AntivirRescue-CD und Suse

  • Ersteller Ersteller -GL4x-
  • Erstellt am Erstellt am
G

-GL4x-

Gast
hi alle,

ich würde gerne einen meiner rechner mit der antivir-recue cd auf viren überprüfen
auf dem rechner ist suse 11.2 installiert.

dei frage :

kann ich die normalen virendefinitionen zum aktualliesieren nutzen, oder muss ich seperate extra für linux laden. im netz hab ich keine speziellen gefunden.
hat da jemand erfahrung mit?

danke.

mfg
 
kann ich die normalen virendefinitionen zum aktualliesieren nutzen, oder muss ich seperate extra für linux laden.

das fragst du am besten bei avira nach. gibt es denn einen guten grund davon auszugehen, dass dein linux-system kompromittiert wurde?
 
nein, den gibts nicht...

ich hab suse jetz seit 4 monaten ohne probs laufen. aber ohne irgendeien scanner, nur aktive firewall.
ich weiss....linux ist antivirusprogramm genug :)

ich wollt eigentlich nur mal ein scan vor system machen.
 
ich wollt eigentlich nur mal ein scan vor system machen.

tja, das wird schwierig, da dein system in userrechte und rootrechte unterteilt ist

um dein system zu scannen, müsstest du rootrechte aufgeben

gerade aber die rootrechte schützen dein system

mache regelmässig ein update deiner installierten programme

und sei nur root wenn es unbedingt not tut

dann klappt es auch ohne virenscanner

gruß crash
 
Wieso rootrechte aufgeben? Sinnvollerweise scannt man ein potentiell infiziertes System über ein anderes Bootmedium. Also z.B. ne Linux-LiveCD einlegen. Dort bist du automatisch als Root unterwegs. Danach kannst du jedes lokale Dateisystem mounten, ohne dass davon Dateien gelesen oder ausgeführt werden. Und da du root bist, hast du auch automatisch Zugriff auf alle Verzeichnisse!
 
und nu?

was soll er jetzt tun?

alle paar tage ne live cd einlegen oder was?

edit:

sorry, für meine aufregung

du wirst mit einer live cd zwar rootrechte erlangen, aber niemals mein system verändern können

daher ist es unsinnig über eine live cd einen virenscan durchzuführen

gruß crash
 
Zuletzt bearbeitet: (edit)
moment mal leute,

ich red hier von der antivir-rescue cd. die sbootet über dvd ohne systemstart von linux.
hat der scanner denn dort nicht zugriff auf alle dateien ??

übrigens will ich ja nicht alle paar tage scannen. nur einmal zur sicherheit.
 
Ich wüsste auch nicht, was gegen die AntivrRescue-CD sprechen sollte.
Es gibt auch keine speziellen Virendefinitionen - also CD brennen und booten.

Alternativ kannst du dir ja auch mal CLAM-AV anschauen, das könntest du unter Suse laufen lassen.
 
danke. die clam pakete hab ich übrigens installiert. aber wie schon gesagt scann´ich meine system gerne vorm booten.

ich werd mir wohl dann die normalen defs laden. ich denk mal , die chancen stehen gut, nichts zu finden.
 
Ich würde, wie schon erwähnt Clam AV Live CD nehmen.

@Crashhuhn: Bei deinen Aussagen liegt einiges im Argen :(.
 
clam av als live cd. hört sich interessant an. die werd ich mal runterladen und probieren.
bezogen auf die aussagen von crashhuhn:

kann ich denn, falls ein virus gefunden wird, die entsprechenden dateien dann auch löschen? ich kenn auch live systeme die keine veränderung, speziell an systemdateien, machen können.

deswegen ja die ganze antivir boot-cd geschichte
 
Zuletzt bearbeitet von einem Moderator:
Ja sicher geht das. Mach einfach mal ein 'man mount'. Weiter unten siehtst du dann, dass du für die gemounteten Dateisysteme die Rechte expliziet setzen kannst. Das macht die Clam AV Live CD natürlich alles automatisch für dich.
 
hab die cd mal runtergeladen und muss an dieser stelle leider sagen, das das arbeiten über die kommandozeile in linux mich noch nbissel überfordert...

hatte mir vorgestellt das es ne grafische oberfläche gibt .

na mal sehen ob ich lust und zeit hab mich dadurch zubeissen.

ansonsten bleib ich wohl bei der einfacheren altenative "antivir rescue cd"
 
Wobei man Clam-AV ja aber auch unter Opensuse installieren könnte.
Frist ja kein Brot.
 
ich hab clam av jetz auf meinem system installiert. will aber bis her noch nicht richtig laufen.

in bezug auf: updates, echtzeitscan, autostart...zickiges kleines programm


slax werd ich auch probieren. ein live linux mit av hatte ich schon läünger gesucht...

übrigens: scannen mit der antivir-cd ergab 9 virenfunde in wine.
ich geh jetzt erstmal davon aus, das das falschmeldungen sind.:rolleyes:
 
Inwiefern zickig?

Die 9 Virenfunde können durchaus sein. Kommt drauf an was du runtergeladen hast und vorhattest unter Wine laufen zu lassen. Wenn du dir irgendwas von Piratebay runtergeladen hast a la Horny_3d_sexvilla_+crack_leechedby_badhaxor.rar wundert es mich nicht :).

Ne mal Spaß beiseite. Erstens sind viele Inhalte per Torrent verseucht. Das ist dann immer wieder lustig wenn sich ein paar ach so kluge Windows User für absolut abgesichert halten, weil sie keine exe in einer Mail öffnen, oder nichts aus dem "Internet" (womit sie einfach www meinen) herunterladen. Aber hey, dumm schauen tun sie dann, wenn sie merken was da alles per utorrent kam.

Zweitens ist die Frage, was Clam AV anprangert. Falls es zB die Registry von Wine sein sollte kann es gut sein, dass irgendwas angeprangert wird was einer Virensignatur ähnlich ist. Clam AV ist afaik nicht dazu gedacht, etwas wie Wine zu scannen. Es ist ohnehin so, dass du kaum einen Hybridschädling auf deinem System haben wirst. Falls wirklich was unter Wine sitzen sollte, reicht es Wine neu zu installiern.
Clam AV kann aber kein Echtzeitscan. Sowas gibt es zwar unter Linux von Avira, aber das wäre in deinem Fall echt paranoid. Auf einem Server mit hohem Datenverkehr ist das schon eher angebracht.

Ich würd mir wegen Schädlingen unter Linux echt keinen Kopf machen. Eher holst du dir einen unter Mac OS X.
 
Clam Av hat eine "scan-on-access" funktion.
wie der name sagt, scannt der dateien beim öffnen. laut beschreibungen kannst du clam beim booten automatisch starten incl. der autoscan-funktion. das klappt leidernoch nicht so. manuelles starten des autoscan auch nicht, da der dienst sofort wieder abstürzt...deswegen zickig :/

aber `türlich hast du recht, linux braucht eigentlich keinen av der ständig mitläuft.

in wine lass ich tatsächlich nur den torrent laufen der ins netz geht. dei viren die antivir gefunden hat, waren allesamt im .wine...icedteaplugin...http ordner.
genau weiss ichs nicht mehr.

ich werd mich aber mal um den ktorrent für linux kümmern. dann hat sich das auch erledigt.
 
Zuletzt bearbeitet von einem Moderator:
icedteaplugin dürfte ein browserplugin für die opensource "variante" der sun java RE sein. wenn dann per java applets runtergeladen/ausgeführt wurden die als virus erkannt werden ist das kein wunder dass etwas gefunden wird^^ aber die sollten dem linux nichts anhaben.

ClamAV hat übrigens deutlich schlechtere signatur-erkennungsraten als die üblichen kostenlosen virenscanner. 86% wenn ich mich recht erinnere. antivir gibt 98%.
optimal wäre es wenn du dir eine aktuelle desinfec't CD aus dem c't magazin besorgen könntest, da sind 3 virenscanner mit offline-update funktion drauf. auch basierend auf linux.
 
enteon schrieb:
icedteaplugin dürfte ein browserplugin für die opensource "variante" der sun java RE sein...

ClamAV hat übrigens deutlich schlechtere signatur-erkennungsraten als die üblichen kostenlosen virenscanner. 86% wenn ich mich recht erinnere. antivir gibt 98%.
optimal wäre es wenn du dir eine aktuelle desinfec't CD aus dem c't magazin besorgen könntest, da sind 3 virenscanner mit offline-update funktion drauf. auch basierend auf linux.

ja icedtea plugin ist wohl tatsächlich ein browser plugin. es ist bei mir im ff unter plugins aufgeführt.

das magazin schau ich mir mal an. die drei scanner sind übrigens Avira AntiVir, BitDefender Antivirus und Kaspersky AntiVirus.
langsam aer sicher entfern ich mich auch wieder von dem gedanken clam av im linux zuinstallieren. auch eben wegen der schwachen erkennungsrate. vielleicht versuch ich mal antivir zu installeren.

übrigens ist nicht clam av zickig sondern das dazuko-modul ,das zum on access scan benötigt wird. ich arbeite noch dran :rolleyes:
 
Zurück
Oben