Skip to content

Schadsoftware

Ich habe eben mal eine Poker.exe von einer Firma 'Wichtig' (so lautet zumindest der Absender der Mail) erhalten. Gut, mir war noch nicht klar, dass ich jetzt Administrator heiße, aber egal. Diese Exe-Datei kam mir jedenfalls gerade Recht, weil ich trotz der Versicherung in der Mail "!!!Die Teilnahme ist völlig kostenlos und unverbindlich!!!" gleich annehmen konnte, dass es sich bei dem Programm um ein Programm mit Hintertür handeln könnte. Außerdem wollte ich doch virustotal.com mal mit einer Datei testen, die nicht so sauber ist, wie sie auf den ersten Blick erscheint. Das Ergebnis hat mich aber schon erschreckt:

Für meinen Geschmack sind das viel zu viele Meldungen, dass das Programm keinen Virus enthält. (Draufklicken für eine größere Version)

Wenn die Meldungen der Virenscanner stimmen, die die Datei nicht für unbedenklich halten, dann handelt es sich bei dem Programm um Adware. Unpraktischerweise sind einige der großen und beliebteren Virenscanner aber der Meinung, das Programm wäre harmlos. Ich habe es nicht ausprobiert (weil ich keinen Wert darauf lege, meinen Rechner neu aufsetzen zu dürfen, aber ich halte diese Datei nicht für unbedenklich.

Da kann ich jedem Leser nur den gutgemeinten Rat geben, im Zweifelsfall verdächtige Dateien mal durch die gesammelten Virenscanner bei virustotal.com zu schicken, und beim ersten Anzeichen von schädlichen Eigenschaften das Programm nicht auszuführen.


Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Farlion am :

Das liegt bei so einem Programm ganz im Ermessen der Unternehmen. Symantec hatte vor einigen Jahren mal Ärger, weil sie einen Dialer als "Virus" in den Signaturen aufgeführt hatten. Der Dialer war nicht schädlich und installierte sich nicht selbst, wurde aber damals so massiv durch Spam beworben, dass Symantec wohl einfach die Nase voll hatte :-)

Andre Heinrichs am :

Ich find's halt schade, dass so viele Virenscanner diesen Spammern nachgegeben haben.

Farlion am :

Liegt in Deutschland an der Gesetzeslage. Symantec hat damals vor Gericht verloren.

Andre Heinrichs am :

Ganz offensichtlich gelingt es ja auch Firmen, eine Ausgabe wie 'not-a-virus:' zu produzieren. Wie ich bei Thomas schon schrieb: Ich hab halt keinen echten Virus zur Hand. Ist vielleicht auch besser so.

Kommentar schreiben

HTML-Tags werden in ihre Entities umgewandelt.
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

BBCode-Formatierung erlaubt
Formular-Optionen