{"id":1934,"date":"2017-03-07T12:43:02","date_gmt":"2017-03-07T10:43:02","guid":{"rendered":"https:\/\/gutes-von-morgen.de\/blog\/?p=1934"},"modified":"2017-03-22T09:45:15","modified_gmt":"2017-03-22T07:45:15","slug":"virenscan-mit-linux-auf-windows","status":"publish","type":"post","link":"https:\/\/gutes-von-morgen.de\/blog\/virenscan-mit-linux-auf-windows\/2017\/03\/07\/","title":{"rendered":"Virenscan mit Linux auf Windows"},"content":{"rendered":"<p>Viren sind nicht einfach zu entdecken. Einige k&#246;nnen sich vor allem auch verstecken. Es kann sein, dass zu den <strong>Aufgaben eines Virus<\/strong> auch geh&#246;rt, den auch dem Windows-System laufenden Virenscanner zu erkennen und diesen <strong>Virenscanner dann zu deaktivieren<\/strong>. Dann kann der Virus nat&#252;rlich nicht entdeckt werden. Man denkt, man habe ein sauberes System, weil der Virenscanner nichts entdeckt hat.<\/p>\n<p>Sicherlich ist ein unsicherer Virenscanner besser als gar keiner. Aber nur weil der Virenscanner auf dem Windows nichts findet, bedeutet das nicht, dass kein Virus vorhanden ist.<\/p>\n<p>Wer den Verdacht hat, dass sein Windows mit einem Virus verseucht ist oder noch ein St&#252;ck mehr abgesichert sein m&#246;chte, sollte deshalb einen Virenscanner laufen lassen ohne das Windows zu starten, dass man &#252;berpr&#252;fen m&#246;chte.<\/p>\n<p><a href=\"https:\/\/knopper.net\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/gutes-von-morgen.de\/blog\/wp-content\/uploads\/2017\/03\/knoppix-logo.gif\" alt=\"\" width=\"272\" height=\"286\" class=\"alignright size-full wp-image-1939\" \/><\/a>Eine M&#246;glichkeit daf&#252;r ist <a href=\"https:\/\/knopper.net\" target=\"_blank\">Knoppix<\/a>. Knoppix ist ein auf Linux (Debian) basierendes Betriebssystem und muss nicht installiert werden. Knoppix startet von DVD oder USB und kann dadurch einfach f&#252;r Analyse des Rechners eingesetzt werden. Achtung <strong>Linux-Vorurteil<\/strong>: das ist <strong>nur<\/strong> etwas <strong>f&#252;r Freaks<\/strong>. Das war m&#246;glicherweise mal so, ist aber definitv nicht mehr der Fall. Die g&#228;ngigen Linuxsysteme, zumindest die auf Debian basieren (Ubuntu, Knoppix, Debian) sind nach meiner Erfahrung absolut f&#252;r interessierte Anwender geeignet. Vor allem gibt es sehr gute und hilfreiche Quellen, wenn man selbst nicht mehr weiter wei&#223;.<\/p>\n<p><strong>ClamAV mit Knoppix<\/strong><\/p>\n<p>Der freie Virenscanner ClamAV ist bereits auf der Knoppix-DVD vorinstalliert.<\/p>\n<p>Folgende Schritte sind notwendig f&#252;r einen externen Virenscan des Windows-Systems.<\/p>\n<p>Um Virenmeldungen zu reduzieren ist es sinnvoll, auf dem Windows-System die tempor&#228;ren Dateien und den Junk-Filter des Email-Programms zu l&#246;schen.<\/p>\n<p>Ablauf ClamAV Virenscan mit Linux:<\/p>\n<ul>\n<li>Dateimanager starten, alle Festplatten aktivieren<\/li>\n<li>Terminal &#246;ffnen<\/li>\n<li>Virendatenbank aktualisieren<\/li>\n<blockquote><p>sudo freshclam -v<\/p><\/blockquote>\n<li>Virenscan f&#252;r alle Datentr&#228;ger laufen lassen. Die m&#246;glichen Optionen sind <a href=\"https:\/\/wiki.ubuntuusers.de\/ClamAV\/\" target=\"_blank\">hier zu finden<\/a><\/li>\n<p> Die Parameter -r -i bewirkt, dass alle Unterverzeichnisse gescannt werden (-r) und nur die infizierten Dateien ausgegeben werden (-i). Der Pfad zur Festplatte ist z.B. im Dateimanager in der Titelleiste zu finden. Ratsam ist es auch die Ergebnisse des Virenscan in ein Logfile schreiben zu lassen (-l clamav.log).<\/p>\n<p><a href=\"https:\/\/gutes-von-morgen.de\/blog\/wp-content\/uploads\/2017\/03\/Bildschirmfoto-vom-2017-03-07-11-44-23.png\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/gutes-von-morgen.de\/blog\/wp-content\/uploads\/2017\/03\/Bildschirmfoto-vom-2017-03-07-11-44-23-450x64.png\" alt=\"\" width=\"450\" height=\"64\" class=\"alignnone size-large wp-image-1937\" srcset=\"https:\/\/gutes-von-morgen.de\/blog\/wp-content\/uploads\/2017\/03\/Bildschirmfoto-vom-2017-03-07-11-44-23-450x64.png 450w, https:\/\/gutes-von-morgen.de\/blog\/wp-content\/uploads\/2017\/03\/Bildschirmfoto-vom-2017-03-07-11-44-23-300x43.png 300w, https:\/\/gutes-von-morgen.de\/blog\/wp-content\/uploads\/2017\/03\/Bildschirmfoto-vom-2017-03-07-11-44-23-624x89.png 624w, https:\/\/gutes-von-morgen.de\/blog\/wp-content\/uploads\/2017\/03\/Bildschirmfoto-vom-2017-03-07-11-44-23.png 648w\" sizes=\"auto, (max-width: 450px) 100vw, 450px\" \/><\/a><\/p>\n<blockquote><p>clamscan -r ?i \/media\/sda2<\/p><\/blockquote>\n<\/ul>\n<p>PS. Wenn ein Rechner Probleme macht, kann auch memtest sinnvoll sein, um den Arbeitsspeicher zu &#252;berpr&#252;fen. Daf&#252;r einfach auf dem Startbildschirm von Knoppix (bevor der Desktop geladen wird) &#8222;memtest&#8220; starten. Sinnvoll ist es, diesen Test mehrere Male durchlaufen zu lassen, um sporadisch auftretende Fehler besser ausschlie&#223;en zu k&#246;nnen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Viren sind nicht einfach zu entdecken. Einige k&#246;nnen sich vor allem auch verstecken. Es kann sein, dass zu den Aufgaben eines Virus auch geh&#246;rt, den auch dem Windows-System laufenden Virenscanner zu erkennen und diesen Virenscanner dann zu deaktivieren. Dann kann der Virus nat&#252;rlich nicht entdeckt werden. Man denkt, man habe ein sauberes System, weil der [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-1934","post","type-post","status-publish","format-standard","hentry","category-internet"],"_links":{"self":[{"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/posts\/1934","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/comments?post=1934"}],"version-history":[{"count":9,"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/posts\/1934\/revisions"}],"predecessor-version":[{"id":1946,"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/posts\/1934\/revisions\/1946"}],"wp:attachment":[{"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/media?parent=1934"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/categories?post=1934"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/gutes-von-morgen.de\/blog\/wp-json\/wp\/v2\/tags?post=1934"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}