Da wird auch nicht viel mehr kommen, außer aggressive Vorwürfe.
Trotzdem kann ich es mir nicht verkneifen einen
noch aktuellen 2015 AV-Test von
c't zu nennen, der 2016er-Test ist hoffentlich schon in der Vorbereitungsphase.
Zum Thema:
Da es nicht immer möglich ist (bei Spielen denke ich) eine VM oder eine live-CD* zu starten,
was für wichtige Arbeiten das beste wäre,
kann ich noch den
process explorer und weitere aus den MS-Sysinternals nennen, die nach ihren eigenen Möglichkeiten und mit etwas Glück
versteckte Prozesse in Lila anzeigen (selber getestet anhand eines harmlosen Keyloggers), aber ohne weitere Wertung, so
Marc Russinovich:
in seinem schon etwas älterem PDF.
Hier ist leider die eigene Erfahrung gefragt, aber nur "Brain.exe" ist meist ein schlechter Ratgeber.
Mal im Ernst, kann "Brain.exe" wirklich erahnen, was sich hinter einem neutral aussehenden Objekt befindet? Nein!
Auch können die Ergebnisse von gmer, frst und otl (schon etwas älter) über z.B.
http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html analysiert werden. Scan-Hinweise gibt es dort.
Diese kommen ohne die Notwendigkeit von aktuellen Signaturen zurecht.
IPS wäre ja eine zu schöne Lösung, wäre sie vom Marketing nicht so verzerrt.
Zudem wird dem Thema IPS in allen Formen zu wenig Beachtung geschenkt, daher nur am Rande erwähnt.
* Auch hier kann sich ein BIOS-Trojaner in den Hauptspeicher kopieren und Dokumente befallen.