Skip to main content

Sechs einfache Wege, um festzustellen, ob ein Computer wirklich einen Virus hat

20090926 Overview Of Divine Truth - Secrets Of The Universe S1P2 (Februar 2025)

20090926 Overview Of Divine Truth - Secrets Of The Universe S1P2 (Februar 2025)
Anonim

Wir waren alle dort - Sie erhalten eine Warnung von Ihrem Virenscanner, dass eine bestimmte Datei infiziert ist. In manchen Fällen wird die Warnmeldung erneut angezeigt, nachdem Sie dem Antiviren-Scanner die Entfernung der Infektion mitgeteilt haben. Oder vielleicht haben Sie nur Grund zu der Annahme, dass der Virenalarm falsch positiv ist. Hier sind sechs Dinge, die Sie berücksichtigen sollten, um zu ermitteln, wie Sie mit einem verdächtigen oder fragwürdigen Virenalarm umgehen.

01 von 06

Lage, Lage, Lage

Wie bei Immobilien kann der Ort des Erkannten eine kritische Auswirkung haben. Wenn Sie wiederholt Warnungen über dieselbe Infektion erhalten, kann dies an nicht aktiver Malware liegen, die in den Systemwiederherstellungsordnern eingeschlossen ist, oder einem Rest an einem anderen Ort, an dem die Warnung ausgelöst wird.

  • So entfernen Sie Viren aus der Systemwiederherstellung
  • Löschen Sie temporäre Internetdateien und Cookies
  • Löschen Sie den Internetverlaufsordner
02 von 06

Entstehung: Woher kommt es?

Genau wie beim Ort kann der Ursprung der Datei alles bedeuten. Zu den Herkunftsquellen mit hohem Risiko gehören Anhänge in E-Mails, von BitTorrent oder einem anderen Filesharing-Netzwerk heruntergeladene Dateien sowie unerwartete Downloads, die durch einen Link in E-Mail oder Instant Messaging entstehen. Ausnahmen wären Dateien, die den unten beschriebenen Zwecktest bestehen.

03 von 06

Zweck: Wünschen Sie es, brauchen Sie es, erwarten Sie es?

Der Zweck-Test läuft auf Absicht ab. Ist dies eine Datei, die Sie erwartet haben und benötigen? Jede Datei, die unerwartet heruntergeladen wird, sollte als risikoreich und bösartig eingestuft werden. Wenn es nicht unerwartet heruntergeladen wurde, Sie die Datei jedoch nicht benötigen, können Sie das Risiko verringern, indem Sie sie einfach löschen. Durch die Auswahl der für Ihr System zulässigen Daten können Sie das Risiko einer Virusinfektion auf einfache Weise senken (und die Systemleistung nicht durch unnötige Apps beeinträchtigen). Wenn die Datei jedoch absichtlich heruntergeladen wurde und Sie sie benötigen, sie jedoch noch von Ihrem Antivirus-Programm markiert wird, hat sie den Zwecktest bestanden und es ist Zeit für eine zweite Meinung.

04 von 06

SOS: Zweiter Meinungsscan

Wenn die Datei die Schritte "Standort", "Ursprung" und "Zweck" durchläuft, der Antiviren-Scanner jedoch immer noch angibt, dass er infiziert ist, ist es Zeit, sie für eine zweite Meinung in einen Online-Scanner hochzuladen. Sie können die Datei bei Virustotal einreichen, um sie von über 30 verschiedenen Malware-Scannern prüfen zu lassen. Wenn der Bericht darauf hinweist, dass einige dieser Scanner die Datei als infiziert ansehen, nehmen Sie sich das Wort. Wenn nur einer oder sehr wenige Scanner eine Infektion in der Datei melden, sind zwei Dinge möglich: Es ist wirklich ein falsch positives Ergebnis oder Malware ist so neu, dass sie von der Mehrheit der Antivirenscanner noch nicht erkannt wird.

05 von 06

Suchen mit MD5

Eine Datei kann beliebig benannt werden, aber eine MD5-Prüfsumme liegt selten. Ein MD5 ist ein Algorithmus, der einen vermutlich eindeutigen kryptographischen Hash für Dateien generiert. Wenn Sie Virustotal für Ihren zweiten Meinungsscan verwendet haben, wird am Ende dieses Berichts ein Abschnitt mit dem Titel "Zusätzliche Informationen" angezeigt. Direkt darunter befindet sich das MD5 für die eingereichte Datei. Sie können das MD5 auch für jede Datei erhalten, indem Sie ein Hilfsprogramm wie das kostenlose Chaos MD5 von Elgorithms verwenden. Wie auch immer Sie das MD5 beziehen möchten, kopieren Sie das MD5 für die Datei, fügen Sie es in Ihre bevorzugte Suchmaschine ein und sehen Sie, welche Ergebnisse angezeigt werden.

06 von 06

Holen Sie sich Expertenanalyse

Wenn Sie alle oben genannten Schritte ausgeführt haben und immer noch nicht über ausreichende Informationen verfügen, um festzustellen, ob der Virenalarm echt oder falsch ist, können Sie die Datei (abhängig von der Dateigröße) an ein Online-Verhaltensanalysegerät senden. Beachten Sie, dass die von diesen Verhaltensanalysatoren bereitgestellten Ergebnisse ein höheres Maß an Sachkenntnis für die Interpretation erfordern. Wenn Sie in den Schritten jedoch so weit gekommen sind, werden Sie wahrscheinlich keine Schwierigkeiten haben, die Ergebnisse zu entziffern!

  • PC Tools ThreatExpert
  • Sunbelt Software CWSandbox