amiga-news DEUTSCHE VERSION
.
Links| Forums| Comments| Report news
.
Chat| Polls| Newsticker| Archive
.

amiga-news.de Forum > Andere Systeme > Antivierenprogramm Update [ - Search - New posts - Register - Login - ]

1 -2- [ - Post reply - ]

2010-01-22, 20:50 h

Andreas_B
Posts: 3121
User
@Maja:
> Einer Mehrheit wird es schon nicht "gegeben sein", zu prüfen, ob
> eine Virusmeldung ein Fehlarlarm ist oder nicht.

Ist ja kein Problem, die müssen sich dann eben entscheiden, ob sie auf Nummer sicher gehen möchten und formatieren und neu installieren oder ob Sie mit einer Restwahrscheinlichkeit leben können, dass die Säuberung (wenn es eine war, kann ja auch ein Fehlalarm gewesen sein) eben doch nicht erfolgreich war?
Die Praxis sieht halt so aus, dass solche unbedarften User oft mit verseuchten Rechnern unterwegs sind.

> Und eine Frage der persölichen Wissensgrades.
> Wer über genug Wissen verfügt, ein schädliches Skript zuverlässig von
> Hand zu entschärfen, warum sollte der schon an sich selbst
> zweifeln?

Wer kann das schon? Das hört sich mal wieder nach irgendeinem konstruierten Sonderfall an, dass einerseits ein harmloses Skript, was nichts nachlädt oder dergleichen und andererseits ein Programmierer aufeinander treffen. Das ist wohl in 99,999% _nicht_ der Fall,...

Aus meiner Sicht ist die cleverste Lösung, ein Image-Programm zu nutzen. Viren-Alarm -> Prüfung auf Fehlalarm -> wenn kein Fehlalarm vorliegt, einfach das Image zurückspielen und gut ist. Da muss ich keine Zeit darauf verschwenden, den Virus zu identifizieren oder gar noch selbst zu analysieren,...

Ciao,
Andreas.

[ - Answer - Quote - Direct link - ]

2010-01-22, 22:09 h

Maja
Posts: 15429
User
Zitat:
Original von Andreas_B:
Die Praxis sieht halt so aus, dass solche unbedarften User oft mit verseuchten Rechnern unterwegs sind.


In der Praxis kann eine "Säuberung" bei einem tatsächlichen Fehlalarm zu nicht mehr funktionierenden Programmen bis hin zu einem nicht mehr funktionierenden System führen. Und ich würde Unwissenheit als Folge eines Informationsdefizites nicht gleich als Unbedarftheit bezeichnen wollen.

Mich würde interessieren, wie man absolut zweifelsfrei Fehlalarme von Nichfehlalarmen unterscheiden kann.

Zitat:
Wer kann das schon?
Wer kann schon Organe transplantieren....? ;)

Zitat:
Das hört sich mal wieder nach irgendeinem konstruierten Sonderfall an, dass einerseits ein harmloses Skript, was nichts nachlädt oder dergleichen und andererseits ein Programmierer aufeinander treffen. Das ist wohl in 99,999% _nicht_ der Fall,...

Was dieses Skript machte, von dem Bjöern hier berichtet hat, hat er nicht erwähnt. Auch nicht, wie weit verbreitet es ist/war. Nur, dass es sich um einen aus seiner Sicht harmlosen Fall von Infektion handelte, den er händisch hatte lösen können, ohne das System neu aufzusetzen. Ich sehe derzeit keine Veranlassung, ihm das nicht zu glauben.

Zitat:
Aus meiner Sicht ist die cleverste Lösung, ein Image-Programm zu nutzen. Viren-Alarm -> Prüfung auf Fehlalarm -> wenn kein Fehlalarm vorliegt, einfach das Image zurückspielen und gut ist. Da muss ich keine Zeit darauf verschwenden, den Virus zu identifizieren oder gar noch selbst zu analysieren,...

Damit geht man im Zweifel über die Schädlingsfreiheit eines Systems einer Neuinstallation aus dem Weg. Aber ob das deswegen gleich die cleverste Lösung ist? Auch ein Backup kann bereits mit Schadcode infiziert sein, der in der zur Zeit der Backuperstellung aktuellen Virendefinizitionsliste des Schutzprogramms noch nicht enthalten war. Schneller <> sicherer.

--
** Tippfehler sind kostenlos und dürfen unbegrenzt an Dritte weitergegeben werden. **

[ - Answer - Quote - Direct link - ]

2010-01-23, 03:51 h

Bjoern
Posts: 1730
User
Zitat:
Original von Andreas_B:
Das hört sich mal wieder nach irgendeinem konstruierten Sonderfall an, dass einerseits ein harmloses Skript, was nichts nachlädt oder dergleichen und andererseits ein Programmierer aufeinander treffen.


Das ist ganz allein deine Sache ob du das glaubst oder nicht. Ändert aber nichts daran dass es wahr ist. Dass du mir unterstellst dass ich irgendwas konstruiere find ich allerdings seltsam - Nachdem du doch behauptet hast, dass du sämtliche Medien auf deinem Rechner mit deinem IPod synchronisierst? :P

[ Dieser Beitrag wurde von Bjoern am 23.01.2010 um 04:12 Uhr geändert. ]

[ - Answer - Quote - Direct link - ]

2010-01-23, 03:52 h

Bjoern
Posts: 1730
User
@Maja
Zitat:
Ich sehe derzeit keine Veranlassung, ihm das nicht zu glauben.

Brauchst du auch nicht.

[ Dieser Beitrag wurde von Bjoern am 23.01.2010 um 03:54 Uhr geändert. ]

[ - Answer - Quote - Direct link - ]

2010-01-23, 09:03 h

Andreas_B
Posts: 3121
User
@Bjoern:
> Dass du mir unterstellst dass ich irgendwas konstruiere find
> ich allerdings seltsam

Das hast Du falsch verstanden - oder ich falsch ausgedrückt. Was ich sagen wollte ist, dass diese Konstellation sehr selten ist, da Du offenbar die Fähigkeit hast, so eine Analyse vorzunehmen und gleichzeitig das Glück hattest, es mit einem vergleichsweise harmlosen "Gesellen" zu tun bekommen. Diese besondere Konstellation dürfte praktisch so gut wie nie vorkommen (relativ betrachtet).

> Nachdem du doch behauptet hast, dass du sämtliche Medien
> auf deinem Rechner mit deinem IPod synchronisierst?

Was möchtest Du mit diesem Satz ausdrücken - ich kapier's nicht.

@Maja
Über was willst Du eigentlich mit mir diskutieren? Wenn Du Deine verseuchten Kisten per Hand säubern willst - ok, wenn Du Deinem Backup nicht vertraust - auch ok. Ich stimme Dir in jedem Punkt zu und habe auch gesagt, dass das eine Sache der persönlichen Risikobereitschaft ist. Also, wo ist noch Diskussionsbedarf?

> warum sollte der schon an sich selbst zweifeln?

Keine Ahnung, sollte er?

> der in der zur Zeit der Backuperstellung
> aktuellen Virendefinizitionsliste des Schutzprogramms
> noch nicht enthalten war. Schneller <> sicherer.

Dann prüf doch einfach das Backup mitaktueller Virendefinitionsdatei - wo ist das Problem? Es gilt nach wie vor: Schneller + sicherer ;)

> Ich sehe derzeit keine Veranlassung, ihm das nicht zu glauben.

Ich auch nicht.

> Mich würde interessieren, wie man absolut zweifelsfrei
> Fehlalarme von Nichfehlalarmen unterscheiden kann.

Mich auch. Bei Fehlalarmen muss ich leider mit Wahrscheinlichkeiten arbeiten, aber im Umkehrschluss kann durchaus bei gewissen Konstellationen sichergestellt werden, dass es sich um einen Fund handelt.

Ciao,
Andreas.

[ - Answer - Quote - Direct link - ]

2010-01-23, 13:59 h

Maja
Posts: 15429
User
Zitat:
Original von Andreas_B:
Über was willst Du eigentlich mit mir diskutieren? Wenn Du Deine verseuchten Kisten per Hand säubern willst - ok, wenn Du Deinem Backup nicht vertraust - auch ok. Ich stimme Dir in jedem Punkt zu und habe auch gesagt, dass das eine Sache der persönlichen Risikobereitschaft ist. Also, wo ist noch Diskussionsbedarf?

Dass Säubern per Hand nicht zwangsläufig etwas mit Risikobereitschaft zu tun hat, weil es auch Leute gibt, die dabei genau wissen was sie tun. Und es geht dabei nicht um Dich persönlich, sondern um diese Aussage.
Zitat:
Dann prüf doch einfach das Backup mitaktueller Virendefinitionsdatei - wo ist das Problem? Es gilt nach wie vor: Schneller + sicherer ;)
Uh, wo das möglich ist, kommt man damit in einen Bereich, der vom Zeitaufwand her einer Neuinstallation nahe kommt. ;)
Zitat:
> Ich sehe derzeit keine Veranlassung, ihm das nicht zu glauben.
Ich auch nicht.

Okay, da war konstruierter Sonderfall hier falsch angekommen. Sorry dafür.
Zitat:
Mich auch. Bei Fehlalarmen muss ich leider mit Wahrscheinlichkeiten arbeiten, aber im Umkehrschluss kann durchaus bei gewissen Konstellationen sichergestellt werden, dass es sich um einen Fund handelt.
Gut, hatte nur gedacht/gehofft, Du hättest dafür eine zuverlässige Methode gefunden.
--
** Tippfehler sind kostenlos und dürfen unbegrenzt an Dritte weitergegeben werden. **

[ Dieser Beitrag wurde von Maja am 23.01.2010 um 14:00 Uhr geändert. ]

[ - Answer - Quote - Direct link - ]

2010-01-23, 14:04 h

Bjoern
Posts: 1730
User
@Andreas_B:

Ok, dann haben wir anscheienend aneinander vorbeigeredet. War aber auch leicht misszuverstehen :P

[ - Answer - Quote - Direct link - ]


1 -2- [ - Post reply - ]


amiga-news.de Forum > Andere Systeme > Antivierenprogramm Update [ - Search - New posts - Register - Login - ]


.
Masthead | Privacy policy | Netiquette | Advertising | Contact
Copyright © 1998-2024 by amiga-news.de - all rights reserved.
.