Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

41 Seiten V  « < 25 26 27 28 29 > »   
Reply to this topicStart new topic
> Prevx Edge erschienen
wizard
Beitrag 24.11.2009, 17:24
Beitrag #521



Trojaner-Jäger
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 1.156
Mitglied seit: 15.04.2003
Wohnort: Düsseldorf
Mitglieds-Nr.: 23

Betriebssystem:
WinXP, MacOS 10.6, Vista



ZITAT(rolarocka @ 24.11.2009, 13:51) *
Wenn die "grossen" Hersteller noch nicht mal mit dem Rootkit zurechtkommen warum ist es grad so schlimm wenn prevx es auch nicht kann?


Prevx funktioniert anders als herkömmliche AV Programme. Das Prinzip der Cloud soll ja den Vorteil haben, dass neue Malware schneller erkannt wird als bei AV Software, die lokale Signaturen einsetzt.
Wir ging es hier darum zu zeigen, dass dies grade im Falle neuer Malware nicht immer der Fall ist.

Ich denke dieser Fakt dürfte den meisten Prevx Nutzern gar nicht bewusst sein. Wenn man beispielsweise innerhalb von Prevx auf den Update Knopf drückt bekommt man den Hinweis, dass Prevx keine Updates zur Erkennung neuer Malware benötigt. Dies dürfte ja nun für's erste wiederlegt sein.

wizard


--------------------
wizardRESEARCH - Malware Research & Analysis since 1989
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 24.11.2009, 17:40
Beitrag #522



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Nein da steht dass man keine neuen Virus Signaturen benötigt (wie bei herkömmlichen AV Hersteller). Das heisst nur dass man immer auf den aktuellsten Stand ist und nicht dass man immer vor neuer Malware geschützt ist. 100% Schutz hat noch keiner erfunden.

[attachment=5499:2009_11_24_173341.jpg]

Zum schnelleren erkennen kann man nicht viel sagen bzw beweisen das das auch so ist, aber der Entwickler von Hitman Pro hat nur gutes zu berichten:
http://www.wilderssecurity.com/showpost.ph...amp;postcount=9

ZITAT
With Hitman Pro 3.5 we saw that every time when you infect a system, the driver is infected differently.

In our multi vendor cloud we saw that Prevx was the only one to detect each and every variant whereas NOD32 was the only other vendor that detect some of the infected drivers.

The means that Prevx has much better signature on TDL3 than the other vendors

Sowas änhliches hat er schon mal auf Wilders geschrieben, kanns nur jetzt nicht finden.

Prevx erkennt so ziemlich viel was NOD auch erkennt, meiner Meinung nach.

Der Beitrag wurde von rolarocka bearbeitet: 24.11.2009, 17:58
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 24.11.2009, 18:27
Beitrag #523



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



ZITAT(wizard @ 24.11.2009, 17:23) *
Prevx funktioniert anders als herkömmliche AV Programme. Das Prinzip der Cloud soll ja den Vorteil haben, dass neue Malware schneller erkannt wird als bei AV Software, die lokale Signaturen einsetzt.
Wir ging es hier darum zu zeigen, dass dies grade im Falle neuer Malware nicht immer der Fall ist.

Ich denke dieser Fakt dürfte den meisten Prevx Nutzern gar nicht bewusst sein. Wenn man beispielsweise innerhalb von Prevx auf den Update Knopf drückt bekommt man den Hinweis, dass Prevx keine Updates zur Erkennung neuer Malware benötigt. Dies dürfte ja nun für's erste wiederlegt sein.

wizard

Die Dropper werden ja schneller erkannt als bei anderen AVs da du nicht erst auf eine Signatur warten musst.

Nur die Detection des Rootkits erfordert halt ganze Änderungen am Kern des Programms. Und das kann man nicht mal eben schnell ändern.
Wollen wir mal sehen wer schneller ist.
DrWeb ist wie immer bei heftigen Rootkits ganz vorne mit dabei. Auch NOD ist nicht so schlecht aber auch nicht wirklich gut.
Kaspersky bekomm nichts gescheites auf die Reihe (auch das TDSSKiller.exe Tool version 2.0 beta findet nichts, habe ich selber getestet) und die anderen vendor erst Recht nicht.


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 24.11.2009, 18:34
Beitrag #524



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Habakuck @ 24.11.2009, 18:26) *
DrWeb ist wie immer bei heftigen Rootkits ganz vorne mit dabei

Ist der Dr so gut bei der RootKit-Erkennung? unsure.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 24.11.2009, 18:46
Beitrag #525



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Die haben doch mal diesen Rustock.C auseinander genommen. Und mit dem aktuellen rootkit sind die auch mit vorne dabei.

Only Dr.Web cures the latest BackDoor.Tdss.565
http://www.freedrweb.com/show/?i=685&c=19&lng=de

Der Beitrag wurde von rolarocka bearbeitet: 24.11.2009, 18:48
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 24.11.2009, 18:48
Beitrag #526



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Rustock durch Dr Web seziert


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 24.11.2009, 18:48
Beitrag #527



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Jup.
Scheint also das die was von der Sache verstehen.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 24.11.2009, 18:59
Beitrag #528



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Schade, das die Erkennungsrate nicht so der Hit ist [Hoffentlich liest das Wizard nicht biggrin.gif ]


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
rolarocka
Beitrag 24.11.2009, 19:05
Beitrag #529



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.173
Mitglied seit: 11.06.2007
Wohnort: Whitelist
Mitglieds-Nr.: 6.272



Dafür gibts aber den CureIt Scanner den man für lau benutzen darf. Um auf rootkit Jagd zu gehen smile.gif

Die LiveCD ist auch nicht zu verachten:
How To Clean A Patching Virus (Virut or Sality) - mrizos
ZITAT
This video shows you how to completely remove virut or sality without having to reformat your PC. Lot's of other great malware removal techniques are covered as well. Enjoy!

thumbup.gif

Der Beitrag wurde von rolarocka bearbeitet: 24.11.2009, 19:22
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 24.11.2009, 19:15
Beitrag #530



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(rolarocka @ 24.11.2009, 19:04) *
Die LiveCD ist auch nicht zu verachten:

Den Scanner kenne ich, hatte ihn 2 Jahre lang am laufen. Aber mit der LiveCD habe ich 0 Erfahrungen


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
markusg
Beitrag 24.11.2009, 19:18
Beitrag #531



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



die cleaning engine von drweb ist wirklich sehr gut.
Go to the top of the page
 
+Quote Post
Anar
Beitrag 24.11.2009, 20:26
Beitrag #532



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 400
Mitglied seit: 03.09.2008
Mitglieds-Nr.: 7.063



Wobei ich mich schon ein wenig frage wieso das so lang mit der Erkennung dauert. Es ist nämlich ausgesprochen einfach zu erkennen ob ein System infiziert ist oder nicht. Das problematische ist die Entfernung.


--------------------
Go to the top of the page
 
+Quote Post
markusg
Beitrag 24.11.2009, 20:54
Beitrag #533



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.300
Mitglied seit: 11.02.2009
Mitglieds-Nr.: 7.357



dieses rootkit ist nicht sonderlich leicht zu erkennen.
hier noch etwas zu lesen dazu:
http://rootbiez.blogspot.com/2009/11/rootk...s-lets-put.html
http://www.prevx.com/blog/139/Tdss-rootkit...ns-the-net.html

Der Beitrag wurde von markusg bearbeitet: 24.11.2009, 21:19
Go to the top of the page
 
+Quote Post
Anar
Beitrag 24.11.2009, 20:58
Beitrag #534



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 400
Mitglied seit: 03.09.2008
Mitglieds-Nr.: 7.063



Die Erkennung ist trivial. Eine Routine die erkennt ob ein System infiziert ist oder nicht, hat mich keine 15 Minuten gekostet und involviert dabei keinerlei Kernelmode Code.


--------------------
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 25.11.2009, 01:06
Beitrag #535



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Anar hat schon Recht.

Aber ich denke das Problem ist folgendes: Ich kann als AV dem Benutzer, aus Marketing Gründen, schlecht mitteilen er wäre infiziert ohne was dagegen machen zu können.
Da sage ich lieber garnichts. ph34r.gif


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Freeman76
Beitrag 25.11.2009, 07:17
Beitrag #536



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 144
Mitglied seit: 11.03.2008
Mitglieds-Nr.: 6.779

Betriebssystem:
Windows7x64



ZITAT(Habakuck @ 25.11.2009, 01:05) *
Anar hat schon Recht.

Aber ich denke das Problem ist folgendes: Ich kann als AV dem Benutzer, aus Marketing Gründen, schlecht mitteilen er wäre infiziert ohne was dagegen machen zu können.
Da sage ich lieber garnichts. ph34r.gif


Der war wirklich gut biggrin.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 25.11.2009, 10:30
Beitrag #537



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Bin Heute mal wieder ein wenig durcheinander. Was meinen die damit?
ZITAT
Prevx SafeOnline
Users that currently have Prevx 3.0 v3.0.1.65 installed will not be automatically upgraded to include SafeOnline in v3.0.5.x. To enable SafeOnline manually, open the Prevx 3.0 interface by clicking Start > All Programs > Prevx 3.0 > Prevx 3.0 and then click Configure next to SafeOnline Browser Security and click the Off button to turn it on.

Quelle

Der Beitrag wurde von Kenshiro bearbeitet: 25.11.2009, 11:07


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 25.11.2009, 13:06
Beitrag #538



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Das Update geht an alle raus. Allerdings mit deaktiviertem SafeOnline. Aktivieren kann man das ganz normal über die GUI. Damit wollen sie massenhaft Anfragen von DAUs vermeiden die sich über das neue Tab im Browser wundern.


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 25.11.2009, 13:51
Beitrag #539



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



ZITAT(Habakuck @ 25.11.2009, 13:05) *
Aktivieren kann man das ganz normal über die GUI.

Ich sehe im GUI nichts lmfao.gif




--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Habakuck
Beitrag 25.11.2009, 13:57
Beitrag #540



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.607
Mitglied seit: 17.02.2009
Mitglieds-Nr.: 7.363



Bei dir läuft ja auch noch die 3.0

Haste mal auf Check for updates geklickt? Kommt da was an? Ansonsten solltest du dir die neue Version mal saugen.


--------------------
"If You Run Naked Around a Tree, at about 87 km/h, there is a possibilty of f4cking your self."
Albert Einstein
Go to the top of the page
 
+Quote Post

41 Seiten V  « < 25 26 27 28 29 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 17.12.2025, 12:32
Impressum