Wie erkenne ich einen Virus?

10 Antworten

Durch Virenscanner,

wie zum Beispiel den Windows Defender oder

Total aV (https://www.besterantivirusprogramm.com/visit/totalav)

ansonsten Avira ist ziemlich gut,

Mc Affe tut auch seinen Job


Helferlein06  10.05.2022, 15:04

TotalAV ist Abzocke und Betrug. Bitte entferne diesen Link hier, oder ich bin leider gezwungen, diesen Beitrag zu melden. Der AV hier entdet in einer fießen Abofalle.

0
LilPeep15112017  10.05.2022, 15:05
@Helferlein06

Ich benutze total AV selber, und spreche daher aus Erfahrung, bringt also nichts meine Antwort zu melden

0
Asporc  10.05.2022, 15:05
@Helferlein06

Blöd nur das diese "fiesen Fallen" aktuell der Normalzustand sind. Auch bei sowas wie Kaspersky oder Norton.

Das hat mit Abzocke womöglich einiges zu tun mit Betrug aber gar nichts.

0
Helferlein06  10.05.2022, 15:07
@LilPeep15112017

Joa das mag sein. TotalAV ist aber einer dieser FakeAVs, wie PCGH schonmal in einem Video auf YouTube dazu beigetragen hatte. Das Video müsste sogar noch online sein.

0
Helferlein06  10.05.2022, 15:08
@Asporc

Doch schon. Aber hast schon recht, Kasperle Antivirus ist auch nicht anders. Ich hatte eigtl nur mit Eset bisher ganz gute Erfahrungen.

0
LilPeep15112017  10.05.2022, 15:13
@Helferlein06

Aber ich sag so, Windows defender tut auch seinen Job, aktualisieren und aufpassen was man sich downloadet

0
Helferlein06  10.05.2022, 15:15
@LilPeep15112017

Mit Windowsdefender hatte ich ehrlich gesagt nie die besten Erfahrung, merke ich anhand den falsepositive´s, die er immer in den Browsersteuerung meldet... xd

0
Asporc  10.05.2022, 15:04

Wenn der Windows Defender aber einen Virus bei der Installation nicht abwehrt kannst du davon ausgehen das der den Virus nie findet. Daher bringt ein Scann mit dem Windef eigentlich gar nichts.

0
LilPeep15112017  10.05.2022, 15:06
@Asporc

Kommt drauf an wie der Hack aufgebaut ist, bei mir hat der defender ziemlich viel gefunden, natürlich nicht alles, aber man kann sagen das er ausreicht, wenn man jetzt auch aufpasst was man sich runterläd

0
Asporc  10.05.2022, 15:07
@LilPeep15112017

Nein kann man nicht. Den die Scannfunktion ist unterirdisch. Wenn der Windef einen Virus findet kannst du davon ausgehen das das ganze system total Virus-Zerschossen ist.

0
LilPeep15112017  10.05.2022, 15:10
@Asporc

Also bei mir hat er viele Viren erkannt.

aber darum geht es ja auch nicht,

Man muss einfach nur schauen das man sich keine scheisse runterläd, und dann bekommt man auch nur wenig Probleme, Windows defender aktualisieren, für die normale Nutzung reicht der aus

0

Virenscanner kannste allgemeni heutzutage eher nur noch in die Tonne kloppen, weil die meisten dreimal die Hälfte eh nicht erkennt. Wurde damals Opfer einer komplett beschissenen Ransomware, und keines dieser Scheiss AV-Porgramme hatte was erkannt gehabt, wo ich dann zum Ende sämtliche AVs abgelehnt habe. Nutzloser Werbedreck.

Virenprogramme Arbeiten so das endnutzer normalerweise nichts mitbekommen.

Vielleicht die Portaktivität und ob auffällige Verbindungen zum Ausland gemacht werden.

Viele virenscanner bringen nur was bei Sicherheitslücken die eigentlich durch Updates eh schon geschlossen wurden sind. Also ist Windows Defender das einzige was wirklich hilft. Ich persönlich benutzte aber auch Malwarebytes.


Gamer4214  10.05.2022, 15:06

das stimmt so nicht.. es gibt viren die windows nicht erkenne wo dann

bestimmte virenprogramme verrückt spielen und dann kommt er der blue oder black screen

außerdem schützen sie vor datenklau im browser . die vollversion von malewarebytes blockiert zugriffe

0
HondaCivic95  10.05.2022, 15:14
@Gamer4214

Dann geh ich mal davon aus dass das Betriebsystem und andere Treiber nicht upgedatet wurden sind.

Blue und Black screen kann auch vom Virenprogramm selbst ausgelöst werden, nicht jedes antivirenprogramm hat einen Hohen Qualitätsstandard.

Das Blockieren von zugriffen machen Viele Antivirenprogramme aber das kann man selbst als Nutzer Konfigurieren.

0
Gamer4214  10.05.2022, 21:57
@HondaCivic95

und was ist, wenn ich eine neues programm installiere.. administratorrechte vergebe, der

windows defender zu blöd ist.. das virenprogramm dann den virus erkennt und nach dem neustart der pc nicht mehr geht?

(Das virus hat sogar einen automatischen neustart damals verursacht)

Dann hat das virus system32 beschädigt.. das hat dann nichts mit dem virenprogramm zu tun

0

Generell: Wenn irgendwas passiert was ungewöhnlich ist. Starke Auslastung von irgendwelchen Ressourcen, Netzwerkverkehr, etc. Und natürlich wenn z.B. dein Dateisystem plötzlich verschlüsselt ist, und eine Nachricht deinen Bildschirm blockiert, dass du Lösegeld für deine Dateien zahlen sollst.

Wenn der Virus gut ist, wirst du ersteres eher nicht einfach so sehen können, da musst du schon genau hinschauen. Auf das System das du untersuchen möchtest kannst du dich jedenfalls nicht verlassen, da hilft auch kein Virenscanner. Heißt: Virenscanner nur von einem Live-System (das nicht mit dem infizierten Gerät erstellt wurde), und Netzwerkverkehr-Analyse z.B. mit Wireshark von einem anderen System aus. Nach Möglichkeit sollte das andere System dann Linux sein, da du dich bei Windows nicht drauf verlassen kannst, dass es nicht auch schon infiziert ist.

Bezüglich Viren auf Linux: Prinzipiell geht das ähnlich, ist aber wahnsinnig unwahrscheinlich. Gibt nicht besonders viele, und die die es gibt, nutzen Lücken, die schon längst geschlossen sind. Wenn du aktuelle Updates hast, brauchst du dir also nicht all zu große Sorgen machen.

Woher ich das weiß:Studium / Ausbildung – Informatik

Meistens sind es Veränderungen also App oder Dateien die verschwinden/auftauchen oder die Auslastung deines PC' s ist höher als normal(Lauter Lüfter) oder du hast auf einmal keine Rechte mehr also generell eine mittlere/starke Abweichung vom Normalfall. Ansonsten bekommst du gar nichts mit wenn der Angreifer gut ist, vielleicht noch eigenartige Netzwerk Anomalien ansonsten bekommt man nichts mit.

Woher ich das weiß:Studium / Ausbildung