Viren, Spyware, Datenschutz 11.259 Themen, 94.812 Beiträge

Wir basteln uns einen On-Demand-Virenscanner

Achim20 / 10 Antworten / Baumansicht Nickles

Vielleicht denkt Ihr über Virenscanner wie ich: Fast überflüssig für User, die wissen, was sie tun, wenn sie surfen oder Mails mit Anhängen bekommen. Für solche User erst recht überflüssig sind Guard-Programme, die im Hintergrund laufen und das System bremsen. Dann doch lieber einen Scanner, den man nur dann auf Dateien ansetzt, wenn's sein muss (on demand), und der ansonsten in Frieden auf der Festplatte ruht.

Klar gibt's sowas schon in vielen Geschmacksrichtungen, und jedem gefällt das eine Programm mehr als das andere, aber für alle, die eine kostenlose und SEHR SEHR schlanke und ressourcenschonende Möglichkeit suchen, on demand nach Viren zu suchen, hier ein Vorschlag: Die DOS-Version von F-Prot downloaden, ein paar manuelle Einträge in der Registry vornehmen und fertig. Keine Panik, es sind keine DOS-Kenntnisse erforderlich.

OK, automatische Updates der Signaturen, Fehlanzeige, schicke GUI, gibt's auch nicht, dafür aber einen kleinen, schnellen und ziemlich guten Scanner für den Hausgebrauch.

Benötigte Dateien aus den ZIP-Archiven:
ENGLISH.TX0
F-PROT.EXE
MACRO.DEF
SIGN.DEF
SIGN2.DEF
Die letzten drei Dateien sind die Signaturen; sie werden sehr häufig aktualisiert, manchmal sogar täglich.
Die ersten beiden sind das eigentlich Programm, die aktuelle Version ist 3.16b, Updates hier von gibt's natürlich nicht so häufig wie bei den DEF-Dateien.

Die 5 Dateien kommen in irgendeinen Ordner; ich habe sie in den Windows-Ordner gelegt, denn dann spart man sich später in der Registry die Pfadangabe zur EXE-Datei, da Windows bei fehlender Pfadangabe von selbst im Windows-Ordner nachsieht (Windows schaut auch im System-, System32-, und Windows 98 schaut auch im COMMAND-Ordner nach).

Jetzt regedit starten und folgenden Schlüssel erstellen:
HKEY_CLASSES_ROOT\*\shell\Nach Viren scannen\command
Der Default-String bekommt den Wert:
F-PROT.EXE "%1" /auto /disinf /list /beep
Was die Parameter bedeuten, steht in der Readme. Ihr könnt natürlich auch andere benutzen.
Nun gibt es immer dann, wenn Ihr eine Datei, z.B. einen auf der HD abgespeicherten Mailanhang mit rechts anklickt, den Eintrag "Nach Viren scannen". Mit den Parametern, die ich vorgeschlagen habe, gibt es bei Virenbefall einen Ton und die Datei wird, falls sie nicht desinfiziert werden kann, gelöscht.
Will man den Eintrag auch im Kontextmenü eines Ordners haben, um ganze Ordner und Datenträger scannen zu lassen, dann muss man nochmal regedit anwerfen und folgenden Schlüssel erstellen:
HKEY_CLASSES_ROOT\Folder\shell\Nach Viren scannen\command
Auch hier bekommt der Default-String den Wert:
F-PROT.EXE "%1" /auto /disinf /list /beep

Eigentlich war's das schon. Sobald ihr den Scanner einmal eingesetzt habt, wird die Datei F-PROT.PIF (Endung wahrscheinlich unsichtbar) erzeugt, in deren Eigenschaften ihr noch kosmetische Sachen ändern könnt, z.B. das automatische Schließen des Fensters nach dem Ende des Scans verhindern, Schriftart ändern etc.

Für ganz Ängstliche: Das gleiche Verfahren kann man auch mit dem Scanner RHBVS, einem ebenfalls kostenlosen, aktuellen und auf DOS (32-Bit) basierendem Scanner durchziehen. RHBVS arbeitet fast ausschließlich heuristisch. Er kann also theoretisch schon jetzt Viren, die es noch nicht gibt, erkennen, dafür gibt es häufiger Fehlalarme als bei Scannern, die mit Signaturen arbeiten. Ich denke aber, für den Hausgebrauch reicht der Einsatz von F-PROT völlig.

Ihr wollt den Ernstfall testen? Hier gibt's eine Testdatei namens EICAR.COM, die von allen Scannern erkannt wird, aber natürlich keinen Schaden anrichtet.

Puh, das war's erstmal, ich hoffe, es haben sich keine Fehler eingeschlichen. Zum Schluss natürlich die Moral von der Geschichte: Jeder Scanner ist nur so gut wie der User, der ihn benutzt. Also Brain einschalten und sich etwas bilden, dann braucht ihr vielleicht nie einen Scanner, so wie ihr vielleicht nie die Feuerwehr anrufen müsst, wenn ihr vorsichtig mit Streichhölzern umgeht.

Ein schönes Wochenende Euch allen, die Ihr so fleißig das Nickles-Forum zu dem macht, was es ist, nämlich eins der besten Foren überhaupt :-)
Euer Achim

FUMANCHU4EVER
bei Antwort benachrichtigen
globalmensch Achim20 „Wir basteln uns einen On-Demand-Virenscanner“
Optionen

Oder man nimmt die Alternative ClamWin - bereits ein portierter Linux Scanner für Windows ;-)

bei Antwort benachrichtigen
Achim20 globalmensch „Oder man nimmt die Alternative ClamWin - bereits ein portierter Linux Scanner...“
Optionen

OK, wie gesagt, es gibt Alternativen, aber meine Variante ist kleiner :-)

FUMANCHU4EVER
bei Antwort benachrichtigen
globalmensch Achim20 „OK, wie gesagt, es gibt Alternativen, aber meine Variante ist kleiner :- “
Optionen

Naja, wie du schon sagst, jeder hat so seinen geschmack

bei Antwort benachrichtigen
REPI Achim20 „Wir basteln uns einen On-Demand-Virenscanner“
Optionen

Äh, ich benutze Linux und benötige wirklich keinen Virenscanner.
Falls ich mal meine Windowspartitionen scannen will, nehme ich ebenfalls F-Prot.
Wobei ich unter Windows nie ohne Online-Virenscanner unterwegs wäre, denn die Burschen, die einem was unterjubeln wollen, sind so rafiniert, daß Brain V1.0 alleine da nicht aussreicht, alles andere ist Leichtsinn !

Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen
globalmensch REPI „Äh, ich benutze Linux und benötige wirklich keinen Virenscanner. Falls ich mal...“
Optionen

Deswegen nutze ich ja auch Brain 2.0 und die richtige Software :-)

bei Antwort benachrichtigen
REPI globalmensch „Deswegen nutze ich ja auch Brain 2.0 und die richtige Software :- “
Optionen

Nun, alle Windows BS sind aber hinsichtlich Viren und Co nicht die richtige Software !

Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen
Olaf19 Achim20 „Wir basteln uns einen On-Demand-Virenscanner“
Optionen

Hi Achim,

klasse Beitrag von dir, gefällt mir :-)

Zunächst mal volle Zustimmung zu deinen Gedanken im ersten und im vorletzen Absatz deines Posts (der Vergleich mit der Feuerwehr und den Streichhölzern ist klasse ;-)) - ich denke genau so, bin auch kein Freund von Sicherheitssoftware, auch nicht von Virenscannern. Aber wenn schon, dann sollte er schlank, unaufdringlich und ressourcenschonend sein.

Momentan arbeite ich zuhause ausschließlich mit meinem Mac-Rechner; die Windows-Kiste werden im Laufe dieses Jahres meine Eltern von mir "erben". Ich habe mir schon das eine oder andere Mal den Kopf zerbrochen, ob das so in Ordnung geht, dass ich ihnen als PC-Einsteigern und somit auch Internet-Anfängern ein System ohne Virenscanner überlasse, oder ob ich nicht doch AntiVir installiere. Deine F-Prot-Version scheint eine echte Alternative zu sein, werde ich mir auf jeden Fall mal ansehen.

Dafür vielen Dank!

CU
Olaf, diesen Thread bookmarkend

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Achim20 Olaf19 „Hi Achim, klasse Beitrag von dir, gefällt mir :- Zunächst mal volle Zustimmung...“
Optionen

War mir ein Vergnügen.
Weißt du zufällig, wie der F-Prot im Vergleich zu anderen Scannern abschneidet?
mfG Achim

FUMANCHU4EVER
bei Antwort benachrichtigen
Olaf19 Achim20 „War mir ein Vergnügen. Weißt du zufällig, wie der F-Prot im Vergleich zu...“
Optionen

Nach allem, was ich im Laufe der Zeit darüber gelesen habe, scheint der sehr ordentlich zu sein. Letztlich ist es aber so wie mit allen Produkten: die einen schwören drauf, die anderen schimpfen, je nachdem was sie selbst zufällig erlebt haben.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
globalmensch Olaf19 „Hi Achim, klasse Beitrag von dir, gefällt mir :- Zunächst mal volle Zustimmung...“
Optionen

um das quasi live zu beurteilen, schau ab und zu mal bei jotti rein und seh dir an, welche scanner welche viren erkennen

bei Antwort benachrichtigen