EICAR Testvirus Diskussion

Von Avira über GData, Kaspersky und Malwarebytes bis TrendMicro
Gesperrt
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Qihoo 360 Diskussion

Beitrag von NoG »

Ja, letztlich wuerde ich das schon als Fehler bezeichnen. Die Erkennung sollte schon sauber zu der Bezeichnung "Eicar" fuehren.
We have bugs the likes of which even God has never seen!
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Qihoo 360 Diskussion

Beitrag von NoG »

Wieso Angst? Es ist doch Sinn der Sache, dass Virenscanner das Testfile melden. Nur dazu ist es ja da!

Was ich da viel spannender finde ist die Liste von Programmen unten, die das nicht tun. :shock:
We have bugs the likes of which even God has never seen!
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: Qihoo 360 Diskussion

Beitrag von takko »

Das ist wirklich merkwürdig, denn im Prinzip sollen alle AV-Programme "Eicar" erkennen.
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Qihoo 360 Diskussion

Beitrag von NoG »

Ich glaube, wir sollten da weiter vorne ansetzen...
Wo hast Du die EICAR-Dateien her?

Und die Firefox-Datei bitte mal bei Virustotal testen lassen.
We have bugs the likes of which even God has never seen!
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Qihoo 360 Diskussion

Beitrag von NoG »

Ok, das Firefox-File ist sauber.

Auch bei EICAR-Testdateien gilt - besser vom "Hersteller":
http://www.eicar.org/85-0-Download.html" onclick="window.open(this.href);return false;
We have bugs the likes of which even God has never seen!
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: Qihoo 360 Diskussion

Beitrag von NoG »

EICAR-Files sind ja auch definiert, wie sie sind. Wenn man die in eine EXE umwandelt, dann ist die Erkennung auch nicht vorgesehen.
We have bugs the likes of which even God has never seen!
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: EICAR Testvirus Diskussion

Beitrag von takko »

Ich weis nicht wo das Problem ist, Eicar wird doch von den meisten AV-Programmen erkannt.

https://www.virustotal.com/de/file/e110 ... 477340393/" onclick="window.open(this.href);return false;

Und in der Ausführbaren Datei von allen.

https://www.virustotal.com/de/file/275a ... 477341515/" onclick="window.open(this.href);return false;
Benutzeravatar
Nobbi
Beiträge: 5355
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 11 Home
Virenscanner: Windows Defender
Wohnort: PB (NRW) - Geburtsort Breisach a. Rhein (BaWü)
Kontaktdaten:

Re: EICAR Testvirus Diskussion

Beitrag von Nobbi »

Na dann mal los.
Hier testen was Eure Antivirenprogramm so drauf hat.

EICAR Testvirus

Mit dieser Mail können Sie Ihren Virenwächter auf die Probe stellen.
Jedes Antivirenprogramm sollte die Datei als EICAR-Test-File identifizieren, eine Warnmeldung ausgeben und das Ausführen beziehungsweise Öffnen verhindern. Wenn E-Mail auf dem Mail-Gateway gefiltert wird, sollte der Virenscanner den Dateianhang als Virus erkennen und die Mail nicht, oder zumindest ohne Dateianhang zustellen.
Achtung:
Wenn Ihr Provider oder ein anderes Mail-Gateway Ihre Mail auf Viren filtert, kommt diese Mail unter Umständen nie bei Ihnen an.
Quelle:
https://www.heise.de/security/dienste/e ... ies/eicar/" onclick="window.open(this.href);return false;
Ich bin in allem nicht gut aber auch nicht schlecht. (Gruß Norbert )
ASUS Notebook - Intel® Core™ i5 (3,60 GHz) - 8 GB RAM - 512 GB SSD - Intel® UHD Graphics - Windows 11 Home 23H2 - Firefox 124.0.2 - Thunderbird 115.9.0 - [Lenovo Tablet A10]
Benutzeravatar
takko
Moderator
Beiträge: 2771
Registriert: So 24. Aug 2014, 17:03
Betriebssystem: Windows 10 Pro, Linux Mint
Virenscanner: Emsisoft Anti-Malware

Re: EICAR Testvirus Diskussion

Beitrag von takko »

Linuxmint hat geschrieben:Emsisoft stuft ihn richtig ein aber es kommt ein Buchstabe b hinzu
Qihoo stuft ihn als win32/Virus ein
Und die anderen wie Symantec und malware Bytes springen nicht an
Du machst dir zu viele Gedanken, sobald die Ausführbare Datei offen liegt, wird sie von allen erkannt.

Bei Emsisoft kommt es zum Erkennungsnamen "Virus_XXX.b", da die Erkennung Signaturbasiert durch Bitdefender erfolgt ist.
NoG
Moderator
Beiträge: 7383
Registriert: So 24. Aug 2014, 15:02
Betriebssystem: Windows 8.1
Virenscanner: GData
Wohnort: Pinneberg

Re: EICAR Testvirus Diskussion

Beitrag von NoG »

Nochmal: wenn man die EICAR-Datei veraendert - und das Umwandeln in eine EXE ist definitiv eine Veraenderung, dann ist eine Erkennung gar nicht mehr vorgesehen.

Und "was ein Antivirenprogramm so drauf hat" laesst sich mit einer EICAR-Datei nun wirklich nicht herausfinden, sondern nur, ob es ueberhaupt funktioniert.

Edit:

gesperrt, da TO nicht mehr existiert.
Zuletzt geändert von takko am Sa 13. Apr 2019, 12:48, insgesamt 1-mal geändert.
Grund: Edit
We have bugs the likes of which even God has never seen!
Gesperrt