Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Virenscanner Infizierbar ? (https://www.trojaner-board.de/145661-virenscanner-infizierbar.html)

Bugie 05.12.2013 19:21

Virenscanner Infizierbar ?
 
Ist es möglich das ein Virus einen Virenscanner manipuliert und und sich so versteckt ?
Wenn ja wie erkennt man so etwas ?

deeprybka 05.12.2013 22:29

Zitat:

Zitat von Bugie (Beitrag 1207453)
Ist es möglich das ein Virus einen Virenscanner manipuliert und und sich so versteckt ?

Rootkits z.B. manipulieren i.A. nicht den Virenscanner an sich, können aber durch hooks Malware verstecken. Oft werden die AVP auch einfach abgeschalten.

Theoretisch könnte es einen infizierbaren Virenscanner geben. Z.B. dass die Signaturen manipuliert werden usw.

Warum fragst Du?

Falls Du Verdacht hast, dass mit Deinem PC was nicht stimmt, wende Dich an die Experten im Plagegeisterteil.
:daumenhoch

markusg 05.12.2013 22:31

Was meinst du nun genau? ob Malware sich unbemerkt im System bewegen kann?
je nachdem wie gut man sich absichert mehr oder weniger.
sag uns doch einfach genauer, was los ist und dann werden wir sicher eine genauere Antwort geben können

Bugie 06.12.2013 15:34

Zitat:

Z.B. dass die Signaturen manipuliert werden usw.
genau das meine ich. Gab es das auch schon oder haben Antivirenprogramme ein "selbstverteidigungs system" um sich vor manipulation zu schützen ?

markusg 06.12.2013 16:57

Na es wird sicher interne prüfmechanissmen geben, die soetwas ausschließen sollen.
außerdem gibts da sicher wesendlich einfachere Möglichkeiten, z.B. das Updaten der Malware.
noch mal die Frage, warum du das wissen möchtest.

Bugie 06.12.2013 17:51

Aus reinem Interesse

laxxal 08.12.2013 02:54

Zitat:

Zitat von Bugie (Beitrag 1207907)
genau das meine ich. Gab es das auch schon oder haben Antivirenprogramme ein "selbstverteidigungs system" um sich vor manipulation zu schützen ?

Ja viele Antivirenprogramme haben einen Selbstschutz.

Jedoch scheinen einige Programme irgendwelche Hintertüren zu haben.
Bspw. bei Kaspersky, trotz Schutz der Einstellungen, tragen automatisch Programme in die Ausnahmelisten für den Scanner ein.

saufbiene 11.12.2013 12:09

da gibt es aber noch einige scanner

avira free antivirus aus dem jahre 2011
der wurde bei mir vor 2 jahren manipuliert und hat beim update ziehen sich den bkka trojaner gezogen -.-*

mann kann ja nie von 100% schutz ausgehen.
den egal was man dagegen entwickelt, es wird immer was geben das alles zu nichte macht.

wen man auf der sicheren seite fahren will instaliert man neben den normalen antiviren programmen noch malwarebytes anti malware 1.75 .

der leuft neben jedem antiviren programm ohne sich in die quere zu kommen nur manuelles updaten ist von nöten da die update funktionen hintergrundwächter nur in der pro version verfügbar sind ;) .

Darklord666 11.12.2013 15:27

@ laxxal: Mit Hintertüren hat das nichts zu tun. Es macht Sinn, legitime Systemprogramme beim scannen auszuschließen. Man kann das aber auch bei Bedarf deaktivieren und alle Programme scannen, wenn man den Verdacht hat, dass das System infiziert ist. Dann nutzt aber ein "normales" AV-Programm oft nicht mehr und man benötigt spezielle Tools, wie Antirootkitprogramme (MBAR z.B.).

@ saufbiene: Krasse Story, das mit Antivir. Ich nutze MBAM auch aber würde es nicht ständig im Hintergrund laufen lassen auch wenn es scheinbar keine Konflikte gibt. Ich nutze es nur als On-demand-scanner.

laxxal 17.12.2013 00:56

Zitat:

Zitat von Darklord666 (Beitrag 1211124)
@ laxxal: Mit Hintertüren hat das nichts zu tun. Es macht Sinn, legitime Systemprogramme beim scannen auszuschließen. Man kann das aber auch bei Bedarf deaktivieren und alle Programme scannen, wenn man den Verdacht hat, dass das System infiziert ist. Dann nutzt aber ein "normales" AV-Programm oft nicht mehr und man benötigt spezielle Tools, wie Antirootkitprogramme (MBAR z.B.).

OK, stimmt eine Hintertür ist es nicht unbedingt, jedoch aber auch eine eindeutigen Schwachstelle.
Denn das Programm bietet die Funktion eines automatisierten Scanauschlusses.
Ich traue findigen Programmieren zu diese Fähigkeit für sich zu nutzen um Schadsoftware vor dem AV zu verstecken.

cosinus 17.12.2013 01:03

Was ist daran eine Schwachstelle?
Sagen dir die Worte "legitim" und "Systemprogramm" etwas? Wenn du legitimen Systemprogrammen nicht traust, kannst du deinen Rechner nach der Argumentation gleich in die Tonne treten und dein AVP ist auch nichts mehr Wert wenn du meinst, legitime Sytemprogramme sind mal eben einfach so austauschbar, dann wird dir kein Virenscanner ein vernünftiges Ergebnis liefern können.

laxxal 17.12.2013 01:21

Zitat:

Zitat von cosinus (Beitrag 1214770)
Was ist daran eine Schwachstelle?
Sagen dir die Worte "legitim" und "Systemprogramm" etwas? Wenn du legitimen Systemprogrammen nicht traust, kannst du deinen Rechner nach der Argumentation gleich in die Tonne treten und dein AVP ist auch nichts mehr Wert wenn du meinst, legitime Sytemprogramme sind mal eben einfach so austauschbar, dann wird dir kein Virenscanner ein vernünftiges Ergebnis liefern können.


Was ist, wenn bereits ein in die Ausnahmeliste eingetragenes Systemprogramm, von einem RAT Server gepatched wird. Der Server setzt sich quasi auf das Systemprogramm drauf und erweitert dessen Funktion.

cosinus 17.12.2013 08:32

Was dann passiert kannst du dir ja denken. Aber bis es soweit ist und das System in diesem Maß kompromittiert ist, wird der Virenscanner außer Gefecht gesetzt.

Zitat:

Was ist, wenn bereits ein in die Ausnahmeliste eingetragenes Systemprogramm, von einem RAT Server gepatched wird.
Bevor der Schädling aktiv wird, hat der Virenscanner hoffentlich eine reelle Chance das Ding zu erkennen. Wenn nicht, wird er den Schädling danach auch nicht erkennen. Jedenfalls nicht sofort aber vllt beim nächsten Update, sofern die Malware nicht kurzen Prozess mit dem Virenscanner macht.

Mal abgesehen davon, so einfach kann eine Systemdatei nicht manipuliert werden würden sich mal mehr Leute an die empfohlenen Maßnahmen halten wie zB nicht ständig als Admin drin sein, zeitnah immer Updates einspielen etc. pp.


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129