PC295 schrieb:Doch wird er. Moderne AV-Scanner sind darauf ausgelegt auf bereits infizierte Systeme installiert zu werden.
Moderne Viren manipulieren sofort bei Installation den AV Scanner, damit er die Infektion eben nicht mehr erkennt.
PC295 schrieb:Bootfähige Livesysteme liefern in der Praxis sogar schlechtere Ergebnisse, weil sie in Funktionen entspr. beschränkt sind.
Welche Funktionen werden den da beschränkt? Heuristik und Verhaltensscanner braucht es nicht, da die Viren nicht ausgeführt werden und somit inaktiv sind. Live Systeme können daher nur nach Signaturen und Verdächtigen Datenmustern scannen, haben aber den Vorteil das dies dann nicht manipuliert werden, um Infektionen zu verschleiern.
Zudem können LiveSysteme auch Rootkits und bösartige Hypervisor Software auf den Laufwerken erkennen, was normale AV Scanner maximal bei der Infektion selbst erkennen können. Wenn das System aber ersteinmal in der bösartigen VM läuft, ist eine Erkennung aus dem laufenden System heraus quasi unmöglich.