|
#1
|
|||
|
|||
Zitat:
Zitat:
Zitat:
![]() Die Heuristik ist ein Programm, welche Dateien auf möglicherweise verdächtigen Code überprüft. Ab einem bestimmten Wahrscheinlichkeitswert schlägt sie Alarm, dieser Wert lässt sich einstellen. Auf der Maximaleinstellung ist es nicht weiter verwunderlich wenn Deinstallationsprogramme als gefährlich erkannt werden - Denn sie sind in der Lage Daten zu löschen. Eine Viredefinition hingegen irrt sich nie, b.z.w. nur im sehr unwahrscheinlichen Fall, dass der AV-Hersteller sich bei der Recherche nach den Erkennungsmerkmalen geirrt hat. Der Scan per Virendefinition stellt (im Gegensatz zur Heuristik) keine "Vermutungen" über die eventuelle Gefährlichkeit einer Datei an, sondern überprüft schlicht und einfach, ob die Erkennungsmerkmale für einen ganz bestimmten, dem AV bekannten Virus erfüllt sind oder nicht. Wenn das so ist, schlägt sie Alarm. Du jetzt kappieren? Geändert von M8Schutz (27-10-2005 um 07:24 Uhr). |
#2
|
|||
|
|||
Zitat:
Aber die uninstall.exe vom ICQ wird oft als Trojaner erkannt und nicht als Virus, also ist das, was Du schreibst unsinnig. Sie wird deswegen als Trjoaner erkannt, weil sie bei entfernen von ICQ Daten an icq.com sendet und daraufhin poppt ein Internetfenster auf mit einem Feedback. Da kann man ausfüllen,w arum man es deinstalliert. Wenn für dich eine Datei gefährlich wird, weil sie was löscht, dann gute Nacht...Ich denk, Du weißt, wieviel Uninstaller sich auf einem durchschnittssystem tummeln. Und nur weil ich bei der svkp.sys nicht soweit recherchiert habe, weils mir relativ egal war, heißt das net, ich hätte generell keine Ahnung. Ich bin halt nich so paranoid. Ich speicher ganz simpel halt keine Passwörter auf dem PC, habe nen AV plus Firewall laufen, sowie alle Ports zu. Selbst wenn in einer offenen Verbindung verdächtiger Code reinkommen wollen würde, würde das bemerkt werden. Bislang habe ich nichts festgestellt, was darauf hindeuten würde, das diese SYS Daten klaut. |
#3
|
|||
|
|||
Zitat:
Und für mich ist das Thema jetzt beendet, du machst dich lächerlich. |
#4
|
|||
|
|||
OK, mein Sensei. Da ich halt nicht gegen dein Wissen anstinken kann, weil ich die Sachen einfacher angehe, beenden wir die Diskussion hiermit.
Fakt ist, diese Datei wird von RG beötigt und ist harmlos. |
#5
|
||||
|
||||
So, jetzt wollte ich mich selber mal ein bisschen darüber schlau machen, und hab das in einem anderen Forum (nicht in Bezug auf Renguard, aber das ist ja nciht das aeinzige Programm, dass diese Datei verwendet) gefunden:
Zitat:
![]() ![]() |
#6
|
||||
|
||||
So jetzt, bitte nicht provozieren, wir wollen ja so sachlich wie möglich bleiben.
Mein Norton hat bei einer Vollständigen Suche nichts gefunden, Spy Sweeper ebenfalls nichts, allerdings findet man bei mir auch kein Renguard. |
#7
|
|||
|
|||
@klaus52: Das ist mir längst aufgefallen, aber meine Bedenken bezüglich SVKP lindert das in das keiner Weise. Seit dem ich nun selbst weiß was die Software tut, ist mir das jetzt ziemlich egal, ob sie dem Norton passt oder nicht.
Davon mal abgesehen, lässt sich RenGuard bei mir ohnehin nichtmehr starten, weil er das SVKP auch bei einer Neuinstallation nichtmehr ordnungsgemäß aktiviert, heißt er installiert den Treiber nicht im System. ![]() Geändert von M8Schutz (28-10-2005 um 10:10 Uhr). |