![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#1621
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
|
|
|
![]()
Beitrag
#1622
|
|
Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 599 Mitglied seit: 25.09.2006 Wohnort: Appenzell Mitglieds-Nr.: 5.374 Betriebssystem: 7 / 8.0 / 10 / Android Virenscanner: verschiedene Firewall: Router / andere ![]() |
Hallo zusammen,
mal eine Frage: Warum steht bei Virustotal: Symantec 10? Die aktuelle Version ist doch 15? Haben die noch eine alte Version? Bei Bitdefender ist auch eine alte Nr. geschrieben. MfG Franz Der Beitrag wurde von fjg bearbeitet: 14.02.2008, 11:37 |
|
|
![]()
Beitrag
#1623
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
ZITAT Haben die noch eine alte Version? Die Version ist hier sicherlich nicht die neueste, die Signaturen jedoch werden aktualisiert. |
|
|
![]()
Beitrag
#1624
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Die Version ist hier sicherlich nicht die neueste, die Signaturen jedoch werden aktualisiert. Kann die ältere Version eine Rolle spielen Rios? -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#1625
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
![]()
Beitrag
#1626
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Ich bin zwar nicht Rios, aber in der heuristischen Erkennung wird es Unterschiede geben (?) thx citro ![]() -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#1627
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.462 Mitglied seit: 26.03.2007 Wohnort: Mannheim Mitglieds-Nr.: 5.972 Betriebssystem: W8 H 32Bit/ W7 H 32Bit Virenscanner: BD2014/ F-Secure2014 Firewall: BD2014/ F-Secure2014 ![]() |
was mich aber auch mal interessiert, warum hat denn diese winspeed.exe bei f-secure bei jotti und Virustotal nen andren namen obwohls die gleiche datei ist?
Bei jotti wird die erkennung von der KAV engine angegeben und bei Virustotal die erkennung von norman! obwohl wir ja alle wissen das F-secure KEINE norman engine besitzt sondern nur die Sandbox. Wie kann das denn also sein? Nightwatch??? weisst du was? ich poste das hier solange bis ich mal ne antwort bekomme. anscheinend interessiert das gar niemanden das die scan ergebnisse bei VT anscheinend gar nicht stimmen |
|
|
![]()
Beitrag
#1628
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ich bin zwar nicht Rios, aber in der heuristischen Erkennung wird es Unterschiede geben (?) Und sicher nicht nur in der heuristischen Erkennung. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1629
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
|
|
|
Gast_blueX_* |
![]()
Beitrag
#1630
|
Gäste ![]() |
Bei Bitdefender kannst du so um eine Woche warten. Zu Avast, Nod und Spybot S&D sende ich nichts mehr, verschwendete Energie. Um zu beurteilen können, ob Spybot S&D die Malware findet, müsstest du sie starten und installieren. Es ist durchaus möglich, dass Spybot S&D das File an sich nicht kennt, aber die Infektion erkennt und bereinigt. |
|
|
![]()
Beitrag
#1631
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Hallo Citro,
# Generische Erkennung Dieses ist eine allgemeinere Methode für die Erkennung der bekannten Viren und wird verwendet, um neue Varianten der bekannten Viren festzustellen. Wenn kein bekanntes Virus erkannt wurde, sucht die Generische Abfragung nach Reihenfolgen innerhalb der Datei, die für bestimmte Viren typisch sind. Solche Reihenfolgen verändern sich normalerweise nicht innerhalb des Virus, wenn es geändert wird, selbst wenn das Verhalten der neuen Variante unterschiedlich ist. Diese Methode ist besonders in der Erkennung der Makro-Viren und der Index-Viren wirkungsvoll. # Heuristische Analyse Die letzte Methode zum Ermitteln der Viren (im Fall, in dem vorher erwähnte Methoden nicht erfolgreich waren), ist die heuristische Analyse. Ihre Besonderheit ist die Fähigkeit (in einigen Fällen) Viren zu erkennen, die nicht in der internen Virusdatenbank integriert sind. Während der heuristischen Analyse werden zwei Methoden verwendet: * Statische heuristische Analyse - Suchen nach misstrauischen Datenkonstrukten. * Dynamische heuristische Analyse – Code-Emulation. Dies bedeutet, daß in einer speziellen virtuellen Umgebung von AVG gestartet wird. Die Datei wird auf die Tätigkeiten analysiert, die für Viren typisch sind. Ein Beispiel wäre eine Anwendung, die, nachdem sie lief, nach anderen ausführbaren Dateien sucht, um sie zu ändern. Habe das hier gefunden. ![]() |
|
|
![]()
Beitrag
#1632
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
@blueX
prima, Danke ![]() |
|
|
![]()
Beitrag
#1633
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
* Statische heuristische Analyse - Suchen nach misstrauischen Datenkonstrukten. * Dynamische heuristische Analyse – Code-Emulation. Dies bedeutet, daß in einer speziellen virtuellen Umgebung von AVG gestartet wird. Die Erstere nutzt(e) Kaspersky, zweiteres NOD32. Das AVG eine dynamische Heuristik nutzt, wundert mich, da bisher bei IBKs Retro-Tests AVG keine so große Rolle spielte. -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1634
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 24 Mitglied seit: 03.10.2007 Mitglieds-Nr.: 6.477 Betriebssystem: Windows 7 x64 Virenscanner: NIS 2010 Firewall: Router + NIS ![]() |
|
|
|
![]()
Beitrag
#1635
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ab Version 7, deshalb das (e) bei "nutzte"
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#1636
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Ein schlimmes Kerlchen. Versucht dir doch gleich beim Download zu verpassen.
![]() ![]() |
|
|
![]()
Beitrag
#1637
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Na so schlimm auch nicht. Der fertig gestellte Download wird per Signatur erkannt, geblockt und gut ist. Ist eine von den typischen irreführenden Anwendungen, welche eben zu den mehr "schein als sein"-Anwendungen zu zählen sind.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
Gast_blueX_* |
![]()
Beitrag
#1638
|
Gäste ![]() |
Die Files, die der Downloader herunterlädt werden nicht erkannt. Zumindest eine EXE wird von Sunbelt erkannt.
|
|
|
![]()
Beitrag
#1639
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wieder eine alte Masche , es legt die Dateien vorher selbst auf die Festplatte ab die hinterher als vermeintliche Risiken erkannt werden.
![]() Der Beitrag wurde von bond7 bearbeitet: 17.02.2008, 12:30 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#1640
|
|
Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 4.246 Mitglied seit: 12.06.2004 Mitglieds-Nr.: 984 Betriebssystem: Windows 10 ![]() |
Auch hier was zu lesen.
|
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 20.05.2025, 22:24 |