Wie funktionieren Antivirenprogramme? Damit meine Ich welche Methode die zum Scannen benutzen etc.
Hallo Leute ,
ich muss bald ein Referat über Antivirenprogramme halten, nun meine Frage: Wie funktionieren sie? Damit möchte ich wissen welche Methoden die zum Scannen benutzen, wie z. B.: Crc oder die Datei öffnen(Im Textmodus) und nach einem bestimmten string suchen etc..
Vielen Dank schonmal für euere Antworten^^
mfg
PL-q
ich muss bald ein Referat über Antivirenprogramme halten, nun meine Frage: Wie funktionieren sie? Damit möchte ich wissen welche Methoden die zum Scannen benutzen, wie z. B.: Crc oder die Datei öffnen(Im Textmodus) und nach einem bestimmten string suchen etc..
Vielen Dank schonmal für euere Antworten^^
mfg
PL-q
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 101780
Url: https://administrator.de/contentid/101780
Ausgedruckt am: 25.11.2024 um 01:11 Uhr
6 Kommentare
Neuester Kommentar
Hallo,
ich weiß nicht was du bei google eingegeben hast, aber wie wäre es hiermit: funktionsweise virenprogram
brammer
ich weiß nicht was du bei google eingegeben hast, aber wie wäre es hiermit: funktionsweise virenprogram
brammer
Hallo, PL-q!
Ein guter Einstieg denke ich ist das hier.
Darin wird erklärt, wie Compterviren arbeiten und daraus abgeleitet welche Gegenmaßnahmen die Hersteller setzen.
lg,
kristov
Ein guter Einstieg denke ich ist das hier.
Darin wird erklärt, wie Compterviren arbeiten und daraus abgeleitet welche Gegenmaßnahmen die Hersteller setzen.
lg,
kristov
Tja, bin auch nicht der Spezialist, aber bei den Signaturen schein es so zu sein. Wenn ich ein Eicar-Testfile erstelle, abspeichere und bei Virustotal hochlade und scannen lasse, dann meldet jeder Scanner, daß das das Eicar-Testfile ist. Editiere ich diese Datei, )indem ich zB zwei Buchstaben austausche), speichere und dort wieder hochlade und scannen lasse, schlagen nur mehr wenige Scanner an.
Freilich, wenn der Code verändert wird, ist's eigentlich schon wieder ein anderes (neues) Schadprogramm und wird mit der bereits bekannten Signatur nicht mehr erkannt.
Mir scheint das hier zum Verständnis auch nicht so schlecht.
Freilich, wenn der Code verändert wird, ist's eigentlich schon wieder ein anderes (neues) Schadprogramm und wird mit der bereits bekannten Signatur nicht mehr erkannt.
Mir scheint das hier zum Verständnis auch nicht so schlecht.