Virustotal wie abwägen?

07/06/2013 19:15 Yoshii™#1
Hey leute,

Virustotal ist jedem bekannt.
Nur... Ab wann ist eine Datei wirklich sicher?
Es gibt datein von Trusted Leuten, die bei Virustotal einen Virus anzeigen.
Nur ist die Datei dann wirklich gefährlich oder kann man sie trzdm ohne bedenken benutzen?

Also ab wann sollte man Ja sagen und ab wann sollte man die Finger von der Datei lassen.

Greez
07/06/2013 19:16 Shyzune#2
Das ist deine Entscheidung.
Aber wenn die max 1 haben sollte das eig ok sein :o
07/06/2013 19:24 omer36#3
kommt immer drauf an, was das programm machen soll.
wenns ein spammer ist und dort dennoch viren angezeigt werden, weg damit.

ist es ein injektor und dort sind 50 viren, musst du schauen, ob du den user traust.
07/06/2013 20:53 MindKorn#4
Quote:
Originally Posted by Yoshii™ View Post
Hey leute,

Virustotal ist jedem bekannt.
Nur... Ab wann ist eine Datei wirklich sicher?
Es gibt datein von Trusted Leuten, die bei Virustotal einen Virus anzeigen.
Nur ist die Datei dann wirklich gefährlich oder kann man sie trzdm ohne bedenken benutzen?

Also ab wann sollte man Ja sagen und ab wann sollte man die Finger von der Datei lassen.

Greez
Ich würde mich generell nicht auf Virustotal und Co. verlassen.
Einerseits können wirklich unschädliche Datein als Malware erkannt werden,
während gleichzeit gefährliche Software nicht erkannt wird.
Das kann z.B. passieren, wenn die Schadware relativ neu ist und noch nicht in den Signaturdatenbanken der AV-Hersteller auftauchen oder z.B. neu verschlüsselt/gecrypted wurden.

Mach es also davon abhängig ob du dem User wirklich vertrauen kannst.
Ansonsten erst in Virtueller Umgebung austesten.
07/06/2013 21:05 snow#5
VirusTotal nehme ich immer nur zur Übersicht. Man muss auch immer die gefundenen Viren anschauen, ist es ein Alarm wegen eines Packers, sehe ich da kein Problem, ist es eine gefundene Signatur eines bösartigen Keyloggers, wird das Programm nicht geladen usw.
Bevor ich ein geladenes Programm öffne, lade ich es auch kurz in PEiD und danach je nachdem in den passenden Decompiler. Nicht, damit ich den Code selber verwenden kann (dafür ist der Großteil des Codes hier ungeeignet :D), sondern damit ich auch sehe, dass das Programm jetzt nichts anderes macht als es soll.
07/06/2013 21:46 C2000K#6
wenn zum beispiel ein programm, was tastendruck erkennen soll, einen keylogger "enthällt" ist das ganz normal da anders ja kein tastendruck erkannt werden kann.

google einfach mal was der erkannte virus so machen soll.
07/06/2013 22:22 Maskulin.#7
Wenn bei Hacks/Cheats/Trainers ein Virus/Trojaner angezeigt wird und viele Trusted Leute unter'm Thread positives gepostet haben dann ist das kein Keylogger oder was auch immer.
Denn alle Hacks werden als Virus angezeigt.
07/06/2013 22:48 ThisWorldNeedsAHero#8
Quote:
Originally Posted by Maskulin. View Post
Wenn bei Hacks/Cheats/Trainers ein Virus/Trojaner angezeigt wird und viele Trusted Leute unter'm Thread positives gepostet haben dann ist das kein Keylogger oder was auch immer.
Denn alle Hacks werden als Virus angezeigt.
:rolleyes: :facepalm:
07/07/2013 09:10 Caedes.#9
Das programm sagt dir nur ob es ein Trojaner ist oder etwas was dein Pc schaden kann ^^
07/07/2013 12:24 Elitegold#10
Z.b. bei AutoIt haufenweise false positive....
Also immer schauennob der uploader trusted ist,