„Avast-Free-Antivirus“ meldet ständig das ca. 20 Treiber fehlen!?

Ich habe immer noch nicht verstanden warum der Defender so was nicht bei laufendem Betrieb (trotz aktiviertem Echtzeitschutz) entdeckt, sondern erst bei manuellen Scan.
 
weil der echtzeitschutz genau dann aktiv überprüft, wenn irgendwer/irgendwas auf diese datei zugreift.
drum echtzeit.
 
  • Gefällt mir
Reaktionen: brianmolko
Okay. Ich dachte Echtzeit bedeutet ein Virenscanner prüft die ganze Zeit im Hintergrund so lange der Rechner angeschaltet bzw. hochgefahren ist ...
 
Ne, der macht dich nur langsamer in allem was du anfasst :-) weil er bevor du darfst oder deine Programme vorher alles durchschaut.

Einen geplanten Komplettscan kannst du aber oft einrichten.
 
wood4 schrieb:
Ich dachte Echtzeit bedeutet ein Virenscanner prüft die ganze Zeit im Hintergrund so lange der Rechner angeschaltet bzw. hochgefahren ist ...
Macht er ja auch, aber nur Dateien, die auch von irgendwem angefasst, übertragen, geöffnet oder bearbeitet werden. Keine die einfach so herumliegen.
 
Wenn das System längere Zeit nicht in Betrieb war meldet sich der Defender schon mal und verlangt dann mal nach einen Schnellscan , bzw was dann dort eingestellt ist, ansonsten macht er das auch selbsttätig 2-3 x die Woche wenn das System im Leerlauf ist
 
Alexander2 schrieb:
Einen geplanten Komplettscan kannst du aber oft einrichten.
... habe diesbezgl. beim Defender noch nichts gefunden (auch nicht beim "Schnell-Scan") ...
 
Es gibt diese Optionen auf die man selbst Einfluss hat, mehr nicht

xmsLMfrGg8.png


alles andere macht er selbstständig bei Leerlauf , Feste Zeitpläne gibt es normal nicht
 
@wood4
In welchem Pfad / in welcher Datei wird der Fund gemeldet?

Es handelt sich hier offenbar nur um ein Programm mit denen man ProduktKeys auslesen und sichern kann
(Magical Jelly Bean Keyfinder, Licence Crawler, etc.)
Die Fallen bei den meisten AVs in die Kategorie "HackTools", weil ja auch dazu verwendet werden können um auf fremden Rechnern ProduktKeys zu stehlen.

Bei avast sind nur bei bestimmen Prüfungen PUPs und ähnliches für die Erkennung vorgesehen.
Das sind Konfigurationsmöglichkeiten die beim Defender schlichtweg fehlen oder nur umständlich in der Registry oder GPO gesetzt werden können.
 
  • Gefällt mir
Reaktionen: Suchender007 und Kronos60
blackshuck schrieb:
Selten? Also bei mir findet der NIE was! Und so sollte es auch sein. Was findet der denn so bei dir? Evtl sollte dein System mal neuaufgesetzt werden und das Surfverhalten überdacht werden...
Ich zitiere mich hier nochmal kurz selbst...
 
  • Gefällt mir
Reaktionen: Martin1969
Eine Frage wood4: Hast du ein Microsoft Office? wenn ja, wieviel hast du dafür bezahlt?
 
Was Leute auf ihren Rechnern haben :) Seltsam dass du es erst jetzt siehst, nach dem du Defender aktiviert hast.
Ob das was dramatisches ist, kann man vielleicht ergoogeln. Ich glaub aber eher nicht. Hier im Thread wurde mal "Productkey-Ausleser" oder so in den Raum geworfen... Aber manchmal sind die Schutz-Programme empfindlich. Nicht jeder positive Fund bedeutet, dass deine Windows-Installation versaut ist.
Und der Fund ist von heute, weil du heute den manuellen Scan gemacht hast. Wie lange das Ding schon auf deiner Festplatte schlummert, das weiss keiner. Hast du mit Avast denn auch schonmal nen manuellen Scan gemacht vorher? Weil offensichtlich hat auch Avast dir keine "Warnung" gegeben. Die Anführungszeichen halt, weil die Programme (auch Defender) gerne "warnen".
 
Zuletzt bearbeitet:
Man könnte es auch mal bei Virustotal hochladen, dort wird die Datei von ca. 50 Scannern gescannt.
 
Er könnte ja auch mal wenn er will, sein System beim Trojaner Board: https://www.trojaner-board.de/log-analyse-auswertung/ analysieren lassen und dann findet der Helfer dort schnell raus, was dieses HacktoolWin32/ProductKey auf seinem PC macht bzw warum es drauf ist und wenn sich dann herausstellt das damit ein Windows, Office oder ein anderes Programm damit aktiviert wurde, dann würde man ihm das sagen und auffordern das zu entfernen oder den PC neu aufzusetzen.
 
purzelbär schrieb:
Er könnte ja auch mal wenn er will, sein System beim Trojaner Board: analysieren lassen und dann findet der Helfer dort schnell raus, was dieses HacktoolWin32/ProductKey auf seinem PC macht bzw warum es drauf ist
Das kann er auch hier machen ;)
 
  • Gefällt mir
Reaktionen: brianmolko
Ohne dem TE etwas unterstellen zu wollen, aber sowas landet in der Regel dann auf dem Rechner, wenn man Cracks verwendet.

Wenn ohnehin immerwieder mal etwas gefunden wird, würde ich, wie auch hier schon bereits gesagt, das Surfverhalten anpassen und das System neu aufsetzen.
 
Eletron da bin ich deiner Meinung und öfters liest man im TB von Usern mit Problemen das die dann ein gecracktes Windows oder Office haben und zu Recht sagt man denen dann, der Crack muss weg sonst gibt es keine Unterstützung dort von dem Helfer. Bei wood4 könnte ich mir vorstellen ohne ihm etwas unterstellen zu wollen, das ein Kumpel von ihm bei ihm war und sagte er könne ihm für nix oder kleines Geld ein Microsoft Office aufspielen, wood4 stimmte dem ahnungslos zu und der Kumpel installierte ihm ein illegales Microsoft Office. Ist aber nur eine Vermutung von mir was sein könnte.
Ergänzung ()

PC295 schrieb:
Das kann er auch hier machen ;)
Sehe ich hier aber sehr selten bis gar nicht.
 
purzelbär schrieb:
Sehe ich hier aber sehr selten bis gar nicht.
Es wird auch selten nach entsprechenden Logs gefragt.
Da ist die "Setz das System am besten gleich neu auf"-Truppe immer schneller, obwohl wir wie hier am besten zu sehen, noch garkeine Details über den Fund kennen.
 
  • Gefällt mir
Reaktionen: Suchender007
Zurück
Oben