Forum: PC Hard- und Software Virustotal 2 erkennen Virus


von Ralf Liebau (Gast)


Lesenswert?


von Nils (Gast)


Lesenswert?

File submitted:

2020-11-11 07:47:59 UTC
1 month ago

Der Poster ist ein Troll.

von Mr. Comment (Gast)


Lesenswert?

Ralf Liebau schrieb:
> Virustotal 2 erkennen Virus
> gefahr oder nciht?

> Was denkt ihr

Erübrigt sich bei so einem posting...

von Reinhard S. (rezz)


Lesenswert?

Ich würd mal Virustotal 3 probieren, soll besser sein. Hab ich gehört.

von 100Ω W. (tr0ll) Benutzerseite


Lesenswert?

Warum installierst du die Software nicht einfach in einer VM ohne 
Netzwerkzugriff?

von Nano (Gast)


Lesenswert?

Nils schrieb:
> File submitted:
>
> 2020-11-11 07:47:59 UTC
> 1 month ago


First Submission 2008-02-19 13:36:12
Last Submission 2018-12-22 16:09:51
Last Analysis 2020-11-11 07:47:59

>
> Der Poster ist ein Troll.

Das denke ich auch. Wäre er keiner, hätte er den Scan heute noch einmal 
durchgeführt.

von 100Ω W. (tr0ll) Benutzerseite


Lesenswert?


von Ralf Liebau (Gast)


Lesenswert?

Nein ich bin kein Troll.
Warum soll ich den scan nochmals durchführen?

Virostotal arbeitet so weit über einen hashwert der Datei.
Wenn sich der hash nicht geändert hat - wurde auch die datei nicht 
verändert.
Somit lohnt sich auch kein neuer Scan.
Dass ein Virus so in eine Datei gebaut wird dass eine Kollision entsteht 
hatlte ich für unwarscheinlich...

https://de.wikipedia.org/wiki/Hashfunktion

von Peter M. (r2d3)


Lesenswert?

Sehr geehrter Herr Liebau,

Ralf Liebau schrieb:
> Nein ich bin kein Troll.
> Warum soll ich den scan nochmals durchführen?
>
> Virostotal arbeitet so weit über einen hashwert der Datei.
> Wenn sich der hash nicht geändert hat - wurde auch die datei nicht
> verändert.
> Somit lohnt sich auch kein neuer Scan.
> Dass ein Virus so in eine Datei gebaut wird dass eine Kollision entsteht
> hatlte ich für unwarscheinlich...

Auch wenn der Hash sich nicht geändert hat, kann sich die Bewertung 
dieser Datei/ dieses Hashs bei den einzelnen "engines" ändern.

Vermutlich wäre Ihre Frage hier ja entfallen, wenn mehr 
Antivirenprogramme diese Datei als gefährlich charakterisiert hätten, 
oder?

von Ralf Liebau (Gast)


Lesenswert?

Peter M. schrieb:

> Vermutlich wäre Ihre Frage hier ja entfallen, wenn mehr
> Antivirenprogramme diese Datei als gefährlich charakterisiert hätten,
> oder?

Ok - da hast du recht...

von Ben B. (Firma: Funkenflug Industries) (stromkraft)


Lesenswert?

> Virustotal 2 erkennen Virus
Coronavirus.

SCNR

von Nano (Gast)


Lesenswert?

Ralf Liebau schrieb:
> Nein ich bin kein Troll.
> Warum soll ich den scan nochmals durchführen?

Weil die Antivirensoftwarehersteller regelmäßig ihre 
Virensignaturdatenbanken auffrischen und dann ungewollte False positives 
so verschwinden können.

Virustotal hat dafür sogar nen extra Button, man muss die Datei also 
nicht einmal neu hochladen.
D.h. alle Dateien, die du auf virustotal hochlädst, werden dort für 
immer gespeichert und stehen somit auch einer erneuten Überprüfung mit 
neuen Virendatenbanksignaturen oder neuer Antivirensoftware zur 
Verfügung.

> Virostotal arbeitet so weit über einen hashwert der Datei.
> Wenn sich der hash nicht geändert hat - wurde auch die datei nicht
> verändert.
> Somit lohnt sich auch kein neuer Scan.

Doch, siehe oben.
Der Hash und die Datei bleibt gleich, aber eben nicht das Know How der 
Antivirenhersteller.

von Joachim B. (jar)


Lesenswert?

Ralf Liebau schrieb:
> Nein ich bin kein Troll.

welcher Troll würde das zugeben?
Warum sehen seine ganzen Threads so trollig aus?
Beitrag "Re: Warum ist die Stromnetzfrequenz nicht in ganz Europa gleich?"

Fragen über Fragen......

Beitrag #6537463 wurde von einem Moderator gelöscht.
Beitrag #6537944 wurde von einem Moderator gelöscht.
von Jemand (Gast)


Lesenswert?

Koennten sich mal die langjaehrigen ForenUser bitte auf das Thema und 
nicht auf den Anfrager konzentrieren und nicht voreilig alles von Ralf 
Liebau als Trollerei einsortieren?

von Nano (Gast)


Lesenswert?

Jemand schrieb:
> Koennten sich mal die langjaehrigen ForenUser bitte auf das Thema
> und
> nicht auf den Anfrager konzentrieren und nicht voreilig alles von Ralf
> Liebau als Trollerei einsortieren?

Die Frage wurde doch schon beantwortet.

Die Mehrheit der auf Virustotal laufenden Antivirensoftware findet 
nichts an der Datei zu bemängeln. Die meisten großen sind auch dabei, 
mit Ausnahme von vielleicht Sophos.
Die Antivirensoftware, die meckern, sind alles recht unbekannte 
Antivirensoftarehersteller ohne nennenswerte Reputation, außer Sophos.

Die Wahrscheinlichkeit, dass das false positives sind, ist also sehr 
hoch.
Wer Zweifel hat, kann ja Sophos anschreiben und denen sagen, dass ihre 
Software ein false positive ist. Meckert deren Antivirensoftware nach 
nem Jahr immer noch, dann ist die Software vielleicht doch schadhaft 
oder die haben sich nicht um die false positive Meldung gekümmert.

Absolute Gewissheit wird man durch so einen Test nicht bekommen.

Da muss man schon die Datei disassemblieren und untersuchen oder in 
einer VM oder besser auf einem, dedizierten Rechner starten und gucken, 
was sich vor und nach der Installation am System geändert hat. Bei dem 
Schritt sollte man auch darauf achten, auch mal das Datum in dem System 
auf der VM zu verändern.

von Nano (Gast)


Lesenswert?

Nano schrieb:
> Wer Zweifel hat, kann ja Sophos anschreiben und denen sagen, dass ihre
> Software ein false positive ist.

Korrektur, ich meine natürlich ein false positive meldet.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.