Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   ClamAV findet 22 Objekte (https://www.trojaner-board.de/207243-clamav-findet-22-objekte.html)

Alohaa 13.08.2023 12:35

ClamAV findet 22 Objekte
 
Hallo,

der Virenscanner ClamAV des c’t Desinfect Stick’s hat auf einem Nebendisk (nicht der wo Windows drauf ist) gleich 22 Objekte gefunden die als Schadsoftware qualifiziert wurden.
Der Typ der Virusse: Win.Malware.Triusor, Win.Virus.Expiro, Win.Propper.Autoit, Win. Malware.Phpw, Win.Malware.Generic, Win.Virus.Sality, Win.Trojan.Agent, Win.Ransomware.Cerber, Win.Dropper.XtremeRAT, Win.Virus.Pioneer, und null.

All diese Objekte sind allerdings alte Kamellen, die meisten von 2017 und 2018, das älteste von 2014!

Was ist davon zu halten? Können die noch immer aktiv sein?

Der Scanner hing stundenlang an Nextcloud, was mir gänzlich unbekannt ist.

Ausserdem hat das iPad vor kurzem gemeldet, iCloud sei beinahe voll, wobei ich nicht mal wusste, dass etwas dort abgespeichert wird!

Mit freundlichen Grüssen
Alohaa

cosinus 13.08.2023 16:00

Was davon zu halten ist: ClamAV ist als Scanner de factor nutzlos. Zuviele Fehlalarme.
Außerdem frag ich mich was du da überhaupt vor hast. Warum fokussiert ihr euch alle da draußen immer nur auf irgendwelche Virenscanner?!

Alohaa 13.08.2023 21:16

Naja, als blutiger Laie dachte ich, der Stick der seriösesten Informatikzeitschrift (nennt mir eine seriösere wenn dem nicht so ist) würde auch seriöse Software enthalten.

Welche Virenscanner sind denn besser als dieses ClamAV? Auf dem Stick gibt es noch Eset, F-Secure, und auch noch sogenannte Expertentools: Open Threat Scanner und Thor Lite Scanner.

Welchen Scanner würdet ihr empfehlen?

Ein anderes Thema: ich habe nur den Windows Defender als Schadsoftwareabwehr auf dem PC.
Kürzlich habe ich mal hinein geschaut, und da stand, FancyZone, wovon ich noch nie gehört hatte, sei mit Administratorenrechten unterwegs. Das hat mich auf die Idee gebracht, meine Platten mal mit einem Fremdsystem zu untersuchen und da ist mir dieser Stick von c’t untergekommen.

cosinus 13.08.2023 21:20

Zuerst mal solltest du das lesen --> https://www.trojaner-board.de/199203...verwenden.html

Das ist nämlich ein typischer Anfängerfehler: komplette Fokussierung auf den Virenscanner. Dabei ist es viel wichtiger, alle entscheidenen Sicherheitsmaßnahmen umzusetzen und zu leben.

Alohaa 13.08.2023 21:49

Eine sehr informative Seite!
Ich gehe, davon aus, dass ClamAV sich aber nicht nur irrt, sondern auch einige Treffer landet.
Wie kann ich wissen, was von den Funden zu halten ist, welche wirklich Virusse sind, und ob sie, da die Dateien ziemlich alt sind, noch eine Gefahr darstellen?
Ich habe mal die angebotene Lösung genutzt und sie alle kollektiv umbenannt, indem .VIRUS hinter den Namen gehängt wurde, was sie anscheinend unschädlich macht!(?)

cosinus 13.08.2023 21:57

Zitat:

Wie kann ich wissen, was von den Funden zu halten ist, welche wirklich Virusse sind
Garnicht. Virenscanner können falsche Ergebnisse anzeigen. Entweder sie detektieren nichts oder sie haben einen Fehlalarm.

Zitat:

indem .VIRUS hinter den Namen gehängt wurde, was sie anscheinend unschädlich macht!(?)
Das ist nichts weiter als ein neuer Dateiname. Mehr nicht.

Alohaa 13.08.2023 22:18

Dann ist dieses System auf dem Stick ja nicht zuverlässig. Da enttäuscht mich c’t aber sehr. Dort steht geschrieben, diese Lösung würde sie unschädlich machen, u.a. weil .exe Dateien dann nicht mehr ausgeführt werden können.

cosinus 13.08.2023 22:32

Ja natürlich wird die EXE nicht mehr ausführbar. Das liegt aber nicht an c't sondern daran, dass Windows in erster Linie alles an den Dateieneungen festmacht, wie beim schlechten alten DOS.

Alohaa 14.08.2023 12:41

Bedeutet dass, dass das sie nicht zuverlässig unschädlich macht?
Was soll ich denn mit den Funden tun? Wie gesagt habe ich .VIRUS angehängt.
Witzigerweise befinden sich die meisten Objekte (12 von 22) in einem Ordner in Downloads mit dem Namen ctNot.., der wohl einen Bezug zu c`t hat!
Ausser diesen befinden sich die meisten der restlichen gefundenen Dateien im gleichen Download-Ordner, die ich vor Jahren gedownloadet habe und sie danach sträflich vergessen habe. Ich denke ich werde alle 22 löschen und den ganzen Inhalt des Download-Ordners dazu.

cosinus 14.08.2023 13:13

Man kann sie dann nicht mehr per Doppelklick ausführen.
Und nochmal: du solltest aufhören, dem Virenscanner zuviel Bedeutung beizumessen. Ein Virenscanner ist nur eine unbedeutende und optionale Komponente im Gesamtkonzept! Nur leider trichtert die Schlangenöl-Industrie jeden Tag euch Leuten da draußen das andersrum rein...

mmk 15.08.2023 19:04

Zitat:

Zitat von Alohaa (Beitrag 1775906)
Witzigerweise befinden sich die meisten Objekte (12 von 22) in einem Ordner in Downloads mit dem Namen ctNot.., der wohl einen Bezug zu c`t hat!

Auch das passiert, ja, dass Virenscanner vermeintliche Malware in Signaturen anderer Virenscanner finden. Und auch das sind False Positives.

Und wegen Fancy Zones brauchst Du keinen Scan durchzuführen:
https://learn.microsoft.com/de-de/wi...oys/fancyzones

Wenn das iPad meldet, die Cloud sei bald voll, schau halt in der Cloud nach, was dort liegt.

_698 15.08.2023 23:18

Zitat:

Zitat von cosinus (Beitrag 1775896)
Garnicht. Virenscanner können falsche Ergebnisse anzeigen. Entweder sie detektieren nichts oder sie haben einen Fehlalarm.

Nein.
Ein krasses Beispiel ist der Computer Bild DownloadGuide-Mist, der vom Defender immer mal wieder falsch eingeordnet wird.
Wenn ich für njRAT verantwortlich wäre, würde mich das in der Ehre verletzen.
Und zwar zutiefst.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:43 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129