Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

35 Seiten V  « < 4 5 6 7 8 > »   
Reply to this topicStart new topic
> 500 Malwaresamples zum selbertesten
240670
Beitrag 05.02.2009, 08:19
Beitrag #101


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 848
Mitglied seit: 23.10.2006
Mitglieds-Nr.: 5.481

Betriebssystem:
Linux Mint 20.2 64bit
Virenscanner:
keinen
Firewall:
Linux Mint



ZITAT(Julian @ 04.02.2009, 21:07) *
Noch mal getestet: Nichts abgestürzt. Im Automatikmodus kommen bei gefährlichen Programmen gar keine Aktions-Pop-Ups, da wird alles automatisch geregelt, ein Neuling bekommt diese Pop-Ups nie zu Gesicht.

Bitte immer die ganze Wahrheit nennen.



So habe den Test wiederholt! 37Dateien blieben übrig. Pop up Fenster kamen aber trotzdem. Und einmal mußte ich neu starten um eine Datei zu löschen.
Bewertung jetzt : 3/5 Sternen
Wäre dieser unnütze Neustart nicht gewesen hätte es von mir auch 4 Sterne bekommen. Der Absturz vom letzten mal hatte wohl einen anderen grund.


--------------------
Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 05.02.2009, 09:18
Beitrag #102



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



@240670,
es ist ja gut und schön, dass jetzt jeder hier seine Sterne vergibt (nach welchen Kriterien auch immer wink.gif ), aber jetzt trotzdem mal die Frage:
Soll das nun heißen, dass KIS 2009 hier 37 Dateien nicht erkannt hat? Oder wurden von den Dateien welche desinfiziert? Wenn ja, wie viele?

Irgendwie kommt mir das sehr eigenartig vor, denn mit der 5'er Engine wurden hier schon nur 28 Samples übersehen ... und das war vor zwei Wochen wink.gif

Edit: Zahl korrigiert

Der Beitrag wurde von dragonmale bearbeitet: 05.02.2009, 09:55


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
blubber
Beitrag 05.02.2009, 11:21
Beitrag #103



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



ZITAT(dragonmale @ 05.02.2009, 09:17) *
Irgendwie kommt mir das sehr eigenartig vor, denn mit der 5'er Engine wurden hier schon nur 28 Samples übersehen ... und das war vor zwei Wochen wink.gif

Och, die 6er Engine übersieht 39...... also nicht so unrealistisch. http://www.rokop-security.de/index.php?s=&...st&p=262275 whistling.gif


--------------------
Go to the top of the page
 
+Quote Post
240670
Beitrag 05.02.2009, 11:43
Beitrag #104


Threadersteller

Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 848
Mitglied seit: 23.10.2006
Mitglieds-Nr.: 5.481

Betriebssystem:
Linux Mint 20.2 64bit
Virenscanner:
keinen
Firewall:
Linux Mint



Es werden nur die Dateien gezählt die im Testordner drin bleiben! Für alle nochmal.


--------------------
Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 05.02.2009, 12:59
Beitrag #105



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ob Files bereinigt wurden, kann man im Logfile fast jeden AVs erlesen. Ich denke, diese Infos sollten mit erwähnt werden.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 05.02.2009, 17:01
Beitrag #106



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(240670 @ 05.02.2009, 08:18) *
Pop up Fenster kamen aber trotzdem.

Aber nur bei potenziell unerwünschter Software. Wäre ja lustig, wenn das Nero-Setup wegen der Ask-Toolbar ständig automatisch gelöscht werden würde.

ZITAT(240670 @ 05.02.2009, 08:18) *
Und einmal mußte ich neu starten um eine Datei zu löschen.

Ich nicht. Sofern kein Prozess irgendwelche Handles auf die Datei hatte, passiert das nicht.

Ich geb KIS null Sterne, weil mir das Menü zu grün ist, und fünf Sterne, weil es insgesamt alle Samples erkennt. Hm, (5+0)/2
Sarkasmus, btw...


--------------------
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 05.02.2009, 18:07
Beitrag #107



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



ZITAT(blubber @ 05.02.2009, 11:20) *
Och, die 6er Engine übersieht 39...... also nicht so unrealistisch. http://www.rokop-security.de/index.php?s=&...st&p=262275 whistling.gif

Nimm mir es bitte mal nicht übel, aber hast du dich wirklich davon überzeugt, dass dem so ist? Oder hast du nur die verbliebenen Dateien gezählt?
ZITAT(240670 @ 05.02.2009, 11:42) *
Es werden nur die Dateien gezählt die im Testordner drin bleiben! Für alle nochmal.

Warum? Weil es dir mal so danach ist, oder weil du (eventuell) nur anfangs selbst das Prinzip nicht ganz verstanden hattest? Sorry, aber die reale Erkennungsrate, ist eines der wichtigsten (wenn nicht die wichtigste) Eigenschaften eines AV -> und wenn man, egal wie auch immer, ein AV testen will und dabei nicht einmal Wert auf korrekte Zahlen legen will ... also ehrlich, ich weiß nicht, was so etwas soll rolleyes.gif

Ebenso, diese Aussage:
ZITAT(240670 @ 04.02.2009, 07:18) *
Solange man bei diesem test auf 92% kommt ist euer Virenscanner Top.

Das erinnert mich an die vermeintliche Zielgruppe der 14 bis 49 jährigen -> also einfach mal so aus der Luft gegriffen rolleyes.gif

@240670,
wenn du diesen Thread, aus welchem du deine Infos bezogen hast, mal aufmerksam gelesen hättest und von Anfang an hier deinen Thread mit allen wichtigen Informationen versehen hättest, wäre hier vielleicht ein vernünftiger Test-Thread daraus geworden -> aber so ist dies nur ein heilloses Durcheinander ..

Ist das denn nur so schwer -> Auf der einen Seite soll hier ein gewisser Eindruck vermittelt werden, aber auf der anderen Seite werden gewisse wichtige Aspekte einfach mal außer Acht gelassen -> Just my two cents






--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
fozzy
Beitrag 05.02.2009, 18:17
Beitrag #108



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 59
Mitglied seit: 14.01.2009
Mitglieds-Nr.: 7.325

Betriebssystem:
windows



'nabend nochmal....

ich werd aus dem test nicht schlau....hab mich ehrlich gesagt aus "wichtigeren gründen" nicht mehr lang damit beschäftigt...

aber hier das ergebnis aus der AVG .csv datei vom 3. februar (mit excel aufmachen) wobei aus dem ordner "TEST" wo 500 dateien drinnen sind,....678 dateien gescannt wurden und so weiter...

vielleicht findet wer die richtige information des ergebnisses heraus und kann es sinngemäß und richtig wiedergeben! smile.gif

http://rapidshare.com/files/194313203/test.csv.html

ph34r.gif
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 05.02.2009, 19:40
Beitrag #109



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



@rock (fozzy, klingt fürterlich wink.gif ),
ohne mir den Log angesehen zu haben ... ich mach es mir mal einfach -> lies dir das hier mal durch, dann weißt du warum wink.gif
Wenn du Zeit hast, scan die Dateien einfach noch einmal. Wie, das steht z.B. hier sehr gut beschrieben -> anschließend schaust du in den Test-Ordner, wie viele Dateien noch darin enthalten sind. Dabei sollte in deinem Dateimanager die Ansichts-Option 'Geändert', bzw. 'geändert am' (Explorer), aktiviert sein, denn so siehst du, welche Dateien, zum Zeitpunkt deines Tests, verändert wurden (falls dein AV 'nur löschen' nicht beherrscht). Diese Dateien wurden dann vermutlich desinfiziert -> näheres siehst du dann in der Log-Datei (z.B. nach den Namen der veränderten Dateien suchen), deines AV. Wirklich übersehen wurden nur die nicht veränderten Dateien -> die Qualität, der Reinigungsleistung (funktioniert die saubere Ursprungsdatei noch etc) , steht dabei auf einem anderen Blatt. Man kann im Prinzip aber davon ausgehen, dass der schädliche Code entfernt wurde, denn ansonsten würde die Datei, im Regelfall, ganz eliminiert werden -> jetzt hast du einen Wert -> und nun kannst du ja noch einmal den On-Demand Scanner darüber jagen, denn eventuell hat der Wächter (je nach Einstellung) nicht alles gefunden --> dann hättest du den Wert, für einen normalen On-Demand Scan ...




--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
fozzy
Beitrag 05.02.2009, 20:00
Beitrag #110



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 59
Mitglied seit: 14.01.2009
Mitglieds-Nr.: 7.325

Betriebssystem:
windows



rolleyes.gif
_________

hab jetzt bei resident shield so eingestellt das es verschiebt oder "heilt"....

hier die neue datei mit den ergebnis:
http://rapidshare.com/files/194355387/testNeu.csv.html

es verbleiben 39 dateien im ordner TEST übrig.



Angehängte Datei(en)
Angehängte Datei  avgTestNeu.JPG ( 14.51KB ) Anzahl der Downloads: 11
 
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 05.02.2009, 20:19
Beitrag #111



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



@rock,
ein anderer User kommt hier, mit der Free-Version, auf 94,2% -> hast du es (die restlichen Dateien) denn so kontrolliert, wie beschrieben und auch noch einmal den Scanner, über den Rest, gejagd? Kannst du nicht 'nur löschen' oder 'verschieben' einstellen?

Der Beitrag wurde von dragonmale bearbeitet: 05.02.2009, 20:21


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
fozzy
Beitrag 05.02.2009, 21:01
Beitrag #112



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 59
Mitglied seit: 14.01.2009
Mitglieds-Nr.: 7.325

Betriebssystem:
windows



es wurden aus dem ordner mit den 39 dateien 40 gescannt....und nurmehr 3 erkannt.... 36 dateien sind noch im ordner aus 39. naja....



ph34r.gif
Angehängte Datei(en)
Angehängte Datei  test39.zip ( 609Byte ) Anzahl der Downloads: 8
 
Go to the top of the page
 
+Quote Post
dragonmale
Beitrag 05.02.2009, 21:14
Beitrag #113



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.413
Mitglied seit: 17.11.2003
Mitglieds-Nr.: 4.706



Ok, und keine der 36 verbliebenen Dateien wurde heute verändert? Stimmen Größe, Prüfsumme etc, aller verbliebenen Dateien, also mit den Originaldateien überein?

Der Beitrag wurde von dragonmale bearbeitet: 05.02.2009, 21:17


--------------------
"Alle Menschen werden als Original geboren,
doch die meisten sterben als Kopie"

(Ernst Niebergall)

Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 05.02.2009, 21:50
Beitrag #114






Gäste






Ein kleines Update bezgl. F-Secure:

Habe heute nochmal die Samples durch die derzeitige Final-Version der F-Secure InternetSecurity 2009 gejagt.
Die Desinfektionsroutine ist hier schneller als im Technology-Preview 2009 (habe dieses Problem bereits im off. Forum geäußert).

Kann ich mich nicht mehr beklagen thumbup.gif
Go to the top of the page
 
+Quote Post
blubber
Beitrag 05.02.2009, 23:50
Beitrag #115



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.478
Mitglied seit: 23.02.2007
Wohnort: Mutter Erde
Mitglieds-Nr.: 5.868

Betriebssystem:
Windows Se7en 64bit
Firewall:
Windows FW + Router



ZITAT(dragonmale @ 05.02.2009, 18:06) *
Nimm mir es bitte mal nicht übel, aber hast du dich wirklich davon überzeugt, dass dem so ist? Oder hast du nur die verbliebenen Dateien gezählt?

Übel nehmen? Ach wo... Hab nur die übrig gebliebenen gezählt. tomato.gif


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 06.02.2009, 00:13
Beitrag #116



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Wie bereits bekannt, schwächelt GData bei 3 Files. Bei der Test(6) findet aber die Spybotheuristik einen Trymedia Downloader. :-o

A-Squared free 4 erkennt durch die Ikarusengine Test 6 und 411 als Malware. Test 110 bleibt weiter unerkannt. Das VTotal Ergebnis für Test 110: http://www.virustotal.com/analisis/b3ea2c1...f6de105c2bf0a70
Go to the top of the page
 
+Quote Post
Julian
Beitrag 06.02.2009, 22:42
Beitrag #117



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Test 110 ist schrott, funktioniert nicht.


--------------------
Go to the top of the page
 
+Quote Post
markus17
Beitrag 08.02.2009, 00:32
Beitrag #118



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.051
Mitglied seit: 15.10.2006
Mitglieds-Nr.: 5.448

Betriebssystem:
Win7 Prof. x64
Virenscanner:
GDATA TP 20xx
Firewall:
GDATA TP 20xx



Ok, gut zu wissen. ^^
Go to the top of the page
 
+Quote Post
Chrizzz
Beitrag 23.02.2009, 20:57
Beitrag #119



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 208
Mitglied seit: 23.02.2009
Mitglieds-Nr.: 7.386

Betriebssystem:
Windows 7 Ultimate x64
Virenscanner:
Emsisoft AM 6.5
Firewall:
Router



So habe es eben mal mit dem neuen GData AntiVirus 2010 getestet und er hat ganze 497 Dateien als Schadprogramme/Viren etc. erkannt d.h.:

GData AntiVirus 2010: 99.4%

das is eigentlich ganz zufriedenstellend^^ lmfao.gif

Der Beitrag wurde von Chrizzz bearbeitet: 23.02.2009, 20:57


--------------------

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 23.02.2009, 23:35
Beitrag #120



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Bei aktueller Malware (Januar Februar 2009) wirds dann aber weniger mit der Erkennung , 89,75 %.
Alle infizierten Objekte waren auf löschen gestellt.




ps. von den 24 konnten beim Kopieren aus der VM heraus noch 5 von NIS erschlagen werden .

Der Beitrag wurde von Voyager bearbeitet: 23.02.2009, 23:40


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

35 Seiten V  « < 4 5 6 7 8 > » 
Reply to this topicStart new topic
2 Besucher lesen dieses Thema (Gäste: 2 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 16.08.2025, 00:05
Impressum