Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

14 Seiten V  « < 6 7 8 9 10 > »   
Reply to this topicStart new topic
> Kaspersky AV / IS 2010 Final, TR erschienen
diddsen
Beitrag 31.05.2009, 10:45
Beitrag #141



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



ZITAT(Julian @ 30.05.2009, 17:10) *
Du könntest einfach, wenn du Prozess Explorer startest, dir die 64 Bit-Exe sichern. Dann kannst du einfach immer diese starten, was den Vorteil hat, dass sie beim Beenden nicht gelöscht wird und KIS sie nicht mehr jedes mal als neue Anwendung einstuft, zumindest wenn dies wirklich die Ursache ist.


nochmal zu dem prozess explorer... hatte nicht erwähnt.... hab den zwar nicht durch den taskmanager ersetzt, aber im autostart, so dass eben beim sys-start mitstartet. deswegen wird es so sein.
und du meinst ich kann es nur so machen indem ich die exe sichere und dann eben diese starte... kapiert hab ich das eh noch nie warum da erst eine für 64 "gemacht" wird wenn man den normalen sys.explorer startet rolleyes.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
klaus_ue
Beitrag 31.05.2009, 11:18
Beitrag #142



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.781
Mitglied seit: 02.02.2006
Wohnort: Uelzen
Mitglieds-Nr.: 4.352

Betriebssystem:
Windows 11
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 11



Ich würde den Prozess Explorer aus dem Autostart nehmen bzw. habe den nicht im Autostart, wofür auch?

Sowas habe ich in der Schnellstartleiste und rufe es bei Bedarf auf!


--------------------
klaus_ue



Go to the top of the page
 
+Quote Post
diddsen
Beitrag 31.05.2009, 11:25
Beitrag #143



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



ZITAT(klaus_ue @ 31.05.2009, 12:17) *
Ich würde den Prozess Explorer aus dem Autostart nehmen bzw. habe den nicht im Autostart, wofür auch?

Sowas habe ich in der Schnellstartleiste und rufe es bei Bedarf auf!


klar braucht man(ich) das... man sieht immer was abgeht... auslastung, I/O usw.

@julian
hab mir jetzt erst mal so beholfen... wie du sagtest, die procexp64 eine kopie gemacht, zu dieser eine verkn. erstellt wo ich dann den start miniert in autostart gepackt hab.
ist zwar eine krücke, aber wenns nicht besser geht whistling.gif

Der Beitrag wurde von diddsen bearbeitet: 31.05.2009, 11:30


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Julian
Beitrag 31.05.2009, 11:33
Beitrag #144


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(RuHe @ 31.05.2009, 10:49) *
beim virenfund wird jetzt automatisch ohne nachfrage gelöscht!

Das ist genau wie bei Version acht nur im Automodus so, da hat sich überhaupt nichts geändert.
Wenn du Nachfragen willst, nimm den interaktiven Modus.

@diddsen: Na, Hauptsache es geht smile.gif


--------------------
Go to the top of the page
 
+Quote Post
olli
Beitrag 31.05.2009, 19:10
Beitrag #145



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Moin zusammen,

fuunktioniert der Linkscanner eigentlich auch mit Opera oder nur mit dem FX? Gibt es mal ein paar Testseiten?

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
olli
Beitrag 31.05.2009, 20:29
Beitrag #146



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 5.267
Mitglied seit: 30.11.2003
Wohnort: Dortmund
Mitglieds-Nr.: 242

Betriebssystem:
Windows 10 Prof 64Bit
Virenscanner:
GData/ MS Defender
Firewall:
Router/ Windows 10



Moin zusammen:

Meine kleinen Anmerkungen:

Die Berichte finde ich immer noch zu "verwurschtelt". Leider wird Thunderbird nicht von Spam-Trainer unterstützt. Die Update kommen sehr zäh rein. Sonst gibt es zur Zeit nix zu meckern.

Bis denne
Olli


--------------------
...und sonst bin ich mit einem VW T3 oder einer V-Strom unterwegs...
Go to the top of the page
 
+Quote Post
RuHe
Beitrag 01.06.2009, 08:31
Beitrag #147



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 809
Mitglied seit: 18.11.2004
Mitglieds-Nr.: 1.593



ZITAT(Julian @ 31.05.2009, 12:32) *
Das ist genau wie bei Version acht nur im Automodus so, da hat sich überhaupt nichts geändert.
Wenn du Nachfragen willst, nimm den interaktiven Modus.

@diddsen: Na, Hauptsache es geht smile.gif


guten morgen, und danke julian!

was passiert denn, wenn der Interaktive Schutz an ist ( häkchen)
Aktion Automatisch wählen ( häkchen)
Verdächtige Objekte nicht löschen ( Kein häkchen) ?

kommen dann die sachen in quarantäne, oder wird dann nachgefragt, was damit passieren soll?

danke

ruhe
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.06.2009, 11:41
Beitrag #148


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(RuHe @ 01.06.2009, 09:30) *
guten morgen, und danke julian!

Nichts zu danken, meine Antwort war ja nun ein wenig harsch wink.gif

ZITAT(RuHe @ 01.06.2009, 09:30) *
was passiert denn, wenn der Interaktive Schutz an ist ( häkchen)
Aktion Automatisch wählen ( häkchen)
Verdächtige Objekte nicht löschen ( Kein häkchen) ?

kommen dann die sachen in quarantäne, oder wird dann nachgefragt, was damit passieren soll?

Gute Frage, ich vermute, dass "Verdächtige Objekte" heuristische Funde sind. Die kommen dann wohl, wie du ja schon annahmst, in die Quarantäne, sofern letztere Option angehakt ist. Wenn nicht, dann werden sie wohl gelöscht. Ist IMO alles ziemlich egal, da die Heuristik eh fast nie Fehlalarme macht. Nicht-heuristische Funde werden im Automodus wie bei NIS automatisch gelöscht.

@olli: Kann dir bei den Punkten, die du bemängelst, nur zustimmen, wobei das Update manchmal schneller und manchmal langsamer von statten geht. Der Linkscanner funktioniert, glaube ich, nicht mit Opera, habe es aber nicht ausprobiert.
Die verwurschtelten Berichte interessieren mich nicht. Bis auf den vom Update, der recht übersichtlich ist, guck ich da nie rein. Wenn was ist, wird KIS sich schon melden wink.gif

Meine Manko-Liste:
- Es werden nicht alle kill- und crash-Leaktests von Matousec SSTS bestanden
- Es werden nicht alle Leaktests von CLT bestanden, sowie unter Vista 64 (und wahrscheinlich auch 32) keine DirectX-Keylogger
- Das Pop Up-Layout ist manchmal komisch, sodass man im interaktiven Modus mehrere (unnötige!) Klicks machen muss
- Der Gaming-Mode funktioniert in keinster Weise und ist derzeit nur ein gefährlicher Witz
- Eventuell wird im Automodus manchmal Trojan.Generic-Verhalten vom proaktiven Schutz nicht erkannt. Aber vielleicht ist dies auch "By Design".
- Die Sandbox ist nicht so sicher wie Sandboxie und funktioniert auf 64 Bit noch nicht so gut
- Man kann mit dem Netzwerkmonitor immer noch keine Verbindungen trennen (ging mit Version 6 & 7)

Unterm Strich aber mein Favorit, zumindest für Vista 64, weil
- Sehr gutes HIPS
- Sehr geringe Systembelastung
- Einzige Sandbox für 64 Bit
- AV macht keine Fehlalarme bei anrüchigen Dateien wie Keygens und Cracks

Im Grunde sind es nur Kleinigkeiten, die mit den zukünftigen Critical Fixes und Maintenance Packs angegangen werden müssen. Aber für den "DAU", der keine Pop Ups bedienen will, ist NIS wohl immer noch besser, auch wenn KIS auch nicht schlecht für weniger versierte ist.

Der Beitrag wurde von Julian bearbeitet: 01.06.2009, 11:42


--------------------
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 01.06.2009, 11:52
Beitrag #149






Gäste






ZITAT(diddsen @ 30.05.2009, 20:58) *
kis hat gerade beim start einen keylogger angemeckert wo ich nichts damit anfangen kann.
es stehen keine infos dazu irgendwo, wo das teil sein soll oder um welche exe bzw. programm es sich handelt...

jemand eine idee dazu?



Hallo diddsen smile.gif

ich habe diese meldung auch eben gefunden, gestern abend proaktiver schutz, der gleiche bericht.weiß aber nicht was das sein soll, auch keine warnung erhalten. habe das zufällig eben unter report gefunden unter riskware confused.gif
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.06.2009, 12:25
Beitrag #150


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Bei mir gibt es so einen Eintrag nicht, nicht für heute und auch nicht für die ganze letzte Woche.


--------------------
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 01.06.2009, 13:04
Beitrag #151



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



ZITAT(teddy247 @ 01.06.2009, 12:51) *
Hallo diddsen smile.gif

ich habe diese meldung auch eben gefunden, gestern abend proaktiver schutz, der gleiche bericht.weiß aber nicht was das sein soll, auch keine warnung erhalten. habe das zufällig eben unter report gefunden unter riskware confused.gif


hab meine "genehmigung" wieder gelöscht, so dass die meldung eigentlich wieder kommen müsste, ... aber es kommt nichts mehr whistling.gif
@julian, tja wahrscheinlich wieder mal ein dubioser fall, wie immer bei mir smile.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.06.2009, 13:06
Beitrag #152


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Die Keylogger-Erkennung von KIS ist ja nun berüchtigt für seltsame Meldung. Aber immerhin erkennt es solche Vorgänge, oder wenn z.B. ein Treiber als Keylogger agiert. Comodo ist da stumm.


--------------------
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 01.06.2009, 13:29
Beitrag #153



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



@julian
hast du gdata is2010 im vergleich zu kis2010 mal getestet?
also vom performanceverhalten usw....
hat gdata überhaupt hips confused.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Gast_teddy247_*
Beitrag 01.06.2009, 14:05
Beitrag #154






Gäste






gdata 2010 hat eine verhaltensüberwachung die glaube ich autostarts und registryeinträge überwacht, auf jeden fall nicht besonders ausgeprägt und kein vergleich zum kasperle smile.gif

ich finde kis 2010 schneller, zu kis 2009 sagten viele gleichschnell, aber auch da fand dich das das öffnen von programmen schneller mit kaspersky geht.

gerade mit chrome 2 läuft kis 2010 bei mir blitzschnell, genau wie opera thumbup.gif
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.06.2009, 15:09
Beitrag #155


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



ZITAT(diddsen @ 01.06.2009, 14:28) *
@julian
hast du gdata is2010 im vergleich zu kis2010 mal getestet?
also vom performanceverhalten usw....

Getestet nicht, habe aber Eindrücke sammeln können. Das Starten von manchen Programmen geht beim ersten Mal mit KIS langsamer, allerdings wirklich nur bei manchen Programmen / Setups und notfalls kann man ja die Startüberprüfung ausschalten. Das Browsen durch Verzeichnisse mit vielen Setups geht mit KIS x mal schneller als mit Gdata, selbst wenn die Heuristik von Datei-AV auf mittel ist. Das Web-AV von Gdata fand ich nach einiger Zeit unerträglich. Spürbare Bremse und dann immer diese blöden Einblendungen, ne...
Das Ausschließen von bereits gescanten Dateien ist bei KIS auch aggressiver und so das System weniger stark belastet. Beim Scan, wenn Archive gescant werden, nehmen sich beide nicht viel.

ZITAT(diddsen @ 01.06.2009, 14:28) *
hat gdata überhaupt hips confused.gif

Nein, nur einen grottigen Verhaltesnblocker, wie teddy schon sagte. Und man kann sich auch KIS zu einem HIPS oder Verhaltensblocker mit On Execution-Scan wie a² oder OA + AV zurechtstutzen.
Gdata hat auch keinen Selbstschutz auf x64...

Bis auf die Erkennung spielt Gdata IMO in einer anderen Liga, auch wenn KIS noch Macken hat.


--------------------
Go to the top of the page
 
+Quote Post
Gast_Nightwatch_*
Beitrag 01.06.2009, 15:15
Beitrag #156






Gäste






ZITAT(Julian @ 01.06.2009, 16:08) *
Bis auf die Erkennung spielt Gdata IMO in einer anderen Liga, auch wenn KIS noch Macken hat.

Ja, das ist auch meine Einschätzung. Man muss nur mal ein paar bestimmte, ausgewählte Samples ausführen, die GData per Signatur nicht erkennt. Dann zeigt sich plötzlich die "wahre" Seite des Programms.
Avira, Avast oder AVG sind da übrigens leider auch nicht besser.

Ich warte auf den offiziellen VT, bevor ich mir die KIS 2010 anschaue.

Gruß,
Nightwatch
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 01.06.2009, 15:38
Beitrag #157






Gäste






Hat KAV 2010 jetzt eigentlich auch ein HIPS oder bleibt das nach wie vor KIS vorbehalten ?
Go to the top of the page
 
+Quote Post
Julian
Beitrag 01.06.2009, 15:51
Beitrag #158


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



KAV hat nach wie vor nur den mittelmäßigen proaktiven Schutz.
Find ich auch kacke.


--------------------
Go to the top of the page
 
+Quote Post
Gast_Xeon_*
Beitrag 01.06.2009, 15:52
Beitrag #159






Gäste






ZITAT(Julian @ 01.06.2009, 16:50) *
KAV hat nach wie vor nur den mittelmäßigen proaktiven Schutz.
Find ich auch kacke.

Schade, trotzdem danke für die schnelle Antwort.
Go to the top of the page
 
+Quote Post
Rios
Beitrag 01.06.2009, 16:05
Beitrag #160



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 4.246
Mitglied seit: 12.06.2004
Mitglieds-Nr.: 984

Betriebssystem:
Windows 10



Also ich möchte hier mal eine Lanze für G-Data brechen. Für einen fortgeschrittenen User mögen viele und diverse Einstellungen Interessant sein. Beim normal User, und der ist die Regel, bringen viele und komplizierte Einstellungen erhebliche Probleme mit sich. ( der Support kann ein Lied davon singen )
Von daher ist G-Data schon richtig gestrickt, den normal User nicht zu überfordern. Also Installieren, und der AV sollte seine ganz normale Arbeit tun, sprich erkennen, bzw. blocken. Genau dieses macht G-Data finde ich persönlich, hervorragend.
Dieses ansinnen verfolgen übrigens noch einige andere AV's auf dem Markt. Der Profi User, hat hier natürlich ganz andere Ansprüche, das ist mir auch klar. smile.gif
Go to the top of the page
 
+Quote Post

14 Seiten V  « < 6 7 8 9 10 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 03.08.2025, 18:41
Impressum