Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Rising Antivirus Free Edition, Vorstellung und Test
subset
Beitrag 18.07.2008, 02:06
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.902
Mitglied seit: 05.11.2007
Wohnort: Österreich
Mitglieds-Nr.: 6.548

Betriebssystem:
Linux, Windows
Virenscanner:
Sandboxie
Firewall:
Privatefirewall



Hi,

Rising Antivirus Free Edition (deutsch) wurde hier vor kurzem erwähnt und eigentlich wollte ich es mir nur mal kurz ansehen.
Da das Programm aber mehr Features hat als die meisten kostenpflichtigen Suiten, dachte ich mir, dass es eine Vorstellung verdient.

Download (ca. 54 MB) http://www.freerav.com/

Installation und Performance

RAV installiert einen Autostart, zwei Service, fünf Treiber, einen BootExecute Eintrag und diverse Explorererweiterungen.
Der BootExecute Eintrag ist zum Scannen des Systems vorgesehen, bevor das Betriebssystem geladen wird.

Angehängte Datei  1Installation.png ( 18.07KB ) Anzahl der Downloads: 62


Die Speicherbelastung ist aber trotz der umfangreichen Installation nur bei rund 15 MB im Arbeitsspeicher und rund 36 MB im virtuellen Speicher.

Angehängte Datei  2Performance.png ( 52.35KB ) Anzahl der Downloads: 54


Beim Scannen ist die Systembelastung beim Testsystem (XP SP3, P4 2,4Ghz, 1GB RAM) durch die Rav.exe allerdings deutlich zu spüren, sicher höher als bei avast home oder Avira Free.
Die Scandauer ist für 61742 Dateien mit knapp 19 Minuten für eine Partition mit OS und Programmen aber relativ kurz.
RAV erstellt beim Scan auch eine Whitelist mit allen sauberen Dateien.

Das Programm

Anmerkung: Da es sehr viele Fenster gibt, habe ich sie teilweise in GIF Animationen zusammengefasst.

Die Hauptfenster von RAV



Zum Zwecke der Zugriffskontrolle auf die Einstellungen muss man öfter mal einen Sicherheitscode eingeben.

Angehängte Datei  3Sicherheitscode.png ( 11.44KB ) Anzahl der Downloads: 14


Ich habe bis jetzt keinen Weg gefunden, diese Abfrage zu deaktivieren.
Gerade beim Testen nervt das doch etwas, beim normalen Betrieb allerdings sicher weniger.

Im Wesentlichen besteht RAV also aus:

  • den AV Teilen Scan und Auto-Protect.

In Auto-Protect sind der Dateimonitor (Datei AV), der Email Scan (Mail AV) und ein Skriptschutz enthalten, dieser soll die Skriptausführung im Browser überwachen, also quasi die Aufgabe des Web AV übernehmen. Ein echter http Scanner fehlt allerdings.



  • und dem Proaktiven Schild mit den Modulen

- HIPS (Systemabsicherung)
- dem Verhaltensblocker (Verhaltenskontrolle)
- der Anwendungskontrolle (um Programmen den Zugriff auf kritische Systemfunktionen zu verbieten)
- dem Anwendungsafe (um den unerwünschten Zugriff auf bestimmte Programme zu verhindern)
- und der Programmstart Kontrolle (um eben den Start bestimmter Programme zu überwachen).



Systemabsicherung und Verhaltenskontrolle lassen sich jeweils in drei Stufen einstellen.
Die Verhaltenskontrolle arbeitet nach der Beschreibung mit einer 'Smart Virtual Machine'.
Das HIPS kann man auch manuell konfigurieren, es bietet dazu eine große Zahl an Überwachungsparametern an:



Sehr gut gelöst, da man "sein eigenes" HIPS konfigurieren kann.
Unverständlich ist aber, dass man nicht mehrere selbsterstellte Profile speichern und bei Bedarf laden kann, wie z.B. eines für unbekannte Anwendungen, eines für Installationen von Treibern usw.

Die Logs von RAV sind sehr detailliert.

Angehängte Datei  7Logs.png ( 9.21KB ) Anzahl der Downloads: 19


Für jede Programmkomponente werden die Ereignisse separat festgehalten, bei den Tests dann mehr davon.

Die Updates gehen relativ flott.

Angehängte Datei  8Update1.png ( 5.38KB ) Anzahl der Downloads: 13


Sämtliche Updates des Programms kamen bei mir von einem Server aus China.
Ähnlich wie bei Avira wird der Schutz dabei (manchmal?) angehalten.

Angehängte Datei  8Update2.png ( 14.06KB ) Anzahl der Downloads: 11


Das ist einmal ein RAV Überblick, allerdings sind da noch einige Funktionen, die man sich eigentlich noch näher ansehen sollte, wie z.B. die Anwendungskontrolle, der Anwendungsafe und die Programmstart Kontrolle.

Malwaretests

Die Virenscanner einiger Free AVs mit 5963 Schadprogrammen getestet
avast home 98,34%, Avira Free 98,07%, Rising AV Free 96,66%
Na, geht so. Eine blinde Kuh ist der Löwe aus Fernost nicht.

Das Proaktive Schild mit den Voreinstellungen getestet:

Multi-Admin-Tool.exe http://www.virustotal.com/de/analisis/964d...f2a53f309e6d258

Praktischerweise erkennt Rising den Trojaner nicht (NOD32 auch nicht...)
Anmerkung: der eigentliche Trojaner, die sys32.exe wird im SYSTEM32 Verzeichnis erstellt, gestartet und soll den Explorer verseuchen.

Beim Start erscheint eine Fehlermeldung:

Angehängte Datei  9MAT.png ( 7.47KB ) Anzahl der Downloads: 31


aber im Taskmanager läuft die sys32.exe.
Im Log findet man dann allerdings die erkannten und verhinderten Aktionen:
Speicher des Zielprogramms ändern C:\WINDOWS\SYSTEM32\SYS32.EXE C:\WINDOWS\EXPLORER.EXE
Remote Thread starten C:\WINDOWS\SYSTEM32\SYS32.EXE C:\WINDOWS\EXPLORER.EXE
Der Prozess läuft zwar, aber das RAV HIPS blockt die schädlichen Aktionen der sys32.exe.

cncc.exe http://www.virustotal.com/de/analisis/64a6...5e1f615cf2a58ee

Diesen Trojaner erkennt RAV, also habe ich Auto-Protect für den Test deaktiviert.
Die cncc.exe will mit der regsvr32.exe die wvps.dll als Explorererweiterung anbringen.
Das HIPS blockiert das Anhängen aber auch diesmal in der Voreinstellung:
Speicher des Zielprogramms ändern C:\WINDOWS\SYSTEM32\REGSVR32.EXE C:\WINDOWS\EXPLORER.EXE
Remote Thread starten C:\WINDOWS\SYSTEM32\REGSVR32.EXE C:\WINDOWS\EXPLORER.EXE

Positiv muss man hier festhalten, dass bei beiden Tests alles vollkommen im Hintergrund ablief, der Benutzer wird also in der Grundeinstellung des Proaktive Schildes sicher nicht mit vielen Meldungsfenstern überfordert.
Wenn man nicht in die Logs schaut, schützt RAV hier völlig unbemerkt.

Dann habe ich das Proaktive Schild scharf eingestellt:
Systemabsicherung Hohe Sicherheitsstufe, Verhaltenskontrolle Hohe Stufe

Wieder das Multi-Admin-Tool
Und wieder die Fehlermeldung beim Start, aber die Systemabsicherung meldet die sys32.exe nun und deren Ausführung kann geblockt werden.

Angehängte Datei  10MAThigh.png ( 7.56KB ) Anzahl der Downloads: 30


cncc.exe

Auch jetzt wird zuerst die Systemabsicherung aktiv und bemängelt die Registrierung der wvps.dll.

Angehängte Datei  10CNCC1high.png ( 7.78KB ) Anzahl der Downloads: 23


Und dann meldet sich auch noch die Verhaltenskontrolle mit dem Hinweis, dass diese cncc.exe ein Tunichtgut ist.

Angehängte Datei  10CNCC2high.png ( 6.22KB ) Anzahl der Downloads: 25


Schlechte Nachrichten gibt es für Ad- und Spyware.
Diese Erkennung ist anscheinend wie bei Avira nur in der Vollversion von RAV enthalten.
Bei einer Datei mit zwei Adwarekomponenten, bei der avast mehrfach warnt, erkennt RAV in der Voreinstellung nur eine verdächtigen Autostart.

Angehängte Datei  11Adware.png ( 7.83KB ) Anzahl der Downloads: 16


Mein Resümee

Rising Antivirus ist eigentlich eine dezente Untertreibung.
AV + HIPS + Verhaltensblocker + Virtualisierung + Tools um private Daten zu schützen usw.
Eigentlich fehlt nur noch eine 'einfache' Firewall wie die PC Tools Firewall zur kostenlosen Suite.

Betrachtet man nur die Features, dann ist die Freeware Konkurrenz avast und Avira weit hinten.
Wenn man nur die Erkennungsrate des AV zum Maßstab nimmt, dann ist Rising wieder hinten.
Müsste ich mir aber als einziges Schutzprogramm eines der drei Kostenlosen (avast, Avira, Rising) aussuchen, ich würde sofort RAV nehmen.

MfG

Der Beitrag wurde von subset bearbeitet: 18.07.2008, 02:11


--------------------
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
Alexander Robrec...
Beitrag 21.11.2009, 12:33
Beitrag #2



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.447
Mitglied seit: 26.04.2009
Wohnort: Ratingen
Mitglieds-Nr.: 7.525

Betriebssystem:
Windows 8.1 x64
Firewall:
SpyShelter Firewall



Hallo ihr,
ich wollte mal nachfragen wann die version 2010 free von rising herauskommt und ob es ein forum von rising gibt
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- subset   Rising Antivirus Free Edition   18.07.2008, 02:06
- - Xlice   echt guter und ausführlicher Test. Respekt!   18.07.2008, 12:30
- - drei-finger-joe   Ein schöner Bericht. Ich habe schon einiges bei Wi...   18.07.2008, 12:41
- - markus17   Das mit den Whitelists ist so eine Sache. Was ist,...   18.07.2008, 12:45
|- - subset   ZITAT(drei-finger-joe @ 18.07.2008,...   18.07.2008, 14:17
- - blubber   Dazu kommt noch die, auf Wunsch, integration in WL...   18.07.2008, 14:09
- - markus17   Ok, das ist eine Möglichkeit.   18.07.2008, 14:20
- - stargate   hi also bei china software bin ich auch vorsichti...   18.07.2008, 15:04
|- - subset   ZITAT(stargate @ 18.07.2008, 16:03) also ...   18.07.2008, 19:32
|- - Julian   ZITAT(subset @ 18.07.2008, 20:31) Zigeune...   18.07.2008, 19:46
- - dataandi   @subset vielen Dank für den Beitrag   18.07.2008, 16:36
- - stargate   hi ZITATWo hören gängige Vorurteile auf und wo be...   18.07.2008, 19:58
- - Domino   subset hat sich an deiner Verallgemeinerung gestör...   18.07.2008, 20:07
- - maxos   Bin da auch etwas skeptisch. Bei den Preisen u. d...   18.07.2008, 21:04
|- - subset   ZITAT(maxos @ 18.07.2008, 22:03) Hier noc...   19.07.2008, 01:03
|- - Heike   ZITAT(maxos @ 18.07.2008, 22:03) Hier noc...   19.07.2008, 07:02
- - stargate   hi ZITATNur hier geht es nicht um China, sondern ...   19.07.2008, 10:17
- - mafries   Moin ! Rising ist eine private chinesische Fir...   21.07.2008, 21:29
- - Solution-Design   Ich denke, das Thema sollte auch als erledigt betr...   21.07.2008, 21:52
- - OYABUN   ...bin neugierig geworden und hab´s mal installier...   20.11.2009, 00:04
- - Habakuck   Vielen Dank für den ausführlichen Test! PS:...   20.11.2009, 01:13
- - OYABUN   So wie es aussieht hat subset da die 2008er (sieht...   20.11.2009, 01:39
|- - subset   ZITAT(OYABUN @ 20.11.2009, 01:38) Das wür...   20.11.2009, 02:02
- - Habakuck   Kann man während der Installation das AV Modul abw...   20.11.2009, 10:17
|- - OYABUN   ZITAT(Habakuck @ 20.11.2009, 10:16) Kann ...   21.11.2009, 00:12
- - Poppey   Hallo, ich habe mir mal die Homepage von Rising an...   20.11.2009, 12:10
- - Alexander Robrecht   Hallo ihr, ich wollte mal nachfragen wann die vers...   21.11.2009, 12:33
|- - OYABUN   ZITAT(Alexander Robrecht @ 21.11.2009, 12...   21.11.2009, 13:35
|- - Kenshiro   ZITAT(OYABUN @ 21.11.2009, 13:34) jep, hi...   21.11.2009, 13:43
|- - Xlice   ZITAT(Kenshiro @ 21.11.2009, 13:42) Mal v...   21.11.2009, 13:49
- - Kenshiro   Xlice, das ist die neue deutsche Rechtschreibung   21.11.2009, 14:04
- - Xlice   Wollt ihr die totale Verteidigung? Ja mein Antivir...   21.11.2009, 16:02
- - Alexander Robrecht   Hat schon wer die 2010 er evrsion amlaufen wenn ja...   21.11.2009, 16:53
|- - OYABUN   ZITAT(Alexander Robrecht @ 21.11.2009, 16...   21.11.2009, 17:57
- - Till 88   Also sollte man lieber noch etwas warten mit dem T...   21.11.2009, 19:26
|- - OYABUN   ZITAT(Till 88 @ 21.11.2009, 19:25) Also s...   21.11.2009, 21:18
- - Alexander Robrecht   Gibt es auch ein formular oder kann mann vom progr...   22.11.2009, 14:09
|- - OYABUN   ZITAT(Alexander Robrecht @ 22.11.2009, 14...   22.11.2009, 21:46
- - Alexander Robrecht   danke schön   23.11.2009, 18:16
|- - OYABUN   ZITAT(Alexander Robrecht @ 23.11.2009, 18...   23.11.2009, 18:52
- - Alexander Robrecht   es wäre schön wenn einer wenn die 2010 in deutsch ...   23.11.2009, 20:13
|- - OYABUN   ZITAT(Alexander Robrecht @ 23.11.2009, 20...   23.11.2009, 20:22
- - Jav.SEC.21   Wird wahrscheinlich nur noch eine Frage der Zeit s...   23.11.2009, 21:18
|- - OYABUN   ZITAT(Jav.SEC.21 @ 23.11.2009, 21:17) Wir...   23.11.2009, 22:36
- - Habakuck   Also ich habe mir die 2010ner grade mal installier...   20.07.2010, 23:30


Reply to this topicStart new topic
4 Besucher lesen dieses Thema (Gäste: 4 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.05.2025, 15:19
Impressum