Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Norton Antivirus 2010, Ich bin enttäuscht
Rene-gad
Beitrag 13.11.2009, 14:25
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



Hallo,

nach dem, als mein KAV mich immer öfters vom Netz trennte (zum letzten mal - nach dem Systemstart hatte ich nicht mal den Zugriff auf den Router), wollte ich was Neues ausprobieren und der noch laufenden KAV-Lizenz zum Trotz habe den hochgelobten NAV 2010 (17.1.0.19) installiert.

Die Installation - super-schnell, kein Neustart notwendig. Beim KAV musste man schon viel mehr Zeit/Geduld haben.
Die Updates - merke ich nicht, wann und wo. Beim KAV - eine Katastrophe, am Besten - alles weg lassen und warten, bis die Updates heruntergeladen in installiert sind.
Die Hintergrundaktivitäten - kaum bemerkbar, auch an meinem nicht ganz neuen PC. Beim KAV - etwas mehr bemerkbar, aber nicht drastisch mehr.
Fullscan - dauerte fast 3 h für ca. 400.000 Dateien, etwa 2 mal so lang, als KAV, dafür aber viel weniger störend.

Warum bin ich enttäuscht, wenn alles so super läuft?
Ein Kater ist schön, niedlich, macht kein Scheiß... aber wer braucht den Kater, der keine Mäuse jagt?
11 Samples nagelneuen Schädlinge (darunter Backdoors und Rootkits - eine TDSS-Modifikation) , davon nur 4 erkannt?!
Ich frage mich: an welchen Samples wurden alle Tests durchgeführt, die Norton an die Tabellenspitzen geschoben haben?!
Reaktionszeit? Naja, Symantec- Analytiker lassen sich scheinbar etwas mehr davon (vgl. KL).

ich will hier keine (Anti-)Werbung machen, ich habe einfach viel mehr erwartet.


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
xri12
Beitrag 13.11.2009, 17:59
Beitrag #2



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 115
Mitglied seit: 27.07.2009
Mitglieds-Nr.: 7.654

Betriebssystem:
Win7 64Bit
Virenscanner:
Norton IS 2010
Firewall:
NIS10/Hardware



Soa ich hab jetzt die Dateien unter NIS2010 getestet.
Im Anhang waren 2 Stück, hoffe Web.de hat nichts rausgelöscht da es eine Warnmeldung angezeigt hat.
Beide habe ich ausgeführt und nach kurzer Zeit hat Sonar ausgeschlagen und die Ausführung verhindert:


Hier noch die Ergebnisse von Virustotal:
http://www.virustotal.com/de/analisis/aefe...678f-1258131308
http://www.virustotal.com/de/analisis/f500...cf68-1258131298

Also diese beiden Samples hätte zwar der Scanner übersehen, aber Sonar hätte einen trotzdem geschützt.
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 14.11.2009, 13:35
Beitrag #3



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(xri12 @ 13.11.2009, 17:58) *
Soa ich hab jetzt die Dateien unter NIS2010 getestet.
Danke fürs Testen thumbup.gif
ZITAT
Beide habe ich ausgeführt und nach kurzer Zeit hat Sonar ausgeschlagen

Wie kurz/lang war diese Zeit?
bzw: heute früh wurde nur eine von 7 in die Signaturen aufgenommen, ich habe sie alle gestern gegen Mittag an Symantec geschickt.
ZITAT
Also diese beiden Samples hätte zwar der Scanner übersehen, aber Sonar hätte einen trotzdem geschützt.

Geschützt wohl kaum, aber reagiert.
Um festzustellen, ob es hier um eine Platz- oder Kampfpatrone handelt, muss man nicht unbedingt russisches Roulette spielen, oder?
Ich habe NAV deinstalliert, Removal Tool durchgejagt, KAV ohne Meckern wieder installiert.
Ist noch ein fettes Plus für Symantec thumbup.gif
EOD

Der Beitrag wurde von Rene-gad bearbeitet: 14.11.2009, 13:36


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
xri12
Beitrag 14.11.2009, 13:48
Beitrag #4



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 115
Mitglied seit: 27.07.2009
Mitglieds-Nr.: 7.654

Betriebssystem:
Win7 64Bit
Virenscanner:
Norton IS 2010
Firewall:
NIS10/Hardware



ZITAT(Rene-gad @ 14.11.2009, 13:34) *
Wie kurz/lang war diese Zeit?

Vll 5-10 Sekunden; ich hab schon gedacht die Dateien wären defekt oder im Hintergrund ausgeführt, aber dann meldete sich Sonar.

ZITAT(Rene-gad @ 14.11.2009, 13:34) *
Geschützt wohl kaum, aber reagiert.
Um festzustellen, ob es hier um eine Platz- oder Kampfpatrone handelt, muss man nicht unbedingt russisches Roulette spielen, oder?


Naja klar ist es keine gute Methode eine infizierte Datei erst einmal auszuführen um herauszufinden ob man geschützt ist, aber andererseits wenn man eh schon weiss dass es sich um eine infizierte Datei handelt kann man sie doch gleich löschen.
Einem normalen User hätten diese beiden Dateien auf alle Fälle nicht gefährlich werden können und darauf kommts doch an.
Das ist doch auch der Sinn eines Proaktiven Schutzes, den PC vor Bedrohungen zu schützen wofür es noch keine Signaturen gibt,oder?
Wäre die Erkennungsrate bei 100% könnte man sich das ganze doch gleich sparen.

Der Beitrag wurde von xri12 bearbeitet: 14.11.2009, 13:49
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Rene-gad   Norton Antivirus 2010   13.11.2009, 14:25
- - xri12   ZITAT(Rene-gad @ 13.11.2009, 14:24) ...   13.11.2009, 14:34
- - Aymibien   ZITAT(Rene-gad @ 13.11.2009, 14:24) ...   13.11.2009, 14:35
- - Metabolit   Sonar 2 wird es wegfressen - Bestimmt sogar. Anson...   13.11.2009, 14:47
|- - Aymibien   ZITAT(Metabolit @ 13.11.2009, 14:46) Sona...   13.11.2009, 14:50
|- - Rene-gad   ZITATDu könntest auch noch die nicht erkannten Sam...   13.11.2009, 14:56
- - Voyager   ZITATLt. Virustotal: aus den Großen bleibt nur Nor...   13.11.2009, 15:00
|- - Rene-gad   ZITAT(Voyager @ 13.11.2009, 14:59) zeigma...   13.11.2009, 15:09
- - Voyager   In der VM ? Wo sonst... Ich glaube das können wir...   13.11.2009, 15:13
|- - Rene-gad   ZITAT(Voyager @ 13.11.2009, 15:12) In der...   13.11.2009, 15:17
||- - xri12   ZITAT(Rene-gad @ 13.11.2009, 15:16) ...   13.11.2009, 15:21
|- - Heike   ZITAT(Voyager @ 13.11.2009, 15:12) In der...   13.11.2009, 15:22
|- - Rene-gad   ZITAT(Voyager @ 13.11.2009, 15:12) Ich gl...   13.11.2009, 16:40
- - Julian   Backup machen, PC vom Netz trennen... Ich kann mic...   13.11.2009, 15:27
- - Voyager   @Heike Ich will dir garnicht groß wiedersprechen ...   13.11.2009, 15:30
- - Rene-gad   Liebe Leute, wollen wir nicht das Thema Virtual Ma...   13.11.2009, 15:54
- - Voyager   Laber , teste das doch selbst wenn du meinen Scree...   13.11.2009, 16:45
|- - Rene-gad   ZITAT(Voyager @ 13.11.2009, 16:44) LaberD...   13.11.2009, 16:55
- - Voyager   Ich hab schon mehr als einmal im Forum anhand von ...   13.11.2009, 17:07
|- - SebastianLE   ZITAT(Voyager @ 13.11.2009, 17:06) Ich ha...   13.11.2009, 17:35
- - xri12   Soa ich hab jetzt die Dateien unter NIS2010 getest...   13.11.2009, 17:59
|- - Rene-gad   ZITAT(xri12 @ 13.11.2009, 17:58) Soa ich ...   14.11.2009, 13:35
|- - xri12   ZITAT(Rene-gad @ 14.11.2009, 13:34) ...   14.11.2009, 13:48
- - Metabolit   So, hättest Du jetzt noch a2 mit auf dem Rechner -...   13.11.2009, 18:09
|- - xri12   ZITAT(Metabolit @ 13.11.2009, 18:08) So, ...   13.11.2009, 18:11
|- - Metabolit   ZITAT(xri12 @ 13.11.2009, 18:10) Sind ja ...   13.11.2009, 18:23
- - Voyager   @SebastianLE ZITATWie ist das Insight jetzt einzus...   13.11.2009, 18:16
|- - SebastianLE   Danke voyager, Das Symantec genug andere (und wi...   13.11.2009, 18:23
- - Voyager   @SebastianLE ZITATEs wäre genial, wenn die eben ni...   13.11.2009, 18:33
- - winchester   Na da wünsche ich Dir viel Glück mit KAV das es ni...   14.11.2009, 14:01
|- - Rene-gad   ZITAT(winchester @ 14.11.2009, 14:00) Na ...   14.11.2009, 14:19
|- - Anar   ZITAT(Rene-gad @ 14.11.2009, 14:18) ...   14.11.2009, 14:57
|- - Rene-gad   ZITAT(Anar @ 14.11.2009, 14:56) Schick Av...   14.11.2009, 15:06
- - Aasblume   Denn Tausch verstehen bestimmt viele nicht Aber...   14.11.2009, 14:20
|- - Rene-gad   ZITAT(Aasblume @ 14.11.2009, 14:19) Denn ...   14.11.2009, 14:28
- - Aasblume   ZITATWenn man aber eine verdächtige Datei zu Avira...   14.11.2009, 14:25
- - Anar   Drei der sieben von Dir genannten Beispiele Rene-g...   14.11.2009, 15:23
|- - Rene-gad   ZITAT(Anar @ 14.11.2009, 15:22) in wiefer...   14.11.2009, 16:00
- - Voyager   ZITATWie sich Sonar z.B. bei deaktivierter Interne...   14.11.2009, 15:33
- - Voyager   ZITATAndere Frage für mich: ist Sonar wirklich ims...   14.11.2009, 16:10
|- - Rene-gad   ZITAT(Voyager @ 14.11.2009, 16:09) Ich ha...   14.11.2009, 16:33
- - Voyager   Die Datei rasadhlp.dll muss ja erstmal in das Syst...   14.11.2009, 16:37
|- - Rene-gad   ZITAT(Voyager @ 14.11.2009, 16:36) Die Da...   14.11.2009, 16:51
- - Voyager   wenn du erklärst wie man einen nichtalltäglichen F...   14.11.2009, 17:00
|- - Rene-gad   ZITAT(Voyager @ 14.11.2009, 16:59) Kommen...   14.11.2009, 19:39
|- - xri12   Kann die Datei Schaden anrichten wenn sie nicht au...   14.11.2009, 19:47
|- - Rene-gad   ZITAT(xri12 @ 14.11.2009, 19:46) Kann die...   14.11.2009, 20:03
|- - Solution-Design   ZITAT(Rene-gad @ 14.11.2009, 20:02) ...   14.11.2009, 23:40
- - Voyager   ZITATUnd könnte nicht der Dropper von Norton/Sonar...   14.11.2009, 19:54
- - Voyager   Ich sag schon garnichts mehr an welch realitätsfer...   14.11.2009, 23:47
- - winchester   Es ist doch ganz einfach,er fühlt sich bei Norton ...   15.11.2009, 00:02
|- - Rene-gad   ZITAT(winchester @ 15.11.2009, 00:01) Es ...   15.11.2009, 09:51
|- - xri12   ZITAT(Rene-gad @ 15.11.2009, 09:50) ...   15.11.2009, 11:25
|- - Rene-gad   ZITAT(xri12 @ 15.11.2009, 11:24) Warum su...   15.11.2009, 12:34
- - aido   Um eine deiner Dateien herauszunehmen: http://www....   15.11.2009, 10:30
- - Thomas   Ich denke auch, dass diese Diskussion keinen wirkl...   15.11.2009, 11:44
- - aido   Ich glaube du hast die Funktion der Sonar-Technik ...   15.11.2009, 13:21
|- - Rene-gad   ZITAT(aido @ 15.11.2009, 13:20) Ich glaub...   15.11.2009, 13:35
- - Aymibien   ist das sonar aus den 2009 er produkten eigentlich...   15.11.2009, 13:34
- - Voyager   @Rene-gad ZITATGrund ist: soweit ich verstanden h...   15.11.2009, 13:39
- - Rene-gad   ZITAT(Voyager @ 15.11.2009, 13:38) Das is...   15.11.2009, 13:41


Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 09.07.2025, 15:15
Impressum