Zitat:
Und warum wird dann mein Keyboard-Hook von meinem LuckieSpy von jedem Virenscanner erkannt?
Ich gebe zu, es gibt einige
AV-Progs mit Heuristiken, die soetwas finden. Die sind mit Phantasie leicht zu umgehen. Dagegen produzieren sie öfters einen Fehlalarm. (Fehler 2.Art (falsche Hypothese wird beibehalten -> Nichtvirus wird als Virus erkannt))
Aber braucht man einen Virenscanner überhaupt, wenn man
...auf dem aktuellen Patchlevel ist?
...seine Dienste nach Bedürfnissen konfiguriert?
...mit eingeschränkten Benutzerrechten arbeitet?
...Software Restriction Poilicies einrichtet?
Hat man durch den Virenscanner nicht den Nachteil, dass sie
...meistens viele Fehler 1. und 2. Art produzieren? (1: Virus wird nicht erkannt, 2: freundliches Programm wird als Virus erkannt)
...Systemressourcen verbrauchen
...Angriffsfläche bieten? (
AV-Progs müssten mit LOCAL-SYSTEM-Rechten arbeiten um ihre Arbeit auszuführen. -> z.B.: Shatter Attack)
...dem Nutzer eine falsche Sicherheitvorgaukeln.
Irgendwie glaube ich, dass nur welche, die auf Warez/crack und anderen zwielichtigen Seiten surfen oder kostenlose Progrämmchen und Spielchen aus einem P2P-Netzwerk laden (
), einen Virenscanner ZUSÄTZLICH GEBRAUCHEN KÖNNTEN, sich jedoch durch die Umstände auf sehr dünnem Eis bewegen.
Aber ist jedem seine Entscheidung