|
Überwachung, Datenschutz und Spam: FuD Viren NUR bei Scan nicht erkennbar?Windows 7 Fragen zu Verschlüsselung, Spam, Datenschutz & co. sind hier erwünscht. Hier geht es um Abwehr von Keyloggern oder aderen Spionagesoftware wie Spyware und Adware. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen. |
15.01.2014, 15:21 | #1 |
| FuD Viren NUR bei Scan nicht erkennbar? Hallo, wollte mal nachfragen ob FuD Viren bei Scans der Exe Datei z.b. nicht detected werden können. Habe mal gehört dass FuD Viren trotzdem sobald sie aktiviert werden (sich eingenistet haben) vom AV durch die Heuristik erkennt werden da schließlich Prozesse durchlaufen werden die unüblich sind. Sprich er müsste sich früher oder später enttarnt werden. Nur die Exe ist eben unsichtbar für AVs? |
15.01.2014, 15:40 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | FuD Viren NUR bei Scan nicht erkennbar?Zitat:
Zitat:
Rootkits werden idR mit speziellen Rootkitscannern wie zB GMER oder MBAR erkannt. Auf was genau willst du hinaus?`
__________________ |
15.01.2014, 15:46 | #3 |
| FuD Viren NUR bei Scan nicht erkennbar? Joa, Kumpel meinte eben zu mir nen FuD kannst du trotzdem erkennen sobald er sich aktiviert hat. Nehmen wir mal an ich hätte einen RAT auf dem Rechner, nun meinte mein Freund mein AV (Bitdefender) würde merken wenn der Virus versucht rumzuspinnen und mir eine Warnung zeigen.
__________________ |
15.01.2014, 15:51 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | FuD Viren NUR bei Scan nicht erkennbar?Zitat:
Wenn das RAT bzw. der Schädling es geschafft hat trotz aktivem AV das System zu befallen, dann wird die Chance nicht höher, den nun aktiven Schädling zu entdecken.
__________________ Logfiles bitte immer in CODE-Tags posten |
15.01.2014, 16:21 | #5 | |
/// Helfer-Team | FuD Viren NUR bei Scan nicht erkennbar?Zitat:
Das sieht dann beispielhaft so aus: Code:
ATTFilter Hash[boese.exe] = 0bfe83d28d7e6569fac1f6ec1f1a73e108be720d[*] File <boese.exe> - Offset : 0 - Entropy : 7.82792 (97.8489%) - Redundancy: 2.15105% - A. Mean : 1824 - StdDev : 1612.58 Ich hörte davon es gäbe Heuristik Module, die können solche Überlegungen auch anstellen Kaspersky hat zum Beispiel mal jede UPX gepackte EXE als schädlich eingestuft, aber ich glaube von dem Trip sind sie wieder runter und dort gibt es jetzt nur noch Warnungen ohne Autoclean. Dazu kommt wie cosinus schon sagte, dass du technisch gesehen sowieso verloren hast, wenn das Teil einmal im Arbeitsspeicher läuft, denn man kann dort nicht mehr nachvollziehen ob es schon etwas angestellt hat bevor das AV Programm zuschlug oder eben nicht (außer man schließt danach die entsprechende Systemanalyse an, die dann aber nicht auf das AV Programm zurückgreift..). |
15.01.2014, 16:26 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | FuD Viren NUR bei Scan nicht erkennbar? Mit Laufzweitkomprimierung hatten OnAccess-Scanner doch schon immer ihre Probleme oder nicht... Zumal solche "überraschend" komprimierten Dateien doch eh meist aus solchen Quellen stammen, dass ein halbwegs mitdenkender diese nichtmal mit der Kneifzange anfassen würde
__________________ --> FuD Viren NUR bei Scan nicht erkennbar? |
15.01.2014, 23:25 | #7 |
| FuD Viren NUR bei Scan nicht erkennbar? Bei FUD sind die Schädlinge, je nach Crypter/Verschlüsselungsprogramm vollständig während dem Scannen und der Laufzeit nicht erkennbar. Das ist auch keine Sache von irgendwelchen Profis sondern auch "Hobby-Hacker" benutzen solche Crypter. Die ersten Virenscanner schlagen meist nach ein paar Tagen an,manche sogar erst nach Wochen. |
16.01.2014, 20:14 | #8 | ||
/// Helfer-Team | FuD Viren NUR bei Scan nicht erkennbar?Zitat:
Zitat:
Selbst wenn man als Nutzer überhaupt keine Ahnung von der Materie hat und das AV Programm dann eine Warnung z.B. bezüglich so einem Packer wie "y0da crypt" ausspuckt, dann wäre es keine große Hürde danach online zu suchen, aber erfahrungsgemäß tun dies die wenigsten. Selbst wenn man mit den Infos der Suchmaschine dann auch nichts anfangen könnte, sollten einem die Treffer, die auf irgendwelche Hacking-Foren verlinken arg zu denken geben |
Themen zu FuD Viren NUR bei Scan nicht erkennbar? |
aktiviert, datei, detected, erkenn, erkennt, exe, exe datei, heuristik, nachfrage, prozesse, scan, scans, sichtbar, sobald, tarnt, unsichtbar, viren |