Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Suche Live-USB-Virenscanner oder ähnliches mit speicherbarer Viren-Definition (https://www.trojaner-board.de/117768-suche-live-usb-virenscanner-aehnliches-speicherbarer-viren-definition.html)

garack 22.06.2012 14:54

Suche Live-USB-Virenscanner oder ähnliches mit speicherbarer Viren-Definition
 
Hallo Community, dies ist mein erster Post :taenzer:

Ich bin schon tagelang auf der Suche nach einem bestimmten Antiviren-Tool.

Leider erfolglos, und dann sah ich dieses Board. Hier sitzen die Pros :=

Ich möchte einen (Linux) Live (Rescue) USB Stick der seine Virendefinitionen speichert.

D.h. Ich fahre zu einem Kunden, der hat ggf. kein LAN/WLAN oder die Umgebung der Live-CD erkennt den Treiber nicht. Also kein Internet. Dazu habe ich zu Hause meine Virendefinitionen schonn up to date gebracht und dann gehts zum Kunden..

Eine Live-CD speichert ja meist nur im RAM, daher auch der Name ;)...Ich brauche aber speicherbare Definitionen.

Es gibt viele Live Cd`s, antivir-rescue kit, f-secure, kaspersky usw..Dann ganze Sammlungen PartedMagic(Leider nur der Linux Scanner), Dr.Web (startet bei mir auch 2 Rechnern nicht), usw.

Da tat sich Desinfect 2012 auf, hat genau die Virenscanner die ich brauche (Nicht den Linux eigenen , da dieser FalsePositive liefert bei Windows Systemen)..und soll auch Signaturen auf einer eigenen USB-STICK-Partition speichern...

Tut er aber nicht...Auch wenn ich nach Anleitung vorgehe (erst frisch installierten USB-Stick Booten, dann Signaturen sichern und erst dann scannen), läd er immer wieder neue Signaturen nach.

Auch dated Avira nicht up unter desinfected..

So war ich mit meiner Suche am Ende, selbs kostenpfichtige tools (gibt es welche? die ganzen free live scanner (avira, kaspersky, bitdefender, usw.) nutzen teils alte Linux versionen, starten
daher manchmal nicht, alte Engines...) habe ich nicht gefunden...

Wie machen es die Profis bei Kunden, wenn sie schnell mal einen Scan durchführen wollen?

TrojanerHunterNEW 22.06.2012 18:44

Hallo, du hast nicht richtig gesucht:pfeiff:

SARDU - Multi Boot USB-Sticks und CD oder DVD Builder

com! - Das Computer-Magazin | com! ISO-Booter | Bootstick erstellen

Und nun ?

PS: Ist wahrscheinlich nicht das richtige wo du suchen tuhst, odder ?

WinstonWolf 22.06.2012 20:46

Hi,

Ist zwar kein Linux, könnte aber passen:

Windows Defender Offline

Erzeugt einen bootfähigen usb Stick mit einem Microsoft Scantool.
Einmal erstellt, kann man über den installer die Definitionen aktuell halten, ohne immer die komplette Software herunterladen zu müssen.

TrojanerHunterNEW 22.06.2012 22:04

@ WinstonWolf

Ich glaube nicht, das daß ist was er suchen tut.

Er sucht eine löhsung, um das "Heilbringende Tool" zu hause upzudaten, und beim Kunden einzusetzen.

Was ich an der ganzen Sache nicht verstehe, jeder Rechner sitzt doch so oder so am WWW, sprich Internet ?!

THN

Shadow 23.06.2012 09:32

Zitat:

Zitat von TrojanerHunterNEW (Beitrag 850771)
Was ich an der ganzen Sache nicht verstehe, jeder Rechner sitzt doch so oder so am WWW, sprich Internet ?!

Zumindest in der Regel, vor allem ein Rechner mit hochaktueller Malware.
Allerdings gäbe es schon Szenarien, z.B. in schlecht ausgebauten Gebieten (ja, die gibt es noch), ein 64-kbit-Verbindung lädt nicht unbedingt zum Online-Update ein und ob Live-Systeme immer so mit UMTS-Sticks oder LTE-Sticks umgehen können, bin ich mir auch nicht sicher. Und auch diese Verbindungen können mitunter katastrophal langsam und unzuverlässig sein, zum Download (per Mail z.B.) von Malware hat sich der Eigentümer mitunter ja Stunden lang Zeit gelassen.

garack 23.06.2012 13:25

Hey Leute,

Klar kenne ich Defender offline, habe mit sardu experimentiert, unetbootin un vielen anderen multi-boot tools, habe viele dissis raufgezogen und wieder enftfernt...

Was ich suche ist ein tool mit speicherbarer Virensignatur...warum ? weil ein wlan nicht unbedingt erkannt wird oder kein Internetzugang besteht.

WinstonWolf 23.06.2012 14:58

Zitat:

Was ich suche ist ein tool mit speicherbarer Virensignatur...
Genau das macht Windows Defender Offline.
Eine mögliche Alternative wäre noch cureit.

garack 23.06.2012 15:01

Ok danke, defender offline speichert, das ist schon mal gut.

Dr.web bekomme ich an 2 rechnern nicht von usb zum starten mit der version 6.

W_Dackel 23.06.2012 17:38

[klugsch*modus]Den Desinfec't dürftest du eh nicht kommerziell anwenden.. [/klugsch*modus]
Ob das bei den AV Herstellern auffallen würde (z.B. durch die Häufigkeit der Signaturupdates) weiß ich natürlich nicht.

Soweit ich mich erinnere ist der USB Boot-Modus bei der Disinfec't noch experimentell, außerdem bootet auch nicht jeder Rechner problemlos von USB.

Soweit ich mich erinnere gab es aber bei der Disinfec't ein Tool mit dem man die Signaturen in ein bestimmes Verzeichnis auf dem Stick speichern kann. Dieses Verzeichnis muss dann an eine bestimmte Stelle auf C:\ wo es dann beim normalen Boot von der CD gefunden wird.

TrojanerHunterNEW 29.06.2012 18:07

@ garack

Bist du nun fündig geworden ?

THN

garack 30.06.2012 03:49

ja ich habe mir verschiedene linux dissis angeschaut installiert getestet und bin bei xubuntu hängengeblieben für einen USB einsatz, das habe ich nach unzähligen Fehlversuchen
(da die tools immer fehler produzierten) mit dem super tool remastersys gescchafft, auf dem usb stick ist nun eine persistente linux umgebung mit den tools und virenscannern meiner wahl...ahja und desinfected hab ich auch hinbekommen persistent zu agieren was signaturen betrifft.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131