![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#541
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 135 Mitglied seit: 03.10.2009 Mitglieds-Nr.: 7.748 Betriebssystem: Win 10 x 64 Pro Virenscanner: AppGuard, VoodooShield Firewall: Win10 FW ![]() |
Moin Moin zusammen.
Ich hätte mal eine Frage, und zwar was für einen Unterschied macht es aus, wenn ich mein AV-Programm mit aktuellen oder z.B. 4 Jahre alten Malware Samples Teste? Ist das nicht egal wann und wo ein Virus in Umlauf gebracht worden ist, vor 1 Woche oder vor 4 Jahren, in DE oder Russland? Muss ein AV nicht alles erkennen? ![]() ![]() Danke und Grüsse |
|
|
Gast_Scrapie_* |
![]()
Beitrag
#542
|
Gäste ![]() |
Kennt jemand ein Programm, mit dem man ohne großen Aufwand die Dateinamen von Programmen in deren MD5 umbennen kann? Ich nehm dazu immer den ReNamer von den4b Unter Add Rule => Insert Meta Tag stehen u.A. MD5, SHA1 und CRC32 zur Auswahl. Presets einfach zu speichern und das nächste Mal dann nur zwei Mausklicks entfernt... ![]() Cheers Scrapie |
|
|
![]()
Beitrag
#543
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
@BlackDevil
Ein AV sollte das Risiko von einer URL während der Verbreitung kennen , das bedeutet heutzutage vll. 3 Tage . Danach ist die Erkennung völlig wertlos weil das Risiko nichtmehr verbreitet wird. -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#544
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
@Scrapie: Genau, was ich gesucht habe.
![]() -------------------- ![]() |
|
|
![]()
Beitrag
#545
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 135 Mitglied seit: 03.10.2009 Mitglieds-Nr.: 7.748 Betriebssystem: Win 10 x 64 Pro Virenscanner: AppGuard, VoodooShield Firewall: Win10 FW ![]() |
@Voyager
Danke Voyager, aber ich wollte noch mal nachhacken. Nehme ich eine 4 Jahre alte Daten-CD die voll mit Viren ist(keine Leichen). Beim Ausführen der Dateien erkennt mein AV nicht alle. Besteht dann nicht das Risiko einer Infektion? ![]() |
|
|
![]()
Beitrag
#546
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.654 Mitglied seit: 20.05.2005 Mitglieds-Nr.: 2.761 Betriebssystem: Windows 10 (64 bit) Virenscanner: Eset NOD 32 Antivirus Firewall: Win 10 ![]() |
@BlackDevil
Generell, warum sollten so alte Viren, die eben für die damaligen Sicherheitslücken im BS u. Anwendungen treffend waren auf einem aktuellen, gepatchtem u. upgedateten Pc noch laufen können. Die möglichen Schwachstellen u. Einfallstore sind aller Wahrscheinlichkeit schon längst geschlossen. Noch dazu sehe ich verwendest du Win7 64bit, da wird das meiste schon auf diesem BS einfach verhungern. ![]() Der Beitrag wurde von maxos bearbeitet: 03.02.2010, 09:20 |
|
|
![]()
Beitrag
#547
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ein Risiko besteht immer , Malware kann auch Schaden auf dem System anrichten. Es geht hauptsächlich um den Verbreitungsfaktor , 4 Jahre alte Viren sind da sicher kaum noch relevant da bedeutet das Einpflegen des Mülles einfach zu viel Arbeit für die AV Firmen.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#548
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
@BlackDevil Generell, warum sollten so alte Viren, die eben für die damaligen Sicherheitslücken im BS u. Anwendungen treffend waren auf einem aktuellen, gepatchtem u. upgedateten Pc noch laufen können. Die möglichen Schwachstellen u. Einfallstore sind aller Wahrscheinlichkeit schon längst geschlossen. Was du aufzeigst, hilft bei Exploits. Bei PE-Malware ist es doch egal, ob eine Lücke in Programm X existiert. BlackDevil schrieb von "ausführen", das bezieht sich wohl hauptsächlich auf Programme. ![]() Wenn Malware von vor X Jahren auf einem "unterstützten" OS ausgeführt wird, kann es doch immer noch das ganze System ruinieren oder andere Einfallstore öffnen. -------------------- ![]() |
|
|
![]()
Beitrag
#549
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 135 Mitglied seit: 03.10.2009 Mitglieds-Nr.: 7.748 Betriebssystem: Win 10 x 64 Pro Virenscanner: AppGuard, VoodooShield Firewall: Win10 FW ![]() |
@maxos
ZITAT Noch dazu sehe ich verwendest du Win7 64bit, da wird das meiste schon auf diesem BS einfach verhungern. Auf meinem Test Rechner verwende ich WinXP Sp.3 @Voyager ZITAT Ein Risiko besteht immer , Malware kann auch Schaden auf dem System anrichten. @Julian ZITAT Wenn Malware von vor X Jahren auf einem "unterstützten" OS ausgeführt wird, kann es doch immer noch das ganze System ruinieren oder andere Einfallstore öffnen. Genau das ist eingetreten, der Rechner war Tot! ![]() @Voyager ZITAT Es geht hauptsächlich um den Verbreitungsfaktor , 4 Jahre alte Viren sind da sicher kaum noch relevant da bedeutet das Einpflegen des Mülles einfach zu viel Arbeit für die AV Firmen. Die Malware ist alt, sie verbreitet sich nicht ist aber brand gefährlich und legt meine Kiste lahm. ![]() Es werden wie schon geschrieben ca. 35 bis 45 Tausend Malware Samples pro Tag verarbeitet, aber auch viele nicht berücksichtigt (es geht auch logischerweise nicht). Deshalb finde ich die Tests mit unbekannter oder auch alter nicht weit verbreiteter aber schädlicher Malware nicht unwichtig. Meine persönliche Meinung ist aber das die On-Demand Tests bei denen 99%+ rauskommt nicht realistisch und überbewertet sind, und es werden auch keine Schutz-Tools in der Champions League mitspielen wenn keine starke Verhaltensanalyse vorhanden ist. G-Data hatte das erkannt und baut jetzt ein Behaviour-Blocker ein. Danke und Grüsse ![]() |
|
|
![]()
Beitrag
#550
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
ZITAT G-Data hatte das erkannt und baut jetzt ein Behaviour-Blocker ein. Abwarten ... -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#551
|
|
![]() War schon oft hier ![]() ![]() Gruppe: Mitglieder Beiträge: 135 Mitglied seit: 03.10.2009 Mitglieds-Nr.: 7.748 Betriebssystem: Win 10 x 64 Pro Virenscanner: AppGuard, VoodooShield Firewall: Win10 FW ![]() |
Ist klar. Muss natürlich funktionieren
|
|
|
![]()
Beitrag
#552
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
327 Samples, so viele blieben über:
Avast: 67 Comodo: 62 MSE: 60 AVG: 58 Kaspersky: 27 AntiVir: 22 AntiVir und Kaspersky mit großem Abstand in Führung. IMO kann man anstatt Comodo FW + Avast mittlerweile auch gleich CIS nehmen. Oder besser gleich AntiVir + X, wenns kostenlos sein soll. Für Avast Geld auszugeben erscheint mir nicht sinnvoll. -------------------- ![]() |
|
|
![]()
Beitrag
#553
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 489 Mitglied seit: 04.05.2008 Wohnort: Austria Mitglieds-Nr.: 6.862 Betriebssystem: Linux-openSUSE Tumbleweed Firewall: Router ![]() |
Hallo
Könntest du bitte auch ein mal Vipre mit den samples testen? |
|
|
![]()
Beitrag
#554
|
|
![]() Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 446 Mitglied seit: 30.09.2009 Mitglieds-Nr.: 7.744 Betriebssystem: Windows 7 Virenscanner: FIS 2011 Firewall: FIS 2011 ![]() |
Mich würde auch interessieren wie NIS abschneiden würde.
Könntest du es auch mit aufnehmen, wenn es nicht zu viel arbeit wäre? ^^ mfg Varock -------------------- |
|
|
![]()
Beitrag
#555
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Ja Julian, mach du´s ma bitte
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#556
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
Vipre: 105
Norton: 78 Ich würd mal sagen, zwei neue Spitzenreiter. ![]() -------------------- ![]() |
|
|
![]()
Beitrag
#557
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
hast du vor der Zählung auch rebootet ? der löscht ja manches erst bei reboot.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#558
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 3.794 Mitglied seit: 28.06.2007 Mitglieds-Nr.: 6.287 Betriebssystem: Windows 7 x64 Virenscanner: Sandboxie Firewall: NAT|Comodo (HIPS) ![]() |
hast du vor der Zählung auch rebootet ? der löscht ja manches erst bei reboot. Tut er das? Hat er, direkt nachdem er fertig war, nicht gesagt. Designfehler? Jedenfalls waren es vor sowie nach der Meldung 78 verbliebene Dateien. Keine Ahnung, was er da gelöscht haben will... -------------------- ![]() |
|
|
![]()
Beitrag
#559
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Nein, ist kein Designfehler , zb. bei SYS Rootkit im Virenfolder will der immer rebooten. Vorsichtsmaßnahme denke ich. Bei anderer Malware ist das ähnlich aber Norton müsste sagen das er nach dem Scan rebooten will.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
Gast_Solaris_* |
![]()
Beitrag
#560
|
Gäste ![]() |
Danke @Julian für Deine Mühe
![]() Ich finde das Ergebnis von VIPRE nicht sonderlich überraschend. Im letzten Oktober habe ich etwa 3.000 Samples gehabt, von denen es rund 68% erkannte. Gruß, Solaris |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 11.08.2025, 16:16 |