TU-Logo

TU Startseite
WWW

Software

Sicherheit im Web
Antivirus
sog. E-Mail-Viren (Hoaxes)

Java / JS
Suchmaschinen
HTML-Literatur

Netscape
Microsoft

Win 3.1x
Win 32
Mac
Unix
Amiga
OS/2, Atari, NeXT,...

erweiterte Suche in diesen Seiten
Privacy Policy

 

nach oben
nach oben
nach oben
nach oben
  © TU Berlin, tubIT, Bearbeiter: Frank Ziemann  -  Update: 19.11.2008
 Hoax-Info   Hoax-Liste   Weblog   Extra-Blätter   aktuelle Viren   E-Mail Hilfe   Presse 
Bio-Hazard: Virus

Antivirus-Software

Hier finden Sie ausgewählte Antivirus-Produkte von verschiedenen Herstellern. Für fast alle Programme sind Test-Versionen verfügbar, die nur begrenzte Zeit (z.B. 30 Tage) zur Probe benutzt werden dürfen. Die Testversionen sind überwiegend in englischer Sprache, zunehmend auch in einer deutschen Fassung erhältlich.
Manche Hersteller bieten auch kostenlos nutzbare Produktversionen an, meist auf rein privat genutzte Rechner beschränkt, mit reduzierten Funktionsumfang oder anderen Einschränkungen.

Zur Aktualität: Es werden nach Möglichkeit stets die neuesten verfügbaren Versionen angeboten, ohne daß dies jeweils kenntlich gemacht wird. Alle Hersteller bieten inzwischen Windows-Vista-taugliche Produkte an.

Inhalt:

Antivirus-Programme

Hersteller/ Anbieter Produkt Plattformen Free Tools Updates Virus-Lexikon Virus-News
Alwil Avast! Win, Mac engl. engl. engl.  
Authentium Command Antivirus Win, Linux, FreeBSD, Solaris   engl.   engl.
AVG Technologies AVG AntiVirus
AVG Free (f. priv. kostenlos)
Windows, Linux, FreeBSD     dt.  
Avira dt. AntiVir
AntiVir PE Classic
(Win32; f. privat gratis)
Windows, NetWare, Linux, FreeBSD dt. dt. dt. dt.
Computer
Associates
eTrust Antivirus Win, Unix (div.), Novell, MacOS, PDAs u.a. engl. engl. engl. engl.
Doctor Web Ltd. Dr.Web DOS, Win, Unix, Netware dt. engl. engl. engl.
Eset NOD32 Win, Unix, Netware   engl. engl. dt.
F-Secure F-Secure Windows, Linux, PDA engl. dt. dt. dt.
G DATA dt. AVK, G DATA AntiVirus Windows   dt.   dt.
Ikarus Software Virus Utilities Windows, Gateway österr./dt. dt. dt. dt.
Kaspersky Labs
dt.
  engl.
KAV Windows, Linux de dt. engl. engl.
McAfee VirusScan, Total Protection Windows, Unix engl. engl. engl. engl.
Microsoft Live OneCare, Forefront Windows dt. engl. engl. engl.
Norman Data Defense
dt. CH engl.
Virus Control Windows, Netware, OS/2 dt. dt. dt. dt.
Pandasoft Panda Antivirus Windows, Linux engl. engl. engl. engl.
perComp / F-Prot FP-Win, Command AV Windows, Linux   engl.    
Rising Rising Antivirus Windows dt.      
Softwin Bitdefender Windows, Linux, PDAs dt. dt. dt.  
Sophos Anti-Virus Windows, Mac, u.a. dt. dt. dt. engl. engl. engl.
Sunbelt Software VIPRE Antivirus + Antispyware Windows engl.      
Symantec
dt. engl.
Norton Antivirus Windows, Mac engl. dt. dt.   engl. engl.
Trend Micro InterScan, OfficeScan, ScanMail,... Windows, Unix, u.a. dt. Virus-Pattern Scan-Engine deutsch engl. dt.
Virusblokada VBA32 Windows, Linux, FreeBSD dt.      
Hersteller/ Anbieter Produkt Plattformen Free Tools Updates Virus-Lexikon Virus-News

 

Aktuelle Tests von Antivirus-Software
ext. Link AV-Test (Magdeburg): ext. LinkPC Welt 1/2008 | PC Welt Online: Kurztest | c't 1/2008
ext. Link Virus Bulletin Antivirus-Software-Testsengl.
ext. Link Virus Test Center der Uni Hamburg

 
Kostenlose Virenscanner

Für Mitglieder und Einrichtungen der TU Berlin...
... gibt es eine (auch für Studierende!) kostenlose Lizenz für Sophos Antivirus.

Für private Nutzung kostenlos erhältliche Antivirus-Software:

mit Virenwaechter mit On-Access-Scanner (Virenwächter)     ohne Virenwaechter ohne On-Access-Scanner (Virenwächter)

Antivirus-Boot-CDs

Einige Antivirus-Hersteller bieten mittlerweile ISO-Abbilder von Boot-CDs kostenlos zum Download an. Diese enthalten einen aktuellen bzw. aktualisierbaren Virenscanner, mit dem ein Windows-Rechner von Malware befreit werden kann. Meist basieren diese Rettungs-CDs auf einem Linux-Live-System. Das Starten ("Booten") des Rechners von einer CD oder DVD mit einen von dem auf der Festplatte installierten System unabhängigen Betriebssystem hat mehrere Vorteile:

  • falls das installierte System nicht mehr startet, ist so eine Reparatur möglich
  • lässt sich aktive Malware nicht unter laufendem Windows entfernen, gelingt dies meist mit Hilfe der Boot-CD
  • manche Malware, etwa Rootkits, ist bei laufendem Windows kaum oder gar nicht auffindbar, beim Starten von der Boot-CD ist sie jedoch nicht aktiv und kann aufgespürt werden.

Die ISO-Images können mit einem Brennprogramm auf eine CD-R(W) geschrieben werden. Aviras Lösung ist eine EXE-Datei, die wahlweise direkt eine CD erstellt oder das ISO-Image entpackt (das es auch direkt zum Download gibt).

Online-Virenscanner
(benutzen meist ActiveX und/oder Java)

 
Name/Anbieter ActiveX (IE)  Java  Datei-Upload
Bitdefender Online Scan +×  ×
CA Virus Scanner +×  × 
Command On Demand (Authentium) +×  × 
Dr. Web ××  + 
ESET Online Scanner (NOD32) +×  × 
F-Secure Online Scanner +×  × 
Kaspersky +×  + 
McAfee FreeScan +×  × 
Norman Sandbox ××  + 
Panda Active Scan (Firefox mit Plug-in*) +×  × 
Symantec Security Check +×  × 
Trend Micro HouseCall (auch für Linux, Mac & Co.) ++  ×   
Hispasec Virus Total (div.) ××  +(auch per E-Mail)
+ vorhanden   × wird nicht angeboten   + * spez. Firefox-Plug-in

Hinweis: ActiveX gibt es nur beim Internet Explorer (IE). Für Netscape/Mozilla gibt es zwar ein Plug-in, das ActiveX ermöglicht, dies ist jedoch aus Sicherheitsgründen nicht zu empfehlen. Nutzen Sie lieber die Anbieter, die ohne ActiveX auskommen (Datei-Upload, Java). Diese Anbieter sind auch für Benutzer geeignet, die kein Windows einsetzen.

Vergleichstest kostenloser Online-Scanner: PC Welt, Heft 3/2008

Anti-Rootkit-Programme

Rootkits sind Programme oder auch Treiber, die andere (schädliche) Prozesse, Dateien und/oder Registry-Einträge so verstecken, dass sie mit Bordmitteln des laufenden Betriebssystems nicht entdeckt werden können. Auch herkömmliche Antivirus-Software scheitert meist daran. Die meisten Antivirus-Hersteller haben bereits spezielle Anti-Rootkit-Techniken entwickelt, die sie zum Teil in Form separater Programme als Beta-Produkte kostenlos anbieten. Diese Techniken finden sich teilweise auch bereits in den Antivirus-Produkten, teilweise folgt dieser Schritt in der kommenden Produktgeneration. Auch verschiedene andere Unternehmen oder unabhängige Programmierer (-gruppen) bieten Anti-Rootkit-Tools an. Oft sind diese jedoch eher für Personenkreise gedacht und geeignet, die genau wissen, was was sie da machen (müssen) - und weniger für reine PC-Anwender.
Keines der hier aufgeführten Programme kann jedes Rootkit entdecken und auch entfernen. Probieren Sie daher mehrere davon aus. Allerdings ist meist zu empfehlen den Rechner komplett neu aufzusetzen, denn Sie können nie sicher sein alle schädlichen Dateien finden und entfernen zu können.

Hersteller/Anbieter Produkt entdecken/entfernen GUI geeignet für
Programme von Antivirus-Herstellern (kostenlos) engl.
Avira Avira Rootkit Detection
seit 18.04.07 in AntiVir enthalten
ja / ja ja alle
Bitdefender RootKit Uncover (Beta)
(in Bitdefender 10 enthalten)
ja / ja ja alle
F-Secure BlackLight (auch in Endprodukt enthalten) ja / ja ja alle
Grisoft AVG AntiRootkit ja / ja ja alle
McAfee RootKit Detective ja / ja ja alle
Microsoft Windows Tool zum Entfernen
bösartiger Software
dt.
ja / ja ja alle
Panda Software Panda Anti-Rootkit ja / ja ja alle
Sophos Sophos Antirootkit * ja / ja ja alle *
Trend Micro RootKit Buster ja / ja ja alle
Programme anderer Anbieter (kostenlos) engl.
Gmer Gmer ja / ja ja Fortgeschrittene
Microsoft Sysinternals Rootkit Revealer ja / nein ja Fachleute
Resplendence RootKit Hook Analyzer ja / nein ja Fachleute
XFocus IceSword ja / nein ja Fachleute
UG North RootKit Unhooker ja / nein ja Fachleute
CardMagic & wowocock DarkSpy ja / ja ja Fachleute
  * Anmeldung erforderlich

weitere Tools auf antirootkit.com

Test: Die besten Rootkit-Finder (PC Welt, 12.04.2007)
 

Back Orifice und NetBus

Die auch als Trojanische Pferde bezeichneten Hacker-Tools Back Orifice (BO) und NetBus sind keine Viren, da sie sich nicht replizieren und weiterverbreiten. Sie nisten sich in Windows-Rechnern ein und erlauben es Unbefugten, den Rechner über das Netzwerk (auch Internet), zu kontrollieren und auszuspionieren. Sie können sich dies wie eine Fernwartungssoftware (pcAnywhere, CarbonCopy,..) vorstellen, teils noch weitergehend.
Sie sind mit Hilfe einiger Informationen auch von Hand zu entdecken und zu entfernen, es gibt jedoch auch spezialisierte Tools dafür (s.u.). Alle Antivirus-Programme können in ihren neueren Versionen BO ebenfalls erkennen und entfernen.
BO v1.x läuft nur unter Windows 95/98, NetBus auch unter NT. Windows 3.x ist nicht betroffen.
Update: Das neuere Version Back Orifice 2000 (BO2K) funktioniert auch unter NT/W2K/XP.

Weitere Informationen finden Sie hier:

BO:
NetBus:

Diese Programme können BO erkennen und entfernen (alles engl.):

Weitere Hintertüren

Neben den in der Presse am häufigsten erwähnten Backdoor- (Hintertür-) Programmen Back Orifice und NetBus existieren noch mehrere Dutzend andere, z.B. SubSeven, DeepThroat oder Hack'A'Tack.
Eine Übersicht mit Infos zum Entfernen diverser Backdoors und Trojanischer Pferde findet sich hier:
ext. LinkTrojaner-Info.de | Anwenderforum: ext. LinkTrojaner-Board.de
lokale Seite: Infos über Trojanische Pferde und Backdoors mit Portliste


Weitere Antivirus-Software finden Sie z.B. auch auf dem FTP-Server der Informatik der TU Berlin.

Lesen Sie bitte auch die Informationen über falsche Virenwarnungen (sog. Hoaxes)

UseNet Newsgroups: Wenn Sie sich mit anderen Menschen über Viren-Probleme austauschen wollen, lesen Sie die Newsgroups alt.comp.virus (engl.) oder maus.computer.sicherheit.virus (dt.).

ext. LinkHerstellerunabhängige Informationsquellen:

Wenn Sie ein bestimmtes Software-Paket vermissen - schreiben Sie mir!


zum Anfang dieser Seite