Antworten
Ratgeber
UweTr
Beiträge: 8
Registriert: ‎01-07-2012
Akzeptierte Lösung

Fehlende Reputation beim Download-Überprüfen

Egal was ich Downloade, NIS überprüft es ja.

 

Nur seit ein paar Tagen ist keine Datei mehr mit der nötigen Reputation ausgestattet, das kann ja wohl nicht sein. Erst das mit Firefox, jetzt dass...

 

norton.jpg

Professor
Malwarefighter
Beiträge: 415
Registriert: ‎25-06-2012

Betreff: Fehlende Reputation beim Download-Überprüfen

 Weil einige Dateien wurden als Malware eingestuft, bedeutet nicht gleich dass sie wirklich schädlich sind. Umgekehrt weil die Überprüfung einiger Arten schädlicher Dateien negative Ergebnisse gebracht haben, bedeutet nicht,dass sie so harmlos sind, wie (oft) dargestellt wird 
Um die Frage nach einem Computerimmunsystem zu klären, benötigt man an erster Stelle eine Definition zur Unterscheidung von computereigenen und computerfremden Prozessen. Des weiteren müssen Methoden ersonnen werden, die das Aufspüren und Eliminieren gefährlicher, fremder Aktivität ermöglicht. Außerdem bedarf es einer Speicherung von früheren Virentypenmustern, einer Methode zum Erkennen neuer Infektionen und einer Methode zum Schutz gegen Autoimmunreaktionen. (Dieser Fall träte beispielsweise ein, wenn das Immunsystem nicht erkennt, daß sich ein User mal von einem andern Platz als seinem üblichen sich Zugang zum System verschafft.)
Die Unterscheidung zwischen computereigenen und computerfremden Prozessen muß einige legitime Änderungen des System berücksichtigen: Es muß gestattet sein, Dateien zu schreiben, neue Software zu integrieren, neue Anwender und Änderungen des Anwenderverhaltens zuzulassen. Gleichzeitig soll dieses Immunsystem aber unautorisiertes Ändern von Daten, virenbehaftete Software, unautorisierte Benutzer und Angriffe von Anwendern aus dem Systeminneren erkennen.

Die AV-Programme verwenden diverse Methoden um (neue) Malware zu entdecken,z.B. Prüfsummenverfahren,Checksumme,Heuristische Sucherfahren, etc.
Die Signaturerkennung ist die heutzutage von Antivirenprogramme hauptsächlich verwendete Technik; sie bedeutet die Analyse von Malware-Code auf bekannte "Fingerabdrücke". Dazu untersucht das Antiviren-Programm den Inhalt von Dateien auf Fragmente, die einem bekannten, in den Antivirendatenbanken als schädlich identifizierten Muster entsprechen. Wenn ein solches Muster gefunden wird, wird die infizierte Datei oder das infizierte Dateifragment als infiziert gekennzeichnet.Bei dieser Methode handelt es sich um einen reinen Vergleich...
Bei der heuristische Suche wird nach typischen Merkmalen von Viren gesucht, die oft für eine größere Anzahl von Viren zutreffen. Wird eine bestimmte Anzahl von verdächtigen Strukturen gefunden, ist die Datei verdächtig. Desweiteren gibt es die Möglichkeit der Code Emulation, bei der das Programm im Speicher simuliert wird, ohne allerdings die Kontrolle über den Rechner zu erlangen. Hierbei kann u.A. festgestellt werden, ob der Virus verschlüsselt ist oder welche Interruptfunktionen der Virus genau aufruft. Die heuristische Suche findet unbekannte wie bekannte Viren, kann allerdings Falschmeldungen in "schlecht" programmierten Programmen erzeugen.

 Also unsere Erfahrungen haben gezeigt, dass, bis auf einige spezielle Virenscanner kann es mit dieser Methode eine Menge false positives geben

 

Füge es bitte zu den Ausnahmen hinzu !

Danke

 

LG 

Ratgeber
UweTr
Beiträge: 8
Registriert: ‎01-07-2012

Betreff: Fehlende Reputation beim Download-Überprüfen

Danke! Aber das war bisher (seit 2008) noch nie der Fall das irgendein Download von mir (ich lade nie zweifelhafte Sachen runter) so gekennzeichnet wurden, zudem stürzt das N Plugin bei CHROME immer öfter ab, ich weiss echt nicht woran das liegt, habe schon Support angefordert, aber alles O.K. :smileyembarrassed:

Professor
Malwarefighter
Beiträge: 415
Registriert: ‎25-06-2012

Betreff: Fehlende Reputation beim Download-Überprüfen

PluginAbstüze weisen auf Malware hin!

 

Malwarebytes Scan

-Um Malwarebytes Anti-Malware zu downloaden , musst Du auf diesen Link klicken:

http://de.malwarebytes.org/mwb-download

- Nach der Installation musst Du es nur noch aktualisieren

- Dann wähle "Quickscan"

- Nach dem Scan muss alles Gefundene gelöscht werden und auf Scan Berichte
geklickt werden , um das Log hier posten zu können!

 

Scan mit Oldtimer (OTL)

-Um OTL zu downloaden , klicke bitte auf diesen Link http://oldtimer.geekstogo.com/OTL.exe , wichtig dabei ist , es auf dem Desktop zu speichern, damit es funktioniert

-Setze ein Kreuz bei LOP Prüfung und Purity Prüfung

-Unter dem Punkt Extra Registrierung , wähle davon bitte Benutze Safe List

-Unter dem Punkt Ausgabe , wähle bitte Minimal Output

-Klicke nun auf Run Scan links oben

-Wenn der Scan beendet wurde , sind zwei Logfiles erstellt worden, bitte verpacke die Logs im Spoiler!

Wichtig: Bei Vista oder Windows 7 Benutzer muss der Scan als Administrator ausgeführt werden : Rechtsklick auf OTL.exe ? als Administrator

Ratgeber
UweTr
Beiträge: 8
Registriert: ‎01-07-2012

Betreff: Fehlende Reputation beim Download-Überprüfen

Ich gebe es ja zu, entgegen meiner absoluten Meinung nie auf XXX Seiten zu gehen war ich auf einer und habe mir 1 Film runtergeladen, dass passiert auch nie wieder, scanne gerade mit Malwarebytes. Danke für den Hinweis...

Ratgeber
UweTr
Beiträge: 8
Registriert: ‎01-07-2012

Betreff: Fehlende Reputation beim Download-Überprüfen

3 Registry Pfade waren infiziert, aber nicht bösartig, habe Log Datei angehängt. vielen Dank! :smileywink: