Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

4 Seiten V   1 2 3 > »   
Reply to this topicStart new topic
> GAV 4 Beta
Gast_Florian_*
Beitrag 11.05.2003, 00:56
Beitrag #1






Gäste






GAV4 Beta Berichte
      

Ich habe im Moment das vergügen, GAV4 zu testen, ich denke da könnt ihr euch auf was wirklich Nettes freuen.
Bisher testen konnte ich:
-das neue Interface (mit Soundeffekten *g*)
-das Scanning:
Erkennungsraten sind mittlerweile wirklich enorm
Entpackt wird rasend schnell
An großen dateien wie Filmen bleibt der Scanner NICHT hängen, die werden nur angescannt
-prozessviewer:
Die Systemprozesse werden "verified" was einem natürlich zusätzlich "sicherheit" verschafft dass nichts injiziert wurde etc.

Wenn alles weitere auch so gut läuft freue ich mich schon auf die Endversion!
Sobald es etwas neues zu berichten gibt, halte ich euch auf dem laufenden.
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 11.05.2003, 09:02
Beitrag #2



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Na dann bin ich aber jetzt mal gespannt. Hast uns schön den Mund wässrig gemacht smile.gif


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 11.05.2003, 09:49
Beitrag #3






Gäste






Wenn man mit dem neuen Interface schon updaten koennte wuerde ich sogar mal einen Download Link posten laugh.gif Zur Zeit bin ich da aber noch drueber - das Update geht ja im Prinzip es fehlt halt nur noch ein Button und dann halt eine geordnete Uebersicht der Versionsstaende im neuen Interface.

Ausserdem stricke ich grade die Database um, und zwar so, dass ich zu jedem Virus noch erweiterte Infos anzeigen kann. (Bsw. ob es ein Fileinfektor ist, ein Bootsektorvirus usw.) Ausserdem wird es einen "Gefaehrlichkeitsgrad" von 1 (harmlos fuer bsw. Testviren) bis 5 (ITW Sachen) geben.
Spyware wird sich auf Platz 3 belaufen - auf Platz 2 kommt davor noch das ganze Zeuchs wie Flooder, Nuker etc - halt das was man sowieso "per hand" starten muss.
Man kann dann auch im GAV "einen Schwellwert setzen" - so dass beim Scannen bsw. nicht jedesmal die (evtl. massig vorhandenen Jokeviren *nicht wahr Ralf ?*) ciao.gif die dann unter Kathegorie 1 fallen angezeigt bekommt, sondern nur das was wirklich wichtig ist.
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 13.05.2003, 14:45
Beitrag #4






Gäste






Es gibt uebrigens ein neues Update (mal abgesehen von den "normalen" Daily-Updates) wo Sachen aus der Wildlist aktualisiert wurden - sprich wichtig sind - weil ich will ja in Kuerze bei VB durchstarten und gewisse Leute davon ueberzeugen dass 100% ItW Detection auch durchaus bei entsprechender Einsatzbereitschaft fuer 1-Man-Development moeglich sind, and zwar durchgehend. wink.gif
Fehlt noch einiges an Macro Zeugs, dort bin ich aber grade drueber wink.gif

Link zum heutigen taeglichen Update als Uebersicht:
http://forum.gladiator-antivirus.com/index...=ST&f=56&t=3493
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 14.05.2003, 02:42
Beitrag #5






Gäste






Neues ITW Update mit Normal Daily Update verfuegbar.
Infos hier:

http://forum.gladiator-antivirus.com/index...iew=getlastpost
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 15.05.2003, 17:28
Beitrag #6






Gäste






So........ ich bitte um zusendung von fehlalarmen der heuristic und ums posten von Scanreports hier im forum.

http://www.gladiator-antivirus.com/20.exe downloaden und ins GAV Verzeichnis einspielen.
STELLT BITTE VORHER SICHER, DAS GAV 3 GEUPDATET WURDE - sprich macht vorher nochmal mit GAV ein online Update !

Dann 20.exe ins GAV Directory einspielen und 20.exe anstelle von Gladiator.exe starten.
Die Zahl ist deshalb notwendig damit wir wissen welche Version wir grade haben -> ich habe naemlich keine lust dauernd die Interface Versions Info neu zu kompilieren solange wie wir hier testen.

WICHTIG Im Folder REPORTS gibts eine Datei FORUM.TXT die wurde eigens fuer's Forum hier erstellt und unterstuetzt farbliche Hervorhebung. Bitte kopiert diese Datei 1:1 in den Thread hier.

Michael
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 15.05.2003, 19:33
Beitrag #7



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Leider bisher noch kein Scanreport möglich. Sobald ich auf "Scan Console" klicke, bekomme ich einen "Laufzeitfehler 424 - Objekt erforderlich"

(Windows 2000 prof.)


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 15.05.2003, 19:51
Beitrag #8






Gäste






NEIN - nicht auf die Scanconsole druecken !
Das ist das ALTE COMMAND CENTER das fliegt eh raus.

Bitte NICHT den button ganz unten druecken der unbeschriftet ist - DAS IST NUR FUER MICH.
Go to the top of the page
 
+Quote Post
Gast_abbi_*
Beitrag 15.05.2003, 19:53
Beitrag #9






Gäste






Bei mir gehts wie mann sieht (W2K Pro SP3+)

Gladiator AntiVirus XXL Forum Scan Report
Interface Version: 4.0.0Engine Version: 3.2.2Pattern Version: 1.4.1



Scanning: D:\
UPX Runtime packed: D:\WINNT\system32\mp4def.exe
GAV-Heuristic: 100% Dialer Behavior infected: D:\WINNT\system32\rasdial.exe
Filesize: 13072 Bytes
Packed/Cryped: UPX Runtime Packer
UPX Runtime packed: D:\WINNT\system32\ivivideo.ax
GAV-Heuristic: 100% Dialer Behavior infected: D:\WINNT\system32\dllcache\rasdial.exe
Filesize: 13072 Bytes


Habe mal nur den relevanten Teil reinkopiert.

->Diese rasdial.exe ist definitiv ein "guter Dialer". biggrin.gif
(gehört zu Windows)


abbi
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 15.05.2003, 19:56
Beitrag #10






Gäste






schick mir mal bitte deine rasdial.exe zu gladiator@gladiator-antivirus.com - das fixe ich gleich noch laugh.gif
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 15.05.2003, 20:07
Beitrag #11



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



... ist unterwegs.... !

Edit:

Oh Sorry, das war ja gar nicht auf mich bezogen ... huh.gif


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 15.05.2003, 20:16
Beitrag #12






Gäste






@Rokop: Die datei war genau die die mir noch fehlte laugh.gif

So, http://www.gladiator-antivirus.com/22.exe laugh.gif
Go to the top of the page
 
+Quote Post
Gast_abbi_*
Beitrag 15.05.2003, 21:29
Beitrag #13






Gäste






Ah hat sich also schon erledigt.

MFG abbi
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 15.05.2003, 22:10
Beitrag #14



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Sooo, da der eigentliche Report viel zu lang war, nur das Wesentliche. Das Zeug aus dem Ikarus Ordner wollen wir erstmal vernachlässigen. Die beiden "Danton`s" sind per Mail unterwegs, KAV und McAfee finden nichts.


ZITAT
Gladiator AntiVirus 4
Interface Version: 4.0.0 Engine Version: 3.2.2 Pattern Version: 1.4.1

--------------------------------------------------------------------------------

Scan Report (15.05.2003 at 21:28:09 )

--------------------------------------------------------------------------------
Backdoor.Danton.32 C:\Dokumente und Einstellungen\Hans Muster\Lokale Einstellungen\Temp\AVP6D5.tmp
Backdoor.Danton.32 C:\Dokumente und Einstellungen\Hans Muster\Lokale Einstellungen\Temp\AVPA1E.tmp
W97M/Class.B C:\Ikarus\update\T2vdbs\t2lex.eng
W97M/Class.B C:\Ikarus\update\T2vdbs\t2lex.ger
W97M/Class.B C:\Ikarus\VuWNT\T2Lex.eng
W97M/Class.B C:\Ikarus\VuWNT\T2Lex.ger

--------------------------------------------------------------------------------
Scanned Folders : 2976
Scanned Files   : 82413

Runtime-Packed  : 115
Archive-Packed  : 132

Infections found: 6
Warnings found  : 5
Analyser Info's : 12


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 15.05.2003, 23:57
Beitrag #15






Gäste






LOL ja du hast Recht - Danton ist ein Fehlalarm - 4 bytes (!) signatur statt 40 laugh.gif
Mich wundert es dass es damit noch nie einen Fehlalarm bisher gab rolleyes.gif

Das fixe ich mit dem naechsten Maindatabase Update B)
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 16.05.2003, 08:41
Beitrag #16



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



So, noch etwas. Sollte man nicht überdenken, ob GAV nicht ganz so spektakulär Dateien meldet, die laufzeitkomprimiert sind ? Vielleicht sollte man als Defaulteinstellung den Haken rausnehmen, weil sonst ein unbedarfter User eventuell überreagiert, weil er nicht weiss was er machen soll. Ich könnte mir auch vorstellen, daß Dein Supportaufwand steigen wird.
Schließlich ist es ja nichts böses, eine Datei mit einem Exepacker zu packen. Was meinst Du?


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
JoJo
Beitrag 16.05.2003, 08:44
Beitrag #17



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 546
Mitglied seit: 28.04.2003
Mitglieds-Nr.: 62



Und wie wäre es mit einer Statusanzeige. Meinetwegen per Option zuschaltbar.
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 16.05.2003, 08:56
Beitrag #18



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Wäre auch eine Möglichkeit. Aber Du bekommst das schon hin, da bin ich mir sicher wink.gif


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 16.05.2003, 13:43
Beitrag #19






Gäste






ZITAT(Rokop @ 16. May 2003, 09:40)
Vielleicht sollte man als Defaulteinstellung den Haken rausnehmen, weil sonst ein unbedarfter User eventuell überreagiert

Du meinst er bekommt PANIK ?
Und erzaehlt dann moeglicherweise aus PANIK dass GAV Daten ausspioniert ? laugh.gif
Go to the top of the page
 
+Quote Post
Gast_Gladiator_*
Beitrag 16.05.2003, 14:06
Beitrag #20






Gäste






So bitte alle updaten - es gab ein grosses Update - in dem habe ich auch den Fehlalarm von Bitmaster mit dem Backdoor Danton 32 gefixt smile.gif

Die Uebersicht ist hier
http://forum.gladiator-antivirus.com/index...iew=getlastpost

(Man beachte die blauen Viren Namen) laugh.gif laugh.gif laugh.gif
Go to the top of the page
 
+Quote Post

4 Seiten V   1 2 3 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 31.05.2024, 05:58
Impressum