pl-q
Goto Top

Wie funktionieren Antivirenprogramme? Damit meine Ich welche Methode die zum Scannen benutzen etc.

Hallo Leute face-wink,

ich muss bald ein Referat über Antivirenprogramme halten, nun meine Frage: Wie funktionieren sie? Damit möchte ich wissen welche Methoden die zum Scannen benutzen, wie z. B.: Crc oder die Datei öffnen(Im Textmodus) und nach einem bestimmten string suchen etc..

Vielen Dank schonmal für euere Antworten^^

mfg
PL-q

Content-Key: 101780

Url: https://administrator.de/contentid/101780

Printed on: April 19, 2024 at 06:04 o'clock

Member: Arch-Stanton
Arch-Stanton Nov 13, 2008 at 18:03:46 (UTC)
Goto Top
solltest lieber ein Referat über das Benutzen einer Suchmaschine schreiben.

Gruß,
Arch Stanton
Member: PL-q
PL-q Nov 13, 2008 at 18:12:08 (UTC)
Goto Top
Ehm...ich habe google schon benutzt...es kamen nur "NORMALE" erklärungen..z. B.: was ein antivirus ist und was er macht und wie die Scanfunktionen heißen..also Manuell Scannen Und "AUTOMATISCHES", was man auch Auto-Protect nennt...da kam nichts wissenwertes was ich nicht schon längst wüsste..-.-...
Member: brammer
brammer Nov 13, 2008 at 19:32:03 (UTC)
Goto Top
Hallo,

ich weiß nicht was du bei google eingegeben hast, aber wie wäre es hiermit: funktionsweise virenprogram

brammer
Member: kristov
kristov Nov 14, 2008 at 08:17:20 (UTC)
Goto Top
Hallo, PL-q!

Ein guter Einstieg denke ich ist das hier.

Darin wird erklärt, wie Compterviren arbeiten und daraus abgeleitet welche Gegenmaßnahmen die Hersteller setzen.

lg,
kristov
Member: PL-q
PL-q Nov 14, 2008 at 13:04:33 (UTC)
Goto Top
Vielen Dank erstmal für eure Antworten =), der von kristov hat mir sehr geholfen, so wie ich das verstanden habe, wird ein teil des Viruses, viellt. ein Name(String) oder sonst was in einer signatur gespeichert, nur dass dumme daran: wenn ich z. B.: den string: TestVirus in der Signatur habe und den dann mit nem Hex editor in VirusTest umändere, findet der Antivirus den ja nicht mehr -.-....und bei den guten antiviren progs, is das eben nicht so...
Member: kristov
kristov Nov 14, 2008 at 13:28:45 (UTC)
Goto Top
Tja, bin auch nicht der Spezialist, aber bei den Signaturen schein es so zu sein. Wenn ich ein Eicar-Testfile erstelle, abspeichere und bei Virustotal hochlade und scannen lasse, dann meldet jeder Scanner, daß das das Eicar-Testfile ist. Editiere ich diese Datei, )indem ich zB zwei Buchstaben austausche), speichere und dort wieder hochlade und scannen lasse, schlagen nur mehr wenige Scanner an.

Freilich, wenn der Code verändert wird, ist's eigentlich schon wieder ein anderes (neues) Schadprogramm und wird mit der bereits bekannten Signatur nicht mehr erkannt.

Mir scheint das hier zum Verständnis auch nicht so schlecht.