Archiv verlassen und diese Seite im Standarddesign anzeigen : Desinfec't - Bitdefender findet infiziertes, sagt mir aber nicht, welche Dateien
san.salvador
2010-06-26, 15:59:12
Hoi!
Ich hab mal Desinfec't laufen lassen, und Bitdefender erzählt von 4 infected files. Schön und gut, aber im Log tauchen hunderte Files (viele gleiche) auf, die allesamt nicht infiziert sind.
Man könnte den Eindruck haben, dass im log gar nicht die infected files stehen. Zumindest ist wird da keine so bezeichnet.
Tipps? ;(
Sicher, dass du es im umfangreichen Log nicht übersehen hast? Hast du das Log mal nach entsprechenden Bezeichnungen durchgegrept (grep -i "infected" logfile)?
Welche Ausgaben gibt es denn ansonsten noch? Nur das Logfile?
san.salvador
2010-06-26, 17:13:38
Sicher, dass du es im umfangreichen Log nicht übersehen hast? Hast du das Log mal nach entsprechenden Bezeichnungen durchgegrept (grep -i "infected" logfile)?
Welche Ausgaben gibt es denn ansonsten noch? Nur das Logfile?
Vielleicht ergänzend: Auf meinem Rechner nutze ich Win7, Linux nur mit Desinfec't. Dort lasse ich mir dann das Log auf die Platte schreiben, welches ich dann unter Win anschaue.
In dem log kommt "infected" nur einmal vor, und zwar in der letzten Zeile.
Infected files: 4
Ich fühl mich ein bisserl gepflanzt. :usad:
Ist ja ein lustiges Ratespiel, das der Bitdefender da veranstaltet. Ich hab die entsprechende c't hier neben mir liegen. Dort steht, dass bei einem Fund eine Zeile im Bitdefender-Log so aussehen sollte:/mountpoint/pfad-auf-windows-partition/datei infected: Win32.Netsky.D@mm[Beispielvirus aus Artikel übernommen]
Andere Logdateien gibt es nicht? Falls du den Scan nochmal durchlaufen lässt, kopiere dir am besten das komplette Verzeichnis /var/log/desinfect irgendwohin, bevor du den Rechner neustartest. Die Desinfec't-Liveumgebung bietet ja grundsätzlich ein vollwertiges System an. Ob unter Windows laufende Malware die Datei vor dem Ansehen manipuliert hat? *Paranoiamodus*
Gibt Bitdefender irgendwo an, wieviele Dateien er insgesamt gescannt hat? Diese Angabe könnte du noch mit der Anzahl der aufgelisteten Dateien im Log vergleichen. Mit "wc -l" lassen sich übrigens wunderbar Zeilen zählen. ;)
sei laut
2010-06-26, 19:05:34
Zum Vergleich kannst du auch mal das Avira Antivir Rescue System probieren.
http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html
san.salvador
2010-06-26, 19:19:04
Ist ja ein lustiges Ratespiel, das der Bitdefender da veranstaltet. Ich hab die entsprechende c't hier neben mir liegen. Dort steht, dass bei einem Fund eine Zeile im Bitdefender-Log so aussehen sollte:[Beispielvirus aus Artikel übernommen]
Andere Logdateien gibt es nicht? Falls du den Scan nochmal durchlaufen lässt, kopiere dir am besten das komplette Verzeichnis /var/log/desinfect irgendwohin, bevor du den Rechner neustartest. Die Desinfec't-Liveumgebung bietet ja grundsätzlich ein vollwertiges System an. Ob unter Windows laufende Malware die Datei vor dem Ansehen manipuliert hat? *Paranoiamodus*
Die logs werden als .zip abgelegt, das hab ich unter win geöffnet - sollte also passen. ;)
Gibt Bitdefender irgendwo an, wieviele Dateien er insgesamt gescannt hat? Diese Angabe könnte du noch mit der Anzahl der aufgelisteten Dateien im Log vergleichen. Mit "wc -l" lassen sich übrigens wunderbar Zeilen zählen. ;)
Ich kapier einfach nicht, was es mit den Files im Log auf sich hat. Da werden gefühlt ~100 Files erwähnt, aber was soll mit denen sein? Da sind auch Presets von Lightroom und ein paar Templates von Office (unverändert und laut Virustotal auch in Ordnung) und noch mehr schräges Zeug.
Zum Vergleich kannst du auch mal das Avira Antivir Rescue System probieren.
http://www.free-av.com/en/tools/12/avira_antivir_rescue_system.html
Danke - lässt sich das irgendwie aktualisieren? Oder ist das imm erauf dem letzten Stand?
Ich geh per WLAN-USB-Stick ins Netz, da komm ich bei den meisten Boot-CDs nicht weit.
sei laut
2010-06-26, 19:40:16
http://dl.antivir.de/down/vdf/rescue_update.zip
Angeblich. Irgendwie will er bei mir da aber nichts laden.
Auf update gehen und dann die vdf anbieten, wenn die CD geladen ist. Von USB-Stick gehts nicht so ohne, von hdd sollte es einfacher gehen.
Aber falls du einen Stick für das Update verwenden willst: http://forum.avira.com/wbb/index.php?page=Thread&postID=671093#post671093
san.salvador
2010-06-26, 20:07:35
http://dl.antivir.de/down/vdf/rescue_update.zip
Angeblich. Irgendwie will er bei mir da aber nichts laden.
Auf update gehen und dann die vdf anbieten, wenn die CD geladen ist. Von USB-Stick gehts nicht so ohne, von hdd sollte es einfacher gehen.
Aber falls du einen Stick für das Update verwenden willst: http://forum.avira.com/wbb/index.php?page=Thread&postID=671093#post671093
Danke, Download geht, sogar sehr flott.
Das pack ich mir einfach auf die Platte, brenn die CD und dann schauma, was geht. ;)
sei laut
2010-06-28, 18:31:47
Ich nehme mal an, es ist alles in Ordnung, wenn nichts mehr kommt.. :D
san.salvador
2010-06-29, 15:02:00
Ich nehme mal an, es ist alles in Ordnung, wenn nichts mehr kommt.. :D
Avira funktioniert zumindest von Anfang an wie es soll, ganz im Gegensatz zu Desinfec't.
Allerdings find ich da keine Möglichkeit, das Log irgendwie festzuhalten. Zwar wirft es mir nicht kontrollierbare Files (meist verschlüsselte Archive) und (eventuell) infizierte Files aus. Die muss ich dann aber per Stift und Zettel (wers nicht mehr kennt: kuckstu) (http://www.callcenterprofi.de/cms/images/index_zettel_stift_200.jpg) notieren, um darauf irgendwie reagieren zu können.
Komfort ist anders, aber zumindest erfüllt die Sache ihren Zweck.
Danke für den Tipp. :)
vBulletin®, Copyright ©2000-2024, Jelsoft Enterprises Ltd.