Gutes Antiviren, Antischadsoftware programm?

  • Themenstarter Themenstarter Melanki
  • Beginndatum Beginndatum
M

Melanki

Guest
Hallo,

könnt Ihr mir Antiviren, Anti trojaner Programme empfehlen, mitdenen ich eindeutig erkennen kann, ob mein Rechner infiziert ist und eventuell ein Cracker sich in meinem Laptop oder Router befindet?
Danke schonmal
 
DAS Antivirenprogramm wirst Du leider nicht finden.

Antivirenprogramme arbeiten meist mit Signaturen. Sie wissen wie Schadsoftware in etwa aussieht und/oder wie bekannte Viren aussehen und erkennen sie daran (bildlich gesprochen)

Die etwas klügeren Scriptkiddies verändern daher auch bekannteren Schadcode so, dass die Signatur nicht mehr stimmt.

Zumindest wird das meiste gegen die gängigsten Antivirenprogramme getestet bevor man damit versucht Leute zu infizieren.

Wenn Du also den begründeten Verdacht hast, dass Dein Rechner infiziert ist:

-platt machen
-neu installieren
-vorsichtiger sein

Allgemein sollte man immer darauf achten von welchen Quellen man Software installiert und Dateien lädt.
Das ist mindestens die halbe Miete.
 
Vielen Dank für die ausführliche Erklärung. Aber eines würde mich wirklich sehr interessieren. Wie können zum Beispiel edv Sachverständige einen Pc/Notebook begutachten, analysieren etc. wenn die Virenprogramme nicht helfen?????

Wie können Profis feststellen, dass sie vielleicht infiziert sind, wenn die Programme nichts taugen??
 
Zuerstmal unterstützen die meisten Antiviren-Programme eine sogenannte heuristische Suche. Diese scannt nicht nur nach Signaturen, sondern auch nach Funktionen, die typisch für Viren sind. Weiterhin kann man den Speicher direkt untersuchen um festzustellen ob sich dort Programme befinden, die in der Taskliste des Systems nicht auftauchen. Ausserdem verdrahten sich Viren zumeist irgendwo im System (Autostart, Bootsektor etc.), so dass man sie darüber ausfindig machen kann. Und da die meisten Viren ja auch irgendwie mit ihrem Erschaffer kommunizieren, kann man auch den von ihnen verursachten Traffic finden, wenn man sämtlichen Netzwerk-Traffic durch ein entsprechendes Tool durchleitet. Das alles ist allerdings mit relativ viel Aufwand verbunden. Und gerade die heuristische Suche von Antivirus-Programmen wirft oftmals auch viele Fehlalarme, die man nur mit entsprechender Erfahrung einschätzen kann. Das Erstellen und Untersuchen von Speicherdumps und selbst eine "einfache" Systemanalyse gehen erfahrungsgemäss auch zumeist über das Verständnis der meisten Anwender hinaus. Gleiches gilt für die Auswertung von Netzwerk-Traffic.

Von daher bleibt dem normalen Anwender eigentlich nur das System neu aufzusetzen, wenn der Verdacht besteht, dass der Rechner infiziert ist. Aber auch Profis tun dies im Normalfall nachdem sie die Analyse abgeschlossen haben, da niemals auszuschliessen ist, dass irgendwas übersehen wurde.
 
Zurück
Oben