Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Antivirus

Diskussion: Antivirus im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, ich möchte gerne wissen, nach was ein Anti virus programm sucht. Kann mir das jemand sagen?...

Antwort
Alt 30.05.05, 18:35   #1 (permalink)
 
Registriert seit: 15.05.05
FlAsHPRO Leistung: Facit NTK
Likes: 0
Standard Antivirus

Anzeige

Hi, ich möchte gerne wissen, nach was ein Anti virus programm sucht. Kann mir das jemand sagen?

FlAsHPRO ist offline   Mit Zitat antworten
Alt 30.05.05, 18:41   #2 (permalink)
Erde
Guest
 
Likes:
Standard RE: Antivirus

Hi

Zitat:
Original von FlAsHPRO
Hi, ich möchte gerne wissen, nach was ein Anti virus programm sucht. Kann mir das jemand sagen?
So ein Anti Virus scannt dein PC nach Schädlingen, diese dein PC schaden können.

Bitte nutze auch mal die Boardsuche hier dazu oder www.google.de
Aber noch mehr Info bekommst du, wenn du das Habowiki besuchst.


Saludo Erde
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.05.05, 18:41   #3 (permalink)
 
Registriert seit: 20.05.05
MrGoatee Leistung: Facit NTK
Likes: 0
Standard

Naja nach Viren, oder was genau willst du wissen?

Mfg MrGoatee
MrGoatee ist offline   Mit Zitat antworten
Alt 30.05.05, 19:30   #4 (permalink)
 
Registriert seit: 15.01.05
THRALL Leistung: Facit NTK
Likes: 0
Standard

Also es analysiert die Dateien und prüft dann ob es übereinstimmungen mit bekannten Virusen (?) gibt. Zusätzlich versucht es die Dateifunktionen zu analysieren und wenn ein bestimmtes Muster auftritt kann es davo ausgehen , dass die Datei warscheinlich ein Virus ist.
THRALL ist offline   Mit Zitat antworten
Alt 30.05.05, 19:37   #5 (permalink)
 
Registriert seit: 20.05.05
MrGoatee Leistung: Facit NTK
Likes: 0
Standard

richtig

Das analysieren der Dateifunkitonen nennt sich übrigens Heuristik (hoff das ist richtig geschrieben)

Die mehrzahl von Virus ist Viren, Virusen gibts zwar auch, aber das ist Dänisch, wenn ich richtig informiert bin ^^

Mfg MrGoatee
MrGoatee ist offline   Mit Zitat antworten
Alt 30.05.05, 19:43   #6 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Es werden mehrere Code-Teile aus dem Virus als Signatur erstellt, jeweils bei einem anderen Offset beginnend. Diese werden dem Virus zugeordnet und bei Übereinstimmung "Alarm" ausgelöst.

Der Scanner verwendet also Bruchteile des Virus als Signatur.

Ansonsten suchen Scanner noch nach Funktionen in Programmen, die schadhaft sein könnten. Es gibt Scanner, die auf FTP-Programme anspringen, weil FTP auch gern von Trojanern und Keyloggern eingesetzt wird. Fehlalarme sind dadurch häufiger.

Eine weitere Möglichkeit ist noch die Erkennung anhand von Checksummen (Heuristik?)
Da bin ich aber überfragt.

Vielleicht kann das jemand anderes besser erklären?

root
SUID:root ist offline   Mit Zitat antworten
Alt 30.05.05, 19:52   #7 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Die Virenheuristik ist eine Technik, die Prozesse nach ihren Verhaltensweisen prüft und dann bewertet ob es sich um ein Schädling handeln könnte. Der Vorteil: Es kann ein völlig unbekannter Virus enttarnt werden.
Aber soetwas ist wirklich schwer zu realisieren und führt sehr häufig zu einem Fehlalarm.

Sonst wird einfach plump nach der Signatur des Viri geprüft. Dabei spielt die Qualität, also die Eindeutigkeit der Signatur auch eine wichtige Rolle. Ein AV-Hersteller war dafür bekannt, dass wenn ein Schädling nur minimal verändert wurde, die Signatur nicht mehr passte und der Schädling unbemerkt "passieren" konnte. Andersrum kann eine schlechte Signatur auch einen Fehlalarm erzeugen.
Im Regelfall gilt also: Was der Virenscanner nicht kennt, vor dem kann er nicht schützen. Dies stellt den grössten und einen sehr gravierenden Nachteil dar.
+++ATH0 ist offline   Mit Zitat antworten
Alt 30.05.05, 20:00   #8 (permalink)
 
Registriert seit: 20.05.05
MrGoatee Leistung: Facit NTK
Likes: 0
Standard

Ich habe gehört das es Prozessoren gibt (oder geben soll) die sowas wie Heuristik können. Die Quelle ist aber nicht gerade die vertrauenwürdigste.
Weiss jemand etwas darüber

Mfg MrGoatee
MrGoatee ist offline   Mit Zitat antworten
Alt 31.05.05, 19:50   #9 (permalink)
Themenstarter
 
Registriert seit: 15.05.05
FlAsHPRO Leistung: Facit NTK
Likes: 0
Standard

Hi, wiedermal zuwenig deutlich
Ich meine, was es in der Datei DRIN sucht...?
FlAsHPRO ist offline   Mit Zitat antworten
Alt 31.05.05, 19:53   #10 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

http://www.computec.ch/dokumente/vir..._virenscanner/
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 31.05.05, 20:48   #11 (permalink)
 
Registriert seit: 29.05.05
disenchant Leistung: Facit NTK
Likes: 0
Standard

@ FlAsHPRO --> Also was willst du denn noch?

Ich würde sagen SUID:root und +++ATH0 haben das verständlich genug erklärt.

--> Möchte an dieser Stelle noch eine neue Technik in die Runde werfen um Viren usw. zu entdecken (auch wens nicht direkt ein AV-Prog ist).

Die Norman SandBox
http://sandbox.norman.no/

Grüsse
Disenchant
disenchant ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Antivirus
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Antivirus 2009 TheBlackPharao Virenschutz · Tools & Aggressive Software 16 02.01.09 13:01
AntiVirus Fehler OmeGA Windows 2 26.07.05 16:08
antivirus programm MATRIX3 Virenschutz · Tools & Aggressive Software 2 10.03.05 10:17
Antivirus Test Mackz Virenschutz · Tools & Aggressive Software 13 08.09.04 21:09
Erzwungener Antivirus silenced Code Kitchen 3 23.03.04 13:52


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61