11.6k Aufrufe
Gefragt in Security Viren von
Hallo

auf mein Acer TravelMate 4500 (Windows 98Se und Windows 2000, Pentium M-1.5 GHz, PC2700 DDR-SDRAM) habe ich mir kürzlich Spybot Search & Destroy installiert (spybotsd162.exe, V. 1.6.2.46) und frage mich nun in der Tat, ob diese Programm womöglich nicht nur von mir als ziemlich rückständig und überhaupt nicht praktikabel empfunden wird...

1. Aktion: Installieren und herunterladen der aktuellen Schädlingsdefinitionsdateien (kein Problem), dann den Scan ausführen. Spybot scannt aber nur 1-2 Sekunden und meldet ziemlich lächerlich "Gratulation .. keine Spyware gefunden!"
Na toll. Wer's glaubt.

2. Aktion: Ich musste erstmal über den erweiterten Modus / Einstellungen die Datensätze ausfindig machen, und da zeigt sich, dass alle Einträge einer riesigen Datenbank doch markiert sind?! - sauber. Und die sollen alle in 2 Sekunden meine zwanzigtausend Dateien der C Partition (oder was? Keine Ahnung...) auf Schädlinge gecheckt haben...
Ich habe dann im Programm herumgesucht um das Rätsel zu lösen, aber nichts gefunden. Und da ich es es nicht glauben konnte, startete ich den Scan erneut. Und siehe da: Spybot werkelte knapp eine halbe Stunde mit nahezu 100% CPU-Auslastung herum. Sehr beeindruckend... (Ein Bug, der anscheinend nicht nur bei mir aufgetreten ist, wie ich mittlerweile aus dem Web weiß)
Was da allerdings an Verzeichnissen gescannt wurde, verblieb im Dunkeln... (weiß es jemand?)
Am Ende stand wieder die Gratulation mit Ausrufezeichen, dass keine Spyware gefunden wurde.

3. Aktion: Da ich im Kontextmenü der rechten Maustaste den Spybot "Single file on-demand scanner" (Bezeichnung lt. Process Explorer) auf beliebige Partitionen, Verzeichnisse und Dateien zu deren Überprüfung ansetzten kann, dachte ich, ich scann' jetzt einfach mal komplett C: ...
So. Seit ca. 14h scannt Spybot mit mords Stromfraß (100%iger CPU-Auslastung), und der Fortschrittsbalken steht erst im 1. Fünftel! Nehme ich einen Schnitt der Zeit, die Spybot für eine bestimmte Anzahl Dateien braucht, so wird die Aktion summa summarum über 40 Stunden gebraucht haben - also fast 2 Tage...!!
Was ist denn das für eine besch*** Heuristik, mit der Spybot scannt? Sind das noch Methoden aus dem frühen letzten Jahrhundert?

So. Und dann. Der Hammer: Gratulierte mir Spybot bei Aktion 2 noch damit, keine Spyware gefunden zu haben, so werden nun nach diesem 1. Fünftel bereits 5 Spywaren gekennzeichnet!!

Ich möcht' ja nicht vorschnell urteilen, aber mal ehrlich, ist das alles nicht indiskutabel?

Fragende Grüße...

37 Antworten

0 Punkte
Beantwortet von mixmax Experte (2.2k Punkte)
gg also ganz ehrlich ich glaube spybot ist eine software für paranoide menschen...

ich habe einen Virenscanner, die Firewall ist in meinem Router und meine Programme auf aktuellen stand.

wenn ich mal prüfen will was so an Schadprogrammen sich vielleicht in Windows verewigt hat kann ich Hijack this empfehlen.
0 Punkte
Beantwortet von
Hi,
ich habe Spybot Search & Destroy auch wieder vom Rechner geschmissen. Ich dachte immer, das es nur unter meinen Win98 so langsam ist. Aber, wie es aussieht, ist es prinzipiell langsam. Das ständige Runterladen der riesigen Dateien, hat mich ebenfall genervt.
0 Punkte
Beantwortet von
"Langsam" ist eine Schmeichelei ohne Gleichen...

Das Interesse an Spybot scheint sich hier eh' in Grenzen zu halten... Na ja..., mein Spybot-Scan-"Ergebnis" hat es mir gleichfalls genommen, denn mein Läppi schwitzte und trollte sich mit voller Prozessorpower übers WE unfassbare 43 Stunden lang hin, bis ich das Abenteuer nun endgültig und vorzeitig beendet hab'... Das sah dann so aus:
Screenshot - Anzeigefenster des Spybot Single file on-demand Scanners
Fortschritts- und Scrollbalken lassen bis zum vollständigen Scan nochmals 50h oder mehr befürchten, oder anders formuliert

Der Spybot "Single file on-demand scanner" braucht für einen ausführlichen finalen Scan mit einem nicht gerade unflotten Rechner und einer (eher kleinen) 1,8GB-C-Partition gut und gerne 3-4 Tage bei ununterbrochenem Dauerlauf und maximalem Energieverbrauch der CPU... (dass das... irgendwie nicht mehr zeitgemäß ist, wäre gerade noch das hilflos Netteste, was mir dazu weiterhin fragend einfällt... :o|)

Gruß
0 Punkte
Beantwortet von
Hi,
der Single File Scanner ist natürlich nicht darauf ausgelegt ganze
Festplatten zu scannen, sondern nur einzelne Dateien.
Erwähnenswert sei hier noch die Imunisierung und der Tea Timer.
Spybot arbeitet aktuell an der Version 2.0

MfG
0 Punkte
Beantwortet von
der Single File Scanner ist natürlich nicht darauf ausgelegt ganze Festplatten zu scannen, sondern nur einzelne Dateien.

Dafür findet/fände er Malware, die der Normalscan nicht findet.
Also was solls... Trollware... (!?!)

Erwähnenswert sei hier noch die Imunisierung und der Tea Timer.

Sofern man den IE nutzt... ;O)
0 Punkte
Beantwortet von massaraksch Experte (3.1k Punkte)
Sofern man den IE nutzt... ;O)

Bei Nutzung des aktuellen IE8 würde ich dringend von der Immunisierungsfunktion abraten.
Sie macht den IE8 ungeheuer träge, vor allem beim Starten (da er wohl Probleme hat, die Tausenden Spybot-Registry-Einträge der "Eingeschränkten Zones" einzulesen).

PS:
Ob das nun (wie die Spybot-Hersteller sagen) speziell am IE8 liegt und somit Microsoft "schuld" ist oder nicht, ist mir dabei egal. Es war der letzte Anstoß, diese von mir eh nur selten genutzte Software entgültig zu vergessen.

Massaraksch
0 Punkte
Beantwortet von
Bei Nutzung des aktuellen IE8 würde ich dringend von der Immunisierungsfunktion abraten.
Sie macht den IE8 ungeheuer träge...

Eben. Und war schon immer problematisch und verbuggt, wie man so liest (ist ja auch nicht das Thema bzw. von mir aus für erwähnenswert gewesen)
0 Punkte
Beantwortet von
@Endivien :

Richtig , wenn ich mir jetzt mein problem so sehe , und ich diesen beitrag früher gelesen hätte , wäre mir auch so manches erspart geblieben.., nie dran gedacht das ich den SPscanner seperatanschmeissen muss, das hab ich jetzt davon.

> EBlaster in AVG 7.5-Update
0 Punkte
Beantwortet von nummer6 Experte (1.2k Punkte)
Hallo zusammen.

Da mein PC auch ziemlich langsam geworden ist,habe ich mal Hijack This durchlaufen lassen.Da kam einiges zusammen,mit dem ich aber nichts anfangen kann.
Gibt es eine Stelle (wo auch immer),die sowas auswertet?

Gruß,
Paul
0 Punkte
Beantwortet von road-runner Experte (5.8k Punkte)
Hallo,

Du kannst Dein Logfle hier auswerten lassen: www.hijackthis.de/

Gruss

Road-Runner
...