Linux Rescue System mit Signaturen offline

DonSerious

Captain
Registriert
Aug. 2010
Beiträge
3.691
Moin,
Ich würde gerne einen PC mit einem live Linux scannen jedoch finde ich nur welche die erst mit Signaturen gefüttert werden müssen wenn man das erste mal startet. Gibt es ein live Linux welches halbwegs aktuelle Signaturen hat?
Also so in Richtung Kaspersky Rescue disk und Avira?

Danke
Gruss
 
DonSerious schrieb:
jedoch finde ich nur welche die erst mit Signaturen gefüttert werden müssen wenn man das erste mal startet.
wie sollen da asonst aktuelle signaturen drin sein?
Sonst muss das Image doch 3x am tag neu gebaut werden.
 
  • Gefällt mir
Reaktionen: cumulonimbus8 und GTrash81
Also die Kaspersky Rescue Disk, als auch das Avira Rescue System sind immer mit aktuellen Signaturen gefüttert, wenn du sie dir von deren Homepage herunterlädst.
 
Was stimmt jetzt @madmax2010 und @PC295
Mir geht's nicht um die allerneuesten auf den Tag aber in desinfect sind die teils von 2017 gewesen.

Gruss
 
Ich mache das zu selten, aber so weit die Erinnerung reicht lädt man faktisch eine aktuelle Engine herunter die, gebootet, aktuelle Signaturen nachlädt.

Wie soll so was denn auch anders funktionieren können? Im Virengewerbe gilt sogar verschärft: »Nichts ist so alt wie die Zeitung von gestern!«

CN8
 
DonSerious schrieb:
Das kannst du in den heruntergeladenen ISOs nachschauen. Dazu musst du sie noch nicht mal starten. ;)
Ergänzung ()

Also die Signaturen bei Avira wurden heute morgen um 3:10 aktualisiert.
Kaspersky hat den Updatestand von vorgestern.
 

Anhänge

  • avirars.png
    avirars.png
    50,8 KB · Aufrufe: 171
  • kav.png
    kav.png
    117,9 KB · Aufrufe: 174
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DonSerious
Danke für deine Mühe. Hut ab wie oft Avira das einpflegt.
 
Noch eine Frage @PC295
Würdest du für eine umfassende Untersuchung Avira und Kaspersky Rescue nutzen? Auf Kaspersky lese ich nämlich was vom Löschen von Daten nach Benutzung. Hinterlässt das was auf dem PC oder meinen die damit das Rücksetzen des USB Sticks?
https://support.kaspersky.com/de/14242

Gruss
 
@DonSerious
Solche Rescue CDs sind ja nur zur Schadenbegrenzung da, falls das System mit Malware infiziert wurde.
Diese auf meist Linux basierenden Systeme verhindern eine weitere Ausbreitung von Malware, gerade bei Ransomware wichtig, und bieten einen sicheren Weg ungesicherte Dateien zu retten.

Zur zusätzlichen Prüfung neben einen installierten Virenscanner ist sie nicht optimal und bieten keine umfassende Untersuchung.
So hat z.B. AV-Test in Langzeittests herausgefunden das Malwarescanner die auf einem installierten System installiert werden oder während der Infektion aktive Virenscanner immernoch bessere Erkennungen liefern als solche Notfall-CDs.

Solche CDs können halt nur stumpf Dateien überprüfen. Nachträglich installierte Scanner (MBAM etc.) können aktive Prozesse untersuchen, verdächtige Spuren in der Registry ermitteln oder andere unerwünschte Manipulationen durch Schadsoftware im System erkennen.
Sowas geht halt nicht, wenn das System offline überprüft wird.

Also wenn du dein System zusätzlich regelmäßig überprüfen willst kannst du z.B.
  • Malwarebytes Antimalware
  • Emsisoft Emergency Kit
  • Kaspersky Virus Removal Tool
  • McAfee Labs Stinger
verwenden.

Das solche Rettungssysteme Dateien direkt löschen, kann durchaus sein.
Normalerweise werden die Ergebnisse nach dem Scan aufgelistet und der Nutzer kann entscheiden was mit den Funden passieren soll. Meist gibt es da nur Löschen oder nichts tun.
Denn eine Quarantäne-Verwaltung über Live-Systeme ist schwierig.

Auf Kaspersky lese ich nämlich was vom Löschen von Daten nach Benutzung. Hinterlässt das was auf dem PC oder meinen die damit das Rücksetzen des USB Sticks?
https://support.kaspersky.com/de/14242
Selbst wenn du einen USB-Stick nutzt wird der wie ein nicht-beschreibbares CD-Laufwerk behandelt.
Dass heisst, heruntergeladene Datenbanken zur Virenerkennung sowie Überprüfungs-Logs werden auf der Festplatte gespeichert.
Die Anleitung dort beschreibt wie solche Spuren nach der Nutzung von Rescue-Disks von der Festplatte entfernt werden können.
 
Zurück
Oben