|
||||
|
Das ganze laeuft ueber sogenannte Signaturen.
Das bedeutet, dass Dateien meist beim Zugriff gescannt werden und ueberprueft wird, ob ein gewisses Muster in der Datei enthalten ist. Sollte dies der Fall sein, wird die Datei als Virus gekennzeichnet. Die Signatur DB's sind immer individuell vom Hersteller.
__________________
"You cannot help men permanently by doing for them what they will not do for themselves." -- Abraham Lincoln |
|
||||
|
[QUOTE=KMDave;
Die Signatur DB's sind immer individuell vom Hersteller.[/QUOTE] Leider arbeiten nicht alle Hersteller mit grob unterschiedlichen Signaturen, viele sind sich sehr sehr ähnlich (zu ähnlich), deshalb schlagen bei "exotischen Geschenken" nur einige Virenscanner an.... oder eben fast keiner!!!! ![]() gr. SHI |
|
||||
|
Quote:
Problematisch ist auch, dass fuer manche Schaedlinge die Signaturdatenbank eines Herstellers besonders gut ist, beim naechsten aber komplett versagt. Ich wollte damit nur sagen, dass es keine gemeinsame bzw. einheitliche Signaturdatenbank gibt.
__________________
"You cannot help men permanently by doing for them what they will not do for themselves." -- Abraham Lincoln |
|
||||
|
Dann gibt es noch die Heuristik. Dabei wird versucht anhand von bestimmten Verhaltensmerkmalen (Netzwerkverbindungen etc.) das Programm als Schädling zu erkennen (die Wirksamkeit der Heuristikfunktionen ist derzeit allerdings nicht besonders ernstzunehmen).
__________________
OSCP Last edited by cleguevara; 09-17-2009 at 01:58 PM. |
|
||||
|
Bei Heise war übrigens letzthin ein Artikel, dass nur sehr wenige Admins auf Antivirus Produkte vertrauen...
Antivirus gibts übrigens auch für Linux. Ich würde jetzt aber nicht versuchen einen auf BT zu installieren , ich schätze das BT wäre dann unbrauchbar.Falls ihr euch mal nervt, dass ein Mailserver eure zip Files mit Vireninhalt immer blockt, schickt dem gleichen Mailserver doch mal das hier: 42.zip (leider nur auf Englisch). Oder ihr könnt natürlich auch mal schauen was euer Virenscanner mit dem Teil macht. DoS mal anderst. Und die lustigen unter euch versuchen das mal zu entzippen ![]() Tjo und zuguter letzt wie immer: Antivirenprogramm – Wikipedia
__________________
Auswaertsspiel |
![]() |
| Bookmarks |
| Thread Tools | |
| Display Modes | |
|
|