Willkommen, Gast ( Anmelden | Registrierung )
18.07.2008, 02:06
Beitrag
#1
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.902 Mitglied seit: 05.11.2007 Wohnort: Österreich Mitglieds-Nr.: 6.548 Betriebssystem: Linux, Windows Virenscanner: Sandboxie Firewall: Privatefirewall |
Hi,
Rising Antivirus Free Edition (deutsch) wurde hier vor kurzem erwähnt und eigentlich wollte ich es mir nur mal kurz ansehen. Da das Programm aber mehr Features hat als die meisten kostenpflichtigen Suiten, dachte ich mir, dass es eine Vorstellung verdient. Download (ca. 54 MB) http://www.freerav.com/ Installation und Performance RAV installiert einen Autostart, zwei Service, fünf Treiber, einen BootExecute Eintrag und diverse Explorererweiterungen. Der BootExecute Eintrag ist zum Scannen des Systems vorgesehen, bevor das Betriebssystem geladen wird.
1Installation.png ( 18.07KB )
Anzahl der Downloads: 62Die Speicherbelastung ist aber trotz der umfangreichen Installation nur bei rund 15 MB im Arbeitsspeicher und rund 36 MB im virtuellen Speicher.
2Performance.png ( 52.35KB )
Anzahl der Downloads: 54Beim Scannen ist die Systembelastung beim Testsystem (XP SP3, P4 2,4Ghz, 1GB RAM) durch die Rav.exe allerdings deutlich zu spüren, sicher höher als bei avast home oder Avira Free. Die Scandauer ist für 61742 Dateien mit knapp 19 Minuten für eine Partition mit OS und Programmen aber relativ kurz. RAV erstellt beim Scan auch eine Whitelist mit allen sauberen Dateien. Das Programm Anmerkung: Da es sehr viele Fenster gibt, habe ich sie teilweise in GIF Animationen zusammengefasst. Die Hauptfenster von RAV ![]() Zum Zwecke der Zugriffskontrolle auf die Einstellungen muss man öfter mal einen Sicherheitscode eingeben.
3Sicherheitscode.png ( 11.44KB )
Anzahl der Downloads: 14Ich habe bis jetzt keinen Weg gefunden, diese Abfrage zu deaktivieren. Gerade beim Testen nervt das doch etwas, beim normalen Betrieb allerdings sicher weniger. Im Wesentlichen besteht RAV also aus:
In Auto-Protect sind der Dateimonitor (Datei AV), der Email Scan (Mail AV) und ein Skriptschutz enthalten, dieser soll die Skriptausführung im Browser überwachen, also quasi die Aufgabe des Web AV übernehmen. Ein echter http Scanner fehlt allerdings. ![]()
- HIPS (Systemabsicherung) - dem Verhaltensblocker (Verhaltenskontrolle) - der Anwendungskontrolle (um Programmen den Zugriff auf kritische Systemfunktionen zu verbieten) - dem Anwendungsafe (um den unerwünschten Zugriff auf bestimmte Programme zu verhindern) - und der Programmstart Kontrolle (um eben den Start bestimmter Programme zu überwachen). ![]() Systemabsicherung und Verhaltenskontrolle lassen sich jeweils in drei Stufen einstellen. Die Verhaltenskontrolle arbeitet nach der Beschreibung mit einer 'Smart Virtual Machine'. Das HIPS kann man auch manuell konfigurieren, es bietet dazu eine große Zahl an Überwachungsparametern an: ![]() Sehr gut gelöst, da man "sein eigenes" HIPS konfigurieren kann. Unverständlich ist aber, dass man nicht mehrere selbsterstellte Profile speichern und bei Bedarf laden kann, wie z.B. eines für unbekannte Anwendungen, eines für Installationen von Treibern usw. Die Logs von RAV sind sehr detailliert.
7Logs.png ( 9.21KB )
Anzahl der Downloads: 19Für jede Programmkomponente werden die Ereignisse separat festgehalten, bei den Tests dann mehr davon. Die Updates gehen relativ flott.
8Update1.png ( 5.38KB )
Anzahl der Downloads: 13Sämtliche Updates des Programms kamen bei mir von einem Server aus China. Ähnlich wie bei Avira wird der Schutz dabei (manchmal?) angehalten.
8Update2.png ( 14.06KB )
Anzahl der Downloads: 11Das ist einmal ein RAV Überblick, allerdings sind da noch einige Funktionen, die man sich eigentlich noch näher ansehen sollte, wie z.B. die Anwendungskontrolle, der Anwendungsafe und die Programmstart Kontrolle. Malwaretests Die Virenscanner einiger Free AVs mit 5963 Schadprogrammen getestet avast home 98,34%, Avira Free 98,07%, Rising AV Free 96,66% Na, geht so. Eine blinde Kuh ist der Löwe aus Fernost nicht. Das Proaktive Schild mit den Voreinstellungen getestet: Multi-Admin-Tool.exe http://www.virustotal.com/de/analisis/964d...f2a53f309e6d258 Praktischerweise erkennt Rising den Trojaner nicht (NOD32 auch nicht...) Anmerkung: der eigentliche Trojaner, die sys32.exe wird im SYSTEM32 Verzeichnis erstellt, gestartet und soll den Explorer verseuchen. Beim Start erscheint eine Fehlermeldung:
9MAT.png ( 7.47KB )
Anzahl der Downloads: 31aber im Taskmanager läuft die sys32.exe. Im Log findet man dann allerdings die erkannten und verhinderten Aktionen: Speicher des Zielprogramms ändern C:\WINDOWS\SYSTEM32\SYS32.EXE C:\WINDOWS\EXPLORER.EXE Remote Thread starten C:\WINDOWS\SYSTEM32\SYS32.EXE C:\WINDOWS\EXPLORER.EXE Der Prozess läuft zwar, aber das RAV HIPS blockt die schädlichen Aktionen der sys32.exe. cncc.exe http://www.virustotal.com/de/analisis/64a6...5e1f615cf2a58ee Diesen Trojaner erkennt RAV, also habe ich Auto-Protect für den Test deaktiviert. Die cncc.exe will mit der regsvr32.exe die wvps.dll als Explorererweiterung anbringen. Das HIPS blockiert das Anhängen aber auch diesmal in der Voreinstellung: Speicher des Zielprogramms ändern C:\WINDOWS\SYSTEM32\REGSVR32.EXE C:\WINDOWS\EXPLORER.EXE Remote Thread starten C:\WINDOWS\SYSTEM32\REGSVR32.EXE C:\WINDOWS\EXPLORER.EXE Positiv muss man hier festhalten, dass bei beiden Tests alles vollkommen im Hintergrund ablief, der Benutzer wird also in der Grundeinstellung des Proaktive Schildes sicher nicht mit vielen Meldungsfenstern überfordert. Wenn man nicht in die Logs schaut, schützt RAV hier völlig unbemerkt. Dann habe ich das Proaktive Schild scharf eingestellt: Systemabsicherung Hohe Sicherheitsstufe, Verhaltenskontrolle Hohe Stufe Wieder das Multi-Admin-Tool Und wieder die Fehlermeldung beim Start, aber die Systemabsicherung meldet die sys32.exe nun und deren Ausführung kann geblockt werden.
10MAThigh.png ( 7.56KB )
Anzahl der Downloads: 30cncc.exe Auch jetzt wird zuerst die Systemabsicherung aktiv und bemängelt die Registrierung der wvps.dll.
10CNCC1high.png ( 7.78KB )
Anzahl der Downloads: 23Und dann meldet sich auch noch die Verhaltenskontrolle mit dem Hinweis, dass diese cncc.exe ein Tunichtgut ist.
10CNCC2high.png ( 6.22KB )
Anzahl der Downloads: 25Schlechte Nachrichten gibt es für Ad- und Spyware. Diese Erkennung ist anscheinend wie bei Avira nur in der Vollversion von RAV enthalten. Bei einer Datei mit zwei Adwarekomponenten, bei der avast mehrfach warnt, erkennt RAV in der Voreinstellung nur eine verdächtigen Autostart.
11Adware.png ( 7.83KB )
Anzahl der Downloads: 16Mein Resümee Rising Antivirus ist eigentlich eine dezente Untertreibung. AV + HIPS + Verhaltensblocker + Virtualisierung + Tools um private Daten zu schützen usw. Eigentlich fehlt nur noch eine 'einfache' Firewall wie die PC Tools Firewall zur kostenlosen Suite. Betrachtet man nur die Features, dann ist die Freeware Konkurrenz avast und Avira weit hinten. Wenn man nur die Erkennungsrate des AV zum Maßstab nimmt, dann ist Rising wieder hinten. Müsste ich mir aber als einziges Schutzprogramm eines der drei Kostenlosen (avast, Avira, Rising) aussuchen, ich würde sofort RAV nehmen. MfG Der Beitrag wurde von subset bearbeitet: 18.07.2008, 02:11 -------------------- |
|
|
|
![]() |
18.07.2008, 12:30
Beitrag
#2
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 830 Mitglied seit: 15.07.2008 Mitglieds-Nr.: 6.955 Betriebssystem: Windows 7 x64 Firewall: Router + Win7FW |
echt guter und ausführlicher Test. Respekt!
|
|
|
|
subset Rising Antivirus Free Edition 18.07.2008, 02:06
drei-finger-joe Ein schöner Bericht. Ich habe schon einiges bei Wi... 18.07.2008, 12:41
markus17 Das mit den Whitelists ist so eine Sache. Was ist,... 18.07.2008, 12:45
subset ZITAT(drei-finger-joe @ 18.07.2008,... 18.07.2008, 14:17
blubber Dazu kommt noch die, auf Wunsch, integration in WL... 18.07.2008, 14:09
markus17 Ok, das ist eine Möglichkeit. 18.07.2008, 14:20
stargate hi
also bei china software bin ich auch vorsichti... 18.07.2008, 15:04
subset ZITAT(stargate @ 18.07.2008, 16:03) also ... 18.07.2008, 19:32
Julian ZITAT(subset @ 18.07.2008, 20:31) Zigeune... 18.07.2008, 19:46
dataandi @subset
vielen Dank für den Beitrag 18.07.2008, 16:36
stargate hi
ZITATWo hören gängige Vorurteile auf und wo be... 18.07.2008, 19:58
Domino subset hat sich an deiner Verallgemeinerung gestör... 18.07.2008, 20:07
maxos Bin da auch etwas skeptisch.
Bei den Preisen u. d... 18.07.2008, 21:04
subset ZITAT(maxos @ 18.07.2008, 22:03) Hier noc... 19.07.2008, 01:03
Heike ZITAT(maxos @ 18.07.2008, 22:03) Hier noc... 19.07.2008, 07:02
stargate hi
ZITATNur hier geht es nicht um China, sondern ... 19.07.2008, 10:17
mafries Moin ! Rising ist eine private chinesische Fir... 21.07.2008, 21:29
Solution-Design Ich denke, das Thema sollte auch als erledigt betr... 21.07.2008, 21:52
OYABUN ...bin neugierig geworden und hab´s mal installier... 20.11.2009, 00:04
Habakuck Vielen Dank für den ausführlichen Test!
PS:... 20.11.2009, 01:13
OYABUN So wie es aussieht hat subset da die 2008er (sieht... 20.11.2009, 01:39
subset ZITAT(OYABUN @ 20.11.2009, 01:38) Das wür... 20.11.2009, 02:02
Habakuck Kann man während der Installation das AV Modul abw... 20.11.2009, 10:17
OYABUN ZITAT(Habakuck @ 20.11.2009, 10:16) Kann ... 21.11.2009, 00:12
Poppey Hallo, ich habe mir mal die Homepage von Rising an... 20.11.2009, 12:10
Alexander Robrecht Hallo ihr,
ich wollte mal nachfragen wann die vers... 21.11.2009, 12:33
OYABUN ZITAT(Alexander Robrecht @ 21.11.2009, 12... 21.11.2009, 13:35
Kenshiro ZITAT(OYABUN @ 21.11.2009, 13:34) jep, hi... 21.11.2009, 13:43
Xlice ZITAT(Kenshiro @ 21.11.2009, 13:42) Mal v... 21.11.2009, 13:49
Kenshiro Xlice, das ist die neue deutsche Rechtschreibung 21.11.2009, 14:04
Xlice Wollt ihr die totale Verteidigung? Ja mein Antivir... 21.11.2009, 16:02
Alexander Robrecht Hat schon wer die 2010 er evrsion amlaufen wenn ja... 21.11.2009, 16:53
OYABUN ZITAT(Alexander Robrecht @ 21.11.2009, 16... 21.11.2009, 17:57
Till 88 Also sollte man lieber noch etwas warten mit dem T... 21.11.2009, 19:26
OYABUN ZITAT(Till 88 @ 21.11.2009, 19:25) Also s... 21.11.2009, 21:18
Alexander Robrecht Gibt es auch ein formular oder kann mann vom progr... 22.11.2009, 14:09
OYABUN ZITAT(Alexander Robrecht @ 22.11.2009, 14... 22.11.2009, 21:46
Alexander Robrecht danke schön 23.11.2009, 18:16
OYABUN ZITAT(Alexander Robrecht @ 23.11.2009, 18... 23.11.2009, 18:52
Alexander Robrecht es wäre schön wenn einer wenn die 2010 in deutsch ... 23.11.2009, 20:13
OYABUN ZITAT(Alexander Robrecht @ 23.11.2009, 20... 23.11.2009, 20:22
Jav.SEC.21 Wird wahrscheinlich nur noch eine Frage der Zeit s... 23.11.2009, 21:18
OYABUN ZITAT(Jav.SEC.21 @ 23.11.2009, 21:17) Wir... 23.11.2009, 22:36
Habakuck Also ich habe mir die 2010ner grade mal installier... 20.07.2010, 23:30![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 11.02.2026, 03:12 |