Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

35 Seiten V  « < 17 18 19 20 21 > »   
Reply to this topicStart new topic
> 500 Malwaresamples zum selbertesten
Solution-Design
Beitrag 02.08.2009, 21:12
Beitrag #361



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Hier im Screenshot ist die unterschiedliche Erkennung von Vista und XP jeweils 32 Bit erkennbar. Die markierten Vista-Files wurden unter XP erkannt.



--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
IBK
Beitrag 02.08.2009, 22:54
Beitrag #362



AV-Tester
******

Gruppe: Virenexperten
Beiträge: 1.548
Mitglied seit: 05.06.2003
Wohnort: Innsbruck
Mitglieds-Nr.: 99

Betriebssystem:
Windows 10
Virenscanner:
---
Firewall:
---



info bzgl. einiger dateien im archiv, z.B.:

...\Test\test (23).exe falsche dateiendung
...\Test\test (24).exe falsche dateiendung
...\Test\test (63).exe falsche dateiendung
...\Test\test (66).exe läuft nicht
...\Test\test (78).exe falsche dateiendung
...\Test\test (103).exe falsche dateiendung
...\Test\test (107).exe falsche dateiendung
...\Test\test (108).exe falsche dateiendung
...\Test\test (110).exe falsche dateiendung
...\Test\test (113).exe falsche dateiendung
...\Test\test (114).exe falsche dateiendung
...\Test\test (116).exe falsche dateiendung
...\Test\test (117).exe falsche dateiendung
...\Test\test (118).exe falsche dateiendung
...\Test\test (152).exe läuft nicht
...\Test\test (184).exe falsche dateiendung
...\Test\test (187).exe läuft nicht
...\Test\test (206).exe läuft nicht
...\Test\test (222).exe läuft nicht
...\Test\test (243).exe falsche dateiendung
...\Test\test (254).exe falsche dateiendung
...\Test\test (255).exe läuft nicht
...\Test\test (258).exe läuft nicht
...\Test\test (262).exe läuft nicht
...\Test\test (304).exe läuft nicht
...\Test\test (307).exe falsche dateiendung
...\Test\test (359).exe läuft nicht
...\Test\test (360).exe läuft nicht
...\Test\test (361).exe läuft nicht
...\Test\test (386).exe falsche dateiendung
...\Test\test (398).exe läuft nicht
...\Test\test (401).exe falsche dateiendung
...\Test\test (403).exe falsche dateiendung
...\Test\test (404).exe falsche dateiendung
...\Test\test (406).exe falsche dateiendung
...\Test\test (407).exe falsche dateiendung
...\Test\test (409).exe falsche dateiendung
...\Test\test (427).exe falsche dateiendung
...\Test\test (432).exe falsche dateiendung
...\Test\test (435).exe falsche dateiendung
...\Test\test (463).exe läuft nicht


--------------------
AV Comparatives Weblog
NOT speaking on behalf of AV-Comparatives in public forums. Just personal opinions.
Go to the top of the page
 
+Quote Post
Julian
Beitrag 02.08.2009, 22:55
Beitrag #363



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Es sollte für die AVs ja egal sein, wie die Dateiendung lautet.


--------------------
Go to the top of the page
 
+Quote Post
IBK
Beitrag 02.08.2009, 22:59
Beitrag #364



AV-Tester
******

Gruppe: Virenexperten
Beiträge: 1.548
Mitglied seit: 05.06.2003
Wohnort: Innsbruck
Mitglieds-Nr.: 99

Betriebssystem:
Windows 10
Virenscanner:
---
Firewall:
---



nein, das ist nicht egal. einige AV's erkennen bestimmte malware nicht wenn die dateiendung komplett falsch ist.


--------------------
AV Comparatives Weblog
NOT speaking on behalf of AV-Comparatives in public forums. Just personal opinions.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 02.08.2009, 23:02
Beitrag #365



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



naja da sollten die aber nachbessern weil man die AVs sonst austricksen kann , mir fällt da ganz spontan die jpg gif png Links ein auf den Malwarelisten was ausführbare Dateien sind. Die werden hier der Reihe nach vom IPS immer erkannt.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
fenriz
Beitrag 02.08.2009, 23:13
Beitrag #366



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 936
Mitglied seit: 01.07.2008
Mitglieds-Nr.: 6.934

Betriebssystem:
Windows 10 Pro
Virenscanner:
ESET



@julian.
Und warum "teilst" du nicht?? confused.gif


--------------------
Gruß feni
-------------------------------------------------------------------------------------------
secure-one.de

Go to the top of the page
 
+Quote Post
Julian
Beitrag 03.08.2009, 14:11
Beitrag #367



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(fenriz @ 03.08.2009, 00:12) *
@julian.
Und warum "teilst" du nicht?? confused.gif

Lass dir doch keine Flöhe ins Ohr setzen stirnklatsch.gif
Selbst der undankbare Voyager hat das Paket gekriegt whistling.gif

Ich poste aber bestimmt nicht öffentlich den Link, schick mir oder einem der das Paket schon hat eine PM.


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 03.08.2009, 14:18
Beitrag #368



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Undankbar ? Ich hatte mich schon im Vorraus bei der Anfrage per PN bedankt aber da du mir ja in der Regel per PN sowieso nicht antwortest hab ich dann auch keine Notwendigkeit mehr gesehen... Undankbar binsch nee, aber nachtragend wink.gif

Der Beitrag wurde von Voyager bearbeitet: 03.08.2009, 14:26


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.08.2009, 14:48
Beitrag #369



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Ihr seid niedlich lmfao.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 03.08.2009, 15:33
Beitrag #370



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Voyager @ 03.08.2009, 15:17) *
nee, aber nachtragend wink.gif

Nee, aber unverschämt. Erst mich öffentlich bloßstellen und dann tun, als ob nichts gewesen wäre thumbdown.gif


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 03.08.2009, 15:49
Beitrag #371



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Du bist echt kompliziert !? Ich weiss nicht von was du redest.
Schreib mir das an anderer Stelle was du fürn Problem hast.

Der Beitrag wurde von Voyager bearbeitet: 03.08.2009, 15:52


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.08.2009, 19:10
Beitrag #372



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Bei a-squared hat sich was getan. Nach mehreren SignaturUpdates ist das Ergebnis bis auf eine Erkennung gleich



Jetzt müsste nur noch jemand verraten, was da war.

Avira lässt nun wie a-squared unter XP 31 Dateien zurück. 11 Dateien davon kennt der eine nicht, die der andere kennt.

Der Beitrag wurde von Solution-Design bearbeitet: 03.08.2009, 19:17


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Julian
Beitrag 03.08.2009, 19:52
Beitrag #373



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Ein Statement von emsi wäre IMO durchaus angebracht.


--------------------
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 03.08.2009, 19:57
Beitrag #374



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Habe das selbe zum Aufwachen in deren Forum geschrieben. Mal schaun, ob sich wer erbarmt. Übrigens, mit Signaturen vom 29.07. bleiben unter XP mit a-squared 84 Files (wie viele unter Vista wär natürlch interessant, wegen des Fehlers), mit Avira 95 Files übrig. Also, entweder sind die Jungs ganz heiß auf die Dateien der MRG... oder die Malware ist sooo verbreitet. rolleyes.gif


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
xri12
Beitrag 04.08.2009, 22:42
Beitrag #375



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 115
Mitglied seit: 27.07.2009
Mitglieds-Nr.: 7.654

Betriebssystem:
Win7 64Bit
Virenscanner:
Norton IS 2010
Firewall:
NIS10/Hardware



Soa hab auch eben die 500 neuen Samples getestet(danke Julian biggrin.gif).

Die GData TC Beta mit den aktuellsten Updates(4.8.) übersieht 46 Dateien.
Hier ein Screenshot von den übrigen Dateien:



Erst war ich etwas geschockt das über 100 Dateien übrig blieben, aber da hab ich vergessen die Updates zu laden biggrin.gif
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.08.2009, 22:52
Beitrag #376



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Erst war ich etwas geschockt das über 100 Dateien übrig blieben, aber da hab ich vergessen die Updates zu laden


Das heisst mehr als 50 Signaturen wurden innerhalb kürzester Zeit zur Erkennung genau dieser Objekte nachgereicht , das heisst auch der Gdata Scanner muss auch nur explizit gefüttert werden sonst hat das keine 99% Wirkung in Boulevard Tests.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Solution-Design
Beitrag 04.08.2009, 23:10
Beitrag #377



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 11.168
Mitglied seit: 28.11.2004
Mitglieds-Nr.: 1.621

Betriebssystem:
Windows 10 pro x64
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Sandboxie | cFos



Die Samples sind teilweise -vorsichtig gesagt- nicht mehr ganz jung. Wenn ich dann sehe, wie a-squared, G-Data, avira innerhalb weniger Tage; Quatsch, innerhalb weniger Stunden die Erkennungsrate in die Höhe treiben, so frage ich mich, was die Labs da sonst noch so tun. Ma sollte mit Signaturen testen, welche maximal 2 Tage jünger sind, als die Malware-Samples selbst. Kaum ist was von der MRG freigegeben, wird upgedatet wie die wilden. whistling.gif

Edit/Beispiel: a-squared beim Test um ca. 18:00 Uhr von Julian 167 Dateien übrig. Test von mir gegen 21:xx 84 Dateien übrig. Ein paar Stunden später, 31 Dateien übrig. Holla die Waldfee. Bei Avira sieht es ähnlich aus, G-Data steht dem nichts nach.

Der Beitrag wurde von Solution-Design bearbeitet: 04.08.2009, 23:13


--------------------
Yours sincerely

Uwe Kraatz
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.08.2009, 23:34
Beitrag #378



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Das heisst genau genommen die Malware wurde zum Zeitpunkt der Verbreitung nicht eingeschickt oder nicht bearbeitet . Bei Symantec würde ich immer auf die zweite Möglichkeit wetten.
Das Gelumbe nachträglich zu blacklisten bringt wie gesagt eigentlich wenig bis garnichts wenn der AV Vendor sich hier keine Zeit nimmt die gedroppte bzw. nachgeladene Malware auch zu blacklisten , wenn er das wie zb. im Fall Symantec aber tut dann bringts was.

Symantec gibt sich derzeit wieder alle Mühe negativ aufzufallen , die letzten 4 Einsendungen mit bis zu 10 Viren pro Einsendung nicht bearbeitet und das aktuelle ! Zeug bleibt eben liegen , scheiss auf die User die man damit nicht schützt . whistling.gif
Auf der anderen Seite wurden aus Julians letzten Packet schon wieder viele Objekte erkannt und wir sind derzeit bei : von 93 auf 82 Rest runter.

Der Beitrag wurde von Voyager bearbeitet: 04.08.2009, 23:44


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
xri12
Beitrag 05.08.2009, 21:16
Beitrag #379



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 115
Mitglied seit: 27.07.2009
Mitglieds-Nr.: 7.654

Betriebssystem:
Win7 64Bit
Virenscanner:
Norton IS 2010
Firewall:
NIS10/Hardware



Hat jemand von euch die Samples mal mit der Beta von Norton IS 2010 getestet?
Ich glaube da läuft bei mir was falsch, da nur 63 Dateien erkannt werden und der Rest nicht angerührt wird. Trotzdem bekomme ich aber beim öffnen einzelner Dateien eine Warnung das ein Trojaner enthalten sein könnte.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 05.08.2009, 21:31
Beitrag #380



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Ich glaube da läuft bei mir was falsch, da nur 63 Dateien erkannt werden und der Rest nicht angerührt wird


Symantec lässt zu Testzwecken viele Signaturen weg in der Beta, das wurde auch so angekündigt... in der Final erkennt die 2010 natürlich dasselbe Material wie die 2009 sonst wärs Mist.

ZITAT
Trotzdem bekomme ich aber beim öffnen einzelner Dateien eine Warnung das ein Trojaner enthalten sein könnte.


Das liegt daran weil Sonar 2 jetzt wesentlich effektiver arbeitet und sehr viele schädliche Verhaltensweisen erkennt.

Der Beitrag wurde von Voyager bearbeitet: 05.08.2009, 21:32


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post

35 Seiten V  « < 17 18 19 20 21 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 12.08.2025, 05:52
Impressum