Virenscannen mit z.B. Kanotix
Virenscannen mit z.B. Kanotix
Hi,
war gerade bei meiner Nachbarin und habe ihr per live CD ins Netz geholfen.
Ihr windoof-Rechner schaltet sich immer aus. Erinnere mich schwach, dass das mal einen Virus gab, der sich so benahm.
Frage: gibt es noch einen Virenscanner unter Linux, mit dem ich ihren Rechner checken könnte?
Danke im voraus!
war gerade bei meiner Nachbarin und habe ihr per live CD ins Netz geholfen.
Ihr windoof-Rechner schaltet sich immer aus. Erinnere mich schwach, dass das mal einen Virus gab, der sich so benahm.
Frage: gibt es noch einen Virenscanner unter Linux, mit dem ich ihren Rechner checken könnte?
Danke im voraus!
Re: Virenscannen mit z.B. Kanotix
Virenscanner für windoof? Kenne ich nicht. Ist das ein Betriebssystem?
Re: Virenscannen mit z.B. Kanotix
Unter Debian würde vielleicht sogar schon einfach debsums reichen, um die Binaries einmal auf Veränderungen zu prüfen?rob999 hat geschrieben:24.05.2019 15:13:06Frage: gibt es noch einen Virenscanner unter Linux, mit dem ich ihren Rechner checken könnte?
Code: Alles auswählen
# debsums -a | grep -v OK

Re: Virenscannen mit z.B. Kanotix
Gib mal bei Google ein:
gibt jede menge Treffer.
Linux brauchst du dafür nicht.
Mach dich aber gefasst darauf, das das keine Sache von 10 Minuten ist.
Mir brauchte mal eine Kollegin den "Familienlaptop" mit, weil der "irgendwie" nicht mehr lief.
Hat mich ne komplette Nachtschicht (12 h) gekostet. Am Ende war der Rechner
um ein paar tausend Dateien "leichter" und lief wieder.
Aber auch bei dem MS Derivat Windoof" sollte man wissen, was man tut.
Code: Alles auswählen
windows rescue cd mit virenscanner
Linux brauchst du dafür nicht.
Mach dich aber gefasst darauf, das das keine Sache von 10 Minuten ist.
Mir brauchte mal eine Kollegin den "Familienlaptop" mit, weil der "irgendwie" nicht mehr lief.
Hat mich ne komplette Nachtschicht (12 h) gekostet. Am Ende war der Rechner
um ein paar tausend Dateien "leichter" und lief wieder.

Aber auch bei dem MS Derivat Windoof" sollte man wissen, was man tut.
Re: Virenscannen mit z.B. Kanotix
Nun,
Habe in der Vergangenheit einige Male, infizierte Rechner von "Kleinstweich" mit der c't-CD Knoppicillin und Desinfec't "checken" lassen. Soviel ich weiss, hatte Kanotix früher auch ein ähnliches Tool (Virenscanner) an Bord.
@willy us Kölle: Der vollständige Virencheck hat schon manchmal ein paar Stunden gedauert. Ich hab' das dann immer abends gemacht und morgens die Ergebnisse bestaunt. Dabei habe ich nie versucht, das System zu retten sondern nur (evtl.) Daten.
Hauptsächlich ging es aber immer darum, herauszufinden ob die performance-Probleme auf Viren oder auf Hardware-Schäden (oder -Probleme) zurückzuführen waren.
Aktuell: Wie beschrieben, schaltet sich der Rechner meiner Nachbarin ständig aus.
Da das durchaus auf einen mainboard-Schaden schließen lassen könnte, wollte ich erstmal wissen, woran es nun liegt (bevor man ein neues Betriebssystem meiner Wahl, z.Z. "Devuan ascii" aufsetzt).
So jetzt habe ich allen systemd-Fans noch Futter gegeben.
Neben Flamewar, bin ich aber auch an konstruktiver Info interessiert (Thema war: "...gibt es einen Virenscanner unter Kanotix oder unter einer anderen Linux Live-Distribution?").
@TomL: Nein ich fürchte kein kompromittiertes Linux-System.
Nochmal @willy kölsch: vielen Dank für die Idee! Probiere jetzt mal das "Avira AntiVir Rescue System". Ist vielleicht der einfachste Weg rauszufinden, ob sich da die Viren tummeln. Herzensmäßig wäre mir ein Linux-tool näher. (Deswegen habe ich bei meiner Suche das "Jehova" weggelassen.) Bin nämlich gar kein "Schlangenöl"-Fan.https://www.heise.de/newsticker/meldung ... 08367.html
Aber wie gesagt, Viren-Probleme unter Linux war nicht die Frage.
sollte beinhaltenVirenscanner unter Linux, mit dem ich ihren Rechner checken könnte?
, daß ich eine LINUX-Live CD benutzt habe, nämlich Kanotix.per live CD
Habe in der Vergangenheit einige Male, infizierte Rechner von "Kleinstweich" mit der c't-CD Knoppicillin und Desinfec't "checken" lassen. Soviel ich weiss, hatte Kanotix früher auch ein ähnliches Tool (Virenscanner) an Bord.
@willy us Kölle: Der vollständige Virencheck hat schon manchmal ein paar Stunden gedauert. Ich hab' das dann immer abends gemacht und morgens die Ergebnisse bestaunt. Dabei habe ich nie versucht, das System zu retten sondern nur (evtl.) Daten.
Hauptsächlich ging es aber immer darum, herauszufinden ob die performance-Probleme auf Viren oder auf Hardware-Schäden (oder -Probleme) zurückzuführen waren.
Aktuell: Wie beschrieben, schaltet sich der Rechner meiner Nachbarin ständig aus.
Da das durchaus auf einen mainboard-Schaden schließen lassen könnte, wollte ich erstmal wissen, woran es nun liegt (bevor man ein neues Betriebssystem meiner Wahl, z.Z. "Devuan ascii" aufsetzt).
So jetzt habe ich allen systemd-Fans noch Futter gegeben.
Neben Flamewar, bin ich aber auch an konstruktiver Info interessiert (Thema war: "...gibt es einen Virenscanner unter Kanotix oder unter einer anderen Linux Live-Distribution?").
@TomL: Nein ich fürchte kein kompromittiertes Linux-System.
Nochmal @willy kölsch: vielen Dank für die Idee! Probiere jetzt mal das "Avira AntiVir Rescue System". Ist vielleicht der einfachste Weg rauszufinden, ob sich da die Viren tummeln. Herzensmäßig wäre mir ein Linux-tool näher. (Deswegen habe ich bei meiner Suche das "Jehova" weggelassen.) Bin nämlich gar kein "Schlangenöl"-Fan.https://www.heise.de/newsticker/meldung ... 08367.html
Aber wie gesagt, Viren-Probleme unter Linux war nicht die Frage.
Re: Virenscannen mit z.B. Kanotix
Naja es gibt halt nur Closed Source Virenscanner.rob999 hat geschrieben:25.05.2019 11:09:37Herzensmäßig wäre mir ein Linux-tool näher. (Deswegen habe ich bei meiner Suche das "Jehova" weggelassen.) Bin nämlich gar kein "Schlangenöl"-Fan
Kannst dich aber beruhigen: Die Rescue- CD's [Kaspersky / Eset) laufen brav unter LInux

Der einzige freie Scanner ist ClamAv - mit relativ bescheidener Erkennungsrate.

-
- Beiträge: 5652
- Registriert: 30.12.2004 15:31:07
- Wohnort: Wegberg
Re: Virenscannen mit z.B. Kanotix
Hallo
@willy4711
Der einzige freie Scanner ist ClamAv - mit relativ bescheidener Erkennungsrate.
und eine grottenschlechten Performance. Jeder Winantivirusscanner ist 100x schneller
Es gibt aber noch 4mLinux mit einem Antivirusscanner und die ct'desinfect (aber nur wenn du die ct kaufst).
mfg
schwedenmann
@willy4711
Der einzige freie Scanner ist ClamAv - mit relativ bescheidener Erkennungsrate.
und eine grottenschlechten Performance. Jeder Winantivirusscanner ist 100x schneller

Es gibt aber noch 4mLinux mit einem Antivirusscanner und die ct'desinfect (aber nur wenn du die ct kaufst).
mfg
schwedenmann
Re: Virenscannen mit z.B. Kanotix
Kannte ich noch nicht, scheint aber auch nur mit ClamAV daher zukommen: https://4mlinux-releases.blogspot.com/schwedenmann hat geschrieben:25.05.2019 21:35:33Es gibt aber noch 4mLinux mit einem Antivirusscanner
Wirklich interessant scheint mir, wenn man es mal brauchen sollte, die CT - CD (4,99 € sollte das einem bei Problemen wert sein)
Heise schreibt:https://www.heise.de/security/meldung/V ... 26093.html :
Edit (OT)Das ist Desinfec't
Wenn sich ein Windows-Computer seltsam verhält, sollte man ihn herunterfahren und Desinfec't booten. Das Live-System basiert auf Ubuntu 18.04.2 LTS und startet direkt von der Heft-DVD oder einem USB-Stick. Mit dem System schaut man sich eine inaktive Windows-Installation an und untersucht diese mit Scannern von Eset, F-Secure, Kaspersky und Sophos auf Viren. Damit die Scanner keine aktuellen Schädlinge übersehen, stehen ein Jahr lang kostenlose Signaturupdates zur Verfügung.
Wer sich für Virenschutz unter Linux interessiert: Eset bietet mit ESET NOD32 einen wirklich gut laufenden Scanner an (kostenpflichtig)
Wenig Systembelastung und schnell. Hatte das vor Kurzen mal als Trial aus Interesse getestet, da es lange Zeit nichts mehr für Linux gab.
Nix gefunden, wieder gelöscht.

Zuletzt geändert von willy4711 am 26.05.2019 08:04:51, insgesamt 3-mal geändert.
Re: Virenscannen mit z.B. Kanotix
Re: Virenscannen mit z.B. Kanotix
Ja danke, hab vergessen, die Quelle anzugeben


-
- Beiträge: 939
- Registriert: 16.02.2009 09:35:10
Re: Virenscannen mit z.B. Kanotix
Die Performance von ClamAV ist wirklich grottig. Ich sichere alle Partitionen mit Rsync aus Bind-Mounts und dachte ich mache im Backup-Script auch einen Clam-Scan über die Partitionen und es dauert ewig
Da ich so einiges unter Wine laufen lasse, wäre mir wichtiger, dass jeder Download vom Firefox und jeder Anhang aus Thunderbird beim speichern gescannt wird. Aber die beiden Plugins haben beiden den Schritt zu Firefox Quantum nicht vollzogen
Allerdings ist ClamAV so weit ich weiß der einzige OSS Linux Virenscanner. Ich würde ja für Signaturen zahlen, wenn wenigstens die Software OSS wäre. Aber bei den kommerziellen Virenscannern, wo ja einige eine Linux-Version anbieten, weiß man nicht, was man sich da auf die Platte holt.
Ich würde auch gar keinen im Hintergrund laufenden Virenscanner haben wollen. Den Debian-Repos vertraue ich und potentielle Schadsoftware kann nur via Downloads, Anhängen und mobilen Datenträgern kommen.

Da ich so einiges unter Wine laufen lasse, wäre mir wichtiger, dass jeder Download vom Firefox und jeder Anhang aus Thunderbird beim speichern gescannt wird. Aber die beiden Plugins haben beiden den Schritt zu Firefox Quantum nicht vollzogen

Allerdings ist ClamAV so weit ich weiß der einzige OSS Linux Virenscanner. Ich würde ja für Signaturen zahlen, wenn wenigstens die Software OSS wäre. Aber bei den kommerziellen Virenscannern, wo ja einige eine Linux-Version anbieten, weiß man nicht, was man sich da auf die Platte holt.
Ich würde auch gar keinen im Hintergrund laufenden Virenscanner haben wollen. Den Debian-Repos vertraue ich und potentielle Schadsoftware kann nur via Downloads, Anhängen und mobilen Datenträgern kommen.
Soft: Bullseye AMD64, MATE Desktop. Repo's: Backports, kein Proposed, eigene Backports. Grafik: Radeon R7 360 MESA.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.
-
- Beiträge: 939
- Registriert: 16.02.2009 09:35:10
Re: Virenscannen mit z.B. Kanotix
Was das Ausschalten des Rechners Deiner Nachbarin müsstest Du noch genauer werden. Fährt er runter oder geht er hart aus?
Wenn er runterfährt könnte das mit fehlerhaften ACPI Events zusammenhängen. Das hatte ein Bekannter mal und da lag es am BIOS.
Wenn er "hart" ausgeht könnte es an einer überhitzten CPU oder sogar am Gegenteil liegen. Zumindest hatte einer meiner Altlaptops das Verhalten, dass er in den ersten 2 Minuten die Tendenz hatte "hart" auszusteigen. Das liegt dann aber an der CPU bzw. am Mainboard.
Wenn er runterfährt könnte das mit fehlerhaften ACPI Events zusammenhängen. Das hatte ein Bekannter mal und da lag es am BIOS.
Wenn er "hart" ausgeht könnte es an einer überhitzten CPU oder sogar am Gegenteil liegen. Zumindest hatte einer meiner Altlaptops das Verhalten, dass er in den ersten 2 Minuten die Tendenz hatte "hart" auszusteigen. Das liegt dann aber an der CPU bzw. am Mainboard.
Soft: Bullseye AMD64, MATE Desktop. Repo's: Backports, kein Proposed, eigene Backports. Grafik: Radeon R7 360 MESA.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.
Re: Virenscannen mit z.B. Kanotix
nudgegoonies hat geschrieben:21.06.2019 09:07:09Da ich so einiges unter Wine laufen lasse, wäre mir wichtiger, dass jeder Download vom Firefox und jeder Anhang aus Thunderbird beim speichern gescannt wird. Aber die beiden Plugins haben beiden den Schritt zu Firefox Quantum nicht vollzogen![]()
Na ich hoffe dann, das du unter Wine ausschließlich Software unter GPL laufen lässtnudgegoonies hat geschrieben:21.06.2019 09:07:09Aber bei den kommerziellen Virenscannern, wo ja einige eine Linux-Version anbieten, weiß man nicht, was man sich da auf die Platte holt.


-
- Beiträge: 939
- Registriert: 16.02.2009 09:35:10
Re: Virenscannen mit z.B. Kanotix
Ich bin Retro-Gamer - natürlich nichtwilly4711 hat geschrieben:21.06.2019 09:42:26Na ich hoffe dann, das du unter Wine ausschließlich Software unter GPL laufen lässt![]()
![]()


Soft: Bullseye AMD64, MATE Desktop. Repo's: Backports, kein Proposed, eigene Backports. Grafik: Radeon R7 360 MESA.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.
Hardware: Thinkstation S20, Intel X58, 16GB, Xeon W3530, BCM5755 NIC, EMU10K1 SND, SATA SSD+HDS und DVD+RW.
-
- Beiträge: 923
- Registriert: 09.07.2008 11:50:57
- Lizenz eigener Beiträge: MIT Lizenz
Re: Virenscannen mit z.B. Kanotix
Altes/Defektes Netzteil kann auch Grund sein das ein Rechner sich ohne Ankündigung verabschiedet.