Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   KAV und Mailcheck (https://www.trojaner-board.de/95-kav-mailcheck.html)

Renate 26.01.2003 18:18

</font><blockquote>Zitat:</font><hr />Original erstellt von Domino:
...meinst du den Monitor den du auf alle dateien scannen eingestellt hast ?...Bei dir werden Viren auch schon beim Herunterladen erkannt ?</font>[/QUOTE]Hi Domino,
der KAV Monitor ist gemeint und ich habe bei mir beides eingestellt:

Alle Dateien scannen und
Code Analyzer

Beim Herunterladen schlägt KAV sofort an und TheBat! befördert die Mail direkt in C:\Windows\Temp mit der Dateiendung ...bat

Viele Grüße
Renate

Optimist. 26.01.2003 18:39

@ Domino
Noch ein Test:
Die Eicar.com Datei (ohne Zip) wird vom KAV Monitor als Anhang zu einer E-Mail beim Runterladen vom Server erkannt, wenn der Monitor folgende Einstellungen hat:
Dateien der folgenden Arten scannen: Ausführbare Dateien
Verbundene Objekte folgender Typen scannen:
Reine Text Mail
Code Analyser: nicht aktiviert

Domino 26.01.2003 19:32



[ 26. Januar 2003, 19:43: Beitrag editiert von: Domino ]

Hendrik 28.01.2003 12:16

@Domino : mal ganz von vorne: wovor soll Dich denn ein Virenprogramm schützen, das gleich automatisch Deine Mails durchscannt?

Wenn Du ein vernünfitges Mailprogramm verwendest (NICHT Outlook Express, vielmehr TheBat!) kannst Du ohne jede Gefahr einen Mailwurm per Mail empfangen. Ich mache das jeden Tag ;) . Ein Blinder mit Stock kann dann sehen, daß eine Mail mit einem .exe .pif .bat-Anhang oder ähnlichem nichts gesundes sein kann und Du kannst die Sache einfach löschen. Solltest Du in geistiger Umnachtung tatsächlich auf den Angang doppelklicken, so kommt nur die Meldung, daß das Öffnen ausführbarer Anhänge nicht erlaubt ist [img]smile.gif[/img] . Bis hier hin brauchst Du eigentlich ja noch keinen Scanner, der automatisch für Dich denkt und Deine Mails, die Du vielleicht nicht haben willst, automatisch für Dich löscht. Mir ist es schon passiert, daß ich einen wichtigen geschäftlichen Brief in Word .doc erhalten habe, allerdings mit Macro-Virus verseucht. Da war es ganz günstig, daß ich selber gedacht hatte, und besser als ein Programm wusste, daß ich diesen Anhang lieber nicht löschen wollte, sondern "Desinfizieren"...

Als Fazit eine Empfehlung: TheBat! kaufen, KAV kaufen (nur Monitor und Scanner installieren), und Mailwürmern froh entgegenschauen.

Über das Einstellen von TheBat und KAV hatten wir erst ganz neulich eine Diskusion hier irgendwo. Ich weiß nicht, ob ich oder die Suchfunktion gerade vernagelt ist, aber ich find's nicht wieder... :(

Von einem anderen AV-Programm solltest Du so weit als möglich Abstand nehemen, siehe hierzu diese Tests von Rocop:
http://www.rokop-security.de/main/ar...thread&order=0
http://www.rokopsecurity.de/main/article.php?sid=226
http://www.rokop-security.de/main/article.php?sid=356

Gruß
Hendrik

Pitt 28.01.2003 13:49

Ich verwende Kav und The Bat,funkt super und habe keine problehme.
Pitt

[ 28. Januar 2003, 13:50: Beitrag editiert von: Pitt ]

Domino 29.01.2003 09:20

OK,

noch mal von vorne.
Ich will einen fremden Rechner mit einem AV Programm ausstatten.
Meine Zielsetzung : (Idioten)sicher, soweit es eben möglich ist.

Dazu gehört eben auch der Mailscan.
Wenn es die Möglichkeit gibt, Mails direkt beim Herunterladen zu scannen so soll es so sein.
Ich persönlich verwende Outlook Express und scanne meine Mails on demand, mir reicht das, da ich aber einen fremden Rechner ausrüste, möchte ich die Sicherheitslücke Mensch ausschließen. Wie sagt Iron so schön "Jedes System, das von menschlicher Zuverlässigkeit abhängt, ist unzuverlässig."

Ich habe beobachtet das KAV (auf meinem Rechner (dazu später mehr)) nicht in der Lage ist Viren im Posteingang zu erkennen, egal bei welcher Einstellung des Monitors. Wenn sie doch erkannt werden dann aber erst mit viel zu großer Verzögerung.Läßt man sie dann löschen wird gleich der komplette Posteingangsordner gelöscht :-(

_Deshalb_ suche ich ein kostenloses (so die Vorgabe) Mailprog, jenes welches dieses mit KAV in der Art zusammenarbeitet, das Viren eben beim Herunterladen erkannt werden und einzeln gelöscht werden können. So wie Norten AV auch mit Outlook Express zusammenarbeitet.

Nun habe ich bereits Kaspersky auf ihrem Rechner installiert und siehe : Eingehende Viren werden umgehend erkannt. Darauf möchte ich mich allerdings nicht verlassen, denn auf meinem Rechner kann ich das nicht nachvollziehen. Das kann ich mir nur dadurch erklären das meine Maildatenbank um einiges grösser ist als Ihre. Der Scanner checkt Postausgang.dbx, was eine Weile dauert und läßt den Posteingang erstmal ungeprüft.

Sicher, beim Öffnen der Mail reagiert KAV, das ist mir allerdings deutlich zu spät und im Zweifelsfalle löscht der User den kompletten Posteingang bzw. ist überfordert weil der Monitor keinen Zugriff erlaubt.

In Gemail und Pegasus lies sich KAV auch nicht besser einbinden, The Bat kostet und scheidet deshalb aus.

Domino

Hendrik 29.01.2003 11:13

@Domino : Du suchst sozusagen ein "Rundumsicherpacket-zum-Mailempfang-durch-Dritte"... ;) Das ist schwierig...
Ein solches in Idealform gibt's ja nicht, wie Du selber sagst.

Ein Konzept, das auf einen aktiven Baustein (AV-Programm) fußen soll, ist gewiß das Unsicherste. Ein AV-Prog ist nur so gut, wie das SK dumm ist und die Signaturen nicht veraltet sind. Ich habe damals den "Badtrans" am selben Tag gekriegt gehabt, wie die Warnung bei KAV auf der Homepage stand. Wenn sich also unsere Userin auf ein mal wöchentlich updaten beschränken würde, wäre es damals in meinem Fall in die Hose gegangen.

Ich habe bei einigen Leuten schon KAV installiert und jedes Mal wenn ich bei denen vorbei komme gucke ich immer flink, von wann die Signaturen sind... Wochen... Monate... [img]graemlins/lmaa.gif[/img] ... [img]graemlins/heulen.gif[/img]

Sichnur auf ein AV-Prog zu verlassen, ist Scheinsicherheit und muß früher oder später schief laufen. (siehe auch hier )

Ein Konzept, in Form eines e-mail-Programmes, das einfach passiv die features der Würmer nicht unterstützt (kein ActiveX, kein Nachladen von web-Inhalt, kein Java, keine Zusammenarbeit mit dem Internet Explorer, einfach nix außer reinem HTML-Betrachter), und zusätzlich alle Dateien mit ausführbarer Endung nicht direkt öffen lässt, ist da ganz wesentlich im Vorteil. Um bei TheBat! sich mit einem Wurm zu infizieren, muß man die ausführbare Wurmdatei manuell auf die Festplatte abspeichern (wobei der Virenmonitor Alarm schlagen dürfte, wenn geupdatet und nicht überlistet) und dann manuell ausführen (was der Virenmonitor auch verhindern sollte). In TheBat! selber kann man rumklicken was die Maus hält, aber der Wurm würde nicht gestartet. Ohne tägliches Update.

Daher: bequatsche Deine Userin, sich nicht nur KAV, sondern auf gleiche Weise auch TheBat! anzuschaffen. Das ist meiner Meinung nach das Kernstück von Sicherheit.

Bietet ihr Provider eigentlich keinen Mailscan auf dem Server an? Bei meinem könnte ich das gratis aktivieren.

Und empfiehl ihr doch auch, sich hier im Forum umzusehen...

Daß KAV bei Dir und ihr verschieden mit den mails umgeht, liegt wahrscheinlich schon an den verschiedenen Größen der Mailordner. Für den Laien ist es unbedingt nötig, daß der Monitor NICHT in dem Mailordner sucht, eben weil dann bei "Löschen" der ganze Ordner weg ist, und kein Zugriff mehr auf die einzelnen mails im Posteingang mehr ist. Dafür kannst Du bei KAV4 unter "Expert" das Mailverzeichnis entprechend einstellen (Häckchen "Plain mail" rausnehmen). Es hat ja eigentlich keinen Sinn, einen Mailordner als Ganzes zu überwachen. Wenn Du in TheBat! automatisch den Posteingang und den Papierkorb beim Programmende komprimieren läßt, dann kommt auch kein Alarm meim scannen der Festplatte.

Gruß
Hendrik
PS: mir ist's erst ein mal gelungen, jemandem auf ein anderes Mailprogramm zu bringen.... :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130