VirusTotal zeigt Virus an?


09.02.2021, 22:24

Die Datei ist sicher in dem Fall und es ist nur eine Prinzipielle frage!

ZaoDaDong  09.02.2021, 22:22

Bist du sicher, dass ein Virus angezeigt wird und nicht eine andere Art Schadsoftware oder PUP ?

sndndes 
Fragesteller
 09.02.2021, 22:23

das ist eine prinzipielle frage, aus interesse eher.

3 Antworten

VirusTotal scannt mit einem Haufen Scanner wobei z.B. Symantec und Kaspersky inzwischen eher auf Intruder-Detection setzen weil "gut" gemachte Viren kaum noch zu erkennen sind.

VirusTotal und ähnliches hilft gegen uralte Würmer aber schon seit Jahren nicht mehr gegen aktuelle Payloads.

Speziell bei Dingen wie AutoIT-Scripts, gewollter Software zur Fernsteuerung oder auch nur Software die den Arbeitsspeicher zur Laufzeit verändert (z.B. CheatEngine oder so) -> das ist alles "Virus". Echte Viren oder wichtiger: Angreifer erkennt der Kram schon seit 5 Jahen nicht mehr.

Es kann sein das es ein Hilfs Trojaner ist den du zu nutzen versuchst ...

Du kannst es deaktivieren, und dann die Datei ausführen, auf eigene Gefahr...

Dann wieder Aktivieren

Woher ich das weiß:Studium / Ausbildung – Gutes Grundwissen von EDV Hauptschule. Vieles selber erlernt

Zum einen ist VirusTotal nicht unfehlbar und zum anderen: warum glaubst du, dass die Datei virenfrei ist? ;)

sndndes 
Fragesteller
 09.02.2021, 22:39

angenommen sie wäre virenfrei, ist ja eine prinzipielle frage

0
side69  09.02.2021, 22:46
@sndndes

dann wäre es false positive weil die scanner immer nur auf bekannte signaturen gesetzt haben. nachdem das nicht mehr klappte, versuchte man es mit heuristik. sprich man versuchte den scanner beizubringen, "mutationen" zu erahnen. ging auch ne weile gut aber inzwischen bringt das alles nix mehr :(
heute gehts bei den security-sachen weniger darum ob/wie du dich mit was infiziert hast sondern eher darum die dinge zu entdecken die das grade ausnutzen

1