@gkn_112
Ich habe das Mistding auch getestet!
1. Es ist Norton... Wer die Geschichte dieser Firma mitverfolgt hat weis, das sie viele gute Produkte (AT-Guard, Sygate, ... )aufkauften und dafür grauenhafte herstellen! *Persönliche Meinung*
(Des Weiteren wird Norton auf jedem Wald und Wiesen PC mitgeliefert weshalb es eine Menge ByPass Programme hierfür gibt!)
2. Der DE-Cleaner
2.1 Handling, zum scannen, ist leicht!
2.2 Finde eine ganze Menge... Jedoch kann der Leihe damit nichts Anfangen!
2.3 Er findet sowohl mein gesammtes CygWin Verzeichniss wie auch einige wichtige Systemdateien von Windows!
2.4 Die Dateien muß man sich alle mühselig raussuchen und nocheinmal scannen mit z.B. virustotal oder jottie! Da der Scanner absolut keinen Unterschied zwischen SPR oder Trojaner oder sonstiger Maleware macht! Testweise erkennt er sogar einige Würmer und Viren als "Trojaner" oder "BOT" -> Scheinbar kennen die keine andere Definition dafür!
2.5 Die Infos zu den vermeintlichen "BOT's und Trojanern" sind dürftig und zumeist bietet googeln auch keine Hilfe! Da diese "BOT's und Trojanern" -> False positive <- sind! (Zu dieser Erkenntnis gelangst du, wenn du es via Onlinescanner/Filescanner oder direkt zu deinem lieblings AV einschickst und durchchecken läßt! Oder, Disassembliert)
2.6 -> Somit ist das Programm für einen "Normalsterblichen" für die Gruppe es an sich sein sollte nicht händelbar - failt
2.7 Resüme - Schrott, war nicht anders zu erwarten! - Im übrigen, wenn man denen Empfehlungen übersendet erhält man folgendes:
Sehr geehrte Damen und Herren,
Vielen Dank für Ihre Nachricht. Der DE-Cleaner arbeitet nach dem Prinzip, dass er in einem ersten Scanvorgang alle möglichen potentiellen Gefahren erfasst, die danach mittels Remote-Scan überprüft werden.
Oftmals stellen sich die dann überprüften Programme als ungefährlich heraus. Bitte wiederholen Sie den Systemscan nochmals und überprüfen Sie die Ergebnisse dann mittels Remote-Scan.
Sollten danach immer noch Fehlalarme auftreten, gibt es die Möglichkeit die Software von Symantec "whitelisten" zu lassen. Das Formular befindet sich unter: [
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ].
Ich hoffe ich konnte Ihnen helfen.
--
Mit freundlichen Grüßen,
Wolfgang Peters
Anti-Botnet-Beratungszentrum
[
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
2.8 Wenigstens versuchen die es (Wobei der Signaturscanner von Norton somit echt schrott ist!) - aber, diese Info sollte auch auf der Hauptseite zu finden sein! Und als ich IHN getestet hatte war dies für niemanden ersichtlich! Daher habe ich die Verantwortlichen angeschrieben und meine Sicht in etwas höfflicherer Umgangsform dargelegt! Daraufhin erhielt ich diese obige E-Mail!
Für Normalsterbliche ist der DE-Cleaner meiner Meinung nach nicht zu gebrauchen! Wer macht sich denn die Mühe, aus dieser Gruppe, und vergleicht alles z.B. via den Dateiscannern oder Onlinescannern oder mittels Handarbeit (Checksumme ect. [
Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ])
@goth4 <-> Naja der BOT ist ja abgeleitet von Robot also Roboter und demzufolge dient es ja nur dazu darzustellen das der Rechner nach Befehl bestimmte Aufgaben automatisiert ausführt! Aber du hast recht, die meisten verwenden das "Modewort" falsch! Steckt doch zumeist nen Trojaner dahinter!
(Halt ne schöne kleine Shell die sich via TFTP oder IRC oder direkt zum PHP Frontend connected, meist natürlich in Kombination mit Rootkits o.ä. Derivaten!)
-> Virus, ist definitiv das Modewort NR. 1

-> Gefolgt von Trojanern (Banking-trojanern)
-> Rootkits seit SONY es auf der CD hatte
-> BOTs seit es so breitgetretten wird in den Medien!