Security Professionals - ipfw add deny all from eindgebruikers to any

Vraagje mbt virusscanners

27-11-2012, 15:05 door Anoniem, 7 reacties
Hallo Security fanaten,
Elk virus nestelt zich toch in het geheugen van de computer?
Als dat zo is, dan hebben we toch enkel een virusscanner nodig die het geheugen in de gaten houdt? De overige functies van zo'n scanner vertragen het systeem en zijn verder niet zo nodig.

Of zie ik het verkeerd? Graag uw mening hierover.

Bij voorbaat dank!
Reacties (7)
27-11-2012, 15:46 door Ler0y JenKins
Een virus nestelt zich niet alleen in het geheugen, maar kan overal zitten.
27-11-2012, 16:17 door Flexxy
Geheugen, Bootsector, Executables.. etc.. niets is te gek tegenwoordig..
27-11-2012, 17:09 door sjonniev
Rakshasa...
27-11-2012, 19:09 door Anoniem
Je ziet het inderdaad verkeerd. Het is helaas niet zo simpel.
Graag gedaan :)
28-11-2012, 08:45 door Anoniem
Door Ler0y JenKins: Een virus nestelt zich niet alleen in het geheugen, maar kan overal zitten.
Maar zodra dat virus actief wordt, maakt het sowieso gebruik van het geheugen, wat ervoor zorgt dat de virusscanner een melding zal geven. Toch?
28-11-2012, 10:23 door Anoniem
Als het virus in het geheugen staat dan is het al actief en wellicht bezig met vervelende activiteiten.
Virusscanners proberen dat voor te zijn.
Daarom kijken ze al mee op het moment dat een bestand wordt ingelezen in het geheugen, of dat er gegevens
binnen komen van het netwerk (bijvoorbeeld een webpagina die je bekijkt).
28-11-2012, 14:42 door Anoniem
Door Anoniem:
Door Ler0y JenKins: Een virus nestelt zich niet alleen in het geheugen, maar kan overal zitten.
Maar zodra dat virus actief wordt, maakt het sowieso gebruik van het geheugen, wat ervoor zorgt dat de virusscanner een melding zal geven. Toch?

Een virus kan ook code injecteren in de geheugenruimte van legitieme processen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.