Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

231 Seiten V  « < 80 81 82 83 84 > »   
Reply to this topicStart new topic
> Uploadergebnisse v-total + jotti, viel spass :)
Rios
Beitrag 13.02.2008, 21:18
Beitrag #1621



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Der scheint zur selben Familie zu gehören.



Erkennung KAV unter der selben Bezeichnung.
Go to the top of the page
 
+Quote Post
fjg
Beitrag 14.02.2008, 08:12
Beitrag #1622



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 599
Mitglied seit: 25.09.2006
Wohnort: Appenzell
Mitglieds-Nr.: 5.374

Betriebssystem:
7 / 8.0 / 10 / Android
Virenscanner:
verschiedene
Firewall:
Router / andere



Hallo zusammen,

mal eine Frage:

Warum steht bei Virustotal:
Symantec 10? Die aktuelle Version ist doch 15? Haben die noch eine alte Version?
Bei Bitdefender ist auch eine alte Nr. geschrieben.

MfG
Franz

Der Beitrag wurde von fjg bearbeitet: 14.02.2008, 11:37
Go to the top of the page
 
+Quote Post
Rios
Beitrag 14.02.2008, 18:30
Beitrag #1623



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



ZITAT
Haben die noch eine alte Version?


Die Version ist hier sicherlich nicht die neueste, die Signaturen jedoch werden aktualisiert.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 14.02.2008, 18:32
Beitrag #1624



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Rios @ 14.02.2008, 18:29) *
Die Version ist hier sicherlich nicht die neueste, die Signaturen jedoch werden aktualisiert.

Kann die ältere Version eine Rolle spielen Rios?


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
citro
Beitrag 14.02.2008, 19:26
Beitrag #1625



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Kenshiro @ 14.02.2008, 18:31) *
Kann die ältere Version eine Rolle spielen Rios?


Ich bin zwar nicht Rios, aber in der heuristischen Erkennung wird es Unterschiede geben (?)
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 14.02.2008, 20:46
Beitrag #1626



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(citro @ 14.02.2008, 19:25) *
Ich bin zwar nicht Rios, aber in der heuristischen Erkennung wird es Unterschiede geben (?)

thx citro smile.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
chris30duew
Beitrag 14.02.2008, 22:01
Beitrag #1627



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.462
Mitglied seit: 26.03.2007
Wohnort: Mannheim
Mitglieds-Nr.: 5.972

Betriebssystem:
W8 H 32Bit/ W7 H 32Bit
Virenscanner:
BD2014/ F-Secure2014
Firewall:
BD2014/ F-Secure2014



was mich aber auch mal interessiert, warum hat denn diese winspeed.exe bei f-secure bei jotti und Virustotal nen andren namen obwohls die gleiche datei ist?
Bei jotti wird die erkennung von der KAV engine angegeben und bei Virustotal die erkennung von norman! obwohl wir ja alle wissen das F-secure KEINE norman engine besitzt sondern nur die Sandbox. Wie kann das denn also sein?

Nightwatch??? weisst du was?

ich poste das hier solange bis ich mal ne antwort bekomme. anscheinend interessiert das gar niemanden das die scan ergebnisse bei VT anscheinend gar nicht stimmen
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 14.02.2008, 23:01
Beitrag #1628



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(citro @ 14.02.2008, 19:25) *
Ich bin zwar nicht Rios, aber in der heuristischen Erkennung wird es Unterschiede geben (?)


Und sicher nicht nur in der heuristischen Erkennung.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
citro
Beitrag 15.02.2008, 17:13
Beitrag #1629



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



ZITAT(Solution-Design @ 14.02.2008, 23:00) *
Und sicher nicht nur in der heuristischen Erkennung.



Was ist in diesem Zusammenhang der Unterschied zwischen heuristisch und generisch ?
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 15.02.2008, 19:17
Beitrag #1630






Gäste






ZITAT(citro @ 13.02.2008, 19:59) *
Bei Bitdefender kannst du so um eine Woche warten.

Zu Avast, Nod und Spybot S&D sende ich nichts mehr, verschwendete Energie.



Um zu beurteilen können, ob Spybot S&D die Malware findet, müsstest du sie starten und installieren.
Es ist durchaus möglich, dass Spybot S&D das File an sich nicht kennt, aber die Infektion erkennt und bereinigt.








Go to the top of the page
 
+Quote Post
Rios
Beitrag 15.02.2008, 19:23
Beitrag #1631



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Hallo Citro,

# Generische Erkennung
Dieses ist eine allgemeinere Methode für die Erkennung der bekannten Viren und wird verwendet, um neue Varianten der bekannten Viren festzustellen. Wenn kein bekanntes Virus erkannt wurde, sucht die Generische Abfragung nach Reihenfolgen innerhalb der Datei, die für bestimmte Viren typisch sind. Solche Reihenfolgen verändern sich normalerweise nicht innerhalb des Virus, wenn es geändert wird, selbst wenn das Verhalten der neuen Variante unterschiedlich ist. Diese Methode ist besonders in der Erkennung der Makro-Viren und der Index-Viren wirkungsvoll.
# Heuristische Analyse
Die letzte Methode zum Ermitteln der Viren (im Fall, in dem vorher erwähnte Methoden nicht erfolgreich waren), ist die heuristische Analyse. Ihre Besonderheit ist die Fähigkeit (in einigen Fällen) Viren zu erkennen, die nicht in der internen Virusdatenbank integriert sind. Während der heuristischen Analyse werden zwei Methoden verwendet:

* Statische heuristische Analyse - Suchen nach misstrauischen Datenkonstrukten.
* Dynamische heuristische Analyse – Code-Emulation. Dies bedeutet, daß in einer speziellen virtuellen Umgebung von AVG gestartet wird. Die Datei wird auf die Tätigkeiten analysiert, die für Viren typisch sind. Ein Beispiel wäre eine Anwendung, die, nachdem sie lief, nach anderen ausführbaren Dateien sucht, um sie zu ändern.

Habe das hier gefunden. smile.gif
Go to the top of the page
 
+Quote Post
citro
Beitrag 15.02.2008, 20:03
Beitrag #1632



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.829
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.709

Betriebssystem:
Win 10 Home (1909)
Virenscanner:
Avira free
Firewall:
Comodo



@blueX

prima, Danke thumbup.gif
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 16.02.2008, 18:40
Beitrag #1633



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(Rios @ 15.02.2008, 19:22) *
* Statische heuristische Analyse - Suchen nach misstrauischen Datenkonstrukten.
* Dynamische heuristische Analyse – Code-Emulation. Dies bedeutet, daß in einer speziellen virtuellen Umgebung von AVG gestartet wird. Die


Erstere nutzt(e) Kaspersky, zweiteres NOD32. Das AVG eine dynamische Heuristik nutzt, wundert mich, da bisher bei IBKs Retro-Tests AVG keine so große Rolle spielte.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
simon2011
Beitrag 16.02.2008, 21:24
Beitrag #1634



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 24
Mitglied seit: 03.10.2007
Mitglieds-Nr.: 6.477

Betriebssystem:
Windows 7 x64
Virenscanner:
NIS 2010
Firewall:
Router + NIS



ZITAT(Solution-Design @ 16.02.2008, 18:39) *
Erstere nutzt(e) Kaspersky, zweiteres NOD32.
Die Heuristik in Kaspersky 7 basiert AFAIK ausschließlich auf Emulation.
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 17.02.2008, 02:41
Beitrag #1635



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ab Version 7, deshalb das (e) bei "nutzte"


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.02.2008, 09:28
Beitrag #1636



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Ein schlimmes Kerlchen. Versucht dir doch gleich beim Download zu verpassen. ph34r.gif

Angehängte Datei  Magical_Snap___2008.02.17_09.23___001.png ( 193.82KB ) Anzahl der Downloads: 27
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 17.02.2008, 11:42
Beitrag #1637



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Na so schlimm auch nicht. Der fertig gestellte Download wird per Signatur erkannt, geblockt und gut ist. Ist eine von den typischen irreführenden Anwendungen, welche eben zu den mehr "schein als sein"-Anwendungen zu zählen sind.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_blueX_*
Beitrag 17.02.2008, 11:57
Beitrag #1638






Gäste






Die Files, die der Downloader herunterlädt werden nicht erkannt. Zumindest eine EXE wird von Sunbelt erkannt.




Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.02.2008, 12:29
Beitrag #1639



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Wieder eine alte Masche , es legt die Dateien vorher selbst auf die Festplatte ab die hinterher als vermeintliche Risiken erkannt werden.


Der Beitrag wurde von bond7 bearbeitet: 17.02.2008, 12:30


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rios
Beitrag 17.02.2008, 12:33
Beitrag #1640



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Auch hier was zu lesen.
Go to the top of the page
 
+Quote Post

231 Seiten V  « < 80 81 82 83 84 > » 
Reply to this topicStart new topic
231 Besucher lesen dieses Thema (Gäste: 231 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 20.05.2025, 22:24
Impressum