![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
![]()
Beitrag
#1
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 673 Mitglied seit: 18.04.2009 Mitglieds-Nr.: 7.511 Betriebssystem: Linux Mint 17.2 / Win 7 Virenscanner: Firewall: Comodo FW Autosandbox ![]() |
Hallo Zusammen,
meines Wissens verstehen sich die genannten Vertreter alle als ergänzende Produkte zum bestehenden AV-Programm. Ich würde gerne wissen welche Ihr am liebsten nutzt und wieso? Und Interessieren würden mich auch eure Erfahrungen damit, ggf. Vorteile bzw. Nachteile oder sogar eine Empfehlung zu einem ergänzenden Produkt, welches nicht hier in der Umfrage vertreten ist. Ansonsten bin ich einfach mal aufs Voting gespannt. Schönen Gruß und vielen Dank ![]() |
|
|
![]() |
Gast_Nightwatch_* |
![]()
Beitrag
#2
|
Gäste ![]() |
Hier ist er nun: Mein Kurztest von Viruskeeper Pro 2009.
Ich habe den Test in zwei Hälften eingeteilt. 1.) On-Demand-Erkennung anhand von 556 ausgewählten Samples, die allesamt in den letzten 3-4 Wochen von mir gesammelt worden. Es handelt sich hierbei um ein Testset aus Rootkits, Backdoors, Virut-Samples, Kill-Disk-Viren, Exploits und wenigen Rogue-Samples. 2.) On-Execution-Erkennung von ausgewählten Samples der letzten Wochen. Fangen wir mit Punkt 1 an. ___________________ Zunächst ein Blick auf den angelegte Malware-Ordner: ![]() Ich habe die Default-Einstellungen genommen und einen Scan des Ordners angestoßen: ![]() Sehr unschön und lästig sind die einzelnen Warnfenster bei jedem Fund, die man manuell wegklicken muss: ![]() Allerdings noch gravierender sind die Abstürze des Scan-Moduls während des Scan- und Bereinigungs-Prozesses: ![]() Das Scan-Modul hängt sich auf und muss neugestartet werden. Danach läuft es wieder eine kurze Zeit, bis es sich erneut verabschiedet. Mir ist das beim scannen und bereinigen des Ordners insgesamt 3x passiert. Kommen wir nun zum Endresultat. Die nächste Übersicht zeigt schön, dass Viruskeeper 2009 Pro genau 339 Samples im Ordner übrig lässt: ![]() Wenn wir das nun zusammenrechnen, kommen wir auf eine Erkennungsrate von genau 39,03 % ! ___________________ Weiter geht´s zum On-Execution-Test. Das sind die von mir verwendeten Einstellungen (auch Default): ![]() Und das sind die Samples, mit denen ich getestet habe: ![]() Hierbei handelt es sich zum Beispiel um ein TSS-Rootkit. Nicht schön, dass es sich vollständig installieren darf: ![]() Ich werde nicht alle Samples präsentieren...aber der PC ist maßlos verseucht. Es lässt sich alles installieren. Unglaublich: ![]() Nur mal ein Vergleich zu Prevx, welches sich trotz ausgeschaltetem System-Monitoring meldet: ![]() Das einzige, was Viruskeeper einmal angezweifelt hat, war dieses: ![]() Nach der Bereinigung dieses Schlüssels vermeldete es einen sicheren System-Status. Nunja, also ganz so berauschend war das Ganze wohl nicht. Ich gehe jetzt erstmal meine VM retten und hoffe, dass dieser kleine Test nicht zu klein war ![]() Liebe Grüße, Nightwatch Der Beitrag wurde von Nightwatch bearbeitet: 04.06.2009, 13:17 |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 21.06.2025, 12:18 |