![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#201
|
|
![]() Threadersteller Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 848 Mitglied seit: 23.10.2006 Mitglieds-Nr.: 5.481 Betriebssystem: Linux Mint 20.2 64bit Virenscanner: keinen Firewall: Linux Mint ![]() |
Also die 184er wurde bei mir gelöscht.
Nicht gelöscht wurden: 24, 26, 29, 66, 82, 103, 110, 226, 230, 231, 232, 243, 283, 285, 304, 340, 359, 361, 386, 393, 401, 403, 427, 429, 432, 463 plus noch einer den ich selber löschen mußte. Der Beitrag wurde von 240670 bearbeitet: 13.04.2009, 17:25 -------------------- Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
|
|
|
![]()
Beitrag
#202
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 75 Mitglied seit: 24.04.2006 Mitglieds-Nr.: 4.837 ![]() |
Outpost Security Suite Pro 2009 (v6.5.3), Signaturen vom 13.04.2009
Standardeinstellungen 41 Dateien bleiben übrig = 91,8% -------------------- |
|
|
![]()
Beitrag
#203
|
|
![]() Threadersteller Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 848 Mitglied seit: 23.10.2006 Mitglieds-Nr.: 5.481 Betriebssystem: Linux Mint 20.2 64bit Virenscanner: keinen Firewall: Linux Mint ![]() |
Habe auch den Test mit Avira V9 gemacht und es wurden wirklich alle Dateien gelöscht. Muß sagen das mich ESET Smart Security V4 doch enttäuscht hat.
-------------------- Bord MSI P67 GD65, Intel 2600k 4x 3,4GHz S1155 Box,CPU Kühler: Corsair H70 , Speicher Kit 4x4GB GSkill DDR3 1333, Grafik ATI HD5870,DVD-Rom und Brenner LG,Brenner LG,BlueRay Brenner LG, Festplatten größe 1760GB, Gehäuse: CM Storm SNIPER Ultra
|
|
|
![]()
Beitrag
#204
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Sehr viele dieser Dateien waren schon vor einiger Zeit tot (z.B. vor Monaten schon bezüglich Downloader) oder erst gar nicht lauffähig. Mich überzeugt es gar nicht, wenn Avira diesen Müll seiner Datenbank hinzufügte.
![]() angezeigt ,die 184.exe wobei bei der Datei 3 Bedrohungen angezeigt wurden und nur durch eine Extra einstellung gelöscht wurden ,Eset selber konnte die Bedrohung nicht löschen, ich Frage mich aber warum die Datei lässt sich doch durch einfaches löschen entfernen Den selben Unsinn veranstaltete AVAST. Das zeugt nicht gerade von hoher Programmierkunst. Bei AVAST half nur noch die Reset-Taste... ![]() Der Beitrag wurde von Solution-Design bearbeitet: 13.04.2009, 20:01 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#205
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 12 Mitglied seit: 20.02.2009 Mitglieds-Nr.: 7.369 ![]() |
@cruchot
Nur weil Datein im Ordner verbleiben heißt dies nicht, dass sie nicht erkannt wurden. So sieht mein Log aus: Malware scan completed, scanned: 587, malware/suspicious: 478/0, skipped: 0, cured/removed/quarantined: 0/0/0, failed: 0 Malware processing completed, malware/suspicious: 478/0, cured/removed/quarantined: 14/68/396, skipped: 0, added to ignore list: 0, failed: 0 Da ich davon ausgehe, dass pro Samplefile nur eine Malware gefunden wird, werden (plus 1 Malware beim 2. Scan) insgesamt 479 also 95,8% erkannt. Bei mir verbleiben übrigens 49 Files im Ordner. Möglich wäre auch, ausgehend davon, dass 14 Files repariert wurden, dass somit nur 465 Files erkannt wurden ((49 Rest - 14 Reparierte) - 500) = 465 (und ja, ich unterschlage ein Vorzeichen) dies wären dann 93%. Abweichungen zu dir sind durchaus möglich, da ich die letzte Beta verwende. Interessant finde ich, dass 4 Files nicht entpackt werden können: 66, 280, 285, 359 Hybride |
|
|
![]()
Beitrag
#206
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 75 Mitglied seit: 24.04.2006 Mitglieds-Nr.: 4.837 ![]() |
@Hybride
Von welcher Software sprichst du? -------------------- |
|
|
![]()
Beitrag
#207
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Wenn 49 Dateien übrig bleiben und darunter sind 14 Reparierte warum wird dann die prozentuale Erkennung von 95.8 auf 93 % schlechter ? Hat da der Taschenrechner oder der Rechenweg versagt ...
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#208
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 12 Mitglied seit: 20.02.2009 Mitglieds-Nr.: 7.369 ![]() |
@cruchot
Ich spreche von der Agnitum Outpost Security Suite 2009 @Voyager ...äh nein! ![]() Folgendes waren meine Gedanken: Es gibt 2 Wege die Erkennung zu berechnen. 1. Man berechnet ganz stumpf was das Antivirenprogramm gefunden haben will. In diesem Fall halt 479 Datein macht 95,8% von 500. 2. Man geht über die Anzahl der verbleibenden Datein im Ordner. 49 verbleiben davon 14 repariert macht 35 nicht erkannt macht also 465 von 500 das macht dann 93%. Die Sache ist nämlich, dass Outpost mir das nach dem ersten Scan ausspuckt: Malware scan completed, scanned: 587, malware/suspicious: 478/0, skipped: 0, cured/removed/quarantined: 0/0/0, failed: 0 Das Ding hat also mehr Datein gescant als Samples im Ordner sind. Daraus kann man sich die Frage stellen ob nicht in einem Sample mehrere Datein infiziert waren oder erkannt wurden (auch Malware-Autoren mögen es vielleicht "sicher" infiziert ![]() Du siehst da ist eine Menge denkbar. Im schlimmsten Fall sind alle gescanten 587 infiziert und davon wurden nur 479 erkannt, macht dann 81,43%. Alles eine Frage der Referenz bei der Prozentrechnung. Was sind denn nun die 100% die 500 Samples oder die gescanten 587 Datein oder, oder, oder... . Ehrlich gesagt weiß ich nicht ganz was ich davon halten soll. Wie sieht es denn bei euch aus? Was sagen eure Programme wieviel Datein gescant wurden? Hybride |
|
|
Gast_Nightwatch_* |
![]()
Beitrag
#209
|
Gäste ![]() |
Die Zahlen kommen ja überhaupt nicht hin: 500 Samples, 587 Datein wurden gescant, davon aber 479 erkannt und es verbleiben 49 Datein im Ordner von denen 14 repariert wurden (hierbei könnten theoretisch ja auch 2 Datein in einem Sample repariert worden sein. Du siehst da ist eine Menge denkbar. Hi ![]() Die Anzahl der gescannten Dateien errechnet sich aus vielerlei verschiedenen Faktoren und kann dementsprechend leider nicht "korrekt" verarbeitet werden. Daher gibt es bei einer solchen Sample-Menge nur die Möglichkeit, die im Ordner übrig bleibenden (oder reparierten/umbenannten) Dateien zu zählen und dann in Prozentwerte umzuwandeln. Wie in diesem Thread aber auch schon deutlich wurde, sind einige Dateien wohl nicht lauffähig, so dass sich hier mittlerweile (und in Anbetracht der ganzen Zeit für nachträgliche Einpflegungen) keine "richtigen" Aussagen mehr treffen lassen. EDIT: Rechtschreibung Gruß, Nightwatch Der Beitrag wurde von Nightwatch bearbeitet: 14.04.2009, 16:22 |
|
|
![]()
Beitrag
#210
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Das Ding hat also mehr Datein gescant als Samples im Ordner sind. Das ist nichts neues , manche AV-Scanner können die eine oder andere Datei noch weiter entpacken um diese zu scannen oder manche AV-Scanner zählen einfach alle gescannten Dateien und eben auch die extrahierten mit. Eine MSI oder ein Setup bestehen zb. auch aus mehrreren Dateien wenn man diese mit 7zip öffnet. ZITAT Scanstatistik:
Scanzeit: 0 Sek. Scanoptionen: Scanziele: C:\Downloads\0\IE Adblock Installer.msi Zähler: Gescannte Elemente insgesamt: 46 – Dateien und Laufwerke: 46 – Registrierungseinträge: 0 – Prozesse und Elemente beim Start: 0 – Netzwerk und Browser-Elemente: 0 – Sonstiges: 0 – Vertrauenswürdige Dateien: 0 – Übersprungene Dateien: 0 Erkannte Sicherheitsrisiken insgesamt: 0 Behobene Elemente insgesamt: 0 Elemente insgesamt, die Aufmerksamkeit erfordern: 0 Behobene Bedrohungen: Es wurden keine Risiken behoben. Nicht behobene Bedrohungen: Keine nicht behobenen Risiken Der Beitrag wurde von Voyager bearbeitet: 14.04.2009, 16:28 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#211
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ich habe diesbezüglich ja schon ein Beispiel in diesem Thread gegeben: Man ändert mittels Total-/SpeedCommander das Datum "geändert/erstellt am" der Samples auf ein klares früheres Datum und lässt dann den Scanner drüber laufen. Dateien, welche übrig bleiben, aber das aktuelle Änderungsdatum vorweisen, gelten wohl als repariert. Alles andere ist Rätselraten.
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#212
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 841 Mitglied seit: 08.07.2008 Mitglieds-Nr.: 6.940 Betriebssystem: Windows 11 64-Bit Virenscanner: Windows Defender Firewall: Windows Defender ![]() |
|
|
|
![]()
Beitrag
#213
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 5.344 Mitglied seit: 02.04.2005 Wohnort: Localhost Mitglieds-Nr.: 2.320 Betriebssystem: W10 [x64] Virenscanner: EAM Firewall: EAM ![]() |
Erkannte:
Ashampoo AS [a²-Klone] = 412 ~82,4% MAB = 32 ~6,40% SAS = 57 ~11,4% Dr Web CureIt [vom 15.04.09] = 465 ~93,0% -------------------- Dr. Web' s Updates List
Dr. Web' s Virusbibliothek Dr. Web´s History "Kenshi" sagt sayonara Wer lächelt statt zu toben, ist immer der Stärkere. [japan. Sprichwort] Das Internet ist ein gefährlicher Ort, und Windows-Nutzer wissen, dass man eine Rüstung tragen sollte. Apple-Nutzer tragen stattdessen Hawaii-Hemden." [Jewgenij Kaspersky] Ubuntu Beryl Matrix 3D Desktop |
|
|
![]()
Beitrag
#214
|
|
![]() Kennt sich hier aus ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 268 Mitglied seit: 08.04.2008 Wohnort: Hannover Mitglieds-Nr.: 6.821 Betriebssystem: Windows 7 Professional Virenscanner: avast! 7 IS Firewall: avast! 7 IS ![]() |
Kannst du mir mal sagen, wie die den Zip-Ordner gescannt hast? Ich habe es versucht, aber wegen dem PW-Schutz hat GData nichts gemacht. Erst als ich den Ordner entpacken wollte, da ist dann der Wächter angesprungen. Allerdings hatte ich das Problem zu sehen wieviel er gescannt hat und wieviel er gefunden hat. Die Darstellung bei dir ist besser :-( Es waren aber noch drei Daten im Ordner, also wohl 99,4 % bei mir. Grüße |
|
|
![]()
Beitrag
#215
|
|
Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 841 Mitglied seit: 08.07.2008 Mitglieds-Nr.: 6.940 Betriebssystem: Windows 11 64-Bit Virenscanner: Windows Defender Firewall: Windows Defender ![]() |
Habe die Datei extrahiert und anschließend den Ordner gescannt ohne ihn vorher zu öffnen, der Wächter schreitet ja nur beim öffnen des Ordners ein.
Das noch drei Dateien im Ordner waren kann ich nicht bestätigen, bei der anschließenden Kontrolle konnte ich nur die zwei nicht erkannten Schädlinge auffinden. |
|
|
![]()
Beitrag
#216
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
Es ist nicht so ganz das richtige Thema, aber:
Gibt es etwas wie den eicar-Test für 64bit? Genau gesagt würde ich gerne mal einen "Testvirus starten", um zu sehen wie das hier [attachment=4797:Aufzeichnen4.JPG] dann aussehen würde. Dieses Problem hier http://www.rokop-security.de/index.php?s=&...st&p=274372 macht mich nämlich etwas nachdenklich. Gruß, Aasblume |
|
|
Gast_Nightwatch_* |
![]()
Beitrag
#217
|
Gäste ![]() |
Dieses Problem hier http://www.rokop-security.de/index.php?s=&...st&p=274372 macht mich nämlich etwas nachdenklich. Hi ![]() Lass Dich davon nicht verunsichern. Es handelt sich hierbei um einen Software-Fehler, den sämtliche Personen, die a-squared nutzen, beobachten. Ein Blick in die Foren zeigt das. Wahrscheinlich hat emsisoft den Fehler gemacht, dass sie den Status für den Spyware-Schutz an die a²-Signatur-Einpflegungen gekoppelt haben. Da die T3- von Ikarus viel öfter updatet, bekommt das SC die Meldungen, dass der Schutz unvollständig ist. Ansonsten gibt es wenig Testviren. Eicar reicht in der Regel aber aus. Echte Malware lässt sich einfach finden. Entweder durch google-Suchen, oder durch ein paar nette Threads hier ![]() Gruß, Nightwatch |
|
|
![]()
Beitrag
#218
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.480 Mitglied seit: 15.10.2008 Wohnort: Schmitten Mitglieds-Nr.: 7.176 Betriebssystem: windows8 x64 Virenscanner: ...Windows Firewall: ...Windows ![]() |
ZITAT Ansonsten gibt es wenig Testviren. Eicar reicht in der Regel aber aus. Echte Malware lässt sich einfach finden. Entweder durch google-Suchen, oder durch ein paar nette Threads hier . Unter 64x laufen die meisten aber eh nicht. Eicar scheint ja nicht unter 64bit zum testen geeignet zu sein. [attachment=4798:Aufzeichnen4.JPG] Und die echte Malware...nachher hat man ausgerechnet die, die zwar unter 64bit läuft, aber nicht von EMSI erkannt wird. Insofern ist ein "unscharfer" schon nicht verkehrt. Bleibe trotzdem am Ball mit EMSI...dank Dir für die Antwort ![]() Gruß, Aasblume |
|
|
![]()
Beitrag
#219
|
|
War schon mal da ![]() Gruppe: Mitglieder Beiträge: 44 Mitglied seit: 17.05.2008 Mitglieds-Nr.: 6.884 Betriebssystem: Windows Vista x64 SP1 Virenscanner: NIS 2k8, KIS 7, BitDef ![]() |
Ich teste zur Zeit auch die Malware. Einmal dieses 500 Teile Sample und das 5000 Sample Zip von Voyager.
Bis jetzt habe ich mit NIS 2009 ein Ergebnis von 94,2 % bei dem 500 Sample-Test. Einige Samples konnten ausgeführt werden. Rechner also infiziert. Mit Eset NOD32 habe ich die beiden Archive durchsuchen lassen. Hierbei gab es einen Bluescreen und ich konnte die VM nur wiederherstellen, da nichts mehr ging. Weitere Ergebnisse folgen. |
|
|
![]()
Beitrag
#220
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@Draco
Die eigentliche Frage wäre jetzt , sind diese Sachen nach sovielen Monaten überhaupt noch ein Risiko das es zu beantworten gilt ? -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 13.08.2025, 10:31 |