Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> AV-Programm ganz ohne Macke..., ...anscheinend unmöglich
olli
Beitrag 02.11.2005, 20:10
Beitrag #1



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Moin zusammen!

Wie ihr ja bestimmt wisst, bin ich von BitDefender auf F-Secure gewechselt.

Leider musste ich bei F-Secure nun auch eine Macke feststellen.

Ich habe vor einiger Zeit einen Bagle.ds bekommen. Und zwar deshalb, weil ich direkt nach dem Rechnerstart meine Mails abgerufen habe. F-Secure hat zwar aktuelle Signaturen heruntergeladen, aber es dauert halt ein paar Momente, bis die Signaturen instaliert sind. Nun ja, das kann auch an meiner bescheiden Hardware liegen , dass das einen Moment länger dauert.
Nun liegt dieser Bagle.ds also in einem Ziparchiv verpackt auf meiner Platte.
Speicher ich die Zip-Date und lasse sie scannen, ist alles okay, F-Secure meckert sofort. Auch ein Entpacken ist nicht möglich.

Lasse ich jedoch die Maildatenbank von Thunderbird scannen, erkennt F-Secure den Bagle nicht!. Die Maildatenbank wird aber auf jeden Fall gescannt. Ein andere Trojaner wird problemlos erkannt. Kann es mir eigentlich nur so erklären, dass die Kombination von zip und Maildatenbank F-Secure da Probleme bereitet.

Nun mein zweiter Kandiat, Bitty....

Der scannt fleißig die Mailarchiv und findet auch alles.
Naja, fast whistling.gif
Anscheinend hat BitDefender nun mit der Einführung der "InternetSecurity" die Erkennungsleistung beschnitten.
Spyware, von F-Secure sogenannte Dataminer wie Trojan.small.bk werden von Bitty nunnicht mehr erkannt. Ich bin mir aber sicher, diese Trojaner, (eher Spyware) noch von ca 14 Tagen von Bitty erkannt wurden.

Hier mal ein Ergebis von jottis:

AntiVir
Trojan/Dldr.Ist.is.12.B gefunden
ArcaVir
Keine Viren gefunden
Avast
Win32:Istbar-AS gefunden
AVG Antivirus
Keine Viren gefunden
BitDefender
Keine Viren gefunden

ClamAV
Keine Viren gefunden
Dr.Web
BackDoor.DarkMoon.66 gefunden
F-Prot Antivirus
Keine Viren gefunden
Fortinet
Keine Viren gefunden
Kaspersky Anti-Virus
Keine Viren gefunden
NOD32
a variant of Win32/TrojanDropper.ErPack gefunden
Norman Virus Control
Keine Viren gefunden
UNA
Keine Viren gefunden
VBA32
Embedded.Trojan-Downloader.Win32.IstBar.is gefunden (mögliche Variante)

Ist echt zum Mäusemelken....

Auch NOD32 ist für mich keine wirkliche Alternative; denn auch hier gibt es laut andere Posts wohl Probleme mit der Trojaner-Erkennung.

Gibt es wirklich kein Programm ohne Macke...?

Bis denne
Olli



--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Gast_clambo_*
Beitrag 21.02.2006, 20:27
Beitrag #2






Gäste






Hallo nochmal,

@citro:

Ja, auch dir Glückwunsch. Was die Sicherheit angeht: Die Kaspersky Engine ist wirklich gut, soweit ich weiss, werkelt sie auch bei G-DATA:

User bei Amazon.de berichten unter anderem wie folgt:

Grobe Leistungsdaten meines Rechners: P4 3GHz, 1500Mb RAM & Windows XP Pro. Der Virenscanner nutzt, dank einer Proxy Funktion womit der Scanner Daten zwischenspeichert und Prüft bevor er sie auf die Festplatte schreibt, bis zu 250MB vom Arbeitsspeicher! Und als wenn das nicht reicht gönnt sich die Firewall zusätzlich nochmal zirka 40MB. Die Sygate PFW zum Vergleich 8MB. Macht mal schlappe 285MB weniger Arbeitsspeicher!!! Soweit wäre es ja nicht mal soooo schlimm da man ja noch etwas RAM als Reserve hat. Aber der absolute Renner sind die 60-75% CPU Auslastung die entstehen sobald man einige 3-4 Downloads parallel laufen lässt die NUR durch das AVK IS Paket verursacht werden! Selbst wenn man die Web-Prüfung deaktiviert und der Download eigentlich erst bei benutzung gescannt werden sollte. Dadurch wird es absolut unmöglich nebenbei was auf dem Rechner zu machen oder wo möglich noch im Internet zu surfen. Es ist der Absolute Horror....



...Schnelligkeit Teil 2 - Der Rechner wird im normalen Betrieb doch ganz schön durch das AVK gebremst. Das Hauptmenü öffnet sich z.B. deutlich langsamer, und das nervt ganz gehörig.



Es muss jeder für sich selbst ausmachen, wieviel er von seiner Performance abknappst, um sicherer zu sein, soweit man durch Antiviren Programme sicher sein kann, denn 100%ige Sicherheit geben die einem ja auch nie.

Es gibt sogar richtig "verrückte", die installieren sich so ziemlich alles an Virenscannern on demand (schalten also den Wächter aus, denn das ginge in jedem Falle schief) und lassen nur einen Wächter laufen. Scannen dann on demand (auf Befehl) den Rechner mehrmals die Woche durch. Das ist natürlich eine Möglichkeit, aber ob es das die Sache wert ist, ist natürlich eine andere Geschichte.

Ich persönlich rate jedoch in jedem Falle ab, da moderne Scanner wie Kaspersky (Rootkit) so tief eingreifen, dass es nicht reicht, nur den Wächter auszuschalten, d.h. auch normal vorhandene Programme stören sich gegenseitig. Allein die Signaturen werden manchmal als Viren erkannt.

Einzig ClamAV könnte man unbedenklich neben einem normalen Scanner nutzen, da der nicht so tief im System sitzt, wie normale Scanner, zudem garkeine Wächterfunktionen hat.

@Forenleser:
Mein Bruder hat die 2 Wochen mit einem Update gewartet, letzten Sonntag dann auf Version 7 geladen. Ging wirklich rasend schnell (ISDN 2 Kanäle 15 KBit/sek) also fast volle Kanalladung (soweit man ISDN als schnell bezeichnen darf ;-) ).
Das Programm läuft bei ihm sehr stabil und ich bin Antivir gegenüber keinesfalls abgeneigt.

Allerdings muss man sagen - selbst die Servererweiterung wird nicht viel bringen, denn die meisten User, die abgesprungen sind, landen früher oder später wieder bei Antivir, ausserdem werden die Serverkapazitätserweiterungen wettgemacht durch die ständigen Serverconnects, die als Voreinstellung im Antivir eingestellt sind.

Ab sofort suchen Millionen von Rechnern (viele haben Dauerverbindung mit DSL und stören sich daran nicht) ständig nach Updates, bei Version 6 war die Voreinstellung, die viele Otto-Normal User kaum ändern, bei 14 Tagen, jetzt ist sie glaube ich bei 3 oder 4 Tagen.


Ich glaube, es bedarf keinen Propheten, um hervorzusagen, dass bei Antivir 8, das vielleicht im Winter kommt oder auch im Herbst, das gleiche Problem anstehen wird, wenn Millionen von Rechnern wieder nach Releaseupdates saugen und die Server die Datenmengen nicht blasen können.
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- ntvolli   AV-Programm ganz ohne Macke...   02.11.2005, 20:10
- - Julian   ich wuerd mal sagen die final von kav 2006 wird da...   02.11.2005, 20:13
- - ntvolli   Hi Julian! Jaaaa, KAV wäre genau mein Ding...   02.11.2005, 20:17
|- - Julian   QUOTE(ntvolli @ 02.11.2005, 20:16)Hi Julian...   02.11.2005, 20:20
- - ntvolli   Hallo Julian! Ich muss gestehen, dass ich den...   02.11.2005, 20:24
- - Stefan   QUOTE(ntvolli @ 02.11.2005, 20:09)Gibt es wir...   02.11.2005, 20:28
- - ntvolli   Hallo Stefan! Wenn Du auf die F-Secure Update...   02.11.2005, 20:32
|- - Stefan   QUOTE(ntvolli @ 02.11.2005, 20:31)Wenn Du auf...   02.11.2005, 22:08
- - sfio   Erkennt Panda den Trojaner? Gruss Thomas   02.11.2005, 21:40
|- - Naj   zumindest ist er bei Panda im Virenlexikon. Kann m...   02.11.2005, 21:53
- - Solution-Design   Empfehlung: Symantec NAV 2006. Falls du dann was z...   02.11.2005, 21:42
|- - ntvolli   QUOTE(Solution-Design @ 02.11.2005, 21:4...   02.11.2005, 22:01
|- - Poulsen   QUOTE(ntvolli @ 02.11.2005, 22:00)Hallo ...   03.11.2005, 09:02
- - Naj   Danke für die Email. Panda 2005 erkennt den Virus ...   02.11.2005, 22:29
|- - sfio   QUOTE(Naj @ 02.11.2005, 18:28)Danke für die E...   03.11.2005, 13:19
- - Forenleser   @ntvolli habe mir auch mal Nod 32 von der CD-Beil...   02.11.2005, 23:37
- - zerocool   Hallo alle zusammen....... Also ich kann nur sage...   03.11.2005, 09:22
- - Gregor   Deshalb bevorzuge ich NOD32, weil es wirklich nur ...   03.11.2005, 10:12
- - Domino   Eine kurze Frage: Installiert Nod immer noch mehre...   03.11.2005, 10:15
|- - Optimist   QUOTE(Domino @ 03.11.2005, 10:14)Eine kurze F...   03.11.2005, 10:49
|- - Poulsen   QUOTE(Domino @ 03.11.2005, 10:14)Eine kurze F...   03.11.2005, 15:10
- - kpi   So ohne richtige Macken geht´s wohl nicht mehr, ob...   03.11.2005, 18:54
|- - zerocool   QUOTE(kpi @ 03.11.2005, 18:53)So ohne richtig...   04.11.2005, 15:02
|- - kpi   QUOTE(zerocool @ 04.11.2005, 15:01)wie kommst...   04.11.2005, 21:35
- - ciacomo   Kann leider auch nicht viel positives über AVK 200...   04.11.2005, 22:49
- - Poulsen   QUOTE(kpi @ 04.11.2005, 21:34)Was meinst du ?...   05.11.2005, 08:30
|- - ciacomo   QUOTE(Poulsen @ 05.11.2005, 08:29)Absolut Zus...   05.11.2005, 09:28
|- - Poulsen   QUOTE(ciacomo @ 05.11.2005, 09:27)Mit den Upd...   05.11.2005, 09:34
- - Bisindeinherz   Hallo... Gute software kostet gutes geld und man ...   21.02.2006, 10:58
|- - Poulsen   Bevor noch mehr Leute meinen hier etwas, was nicht...   21.02.2006, 11:13
- - Domino   @ Poulsen Wenn du jemanden auslachst, was ich als...   21.02.2006, 11:21
|- - Poulsen   QUOTE(Domino @ 21.02.2006, 11:20)@ Poulsen W...   21.02.2006, 11:26
- - Domino   Ersteinmal -> link Einen unkommentierten lache...   21.02.2006, 11:39
|- - Poulsen   QUOTE(Domino @ 21.02.2006, 11:38)Wenn du pers...   21.02.2006, 11:46
||- - Domino   QUOTE(Poulsen @ 21.02.2006, 11:45)Bibber Bibb...   21.02.2006, 12:02
|- - Poulsen   QUOTE(Domino @ 21.02.2006, 11:38)Einen unkomm...   21.02.2006, 13:29
- - Anwani   Poulsen, du solltest jatzt mal wieder zu normalen ...   21.02.2006, 18:15
|- - Poulsen   QUOTE(Anwani @ 21.02.2006, 18:14)Poulsen, du ...   21.02.2006, 18:27
- - clambo   Zwar gibt es wohl kein Programm, das alle Viren er...   21.02.2006, 18:30
- - Julian   Mit der aktuellen Beta-Version der 6er-Version hab...   21.02.2006, 19:00
- - clambo   Glückwunsch! Kaspersky ist ein wirklich gutes...   21.02.2006, 19:13
|- - Julian   @clambo: das war der proaktive schutz, mitlerweile...   21.02.2006, 19:37
- - ntvolli   Moin zusammen! Tja, dann werde ich mal meinen...   21.02.2006, 19:17
- - clambo   Ja, ich habe eigentlich mit ntvolli eine ganz ähnl...   21.02.2006, 19:34
- - clambo   Kurze Sache noch zu AntiVirenKit 2006: Enthält me...   21.02.2006, 19:37
|- - citro   QUOTE(clambo @ 21.02.2006, 19:36)Kurze Sache ...   21.02.2006, 19:59
- - Anwani   Poulsen, ich denke mal ein weniger aggressiv wäre ...   21.02.2006, 19:41
|- - Poulsen   QUOTE(Anwani @ 21.02.2006, 19:40)Poulsen, ich...   22.02.2006, 07:04
- - Forenleser   @Clambo interessanter Erfahrungsbericht. Zu Anti...   21.02.2006, 20:10
- - clambo   Hallo nochmal, @citro: Ja, auch dir Glückwunsch....   21.02.2006, 20:27
|- - Domino   QUOTE(clambo @ 21.02.2006, 20:26)Ab sofort su...   21.02.2006, 22:00
- - Julian   speicherverbrauch von kaspersky internet security ...   21.02.2006, 20:38
- - Julian   @clambo: du könntest natürlich auch aktiv am betat...   21.02.2006, 21:26
- - Forenleser   @clambo diese vorübergehenden Unannehmlichkeiten ...   21.02.2006, 21:54
- - der allgäuer   @ domino, wie oft macht es denn nun tatsächlich si...   21.02.2006, 22:23
|- - Anubis   QUOTE(der allgäuer @ 21.02.2006, 23:22)@ domi...   21.02.2006, 22:57
- - der allgäuer   1.1415 ist das aktuelle,kam heute morgen gegen 7 u...   21.02.2006, 23:02
- - clambo   Zum Sinn der Updates: Man sollte schon aktuell se...   21.02.2006, 23:43
- - ingo34   QUOTEMan sieht ja eigentlich nicht (bei Kaspersky ...   22.02.2006, 00:06
- - clambo   Das ist schon richtig, bei Kaspersky sieht man im ...   22.02.2006, 00:19
- - clambo   P.S. Ich möchte niemanden verunsichern: Kaspersk...   22.02.2006, 00:23
- - ingo34   @clambo.. mach dir mal keine sorgen....hier lässt...   22.02.2006, 00:41
- - clambo   Ist schon richtig, war natürlich sehr missverständ...   22.02.2006, 00:56
- - Manu   Perfetto!   22.02.2006, 07:43
- - SkeeveDCD   QUOTEIch möchte niemanden verunsichern: Kaspersky ...   22.02.2006, 08:22
|- - Faith   QUOTE(SkeeveDCD @ 22.02.2006, 08:21)Die neue ...   22.02.2006, 09:29
- - Domino   Wie oft man ein Update zieht entscheidet die ganz ...   22.02.2006, 10:22
- - clambo   Zu Antivir: Extrem störend fand ich beim Update d...   22.02.2006, 11:05
- - ingo34   @domino QUOTEMit jedem Update werden die Dateien a...   22.02.2006, 12:58
- - Domino   Wir bringen jetzt 5.0 und 6.0 durcheinander. W...   22.02.2006, 13:07
- - ingo34   ah jupp... na dann.. passiert schon ma...   22.02.2006, 14:07
- - X1-1970   richtig gut hat mir lange zeit "RAV AntiVirus...   22.02.2006, 17:34
- - Anwani   Poulsen, so ist´s "brav" Anke   22.02.2006, 18:18
|- - Poulsen   QUOTE(Anwani @ 22.02.2006, 18:17)Poulsen, s...   22.02.2006, 18:33
- - iNsuRRecTiON   QUOTE(clambo @ 21.02.2006, 20:26) Ich persönl...   25.03.2006, 04:28
- - alt_f4   ein paar links zu testversionen (F-Secure, Norton,...   25.03.2006, 08:53
- - ntvolli   Moin zusammen! Und erstmal frohes neues Jahr ...   01.01.2007, 20:13


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.04.2026, 15:26
Impressum