Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

41 Seiten V   1 2 3 > »   
Reply to this topicStart new topic
> Prevx Edge erschienen
blubber
Beitrag 16.11.2008, 02:26
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



Hallo,

Da das noch keiner angesprochen hat, werde ich das mal machen.... wink.gif

Es gibt wieder mal was neues von Prevx, scheint wohl der Nachfolger von Prevx 2 zu sein. Nennt sich nun Prevx Edge.
Download gibt es hier inkl. Screenshot's.

http://www.prevx.com/prevxedge.asp

ZITAT
Realtime protection against zero-day and even zero-hour threats

Ultra-Strong rootkit prevention

Advanced behavior monitoring to detect complex and suspicious infections

Blocks known and unknown infections with advanced heuristics

Identifies and prevents targeted attacks and mutating infections

Almost-silent operation with the absolute minimal user interaction required

Light footprint and compatible with all other security products


Mal schauen, eventuell werde ich es testen... biggrin.gif


--------------------
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 16.11.2008, 10:34
Beitrag #2



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Moin blubber,
ja es wäre nett wenn Du es mal testen würdest smile.gif
Chip hatte mal getestet [allerdings die v.2.0]
Preis:
Antibot: 29,99 €
Edge: 24,95 €


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
blubber
Beitrag 16.11.2008, 23:43
Beitrag #3


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



Wenn Zeit bleibt, gerne. smile.gif


--------------------
Go to the top of the page
 
+Quote Post
Gast_daca_*
Beitrag 17.12.2008, 20:22
Beitrag #4






Gäste






Der Einsatz von CSI Free wäre umsonst oder? confused.gif

(siehe http://www.prevx.com/prevxedge.asp#tt_comparison )

Der Beitrag wurde von daca bearbeitet: 17.12.2008, 20:23
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 17.12.2008, 20:59
Beitrag #5






Gäste






ZITAT(daca @ 17.12.2008, 20:21) *
Der Einsatz von CSI Free wäre umsonst oder? confused.gif

(siehe http://www.prevx.com/prevxedge.asp#tt_comparison )


Hi daca smile.gif

Ja, ich denke schon. So viele tolle Features hat das Programm leider nicht. Es gibt mit TF oder Sandboxie z.B. deutlich umfangreichere Alternativen im Freeware-Bereich. Auch wenn es letztendlich nicht genau dasselbe ist, so ist das, was hinterher bei rauskommt, relativ gleich.

Habe mir heute mal die Trial von Prevx Egde installiert. Bei einer Option bin ich mir nicht sicher, wie ich sie konfigurieren soll:



"Apply before..." oder "Apply after..." ?


Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 17.12.2008, 21:44
Beitrag #6



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



ZITAT(daca @ 17.12.2008, 20:21) *
Der Einsatz von CSI Free wäre umsonst oder? confused.gif

(siehe http://www.prevx.com/prevxedge.asp#tt_comparison )

CSI Free ist nur zum auffinden von Malware da. Willst du damit reinigen musst die Vollversion holen. So ist das auch bei Edge. Allerdings erkennt Edge die Malware in Echtzeit.
Edge ist in diesem Modus unbegrenzt nutzbar (als zweite Meinung sozusagen). Findet man tatsächlich mal was kann man die Vollversion holen oder man klickt auf "Trust" und benutzt andere Tools um die Malware los zu werden.
Ich habe z.B.: ThreatFire mit Edge ersetzt. Kann nach meiner Meinung nach genauso viel wenn nicht sogar mehr als ThreatFire. Ausserdem verbraucht es kaum CPU was bei ThreatFire leider nicht der Fall war. Allerdings ist ThreatFire ein Full Features Programm mit Reinigung/Rollback und das auch noch kostenslos.
Go to the top of the page
 
+Quote Post
Gast_daca_*
Beitrag 17.12.2008, 22:44
Beitrag #7






Gäste






ZITAT(rolarocka @ 17.12.2008, 21:43) *
Allerdings erkennt Edge die Malware in Echtzeit.
Edge ist in diesem Modus unbegrenzt nutzbar (als zweite Meinung sozusagen).


... also bezieht sich "Buy Now" nur auf die Reinigungs-Eigenschaft? confused.gif

ZITAT(rolarocka @ 17.12.2008, 21:43) *
Ausserdem verbraucht es kaum CPU was bei ThreatFire leider nicht der Fall war.


Genau deswegen frage ich ...


Hi Nightwatch smile.gif

Der Beitrag wurde von daca bearbeitet: 17.12.2008, 22:44
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 12.05.2009, 11:03
Beitrag #8



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Hier mal ein hübscher Test zu Prevx 3:
Auf PCMag.com
ZITAT
Bottom Line

This forward-looking behavior-based anti-malware tool is incredibly small and fast because its intelligence lives in the cloud. It detected more threats than other products and overall scored better than its signature-based competition. One weak point—its cleanup leaves behind many traces. Even so, it's PCMag's new Editors Choice for antispyware.


Der Beitrag wurde von rolarocka bearbeitet: 12.05.2009, 11:06
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 12.05.2009, 11:56
Beitrag #9






Gäste






Prevx 3.0 Free kann Infektionen weder blocken noch entfernen, dürftige Ausstattung rolleyes.gif
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 12.05.2009, 12:05
Beitrag #10



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Hi Nightwatch.

Hat PrevX3 ein HIPS/Anwendungskontrolle mit dabei? Aus deinem Beitrag zur aktuellen ESS vernahm ich sowas..


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 12.05.2009, 12:07
Beitrag #11






Gäste






ZITAT(ravu @ 12.05.2009, 12:55) *
Prevx 3.0 Free kann Infektionen weder blocken noch entfernen, dürftige Ausstattung rolleyes.gif



Hola smile.gif

um mich gewählt auszudrücken, prevx edge ist müll. thumbdown.gif hatte auf einem x64 bit system die 64 bit version installiert, und der schrott ließ sich nicht mehr entfernen. zudem sind die tests u.a in pc welt nicht sehr gut, abhängig von i-net verbindung und sendet ungefragt daten nach hause. da ist mir antibot oder mamutu um einiges lieber und besser thumbup.gif .
Go to the top of the page
 
+Quote Post
Gast_ravu_*
Beitrag 12.05.2009, 13:37
Beitrag #12






Gäste






ZITAT(teddy247 @ 12.05.2009, 13:06) *
da ist mir antibot oder mamutu um einiges lieber und besser thumbup.gif .


Antibot und Mamutu sind Verhaltensblocker, Prevx funktioniert soweit ich weiß ausschließlich mit Community-Ratings (in the cloud), wer sowas will kann eigentlich auch Panda Cloud AV nehmen oder?

Der Beitrag wurde von ravu bearbeitet: 12.05.2009, 13:38
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 12.05.2009, 14:11
Beitrag #13



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Bei Prevx gibts keine Ratings. Prevx ist wie ein "stinknormales" AV, nur dass die ganze Rechenarbeit nicht bei dir auf dem Rechner passiert sondern eben in the cloud. Allerdings kann Prevx infizierte systemdateien ersetzen (werden jeweils dem os passend heruntergeladen) was die anderen AV´s so nicht können. Die rootkit erkennung soll auch sehr gut sein.

Der Beitrag wurde von rolarocka bearbeitet: 12.05.2009, 14:17
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 17.05.2009, 23:46
Beitrag #14






Gäste






Hi smile.gif

Bei mir liegt auch noch eine PrevX-Lizenz rum. Da sich ja in den letzten Monaten dort viel getan hat, wollte ich mal fragen, ob man das Programm auch stand-alone laufen lassen kann. Also ohne ein klassisches AV-Programm. Oder ist das dann doch zu lückenhaft?

Wenn doch mit AV, welches läuft ganz gut mit der 3.0?

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 18.05.2009, 00:41
Beitrag #15






Gäste






Hi smile.gif

Ich habe das ganze mal zum Anlass genommen, das neue Flagschiff Prevx 3.0 ein wenig genauer unter die Lupe zu nehmen.

Dafür habe ich mein "bösestes" Sample ausgekramt, was ich momentan besitze. Es handelt sich hierbei um ein TSSR-Rootkit, was sich im MBR verstecken kann.
Erkennung nach Ausführung? Sehr gering bis gar nicht.
Vor der Ausführung? ->

Hier die VT-Erkennung

7 Stück sind es an der Zahl. Einige davon durch heuristische Treffer.

Vorgehensweise:

1.) Ich habe das Sample auf den Desktop kopiert und per Rechtsklick einen Kontextmenü-Scan angestoßen:


2.) PrevX 3.0 stellt die Bedrohung fest


3.) Der Cleaning-Prozess vollzieht sich in mehreren Schritten



4.)
Nach der Bereinigung wird automatisch nach weiteren Rootkit-Elementen oder Bedrohungen gescannt


5.) Nun habe ich versucht, die Datei auszuführen. Prevx blockt diese Aktion automatisch


Die Datei hat es in sich. Noch erkennen wenige der Scanner das Rootkit.
Die Einstellungen von Prevx waren auf "Maximal-Stufe".

Gruß,
Nightwatch

Go to the top of the page
 
+Quote Post
blubber
Beitrag 18.05.2009, 00:41
Beitrag #16


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



Nabend Nighty,

natürlich kannst du Prevx auch "Standalone" betreiben. Wird sogar vom Windows Sicherheitscenter erkannt. Das schöne an Prevx, sobald eine neue Virus - oder Malwarevariante etc. auftaucht, sind die anderen User schon automatisch davor geschützt. Sofern es erkannt wird. wink.gif

Ich betreibe Avast Free mit Prevx, bisher ohne jegliche Probleme. Läuft aber auch mit Eset sehr gut zusammen.


--------------------
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 18.05.2009, 00:44
Beitrag #17






Gäste






ZITAT(blubber @ 18.05.2009, 01:40) *
Nabend Nighty,

natürlich kannst du Prevx auch "Standalone" betreiben. Wird sogar vom Windows Sicherheitscenter erkannt.

Hey blubber smile.gif
Danke, dann werde ich das mal versuchen. Meinen ersten Test (siehe 2 Beiträge höher) hat es schomal bestanden. Ein guter Einstand smile.gif. Ich kann auf diesem PC sehr viel experimentieren.

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
blubber
Beitrag 18.05.2009, 00:52
Beitrag #18


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



Huch, deinen Beitrag hab ich gar nicht mehr gesehen.... oO

Danke für deinen Kurztest, interessant das Prevx das Rootkit als einer der wenigen erkennt. So wie es aussieht war das kein Heuristik Fund?!?


--------------------
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 18.05.2009, 01:03
Beitrag #19






Gäste






ZITAT(blubber @ 18.05.2009, 01:51) *
Danke für deinen Kurztest, interessant das Prevx das Rootkit als einer der wenigen erkennt. So wie es aussieht war das kein Heuristik Fund?!?

Jepp. War kein heuristischer Fund.

Und wo ich gerade bei seltenen Samples bin, hier nochmal drei weitere Beispiele:

1.) Virut-Variante (Kill-AV) : Virus Total : 9/40



2.) Nächstes TDSS-Rootkit (Backdoor.Agent): Virus Total: 12/40



3.) Win32.Killdisk : Virus Total : 4/40



Jetzt muss ich aber ins Bettchen smile.gif . Mehr seltene Samples habe ich momentan auch nicht. Der Rest ist relativ weit verbreitet.

Gruß,
Nightwatch

Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 18.05.2009, 11:59
Beitrag #20






Gäste






Mit CIS 3,9 mit oder AntiVir läuft auch sehr gut zusammen.

Könntest du bitte den Test mit Standard Einstellung der Heuristik
wiederholen, denn alles auf Max verursacht schon eine Menge F/P
Go to the top of the page
 
+Quote Post

41 Seiten V   1 2 3 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 16.12.2025, 01:52
Impressum