Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

41 Seiten V  < 1 2 3 4 > »   
Reply to this topicStart new topic
> Prevx Edge erschienen
Aasblume
Beitrag 18.05.2009, 19:55
Beitrag #21



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



ZITAT
Danke, dann werde ich das mal versuchen. Meinen ersten Test (siehe 2 Beiträge höher) hat es schomal bestanden. Ein guter Einstand . Ich kann auf diesem PC sehr viel experimentieren.

@Nightwatch

Ich weiß, es ist jetzt viel verlangt, aber hast Du nich Zeit und Lust das hier http://www.rokop-security.de/index.php?sho...t=0&start=0 (die 500 zum selber testen) mal zu testen. Wäre doch ein Vergleich zu den GROSSEN in Prozent...

Gruß, Aasblume
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 18.05.2009, 22:13
Beitrag #22






Gäste






ZITAT(claudia @ 18.05.2009, 12:58) *
Könntest du bitte den Test mit Standard Einstellung der Heuristik wiederholen, denn alles auf Max verursacht schon eine Menge F/P

Hi smile.gif
Habe ich gemacht. Auch mit mittlerer Heuristik werden alle Samples so erkannt, wie auf den Screenshots zu sehen ist.


ZITAT(Aasblume @ 18.05.2009, 20:54) *
Ich weiß, es ist jetzt viel verlangt, aber hast Du nich Zeit und Lust das hier http://www.rokop-security.de/index.php?sho...t=0&start=0 (die 500 zum selber testen) mal zu testen.


Done. Auch wenn der Vergleich nicht ganz fair ist, weil die Samples schon alt sind.

Hier das Scanergebnis:


PrevX nimmt die Desinfektion wohl ziemlich ernst. Es werden dafür extra benötigte Dateien heruntergeladen:


Irgendwie aber auch etwas zu genau ("Reboot-Aufforderung"):


Der Cleaning-Prozess erfolgt in mehreren Schritten. Hier wechseln sich Scans und Removal-Instructions ab. Wirkt zumindest nach Außen recht professionell und läuft ab wie ein Film. Nach dem Reboot zeigt der Scan keine Funde und meldet: "System is secure".

Na dann...wollen wir mal schauen:


Macht genau 28 nicht entdeckte Samples und somit eine Erkennungsrate von 94,4 % !
Wobei sich ja herausgestellt hat, dass mindestens 3 Files davon nicht lauffähig sind.

Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 18.05.2009, 22:27
Go to the top of the page
 
+Quote Post
blubber
Beitrag 18.05.2009, 23:18
Beitrag #23


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



Danke Nighty für die ganze Zeit und Arbeit die du dir gemacht hast. Prevx beeindruckt mich immer mehr. wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Gast_claudia_*
Beitrag 19.05.2009, 08:49
Beitrag #24






Gäste






Auch von mir ein großes Dankeschön.
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 19.05.2009, 11:29
Beitrag #25






Gäste






@blubber/claudia
Gern smile.gif . Wenn ich Zeit habe, macht mir so etwas auch viel Spaß.

Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 19.05.2009, 11:30
Go to the top of the page
 
+Quote Post
Aasblume
Beitrag 19.05.2009, 17:57
Beitrag #26



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.480
Mitglied seit: 15.10.2008
Wohnort: Schmitten
Mitglieds-Nr.: 7.176

Betriebssystem:
windows8 x64
Virenscanner:
...Windows
Firewall:
...Windows



...komme ich erst jetzt dazu: DANKE die dritte thumbup.gif

Gruß, Aasblume
Go to the top of the page
 
+Quote Post
blubber
Beitrag 20.05.2009, 00:48
Beitrag #27


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



OMG, was seh ich da Nighty? biggrin.gif


--------------------
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 20.05.2009, 00:56
Beitrag #28






Gäste






ZITAT(blubber @ 20.05.2009, 01:47) *
OMG, was seh ich da Nighty? biggrin.gif

Hey blubber smile.gif

Keine Bange biggrin.gif. Ich hatte einfach mal Lust auf ein neues Layout gehabt. Und da ich mich momentan etwas intensiver mit Prevx beschäftige, dachte ich, dass ich es mal auf einen aktuellen Stand bringe.
Ich bin davon überzeugt, dass genau das, was Prevx hier startet, die Zukunft der Malware-Erkennung sein wird. Noch nicht ganz in der Form, wie sie zur Zeit vorliegt, aber genau in dieser Richtung. Es ist nicht ohne Grund, dass fast alle hier nachziehen wollen: Panda, Symantec, McAfee, F-Secure. Irgendwann hat keiner mehr Signaturen auf dem PC, sondern nur noch Cloud-based und on-the-fly-Lösungen.
Bin gespannt, wie sich das alles so weiterentwickelt smile.gif

Liebe Grüße,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 20.05.2009, 00:57
Go to the top of the page
 
+Quote Post
M.Richter
Beitrag 20.05.2009, 01:02
Beitrag #29



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 673
Mitglied seit: 18.04.2009
Mitglieds-Nr.: 7.511

Betriebssystem:
Linux Mint 17.2 / Win 7
Virenscanner:

Firewall:
Comodo FW Autosandbox



Jetzt muss nur noch der Avator aktualisiert werden wink.gif
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 20.05.2009, 01:06
Beitrag #30






Gäste






ZITAT(M.Richter @ 20.05.2009, 02:01) *
Jetzt muss nur noch der Avator aktualisiert werden wink.gif

Huch. Seht Ihr noch das F-Secure-Logo? Ich habe eigentlich ein anderes eingestellt (was ich auch sehe). Aber ich konnte es auch erst nach einer kompletten Browser-Temp-Bereinigung sehen. Gebt mir mal bitte Rückmeldung, ob Ihr das neue Logo sehen könnt. Danke smile.gif

Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 20.05.2009, 01:06
Go to the top of the page
 
+Quote Post
M.Richter
Beitrag 20.05.2009, 01:10
Beitrag #31



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 673
Mitglied seit: 18.04.2009
Mitglieds-Nr.: 7.511

Betriebssystem:
Linux Mint 17.2 / Win 7
Virenscanner:

Firewall:
Comodo FW Autosandbox



...noch kein neues Logo Nightwatch, immer noch das F-Secure Logo smile.gif
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 20.05.2009, 01:24
Beitrag #32






Gäste






ZITAT(M.Richter @ 20.05.2009, 02:09) *
...noch kein neues Logo Nightwatch, immer noch das F-Secure Logo smile.gif

Danke Dir. Ist ja fies smile.gif.
Ich sehe es sowohl im IE, als auch mit dem FF, wenn ich Rokop ansurfe. Naja, vlt. braucht die Datenbank ein wenig. Oder es liegt tatsächlich an den Session-Cookies.

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
blubber
Beitrag 20.05.2009, 01:35
Beitrag #33


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



Also ich seh das Prevx Logo, deswegen ist mir das aufgefallen. wink.gif


--------------------
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 20.05.2009, 01:43
Beitrag #34






Gäste






@blubber
Danke! Klasse, dann funktioniert es wohl.

Damit ich hier nicht alles ins OT bringe, mal eine Neuigkeit zum Thema:

Es gibt wohl bald eine neue Version:
ZITAT
[...] we turn our attentions to the forthcoming Q3 release. This updated version of Prevx 3.0 includes significantly better malware cleanup, additional layers of protection and much more extensive behavioral monitoring and reporting for corporate and consumer techies, but as quiet as the current release [...]

(Fett von mir)
http://www.prevx.com/blog/130/Prevx---PCMa...ors-Choice.html

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 20.05.2009, 09:58
Beitrag #35



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Ich bin gespannt auf die neuen Schutzmethoden! Was soll den da noch dazukommen? Wenn die es fertig bringen noch ein HIPS mit rein zu basteln dann wechsel ich!


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 20.05.2009, 12:01
Beitrag #36






Gäste






ZITAT(Habakuck @ 20.05.2009, 10:57) *
Ich bin gespannt auf die neuen Schutzmethoden! Was soll den da noch dazukommen?

Hi smile.gif
Das weiß ich leider auch nicht genau. Kenne nur das oben zitierte Statement (besseres Cleaning, erweitertes System-Monitoring, bessere Erkennungsmethoden).
Ich glaube nicht, dass Prevx in das bestehende Konzept noch ein HIPS einbaut. Dafür sind sie von Anfang an in eine andere Richtung gegangen.
Im Prinzip funktioniert das ganze ja sehr ähnlich. Anwendungen werden auch nur dann zugelassen, wenn sie bekannt (Cloud-Abfragen) und nicht verdächtig (ITC + Heuristik) sind. Es gibt wie bei jedem Verhaltens-Blocker oder IDS einige Überschneidungen. Aber die volle Kontrolle über Applikationen (und deren Aktivitäten) besitzt man natürlich nicht.


Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 20.05.2009, 12:45
Beitrag #37



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Wie ist die Option "Apply before Age...." bzw. "Apply after .. "gemeint?

Wie hast du die Heuristik konfiguriert?


Habe hier grade die Free Version installiert. Sehr schade, dass es keine Trial gibt! thumbdown.gif

Was mir auffällt: Ich kann den Schutz nicht komplett beenden! Warum nicht? Ich finde ein Programm sollte sich komplett beenden lassen. Damit nicht genug: Wenn ich den Monitor ausschalte (Installations Modus) und dann eicar.com ausführe detektiert Prevx das trotzdem und blockt die Aktion. Warum? Wenn ich nicht mehr überwacht werden will dann bitte auch garnicht mehr...


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 20.05.2009, 12:56
Beitrag #38






Gäste






ZITAT(Habakuck @ 20.05.2009, 13:44) *
Wie ist die Option "Apply before Age...." bzw. "Apply after .. "gemeint?

Wie hast du die Heuristik konfiguriert?

Ich habe alle drei Heuristik-Emulatoren auf Maximal-Stufe laufen, weil ich hier viel teste. Ansonsten gibt es dabei aber schon, wie @Claudia hier schon mal schrieb, die ein oder anderen FP´s in der Erkennung. Würde alle Regler in die Mitte schieben.

Zur Option "Apply before/after..etc." hier der Auszug aus der Hilfe:
ZITAT
If you set Prevx 3.0 to "Apply before Age/Popularity detection", heuristics will warn against new programs as well as old programs which exhibit suspicious behavior. However, if you select "Apply after Age/Popularity detection", Prevx 3.0 will only warn about an Advanced Heuristic detection if it is also deemed suspicious based on your Age/Popularity settings (described below).

http://info.prevx.com/edgehelp.asp

Ich habe die erste Option eingestellt.

ZITAT(Habakuck @ 20.05.2009, 13:44) *
Was mir auffällt: Ich kann den Schutz nicht komplett beenden!

Hm. Bei mir lässt sich der Schutz komplett abschalten. Hier wird eicar auch nicht mehr geblockt. Liegt das vielleicht an der Free-Version?
Wie schaut es aus, wenn Du die folgenden Einstellungen (rot markiert) rausnimmst? Oder hat die die Free-Version nicht?


Finde es auch sehr unschön, dass es keine vollfunktionstüchtige Trial gibt.

Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 20.05.2009, 12:57
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 20.05.2009, 13:08
Beitrag #39



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Ich meine gelesen zu haben dass nur die Heuristik ausgeschaltet wird wenn man die verschiedenen 15min etc. auszeiten nimmt.

edit: Jup:
http://www.wilderssecurity.com/showpost.ph...;postcount=2223

Der Beitrag wurde von rolarocka bearbeitet: 20.05.2009, 13:15
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 20.05.2009, 14:55
Beitrag #40



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Jo, also komplett abgeschaltet wird im "Installations Modus" nicht. Nur wenn man die zeitbegrenzte Option nimmt.

Die von Nightwatch erwähnten Optionen sind in der Free nicht vorhanden.

Wie zum Geier soll ich mir ein Bild des Programms machen wenn ich die VollVersion nicht testen kann??

Wie kann ich eigentlich unterscheiden ob eine Gefahr Community- heuristisch oder per Signaturen gefunden wurde? Bzw. kann man irgendwie sehen ob evtl. auch alle drei oder nur zwei der Komponenten anschlagen?


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post

41 Seiten V  < 1 2 3 4 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.12.2025, 06:28
Impressum