Zurück   Trojaner-Board > Web/PC > Alles rund um Mac OSX & Linux

Alles rund um Mac OSX & Linux: ClamAv mit Lubuntu 14.04 LTS

Windows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate.

Antwort
Alt 21.07.2014, 20:53   #31
Keckrem
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Ich würde behaupten, der große Vorteil liegt einfach darin, dass mehr Scanner eingetzt werden. Kann bei neuerer Malware und zum Einschätzen von FP.

Alt 21.07.2014, 22:12   #32
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Virustotal hat auch vor einigen Jahren ne Community eingeführt usw...in Sachen einzelne Dateiauswertung ist VT im Moment das Maß der Dinge.

Nichtsdestotrotz würde ich auf verdächtigen Windows-Kisten nicht erst ein Linux ausführen müssen um das Ding zu scannen. FRST, Malwarebytes und vllt noch Junkware-Removal. Wenn ich als Bereiniger schon so nen Zweifel habe und auch noch meinen müsse, das Teil von einem "äußeren" Scanner scannen zu müssen, dann kann ich a) FRST und andere Logs nicht richtig lesen und b) ein derartiges Misstrauen in mein Windows-System haben, welches ein sofortiges Neuaufsetzen eher sinnvoll erscheinen lässt als stundelanges Scannen.
__________________

__________________

Alt 22.07.2014, 14:30   #33
iceweasel
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Beispiele haben gezeigt, dass mindestens dem eigenen Virenscanner unter Windows nicht mehr vertraut werden kann. Ob man den Angaben der genannten Programme immer trauen kann und ob wirklich alles bereinigt wurde, muss man selbst bewerten. Aber es ist schon richtig, dass man im Zweifel das System neu aufsetzt.

Virenscanner unter Linux bringen im übrigen weniger. Wenn man Dateisysteme mit Windows-Systemen teilt macht ein Scanner evtl. Sinn, jedoch nur um das Windows-System zu schützen. Ich glaube Linux-Virenscanner finden sowieso nur Windows-Viren.

Vor allem würde ich aber unter Linux nicht aus irgendeinem Download irgendwelches Zeug wie einen Virenscanner installieren. Die Sicherheit von Linux basiert vor allem darauf, dass man eben nur Pakete aus den eigenen Paketquellen nutzt, die in der Regel recht sicher sind. Somit würde ich, wenn ich schon einen Virenscanner installieren würde, diesen immer nur aus den eigenen Paketquellen installieren. Denn sonst installiert man sich gerade mit der eigentlich gewünschten Schutzsoftware das Sicherheitsproblem bzw. die Dist-Upgradeproblematik beim Release-Wechsel.
__________________

Alt 23.07.2014, 21:41   #34
W_Dackel
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Wenn man eine Kiste für verseucht hält ist Virenscannern die auf dieser laufen nicht mehr unbedingt zu trauen- da sehe ich auch die hier im Forum beliebten Malwarescans etwas kritisch.

Allerdings verstehe ich nur zu gut dass Ihr den meist nicht so IT-affinen Hilfesuchenden keine Linux CDs zumuten wollt.

Wenn ich einer Kiste nicht traue lasse ich in der Regel die Disinfec't von der C't drüberlaufen. Da läuft der Scan nach (Windows-) Viren von einer sicher sauberen CD-Bootumgebung aus. Die Methode ist für mich als jemand der eh seit Jahren Linux einsetzt eh einfacher als diverse Windows Tools zu setzen.

Funde würde ich dann hier posten um zu erfahren ob Bereinigen Sinn macht oder Neuaufsetzen nötig ist

Alt 23.07.2014, 21:55   #35
Keckrem
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Zitat:
Zitat von W_Dackel
Wenn man eine Kiste für verseucht hält ist Virenscannern die auf dieser laufen nicht mehr unbedingt zu trauen
Warum?


Alt 23.07.2014, 22:04   #36
W_Dackel
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Weil diese Scans vom infizierten Betriebssystem aus keine "Stealth Viren" finden können.

Viren die sich so tief im Windows eingenistet haben dass sie einen Scan erkennen und sich dann verstecken, z.B. bei Zugriff auf die Plattenblocks bei denen sie liegen Daten zurückspielen die harmlos aussehen. Desgleichen wenn der Ram - Bereich gescant wird in dem sie liegen.

Meine eigene Erfahrung mit solchen Dingern war die als wir mal den Windows-Rechner meines Bruders mit der damaligen Knoppicillin gescant haben: einer der Knoppicillin Scanner fand eine verdächtige Datei, ich nannte sie unter Linux um, und als wir dann Windows starteten (da wollte ich sie dann zum Online Scan hochladen) erkannte sie der bordeigene Scanner und verschob sie in Quarantäne.

Vorher muss der Virus sich ca. ein Jahr lang vor dem Scanner versteckt haben. Ob ein Malwarebytes o.ä. Scan ihn entdeckt hätte weiß ich nicht, Avira schaffte das damals jedenfalls nicht.

Ich vermute dass der Befall stattfand bevor Avira die Signatur des Schädlings hatte, und dass er sich danach so versteckte dass er nicht mehr gefunden wurde.

Einem Scan von einem externen Bootmedium aus war er dann hilflos ausgesetzt. (Das würde natürlich auch auf den Fall zutreffen in dem sich jemand mit einer Bart-PE eine externe Windows Boot CD mit Virenscanner zusammenbastelt. Der Grund dass die meisten dieser Rescue CDs unter Linux laufen liegt einfach an der Lizenzfrage.)


Edit: ich sehe gerade einen Parallelthread: ClamAV ist leider ein relativ schlechter Scanner. Er hat relativ viele Fehlmeldungen und findet auch relativ viele echte Viren nicht, wenn man von Linux aus scant, dann am besten mit den Linux Versionen bekannter AV Hersteller.

Alt 23.07.2014, 22:14   #37
Keckrem
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Zitat:
Avira schaffte das damals jedenfalls nicht.
Was für eine Überraschung.

Ich nehme an, mit Stealthviren meinst du Rootkits. Nunja, es gibt eben extra Rootkitscanner, um die zu erkennen, von daher würde ich grundsätzlich nicht sagen, dass man dem Virenscanner nicht vertrauen kann.

Alt 23.07.2014, 22:26   #38
W_Dackel
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Das ist ne Weile her, damals war Avira noch ziemlich gut....

Rootkitscanner müssen die Verteidigungsmechanismen eines Rootkits / Stealth Virus umgehen. Wenn man dagegen von einem von USB Stick oder CD gebooteten sauberen Betriebssystem aus scant haben die Stealth Viren keine Chance sich zu verstecken. Der Technik traue ich also im Zweifel mehr zu.

Alt 23.07.2014, 22:30   #39
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Kam hier in Vergangenheit auch öfter vor, da musste öfter mal mit OTLPE ran oder so.
Aber das meiste Zeug hat sich durch Combofix, TDSS-Killer oder MBAM/MBAR regeln lassen.

Seit etwa ein bis zwei Jahren seh ich hier aber so gut wie keine Rootkits mehr, letztes Jahr mal hier und da ein ZeroAccess oder Necurs. Aber das sind Einzelfälle bei so vielen wie hier täglich reinkommen ist das ein Witz.

Jetzt beschränkt sich die Entfernung eigentlich fast nur noch auf das Löschen von Adwware, Junkware, Toolbars und ähnlichem nervigen Zeugs.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.07.2014, 22:45   #40
W_Dackel
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Was darauf schließen lässt dass es sich für die Hersteller von kommerziellen Schadprogrammen gar nicht mehr lohnt rootkit-Techniken zu verwenden.

DAS wiederum ließe darauf schließen dass genügend Opfer mit unzureichendem AV Schutz im Netz unterwegs sind so dass man sich um die paar mit richtigem Schutz nicht mehr kümmern muss.

Oder- die paar Schadprogramme die so etwas einsetzen sind so gut dass sie mit den Tools die Ihr einsetzt nicht gefunden werden. Ob die dann mit einer Disinfec't gefunden würden ist wieder eine andere Frage, auch Disinfec't verlässt sich auf die gängigen Heuristiken und Signaturen, schließlich sind das die Linuxversionen gängiger AV Hersteller...

Alt 23.07.2014, 22:56   #41
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Oder es lohnt sich einfach nicht, Hirnschmalz reinzustecken in Programmiertechniken, die Rootkits erschaffen, weil die Leute sich diesen Kram mehr oder weniger freiwillig installieren. Lieber einfach zu entfernene, dafür in zig Tausend Varianten erzeugte Junkware auf Millionen von Rechnern.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.07.2014, 23:04   #42
Keckrem
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Naja, den ZeroAccess sieht man nicht mal so selten.

Alt 23.07.2014, 23:07   #43
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Hab den schon länger nicht mehr gesehen
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.07.2014, 23:13   #44
Keckrem
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



http://www.trojaner-board.de/156737-...vices-exe.html


Alt 23.07.2014, 23:16   #45
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
ClamAv mit Lubuntu 14.04 LTS - Standard

ClamAv mit Lubuntu 14.04 LTS



Ich meinte in meinen betreuten Fällen
Wie dem auch sei, die meisten Fälle sind doch hier eher nur Adware
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu ClamAv mit Lubuntu 14.04 LTS
andere, anderen, antivirus, clamav, community, einstellungen, externe, externe festplatte, festplatte, festplatten, gen, linux, lubuntu, malware, netzwerk, oberfläche, platte, platten, probleme, rechner, tan, terminal, usb, verbindung, version, windows




Ähnliche Themen: ClamAv mit Lubuntu 14.04 LTS


  1. ClamAV findet mehrere PUAs
    Log-Analyse und Auswertung - 07.08.2015 (5)
  2. Lubuntu gehackt - + Router 1+1
    Alles rund um Mac OSX & Linux - 26.05.2015 (11)
  3. Windows 7: ClamAV(Ubuntu) findet ein Potpourri an Viren
    Log-Analyse und Auswertung - 24.07.2014 (12)
  4. Canon Pixma MG5350 Einrichtung unter Lubuntu 14.04
    Alles rund um Mac OSX & Linux - 28.04.2014 (13)
  5. Lubuntu 14.04 LTS update fehler
    Alles rund um Mac OSX & Linux - 20.04.2014 (2)
  6. Lubuntu Anwendungen
    Alles rund um Mac OSX & Linux - 27.03.2014 (6)
  7. QNAP NAS Storage ClamAV findet Win.Trojan.Atraps-132
    Log-Analyse und Auswertung - 18.12.2013 (3)
  8. Div WIN.Trojan.Agent- Meldungen von Clamav
    Plagegeister aller Art und deren Bekämpfung - 15.01.2013 (15)
  9. ClamAV False Positives (?) [Win.Trojan.Agent-61735/69677]
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (1)
  10. Desinfect findet über ClamAV in powershell_ise.exe den WIN.Trojan.7473465 Fehlalarm?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (2)
  11. ClamAV 0.96.1 beseitigt zwei DoS-Schwachstellen
    Nachrichten - 25.05.2010 (0)
  12. Freier Virenscanner ClamAV in Version 0.96 verfügbar
    Nachrichten - 08.04.2010 (0)
  13. Entwickler planen Zwangsabschaltung des freien Virenscanners ClamAV [Update]
    Nachrichten - 09.10.2009 (0)
  14. Entwickler planen Zwangsabschaltung des freien Virenscanners ClamAV
    Nachrichten - 08.10.2009 (0)
  15. Update für freien Virenscanner ClamAV beseitigt Sehschwäche
    Nachrichten - 17.06.2009 (0)
  16. clamav hat wichtige Datei gelöscht
    Alles rund um Mac OSX & Linux - 15.10.2006 (1)
  17. Clamav Bugs ?
    Alles rund um Mac OSX & Linux - 07.12.2004 (2)

Zum Thema ClamAv mit Lubuntu 14.04 LTS - Ich würde behaupten, der große Vorteil liegt einfach darin, dass mehr Scanner eingetzt werden. Kann bei neuerer Malware und zum Einschätzen von FP. - ClamAv mit Lubuntu 14.04 LTS...
Archiv
Du betrachtest: ClamAv mit Lubuntu 14.04 LTS auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.