Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

35 Seiten V  « < 26 27 28 29 30 > »   
Reply to this topicStart new topic
> 500 Malwaresamples zum selbertesten
BlackDevil
Beitrag 31.01.2010, 14:47
Beitrag #541



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 135
Mitglied seit: 03.10.2009
Mitglieds-Nr.: 7.748

Betriebssystem:
Win 10 x 64 Pro
Virenscanner:
AppGuard, VoodooShield
Firewall:
Win10 FW



Moin Moin zusammen.

Ich hätte mal eine Frage, und zwar was für einen Unterschied macht es aus, wenn ich mein AV-Programm mit aktuellen oder z.B. 4 Jahre alten Malware Samples Teste? Ist das nicht egal wann und wo ein Virus in Umlauf gebracht worden ist, vor 1 Woche oder vor 4 Jahren, in DE oder Russland? Muss ein AV nicht alles erkennen?lmfao.gif Wie aussagekräftig sind solche Tests?confused.gif

Danke und Grüsse
Go to the top of the page
 
+Quote Post
Gast_Scrapie_*
Beitrag 31.01.2010, 23:10
Beitrag #542






Gäste






ZITAT(Julian @ 26.01.2010, 20:55) *
Kennt jemand ein Programm, mit dem man ohne großen Aufwand die Dateinamen von Programmen in deren MD5 umbennen kann?

Ich nehm dazu immer den ReNamer von den4b

Unter
Add Rule => Insert Meta Tag
stehen u.A. MD5, SHA1 und CRC32 zur Auswahl. Presets einfach zu speichern und das nächste Mal dann nur zwei Mausklicks entfernt...




Cheers
Scrapie
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 31.01.2010, 23:36
Beitrag #543



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@BlackDevil

Ein AV sollte das Risiko von einer URL während der Verbreitung kennen , das bedeutet heutzutage vll. 3 Tage . Danach ist die Erkennung völlig wertlos weil das Risiko nichtmehr verbreitet wird.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.02.2010, 00:18
Beitrag #544



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



@Scrapie: Genau, was ich gesucht habe. thumbup.gif


--------------------
Go to the top of the page
 
+Quote Post
BlackDevil
Beitrag 02.02.2010, 23:19
Beitrag #545



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 135
Mitglied seit: 03.10.2009
Mitglieds-Nr.: 7.748

Betriebssystem:
Win 10 x 64 Pro
Virenscanner:
AppGuard, VoodooShield
Firewall:
Win10 FW



@Voyager

Danke Voyager, aber ich wollte noch mal nachhacken. Nehme ich eine 4 Jahre alte Daten-CD die voll mit Viren ist(keine Leichen). Beim Ausführen der Dateien erkennt mein AV nicht alle. Besteht dann nicht das Risiko einer Infektion? confused.gif
Go to the top of the page
 
+Quote Post
maxos
Beitrag 03.02.2010, 09:19
Beitrag #546



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.654
Mitglied seit: 20.05.2005
Mitglieds-Nr.: 2.761

Betriebssystem:
Windows 10 (64 bit)
Virenscanner:
Eset NOD 32 Antivirus
Firewall:
Win 10



@BlackDevil

Generell, warum sollten so alte Viren, die eben für die damaligen Sicherheitslücken im BS u. Anwendungen treffend waren auf einem aktuellen, gepatchtem u. upgedateten Pc noch laufen können.
Die möglichen Schwachstellen u. Einfallstore sind aller Wahrscheinlichkeit schon längst geschlossen.

Noch dazu sehe ich verwendest du Win7 64bit, da wird das meiste schon auf diesem BS einfach verhungern. wink.gif

Der Beitrag wurde von maxos bearbeitet: 03.02.2010, 09:20
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 03.02.2010, 10:56
Beitrag #547



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ein Risiko besteht immer , Malware kann auch Schaden auf dem System anrichten. Es geht hauptsächlich um den Verbreitungsfaktor , 4 Jahre alte Viren sind da sicher kaum noch relevant da bedeutet das Einpflegen des Mülles einfach zu viel Arbeit für die AV Firmen.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 03.02.2010, 17:33
Beitrag #548



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(maxos @ 03.02.2010, 09:18) *
@BlackDevil

Generell, warum sollten so alte Viren, die eben für die damaligen Sicherheitslücken im BS u. Anwendungen treffend waren auf einem aktuellen, gepatchtem u. upgedateten Pc noch laufen können.
Die möglichen Schwachstellen u. Einfallstore sind aller Wahrscheinlichkeit schon längst geschlossen.

Was du aufzeigst, hilft bei Exploits. Bei PE-Malware ist es doch egal, ob eine Lücke in Programm X existiert. BlackDevil schrieb von "ausführen", das bezieht sich wohl hauptsächlich auf Programme. wink.gif
Wenn Malware von vor X Jahren auf einem "unterstützten" OS ausgeführt wird, kann es doch immer noch das ganze System ruinieren oder andere Einfallstore öffnen.


--------------------
Go to the top of the page
 
+Quote Post
BlackDevil
Beitrag 04.02.2010, 00:21
Beitrag #549



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 135
Mitglied seit: 03.10.2009
Mitglieds-Nr.: 7.748

Betriebssystem:
Win 10 x 64 Pro
Virenscanner:
AppGuard, VoodooShield
Firewall:
Win10 FW



@maxos
ZITAT
Noch dazu sehe ich verwendest du Win7 64bit, da wird das meiste schon auf diesem BS einfach verhungern.

Auf meinem Test Rechner verwende ich WinXP Sp.3

@Voyager
ZITAT
Ein Risiko besteht immer , Malware kann auch Schaden auf dem System anrichten.

@Julian
ZITAT
Wenn Malware von vor X Jahren auf einem "unterstützten" OS ausgeführt wird, kann es doch immer noch das ganze System ruinieren oder andere Einfallstore öffnen.

Genau das ist eingetreten, der Rechner war Tot! ranting.gif
@Voyager
ZITAT
Es geht hauptsächlich um den Verbreitungsfaktor , 4 Jahre alte Viren sind da sicher kaum noch relevant da bedeutet das Einpflegen des Mülles einfach zu viel Arbeit für die AV Firmen.

Die Malware ist alt, sie verbreitet sich nicht ist aber brand gefährlich und legt meine Kiste lahm. lmfao.gif
Es werden wie schon geschrieben ca. 35 bis 45 Tausend Malware Samples pro Tag verarbeitet, aber auch viele nicht berücksichtigt (es geht auch logischerweise nicht). Deshalb finde ich die Tests mit unbekannter oder auch alter nicht weit verbreiteter aber schädlicher Malware nicht unwichtig. Meine persönliche Meinung ist aber das die On-Demand Tests bei denen 99%+ rauskommt nicht realistisch und überbewertet sind, und es werden auch keine Schutz-Tools in der Champions League mitspielen wenn keine starke Verhaltensanalyse vorhanden ist. G-Data hatte das erkannt und baut jetzt ein Behaviour-Blocker ein.

Danke und Grüsse notworthy.gif

Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.02.2010, 00:29
Beitrag #550



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
G-Data hatte das erkannt und baut jetzt ein Behaviour-Blocker ein.


Abwarten ...


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
BlackDevil
Beitrag 04.02.2010, 00:34
Beitrag #551



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 135
Mitglied seit: 03.10.2009
Mitglieds-Nr.: 7.748

Betriebssystem:
Win 10 x 64 Pro
Virenscanner:
AppGuard, VoodooShield
Firewall:
Win10 FW



Ist klar. Muss natürlich funktionieren
Go to the top of the page
 
+Quote Post
Julian
Beitrag 04.02.2010, 17:25
Beitrag #552



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



327 Samples, so viele blieben über:
Avast: 67
Comodo: 62
MSE: 60
AVG: 58
Kaspersky: 27
AntiVir: 22

AntiVir und Kaspersky mit großem Abstand in Führung.
IMO kann man anstatt Comodo FW + Avast mittlerweile auch gleich CIS nehmen. Oder besser gleich AntiVir + X, wenns kostenlos sein soll. Für Avast Geld auszugeben erscheint mir nicht sinnvoll.


--------------------
Go to the top of the page
 
+Quote Post
Till 88
Beitrag 04.02.2010, 18:14
Beitrag #553



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 489
Mitglied seit: 04.05.2008
Wohnort: Austria
Mitglieds-Nr.: 6.862

Betriebssystem:
Linux-openSUSE Tumbleweed
Firewall:
Router



Hallo
Könntest du bitte auch ein mal Vipre mit den samples testen?
Go to the top of the page
 
+Quote Post
Varock
Beitrag 04.02.2010, 18:38
Beitrag #554



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 446
Mitglied seit: 30.09.2009
Mitglieds-Nr.: 7.744

Betriebssystem:
Windows 7
Virenscanner:
FIS 2011
Firewall:
FIS 2011



Mich würde auch interessieren wie NIS abschneiden würde.
Könntest du es auch mit aufnehmen, wenn es nicht zu viel arbeit wäre? ^^

mfg Varock


--------------------



Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.02.2010, 18:46
Beitrag #555



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ja Julian, mach du´s ma bitte wink.gif


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 04.02.2010, 20:09
Beitrag #556



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Vipre: 105
Norton: 78

Ich würd mal sagen, zwei neue Spitzenreiter. whistling.gif


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.02.2010, 20:12
Beitrag #557



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



hast du vor der Zählung auch rebootet ? der löscht ja manches erst bei reboot.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Julian
Beitrag 04.02.2010, 20:24
Beitrag #558



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(Voyager @ 04.02.2010, 20:11) *
hast du vor der Zählung auch rebootet ? der löscht ja manches erst bei reboot.

Tut er das? Hat er, direkt nachdem er fertig war, nicht gesagt. Designfehler?

Jedenfalls waren es vor sowie nach der Meldung 78 verbliebene Dateien. Keine Ahnung, was er da gelöscht haben will...


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 04.02.2010, 20:32
Beitrag #559



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Nein, ist kein Designfehler , zb. bei SYS Rootkit im Virenfolder will der immer rebooten. Vorsichtsmaßnahme denke ich. Bei anderer Malware ist das ähnlich aber Norton müsste sagen das er nach dem Scan rebooten will.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_Solaris_*
Beitrag 04.02.2010, 20:32
Beitrag #560






Gäste






Danke @Julian für Deine Mühe thumbup.gif

Ich finde das Ergebnis von VIPRE nicht sonderlich überraschend. Im letzten Oktober habe ich etwa 3.000 Samples gehabt, von denen es rund 68% erkannte.

Gruß,
Solaris
Go to the top of the page
 
+Quote Post

35 Seiten V  « < 26 27 28 29 30 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 11.08.2025, 16:16
Impressum