An alle Admins und sehr fortgeschrittenen User: wie macht ihr einen gründlichen Virenscan?

lucid

New member
Themenstarter
Registriert
27 Dez. 2004
Beiträge
1.056
An alle Admins und sehr fortgeschrittenen User: wie macht ihr einen gründlichen Virenscan?

Guten Morgen,

dass in kritischen Umgebungen das vervirte System einfach neu hergestellt wird, ist klar.
Oftmals kommt man aber bei Privatleuten in die Verlegenheit, sich auf deren PCs auf die Suche nach Viren, Trojanern und Spyware zu begeben.

Bisher habe ich die betroffene Festplatte an einen anderen Rechner via USB-Adapter angesteckt und dort in einer virtuellen Maschine mit zwei Virenscannern gesucht. Wobei einer suchte, und der andere im Überwachungsmodus lief, so dass er bei Viren anschlagen konnte, die dem scannenden Programm unbekannt waren.

Dann installierte ich auf dem betroffenen System HijackThis, Spybot Search and Destroy und eventuell noch Malwarebytes.


Habt ihr zu diesem Ablauf Verbesserungsvorschläge?


Gibt es Virenscanner, die sich besonders gut ergänzen?

GData und Kaspersky gleichzeitig zu verwenden wäre schon mal nicht sinnvoll, da eine der zwei Engines bei GData auf Kaspersky beruht und wohl auch deren Signaturen verwendet.

Danke und Gruß!

.
 
Afaik war das einmal. Seit 2009 nutzt GData so weit ich weiß BitDefender & Avast. Kann mich aber auch irren. ;)
 
Also ich würde es etwas anders machen.

zum ersten ein verviretes System IMMER komplett neu hochziehen - es gibt auch sicher dem 2ten programm unbekannte Viren.

Hochziehen = Format C:\
 
es gibt aber auch leute die wichtige daten und arbeiten auf dem system haben, da ist löschen dann meist keine so gute idee wenns keine aktuellen sicherungen gibt ;)

ich würde auch immer wenn es sich um einen speziellen virus, wurm, etc handelt mit dem entsprechendem removal tool arbeiten. und auf jeden fall mehrere virenscanner anschließend drüber laufen lassen. viele hersteller bieten ja auch kostenllose onlinevirenscanns an. so dinge wie spybot sind generell nicht verkehrt.
 
[quote='x200s',index.php?page=Thread&postID=679914#post679914]Afaik war das einmal. Seit 2009 nutzt GData so weit ich weiß BitDefender & Avast. Kann mich aber auch irren. ;)[/quote]

Wertvoller Hinweis, danke. Werde das nachprüfen.

[quote='IT-Azubi',index.php?page=Thread&postID=679918#post679918]Also ich würde es etwas anders machen.

zum ersten ein verviretes System IMMER komplett neu hochziehen - es gibt auch sicher dem 2ten programm unbekannte Viren.

Hochziehen = Format C:\[/quote]

Ich bewundere deine Ausdauer und dein Zeitbudget für Privat-PCs. ;)

[quote='meister.',index.php?page=Thread&postID=679933#post679933]es gibt aber auch leute die wichtige daten und arbeiten auf dem system haben, da ist löschen dann meist keine so gute idee wenns keine aktuellen sicherungen gibt ;)

ich würde auch immer wenn es sich um einen speziellen virus, wurm, etc handelt mit dem entsprechendem removal tool arbeiten. und auf jeden fall mehrere virenscanner anschließend drüber laufen lassen. viele hersteller bieten ja auch kostenllose onlinevirenscanns an. so dinge wie spybot sind generell nicht verkehrt.[/quote]

Worin siehst du den Vorteil der Removal-Tools?

.
 
2 Virenscanner parallel laufen zu lassen kann aber auch fatal sein, also wenn dann nacheinander.

Ich verwende eigentlich immer die letzte Knoppicillin aus dem ct-Heft. Hier kann ich in einer sicheren Umgebung mit 3 verschiedenen Scannern nacheinander scannen. Wenn die durch sind die Platte an einen bestehenden Rechner hängen, Daten runter ziehen und danach das System neu aufsetzen.
 
man sollte auf jeden fall natürlich immer nur einen echtzeitengine laufen lassen, sonst geht eh nicht mehr viel auf dem system.

Worin siehst du den Vorteil der Removal-Tools?

der vorteil liegt darin dass grade bei neuen viren,etc. es doch sehr lange dauert bis der virenscanner diesen entfernen kann. er erkennt ihn zwar kann ihn aber nicht entfernen. deshalb stellen die meisten hersteller ja unmittelbar nach bekanntwerden einens neuen, sich schnell verbreitenden übeltäters ein removal tool bereit.
 
[quote='Roady07',index.php?page=Thread&postID=679941#post679941]2 Virenscanner parallel laufen zu lassen kann aber auch fatal sein, also wenn dann nacheinander.[/quote]

Absolut, das hätte ich dazu schreiben sollen, dass das nicht mit allen Scannern reibungslos funktioniert.

Ich verwende eigentlich immer die letzte Knoppicillin aus dem ct-Heft. Hier kann ich in einer sicheren Umgebung mit 3 verschiedenen Scannern nacheinander scannen. Wenn die durch sind die Platte an einen bestehenden Rechner hängen, Daten runter ziehen und danach das System neu aufsetzen.

Hmm, also Linux von der Boot-CD booten. Und dann? Wie bekommst du die Scanner auf die CD und wie aktualisierst du die Virensignaturen?

Wenn die durch sind die Platte an einen bestehenden Rechner hängen, Daten runter ziehen und danach das System neu aufsetzen.

Das ist sicher die sauberste Lösung aber ein Schritt, der bezahlt sein will oder mit einem Tragl Bier abgegolten werden muss!
 
[quote='lucid',index.php?page=Thread&postID=679935#post679935][quote='x200s',index.php?page=Thread&postID=679914#post679914]

[quote='IT-Azubi',index.php?page=Thread&postID=679918#post679918]Also ich würde es etwas anders machen.

zum ersten ein verviretes System IMMER komplett neu hochziehen - es gibt auch sicher dem 2ten programm unbekannte Viren.

Hochziehen = Format C:\[/quote]

Ich bewundere deine Ausdauer und dein Zeitbudget für Privat-PCs. ;)

[/quote][/quote]

Ich hab ne art SystemBulider Image - hochziehen dauert da nur ca 25 min :D
 
[quote='meister.',index.php?page=Thread&postID=679949#post679949]man sollte auf jeden fall natürlich immer nur einen echtzeitengine laufen lassen, sonst geht eh nicht mehr viel auf dem system.

Worin siehst du den Vorteil der Removal-Tools?

der vorteil liegt darin dass grade bei neuen viren,etc. es doch sehr lange dauert bis der virenscanner diesen entfernen kann. er erkennt ihn zwar kann ihn aber nicht entfernen. deshalb stellen die meisten hersteller ja unmittelbar nach bekanntwerden einens neuen, sich schnell verbreitenden übeltäters ein removal tool bereit.[/quote]

So meinst du das, klar. Was die Entfernungskompetenzen angeht ist mir übrigens Malwarebytes in letzter Zeit positiv aufgefallen.


[quote='IT-Azubi',index.php?page=Thread&postID=679953#post679953]

Ich hab ne art SystemBulider Image - hochziehen dauert da nur ca 25 min :D[/quote]

Ich scheue nicht nur das Hochziehen, sondern auch und insbesondere die tausend Programminstallationen und Sonderwünsche bei Privat-PCs.
("Aber die Software meiner Telefonanlage, meine Instant-Messenger, Spiele, bla, blub, sabbel.")
 
[quote='EuleR60',index.php?page=Thread&postID=679960#post679960]
und wie aktualisierst du die Virensignaturen?
Das Netzwerk (Internet) wurde schon erfunden. [/quote]

:D

Bitte hab' Verständnis für meine Skepsis. Ich hatte schon so viele Boot-CDs in den Fingern, bei denen das Aktualisieren des Virenscanners einen Kopfstand verlangte. Wie läuft denn das Updaten bei Knoppicillin genau? Geht das ganz normal während das Linux läuft oder muss man jedes Mal eine neue Knoppix-DVD mit den aktuellen Signaturen brennen?

Edit: Wikipedia hilft

"Eine Aktualisierung der Virensignaturen ist während der laufenden Session automatisch über das Internet oder manuell per Diskette und USB-Stick möglich oder man erstellt sich eine Kopie der CD und integriert dabei gleich aktuelle Virensignaturen.

Wegen der Lizenzen einiger Virenscanner sind die CDs nicht (kosten-)frei erhältlich und nicht komplett downloadbar. Zudem ist bei einigen Virenscannern ein Aktualisieren nur bis zu einem Jahr nach Erscheinen der CD möglich."

Quelle:
http://de.wikipedia.org/wiki/Knoppicillin


Edit 2:

Leider habe ich auch gelesen, dass seit einigen Wochen mit Knoppicillin keine Signaturenupdates des Kaspersky-Scanners mehr möglich sind.
 
Hallo,

ein Versuch damit lohnt sich auch manchmal. Für meine Handvoll echter Freunde und nur für die mache ich am PC rum, habe ich von deren Rechnern ein Image mit Drive Snapshot erstellt und bei mir zuhause. Die müssen sich nur noch um ihre Dateien kümmern, so ein Image ist dann bei einem guten Roten schnell aufgespielt. Die verloren gegangenen "Progrämmchen" kann dann jeder wieder selber installieren.

Schönen Tag, Robert
 
Bei Trend Micro HouseCall gibt man einen fremden Server Lese- und Schreibzugriff auf die Platte. Das kommt mir doch etwas komisch vor.
 
Ich hab ein Abbo von der c't und so auch immer das neuste Knoppizilin dabei. Das hat bis jetzt noch fast alles hinbekommen.
Ist auch angenem einfach zu bedienen, wenn man keine 3D Oberfläche braucht :D

Ansonnsten schafft das dann entweder der sowiso installierte Virenscanner (man muss den halt nur benutzen). Wenn´s das alles nicht hilft, wird halt neu aufgesetzt mit allem was auf´m Stick ist. MS Office 2000/2007, OpenOffice, PDF, Messenger, Opera, Nero, Irfanview und Deamon Tools. Die meisten sind dann sowiso so zufrieden mit den Programme, da die ja so viel schneller sind als die alten (Format C bringts halt) das sie die eigenen nicht mehr benutzen.
Und alles was sie vorher ansonnsten drauf hatten, werden sie auch noch ein zweites mal installiert bekommen.

Gruß,
Flubb0r
 
Danke Robert. Den Housecall kannte ich sogar schon. Im Familienkreis halte ich es inzwischen auch so, dass ich Backups vorhalte.
Werde mir aber jetzt überlegen, das auf Freunde und Bekannte auszuweiten oder zumindest dort dafür zu sorgen, dass vor Ort ein vollständiger Snpshot eines laufenden und virenfreien Systems vorliegt.

Merci auch x200s für die Liste!
Das Avira AntiVir Rescue System hatte ich auch schon in Verwendung.
 
Ach Brain.exe braucht man als normaler User nicht - man hat doch eh (meist) volle Administrator Rechte. Da liegt auch der Hund begraben - die meisten ackern als Admin....zumindest zu hause...
 
[quote='J.Sparrow',index.php?page=Thread&postID=679991#post679991]Alter Hut!

Immer Brain.exe laufen lassen. Dann passiert auch nichts mit Viren! :P[/quote]

Musst du heute nicht zur Schule? ;)
Oder schwänzt du wegen des erwarteten x60-Pakets?


Interessant finde ich, dass immer mehr Vergleichsinstitute auftauchen. z.B.
http://www.av-comparatives.org/comparativesreviews/main-tests


Bitte betrachtet das hier als "Kind im Brunnen-Thread" nicht als Brainstorming für einen Erziehungsratgeber.

.
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben