Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

24 Seiten V  « < 11 12 13 14 15 > »   
Reply to this topicStart new topic
> Avira 2015
dietlmann
Beitrag 06.04.2015, 13:41
Beitrag #241



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



ZITAT(SkeeveDCD @ 30.03.2015, 09:28) *
Ansonsten sollte so ziemlich alles derzeit an PUA gemeldet werden. Wenn Installer auffallen/durchgehen, bitte URL + Samples an heuristik2@avira.com schicken!

Nun geht wieder vieles durch. Man braucht bei Bing nur mal "Avira" eingeben und auf die gesponserten Links (ab Seite 2) klicken. Wenn man dann einen der angebotenen Installer herunterlädt (natürlich in der VM) sagen Browserschutz und Echtzeitscanner nichts und am Ende ist die Maschine wieder voll mit ungewolltem Zeugs.

Der Beitrag wurde von dietlmann bearbeitet: 06.04.2015, 16:40
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 06.04.2015, 15:18
Beitrag #242






Gäste






Der erste Link war direkt ein Treffer, beim manuellen Scan ergab sich dies:
ZITAT
Dateien: 1
PUP.Optional.InstallCore.A, C:\Users\J4U\Downloads\avira-antivirus-download_setup.exe, , [d384e960b1d961d5145ea771936f8b75],

Allerdings ist der Fund von Malwarebytes und das mit einer Datenbank, die eine gute Woche alt ist...
Ich weiß jetzt natürlich nicht, ob Avira das Zeuch beim Ausführen erkannt hätte. Mangels zweitem Rechner...
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 06.04.2015, 16:20
Beitrag #243



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



ZITAT(J4U @ 06.04.2015, 16:18) *
Ich weiß jetzt natürlich nicht, ob Avira das Zeuch beim Ausführen erkannt hätte. Mangels zweitem Rechner...

Bei mir ging's durch (Seiten, die vor einigen Tagen schon durch den Browserschutz geblockt wurden) und auch ein manueller Scan der Installer mit dem Luke ergab keinen Fund. Lediglich während der Installation blockte dann der Echtzeitschutz einige Komponenten, aber da war es schon zu spät und Adwareanteile auf dem System, der Browser manipuliert etc.
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 07.04.2015, 08:13
Beitrag #244



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Ich schaue gleich wegen Bing + Avira.

Wie gesagt, einfach die Samples an heuristik2@avira.com schicken oder die Hashes (wenn die Samples bei VirusTotal getestet wurden, erhalten wir sie auch).

DownloadGuide update ich gerade, InstallCore überprüfe ich danach.

Einige Erkennungen sind übrigens Cloud-Regeln und werden nur gemeldet bei einem Cloud-Scan. Einfach nur On-Access / On-Demand lokal reicht da nicht als Auslöser.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 07.04.2015, 08:24
Beitrag #245



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



In den letzten 7 Tagen wurden 21 "avira-antivirus-download_setup.exe" Files mit der Cloud geprüft, alle hatten PUA/InstallCore.Gen-Erkennungen.

Bitte bei mir melden (heuristik2@avira.com), wenn so ein Sample durchgegangen ist.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 07.04.2015, 10:53
Beitrag #246



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



ZITAT(SkeeveDCD @ 07.04.2015, 09:24) *
In den letzten 7 Tagen wurden 21 "avira-antivirus-download_setup.exe" Files mit der Cloud geprüft, alle hatten PUA/InstallCore.Gen-Erkennungen.

Bitte bei mir melden (heuristik2@avira.com), wenn so ein Sample durchgegangen ist.

Danke SkeeveDCD smile.gif

Ich als Laie stelle mir das als Sisyphusarbeit vor - sind die Erkennungen gerade eingepflegt, legen die Vertreiber dieser "Installer" mit Modifizierungen nach. Da es aber ja anscheinend häufig die gleichen Downloadportale sind, würde ich mir wünschen, dass solche Seiten schon beim Ansurfen geblockt werden.
Go to the top of the page
 
+Quote Post
SkeeveDCD
Beitrag 07.04.2015, 13:27
Beitrag #247



"Macro"- Master
****

Gruppe: Virenexperten
Beiträge: 567
Mitglied seit: 29.06.2003
Mitglieds-Nr.: 119
Virenscanner:
Avira Internal Betas



Das Blockieren gleich ganzer URLs ist noch in Arbeit, das erfordert leider größere Umstellungen im Programmcode.

Tja, die Dateierkennungen werden schnell angepaßt - genau wie bei richtiger Malware. Die Leute verdienen damit ihr Geld, kein Wunder das sie da fix hinterher sind unsere Erkennungen zu brechen. Wir können es nur so schwer wie möglich machen.


--------------------
Defining winds
The siren sings
A shift within
New discipline
A second skin
An origin that marks the point of no return
Go to the top of the page
 
+Quote Post
Gast_florian5248_*
Beitrag 07.04.2015, 13:50
Beitrag #248






Gäste






ZITAT
@SecurityHelper: Hast du eine Ahnung warum Avira Browser Safety unter Windows 8.1 nicht läuft? Im Avira-Forum wurde das auch schon bemerkt:
https://answers.avira.com/de/question/avira...tallieren-34094


SkeeveDCD und SecurityHelper bitte um Antwort. smile.gif

Ich wollte das für dietlmann und für mich auch mal puschen. Was läuft da schief....

Der Beitrag wurde von florian5248 bearbeitet: 07.04.2015, 13:51
Go to the top of the page
 
+Quote Post
Gast_florian5248_*
Beitrag 07.04.2015, 15:00
Beitrag #249






Gäste






Der Avira Browser Safety unter Windows 8.1 lässt sich auch nicht testweise, kompatibel auf Win7 umstellen. confused.gif
Go to the top of the page
 
+Quote Post
SecurityHelper
Beitrag 07.04.2015, 16:53
Beitrag #250



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 65
Mitglied seit: 13.06.2014
Mitglieds-Nr.: 9.985
Virenscanner:
Avira



Hallo,

schon zur Stelle wink.gif

Bisher ist das Plugin nur bis Windows 7 kompatibel, wann die Unterstützung für Windows 8.1 erfolgt ist derzeit unbekannt. Unter Windows 8.1 gibt es gerade mit dem Metro und Desktop IE einige Unterschiede.

Wer mag kann gerne im Avira Betacenter stets den Fortschritt für das ABS Projekt mitverfolgen.


--------------------
Working@Avira
Go to the top of the page
 
+Quote Post
dietlmann
Beitrag 07.04.2015, 17:15
Beitrag #251



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 141
Mitglied seit: 03.06.2003
Mitglieds-Nr.: 98



ZITAT(SecurityHelper @ 07.04.2015, 17:53) *
Hallo,

schon zur Stelle wink.gif

Bisher ist das Plugin nur bis Windows 7 kompatibel, wann die Unterstützung für Windows 8.1 erfolgt ist derzeit unbekannt. Unter Windows 8.1 gibt es gerade mit dem Metro und Desktop IE einige Unterschiede.

Wer mag kann gerne im Avira Betacenter stets den Fortschritt für das ABS Projekt mitverfolgen.

Und bald kommt schon Spartan rolleyes.gif
Go to the top of the page
 
+Quote Post
Gast_J4U_*
Beitrag 07.04.2015, 19:22
Beitrag #252






Gäste






ZITAT(SecurityHelper @ 07.04.2015, 17:53) *
wann die Unterstützung für Windows 8.1 erfolgt ist derzeit unbekannt.

Ist ja auch noch neu, das 8.1 - die Veröffentlichung sollte wohl ziemlich genau vor einem Jahr erfolgt sein. rolleyes.gif
Go to the top of the page
 
+Quote Post
Mike
Beitrag 08.04.2015, 08:24
Beitrag #253



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 812
Mitglied seit: 21.03.2014
Mitglieds-Nr.: 9.961

Betriebssystem:
Windows 10-64bit
Virenscanner:
Windows-Defender
Firewall:
Windows-Firewall



Auch wenn ich keinen IE nutze, ist es trotzdem ein Witz das nachdem Windows 8.1 jetzt rund einem Jahr auf dem Markt ist, es Avira nicht schafft das Addon dort zum laufen zu bringen. unsure.gif
Go to the top of the page
 
+Quote Post
SecurityHelper
Beitrag 08.04.2015, 10:20
Beitrag #254



War schon oft hier
**

Gruppe: Mitglieder
Beiträge: 65
Mitglied seit: 13.06.2014
Mitglieds-Nr.: 9.985
Virenscanner:
Avira



Hallo,
der Focus für ABS lag zunächst auf Chrome und Firefox aus verschiedenen Gründen. Die Entwicklung des Addon für IE wurde erst vor kurzem gestartet.


--------------------
Working@Avira
Go to the top of the page
 
+Quote Post
Gast_Jeannie87_*
Beitrag 08.04.2015, 12:34
Beitrag #255






Gäste






Abgesehen davon,das ich persönlich ABS generell nicht benutze finde ich es halb so wild,das ABS noch nicht kompatibel mit Windows 8.1 ist.
Der IE besitzt mit dem SmartScreen-Filter einen hervorragenden Filter und sollte sich Gefahr für den IE ankündigen,was der integrierte SmartScreen-Filter
nicht erkennt,greift der Echtzeitschutz von Avira.

Der Beitrag wurde von Jeannie87 bearbeitet: 08.04.2015, 12:38
Go to the top of the page
 
+Quote Post
Mike
Beitrag 08.04.2015, 13:05
Beitrag #256



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 812
Mitglied seit: 21.03.2014
Mitglieds-Nr.: 9.961

Betriebssystem:
Windows 10-64bit
Virenscanner:
Windows-Defender
Firewall:
Windows-Firewall



ZITAT(Jeannie87 @ 08.04.2015, 12:34) *
Abgesehen davon,das ich persönlich ABS generell nicht benutze finde ich es halb so wild,das ABS noch nicht kompatibel mit Windows 8.1 ist.
Der IE besitzt mit dem SmartScreen-Filter einen hervorragenden Filter und sollte sich Gefahr für den IE ankündigen,was der integrierte SmartScreen-Filter
nicht erkennt,greift der Echtzeitschutz von Avira.

Man kann es sich aber auch schön reden. rolleyes.gif
Go to the top of the page
 
+Quote Post
Gast_Jeannie87_*
Beitrag 08.04.2015, 13:33
Beitrag #257






Gäste






Fakt ist,das ABS für Windows 8.1 noch nicht verfügbar ist bzw die Entwicklung gerade begann und fertig.Es gibt andere Lösungswege,das hat
nichts mit schön reden zutun.
Go to the top of the page
 
+Quote Post
der allgäuer
Beitrag 08.04.2015, 14:20
Beitrag #258



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.618
Mitglied seit: 30.12.2005
Mitglieds-Nr.: 4.133

Betriebssystem:
Windows 10 64bit
Virenscanner:
KAV



die entwicklung begann gerade-aha, in einigen monaten kommt windows 10.
ist dann dafür wohl irgendwann fertig-wenn windows 12 oder so kommt.
Go to the top of the page
 
+Quote Post
Gast_@ndreas_*
Beitrag 08.04.2015, 14:24
Beitrag #259






Gäste






Proaktiver Schutz unter x64 und fehlende Imapunterstützung waren ehemals auch Baustellen, die sich über Ewigkeiten hinzogen,
aber ist ja nicht so wichtig, so lange die anderen Komponenten greifen wink.gif Naive Welt!
Go to the top of the page
 
+Quote Post
Gast_Jeannie87_*
Beitrag 08.04.2015, 14:36
Beitrag #260






Gäste






ZITAT(der allgäuer @ 08.04.2015, 15:20) *
die entwicklung begann gerade-aha, in einigen monaten kommt windows 10.
ist dann dafür wohl irgendwann fertig-wenn windows 12 oder so kommt.

Wichtig ist nur,das das Hauptprogramm von Avira auf Windows 10 läuft und nicht ein nebensächliches Browser-Addon. rolleyes.gif
ZITAT
Proaktiver Schutz unter x64 und fehlende Imapunterstützung waren ehemals auch Baustellen, die sich über Ewigkeiten hinzogen,
aber ist ja nicht so wichtig, so lange die anderen Komponenten greifen

Ja,durchaus Punkte,die man kritisieren kann.
Anderseits hat der Hersteller aber auch erklärt,warum der Verhaltensschutz unter x64 technisch nicht machbar ist.
https://www.avira.com/de/support-for-home-k...etail/kbid/1003
Ausserdem gibt es die APC(Cloud),die auch bei gewissen Verhaltensmuster anspringt und auf die APC liegt laut dem Hersteller der momentane Fokus.

Der Beitrag wurde von Jeannie87 bearbeitet: 08.04.2015, 15:01
Go to the top of the page
 
+Quote Post

24 Seiten V  « < 11 12 13 14 15 > » 
Reply to this topicStart new topic
3 Besucher lesen dieses Thema (Gäste: 3 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.05.2025, 09:39
Impressum