Hardware & Technik Virenscanner

D

Deleted member 317

Guest
Zur Einleitung eine kleine Anekdote und der Hinweis: Offensichtlich hab ich absolut keine Ahnung von Viren und dergleichen

Ich habe monatelang Comodo Internet Security benutzt. Das Dingen ist mir aber nen Tacken zu kompliziert gewesen, weswegen ich dann dachte: Sattel mal wieder auf Avira und Zone Alarm um ... seit damals liegen 2 Jahre im Land, vielleicht klappts ja jetzt besser. Ich also die Dinger installiert und ganz brav nen Virenscan gemacht.
Was soll ich sagen? Der Scanner war nicht mal 12 Minuten beschäftigt und gerade mal bei 15% oder so angekommen, da hatte er bereits 20 Viren/ Trojaner/ Würmer ... was auch immer gefunden. WOW, dachte ich mir. Hab beenden geklickt und Win7 neu aufgesetzt (ja, auch Passwörter geändert und so). Hilft ja nix.

Stellt sich mir die Frage: Wie kommen eigentlich 20 Viren (und es wären bestimmt noch mehr gewesen) unbemerkt an meinem stets auf dem neuesten Stand seienden Virenscanner vorbei?! Wieso muckt der nicht mal zwischendurch auf? Wofür hat man die Scheiße eigentlich?

Nun gut ... nach dem aufsetzen, die Basisinstallationen gemacht (Win7, Office, Firefox, Avira, Zone Alarm ... Basis halt) und direkt erstmal Virengescannt. Heißa und Juchee, alles frei. ... or was it?!

Ich schicke einer Bekannten ein simples Modding Tool für Civ4 (das hab ich damals von Civfanatics gehabt) per E-Mail und sofort geifert GMX rum: Die Mail hab ich nicht versendet, weil deine Datei verseucht ist. N Trojaner, weißte?! Sieh zu, dass du dein System entmüllst, dann können wir nochmal drüber reden.

?!?!?!?!!?

Die Datei befand sich auf einer externen Festplatte, die ungefähr 5 Mal in den letzten Tagen gegengescannt wurde - niemals irgendein Fund.
Auf Anraten des Internets habe ich dieselbe Datei dann bei Virustotal.com hochgeladen und plötzlich meldet sich auch deren Avira (der bei mir nichts zu beanstanden hat, trotz derselben Version), dass die Datei problematisch ist. Ich glaub 47% der Virenscans von Virustotal.com haben diese Datei als problematisch erachtet, der Rest nicht.
Vorher hab ich mein System durch den Bitdefender onlinescan gejagt, der ESET Online Scanner scannt immer noch (bisher ohne Fund) und natürlich auch durch den Kaspersky Datei online Scan ... alles ohne Beanstandungen. Bei Virustotal haben alle außer Kaspersky gemeckert.

Leute ich bin überfordert. Woher weiß ich denn jetzt, ob die Datei problematisch ist oder nicht? Woher weiß ich, ob das nicht vielleicht n Fake Alarm ist? Nochmal die Frage: Wie kann es sein, dass weder ein installiertes Comodo, noch ein installiertes Avira auf die Probleme aufmerksam werden, aber in einem Onlinescan schon, aber dann auch wieder sehr unzuverlässig, weil 5 Onlinescanner unterschiedliche Ansichten haben?
Wofür zum Geier brauch ich eigentlich nen Virenscanner, wenn der mir im Notfall eh nicht hilft und welcher wäre denn jetzt der beste? Kann es nicht auch sein, dass der von GMX übersensibel ist? Wie kommt es zu Fehlalarmen?

Echt, ich hab keine Ahnung ... und Bock hab ich auch nicht mehr. Jeder sagt was anderes und in einschlägigen Foren tobt der alte Kampf pro Virenscan + Personal Firewall vs. Nogo Virenscan + PF

Wie kann ich mein System heutzutage sicher machen? Was brauch ich dafür? Wie kann ich verhindern, dass Sicherheit mein System lahmlegt (so wie damals, als ich mir für teuer Geld McAfee gekauft habe und ein Großteil meiner Programme daraufhin den Zugang zum Internet verweigerte, selbst nach Deinstallation von McAfee)? Aber vor allem: Wie kann ich denn wirklich zuverlässig wissen und präventionsmäßig geschützt werden, dass ich Viren habe oder gar nicht erst welche bekomme?

Ich hab so das Gefühl die alte Regel: Öffne keine .exe Datei und vermeide böswillige Webseiten ist irgendwie überholt ...

achso und nochwas: Sind externe Geräte (USB Sticks/ externe Festplatten) jetzt böswillige Virenschleudern oder nicht? Wie können sich Viren von einem externen Datenträger rein durch einstöpseln fortpflanzen, wenn noch gar nichts gemacht wurde?

Gibts vielleicht mal ne aktuelle wirklich gute Website für Dummies?
 
AW: Virenscanner

Fehler nummer eins: Wechsel des Virenscanners im laufenden Betrieb. Das gibt zu 99% Fehler, da Virenscanner sich echt tief ins System nisten. Da bleiben immer Reste, danach läufts nie rund.

Modding-Dinger sind sehr häufig Trojaner, genau wie Crack Dateien oder Programme die angeblich Seriennummern für teure Software generieren. A

Sicher bist du nie. Niemals.

Und ja, über USB Sticks können Viren/Trojaner und was sonst noch so alles gibt kommen. Mein erster Virus kam damals über ein Heft-CD.

Wenn auch nur ein Test sagt: Die Datei ist Problematisch: Wirf sie weg!
 
AW: Virenscanner

Wie kann es sein, dass weder ein installiertes Comodo, noch ein installiertes Avira auf die Probleme aufmerksam werden, aber in einem Onlinescan schon, aber dann auch wieder sehr unzuverlässig, weil 5 Onlinescanner unterschiedliche Ansichten haben?

Wie das sein kann? Ganz einfach. Es gibt keine Zentrale Viren Datenbank, sondern jede Firma hat ihre eigene Datenbank. Was bei Comodo als Unbedenklich läuft, weils eben ein "Trainer" für ein Spiel ist, wird vielleicht bei Avira (der Schrott käme mir nie auf die Platte - besonders weil er in den letzten Tests nicht sonderlich gut abschnitt und dann noch Probleme wie Software Minimierungen verursacht hat, weil sie scheiße bauten bei einem Patch) als höchst Gefährliches Programm eingestuft.

Dazu kommt dann das OnlineProvider und andere Konsorten dann einfach keine Ausnahme Protokolle haben, also alles was nur entfernt nach Malware oder Virus aussieht erstmal anzeigen. (was eigentlich nur noch mehr verunsichert).

Ich persönlich benutze Comodo als Aktiv Schutz und mache darüber hinaus mit 3 verschiedenen Programmen (Spybot Terminator, Malwarebits und einem Onlinescanner) regelmäßig Scans meiner Festplatten.

Was mir an Comodo besonders gefällt ist einfach der Vollkommene Schutz des Defenders. Wann immer irgendwo was an der Registry oder an irgendeiner wichtigen File gemacht wird, meckert er und fragt mich ob ich das überhaupt will. Dann kann ich mich immer schön entscheiden ob ich glaube das der Eingriff rechtens ist oder nicht. Malwarebits und SpyTerminator machen den rest.

Und was mir auch an Comodo gefällt... ist die Möglichkeit Files in einer Sandbox ausführen zu lassen.
 
AW: Virenscanner

Hoffi schrieb:
Und ja, über USB Sticks können Viren/Trojaner und was sonst noch so alles gibt kommen. Mein erster Virus kam damals über ein Heft-CD.

Interessanter Punkt....Frage: Wie? USB-Stick rein, *platsch* --> verseucht, oder wie darf ich mir das vorstellen?
Einige Websites meinen: Wenn Virenscanner anspringt und ne Datei meldet, dann: zu spät! Im Fall einer einzigen Datei hieße das aber doch: Die Datei hat den Schadcode intus, aber weil sie noch nicht ausgeführt wurde ist man noch safe ... oder nicht?!

Vision schrieb:
Und was mir auch an Comodo gefällt... ist die Möglichkeit Files in einer Sandbox ausführen zu lassen.

Was immer der letzte Punkt auch heißen mag (Sandbox? Rollenspiel? GTA? :)), so fand ich diese Funktionen Comodos die du beschreibst anfangs auch seh toll. Bloß, dass er wirklich bei jedem Fitzel irgendwie gemeckert hat und vor allem: Die weitaus meisten Meckereien bezogen sich auf nicht nachvollziehbare Prozesse die nicht nachvollziehbare Prozesse manipulieren wollten, wozu es auch keine Threatcast gab und nix. ... Ja, ist das jetzt gut? Oder schlecht? Oder muss das so sein? Oder darf das auf keinen Fall?

Dazu kommt dann das OnlineProvider und andere Konsorten dann einfach keine Ausnahme Protokolle haben, also alles was nur entfernt nach Malware oder Virus aussieht erstmal anzeigen. (was eigentlich nur noch mehr verunsichert).

Ja, genau ... das ist der Punkt. Egal welches Prog man nimmt: Sicher kann man nie sein. Sind sich diverse Foren drüber einig, das sagst du, das sagt Hoffi. Wozu also überhaupt nen Virenscanner? Angeblich soll es sein: Wenn die tönen, dann ist es eh zu spät. Also weiß ich, dass ich im Grunde irgendwo scheiße gebaut habe, kann aber nicht nachvollziehen wo und stehe jetzt mit nem Virus da, der nur durch Zufall entdeckt wurde und möglicherweise nicht mal einer ist. Oô
Was muss ich also im Jahr 2011 unabhängig von .exe, .doc, batch-Dateien und wie sie alle heißen, von Webseiten die über das Java-Skript Schadcode starten können (ausschalten bedeutet, dass das halbe Internet nicht mehr funktioniert) und böswilligen USB-Sticks wissen, um mich effektiv präventiv schützen zu können?
Das muss doch irgendwie möglich sein ...
 
AW: Virenscanner

Interessanter Punkt....Frage: Wie? USB-Stick rein, *platsch* --> verseucht, oder wie darf ich mir das vorstellen?
Einige Websites meinen: Wenn Virenscanner anspringt und ne Datei meldet, dann: zu spät! Im Fall einer einzigen Datei hieße das aber doch: Die Datei hat den Schadcode intus, aber weil sie noch nicht ausgeführt wurde ist man noch safe ... oder nicht?!

Ich hatte meinen Ersten Virus von einer Antivieren Software (mir ist die Ironie bewusst). War ein Bootvirus. So wie die Disk gelesen wurde, wurde der Virus in den Speicher geladen. Ich nehme mal an, das wenn dies schon zu 286ger Zeiten ging, wird das auch heute noch gehen das es Viren gibt die nur ins Laufwerk eingelesen werden müssen um sich zu verbreiten. Dementsprechend funktionierts halt auch den USB Stick ins Laufwerk USBanschluss zu stecken und ihn vom Betriebssystem lesen zu lassen. (Wirklich überraschen würde es mich nicht, auch wenn ich keine wirkliche Erfahrung damit habe)

Was immer der letzte Punkt auch heißen mag (Sandbox? Rollenspiel? GTA? :) )

http://en.wikipedia.org/wiki/Sandbox_(computer_security)

, so fand ich diese Funktionen Comodos die du beschreibst anfangs auch seh toll. Bloß, dass er wirklich bei jedem Fitzel irgendwie gemeckert hat und vor allem: Die weitaus meisten Meckereien bezogen sich auf nicht nachvollziehbare Prozesse die nicht nachvollziehbare Prozesse manipulieren wollten, wozu es auch keine Threatcast gab und nix. ... Ja, ist das jetzt gut? Oder schlecht? Oder muss das so sein? Oder darf das auf keinen Fall?

Im zweifelsfalle Googeln... :)

von Webseiten die über das Java-Skript Schadcode starten können (ausschalten bedeutet, dass das halbe Internet nicht mehr funktioniert) und böswilligen USB-Sticks wissen, um mich effektiv präventiv schützen zu können?

Also ich hab meinen Scriptblocker immer an. Bisschen so wie ein Kondom. Sicher funktioniert die hälfte nicht und es ist ein bisschen anders, aber dafür ists realtiv sicher (restrisiko besteht immer) und ich zieh es nur dort ab wo ich ganz sicher bin das ich mir nichts weghole. Aber auch dann kann ich nie sicher sein.

Je sicherer es ist desto komplizierter wird es und desto mehr schränkt es ein.


Andererseits... ich hab nen Kumpel der keine Virewall und keine Antivierenprogramme nutzt einfach weil er sagt das er kein bock drauf hat und sie eh nicht wirklich funktionieren. Das macht er schon seit 4 Jahren und ich will zwar nicht wissen was sich alles auf seinem Rechner tummelt, aber bis jetzt wurde er noch nicht in seiner Nutzung seines Rechners beeinträchtigt (was ihn vielleicht nicht davon abhält irgendwann mal Besuch von den Grünen/Blauen Männchen zu bekommen weil er Viren über seine Emailprogramm versendet hat)
 
Zurück
Oben Unten