Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Avast 2016 (https://www.trojaner-board.de/173099-avast-2016-a.html)

purzelbär 30.09.2016 09:52

Ich bin der Ansicht das ein AV zumindest optional die Einstellung haben sollte wenn man Files wie eicar runterlädt, das die Aktion spätestens dann erkannt werden sollte wenn das File auf der Festplatte im Downloadverzeichnis gespeichert werden soll. Avast macht das so(mit aktiven Webschutz):
https://abload.de/thumb/1v8sf7.jpg https://abload.de/thumb/2o6sko.jpg https://abload.de/thumb/3yysoc.jpg https://abload.de/thumb/4dhs7r.jpg
Nun Avast mit deaktivierten Webschutz wo es dann auf den Dateisystemschutz ankommt bei dem aber in den Einstellungen unter Beim öffnen prüfen die Option Alle Dateien prüfen aktiviert sein sollte:
https://abload.de/thumb/5xgj9g.jpg https://abload.de/thumb/6guk8y.jpg https://abload.de/thumb/7emjny.jpg https://abload.de/thumb/8hlkce.jpg

Ostseesand 30.09.2016 16:39

Naja, solange hier nicht über meine beiden lieblings Antivirsoftware geturtelt wird, halte ich den Ball flach mit Äusserungen.:pfeiff:

purzelbär 30.09.2016 16:56

Zitat:

solange hier nicht über meine beiden lieblings Antivirsoftware geturtelt wird
Und die wären welche?:pfeiff:

DeusEx 30.09.2016 17:17

Hier gibt es Eicar in diversen Formaten.
Edit, Links gehen ja gar nicht, also bei amtso punkt org vorbeischaun :D

Es gibt Avs welche nicht alle davon blocken und bei denen die alle blocken bleibt die Frage ob die Datein wirklich gescannt werden oder nur erkannt werden weil eicar im Dateinamen steht.

cosinus 30.09.2016 17:31

Zitat:

Zitat von DeusEx (Beitrag 1613180)
weil eicar im Dateinamen steht.

Aha - es soll AVs geben, die springen an, nur wenn eine beliebige Datei ohne EICAR-Muster, Schadcode oder sonstwas eicar im Dateinamen hat??? Welchen Sinn ergibt das denn?? :balla: :confused:

DeusEx 30.09.2016 17:37

Zitat:

Zitat von cosinus (Beitrag 1613181)
Aha - es soll AVs geben, die springen an, nur wenn eine beliebige Datei ohne EICAR-Muster, Schadcode oder sonstwas eicar im Dateinamen hat??? Welchen Sinn ergibt das denn?? :balla: :confused:

Na wenn man sieht wie wichtig einigen Leuten die Eicarerkennung schon beim DL Versuch ist und ich als z. Bsp. fernöstliches Unternehmen mein AV auch im Abendland unters Volk bringen will, dann muss die Erkennung, wie auch immer, aber klappen. :rofl::rofl:

Nee, Spaß beiseite, war nur eine Vermutung von mir, soll ja durchaus schwarze Schafe geben...

cosinus 30.09.2016 18:34

Es geht doch darum zu testen, ob die Konfig, die man meint eingestellt zu haben, auch so funktioniert, wie man sich das vorstellt...also da sollte das AV nicht einfach so anspringen nur weil der Dateiname eicar enthält. Es sollte aber schon melden, wenn eine Datei mit diesem Testmuster runtergeladen wird. Egal ob eicar.txt, com oder wasauchimmer. Vllt will man ja auch testen, ob der Ausschluss von bestimmten Dateitypen NICHT mehr gemeldet wird :kloppen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:46 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55