ergänzung ()

Hier das sagt der Kasper...
 

Anhänge

  • kts_safe.png
    kts_safe.png
    112,9 KB · Aufrufe: 191
Zuletzt bearbeitet:
Nicht signiert hat erstmal nichts mit illegal zu tun. Hat erstmal was mit Geld zu tun. Das kostet eben.
 
  • Gefällt mir
Reaktionen: foo_1337
Bin ich den jetzt safe?

Ich arbeite mit einem Microsoft Windows System, Paranoia scheint hier angebracht.
Auf jeden Fall besser wie totaler Leichtsinn.

Ist immernoch Wild West da draußen!
 
Schau dir doch einfach die Zertifikate an. So ist das reinstes rätselraten.
 
Bin ich den jetzt safe? Könnt Ihr auch nix zu sagen!

So dann bin ich jetzt mit meinem Latein am Ende...
 
Wie soll man dir das sagen ohne die Zertifikate zu kennen? Glaskugel klappt nicht.
Der CN würde schon reichen.
 
  • Gefällt mir
Reaktionen: madmax2010 und chrigu
Würde der Kasper die den erkennen, weil der sagt alles im grünen Bereich.

Oder ist grün in diesem Fall nur greenwashing?
Ergänzung ()

Das ist ja schlimmer hier wie in China und Russland zusammen!
 
Da der TE offensichtlich keine Hilfe will, kann der Thread wohl geschlossen werden.
 
  • Gefällt mir
Reaktionen: Bob.Dig, brianmolko und madmax2010
niko_belic schrieb:
Jetzt hab ich mein System mal mit Sigcheck nach unsignierten Zertifikaten in windows\system32 suchen lassen,
und prompt hat das kleine Tool mehrere Zertifikate gefunden, die unsigniert waren.
Du weißt überhaupt, für was diese Zertifikate sind? Da gibts verschiedene. Und unsigniert bedeutet noch lange nicht, wie in Deinem Titel fälschlicherweise beschrieben, illegal.

Daher, wenn Du nicht genau mal einen Screenshot zeigst, was Du nun meinst und willst, ist die Diskussion wirklich sinnlos.
 
Zurück
Oben