Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   KAV-Wächter und laufzeitkomprimierte Viren (https://www.trojaner-board.de/104-kav-waechter-laufzeitkomprimierte-viren.html)

dietlmann 13.06.2003 20:21

Hallo!

Ich habe eine Frage an die Experten unter euch. Ich benutze die KAV-Engine in AVK. Beim Wächter hab ich die zweite Scan-Engine (RAV) abgeschaltet, da sonst ein vernünftiges Arbeiten mit meinem Computer gar nicht mehr möglich ist. Ich denke, das ist kein Problem, da KAV sicher ausreichend Schutz bietet. Damit ich nicht dennoch zeitweilig mal Systemaufhänger habe, musste ich jedoch auch das Scannen des Wächters von komprimierten Programmen abschalten. Jetzt läufts optimal. Aber ... ich habs selbst ausgetestet, damit wird nicht nur die Archivsuche unterbunden (was ja nicht weiter schlimm wäre), sondern auch das Durchsuchen von laufzeitkomprimierten Dateien. Immer mehr Würmer etc. werden aber laufzeitkomprimiert. Erkennt jetzt KAV den laufzeitkomprimierten Bugbear.B nicht mehr? Andere AV-Wächter (Norton etc.) können mit laufzeitkomprimierten Dateien auch nicht viel anfangen. Dennoch müssen die doch so einen verbreiteten Wurm wie Bugbear.B sicher erkennen, oder? Mir ist nicht klar, bin ich jetzt vor den bekannten und verbreiteten laufzeitkomprimierten Viren geschützt (per Signatur) oder nicht? Vielleicht hat jemand von euch Antwort.

Gruß
dietlmann

forge77 13.06.2003 21:24

</font><blockquote>Zitat:</font><hr /> Aber ... ich habs selbst ausgetestet, damit wird nicht nur die Archivsuche unterbunden (was ja nicht weiter schlimm wäre), sondern auch das Durchsuchen von laufzeitkomprimierten Dateien. </font>[/QUOTE]Das wäre echt ärgerlich - bist du sicher das man Archiv- und Laufzeit-Unpacking nicht irgendwo getrennt einstellen kann? Zur Not kannst du die Größe der zu entpackenden Dateien begrenzen (leider wieder nur eine Einstellung für Archive _und_ Packer) - mit max. 1MB solltest du imho auf der sicheren Seite sein. [img]smile.gif[/img]
Das Unpacking komplett zu deaktivieren ist jedenfalls keine befriedigende Lösung... besonders in Hinblick auf Trojaner/Backdoors. :rolleyes:
Bei ITW-Malware (also weit verbreitete Malware wie Bugbear) ist das nicht so kritisch, weil man problemlos auch von gepackter Malware Signaturen erstellen kann - und genau das macht offenbar Kaspersky bei ITW-Viren, auch wenn es dank Unpack-Engine gar nicht nötig wäre.
Z.B. werden die verschiedenen Opaserv-Versionen neuerdings(!) nicht mehr per Unpacking, sonder per Signatur als "Worm.Win32.Opasoft.x.pac" erkannt (wie ich eben erst festgestellt habe...)

Mehr zu dem Thema findest du übrigens in dem Link aus meiner Signatur.

Denny 15.06.2003 01:00

</font><blockquote>Zitat:</font><hr />Das wäre echt ärgerlich - bist du sicher das man Archiv- und Laufzeit-Unpacking nicht irgendwo getrennt einstellen kann?</font>[/QUOTE]Nein das geht nicht bei AVK... :rolleyes:

</font><blockquote>Zitat:</font><hr />Zur Not kannst du die Größe der zu entpackenden Dateien begrenzen (leider wieder nur eine Einstellung für Archive _und_ Packer) - mit max. 1MB solltest du imho auf der sicheren Seite sein. [img]smile.gif[/img] </font>[/QUOTE]1MB? Da macht sogar schon mein alter Rechner (PentiumIII 500Mhz) schlapp und das arbeiten wird zur Geduldsprobe. Selbst wenn man nur 300kb dort einstellt ist es bei vielen Dingen einfach unkomfortabel. Das laden von Opera oder Mozilla dauert dann schonmal seine Zeit *g* Ist bissel schlecht gelöst bei AVK

Hendrik 15.06.2003 13:39

Hallo, das ist sowas wie die Kehrseite der Medallie was "benutzerfreundliche Oberfläche" versus Konfiguration angeht... warum nicht gleich KAV4 ? oder jetzt sogar KAV 4.5 ? Da kann man alles wunschgemäß konfigurieren. (KAV 4.5 bin ich gerade am ziehen, mal sehen, ob's dann richtig gut schmeckt... [img]graemlins/party.gif[/img] )

Hendrik

mmk 15.06.2003 13:56

Hallo Hendrik!

</font><blockquote>Zitat:</font><hr />Original erstellt von Hendrik:
...das ist sowas wie die Kehrseite der Medallie was "benutzerfreundliche Oberfläche" versus Konfiguration angeht...</font>[/QUOTE]Dem stimme ich zu. Mir ist es lieber, ich kann es so konfigurieren, wie ich es meinen Anforderungen entsprechend für erforderlich halte.

</font><blockquote>Zitat:</font><hr />(KAV 4.5 bin ich gerade am ziehen, mal sehen, ob's dann richtig gut schmeckt...)</font>[/QUOTE]Läuft reibungslos und zufriedenstellend. [img]smile.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131