![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() ![]() |
![]() |
![]()
Beitrag
#281
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.657 Mitglied seit: 12.05.2004 Wohnort: schwabenländle Mitglieds-Nr.: 813 Betriebssystem: win7ultimate x64 Virenscanner: alles schrott! ![]() |
@voyager
ich ignoriere selten was und auch ungerne, aber in dem fall muss ich das wohl ich denke mir halt das es belastend ist der dauernde datenverkehr, aber na gut... wenn man alles sehen würde das da so rumschwirrt ![]() ps: und du hälts immer noch eisern dem gelben riesen die stange ![]() bin mal gespannt wie lange ichs aushalte mit den bevormundungen dessen ![]() Der Beitrag wurde von diddsen bearbeitet: 21.09.2011, 21:47 -------------------- Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3 SystemFestplatte: Samsung SSD 840 EVO 250GB, MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse, Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white |
|
|
![]()
Beitrag
#282
|
|
Fühlt sich hier wohl ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 451 Mitglied seit: 02.09.2008 Mitglieds-Nr.: 7.061 Virenscanner: KIS 2012 Firewall: KIS+Router ![]() |
|
|
|
![]()
Beitrag
#283
|
|
![]() Wohnt schon fast hier ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.165 Mitglied seit: 05.10.2010 Wohnort: Im Herzen: New York City Mitglieds-Nr.: 8.211 Betriebssystem: Win 10 Pro 64bit Virenscanner: Emsisoft Anti-Malware Firewall: Windows 10 FW - NAT ![]() |
Hey,
kann das sein, dass Sonar in der Version 2012 noch nicht so wirklich gut am arbeiten ist? Ich lese immer wieder Fälle, wo Sonar zu spät oder gar nicht erst greift. Der jüngste Test von KasperskyFreaky hier http://www.rokop-security.de/index.php?s=&...st&p=342514 hat gezeigt, das zwar Norton schützt aber nicht Sonar sondern ein anderes Modul greift. Gut im Endeffekt ist es egal was greift solange überhaupt was aktiv wird. Ich bin aber noch im glauben, dass Sonar super sein soll. Aber irgendwie lese ich bei der 2012 aktuell vermehrt negatives. Das geht über "nicht funktionieren", zu "sehr vielen Fehlalarmen" bis hin-> "Es löscht einfach Daten". Was sind die Erfahrungen von den Fachleuten hier???? Gruß -------------------- |
|
|
![]()
Beitrag
#284
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
-------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#285
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.657 Mitglied seit: 12.05.2004 Wohnort: schwabenländle Mitglieds-Nr.: 813 Betriebssystem: win7ultimate x64 Virenscanner: alles schrott! ![]() |
Jetzt wirst langsam sympathisch ![]() hab schon zwei jahre oder so dran stehen :-) aber ist doch so... oder ;-) Der Beitrag wurde von diddsen bearbeitet: 23.09.2011, 17:16 -------------------- Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3 SystemFestplatte: Samsung SSD 840 EVO 250GB, MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse, Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white |
|
|
![]()
Beitrag
#286
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 11.168 Mitglied seit: 28.11.2004 Mitglieds-Nr.: 1.621 Betriebssystem: Windows 10 pro x64 Virenscanner: Emsisoft Anti-Malware Firewall: Sandboxie | cFos ![]() |
Ups, ok, war zwischenzeitlich mal länger nicht dabei, überfliege zwischenzeitlich auch nur die Beiträge... okay, keine Entschuldigung
![]() -------------------- Yours sincerely
Uwe Kraatz |
|
|
![]()
Beitrag
#287
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.517 Mitglied seit: 01.07.2007 Wohnort: in der schönen Pfalz! Mitglieds-Nr.: 6.291 Betriebssystem: macOS 12.0.1 Monterey ![]() |
Hey, kann das sein, dass Sonar in der Version 2012 noch nicht so wirklich gut am arbeiten ist? Ich lese immer wieder Fälle, wo Sonar zu spät oder gar nicht erst greift. Der jüngste Test von KasperskyFreaky hier http://www.rokop-security.de/index.php?s=&...st&p=342514 hat gezeigt, das zwar Norton schützt aber nicht Sonar sondern ein anderes Modul greift. Gut im Endeffekt ist es egal was greift solange überhaupt was aktiv wird. Ich bin aber noch im glauben, dass Sonar super sein soll. Aber irgendwie lese ich bei der 2012 aktuell vermehrt negatives. Das geht über "nicht funktionieren", zu "sehr vielen Fehlalarmen" bis hin-> "Es löscht einfach Daten". Was sind die Erfahrungen von den Fachleuten hier???? Gruß Apropos SONAR, bei mir wurde die SystemCheck_deDE.exe von Blizzard (zum System-Daten auslesen für die Beta) über SONAR als böses Programm erkannt. Ich hoffe Symantec und andere Firmen stecken für die 2013er Version mal wieder bisschen mehr Geld in die Erkennung und Erkennungsmechaniken ... Der Beitrag wurde von Tiranon bearbeitet: 23.09.2011, 19:25 |
|
|
![]()
Beitrag
#288
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.829 Mitglied seit: 06.10.2005 Mitglieds-Nr.: 3.709 Betriebssystem: Win 10 Home (1909) Virenscanner: Avira free Firewall: Comodo ![]() |
Etwas Video heute Abend...
Norton Internet Security 2012 vs Rootkit ZeroAccess http://www.youtube.com/watch?v=rtRLUQfB-Jw...nel_video_title |
|
|
Gast_metabolit_* |
![]()
Beitrag
#289
|
Gäste ![]() |
Das nennt man dann wohl an Norton vorbeispaziert ...
|
|
|
![]()
Beitrag
#290
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 1.517 Mitglied seit: 01.07.2007 Wohnort: in der schönen Pfalz! Mitglieds-Nr.: 6.291 Betriebssystem: macOS 12.0.1 Monterey ![]() |
Etwas Video heute Abend... Norton Internet Security 2012 vs Rootkit ZeroAccess http://www.youtube.com/watch?v=rtRLUQfB-Jw...nel_video_title Das ist ein schon krass... Da wird es wohl auch nix bringen den Systemschutz zu aktivieren. Was lernen wir daraus ein Virenprogramm ist nie zu 100% sicher... |
|
|
Gast_metabolit_* |
![]()
Beitrag
#291
|
Gäste ![]() |
Ein scharf eingestelltes HIPS wäre noch gut.
Ich glaube nicht das dies mit Comodo oder OA Premium passiert wäre. Ist aber eher nur ein Gefühl. Der Beitrag wurde von metabolit bearbeitet: 24.09.2011, 00:27 |
|
|
![]()
Beitrag
#292
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Da ist wohl etwas am Norton Selbstschutz schief gelaufen , normalerweise schafft man das nichtmal mit "advanced process termination" Norton irgendwie zu kicken , das war aber schon ein oder zwei Jahre her.
Könnte man direkt mal retesten. Was lernen wir daraus , denen gehört saftig einer in den Arssch getreten bei Symantec , ich könnte fast wetten die hatten während der Betaphase nicht nur das Sonar verpfuscht, die haben auch den Selbstschutz verpfuscht... Naja Sonar geht wieder , bei Rootkitaktivitäten war aber schon Norton2010/2011 recht schwach , Zeroday Erkennung genauso Null. Damals hatte ich das aber auch schon öffentlich angemahnt das Sonar 2 keine Rootkit-Installation erkennt, das hat nur keine Sau interessiert. Wenn der Virenschreiber sein Baby auf Comodo-Prozesse abstimmt kann der das genauso ausknipsen , da wette ich drauf. Da hilft kein noch so tolles Hips. Der Beitrag wurde von Voyager bearbeitet: 24.09.2011, 00:39 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#293
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Da ist wohl etwas am Norton Selbstschutz schief gelaufen , normalerweise schafft man das nichtmal mit "advanced process termination" Norton irgendwie zu kicken ... Wenn der Virenschreiber sein Baby auf Comodo-Prozesse abstimmt kann der das genauso ausknipsen , da wette ich drauf. Da hilft kein noch so tolles Hips. Auf Treiberebene ist jeder Selbstschutz irgendwo machtlos und das NIS bei ZeroAccess außer Signaturen&Reputation nichts entgegensetzen kann hat Julian doch auf Seite 7 (+8) in diesem Thread schon gezeigt. Da brauchen wir doch jetzt nicht wegen so einem Video schockiert sein. *** passiert. Und natürlich kann ein gescheites HIPS helfen, wenn ein Nutzer es entsprechend bedienen kann (sig!). Ein Virus in dieser Form funktioniert ja nicht per se, sondern muss sich auch erst entsprechend installieren. Und wie da vernünftige HIPSe durchaus Sachen erkennen wurde HIER in der Diskussion um das Sinnlos-Hips von ESET gezeigt. Der Beitrag wurde von SLE bearbeitet: 24.09.2011, 06:29 -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#294
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
Das ganze eben in einer XP-VM mit NIS 2012 und einem neueren ZeroAccess Sample getestet. Gleiches Ergebnis.
- NIS kannte das Sample via Signaturen nicht. ![]() - Beim auführen kommt noch die Sonar Meldung: "ZeroAccess Rootkit Activity blocked", sowie die Meldung über einen geblockten Eindringversuch. Soweit eigentlich erfreulich und gut für SONAR. Screenshots erzeugen oder Details öffnen war jedoch nicht mehr möglich - Norton war abgeschossen. -Reboot: Der Verlauf zeigt nichts und ein Scan mit dem neuen TDSS-Killer nach Reboot zeigte die Infektion ![]() Die elenden ZeroAccess Dinger liegen NIS derzeit überhaupt nicht. Der Beitrag wurde von SLE bearbeitet: 24.09.2011, 10:19 -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#295
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Bei Norton kann man die erweiterte Firewall genauso umstellen das die erweiterte Ereignisüberwachung so funktioniert wie ein Hips, hat das schonmal jemand mit einem ZeroAccess Rootkit getestet ?
Automatik erst AUS und dann kann man die Erweiterung die jetzt von AUS auf AN einstellbar ist einschalten. Dann wäre Norton auf Augenhöhe mit den Anderen wo der User "richtig entscheiden" muss. Wir wissen doch, viele der Anderen funktionieren auch erst richtig wenn man die Entscheidung den User übergibt und das Sys dadurch virenfrei bleibt. @SLE Wiederholste den Test nochmal mit der Einstellung. Der Beitrag wurde von Voyager bearbeitet: 24.09.2011, 12:48 -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#296
|
|
Gehört zum Inventar ![]() Gruppe: Mitarbeiter Beiträge: 3.995 Mitglied seit: 30.08.2009 Wohnort: Leipzig Mitglieds-Nr.: 7.705 Betriebssystem: Win10 Pro (x64) Virenscanner: none | Sandboxie Firewall: WinFW ![]() |
@SLE Wiederholste den Test nochmal mit der Einstellung. Kein Problem und zum Glück schneller als die Cloud. ![]() Also - von dieser Einstellung ist die Rede, um Nortons Mini-Hips zu aktivieren ![]() Startet man dann das Sample erkennt NIS die Codeinjektion in die explorer.exe (Die Antwortvorlagen sind naja, aber egal) ![]() Wählt man "blockieren" oder "beenden" ist der Spuk vorbei und das System wird nicht infiziert. Erlaubt man, kommt zwar noch eine Firewallabfrage und auch die Meldung vom AutoProtect (sollte nach meiner Interpretation darauf hinweisen, das der durchaus erkannt was hier gedroppt wurde - oder?) ![]() Aber egal was man dann hier klickt, dies ist das letzte Lebenszeichen von NIS. Ergo: Die Codeinjektion muss blockiert werden, was die manipulierte explorer.exe dann veranstaltet bekommt NIS scheinbar nicht mehr mit bzw. nur in Teilen. Ob Benutzer (wie bei anderen HIPS-Lösungen) hier richtig entscheiden würden? Ich hege Zweifel. Der Beitrag wurde von SLE bearbeitet: 24.09.2011, 13:50 -------------------- Don't believe the hype!
|
|
|
![]()
Beitrag
#297
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Jetzt werden die Verfechter der Hipsprogramme bestimmt sagen "aber meins ist doch besser blabla..." , ja schei?? drauf der Test ist bestanden
![]() -------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#298
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.657 Mitglied seit: 12.05.2004 Wohnort: schwabenländle Mitglieds-Nr.: 813 Betriebssystem: win7ultimate x64 Virenscanner: alles schrott! ![]() |
wie ist das eigentlich wenn z.b. was automatisch entfernt wird... das ist dann ja in quarantäne und dann kann man das wiederherstellen und aus der erkennung nehmen,
ABER da wird dann ja nicht nur die datei rausgenommen sondern eine ganze signatur?! das ist doch schlecht oder ![]() -------------------- Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3 SystemFestplatte: Samsung SSD 840 EVO 250GB, MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse, Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white |
|
|
![]()
Beitrag
#299
|
|
![]() Ist unverzichtbar ![]() ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 14.840 Mitglied seit: 05.07.2004 Mitglieds-Nr.: 1.143 Betriebssystem: Windows 7 SP1 (x64) Virenscanner: NIS2013 Firewall: NIS2013 ![]() |
Nein , natürlich wird da keine Signatur ausgenommen , nur die Datei oder Verzeichnis.
-------------------- Der Beitrag wurde von Unbekannt bearbeitet: Morgen, 06:00
System: Intel C2Q9550 , Gigabyte GA-P35-DS3L , 8GB Mushkin , XFX HD6670 , Samsung SATA2 (750GB, 500GB, 2x 1TB) , ATAPI & NEC DVDRAM , TFT Samsung T260 26" , Case Lian Li PC-7FNW , Corsair Accelerator SSD 60GB "Irgendwelche Politiker mögen irgendwann mal einen cleveren Gedanken haben, aber in der Regel plappern sie nur die Agenda der Lobbyisten nach." Lobbyismus für Dummies : http://www.youtube.com/watch?v=P_QVyOGnIrI Einschätzung zur Wikileaks Lage : http://www.youtube.com/watch?v=HVJAUECLdo8 , http://www.youtube.com/watch?v=gWR4VAyva6s |
|
|
![]()
Beitrag
#300
|
|
![]() Gehört zum Inventar ![]() ![]() ![]() ![]() ![]() ![]() Gruppe: Mitglieder Beiträge: 2.657 Mitglied seit: 12.05.2004 Wohnort: schwabenländle Mitglieds-Nr.: 813 Betriebssystem: win7ultimate x64 Virenscanner: alles schrott! ![]() |
bist dir das ganz sicher?
da steht dann aber das trojan soundso... von der signaturerkennung ausgenommen ist ![]() -------------------- Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3 SystemFestplatte: Samsung SSD 840 EVO 250GB, MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse, Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white |
|
|
![]() ![]() |
Vereinfachte Darstellung | Aktuelles Datum: 08.07.2025, 14:36 |