Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

33 Seiten V  « < 7 8 9 10 11 > »   
Reply to this topicStart new topic
> Norton 2012
Voyager
Beitrag 09.09.2011, 22:32
Beitrag #161



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



@Julian

Kannst du den Test mit der neuen Einstellung nochmal wiederholen.
Echtzeitschutz Systemstartschutz aktivieren.


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Tiranon
Beitrag 09.09.2011, 23:53
Beitrag #162



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.517
Mitglied seit: 01.07.2007
Wohnort: in der schönen Pfalz!
Mitglieds-Nr.: 6.291

Betriebssystem:
macOS 12.0.1 Monterey



ZITAT(Julian @ 09.09.2011, 22:28) *
Vielleicht ne Idee, an wen ich mich dort im Forum direkt wenden könnte?
Symantec's Labor springt ja bekanntlich auf Einsendungen/Emails nicht unbedingt so an...
Ich vermute mal, dass es auch nicht unbedingt an diesen zwei Samples liegen muss, sondern dass der Echtzeitschutz einen Bug oder ne Einschränkung hat, wenn mehrere Malware-Prozesse auf einmal aktiv sind.
Hatte dies in der Vergangenheit schon mehrmals beobachtet, dachte aber, es wäre gefixt worden oder die Samples wären einfach so nicht erkannt worden.

Hab die Samples übrigens nicht einzeln direkt von der Quelle geladen, sondern die stammen von m*lwares.pl.

Bezüglich F-Secure: Ich bräuchte ein aktuelles ZeroAccess-Sample, das nicht per Signatur erkannt wird.
Edit: Das zweite Sample ist zwar auch ZeroAccess, allerdings ist es nicht so aggressiv wie das erste, zumindest killt es HitmanPro während des Scans nicht.
F-Secure blockt dieses Sample auch ohne Signatur von Bitdefender mit Deepguard, aber ich vermute, es ist keine Verhaltenserkennung, da Deepguard einen Malware-Familiennamen ausspuckt und das Sample geblockt wird, bevor es überhaupt starten kann.
Also kein wirkklicher Test des Verhaltensblockers von Deepguard, aber immerhin besser als nichts. wink.gif


Also ich würde im Forum von Symantec mal mit "Susanne" reden. Musst halt im Symantec Forum oder per PN alles nochmal erklären

Auch wenn Symantec nicht so auf Einsendungen anspringt würde ich die Malware auf jedem möglichen Weg an Symantec senden (über NIS + Email)

Vielen Dank für Dein Bericht
Go to the top of the page
 
+Quote Post
RuHe
Beitrag 10.09.2011, 07:33
Beitrag #163



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 809
Mitglied seit: 18.11.2004
Mitglieds-Nr.: 1.593



moin,

bei mir findet nis 2012 auf einmal im ordner > Sent von Thunderbird irgendwas...
( 2011 hat nie was bemängelt!!)
es wird nur die möglichkeit > Löschen angeboten

Wenn aber Sent gelöscht wird, sind ALLE gesendeten Email weg !!


Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.09.2011, 07:47
Beitrag #164



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



ZITAT(Schattenfang @ 09.09.2011, 22:52) *
ah ja und insight fischt natürlich alles ausnahmslos vorher weg ph34r.gif .


Die oft gehasste Reputation.Insight Erkennung knallt vereinfacht gesagt alles der NIS Cloud unbekannte, was unverschlüsselt/-verpackt aus dem Internet kommt weg - ja. Von daher ist das Argument von @Voyager schon ok.
Damit wird ein, bzw. der Hauptinfektionsweg normaler PCs schon ganz gut abgeschnitten, natürlich gibt es andere Infektionswege.

Und die ZeroAccess Dinger sind ja nun kein Symantec spezifisches Problem, da hatten und haben alle zu kämpfen. Einige reagierten halt etwas schneller um neben den Signaturen auch die proaktiven Mechanismen anzupassen.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 10.09.2011, 09:21
Beitrag #165






Gäste






ZITAT(ciacomo @ 09.09.2011, 19:31) *
Ich habe meine Schriftgröße in Windows auf 125% gestellt (siehe Foto).
Für eine Macke, die noch nie in Windows funktioniert hat, kann Symantec nun nichts, Schriftarten und -größe werden an anderer Stelle geändert.
...oder Du legst Dir halt einen Bildschirm in Windows-kompatibler Auflösung zu, d.h. 1024x768.

J4U
Go to the top of the page
 
+Quote Post
vomitator
Beitrag 10.09.2011, 10:20
Beitrag #166



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 130
Mitglied seit: 19.02.2007
Mitglieds-Nr.: 5.854

Betriebssystem:
win10x64
Virenscanner:
Norton Security
Firewall:
NS + Router



ZITAT(Voyager @ 09.09.2011, 20:39) *
Mit der richtigen VM mit NIS12RTM werden genau 6 DLL´s erkannt , Norton hat dafür den Ausschlussvorgang extrem erleichtert , man muss im Fundfenster nur unten auf Optionen gehen dann Wiederherstellung und dann OK der Ausschluss erfolgt automatisch weil das passende Häckchen vorgegeben ist, dann funktioniert Libreoffice. Man muss nicht erst in der Quarantäne fummeln und die Auschluss-Settings suchen gehen und alles per Hand fummeln.

Richtig, so habe ich es natürlich auch gemacht. War nur bei NIS 2011 unproblematisch! Ist auch blöd, dass die Dateien einfach erstmal ohne Nachfrage isoliert werden. Was passiert denn bei FP von Systemdateien...??
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 10.09.2011, 10:41
Beitrag #167



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



ZITAT(vomitator @ 10.09.2011, 11:19) *
Was passiert denn bei FP von Systemdateien...??


Die Fragen stelle ich mir auch schon lange. Das hab ich im Norton Forum auch schon mal losgelassen, nur ohne richtige Antwort:
http://de.community.norton.com/t5/Norton-I...m-p/21795#M7235


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
Gast_@ndreas_*
Beitrag 10.09.2011, 10:43
Beitrag #168






Gäste






Das alte Problem - Nortonnutzung nie ohne Systemplattenbackup.
Go to the top of the page
 
+Quote Post
Hexo
Beitrag 10.09.2011, 10:50
Beitrag #169



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.165
Mitglied seit: 05.10.2010
Wohnort: Im Herzen: New York City
Mitglieds-Nr.: 8.211

Betriebssystem:
Win 10 Pro 64bit
Virenscanner:
Emsisoft Anti-Malware
Firewall:
Windows 10 FW - NAT



Gegenfrage... Auch wenn ich wie gesagt auch diese Bedenken teile... Wie oft ist das schon vorgekommen, dass Norton eine wichtige Systemdatei wegen FP gelöscht hat, dass das System nicht mehr nutzbar war???


--------------------
Blog
Notebook: Emsisoft Anti-Malware
LastFM Profil: Hier entlang
Go to the top of the page
 
+Quote Post
Gast_@ndreas_*
Beitrag 10.09.2011, 10:57
Beitrag #170






Gäste






Die Gegenfrage ist m.E. sinnlos, da dies nicht nachprüfbar ist/wäre. Nortons eigenmächtiges Handeln ist und bleibt ein Risikofaktor.
Go to the top of the page
 
+Quote Post
KasperskyFreaky
Beitrag 10.09.2011, 11:04
Beitrag #171



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 171
Mitglied seit: 02.08.2011
Mitglieds-Nr.: 9.129

Betriebssystem:
Windows 10 x64
Virenscanner:
None



Nehmen wir mal an Symantec baut in den nächsten Produkt - Update eine Nachfrage Funktion ein. Was würde ein Dau machn wenn er sieht dass die Windows Datei "winlogon.exe" laut NIS infiziert sei? Viel mehr sollte man schauen dass solche FP's nicht passieren.
Eine Nachfrage - Funktion wäre definitiv von Vorteil, vorallem für die die Software benützen die nicht so ganz koscher ist. wink.gif

ZITAT
Nortonnutzung nie ohne Systemplattenbackup.

Egal welches AV man hat, sollte man voher seine Daten sichern. Norton ist da kein Einzelfall wink.gif

Gruß

Der Beitrag wurde von KasperskyFreaky bearbeitet: 10.09.2011, 11:06
Go to the top of the page
 
+Quote Post
SLE
Beitrag 10.09.2011, 11:08
Beitrag #172



Gehört zum Inventar
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 3.995
Mitglied seit: 30.08.2009
Wohnort: Leipzig
Mitglieds-Nr.: 7.705

Betriebssystem:
Win10 Pro (x64)
Virenscanner:
none | Sandboxie
Firewall:
WinFW



Wann gab es denn den letzten FP bei einer Systemdatei seitens Symantec?
Meines Wissens gibt es spezielle Mechanismen um FPs bei diesen zu vermeiden, original MS-Dateien lassen sich ja i.d.R. recht leicht erkennen.

Und beim Rest: Ärgerlich, aber schnell zu beheben.


--------------------
Don't believe the hype!
Go to the top of the page
 
+Quote Post
Gast_@ndreas_*
Beitrag 10.09.2011, 11:08
Beitrag #173






Gäste






Es wird keine Nachfragefunktion kommen ....
Go to the top of the page
 
+Quote Post
Tiranon
Beitrag 10.09.2011, 11:14
Beitrag #174



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 1.517
Mitglied seit: 01.07.2007
Wohnort: in der schönen Pfalz!
Mitglieds-Nr.: 6.291

Betriebssystem:
macOS 12.0.1 Monterey



ZITAT(@ndreas @ 10.09.2011, 13:07) *
Es wird keine Nachfragefunktion kommen ....


Antwort von "Susanne" aus dem Symantec-Forum
Siehe auch HIER

ZITAT
Hallo an alle,


Dank an euch!

Nach den Reaktionen in vorherigen Threads zu dem Thema war die Einarbeitung der Nachfrage-Einstellungen für den Sonar-Schutz ja nicht die gewünschte Änderung, bzw. nur ein Teil der gewünschten Änderung.

In der aktuellsten 2012 Beta sieht es nicht so aus, als gäbe es eine Nachfrage-Option für die Scans.
Ich kann leider nicht garantieren, ob dieser Wunsch noch bis zur finalen 2012-Version umgesetzt wird.
Tut mir leid

Möglicherweise wird diese Option in eine zukünftige Produktversion eingearbeitet oder mit einem Produkt-Update zur Verfügung gestellt.
Go to the top of the page
 
+Quote Post
Gast_@ndreas_*
Beitrag 10.09.2011, 11:17
Beitrag #175






Gäste






Möglicherweise ... ich wette dagegen. Volle Userkontrolle passt nicht zu Symantec.
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 10.09.2011, 11:29
Beitrag #176






Gäste






ZITAT(@ndreas @ 10.09.2011, 12:16) *
Möglicherweise ... ich wette dagegen. Volle Userkontrolle passt nicht zu Symantec.
Ist ein zweischneidiges Schwert. Ich wünsche mir seit Jahren die Nachfragefunktion, aber für den Großteil der DAUs wäre das tödlich. Wer es noch nicht einmal schafft, sich mit den grundlegendsten Programmfunktionen zu beschäftigen und damit eine Datei aus der Quarantäne wieder herzustellen, der wäre mit Nachfragen erst recht überfordert.
Ein gutes (Negativ-) Beispiel liefert auch Avira ab. Das Programm ist in den Grundeinstellungen ziemlich narrensicher, aber was steht in Computerblöd & Co. als erster Tip zu lesen? "Man schalte die Profifunktionen frei" Natürlich auch wieder, ohne diese Funktionen näher zu erläutern.

SAVCE hat vor ein paar Jahren mal einigen Windows-Schrott verursacht, seit dem haben Systemdateien wohl ihre Ruhe.

J4U
Go to the top of the page
 
+Quote Post
Gast_@ndreas_*
Beitrag 10.09.2011, 11:37
Beitrag #177






Gäste






Exakt. Und die nochmals vereinfachte GUI weist den Weg Symantecs ein Rundum-Sorglos-Paket schaffen zu wollen, was ja auch gut gelungen ist.
Go to the top of the page
 
+Quote Post
Paul12
Beitrag 10.09.2011, 12:21
Beitrag #178



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 451
Mitglied seit: 02.09.2008
Mitglieds-Nr.: 7.061
Virenscanner:
KIS 2012
Firewall:
KIS+Router



ZITAT(@ndreas @ 10.09.2011, 11:42) *
Das alte Problem - Nortonnutzung nie ohne Systemplattenbackup.


Genau,weil wenn ich mit Acronis ein Festplattenbackup auf meinem Rechner mache,NIS sofort gleichzeitig ein vollst.Systemscan durchführt.
Wollte immer schon mal Fragen ob ein Scan zu diesem Zeitpunkt gut ist.
Go to the top of the page
 
+Quote Post
Voyager
Beitrag 10.09.2011, 12:39
Beitrag #179



Ist unverzichtbar
*******

Gruppe: Mitglieder
Beiträge: 14.840
Mitglied seit: 05.07.2004
Mitglieds-Nr.: 1.143

Betriebssystem:
Windows 7 SP1 (x64)
Virenscanner:
NIS2013
Firewall:
NIS2013



ZITAT(SLE @ 10.09.2011, 13:07) *
Wann gab es denn den letzten FP bei einer Systemdatei seitens Symantec?
Meines Wissens gibt es spezielle Mechanismen um FPs bei diesen zu vermeiden, original MS-Dateien lassen sich ja i.d.R. recht leicht erkennen.

Und beim Rest: Ärgerlich, aber schnell zu beheben.


Dem kann ich mich anschliessen, durch das Reputationssystem was digitale Zertifikate Verbreitungsgrad und Bewertungen berücksichtigen sind "wichtige" False Positives so gut wie ausgeschlossen. Wenn jemand meint bei Norton bräuchte man Systemsicherungen , das halte ich doch schon für wenig überlegt.
Der Rest mit den 6 DLL´s bei dem Open Office Ableger sind ärgerlich aber waren durch 2 - 3 Klicks leicht zu beheben , man muss dazu nichtmal extra Fenster von Hand aufrufen weil man sich beim Virenfund einfach durchklickt .

Heute war übrigens wieder ein großer Tag bei Norton 2012 , aus meinen Virenordnern wurden weitere 600 Dateien erkannt, zum Großteil Cloud Erkennungen.
Darunter waren übrigens auch die verbliebenen Rootkits die durch Julian soviel Aufmerksamkeit erregt hatten wink.gif

ZITAT
Trojan.Zeroaccess
Typ: Anomalie
Risiko: Hoch (Hoch Verbergen, Hoch Entfernen, Hoch Leistung, Hoch Datenschutz)
Kategorien: Virus
Status: Vollständig behoben
-----------
3-Dateien
h:\40\2\animal-porn-movie.avi.exe - Gelöscht
h:\40\2\dog-doing-girl.avi.exe - Gelöscht
h:\40\2\xxx-porn-movie.avi.exe - Gelöscht
1 Browser-Cache


--------------------
Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System:
Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB

"Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach."
Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI
Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s
Go to the top of the page
 
+Quote Post
Gast_@ndreas_*
Beitrag 10.09.2011, 12:43
Beitrag #180






Gäste






Welches "System" steckt eigentlich hinter der Wiederherstellung ...
einige Dateien werden direkt richtig in die Quelle zurückgeschrieben,
bei einigen wird man dagegen aufgefordert, das Ziel selbst festzulegen.
Go to the top of the page
 
+Quote Post

33 Seiten V  « < 7 8 9 10 11 > » 
Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 07.07.2025, 23:26
Impressum