Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

41 Seiten V  « < 8 9 10 11 12 > »   
Reply to this topicStart new topic
> Prevx Edge erschienen
StR@ng3r
Beitrag 17.07.2009, 17:10
Beitrag #181



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 249
Mitglied seit: 26.12.2007
Mitglieds-Nr.: 6.651



Leider bin ich nicht ganz so zufrieden mit PrevX.

Begeistert von der Geschwindigkeit und dem geringen Resourcenverbrauch habe ich es einmal ausprobiert.

Unglücklicherweise, hat PrevX es nicht geschafft einen Trojaner - zugegeben, zwar eine unique Variante jedoch schon älter und mittlerweile u.a. von KIS und GData erkannt - zu erkennen. PrevX hat das Programm nicht als schädlich erkannt und das sollte man doch eigentlich von einer verhaltensbasierten Erkennung erwarten können.

Gerade eben hat PrevX dann die neue FF-Version 3.51 nach dem Update nicht starten wollen und als Bedrohung ausgewiesen.


Fairerweise muss dann allerdings erwähnt werden, dass es mit KIS u.U. wohl derzeit zu ähnlichen Problemen schon bereits während des Updates kommen kann (http://forum.kaspersky.com/index.php?showtopic=124788).
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 17.07.2009, 18:30
Beitrag #182



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



Das update auf FF 3.5.1 hat prevx bei mir (war gestern) nicht blockiert, läuft. Der Fehler muß woanders liegen.
Go to the top of the page
 
+Quote Post
Julian
Beitrag 17.07.2009, 19:18
Beitrag #183



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(StR@ng3r @ 17.07.2009, 18:09) *
Fairerweise muss dann allerdings erwähnt werden, dass es mit KIS u.U. wohl derzeit zu ähnlichen Problemen schon bereits während des Updates kommen kann (http://forum.kaspersky.com/index.php?showtopic=124788).

Es geht in dem von dir verlinkten Thread wohl eher um KAV als um KIS.

Der Beitrag wurde von Julian bearbeitet: 17.07.2009, 19:18


--------------------
Go to the top of the page
 
+Quote Post
StR@ng3r
Beitrag 17.07.2009, 19:22
Beitrag #184



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 249
Mitglied seit: 26.12.2007
Mitglieds-Nr.: 6.651



Das Update ging auch ohne Probleme mit PrevX. Nur die firefox.exe mochte er danach nicht mehr...

Könnte zufällig jemand ne MD5-Checksum seiner aktuellen firefox.exe der 3.5.1. machen? Wäre nett. Danke.


//Edit: Achjo, der Fehler mit FF trat mit allen Schutzeinstellungen auf Maximum auf.

Der Beitrag wurde von StR@ng3r bearbeitet: 17.07.2009, 19:26
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.07.2009, 19:34
Beitrag #185



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



22c848d86a0cb08aaa1df6ed3fee0590 *firefox.md5


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 17.07.2009, 19:39
Beitrag #186






Gäste






ZITAT(StR@ng3r @ 17.07.2009, 20:21) *
//Edit: Achjo, der Fehler mit FF trat mit allen Schutzeinstellungen auf Maximum auf.

Hi smile.gif

Ich hatte das Problem mit FF 3.5.1 und Prevx (ebenfalls Maximal-Einstellungen) glücklicherweise auch nicht. Aber es lässt sich sicherlich nicht von der Hand weisen, dass Prevx mit höchsten Heuristikstufen schon öfter FP´s erzeugt. Vor allem bei oder während neuen Updates (z.T. auch leider nach Windows-Aktualisierungen). Dieses liegt vor allem am Regler der Popularity-Detection, da hier Programme automatisch geblockt werden, die noch nicht viele auf dem PC besitzen. Daher würde ich entweder diese Heuristik etwas absenken, oder aber den Install-Mode von Prevx benutzen.

Leider habe ich keine Zeit für eine MD5 heute. Vielleicht ist jemand anders so lieb. Oder ich reiche es am Sonntag nach.

EDIT: Supi, Voyager war so lieb thumbup.gif

Lieben Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 17.07.2009, 19:41
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 17.07.2009, 19:47
Beitrag #187



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Andere Hersteller bekommen das aber hin und whitelisten Dateien mit bestimmten digitalen Zertifikaten von Herstellersignaturen zb. Antibot , mit sowas gäbs bei PrevX nicht ständig Fehlalarme.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 17.07.2009, 21:13
Beitrag #188



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Man könnte auch die Cloud zum Whitelisten benutzen.


--------------------
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 17.07.2009, 21:24
Beitrag #189



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



ZITAT
Das update auf FF 3.5.1 hat prevx bei mir (war gestern) nicht blockiert, läuft. Der Fehler muß woanders liegen.

Schön, wenn man sich selbst verbessern muß...Prevx hat mir grade nach einem Neustart von FF diesen gemeldet. Löschen oder auf die Vertrauensliste, super ranting.gif Jetzt kann man mal sehen, wie schnell die so'nen FP in den Griff kriegen biggrin.gif
Go to the top of the page
 
+Quote Post
subset
Beitrag 17.07.2009, 21:42
Beitrag #190



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.902
Mitglied seit: 05.11.2007
Wohnort: Österreich
Mitglieds-Nr.: 6.548

Betriebssystem:
Linux, Windows
Virenscanner:
Sandboxie
Firewall:
Privatefirewall



ZITAT(diddsen @ 13.07.2009, 00:06) *
wann wird es was auf deutsch geben? wäre wichtig....weiss da jemand mehr?

Lokalisierte Versionen wird es erst wieder für Prevx 4 geben, Version 4 soll aber schon in den nächsten Monaten erscheinen.
Das hat mir jedenfalls ein Übersetzer von Prevx so mitgeteilt.

Eigentlich sollte es lokalisierte Versionen schon länger geben.
Die sind aber der Zusammenlegung von CSI und Edge zu Prevx 3 zum Opfer gefallen.

MfG


--------------------
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 17.07.2009, 21:46
Beitrag #191



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



danke subset für die info thumbup.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
StR@ng3r
Beitrag 18.07.2009, 01:47
Beitrag #192



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 249
Mitglied seit: 26.12.2007
Mitglieds-Nr.: 6.651



Genau Aasblume, so wars bei mir auch. Erster Start nach Update ging ohne Probleme. Anschließend wollte PrevX FF immer blocken...

Hash passt. Also ist meine Datei nicht modifiziert... Daher wohl definitiv FP.
Danke dir Voyager.

Nunja, meiner Meinung nach ist das Konzept hinter PrevX eine sinnvolle Ergänzung zu bestehenden Schutzmechanismen. Leider ist meine Erfahrung, dass die Cloud aber noch nicht so weit ist als Allheilmittel zu dienen, so dass ich PrevX wenn, dann nicht als alleinigen Schutz einsetzen würde.

Dennoch werde ich die Entwicklung des Programms gespannt weiter verfolgen.
Go to the top of the page
 
+Quote Post
Draco
Beitrag 18.07.2009, 14:45
Beitrag #193



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 44
Mitglied seit: 17.05.2008
Mitglieds-Nr.: 6.884

Betriebssystem:
Windows Vista x64 SP1
Virenscanner:
NIS 2k8, KIS 7, BitDef



Ich habe öfter das Gefühl, dass PrevX bei mir ziemlich lange braucht, bis es einen eventuellen Schädling entdeckt. Da führe ich eine Software 1 oder 2 mal aus und beim 3. mal kommt dann auf einmal die Meldung, ja ist infiziert.

Schon ein wenig seltsam. Bin jetzt einige Zeit ohne einen zusätzlichen Virenschutz unterwegs gewesen - werde jetzt einfach mal einen weiteren Scanner installieren und schauen, ob PrevX den Rechner sauber gehalten hat.
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 18.07.2009, 22:56
Beitrag #194






Gäste






ZITAT(Julian @ 17.07.2009, 22:12) *
Man könnte auch die Cloud zum Whitelisten benutzen.

Hi smile.gif
Jepp, das wird bereits getan. Allerdings gibt es hier noch deutlich Verbesserungspotenzial.

@Voyager
So viele FP´s gibt´s insgesamt nicht. Wenn man alle Regler auf Maximal-Stufe verstellt (auf der ausdrücklich vor FP´s gewarnt wird), kann so etwas aber auch mal vorkommen. Sie entspricht auch bei weitem nicht den Standard-Einstellungen. Bei mir wird FF 3.5.1 nach wie vor nicht geblockt oder beanstandet. Auch bei einer Neuinstallation nicht.

Prevx und Antibot lassen sich nur schwer vergleichen. Prevx lässt sich momentan sowieso mit überhaupt keiner anderen Lösung aus der Branche vergleichen, weil es ein alleinstehendes Konzept besitzt.
Meines Wissens gibt es nur ein Produkt, was zumindest ein wenig in diese Richtung geht: das Panda Cloud-AV. Aber eigentlich auch nicht richtig, weil es ein AV-Programm ist.

Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 18.07.2009, 23:04
Go to the top of the page
 
+Quote Post
blubber
Beitrag 19.07.2009, 00:30
Beitrag #195


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



ZITAT(Draco @ 18.07.2009, 15:44) *
Schon ein wenig seltsam. Bin jetzt einige Zeit ohne einen zusätzlichen Virenschutz unterwegs gewesen - werde jetzt einfach mal einen weiteren Scanner installieren und schauen, ob PrevX den Rechner sauber gehalten hat.
Hat es bestimmt. wink.gif Könntest auch anstatt einen Virenscanner zu installieren, einen Onlinescanner nutzen.


--------------------
Go to the top of the page
 
+Quote Post
Gast_Metabolit_*
Beitrag 24.07.2009, 13:51
Beitrag #196






Gäste






Ich habe seit vorgestern PrevX 3 (Kaufversion) auf meinem PC. Erst hat es ein Teil der deutschen Sprachdatei von Vista als Malware gekennzeichnet (rotes PopUp) und heute hat ihm Winrar nicht gefallen - (rotes PopUp) angeblich auch Malware. Im vollen Bewusstsein, das es mein System zerschiessen kann, habe ich dem Programm erlaubt die angebliche Malware - in beiden Fällen - zu löschen. Danach Neustart, ein kleiner Scan von PrevX (automatisch) und alles ok laut PrevX. Gleich mal nachgeschaut ob er die Dateien gelöscht hat hat. Ergebnis: Nein, sind alle noch da.

Sogar auf der Homepage unter "My Prevx" sind die zuvorgenannten Infectionen aufgeführt: 1x Unknown und 1x Bad

Fazit:
2x False Positives und 2x nichts gelöscht und gemäß PrevX sogar wieder alles im grünen Bereich ph34r.gif

Nachtrag:

Jetzt wenige Minuten nach dem Neustart, kommt das als Ergebnis:
WinRar ist immer noch die böse Bedrohung! Avira zeigt mir im eigenen Center an, das alles ok ist. Aber das Vista Sicherheitscenter zeigt mir den Ausfall der Firewall und der Schutzsoftware an.



Jetzt wieder Neustart (ohne das ich was geändert habe)



Jetzt zeigt mir PrevX an, das die Malware "WinRar" nicht entfernt werden kann und ich mich an den Support wenden soll



Unglaublich! WinRar ist eine wirklich böse Malware. Da kann nur noch der Support helfen ranting.gif

Aktuell:



Wie auf dem letzten Bild zu sehen ist, hat er unter "Total threats cleaned" die Zahl 3 stehen. Nur was will das Programm denn entfernt haben ?

Jetzt aktuell dieses Bild:



Nach einem Neustart, habe ich mit einem Rechtklick die Datei als "False Positive" gemeldet und schon wird WinRar ignoriert.

PrevX ist nur auf "Mittel" in der Heuristik gestellt und im Selbstschutz auf "Maximum". Was passiert den, wenn ich die Heuristik auf maximum stelle ? Wird dann Vista selbst als Malware erkannt lamer.gif Die Ironie muss jetzt sein

Der Beitrag wurde von Metabolit bearbeitet: 24.07.2009, 14:26
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 24.07.2009, 14:33
Beitrag #197



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



also ich kann das überhaupt nicht nachvollziehen.
hab es auf heuristik max, weiter regeler auch beim dritten eine stufe davor.
wie ich anhand der hardcopys sehen kann verwendest du auch vistaX64 (an den pfaden (x86) sieht man das).
habe wirklich viel programme bei mir laufen, aber prevx hat noch NIE einen fp gebracht, von bekannten programmen...ich verwende ebenfalls winrar^^
fp gibts eig nur bei keygens whistling.gif



--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Gast_Metabolit_*
Beitrag 24.07.2009, 14:46
Beitrag #198






Gäste






=diddsen

Aber wie Du an den Bildern erkennen kannst (Bild 1), geht es nicht um einen "Keygen" sondern um eine eigene Winrar-Datei einer default.sfx Datei.

Das Verhalten von PrevX, ist ob es nun eine False Positive ist oder nicht (wäre), das nach einer (angeblichen) Bereinigung, nicht derartige Fehlermeldung produziert werden sollten (dürften), wie oben im Sicherheitscenter aufgezeigt.

Zudem ist PrevX nicht in der Lage diese angebliche Malware zu entfernen, den ich soll mich ja an den Support wenden.

Die default.sfx Datei ist 100% eine eigene WinRar Datei und sicherlich keine Malware oder dergleichen.

Nachtrag:

Es ist ein False Positive und wenn PrevX was an der Erkennungsschraube (Heuristik) gedreht hat

Ich habe direkt WinRar mit Revo Uninstaller entfernt und eine Demo von Winrar 3.80 installiert. Dann habe ich den Installationspfad bei Virustotal angegeben und genau diese Datei auf meinem PC scannen lassen.



Ich denke das ist ein Problem der Heuristik und das bei "medium" Einstellungen.

Der Beitrag wurde von Metabolit bearbeitet: 24.07.2009, 14:56
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 24.07.2009, 15:15
Beitrag #199



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



wieso habe ich dann kein problem mit winrar? (auf höchster! heur.stufe)


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Gast_Metabolit_*
Beitrag 24.07.2009, 15:26
Beitrag #200






Gäste






=diddsen

Das kann ich Dir nicht sagen. Aber nimms mir nicht krumm, die Screenshots sprechen für sich und eine sfx-Datei hat nichts mit einem Keygen zu tun. Wie Du sehen kannst, wird die sfx-Datei sogar von der McAfee Heuristik angemeckert (Virustotal). Aber auch nur McAfee GW meckert, nicht einmal die McAfee in der Normalversion meckert, sonst auch kein Hersteller, obwohl Sie die gleiche Datei scannen. Komisch oder ? whistling.gif

Scann doch mal deine SFX-Datei auf virustotal durch. Geht schnell und Du wirst sehen was passiert. Meine WinRar Installationsdatei habe ich heute frisch von der Homepage gezogen.

So, das ganze nochmal bei Virscan.org gescannt. Ich habe dort den Pfad meiner Installation angegeben und direkt auf die sfx-Datei geführt und gescannt:

Ergebnis:



Virscan.org findet mit 38 Scannern keine Infektion ! Virustotal findet nur eine Bedrohung mit McAfee GW und das auch nur mittels Heuristik (also mögliche Bedrohung).
Mein Avira mit höchsten Einstellungen auf meinem PC findet auch nichts. Nur PrevX auf meinem PC beharrt darauf das es Malware ist.

Wenn ich mit Prevx genau diese Datei in diesem selben Installationspfad scanne, meckert PrevX

Deutlicher kann ein False Positive nicht sein

Der Beitrag wurde von Metabolit bearbeitet: 24.07.2009, 15:45
Go to the top of the page
 
+Quote Post

41 Seiten V  « < 8 9 10 11 12 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.12.2025, 05:40
Impressum