PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mangelhafte Antivirenprogramme


nordy
20.01.2006, 18:29
Hallo,

es ist wieder eine Spyware Vcodec.. auf Vcodec.com aufgetaucht, die alle möglichen Trojaner usw. auf den PC schleust und die nur von drei Antivirenprogrammen erkannt wird (Kasperski, Nod32,Cat-Quickheal), siehe

http://sunbeltblog.blogspot.com/2005/12/beware-vcodec.html

Ich habe deswegen neuerdings das Anti-Spywareprogramm Spy Sweeper von Webroot installiert, das Spyware-Programme ohne Schwierigkeiten erkennt.

Sonst passiert es doch mal, dass man im Vertrauen auf den Virenschutz sich solch einen Trojaner runterlädt.

Gruss Nordy

Berny
22.01.2006, 10:55
Wie schon so oft behandelt, ein Trojaner ist kein Virus !

Deshalb ist diese Aussage von dem Blog, den du erwähnst, ansich schon falsch.

Es ist kein Manko eines Antivirenprogramms, wenn dieses keinen Trojaner erkennt !!!

Interessant ist bei diesem Bericht, dass überhaupt keine Antispyware Software (die ja eigentlich für diese Programmchen wie Trojaner etc. zuständig wären) genannt wird, aber ein JPG, welches man ansehen will, der Browser gezwungen wird, dieses über die Bild und Faxanzeige von Windows zu laden.

Ich stelle mir da die Frage, wer jetzt was verbreitet ???

da bleibe ich lieber bei meinen bewährten Kombis AVAST mit Spybot !!!

Und wer ganz sicher gehen will, der kann sich ja das Tool von Ewido (http://www.ewido.net/de/) herunterladen, dass kennt schon über 237.000 Bedrohungen!

Ein Scan dauert aber einige Stunden :stupid: und ob da alle angeführten Bedrohungen auch wirklich Bedrohungen sind, das mag ich irgendwie bezweifeln!

nordy
22.01.2006, 12:13
Es ist kein Manko eines Antivirenprogramms, wenn dieses keinen Trojaner erkennt !!!


Na, wenn du da mal richtig liegst, siehe

http://www.incosec.de/content/security/misc/schutz_vor_malware.htm

Die drei zitierten Virenscanner haben den Trojaner erkannt, weil sie offenbar besonders leistungsfähig sind oder die entsprechende Signatur bereits angeboten hatten.

Gute Antivirenprogramme sind offenbar auch in der Lage, Trojaner unschädlich zu machen.

Gruss Nordy

Berny
22.01.2006, 13:53
Du scheinst da was nicht ganz zu verstehen:
Nur weil ein Antivirenprogramm einen Trojaner nicht erkennt, heißt das noch lange nicht, dass er ein schlechterer Virenscanner ist.

Ein Virenscanner ist zum Scannen von Viren da und nicht zum Scannen von Trojanern.

Wenn du einen VW-Bus kaufst, kannst du diesen auf einen Campingbus umbauen.
Nur weil ein normaler Mercedes Kombi das nicht kann, heißt dass ja auch noch nicht, dass der Mercedes Kombi ein schlechteres Auto wie der VW Bus ist, oder ?

Das sollte eben nicht verwechselt werden.
Deshalb halte ich von solchen Berichten nicht viel, wenn die Prüfungskriterien gar nicht richtig auf die Systeme eingehen!!!

Und noch was, ein Trojaner ansich muss nicht immer eine Maleware sein (Denke da an PC-Anyware von Norton oder ähnliche Fernsteuerungssoftwaren).
Es gibt Machanismen, die für das Installieren von Trojanern oder anderen Malewaren verwendet werden, zB die zuletzt entdeckte Sicherheitslücke bei den wmf Files.
Diese werden oft in die Virenscanner einbezogen, da diese Mechanismen auch als Sicherheitslücken zum einschleusen von Viren eingestuft werden.

Ein Anti Viren Programm ist für einen an das Internet angeschlossenen Computer ein absolutes Muß und bietet einen Grundschutz vor Viren, Würmern, Trojanern und Backdoors.
Stimmt so gesehen gar nicht!
Und nur weil eine Internetseite sowas schreibt, heißt das ja noch lange nicht, dass das auch stimmt, oder ???

Edelrib
22.01.2006, 14:30
Wie schon so oft behandelt, ein Trojaner ist kein Virus !

Deshalb ist diese Aussage von dem Blog, den du erwähnst, ansich schon falsch.

Es ist kein Manko eines Antivirenprogramms, wenn dieses keinen Trojaner erkennt !!!

Interessant ist bei diesem Bericht, dass überhaupt keine Antispyware Software (die ja eigentlich für diese Programmchen wie Trojaner etc. zuständig wären) genannt wird, aber ein JPG, welches man ansehen will, der Browser gezwungen wird, dieses über die Bild und Faxanzeige von Windows zu laden.

Ich stelle mir da die Frage, wer jetzt was verbreitet ???

da bleibe ich lieber bei meinen bewährten Kombis AVAST mit Spybot !!!

Und wer ganz sicher gehen will, der kann sich ja das Tool von Ewido (http://www.ewido.net/de/) herunterladen, dass kennt schon über 237.000 Bedrohungen!

Ein Scan dauert aber einige Stunden :stupid: und ob da alle angeführten Bedrohungen auch wirklich Bedrohungen sind, das mag ich irgendwie bezweifeln!

Danke Berny, habe das Programm geladen,und es wurden viele Viren gefunden.( 34 Stück):cognemur:

nordy
22.01.2006, 19:17
Nur weil ein Antivirenprogramm einen Trojaner nicht erkennt, heißt das noch lange nicht, dass er ein schlechterer Virenscanner ist.
Ein Virenscanner ist zum Scannen von Viren da und nicht zum Scannen von Trojanern.


Woran misst du denn die Leistung eines Virenscanners ?
Je mehr Dreck er findet, egal ob Virus, Wurm oder Trojaner, umso besser ist er ja wohl oder ?
Rate mal, welchen ich mir kaufen würde.

Zitat:
Ein Anti Viren Programm ist für einen an das Internet angeschlossenen Computer ein absolutes Muß und bietet einen Grundschutz vor Viren, Würmern, Trojanern und Backdoors.

Stimmt so gesehen gar nicht!
Und nur weil eine Internetseite sowas schreibt, heißt das ja noch lange nicht, dass das auch stimmt, oder ???

Lies dir mal die Kasperskiseite durch:

http://www.viruslist.com/de/analysis?pubid=159779953

Zitat aus dem Link:
Die Anti-Virus-Lösungen von Kaspersky Lab bieten standardmäßig Schutz vor Viren, Würmern und Trojanern, deren Signaturen in den Standard-Datenbanken aktualisiert werden. Diese schließen auch gefährliche trojanische Spyware-Programme ein (u.a. Backdoor Trojans, Trojan Spies, Trojan Proxies und Trojan Notifiers). Der Schutz vor potentiell gefährlichen Programmen, die keine Viren sind, wird durch die sogenannten erweiterten Datenbanken gewährleistet.

Ich schliesse daraus, dass man Antivirenprogramme gegen alle Schädlinge entwickeln kann.

Ob diese Programme deswegen im klassischen Sinne nicht mehr als reine Antivirenprogramme zu bezeichnen sind, ist vielleicht für irgendwelche Fachseminare aber nicht für den Kunden interessant, der eine möglichst breidbandige Wirkung erwarten darf.

Gruss Nordy

snoopy21
22.01.2006, 21:16
Hi,

da hat Nordy vollkommen Recht. Am Ende ist mir das völlig schnurzpiepe, wie sich so ein Programm schimpft. Hauptsache, dass es mich gegen die meisten Bedrohungen, die von Schadprogrammen (Viren, Würmer, Trojaner, Pishings, Spy- und Adware, etc.) ausgehen, schützt. Kein Programm kann Anspruch auf absolut vollständigen Schutz erheben. Geht nicht.

Aber es gibt sicher einige gute und einige weniger gute Programme.

Testsieger in diversesten Tests ist die Software "Antivirenkit Internet Security 2006" von Gdata.

Schaut mal da:

http://www.gdata.de/trade/productview/545/

Laut Werbung und Tests wird es mit den o. g. Bedrohungen ganz gut fertig.

Ich habe es noch nicht, da ich seit Jahren mit Norton Internet Security eigentlich ganz gut zufrieden bin. Und zusätzlich schicke ich regelmäßig (meist wöchentlich) auch noch Spybot und Adaware drüber. Und ab und an auch Hijackthis.

Aber eventuell überlege ich, auf Gdata umzustellen. :gruebel: :gruebel:
.

Berny
23.01.2006, 01:04
Naja, aber so einfach mit diesen Tests ist es eben nicht.
Du hast zwar recht, wenn man sagt, je mehr ein Programm findet, desto besser, aber seriöse Tests sollten diese Sachen nicht vergleichen!
Beim Beispiel des Autos zu bleiben, ich kann auch keinen Camping-Test machen und dann über den Mercedes-Kombi schimpfen, weil man in diesen keine Campingausrüstung einbauen kann, wogegen den VW-Bus in den Himmel loben, weil dieser eine Campingausrüstung hat.
Deswegen ist aber der VW-Bus ja nicht unbedingt besser als der Mercedes Kombi!
Das sollte man (umgemünzt auf diverse Tests bei Virenscannern) eben beachten!

Klar ist auch, dass jedes Programm, welches Maleware aufspürt und eleminiert, gut ist.
Es kommt halt immer auf die Anforderungen an ein Programm an.

Was habe ich vom besten Virenscanner, wenn dessen Recourcen den ganzen PC blockieren (zB Symantecs NortonAV!) So gesehen sollte man bei diesen Tests eben auch die Anforderungen der User an ein Programm miteinbeziehen, das wird aber oft nicht gemacht!

Dennoch ist Vorsicht geboten, habe ich derzeit einen PC zum Reparieren, der AntiMaleware installiert hat, diese aber selbst als Maleware identifiziert wird :motz_4:

Man sieht also, nicht alles, was als gut angepriesen wird, muss gut sein !!!

GData ist ein gutes Programm, kostet aber auch!
Die meisten User sehen sich aber gerne nach Freeware Lösungen um.
H+BEDV Antivir und AVAST sind da immer gut im Rennen.
Das einzige was mich an Antivir immer wieder stört, sind die großen Uptadefiles, bei Avast sind diese um ein vielfaches kleiner.

Firewall verwende ich zB Outpost, geht super, hie und da hat es aber auch seine Macken (zB Recourcenfresser bei Zugriffen auf den lokalen Mysql-Server bei entsprechenden Anwendungen)

Einen Grundsatz sage ich aber immer: jedes diesr Programme ist immer noch besser als gar keines!

snoopy21
23.01.2006, 08:45
... Was habe ich vom besten Virenscanner, wenn dessen Recourcen den ganzen PC blockieren (zB Symantecs NortonAV!) ...

... Einen Grundsatz sage ich aber immer: jedes diesr Programme ist immer noch besser als gar keines!

Zum ersten: Die Aussage ist zu pauschal und trifft vielleicht auf einige Rechner zu. Die müssen allerdings schon sehr schwach "auf der Brust" sein. Bei keinem unserer Rechner zu Hause wird von Norton der PC blockiert. Und da ist jeweils die komplette Internet Security (AV und Firewall) drauf.

Klar, Norton ist bekannt für seinen Ressourcenhunger.Aber bis auf die 2004er-Version, bei der ich mit meinem damaligen PIII-500 Mhz nach einiger Zeit des Surfens wegen akutem Ressourcenmangel abstürzte (allerdings damals noch mit WIN98) hatte ich keine Probleme.
Selbst nicht mit unserem Familien-Rechner (AMD 2000 / 512 MB RAM), und das ist ja vorsichtig ausgedrückt längst nicht mehr Stand der Technik.:klowarter

Übrigens: die 2006er-Version soll diesbezüglich gegenüber den Vorgängern verbessert sein und den PC nicht mehr so stark "belasten". Mal schaun. Wenn ich (demnächst wieder fällig) updatete, werde ich´s ja sehen.


Zum zweiten: Da hast du absolut Recht. Wenn ich ein paar Posts früher in diesem Thread lese: 34 Viren gefunden :ka5: :cognemur: ....... (Woran mag das wohl gelegen haben ???).

nordy
23.01.2006, 20:47
Und zusätzlich schicke ich regelmäßig (meist wöchentlich) auch noch Spybot und Adaware drüber. Und ab und an auch Hijackthis.


Hallo Thomas,

ich habe auch die drei und zusätzlich Spy Sweeper im abgesicherten Modus getestet.
Spybot hat bis zuletzt, als die anderen schon ein fehlerfreies System meldeten, immer noch etwas gefunden.
Kann aber nicht sagen, ob davon noch eine Gefahr ausging.

Hijackthis ist ein Sonderfall.

Es hat bei mir nur "gesunde" Stellen gefunden.
Wenn ich davon einige gelöscht hätte, hätte das sicherlich zum Crash geführt.

So richtig empfehlen kann man das Tool wohl nicht.

Ich habe gerade ein Trial von Kaspersky-Anti-Virus Personal installiert und bin am scannen.
Mal sehen, ob es noch was findet.

Gruss Nordy

Berny
23.01.2006, 21:14
Hijackthis ist ein Sonderfall.

Es hat bei mir nur "gesunde" Stellen gefunden.
Wenn ich davon einige gelöscht hätte, hätte das sicherlich zum Crash geführt.

So richtig empfehlen kann man das Tool wohl nicht.

Nur dann nicht, wenn man es nicht richtig anwendet!
HiJackThis ist ansich ein Super Tool, es listet ja alles auf, nicht nur Maleware!
Demnach kann man damit sogar besser überprüfen, was auf einem Rechner los ist, im Gegensatz zu den anderen Malewarescannern, die nur als "böse" eingestufte Einträge listen.

Hast du auch im Interent (http://www.hijackthis.de/) dein Logfile abgecheckt? Da werden dann alle möglichen Malewares gelistet und "gute" und "böse" Einträge angezeigt.

Kaspery wird immer wieder als der "beste" Virenscanner genannt, kostet aber auch!
Ist aber sicherlich empfehlenswert!

nordy
23.01.2006, 22:28
Oh liebe Leute !

Das hat der Komplettscan meines Systems mit Kaspersky ergeben:

http://www.schlauchboot-online.com/attachment.php?attachmentid=4932&stc=1&d=1138051443


Hat gleich 6 Trojaner gefunden.

Ich dachte doch, mein System wäre nach Antivir, Spybot, Adaware, Spy Sweeper und Hijackthis sauber, aber Fehlanzeige !

Kann übrigens Kapersky nicht im abgesicherten Modus starten oder mache ich etwas verkehrt, vielleicht stimmen die exe /Optionen nicht.

Gruss Nordy

Ujevic
23.01.2006, 22:50
Hi nordy,
was ist ein "trial" von kaspersky?

snoopy21
24.01.2006, 07:05
Hi nordy,
was ist ein "trial" von kaspersky?

Hi Ujevic,

das ist eine funktions- oder zeitbegrenzte Testversion des Virenscanners Kaspersky.

willys47
24.01.2006, 22:28
HI BERNY-DU HATTST MIR MAL WAS AUF DAS THEMA-VIRENPROGRAMME-GESCHRIEBEN-WAR GLAUB ICH LETZTES JAHR-VIREN UND TROJANER SIND DOCH ZIEMLICH DAS GLEICHE-STÖREN AUF JEDENFALL NEN ANDEREN COMP-UND DESWEGEN WEIL STÜNDLICH VON IRGENDWELCHEN FREAKS-JEDER KÖNNT DAS AUCH DER SICH BISSEL MIT TECHNIK AUSKENNT-WAS KOMMT-BRAUCHT MAN AUCH KEIN VIRENPROGRAMM-DENN ÜBER e-mails KOMMT NIX DENN DIE CHECKEN SELBST NE MENGE UND WENN IRGENDJEMAND AUF IRGENDWELCHE SEITEN GEHT-KANN DORT WAS SEIN WAS DIE GANZE WELT NOCH NICH KENNT...ALSO MEINER MEINUNG-UND ICH FAHR SCHON SO LANGE GUT DAMIT-FÜR WAS SO EIN PROG?aber jeder wie er mag! MAL WAS ANDERES-WIE IS DAS MIT EUCH ÖSSIS DIESES JAHR?WM?:lachen78: