ansali_nagel
Newbie
- Registriert
- Aug. 2018
- Beiträge
- 4
ShadowDragon schrieb:Wieso werden dann einige Viren gefunden und andere nicht? Was mich dabei auch noch interessieren würde ist, wie dann Rootkits in der Lage sind Viren zu verstecken wenn unbekannte Programme in einer Sandbox ausgeführt werden.
1. Frage "Wieso werden dann einige Viren gefunden und andere nicht?":
Weil die Art und Weise, wie die Heuristik in Virenscannern funktioniert, Ergebnisse solcher Art erzeugen. Heuristik sind im Grunde nach statistische Auswertungen von bekannten Viren, Trojaner usw. Wenn die Heuristik z.B. auf eine ausführbare Datei angewendet wird, dann analysiert die Heuristik im Virenscanner das Verhalten dieser ausgeführten Datei. Dieses Verhalten wird dann verglichen mit Verhaltensweisen, die echte Viren, Trojaner und ähnliches alles an den Tag legen können. Für diesen Vergleich wurden die Verhaltensweisen von Viren, Trojanern und ähnlichem im Vorfeld detailliert analysiert. Dadurch können Viren erkannt werden, die ganz neu sind und bei den Antivirensoftwareherstellern von daher noch in keiner Datenbank aufgeführt sind. Es geht aber auch andersherum. Die ausführbare Datei kann z.B. auch ein selbst geschriebenes Programm sein, dass zum Teil heiklere Schalter am Betriebssystem umlegt. Ich kann mir sicher sein, dass das Programm keinen Virus enthält, aber mein Virenscanner hält es trotzdem für einen Virus.
An dieser Stelle wieder Mal der deutliche Wunsch von mir, dass alle Antivirenhersteller in ihrer Software immer ganz klar und deutlich mitteilen, ob der jeweilige Befund auf abgleichen mit der Virendefinitionsdatei oder der Heuristik fußt.
Die 2. Frage "..., wie dann Rootkits in der Lage sind Viren zu verstecken wenn unbekannte Programme in einer Sandbox ausgeführt werden." verstehe ich ehrlich gesagt nicht. Ich habe den Eindruck, du verwechselst da etwas. Formuliere die Frage am besten nochmal neu. Mir hilft es manchmal, einfachere und kürzere Sätze zu formulieren.
Gruß