Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Erkennungsrate von Monitoring Programmen (https://www.trojaner-board.de/191085-erkennungsrate-monitoring-programmen.html)

chris2020 07.06.2018 18:04

Erkennungsrate von Monitoring Programmen
 
Hallo,

die verschiedenen kommerziellen PC-Überwachungsprogramme sind hier ja sicher bekannt.

Mich erstaunt die schlechte Erkennungsrate der Virenscanner.

Die Trojaner-Hersteller empfehlen in ihren FAQs zwar alle, die Software im Virenscanner als Ausnahme einzutragen, aber das ist nach ein paar schnellen Tests in verschiedenen virtuellen Maschinen überhaupt nicht notwendig. Selbst der Avast Pre-Boot Scan hat den Trojaner nicht gefunden.

Bei Virustotal kamen die Scanner immerhin auf 11/60! Es handelte sich bei dem Trojaner aber um einen öffentlichen, kostenlosen Trial-Download, also überhaupt nicht in irgendeiner Weise angepasste Version. Die 11 Treffer waren Generic. Ein Hersteller bietet sämtliche denkbaren Überwachungsmöglichkeiten an, außer Keylogger, um deren Erkennung zu vermeiden.

Kurze Frage: wie findet man solche Trojaner am besten? Malwarebyte macht ja Werbung, sie hätten eigene proprietäre Methoden und seien besser als die üblichen Scanner, aber wenigstens aus dem laufenden Windows erkennen sie die meisten auch nicht.

Gruß,
Christian

M-K-D-B 07.06.2018 19:32

Vorab: Kein Programm erkennt 100%.

Jeder AV-Hersteller macht Werbung, er sei sehr gut bzw. besser als der andere... das ist nichts Neues. Wundert dich das etwa? :D

Was mir an MBAM gefällt, ist die Tatsache, dass sie auch konsequent gegen Adware und PUP vorgehen... was bei den meisten anderen Herstellern fehlt bzw. mangelhaft ausgeprägt ist. Adware/PUP ist seit gut 3 Jahren das Hauptproblem im deutschsprachigem Raum (gemessen an der Anzahl der Themen, die User bei uns aufmachen).

Es gibt diverse Tools, die nicht wie AV Programme arbeiten, sondern vielmehr alle wichtigen "Startpunkte" kontrollieren bzw. auflisten. Malware, die nur brach auf dem System liegt und nicht ausgeführt wird, ist harmlos.
Daher macht es Sinn, vor allem neue Malware mit solchen Tools aufzuspühren.

cosinus 13.06.2018 10:12

Zitat:

Zitat von M-K-D-B (Beitrag 1694190)
Was mir an MBAM gefällt, ist die Tatsache, dass sie auch konsequent gegen Adware und PUP vorgehen... was bei den meisten anderen Herstellern fehlt bzw. mangelhaft ausgeprägt ist.

Warum wohl :blabla:
Triple-A hätte sich dann ja selbst zerstören müssen :applaus:

chris2020 14.06.2018 08:09

Was ist Triple A?

cosinus 14.06.2018 08:43

Avast, Avira, AVG

Die Hersteller hatten vor ein paar Jahren den schrecklichen Fehler begangen, Junkware in ihre Virenscanner reinzubasteln. Das muss man sich mal vorstellen, die Virenscanner bestehen/bestanden zum Teil aus dem, was sie eigentlich bekämpfen sollen! :pfui:

Da gab es in der Vergangenheit etliche Diskussionen zu zB https://www.trojaner-board.de/168463...nprogramm.html oder https://www.trojaner-board.de/171261...zer-daten.html oder https://www.trojaner-board.de/184444...-defender.html

Seitdem haben diese AVs bei uns verschissen...ich weiß nicht wie es zur Zeit diesbzgl. bei denen aussieht, aber ist auch irrelevant, denn was anderes als Windows Defender empfehle ich eigentlich nicht mehr wenn es kostenlos sein soll. Ansonsten noch Emsisoft und/oder Malwarebytes - letzteres ist zwar kostenpflichtig, aber man kann es im free mode betreiben, dann ist es ein reiner on-demand-malwarescanner. Sehr beliebt hier im TB! :daumenhoc

chris2020 15.06.2018 22:14

THX. Das ist interessant. Bin bisher davon ausgegangen, dass die Erkennungsraten bei den Virenscannern sehr ähnlich sind und es deshalb fast egal ist, welchen ich nehme. An die Werbung die, die kostenlose Version von Avira eine Zeit lang angezeigt hat, kann ich mich noch dunkel erinnern.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131