Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   AVAST! erkennt GVU Trojaner NICHT (https://www.trojaner-board.de/128459-avast-erkennt-gvu-trojaner.html)

Praetor 22.12.2012 09:16

AVAST! erkennt GVU Trojaner NICHT
 
Bin grad etwas stinkig drauf.

Habe mit Firebug die Seite kinox.to analysiert und versehentlich einen Link angeklickt - schlicht in der Zeile verrutscht. Ich nutze Win7 64bit Pro.

Sofort hat sich ein GVU Trojaner breitgemacht. Ohne Windows Bestätigung etc.

Jetzt frage ich mich ernsthaft wozu ich einen "Echtschutz", also "Web-Schutz" und das ganze Gedöns in Avast habe ??

Undertaker 22.12.2012 10:52

Zitat:

Zitat von Praetor (Beitrag 976529)
Jetzt frage ich mich ernsthaft wozu ich einen "Echtschutz", also "Web-Schutz" und das ganze Gedöns in Avast habe ??

Ich frage mich, was es bei kino.to zu debuggen gibt.

Undertaker

Shadow 22.12.2012 10:53

Zitat:

Zitat von Praetor (Beitrag 976529)
Bin grad etwas stinkig drauf.

auf dich? :pfeiff:

Zitat:

Zitat von Praetor (Beitrag 976529)
Habe mit Firebug die Seite kinox.to analysiert und versehentlich einen Link angeklickt - schlicht in der Zeile verrutscht. Ich nutze Win7 64bit Pro.

Analysieren nennt man dies heute?

Zitat:

Zitat von Praetor (Beitrag 976529)
Sofort hat sich ein GVU Trojaner breitgemacht. Ohne Windows Bestätigung etc.

lass mich raten, du hast mit Adminrechten bekanntermaßen unsaubere, unseriöse Seiten "analysiert", der Browser lief auch in keiner Sandbox, Java, Flash Player, JavaScript war auch nicht deaktiviert

Zitat:

Zitat von Praetor (Beitrag 976529)
Jetzt frage ich mich ernsthaft wozu ich einen "Echtschutz", also "Web-Schutz" und das ganze Gedöns in Avast habe ??

Warum hast du das "Gedöns" zwischen den Ohren? Dieses "Gedöns" sollte gelernt haben, dass Werbung Werbung ist und nicht Wahrheit, dieses Gedöns sollte gelernt haben, dass kein AV-Programm sicher vor den Fehlern des Nutzers (in diesem Fall dir) schützen kann, dieses Gedöns hätte die Chance gehabt - zugegeben ohne Anlass macht kaum einer dies - sich darüber vorher zu informieren, dass kaum ein oder sogar kein AV-Programm zuverlässig vor dem "GVU-Trojaner" schützt.
Das Avast!-Gedöns hat wie jedes AV-Programm - subjektiv besonders bei den "GVU-Trojanern" -, dass diese scheints sehr variabel und in ihrem Code zu "normal" sind.
"Zuverlässig" könnte wohl nur durch ständige Fehlalarme davor geschützt werden.

Es ist absolut Stand des Wissens, dass ein Antivirenprogramm keinen 100%igen Schutz gewährleisten kann!

Wer auf kinox.to oder ähnlichem rumspielt, der ist tatsächlich selber schuld.
Wer sich auf ein AV-Programm restlos verlässt, der ist auch selber schuld.

Auch wenn ich deinen Verärgerung respektiere, den Fehler hast schon du selber ursächlich gemacht. :party:

technisch geht es dort weiter => http://www.trojaner-board.de/128460-...fox-avast.html

Praetor 22.12.2012 15:07

Zitat:

Zitat von Shadow (Beitrag 976542)
auf dich? :pfeiff:

Nö, nur minimal. Firebug listet mir im Netzwerkmodus alle URLs untereinander in kleiner Schriftgröße auf, dass man da mit der Maus verrutscht kann passieren.

Zitat:

Zitat von Shadow (Beitrag 976542)
lass mich raten, du hast mit Adminrechten bekanntermaßen unsaubere, unseriöse Seiten "analysiert", der Browser lief auch in keiner Sandbox, Java, Flash Player, JavaScript war auch nicht deaktiviert

Nein, da hast du falsch geraten. Zugegeben keine Sandbox (nur PortableApps Firefox), aber Java aus, Flash aus und JavaScript war klar an, weil ich ein paar Datenströme untersuchen wollte. Und schon gar nicht Adminrechte.

Zitat:

Zitat von Shadow (Beitrag 976542)
Es ist absolut Stand des Wissens, dass ein Antivirenprogramm keinen 100%igen Schutz gewährleisten kann!

Definiere mal Antivirenprogramm. Für normale Scanner stimmt das wohl, aber wenn ich einen Service habe der angeblich den Netzwerktraffic, insbesondere HTTP Pakete untersucht, erwarte ich klar dass da einfaches String Matching stattfindet. Und wozu der Verhaltensschutz wenn Firefox hier und dort hinschreiben darf ???

Zitat:

Zitat von Shadow (Beitrag 976542)
Wer auf kinox.to oder ähnlichem rumspielt, der ist tatsächlich selber schuld.

Hat mit dem Thema nichts zu tun. Trojaner kann man sich auch aus anderen, sehr seriösen Quellen holen. Aber warum erzähl ich dir das eigentlich, weisst du sicherlich selbst.

Zitat:

Zitat von Shadow (Beitrag 976542)
Wer sich auf ein AV-Programm restlos verlässt, der ist auch selber schuld.

Hab ich das gesagt ? Einen gewissen Grundschutz von einem "Echtzeitschutz"
und "Verhaltensschutz" erwarte ich schon. Sonst ist es schlicht idiotisch sowas anzubieten.

Zitat:

Zitat von Shadow (Beitrag 976542)
Auch wenn ich deinen Verärgerung respektiere, den Fehler hast schon du selber ursächlich gemacht. :party:

Ja, Windows zu nutzen.

stefanbecker 22.12.2012 17:45

Henne/Ei vs. Ei/Henne.

Ein Scanner kann nur das erkennen, was zum Zeitpunkt der Erstellung der Definitionen bekannt war.

Und die Verhaltenserkennung? Der BKA Trojaner nistet sich im Autostart ein, ändert in der Registry und legt Dateien im User-Verzeichnis an. Fällt dir was auf? Das macht jedes Programm, von daher müsstet du bei jedem Mausklick eine Dialogbox anzeigen. Viel Spaß damit.

Du erwartest von "Schutzsoftware" mehr als sie leisten kann.

Praetor 22.12.2012 18:09

Zitat:

Zitat von stefanbecker (Beitrag 976741)
Ein Scanner kann nur das erkennen, was zum Zeitpunkt der Erstellung der Definitionen bekannt war.

Ich rede nicht von Scannern. Wenn ich nur einen Scanner haben will installiere ich mir nicht Software wie avast!

Packet Inspections etc. sollten den Trojaner erst gar nicht reinlassen.

Zitat:

Zitat von stefanbecker (Beitrag 976741)
Und die Verhaltenserkennung? Der BKA Trojaner nistet sich im Autostart ein, ändert in der Registry und legt Dateien im User-Verzeichnis an. Fällt dir was auf? Das macht jedes Programm, von daher müsstet du bei jedem Mausklick eine Dialogbox anzeigen. Viel Spaß damit.

Das ist ein Argument, trotzdem sollte ein "Echtzeitschutz" das Eintragen in den Autostart ohne Zustimmung verhindern, meinst du nicht ? Erst recht wenn ein bekannter Prozess wie Firefox dies tun will.

stefanbecker 22.12.2012 18:16

Tja, das Problem ist die Anwendbarkeit. Wenn du das machst, bekommst du heutzutage bei jeder Installation eine Dialogbox. Der Großteil der Anwender wäre gar nicht in der Lage zu erkennen, ob das eine Bedrohung ist oder nicht.

Praetor 22.12.2012 18:28

Ähm, wenn da ne Meldung kommt "Firefox will einen Autostart-Eintrag anlegen" oder "Firefox will eine neu gespeicherte DLL ausführen" dann wird wohl jeder Otto-Normal-User stutzig.

Ich meine, ich habe keine Setup-Exe runtergeladen und die gestartet. Da könnte ich ja noch verstehen dass der Wächter nicht anspringt.

Vielleicht ist das einfach eine Budgetfrage. Richtig gute (und teure) Software ist da wohl eher in der Lage sowas zu erkennen.

stefanbecker 22.12.2012 19:58

Vergiss es, keine Software wird dir neue unbekannte Software mit 100 % Sicherheit abfangen, die Anforderung ist nicht erfüllbar.

Das ist nichts anderes als in der Medizin. Gegen unbekannte Krankheiten gibt es erstmal kein Mittel. Und wenn es eines gibt, dann mutieren die Erreger so schwindelerregend schnell, dass wieder nichts hilft.

Praetor 22.12.2012 20:38

Stefan, was ist bitte an dem Trojaner neu ?

Du brauchst keine vollständige Signatur um Schädlinge abzuwehren.

cosinus 22.12.2012 20:52

Zitat:

Du brauchst keine vollständige Signatur um Schädlinge abzuwehren.
Als wenn es so einfach wäre :lach:

Praetor 22.12.2012 20:53

Zitat:

Zitat von cosinus (Beitrag 976838)
Als wenn es so einfach wäre :lach:

Was ist daran lustig ?

cosinus 22.12.2012 21:31

Zitat:

Zitat von Praetor (Beitrag 976839)
Was ist daran lustig ?

Du siehst doch selbst, dass wenn es so einfach wäre, die vielen verschiedenen Varianten der ransoms besser erkannt werden müssten - und :pfeiff: werden sie nun besser erkennt? :rolleyes:

Also überleg mal ob deine Forderungen reell sein könnten. Dazu hat Stefan ja auch vieles gesagt.

Der Virenscanner ist nichts weiter als eine Art Sicherheitsgurt, der helfen kann, aber eben nicht vor jeder Gefahr schützt.

Praetor 22.12.2012 21:45

Deine Argumentation ist konfus.

Weil ein Scanner es nicht packt schließt du auf alle Implementierungen ?

Wie schon gesagt ist das eine Frage des Budgets.

cosinus 22.12.2012 21:52

Zitat:

Deine Argumentation ist konfus.
Danke, eine völlig blödsinnige Behauptung ohne Belege :balla: :stirn:

Zitat:

Weil ein Scanner es nicht packt schließt du auf alle Implementierungen ?
Schau dir doch einfach mal ransom-Fälle hier an, in den Logs der verschiedenen TOs findest du auch viele verschiedene Virenscanner

Zitat:

Wie schon gesagt ist das eine Frage des Budgets.
Diese Behauptung und Forerung ist konfus :D
Du kannst noch so Geld in den Scanner reinstecken es wird aber nichts daran ändern das neue/unbekannte Malware eben nicht vernünftig erkannt werden kann!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129