Warning: preg_replace(): Compilation failed: number too big in {} quantifier at offset 7 in /home/users/retterradio/www/webseiten/feuerwehrlive/acp/lib/class_parse.php on line 410
Feuerwehrlive - die BOS-Community | Allgemeine Sicherheitstipps | Wundersame Fortpflanzung von Fehlalarmen
Feuerwehrlive - die BOS-Community
» Registrierung | Kalender | Team | Suche | Hilfe | Chat | Spiele | Partner | Radio | Forum | Portal

Lieber Besucher, schön das du uns gefunden hast, du kannst dich bei uns einfach und kostenlos anmelden.

Feuerwehrlive - die BOS-Community » PC-Ecke » Sicherheit » Allgemeine Sicherheitstipps » Wundersame Fortpflanzung von Fehlalarmen » Hallo Gast [Anmelden|Registrieren]
Sicherheitstools
Erster Beitrag | Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Zum Ende der Seite springen Wundersame Fortpflanzung von Fehlalarmen
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Troja Troja ist weiblich



images/avatars/avatar-146.gif

Dabei seit: 07.11.2006
Beiträge: 989
Guthaben: 285.506 FeuerMark
Aktienbestand: 10 Stück
Herkunft: NRW




Wundersame Fortpflanzung von Fehlalarmen Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Fehlalarme von Antivirus-Programme gibt es immer wieder. Seltsam wird es jedoch, wenn gleich mehrere Virenscanner eine an sich harmlose Datei als infiziert ansehen. Aber wie kommt es dazu?[stopper]
Wird in Programmdateien von einer Antivirus-Software eine vermeintliche Infektion mit einem Virus entdeckt oder die ganze Datei fälschlich als Trojanisches Pferd gemeldet, wird dies als Fehlalarm (englisch "false positive") bezeichnet. Das kommt immer wieder einmal vor und wird meist mit einem neueren Update der Virendefinitionen beseitigt. Finden jedoch gleich mehrere Virenscanner etwas an einer Datei auszusetzen, die an sich harmlos ist, muss mehr dahinter stecken.

Wie Pedro Bustamante von spanischen Antivirus-Hersteller Panda Security im Blog der Panda-Forschungsabteilung (http://research.pandasecurity.com) berichtet, tauschen die Hersteller untereinander Kopien von als schädlich erkannten Dateien aus. Die Virensignaturen werden weitgehend automatisiert erstellt, um der schieren Masse der Schädlinge noch Herr werden zu können, und so können sich Fehlalarme von einem Hersteller zum nächsten fortpflanzen.
Bustamante nennt als Beispiel ein Download-Programm des Spieleanbieters Legacy Interactive, der mit "Fenomen" eine ganze Serie von Spielen zum Download anbietet. Dies geschieht nicht mit einem einzelnen Download-Programm, sondern über eine Vielzahl von Varianten der gleichen Software. Für jedes Spiel und jeden Vertriebspartner gibt es einen eigenen Downloader - das ergibt über 200.000 Versionen des Programms. Sie verhalten sich im Grunde recht ähnlich wie die Malware-Downloader üblicher Trojanischer Pferde........



guckstduhier weiterlesen




LG von Troja

__________________

03.06.2008 19:49 Troja ist offline Homepage von Troja Beiträge von Troja suchen Nehmen Sie Troja in Ihre Freundesliste auf
Baumstruktur | Brettstruktur
Gehe zu:
Feuerwehrlive - die BOS-Community » PC-Ecke » Sicherheit » Allgemeine Sicherheitstipps » Wundersame Fortpflanzung von Fehlalarmen

Views heute: 236.885 | Views gestern: 93.295 | Views gesamt: 105.035.205
 


Einkaufen bei Amazon.de

Ranking-Hits


www.retter-radio.de Musik nicht nur für Alltagsretter
Wir retten Euch aus dem Alltag und löschen Eure schlechte Laune

Impressum


Forensoftware: Burning Board 2.3.6 pl2, entwickelt von WoltLab GmbH