Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

4 Seiten V   1 2 3 > »   
Reply to this topicStart new topic
> Norton Antivirus 2010, Ich bin enttäuscht
Rene-gad
Beitrag 13.11.2009, 14:25
Beitrag #1



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



Hallo,

nach dem, als mein KAV mich immer öfters vom Netz trennte (zum letzten mal - nach dem Systemstart hatte ich nicht mal den Zugriff auf den Router), wollte ich was Neues ausprobieren und der noch laufenden KAV-Lizenz zum Trotz habe den hochgelobten NAV 2010 (17.1.0.19) installiert.

Die Installation - super-schnell, kein Neustart notwendig. Beim KAV musste man schon viel mehr Zeit/Geduld haben.
Die Updates - merke ich nicht, wann und wo. Beim KAV - eine Katastrophe, am Besten - alles weg lassen und warten, bis die Updates heruntergeladen in installiert sind.
Die Hintergrundaktivitäten - kaum bemerkbar, auch an meinem nicht ganz neuen PC. Beim KAV - etwas mehr bemerkbar, aber nicht drastisch mehr.
Fullscan - dauerte fast 3 h für ca. 400.000 Dateien, etwa 2 mal so lang, als KAV, dafür aber viel weniger störend.

Warum bin ich enttäuscht, wenn alles so super läuft?
Ein Kater ist schön, niedlich, macht kein Scheiß... aber wer braucht den Kater, der keine Mäuse jagt?
11 Samples nagelneuen Schädlinge (darunter Backdoors und Rootkits - eine TDSS-Modifikation) , davon nur 4 erkannt?!
Ich frage mich: an welchen Samples wurden alle Tests durchgeführt, die Norton an die Tabellenspitzen geschoben haben?!
Reaktionszeit? Naja, Symantec- Analytiker lassen sich scheinbar etwas mehr davon (vgl. KL).

ich will hier keine (Anti-)Werbung machen, ich habe einfach viel mehr erwartet.


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
xri12
Beitrag 13.11.2009, 14:34
Beitrag #2



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 115
Mitglied seit: 27.07.2009
Mitglieds-Nr.: 7.654

Betriebssystem:
Win7 64Bit
Virenscanner:
Norton IS 2010
Firewall:
NIS10/Hardware



ZITAT(Rene-gad @ 13.11.2009, 14:24) *
11 Samples nagelneuen Schädlinge (darunter Backdoors und Rootkits - eine TDSS-Modifikation) , davon nur 4 erkannt?!


Wegen 11 Samples würde ich jetzt keine AV-Software verteufeln. Es ist doch klar, dass es immer wieder Dateien gibt die nicht erkannt werden, schlieslich hat Norton auch keine 100% Erkennungsrate( genauso wie alle anderen Produkte).
Vll solltest du mehr Samples testen, also an die 100-1000 und die Ergebnisse mit anderen AVs vergleichen.

Btw. werden die 11 Dateien nur von Norton nicht erkannt?


EDIT: Du könntest auch noch die nicht erkannten Samples mal ausführen und schauen was Sonar2 alles durchlässt; denke dass da auch noch ein Teil geblockt wird.

Der Beitrag wurde von xri12 bearbeitet: 13.11.2009, 14:35
Go to the top of the page
 
+Quote Post
Gast_Aymibien_*
Beitrag 13.11.2009, 14:35
Beitrag #3






Gäste






ZITAT(Rene-gad @ 13.11.2009, 14:24) *
ich will hier keine (Anti-)Werbung machen, ich habe einfach viel mehr erwartet.



dafür gibt es sonar smile.gif . ich teste nicht, aber der soll sehr gut sein rolleyes.gif
Go to the top of the page
 
+Quote Post
Gast_Metabolit_*
Beitrag 13.11.2009, 14:47
Beitrag #4






Gäste






Sonar 2 wird es wegfressen - Bestimmt sogar.
Ansonsten würde ich (Werbetrommel rühren) immer A-Squared dazu machen. Beide Programme - ergänzen sich gut. Was der eine nicht findet, jagt der andere weg smile.gif
Go to the top of the page
 
+Quote Post
Gast_Aymibien_*
Beitrag 13.11.2009, 14:50
Beitrag #5






Gäste






ZITAT(Metabolit @ 13.11.2009, 14:46) *
Sonar 2 wird es wegfressen - Bestimmt sogar.
Ansonsten würde ich (Werbetrommel rühren) immer A-Squared dazu machen. Beide Programme - ergänzen sich gut. Was der eine nicht findet, jagt der andere weg smile.gif



is was dran, habe diese kombi smile.gif . vertragen sich auch gut, habe bei a-squared aber das ids und surfschutz aus, aber autoupdate an...
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 13.11.2009, 14:56
Beitrag #6


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT
Du könntest auch noch die nicht erkannten Samples mal ausführen

Ach danke, Du bist echt nett biggrin.gif
ZITAT
Btw. werden die 11 Dateien nur von Norton nicht erkannt?

Lt. Virustotal: aus den Großen bleibt nur Norton stumm. Nur Avira und KAV haben dort alle erkannt.
ZITAT(Metabolit @ 13.11.2009, 14:46) *
Sonar 2 wird es wegfressen - Bestimmt sogar.
Nein, tut er nicht.
ZITAT(Metabolit @ 13.11.2009, 14:46) *
Ansonsten würde ich....immer A-Squared dazu machen. Beide Programme - ergänzen sich gut. Was der eine nicht findet, jagt der andere weg smile.gif

Um Gottes Willen - kein 2. Schutzprogramm an meinem System. Es ist doch kein Kampfpanzer, der dafür geschaffen ist, sondern ein PKW ph34r.gif


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.11.2009, 15:00
Beitrag #7



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT
Lt. Virustotal: aus den Großen bleibt nur Norton stumm. Nur Avira und KAV haben dort alle erkannt.


zeigmal .

ZITAT
Nein, tut er nicht.


Du hast das doch sowieso nicht getestet.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 13.11.2009, 15:09
Beitrag #8


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(Voyager @ 13.11.2009, 14:59) *
zeigmal .

http://www.virustotal.com/de/analisis/1c22...f920-1258112606
http://www.virustotal.com/de/analisis/c9e4...644c-1258113134
http://www.virustotal.com/de/analisis/aefe...678f-1258121033
http://www.virustotal.com/de/analisis/6e81...ed9a-1258121007
http://www.virustotal.com/de/analisis/f500...cf68-1258120983
http://www.virustotal.com/de/analisis/fcd6...3a69-1258114143
http://www.virustotal.com/de/analisis/484f...48cb-1258094382

Wenn Du noch brauchst - finde mich per PM smile.gif
ZITAT(Voyager @ 13.11.2009, 14:59) *
Du hast das doch sowieso nicht getestet.
Was heißt denn Nicht getestet? Wie soll ich das Deiner Meinung nach testen?


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.11.2009, 15:13
Beitrag #9



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



In der VM ? Wo sonst...

Ich glaube das können wir uns sowieso schenken , die Dateien sehen nach Müll aus der aus irgendwelchen Sammlungen stammt , das sehe ich an den Dateiendungen.
Symantec ist in der Regel nicht an alten Samples interessiert , neue Samples die ich beispielsweise Heute direkt von der Malware URL lade werden relativ schnell erkannt dank der Insight Technik.
Ich sprach hier schonmal im Forum davon das ich Tag für Tag neue Samples in einen Virenordner ablege der seit Monaten gleichgroß bei 200 Objekten bleibt weil Norton in der Regel nur das Neue Zeugs erkennt. Der Ordner ist derzeit 182 Objekte groß.

Der Beitrag wurde von Voyager bearbeitet: 13.11.2009, 15:20


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 13.11.2009, 15:17
Beitrag #10


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(Voyager @ 13.11.2009, 15:12) *
In der VM ? Wo sonst...

Hab keine Lust! Hast Du? Schicke mir Deine E-Mail, Du bekommst 2-3 Samples und kann damit alles mögliche tun. Aber dann bitte die Ergebnisse hier posten. OK?


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
xri12
Beitrag 13.11.2009, 15:21
Beitrag #11



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 115
Mitglied seit: 27.07.2009
Mitglieds-Nr.: 7.654

Betriebssystem:
Win7 64Bit
Virenscanner:
Norton IS 2010
Firewall:
NIS10/Hardware



ZITAT(Rene-gad @ 13.11.2009, 15:16) *
Hab keine Lust! Hast Du? Schicke mir Deine E-Mail, Du bekommst 2-3 Samples und kann damit alles mögliche tun. Aber dann bitte die Ergebnisse hier posten. OK?


Testet man Samples nicht immer in einer VM?
Egal, mir kannst du die gerne schicken und ich teste sie dann nach der Arbeit.
-PN-
Go to the top of the page
 
+Quote Post
Heike
Beitrag 13.11.2009, 15:22
Beitrag #12



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.694
Mitglied seit: 15.04.2003
Wohnort: Hamburg
Mitglieds-Nr.: 13

Betriebssystem:
win2k, XP, Vista
Virenscanner:
keinen
Firewall:
keine



ZITAT(Voyager @ 13.11.2009, 15:12) *
In der VM ? Wo sonst...

auf einer VM zu testen halte ich mittlerweile für sinnfrei, die VMWare-Detection nicht zu vernachlässigen. Ich halte nur einen Test auf einem "richtigen" PC für aussagekräftig.


--------------------


Lust auf Telefonsex? Unbeschwert nur hier.

Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)
Go to the top of the page
 
+Quote Post
Julian
Beitrag 13.11.2009, 15:27
Beitrag #13



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.794
Mitglied seit: 28.06.2007
Mitglieds-Nr.: 6.287

Betriebssystem:
Windows 7 x64
Virenscanner:
Sandboxie
Firewall:
NAT|Comodo (HIPS)



Backup machen, PC vom Netz trennen...
Ich kann mich leider nicht zum Testen anbieten, da TDSS nicht auf Seven läuft (zumindest nicht auf x64).

Der Beitrag wurde von Julian bearbeitet: 13.11.2009, 17:18


--------------------
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.11.2009, 15:30
Beitrag #14



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Heike

Ich will dir garnicht groß wiedersprechen aber das scheint nicht bei jedem angekommen zu sein , ich finde täglich wenig Objekte die in der VM nicht laufen. Wenn Sonar anspringt dann tun die Objekte auch etwas .

Hier hätten wir unerkannte Trojaner / Backdoors ect. der letzten 3 Tage . Only 2 Objekte tun "nichts" . Der Rest wird vom Sonar gekillt.


http://www.abload.de/img/2ljc6.jpg

Der Beitrag wurde von Voyager bearbeitet: 13.11.2009, 15:48


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 13.11.2009, 15:54
Beitrag #15


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



Liebe Leute,
wollen wir nicht das Thema Virtual Machine: Pro & Contra in einem anderen Thread besprechen? Danke für BTT smile.gif


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 13.11.2009, 16:40
Beitrag #16


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(Voyager @ 13.11.2009, 15:12) *
Ich glaube das können wir uns sowieso schenken

Wer sind wir??? Du bist Deutschland ©.
ZITAT(Voyager @ 13.11.2009, 15:12) *
die Dateien sehen nach Müll aus der aus irgendwelchen Sammlungen stammt

Also: Die Dateien sind absolut lebendig und wurden bei einem Forum gesammelt. Einige davon sind einfach beim Sammeln durch AVZ-Script, einige - von mir, umbenannt, damit sie nicht mehr direkt ausführbar sind. Willst Du die im Original haben? Mein Angebot gilt.
Und überhaupt: ist es nicht sch...egal, wo die herkommen? Die gibt es ITW und die werden vom Norton Antivirus 2010 nicht als Schädlinge erkannt.
ZITAT
Symantec ist in der Regel nicht an alten Samples interessiert

Die Dateien wurden zwischen den 10. und 13. November 2009 gesammelt. Ist das für Dich alter Müll?

OT: Du erinnerst mich an bond7, der auch sofort Kopfstand machte, wenn jemand ein Wörtchen gegen seine geliebten Vista und/oder Norton gesagt hätte.

Der Beitrag wurde von Rene-gad bearbeitet: 13.11.2009, 16:45


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.11.2009, 16:45
Beitrag #17



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Laber , teste das doch selbst wenn du meinen Screenshots keinen Glauben schenkst.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Rene-gad
Beitrag 13.11.2009, 16:55
Beitrag #18


Threadersteller

Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.095
Mitglied seit: 14.08.2003
Wohnort: Asten, OÖ
Mitglieds-Nr.: 149

Betriebssystem:
Windows 11 Home x64
Virenscanner:
Windows Defender
Firewall:
Router+Windows Firewall



ZITAT(Voyager @ 13.11.2009, 16:44) *
Laber
Du kannst mich beleidigen, das ist ein Beweis dafür, dass Du keine besseren Argumente hast.
ZITAT
teste das doch selbst wenn du meinen Screenshots keinen Glauben schenkst.

Ich will nichts testen. Wenn du willst - mein Angebot steht. Und was soll ich mit deinem Screenshot? Schutz es Jemand gegen Viren?

Der Beitrag wurde von Rene-gad bearbeitet: 13.11.2009, 17:00


--------------------
Gruß
Rene-gad

Sobald ein Troll, DAU oder Elch im Lauf eines Threads auf heftige Kritik stößt, argumentiert er mit der Arroganz des Kritikers. Dies kann auch vorsorglich erfolgen.
Roesen's Law
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 13.11.2009, 17:07
Beitrag #19



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



Ich hab schon mehr als einmal im Forum anhand von Beispielen die Erkennungsleistung der verhaltensbasierenden Komponente demonstriert , eine Leistung von um die 90% Erkennung.
Ich hab schon mehr als einmal im Forum betont das die Erkennungsleistung anhand der Cloudähnlichen Technik Norton Insight das unbewertete Downloads relativ schnell im Labor landen und entsprechend behandelt werden.

Wenn sich dann immernoch jemand hinstellt und Dumm rumlabert von enttäuschender Erkennung im NIS/NAV2010 , der versteht entweder nichts weil er richtig schön GaGa ist oder er will nichts davon verstehen und ist auf eine andere Art und Weise GaGa weil er Spass dran hat solche Themen zu eröffnen.

Das Zeug aus dem Forum kam möglicherweise garnicht in den Genuss das es über NIS2010 gedownloadet wurde und somit unter dem Radar geblieben ist und auf der anderen Seite ist die Wahrscheinlichkeit trotzdem hoch das es am Sonar2 nicht vorbeikommt und dort aufgehalten wird. Malware die unter dem Radar bleibt richtet beim User auf dem ZielPC auch keinen wirklichen Schaden an , somit ist die Wahrscheinlichkeit hoch das die Forenobjekte keine große Rolle spielen und kein so ein Theater rechtfertigen.

Wer dann trotzdem noch rumdiskutieren will mit dem sprech ich nicht . Da kannst du persönlich werden wie du willst , leck mich dort wo´s finster ist. wink.gif

Der Beitrag wurde von Voyager bearbeitet: 13.11.2009, 17:13


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
SLE
Beitrag 13.11.2009, 17:35
Beitrag #20



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Voyager @ 13.11.2009, 17:06) *
Ich hab schon mehr als einmal im Forum anhand von Beispielen die Erkennungsleistung der verhaltensbasierenden Komponente demonstriert , eine Leistung von um die 90% Erkennung.


Ich war hin und wieder beeindruckt - wirklich smile.gif

Dennoch muss ich (unabhängig von den Beispielen von Rene-gad) hier nochmal nachhaken:

ZITAT
Ich hab schon mehr als einmal im Forum betont das die Erkennungsleistung anhand der Cloudähnlichen Technik Norton Insight das unbewertete Downloads relativ schnell im Labor landen und entsprechend behandelt werden.

Das Zeug aus dem Forum kam möglicherweise garnicht in den Genuss das es über NIS2010 gedownloadet wurde und somit unter dem Radar geblieben ist und auf der anderen Seite ist die Wahrscheinlichkeit trotzdem hoch das es am Sonar2 nicht vorbeikommt und dort aufgehalten wird.


Mal unabhängig davon was SONAR dann gemacht/geblockt hätte: Wie ist das Insight jetzt einzuschätzen - als eine Hauptquelle für Symantec zur Entdeckung unbekannter Dateien? (=Radar?) Und es greift nur/hauptsächlich beim Download?

Und was meinst du jetzt hier mit dem "Radar"? Nur weil Dateien ohne Insight-Prüfung heruntergeladen wurden sollen sie ungefährlich sein?

ZITAT
Malware die unter dem Radar bleibt richtet beim User auf dem ZielPC auch keinen wirklichen Schaden an , somit ist die Wahrscheinlichkeit hoch das die Forenobjekte keine große Rolle spielen und kein so ein Theater rechtfertigen.





--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post

4 Seiten V   1 2 3 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 09.07.2025, 00:21
Impressum