Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

35 Seiten V  « < 7 8 9 10 11 > »   
Reply to this topicStart new topic
> 500 Malwaresamples zum selbertesten
ube
Beitrag 04.03.2009, 20:07
Beitrag #161



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 556
Mitglied seit: 06.10.2005
Mitglieds-Nr.: 3.708

Betriebssystem:
Windows 7 Ultimate 64 Bit
Virenscanner:
allerlei
Firewall:
Security Router



@schopili

Ausfuehrbar bezug ich auf eine Windows Installation ohne aktivierte Schutzsoftware.

Den etablierten Testern von Schutzsoftware wird ja auch von allerlei Kritikern unterstellt, die verwendeten Testsets enthielten bis zu 20 % nicht funktionsfaehige Samples. Es wuerde also nicht die Leistungsfaehigkeit der Schutzsoftware bei der Erkennung von Malware getestet, sondern es wuerde die Leistungsfaehigkeit der Schutzsoftware bei der Erkennung von von ihren Herstellern erfassten Samples getestet, gleichgueltig, ob diese Samples Malware oder Datenmuell darstellen.

Der Beitrag wurde von ube bearbeitet: 04.03.2009, 20:15


--------------------
4 Produktiv und Privat PCs - Windows 7 Ultimate 64 Bit - F-Secure Internet Security 2012
Malwarespielplatz - diverse Images Windows XP Home 32 Bit und Windows 7 Ultimate 64 Bit - Kaspersky Internet Security 2012, Emsisoft Anti Malware 6 & Sandboxie & on demand Verschiedene
Smartphones - BlackBerry Bold 9780 und 9900 - bisher keine benutzbare Drittanbieter Sicherheitssoftware gefunden
Go to the top of the page
 
+Quote Post
Gast_malangao_*
Beitrag 04.03.2009, 20:23
Beitrag #162






Gäste






Hat jemand noch Files für mich ?

@Nightwatch wie schauts aus ?? biggrin.gif
Go to the top of the page
 
+Quote Post
Gast_malangao_*
Beitrag 04.03.2009, 20:26
Beitrag #163






Gäste






@ube

Ja stimmt. Aber ich denke auch das sich die "Collective Intelligence Technologie" nunmehr immmer mehr auswirkt.
Go to the top of the page
 
+Quote Post
steveangel
Beitrag 04.03.2009, 20:39
Beitrag #164



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 90
Mitglied seit: 27.03.2007
Wohnort: Rheinland-Pfalz
Mitglieds-Nr.: 5.974

Betriebssystem:
Linux Debian 11



Kingsoft Antivirus 9 liegt bei 90,2 %

für ein Prog,welches nicht so dolle bei uns hier verbreitet ist, eigentlich kein so ganz schlechtes Ergebniss :-)

Gruß
Steve
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 04.03.2009, 21:38
Beitrag #165






Gäste






@malangao
Hast Post wink.gif

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Gast_peks_*
Beitrag 04.03.2009, 21:50
Beitrag #166






Gäste






@malangao
Du hast Post von Nightwatch (Mods..konnte nicht widerstehen...)
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 04.03.2009, 21:51
Beitrag #167






Gäste






@peks
confused.gif
Go to the top of the page
 
+Quote Post
Gast_malangao_*
Beitrag 04.03.2009, 22:04
Beitrag #168






Gäste






@Nightwatch = Danke

Als Rar-Datei gepackt gelassen = Erkennung Panda = 0
Rar-Datei eintpackt = Erkennung Panda = Alle / Gelöscht / Wegradiert wink.gif
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 05.03.2009, 09:05
Beitrag #169



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Was meint Peks damit? confused.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 05.03.2009, 09:25
Beitrag #170






Gäste






ZITAT(malangao @ 04.03.2009, 22:03) *
Rar-Datei eintpackt = Erkennung Panda = Alle / Gelöscht / Wegradiert wink.gif

Das ist eine wirklich gute Leistung! Es werden bei weitem nicht alle davon bei VT erkannt. Einige sind sehr neu, andere Samples wiederum sehr komplex.

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Gast_peks_*
Beitrag 05.03.2009, 11:37
Beitrag #171






Gäste






ZITAT(Kenshiro @ 05.03.2009, 09:04) *
Was meint Peks damit? confused.gif
Einfach nur das die Nachricht "Hast Post" das Ganze ad absurdum führt, dann hätte er/sie ja gleich die Nachricht schreibne können. Wenn hier jeder dem anderen im Forum schreibt "hey, du hast Post" oder "ja, ich hab Post von dir", wäre das Nachrichtensystem/Email überflüssig. Ich war gestern nur leicht genervt ob der vielen sinnfreien und überflüssigen Postings und wollte es mit meinem Posting karikieren.
Go to the top of the page
 
+Quote Post
Kenshiro
Beitrag 05.03.2009, 13:45
Beitrag #172



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 5.344
Mitglied seit: 02.04.2005
Wohnort: Localhost
Mitglieds-Nr.: 2.320

Betriebssystem:
W10 [x64]
Virenscanner:
EAM
Firewall:
EAM



Thx, habs nun verstanden smile.gif


--------------------
Dr. Web' s Updates List
Dr. Web' s Virusbibliothek

Dr. Web´s History

"Kenshi" sagt sayonara
Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort]


Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden."
[Jewgenij Kaspersky]

Ubuntu Beryl Matrix 3D Desktop
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 05.03.2009, 15:12
Beitrag #173






Gäste






ZITAT(peks @ 05.03.2009, 11:36) *
Wenn hier jeder dem anderen im Forum schreibt "hey, du hast Post" oder "ja, ich hab Post von dir", wäre das Nachrichtensystem/Email überflüssig.

Jepp, Du hast recht, sry. Bin das aus anderen Foren gewohnt, in denen das Nachrichtensystem nicht so transparent ist wie hier tomato.gif

Gruß,
Nightwatch

Der Beitrag wurde von Nightwatch bearbeitet: 05.03.2009, 15:12
Go to the top of the page
 
+Quote Post
Gast_malangao_*
Beitrag 08.03.2009, 04:26
Beitrag #174






Gäste






Ergänzung-/Weiterführung:


@240670 mit ESET V4
94,6 %
@Nightwatch mit McAfee VirusScan Plus 2009 inkl. Artemis
92,8%
@240670 mit Kaspersky Internet Security 2009 (Einstellungen auf HOCH unter Vista 64)
91,6%
@peks mit ClamAV
76,2%
@peks mit ClamAV
78,4 % - aktuell seit heute
@xeon mit G-DATA 2009
99,4%
@ube mit Avira Premium (Höchste Einstellungen)
99,8 % und mit mittlerer Heuristik liegt es bei 99,4%
@ube mit A-Squard AntiMalware V4 (Höchste Einstellungen und inklusice Beta-Updates)
93 %
@ube mit Dr.Web V5 (Höchste Einstellungen)
87,2 %
@Voyager mit Norton 2009
92,6% oder theoretisch aus Post #61 = 95,8 %
@Nightwatch mit F-Secure Technology Preview 2009
92,4%
@??? VBA32
89,2%
@tpro mit AVG Free V8
94,2 %
@??? mit Windows Defender
39,2%
@??? mit Twister AntiVirus V7
99,4%
@Voyager mit Windows Live One Care
85,8 %
@Solution-Design mit Avast 4.8
93,8 %
@tpro mit Comodo Antivirus
61,4 %
@olli mit Bitdefender 2009
95,8%
@malangao mit Bitdefender TC 2009 (aktuell seit gestern)
96,4%
@hybride mit Outpost Security Suite Pro 2009
94,4 %

@malangao mit Panda Internet Security 2009
http://www.rokop-security.de/index.php?sho...8126&st=158

So..hoffentlich habe ich nichts vergessen oder verdreht wink.gif

Es fehlen somit noch :
ZoneAlarm Internet Security 2009
AVG 8.5 oder AVG IS V8.5 - Vollversion(en)

Der Beitrag wurde von malangao bearbeitet: 08.03.2009, 04:28
Go to the top of the page
 
+Quote Post
Hybride
Beitrag 08.03.2009, 11:48
Beitrag #175



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 12
Mitglied seit: 20.02.2009
Mitglieds-Nr.: 7.369



Hi Malangao!

Vielen Dank für die Ergänzung!
Fairerweise muss man allerdings sagen, dass ich die Samples schon seit ca. 2 Wochen an den Support geschickt habe. Zu Anfang lag die Erkennung bei ca. 60%, ich habe das damals mit Voyager getestet. Umso mehr erfreut mich das neue Ergebnis, was auch meine Vermutung bestätigt, dass Virusbuster einfach viel zu wenige Analysten hat, aber eine sehr gute Engine bietet. Das Einpflegen der Samples dauert einfach viel zu lange.

Hybride
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 11.03.2009, 10:31
Beitrag #176



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



ZITAT(malangao @ 08.03.2009, 04:25) *
Ergänzung-/Weiterführung:
@Voyager mit Norton 2009
92,6% oder theoretisch aus Post #61 = 95,8 %


War für mich mal von Interesse


Also jetzt verbleiben bei NAV noch 19 Dateien, welche nicht bereinigt wurden =96,2 % Hat sich also nicht so viel getan. Allerdings ging die Bereinigung diesmal wesentlich flotter. 2 Minuten Erkennung, 6 Minuten Bereinigung. Dafür, dass die Registrierdatei und die HD nach Pfaden durchleuchtet wird, ist das ok. Die restlichen Dateien habe ich mal gestartet, weder NAB noch Sonar haben gemeckert. Die eine Datei startete ein Casino-Game, die nächste ein Empire-Game, und die DOS-Dinger wollten gar nicht erst.


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Gast_malangao_*
Beitrag 11.03.2009, 16:12
Beitrag #177






Gäste






Bin ich vom anderen Stern ? Wenn ich als User, die Samples an einen AV-Hersteller sende - wei bei @Hybrid der Fall - so sollte es doch Standard, Nein ! ein MUSS sein, das 2 Wochen später 100% der selben, nachgetesteten Samples vom AV-Hersteller erkannt werden !! ph34r.gif

Der Beitrag wurde von malangao bearbeitet: 11.03.2009, 16:13
Go to the top of the page
 
+Quote Post
Julian
Beitrag 11.03.2009, 17:00
Beitrag #178



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Aber nicht, wenn sie Schrott oder nicht gefährlich sind.


--------------------
Go to the top of the page
 
+Quote Post
Gast_malangao_*
Beitrag 11.03.2009, 18:56
Beitrag #179






Gäste






@Julian

Einspruch ! wink.gif

Dann hätten die anderen AV entweder FP"s produziert oder die erkennen etwas was nicht gefährlich ist. Denn alle AV"s oben wurden mit den selben Samples beschossen
Go to the top of the page
 
+Quote Post
Julian
Beitrag 11.03.2009, 19:08
Beitrag #180



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Die haben einfach Schrott und die Casino-Software eingepflegt.


--------------------
Go to the top of the page
 
+Quote Post

35 Seiten V  « < 7 8 9 10 11 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 14.08.2025, 00:57
Impressum