Druckversion des Themas

Hier klicken um das Topic im Orginalformat anzusehen

Rokop Security _ Schutzprogramme _ Malwarebytes 3.0, Beta Next-Generation Antivirus

Geschrieben von: lotion 15.11.2016, 11:05

So, I can replace my traditional antivirus?
Yes! As I said above, over 50% of our customers already have too. We believe in layered defense and built Malwarebytes 3.0 to provide the right mix of proactive and signature-less technologies to combat modern threats and zero-day malware. The combination of our Anti-Malware, Anti-Exploit, Anti-Ransomware, Website Protection, and Remediation technologies has you better covered than the traditional antivirus companies that charge more for less effective protection.

Can I still run Malwarebytes alongside my Symantec or McAfee?
Certainly! We built Malwarebytes 3.0 to be compatible with all major antivirus software, even Windows Defender and Microsoft Security Essentials.

How do I try the beta of Malwarebytes 3.0 if I also have Anti-Exploit or Anti-Ransomware installed?
Simply download and run the installer from the link above. Malwarebytes 3.0 will automatically remove the old Anti-Malware, Anti-Exploit and Anti-Ransomware and upgrade them all to Malwarebytes 3.0.

Which Operating Systems does Malwarebytes 3.0 work under?
We continue to support all versions from Windows XP to the latest Windows 10. Our Anti-Ransomware technology is only enabled on Windows 7 or higher.
Changelog:

Malwarebytes 3.0.0.1175

Performance / Protective Capability:
• Added signature-less anti-exploit and anti-ransomware protection (Premium only)
• Up to 4x faster scan speeds, including even quicker Hyper Scans
• Removed non-essential reboots after certain malware removal events
• Advanced Heuristic Engine (Shuriken) now enabled by default
• Self-Protection now enabled by default (Premium only)

Usability:
• Redesigned user interface for improved usability
• Now configurable to integrate with Windows Action Center / Windows Security Center (Premium only)
• Update checks are done automatically so they do not need to be scheduled
• Improved support for keyboard navigation and screen readers

Stability / Issues Fixed:
• Added ability to lock down My Account screen via User Access Policy
• Added ability to collect enhanced logs when directed to do so by Support
• Fixed issue where Scheduler did not adjust for Daylight Saving Time changes
• Fixed issue where Scheduler defaulted to hourly Threat Scan instead of Daily
• Fixed issue where Chameleon reported error messages numerous times to Windows Event Viewer
• Changed 'Recover if missed by' setting in Scheduler to Off by default
• Prevented rootkit scanning in Custom Scans if full system drive is not selected
• Updated to latest version of 7-Zip DLL
• Addressed many other miscellaneous defects

Download:https://malwarebytes.app.box.com/s/50ejcgpvqpmccj2r27n82btrxeftjm8w

Source:
https://forums.malwarebytes.org/topic/190369-announcing-beta-of-malwarebytes-30-a-next-generation-antivirus-replacement/

Geschrieben von: Der Moloch 15.11.2016, 13:06

Es begeistert mich überhaupt nicht und wirkt bloß wie das Zusammenschmeißen dreier Programme mit fragwürdigem Wert.

Der Echtzeitschutz von Malwarebytes Anti-Malware ist schon lange nicht mehr gut und hier wurde anscheinend lediglich an der On-Demand-Scan-Geschwindigkeit als bedeutendste Neuerung gearbeitet. Dass der Echtzeitschutz bei vielen Dateiformaten, welche heute prävalent sind, überhaupt nicht anspringt, interessiert wohl niemanden. Ich möchte mal wissen, wie MBAM mit einem Wurm umgeht. Aber das interessiert sowieso niemanden, da 99% der Kritik sich wieder auf den RAM-Verbrauch beschränken wird.

Anti-Ransomware ist im Moment nur für Lacher gut und schadet dem Ansehen des Unternehmens, weil es so schlecht ist. Da erkennen andere Hersteller mit ihren Signaturen reaktiv besser als die proaktiv.

Anti-Exploit ist ja ganz nett, aber als notwendig erachte ich das nicht. Es kann nämlich auf keinen Fall die riesigen Baustellen, die sowohl MBAM als auch MBAR haben, kompensieren. Was ist denn, wenn die Malware, die die beiden erstgenannten nicht erkennen, auf einem anderen Weg hereinkommt als durch einen Exploit und machen eben diese anderen Wege nicht die Mehrheit der Infektionsvektoren aus?

Der I-Tüpfelchen ist natürlich das Aufspringen auf den "Next-Generation" Marketing Zug. Malwarebytes hängt vielen Unternehmen aus der angeblich so reaktiven AntiVirus-Branche um Jahre hinterher, da ist überhaupt nichts "Next-Generation".

Geschrieben von: Jürgen 15.11.2016, 15:53

Gibt es mit dem Update denn schon irgendwelche Erfahrungswerte? Persönliche habe ich Malwarebytes ewig nicht genutzt und das einzige was ich im Netz finde, ist derzeit ein niederländischer Artikel. Ich denke zwar auch, dass das ganze "next generation" eher ein Marketing-Schachzug ist, aber vielleicht riskiere ich trotzdem mal einen Blick. Vielleicht bloß noch nicht gleich zur Beta...

Geschrieben von: Der Moloch 17.11.2016, 15:01

Ich muss meinem obigen Beitrag noch etwas hinzufügen. Mir ist inzwischen bewusst geworden, dass Anti-Exploit in dem Bundle die sinnvollste Komponente darstellt. Das hat aber nichts mit dessen Fähigkeit zu tun, Exploits zu stoppen, sondern vielmehr mit dessen sogenannter Layer-3 Komponente, welche es den Einfallstoren per se verbietet, bestimmte Dateiformate auszuführen.

Das heißt, wenn jemand einen schädlichen Dateianhang (wie z.B. ein Skript) aus seinem E-Mail Programm heraus öffnen will, was natürlich keinen Exploit darstellt, stoppt MBAE dies trotzdem. In dem Zusammenhang wiegt es weniger schwer, dass MBAM das Dateiformat nicht scannt bzw. MBAR das Ransomware Verhalten nicht erkennt.

Geschrieben von: Astor27 17.11.2016, 19:00

Hallo

habe mal die beta getestet und sie zeigt mir 3 Fehlermeldungen an

Malwarebytes
http://www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 16.11.16
Scan-Zeit: 13:40
Protokolldatei:


-Softwaredaten-
Version: 3.0.2.1175
Komponentenversion: 1.0.29
Update Package Version: 1.0.379
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: User-HP\User

-Scan-Übersicht-
Scan-Typ: Benutzerdefinierter Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 277950
Abgelaufene Zeit: 24 Min., 4 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Deaktiviert
PUM: Deaktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 3
Trojan.Zbot.HM, C:\USERS\USER\ACEBIT\PASSWORD_DEPOT_5\PASSWORDDEPOT.EXE, Löschen bei Neustart, [878], [6299],0.0.0
Trojan.Zbot.HM, C:\USERS\USER\ACEBIT\PASSWORD_DEPOT_6\PASSWORDDEPOT.EXE, Löschen bei Neustart, [878], [6299],0.0.0
Trojan.Zbot.HM, C:\USERS\USER\ACEBIT\PASSWORD_DEPOT_7\PASSWORDDEPOT.EXE, Löschen bei Neustart, [878], [6299],0.0.0

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

nach Neustart des PC war dann Schluss total Crash bei Einstellung Echtzeitschutz vom Malwarebytes.
mfg


Geschrieben von: citro 24.11.2016, 22:19

Hier gibt es ein Review der beta 3 von The PC Security Channel

https://www.youtube.com/watch?v=tpWA5jcQ42Y

Geschrieben von: Tiranon 30.11.2016, 11:15

Dürfen denn Nutzer von Malwarebytes 2.xxx kostenlos auf Malwarebytes3.xxx upgraden?
Und ist schon was bekannt wie lange die Beta noch geht bzw. wann Veröffentlichung sein soll?

Danke

Geschrieben von: Gregor 30.11.2016, 16:52

Also ich habe den Livetime-Key der 2er Version und konnte die Beta mit frei schalten.

MBAM 3 Beta läuft bei mir neben G Data 2017 als Premium-Version bis jetzt ohne Probleme.

Geschrieben von: Tiranon 30.11.2016, 19:35

Woher bekommt man denn so einen "Livetime-Key"?

Geschrieben von: simracer 30.11.2016, 19:48

ZITAT(Tiranon @ 30.11.2016, 19:35) *
Woher bekommt man denn so einen "Livetime-Key"?

So weit ich weiß gibt es die Malwarebytes Premium Lifetime Keys nicht mehr, ich meine mich zu erinnern das die kurze Zeit nach Erscheinen von Malwarebytes 2 nicht mehr angeboten wurden.

Geschrieben von: Gregor 30.11.2016, 23:14

Richtig, ich hatte noch Glück.

Geschrieben von: eXer 01.12.2016, 00:13

ZITAT(Tiranon @ 30.11.2016, 19:35) *
Woher bekommt man denn so einen "Livetime-Key"?


Ich habe heute nachdem ich das gelesen hatte den Support gefragt.
Wenn ich einen gewissen Betrag bezahlen würde wäre meine Lizenz halt Livetime.
Da ich schon eine habe werde ich natürlich nicht darauf eingehen.
Es zeigt mir das Malwarebytes sich mehr zum Geld verdienen gemausert hat.
Da unterstütze ich lieber Superantispyware.

Geschrieben von: Gregor 01.12.2016, 09:21

Ich hatte die Lizenz halt noch von der 2er Version.
Naja, Geld verdienen wollen sie alle, wie sollen die sonst überleben...

Geschrieben von: Der Moloch 08.12.2016, 13:41

Die Final wurde soeben veröffentlicht. rolleyes.gif

Geschrieben von: Astor27 08.12.2016, 16:51

Die Falschmeldungen siehe Post 5 sind in der Final immer noch vorhanden.

Geschrieben von: simracer 08.12.2016, 19:53

Hab heute auch Malwarebytes Free in der neuen Version 3 installiert und insgeheim gehoft das der Scanner jetzt schneller ist. Zuerst: der Bedrohungssuchlauf ging sehr schnell, war in gut 5 Minuten fertig:

ZITAT
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 08.12.16
Scan-Zeit: 14:17
Protokolldatei: Malwarebytes Bedrohungssuchlauf.txt
Administrator: Ja

-Softwaredaten-
Version: 3.0.4.1269
Komponentenversion: 1.0.39
Version des Aktualisierungspakets: 1.0.654
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer:

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 343003
Abgelaufene Zeit: 5 Min., 10 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)
. Aber dann der Angepasste Suchlauf aller 3 Partitionen mit folgenden Parametern: http://abload.de/image.php?img=1bqsiw.jpg dauerte 4 Stunden und 15 Minuten:
ZITAT
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 08.12.16
Scan-Zeit: 15:05
Protokolldatei: Malwarebytes Scan.txt
Administrator: Ja

-Softwaredaten-
Version: 3.0.4.1269
Komponentenversion: 1.0.39
Version des Aktualisierungspakets: 1.0.655
Lizenz: Kostenlos

-Systemdaten-
Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer:

-Scan-Übersicht-
Scan-Typ: Benutzerdefinierter Scan
Ergebnis: Abgeschlossen
Gescannte Objekte: 503131
Abgelaufene Zeit: 4 Std., 15 Min., 48 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)


(end)

Bedenkt man jetzt noch das ich nicht sonderlich viel sondern eher sogar wenig auf meinen 3 Partitionen habe(siehe die Bilder mit der Belegung der 3 Partitionen)dann ist das ganz schön lange, eher zu lange meiner Meinung nach. Erwähnen möchte ich noch: ich habe extra für die Malwarebytes Scans vorher Avast dauerhaft deaktiviert(die Avast Schutzsteuerung mit den 3 Modulen)und auch ZAM Premium deaktiviert.
http://abload.de/image.php?img=2cmro8.jpg http://abload.de/image.php?img=32ppnw.jpg http://abload.de/image.php?img=49dp0o.jpg
Ein vergleichbarer Scan aller 3 Partitionen mit Emsisoft Emergency Kit am 19.11.2016 bei dem zudem Avast und ZAM Premium nicht deaktiviert waren, dauerte gerade mal 1 Stunde 21 Minuten:
ZITAT
Emsisoft Emergency Kit – Version 11.9
Letztes Update: 19.11.2016 00:04:41
Benutzerkonto:
Computer name:
OS version: Windows 7x64 Service Pack 1

Scan-Einstellungen:

Scan-Methode: Eigener Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\

PUPs-Erkennung: An
Archiv-Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan-Beginn: 19.11.2016 10:19:30

Gescannt: 517102
Gefunden 0

Scan-Ende: 19.11.2016 11:41:16
Scan-Zeit: 1:21:46

Und der "Witz" dabei ist, EEK scannte sogar noch ein paar Objekte mehr als Malwarebytes whistling.gif

Geschrieben von: calimero 08.12.2016, 20:32

wieviel tb´s hast du denn? 40?

Geschrieben von: simracer 08.12.2016, 20:42

Schau dir die Bilder der 3 Partitionen an dann siehst du es calimero smile.gif Soll ich dir nen Taschenrecher rüberschicken dafür? biggrin.gif

Geschrieben von: citro 08.12.2016, 21:36

Erkennt MBAM 3.0 jetzt PE files ?

Geschrieben von: calimero 08.12.2016, 22:02

das muss in paar minuten gescannt sein uwe

Geschrieben von: simracer 08.12.2016, 22:17

ZITAT
das muss in paar minuten gescannt sein uwe

Tut es aber nicht calimero, siehst du ja. Bedenke auch das ich Hardware teilweise noch aus 2008 hab und eine 70 Euro einfache HDD. Ausserdem schau dir zum Vergleich das EEK Scan File an.

Geschrieben von: calimero 09.12.2016, 02:13

neue hardware bringt bei einen scan ja kaum was solange du nicht auf ssd umstellst. darum ist die scanzeit aus meiner sicht viel zu lang. ich hab hier ja auch noch paar alte kisten mit rumstehen, davon braucht keiner 4 std. ausser mit avira ^^

Geschrieben von: Alexander Robrecht 09.12.2016, 14:06

ZITAT(Astor27 @ 08.12.2016, 16:51) *
Die Falschmeldungen siehe Post 5 sind in der Final immer noch vorhanden.


Hi

Kannst du mir die Dateien einmal in einem Top Ordner zukommen lassen

Hi @simracer

Wie hast du die Free in Version 3 bekommen

MfG
Mops21

Geschrieben von: simracer 09.12.2016, 14:41

ZITAT(calimero @ 09.12.2016, 02:13) *
neue hardware bringt bei einen scan ja kaum was solange du nicht auf ssd umstellst. darum ist die scanzeit aus meiner sicht viel zu lang. ich hab hier ja auch noch paar alte kisten mit rumstehen, davon braucht keiner 4 std. ausser mit avira ^^

Es ist wie es ist calimero, siehst ja wie lange EEK für einen vergleichbaren Scan gebraucht hat bei dem ich nicht Avast und ZAM vorher beendet hatte wohl aber bei Malwarebytes. Auch mit Avast ist eine Vollständige Überprüfung in gut 1 Stunde durch. Anbei noch die Info zu meiner Festplatte: http://abload.de/image.php?img=1urrjl.jpg http://abload.de/image.php?img=2v1r70.jpg

ZITAT
Hi @simracer

Wie hast du die Free in Version 3 bekommen

Na wie wohl, ich habe zuerst die 2er version deinstaliert inkl. Reboot und dann den Installer direkt bei Malwarebytes runtergeladen, dort den Installer für kostenlos herunterladen genommen und es dann installiert.
ZITAT
Die Falschmeldungen siehe Post 5 sind in der Final immer noch vorhanden.

Astor27, hast du überhaupt die Funde zu Passwortdepot.exe bei Malwarebytes als False Positives denen gemeldet?

Geschrieben von: Astor27 09.12.2016, 15:14

hallo simracer
ja wurden gemeldet soweit ich weiß auch noch von 3 weiteren Usern die das Problem hatten .
mfg

Geschrieben von: Alexander Robrecht 09.12.2016, 16:51

Hallo simracer

Ah okay danke schön für die Info

MfG
Mops21

Geschrieben von: citro 11.12.2016, 10:21

Ransom Test mit MBAM 3.0 von cruelsister1

https://www.youtube.com/watch?v=KRPKWkshn5M

Geschrieben von: Tiranon 19.12.2016, 23:00

Neue Version 3.0.5 ist gerade erschienen ....

Geschrieben von: citro 19.12.2016, 23:09

Die Free Version aktualisiert sich wohl nicht auf vs. 3

Geschrieben von: Catweazle 15.02.2017, 20:02

Ja, weiß jetzt auch nicht mer wie Ich nun Malwarebytes Anti-Malware einschätzen sollte, die 3er version lief bei mir nicht richtig mit Windows 7 Pro ( 64 Bit ), in verbindung , mit G DATA INTERNET SECUREITY, davor unter Windows Xp war ich eigentlich zu frieden....Sie bauen auch nicht JEDEN Malwaretyp ein, ich kannte das nur so, die Malware wenn überhaupt eingebaut wird darf nicht älter als 3 Monate sein, und in das "Schema" von ihne passe, so das es eingebaut wird. Ist wol jetzt anders bei der 3er Verssion keine richtige Ahnung ich habe....Komische Geschäftspoletik ds ganze is.

So ist halt meine Meinung dazu.

Catweazle

Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)