Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
18.05.2009, 19:55
Beitrag
#21
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows |
ZITAT Danke, dann werde ich das mal versuchen. Meinen ersten Test (siehe 2 Beiträge höher) hat es schomal bestanden. Ein guter Einstand . Ich kann auf diesem PC sehr viel experimentieren. @Nightwatch Ich weiß, es ist jetzt viel verlangt, aber hast Du nich Zeit und Lust das hier http://www.rokop-security.de/index.php?sho...t=0&start=0 (die 500 zum selber testen) mal zu testen. Wäre doch ein Vergleich zu den GROSSEN in Prozent... Gruß, Aasblume |
|
|
|
| Gast_Nightwatch_* |
18.05.2009, 22:13
Beitrag
#22
|
|
Gäste |
Könntest du bitte den Test mit Standard Einstellung der Heuristik wiederholen, denn alles auf Max verursacht schon eine Menge F/P Hi Habe ich gemacht. Auch mit mittlerer Heuristik werden alle Samples so erkannt, wie auf den Screenshots zu sehen ist. Ich weiß, es ist jetzt viel verlangt, aber hast Du nich Zeit und Lust das hier http://www.rokop-security.de/index.php?sho...t=0&start=0 (die 500 zum selber testen) mal zu testen. Done. Auch wenn der Vergleich nicht ganz fair ist, weil die Samples schon alt sind. Hier das Scanergebnis: PrevX nimmt die Desinfektion wohl ziemlich ernst. Es werden dafür extra benötigte Dateien heruntergeladen: Irgendwie aber auch etwas zu genau ("Reboot-Aufforderung"): Der Cleaning-Prozess erfolgt in mehreren Schritten. Hier wechseln sich Scans und Removal-Instructions ab. Wirkt zumindest nach Außen recht professionell und läuft ab wie ein Film. Nach dem Reboot zeigt der Scan keine Funde und meldet: "System is secure". Na dann...wollen wir mal schauen: Macht genau 28 nicht entdeckte Samples und somit eine Erkennungsrate von 94,4 % ! Wobei sich ja herausgestellt hat, dass mindestens 3 Files davon nicht lauffähig sind. Gruß, Nightwatch Der Beitrag wurde von Nightwatch bearbeitet: 18.05.2009, 22:27 |
|
|
|
18.05.2009, 23:18
Beitrag
#23
|
|
|
Threadersteller Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.478 Mitglied seit: 23.02.2007 Wohnort: Mutter Erde Mitglieds-Nr.: 5.868 Betriebssystem: Windows Se7en 64bit Firewall: Windows FW + Router |
Danke Nighty für die ganze Zeit und Arbeit die du dir gemacht hast. Prevx beeindruckt mich immer mehr.
-------------------- |
|
|
|
| Gast_claudia_* |
19.05.2009, 08:49
Beitrag
#24
|
|
Gäste |
Auch von mir ein großes Dankeschön.
|
|
|
|
| Gast_Nightwatch_* |
19.05.2009, 11:29
Beitrag
#25
|
|
Gäste |
@blubber/claudia
Gern Gruß, Nightwatch Der Beitrag wurde von Nightwatch bearbeitet: 19.05.2009, 11:30 |
|
|
|
19.05.2009, 17:57
Beitrag
#26
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows |
...komme ich erst jetzt dazu: DANKE die dritte
Gruß, Aasblume |
|
|
|
20.05.2009, 00:48
Beitrag
#27
|
|
|
Threadersteller Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.478 Mitglied seit: 23.02.2007 Wohnort: Mutter Erde Mitglieds-Nr.: 5.868 Betriebssystem: Windows Se7en 64bit Firewall: Windows FW + Router |
OMG, was seh ich da Nighty?
-------------------- |
|
|
|
| Gast_Nightwatch_* |
20.05.2009, 00:56
Beitrag
#28
|
|
Gäste |
OMG, was seh ich da Nighty? Hey blubber Keine Bange Ich bin davon überzeugt, dass genau das, was Prevx hier startet, die Zukunft der Malware-Erkennung sein wird. Noch nicht ganz in der Form, wie sie zur Zeit vorliegt, aber genau in dieser Richtung. Es ist nicht ohne Grund, dass fast alle hier nachziehen wollen: Panda, Symantec, McAfee, F-Secure. Irgendwann hat keiner mehr Signaturen auf dem PC, sondern nur noch Cloud-based und on-the-fly-Lösungen. Bin gespannt, wie sich das alles so weiterentwickelt Liebe Grüße, Nightwatch Der Beitrag wurde von Nightwatch bearbeitet: 20.05.2009, 00:57 |
|
|
|
20.05.2009, 01:02
Beitrag
#29
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 673 Mitglied seit: 18.04.2009 Mitglieds-Nr.: 7.511 Betriebssystem: Linux Mint 17.2 / Win 7 Virenscanner: Firewall: Comodo FW Autosandbox |
Jetzt muss nur noch der Avator aktualisiert werden
|
|
|
|
| Gast_Nightwatch_* |
20.05.2009, 01:06
Beitrag
#30
|
|
Gäste |
Jetzt muss nur noch der Avator aktualisiert werden Huch. Seht Ihr noch das F-Secure-Logo? Ich habe eigentlich ein anderes eingestellt (was ich auch sehe). Aber ich konnte es auch erst nach einer kompletten Browser-Temp-Bereinigung sehen. Gebt mir mal bitte Rückmeldung, ob Ihr das neue Logo sehen könnt. Danke Gruß, Nightwatch Der Beitrag wurde von Nightwatch bearbeitet: 20.05.2009, 01:06 |
|
|
|
20.05.2009, 01:10
Beitrag
#31
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 673 Mitglied seit: 18.04.2009 Mitglieds-Nr.: 7.511 Betriebssystem: Linux Mint 17.2 / Win 7 Virenscanner: Firewall: Comodo FW Autosandbox |
...noch kein neues Logo Nightwatch, immer noch das F-Secure Logo
|
|
|
|
| Gast_Nightwatch_* |
20.05.2009, 01:24
Beitrag
#32
|
|
Gäste |
...noch kein neues Logo Nightwatch, immer noch das F-Secure Logo Danke Dir. Ist ja fies Ich sehe es sowohl im IE, als auch mit dem FF, wenn ich Rokop ansurfe. Naja, vlt. braucht die Datenbank ein wenig. Oder es liegt tatsächlich an den Session-Cookies. Gruß, Nightwatch |
|
|
|
20.05.2009, 01:35
Beitrag
#33
|
|
|
Threadersteller Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.478 Mitglied seit: 23.02.2007 Wohnort: Mutter Erde Mitglieds-Nr.: 5.868 Betriebssystem: Windows Se7en 64bit Firewall: Windows FW + Router |
Also ich seh das Prevx Logo, deswegen ist mir das aufgefallen.
-------------------- |
|
|
|
| Gast_Nightwatch_* |
20.05.2009, 01:43
Beitrag
#34
|
|
Gäste |
@blubber
Danke! Klasse, dann funktioniert es wohl. Damit ich hier nicht alles ins OT bringe, mal eine Neuigkeit zum Thema: Es gibt wohl bald eine neue Version: ZITAT [...] we turn our attentions to the forthcoming Q3 release. This updated version of Prevx 3.0 includes significantly better malware cleanup, additional layers of protection and much more extensive behavioral monitoring and reporting for corporate and consumer techies, but as quiet as the current release [...] (Fett von mir) http://www.prevx.com/blog/130/Prevx---PCMa...ors-Choice.html Gruß, Nightwatch |
|
|
|
20.05.2009, 09:58
Beitrag
#35
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Ich bin gespannt auf die neuen Schutzmethoden! Was soll den da noch dazukommen? Wenn die es fertig bringen noch ein HIPS mit rein zu basteln dann wechsel ich!
-------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
| Gast_Nightwatch_* |
20.05.2009, 12:01
Beitrag
#36
|
|
Gäste |
Ich bin gespannt auf die neuen Schutzmethoden! Was soll den da noch dazukommen? Hi Das weiß ich leider auch nicht genau. Kenne nur das oben zitierte Statement (besseres Cleaning, erweitertes System-Monitoring, bessere Erkennungsmethoden). Ich glaube nicht, dass Prevx in das bestehende Konzept noch ein HIPS einbaut. Dafür sind sie von Anfang an in eine andere Richtung gegangen. Im Prinzip funktioniert das ganze ja sehr ähnlich. Anwendungen werden auch nur dann zugelassen, wenn sie bekannt (Cloud-Abfragen) und nicht verdächtig (ITC + Heuristik) sind. Es gibt wie bei jedem Verhaltens-Blocker oder IDS einige Überschneidungen. Aber die volle Kontrolle über Applikationen (und deren Aktivitäten) besitzt man natürlich nicht. Gruß, Nightwatch |
|
|
|
20.05.2009, 12:45
Beitrag
#37
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Wie ist die Option "Apply before Age...." bzw. "Apply after .. "gemeint?
Wie hast du die Heuristik konfiguriert? Habe hier grade die Free Version installiert. Sehr schade, dass es keine Trial gibt! Was mir auffällt: Ich kann den Schutz nicht komplett beenden! Warum nicht? Ich finde ein Programm sollte sich komplett beenden lassen. Damit nicht genug: Wenn ich den Monitor ausschalte (Installations Modus) und dann eicar.com ausführe detektiert Prevx das trotzdem und blockt die Aktion. Warum? Wenn ich nicht mehr überwacht werden will dann bitte auch garnicht mehr... -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
| Gast_Nightwatch_* |
20.05.2009, 12:56
Beitrag
#38
|
|
Gäste |
Wie ist die Option "Apply before Age...." bzw. "Apply after .. "gemeint? Wie hast du die Heuristik konfiguriert? Ich habe alle drei Heuristik-Emulatoren auf Maximal-Stufe laufen, weil ich hier viel teste. Ansonsten gibt es dabei aber schon, wie @Claudia hier schon mal schrieb, die ein oder anderen FP´s in der Erkennung. Würde alle Regler in die Mitte schieben. Zur Option "Apply before/after..etc." hier der Auszug aus der Hilfe: ZITAT If you set Prevx 3.0 to "Apply before Age/Popularity detection", heuristics will warn against new programs as well as old programs which exhibit suspicious behavior. However, if you select "Apply after Age/Popularity detection", Prevx 3.0 will only warn about an Advanced Heuristic detection if it is also deemed suspicious based on your Age/Popularity settings (described below). http://info.prevx.com/edgehelp.asp Ich habe die erste Option eingestellt. Was mir auffällt: Ich kann den Schutz nicht komplett beenden! Hm. Bei mir lässt sich der Schutz komplett abschalten. Hier wird eicar auch nicht mehr geblockt. Liegt das vielleicht an der Free-Version? Wie schaut es aus, wenn Du die folgenden Einstellungen (rot markiert) rausnimmst? Oder hat die die Free-Version nicht? Finde es auch sehr unschön, dass es keine vollfunktionstüchtige Trial gibt. Gruß, Nightwatch Der Beitrag wurde von Nightwatch bearbeitet: 20.05.2009, 12:57 |
|
|
|
20.05.2009, 13:08
Beitrag
#39
|
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.173 Mitglied seit: 11.06.2007 Wohnort: Whitelist Mitglieds-Nr.: 6.272 |
Ich meine gelesen zu haben dass nur die Heuristik ausgeschaltet wird wenn man die verschiedenen 15min etc. auszeiten nimmt.
edit: Jup: http://www.wilderssecurity.com/showpost.ph...;postcount=2223 Der Beitrag wurde von rolarocka bearbeitet: 20.05.2009, 13:15 |
|
|
|
20.05.2009, 14:55
Beitrag
#40
|
|
|
Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.607 Mitglied seit: 17.02.2009 Mitglieds-Nr.: 7.363 |
Jo, also komplett abgeschaltet wird im "Installations Modus" nicht. Nur wenn man die zeitbegrenzte Option nimmt.
Die von Nightwatch erwähnten Optionen sind in der Free nicht vorhanden. Wie zum Geier soll ich mir ein Bild des Programms machen wenn ich die VollVersion nicht testen kann?? Wie kann ich eigentlich unterscheiden ob eine Gefahr Community- heuristisch oder per Signaturen gefunden wurde? Bzw. kann man irgendwie sehen ob evtl. auch alle drei oder nur zwei der Komponenten anschlagen? -------------------- "If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein |
|
|
|
![]() ![]() |
| Vereinfachte Darstellung | Aktuelles Datum: 15.12.2025, 06:28 |