![]() |
Werden uralte Viren mit 100% Sicherheit gefunden? Mal wieder nur so aus Interesse: Enthalten die Datenbanken der heutigen AV-Programme eigentlich noch alle Signaturen von Malware, die gar nicht mehr im Umlauf ist? Also ich habe z.B. noch ein paar Disketten von 1997-2000 herumliegen, die evtl. mit dem Bootsektorvirus "FORM.A" (so damals von GData bezeichnet) verseucht sein könnten. Auch bei der CD mit meiner Diplomarbeit (1998) bin ich mir nicht sicher, ob die sauber ist. Ich habe jetzt gerade nicht vor, die unbedingt zu benutzen, aber wenn - könnte ich sicher sein, dass alles Schädliche von früher noch gefunden (und beseitigt) wird? Oder auf welchen Systemen würde so alte Malware überhaupt noch laufen? |
Kurz: es gibt keine 100% Sicherheit :D |
OK, aber wie sieht die Politik der Firmen da aus - werden Signaturen von Malware-Programmen, die nicht mehr im Umlauf sind, irgendwann in den neuen Datenbanken weggelassen oder kommen sie immer wieder mit rein, oder jedenfalls so lange, wie die Malware auf dem selben System wie das Suchprogramm im Prinzip lauffähig ist? |
Ich wüsste nicht welchen Sinn es ergeben sollte, die Erkennung dieser alten Viren ruszunehmen. Vllt Spezialscanner wo es auf Performance ankommt und die immer nur beispielsweise die 1000 aktuellsten und verbreitesten Schädlinge erkennen sollen und nicht alle 100 Mio dies bisher entdeckt wurden (auf zentralen Firewalls/Gateways würde so etwas Sinn ergeben) Teste doch einfach selber. Du hast je gesagt du hast alte Schädlinge, schnapp dir einen und füttere den Virenscanner damit :D |
Ich habe in der VM den Desktop-Puzzle Trojaner. MSE scheint ihn noch zu erkennen. Der Rest sollte ihn auch noch kennen. |
Zitat:
|
Zitat:
Uralte Signaturen werden nach und nach rasugenommen, bzw auf generische Erkennung umgestellt. Da kann dann aber auch mal was durch rutschen. |
Zitat:
Wie alt müssen die Schädlinge sein, damit sie in Rente geschickt werden :blabla: |
ich müsste genau schauen, aber ich glaub die letzten die raus flogen waren von 2010. |
Ich hatte aber mal ein verseuchtes Attachment das mit anderen Dateien zusammen auf Cd gebrannt war.. Ruh happy hieß das Ding, irgend son Smiley von 2000. Vor ein oder 2 Jahren mal habe ich diese CD wiedergefunden und geguckt was drauf ist und bekam sofort Virusalarm! (Und das war kein Fehlalarm, ich wußte ja das es verseucht war, das Viech wurde damals durch die Firma geschickt und irgendwann hieß es es wäre verseucht. Da hatte ich das aber schon lange gebrannt und ganz vergessen.. Also nix mit Rente ;) |
Wäre interessant zu sehen, wie der Alarm aussah. Ich tippe mal auf einen heuristischen Alarm. Also nicht die Signatur wird erkannt, sondern das Verhaltensmuster. |
oder halt generisch |
Zitat:
|
das ist mir klar ;) |
eben genau das was ich oben gesagt hab ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board