![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#361
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Hier im Screenshot ist die unterschiedliche Erkennung von Vista und XP jeweils 32 Bit erkennbar. Die markierten Vista-Files wurden unter XP erkannt.
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#362
|
|
![]() AV-Tester ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Virenexperten Beiträge: 1.548 Mitglied seit: 05.06.2003 Wohnort: Innsbruck Mitglieds-Nr.: 99 Betriebssystem: Windows 10 Virenscanner: --- Firewall: --- ![]() |
info bzgl. einiger dateien im archiv, z.B.:
...\Test\test (23).exe falsche dateiendung ...\Test\test (24).exe falsche dateiendung ...\Test\test (63).exe falsche dateiendung ...\Test\test (66).exe läuft nicht ...\Test\test (78).exe falsche dateiendung ...\Test\test (103).exe falsche dateiendung ...\Test\test (107).exe falsche dateiendung ...\Test\test (108).exe falsche dateiendung ...\Test\test (110).exe falsche dateiendung ...\Test\test (113).exe falsche dateiendung ...\Test\test (114).exe falsche dateiendung ...\Test\test (116).exe falsche dateiendung ...\Test\test (117).exe falsche dateiendung ...\Test\test (118).exe falsche dateiendung ...\Test\test (152).exe läuft nicht ...\Test\test (184).exe falsche dateiendung ...\Test\test (187).exe läuft nicht ...\Test\test (206).exe läuft nicht ...\Test\test (222).exe läuft nicht ...\Test\test (243).exe falsche dateiendung ...\Test\test (254).exe falsche dateiendung ...\Test\test (255).exe läuft nicht ...\Test\test (258).exe läuft nicht ...\Test\test (262).exe läuft nicht ...\Test\test (304).exe läuft nicht ...\Test\test (307).exe falsche dateiendung ...\Test\test (359).exe läuft nicht ...\Test\test (360).exe läuft nicht ...\Test\test (361).exe läuft nicht ...\Test\test (386).exe falsche dateiendung ...\Test\test (398).exe läuft nicht ...\Test\test (401).exe falsche dateiendung ...\Test\test (403).exe falsche dateiendung ...\Test\test (404).exe falsche dateiendung ...\Test\test (406).exe falsche dateiendung ...\Test\test (407).exe falsche dateiendung ...\Test\test (409).exe falsche dateiendung ...\Test\test (427).exe falsche dateiendung ...\Test\test (432).exe falsche dateiendung ...\Test\test (435).exe falsche dateiendung ...\Test\test (463).exe läuft nicht -------------------- AV Comparatives Weblog
NOT speaking on behalf of AV-Comparatives in public forums. Just personal opinions. |
|
|
![]()
Beitrag
#363
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Es sollte für die AVs ja egal sein, wie die Dateiendung lautet.
-------------------- ![]() |
|
|
![]()
Beitrag
#364
|
|
![]() AV-Tester ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Virenexperten Beiträge: 1.548 Mitglied seit: 05.06.2003 Wohnort: Innsbruck Mitglieds-Nr.: 99 Betriebssystem: Windows 10 Virenscanner: --- Firewall: --- ![]() |
nein, das ist nicht egal. einige AV's erkennen bestimmte malware nicht wenn die dateiendung komplett falsch ist.
-------------------- AV Comparatives Weblog
NOT speaking on behalf of AV-Comparatives in public forums. Just personal opinions. |
|
|
![]()
Beitrag
#365
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
naja da sollten die aber nachbessern weil man die AVs sonst austricksen kann , mir fällt da ganz spontan die jpg gif png Links ein auf den Malwarelisten was ausführbare Dateien sind. Die werden hier der Reihe nach vom IPS immer erkannt.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#366
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 936 Mitglied seit: 01.07.2008 Mitglieds-Nr.: 6.934 Betriebssystem: Windows 10 Pro Virenscanner: ESET ![]() |
@julian.
Und warum "teilst" du nicht?? ![]() -------------------- Gruß feni
------------------------------------------------------------------------------------------- secure-one.de |
|
|
![]()
Beitrag
#367
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
@julian. Und warum "teilst" du nicht?? ![]() Lass dir doch keine Flöhe ins Ohr setzen ![]() Selbst der undankbare Voyager hat das Paket gekriegt ![]() Ich poste aber bestimmt nicht öffentlich den Link, schick mir oder einem der das Paket schon hat eine PM. -------------------- ![]() |
|
|
![]()
Beitrag
#368
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Undankbar ? Ich hatte mich schon im Vorraus bei der Anfrage per PN bedankt aber da du mir ja in der Regel per PN sowieso nicht antwortest hab ich dann auch keine Notwendigkeit mehr gesehen... Undankbar binsch nee, aber nachtragend
![]() Der Beitrag wurde von Voyager bearbeitet: 03.08.2009, 14:26 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#369
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ihr seid niedlich
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#370
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
nee, aber nachtragend ![]() Nee, aber unverschämt. Erst mich öffentlich bloßstellen und dann tun, als ob nichts gewesen wäre ![]() -------------------- ![]() |
|
|
![]()
Beitrag
#371
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Du bist echt kompliziert !? Ich weiss nicht von was du redest.
Schreib mir das an anderer Stelle was du fürn Problem hast. Der Beitrag wurde von Voyager bearbeitet: 03.08.2009, 15:52 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#372
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Bei a-squared hat sich was getan. Nach mehreren SignaturUpdates ist das Ergebnis bis auf eine Erkennung gleich
![]() Jetzt müsste nur noch jemand verraten, was da war. Avira lässt nun wie a-squared unter XP 31 Dateien zurück. 11 Dateien davon kennt der eine nicht, die der andere kennt. Der Beitrag wurde von Solution-Design bearbeitet: 03.08.2009, 19:17 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#373
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Ein Statement von emsi wäre IMO durchaus angebracht.
-------------------- ![]() |
|
|
![]()
Beitrag
#374
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Habe das selbe zum Aufwachen in deren Forum geschrieben. Mal schaun, ob sich wer erbarmt. Übrigens, mit Signaturen vom 29.07. bleiben unter XP mit a-squared 84 Files (wie viele unter Vista wär natürlch interessant, wegen des Fehlers), mit Avira 95 Files übrig. Also, entweder sind die Jungs ganz heiß auf die Dateien der MRG... oder die Malware ist sooo verbreitet.
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#375
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 115 Mitglied seit: 27.07.2009 Mitglieds-Nr.: 7.654 Betriebssystem: Win7 64Bit Virenscanner: Norton IS 2010 Firewall: NIS10/Hardware ![]() |
|
|
|
![]()
Beitrag
#376
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Erst war ich etwas geschockt das über 100 Dateien übrig blieben, aber da hab ich vergessen die Updates zu laden Das heisst mehr als 50 Signaturen wurden innerhalb kürzester Zeit zur Erkennung genau dieser Objekte nachgereicht , das heisst auch der Gdata Scanner muss auch nur explizit gefüttert werden sonst hat das keine 99% Wirkung in Boulevard Tests. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#377
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Die Samples sind teilweise -vorsichtig gesagt- nicht mehr ganz jung. Wenn ich dann sehe, wie a-squared, G-Data, avira innerhalb weniger Tage; Quatsch, innerhalb weniger Stunden die Erkennungsrate in die Höhe treiben, so frage ich mich, was die Labs da sonst noch so tun. Ma sollte mit Signaturen testen, welche maximal 2 Tage jünger sind, als die Malware-Samples selbst. Kaum ist was von der MRG freigegeben, wird upgedatet wie die wilden.
![]() Edit/Beispiel: a-squared beim Test um ca. 18:00 Uhr von Julian 167 Dateien übrig. Test von mir gegen 21:xx 84 Dateien übrig. Ein paar Stunden später, 31 Dateien übrig. Holla die Waldfee. Bei Avira sieht es ähnlich aus, G-Data steht dem nichts nach. Der Beitrag wurde von Solution-Design bearbeitet: 04.08.2009, 23:13 -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#378
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Das heisst genau genommen die Malware wurde zum Zeitpunkt der Verbreitung nicht eingeschickt oder nicht bearbeitet . Bei Symantec würde ich immer auf die zweite Möglichkeit wetten.
Das Gelumbe nachträglich zu blacklisten bringt wie gesagt eigentlich wenig bis garnichts wenn der AV Vendor sich hier keine Zeit nimmt die gedroppte bzw. nachgeladene Malware auch zu blacklisten , wenn er das wie zb. im Fall Symantec aber tut dann bringts was. Symantec gibt sich derzeit wieder alle Mühe negativ aufzufallen , die letzten 4 Einsendungen mit bis zu 10 Viren pro Einsendung nicht bearbeitet und das aktuelle ! Zeug bleibt eben liegen , scheiss auf die User die man damit nicht schützt . ![]() Auf der anderen Seite wurden aus Julians letzten Packet schon wieder viele Objekte erkannt und wir sind derzeit bei : von 93 auf 82 Rest runter. Der Beitrag wurde von Voyager bearbeitet: 04.08.2009, 23:44 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#379
|
|
War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 115 Mitglied seit: 27.07.2009 Mitglieds-Nr.: 7.654 Betriebssystem: Win7 64Bit Virenscanner: Norton IS 2010 Firewall: NIS10/Hardware ![]() |
Hat jemand von euch die Samples mal mit der Beta von Norton IS 2010 getestet?
Ich glaube da läuft bei mir was falsch, da nur 63 Dateien erkannt werden und der Rest nicht angerührt wird. Trotzdem bekomme ich aber beim öffnen einzelner Dateien eine Warnung das ein Trojaner enthalten sein könnte. |
|
|
![]()
Beitrag
#380
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT Ich glaube da läuft bei mir was falsch, da nur 63 Dateien erkannt werden und der Rest nicht angerührt wird Symantec lässt zu Testzwecken viele Signaturen weg in der Beta, das wurde auch so angekündigt... in der Final erkennt die 2010 natürlich dasselbe Material wie die 2009 sonst wärs Mist. ZITAT Trotzdem bekomme ich aber beim öffnen einzelner Dateien eine Warnung das ein Trojaner enthalten sein könnte. Das liegt daran weil Sonar 2 jetzt wesentlich effektiver arbeitet und sehr viele schädliche Verhaltensweisen erkennt. Der Beitrag wurde von Voyager bearbeitet: 05.08.2009, 21:32 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 12.08.2025, 05:52 |