Virusttotla Kenner gesucht bzgl Funktion

punkrockfan

Banned
Registriert
Okt. 2010
Beiträge
6.028
Wenn ich ein gedachtes false postivie bei Virustotal hochlade und analyzing erscheint:

Werden Befunde aller Scanner abgerufen oder wird aktuell mit den Scannern gecheckt, sprich auf den upload individuell eingegangen oder lediglich mit Vorgängerdatenbank abgeglichen?

Danke um Antwort
 
Wenn du die Datei zur Überprüfung zu Virustotal geschickt hast, wird dir angezeigt "Reanalyse ------ View last report"

253648


Bei Reanalyse wird noch einmal mit allen verfügbaren Scannern gescannt, bei View last report bekommst du den Bericht des letzten Scans angezeigt.
 
Ok, dann mal Butter bei die Fische:

Ich hab nen (false) positive von Emisoft der unter Kaspersky monatelang clean war, unter NOD32 auch, Emisoft schlägt an, lad ich auf Virustotal hoch und reanalysiere sind 0 von 43 positiv, auch nicht Emisoft.

Was sagt mir das? :-(
 
Wenn bei Virustotal nix/ keiner anschlägt, dann sollte man davon ausgehen können, dass die Datei clean ist.

Die Frage ist ja, warum und wieso hat Emisoft bei dir angeschlagen, Signatur oder Heuristik, welche Viren-Signatur wurde bei dir verwendet, welche bei Virustotal.

... aber da würd ich mir bei 0/43 auch schon keine Gedanken mehr drüber machen ...
 
Ok, Quizfrage zum Schluss: Signaturen sind bei mir gestern upgedatet worden, bei Virustotal von heute, also neuer.

Bei 0/43 mach ich mir aber noch einen erlaubten, wenn auch leicht paranoiden ;-)))) Gedanken:

Die Malware sitzt bei mir und beeinflusst den upload zu Virustotal ihrerseits dahingehend dass nix bei rauskommt weil sie ja in dem File sitzt? Gibts sowas?

Ach so, ich hab bei Emisoft hinter nem Fund e1 oder e2 stehen, das sind die Engines, nicht Signatur, ne ?
Signatur ist doch immer was mit heur?
 
Formatiere endlich den Rechner oder such dir (semi)professionelle Hilfe. Diese ganze Flickschusterei ist ja nicht zu ertragen!

Und dann lies dich bitte genau in Sicherheitsbelange ein, das erspart diesem Forum den 10. Thread deinerseits auf der 1. Seite des Sicherheitsforums.



Damit ich mir das obrige etwas deutlich mache, deine Fragen:

Ach so, ich hab bei Emisoft hinter nem Fund e1 oder e2 stehen, das sind die Engines, nicht Signatur, ne ?
Signatur ist doch immer was mit heur?

Produktbeschreibung Emisoft:

http://www.emsisoft.de/de/software/technology/

Unterschied Heuristik / Signaturen:

http://de.wikipedia.org/wiki/Antivirenprogramm#Scanengines

Diese Informationen stehen auch dir zur Verfügung und sind kein geheimes Wissen.
 
Zuletzt bearbeitet:
Wird ja niemand gezwungen auf meine Threads einzugehen, auch Du nicht :-(

Desweiteren ist es doch ne berechtigte Frage ob oder was das sein kann dass ein und der selbe Scanner eine Datei auf meinem Rechner scannend als infiziert markiert, online aber nicht.

Bin halt nicht so schlau wie Du und muss deshalb hier immer mal blöde Fragen stellen ;-)
 
Zurück
Oben