Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> KAV auch ohne excellente Heuristik spitze
christophs
Beitrag 08.05.2005, 21:36
Beitrag #1



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.410
Mitglied seit: 22.08.2004
Mitglieds-Nr.: 1.346

Betriebssystem:
Windows XP Pro SP 2
Virenscanner:
KIS 8.0



Habe mal von JOTTI kopiert.
KAV war der einzige, der was gefunden hat.
Oft, wenn ich bei Jotti vorbeischaue, haben nur 2,3 AVs was gefunden.
was ist denn nun von der Heuristik zu halten?

http://virusscan.jotti.org/

Scanner Malware name
AntiVir X
Avast X
AVG Antivirus X
BitDefender X
ClamAV X
Dr.Web X
F-Prot Antivirus X
Fortinet X
Kaspersky Anti-Virus Backdoor.Win32.VB.adm
mks_vir X
NOD32 X
Norman Virus Control X
VBA32 X

Der Beitrag wurde von christophs bearbeitet: 08.05.2005, 21:37


--------------------
Gruß

Christoph
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten (1 - 16)
diddsen
Beitrag 09.05.2005, 15:12
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



so ist es.
das ist mir auch schon oft aufgefallen !
aber irgendwie scheint das niemand zu interessieren....ich habe das schon öfters hier angesprochen....

deshalb vertraue ich eben kav mehr.....heuristik hin oder her....jotti beweist es!

Der Beitrag wurde von diddsen bearbeitet: 09.05.2005, 15:14


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
theonly
Beitrag 09.05.2005, 15:14
Beitrag #3



Kennt sich hier aus
***

Gruppe: Mitglieder
Beiträge: 264
Mitglied seit: 19.04.2005
Wohnort: Bad Hersfeld
Mitglieds-Nr.: 2.481

Betriebssystem:
Win2k
Virenscanner:
securepc project 1.02.10
Firewall:
Router



diddsen und sein KAV rolleyes.gif


--------------------
MfG
theonly
Go to the top of the page
 
+Quote Post
Gast_zipfelklatscher_*
Beitrag 09.05.2005, 15:18
Beitrag #4






Gäste






Hehe, jetzt bin ich mal auf ein evtl. Statement hierzu von R2D2 gespannt. wink.gif

Der Beitrag wurde von zipfelklatscher bearbeitet: 09.05.2005, 15:18
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 09.05.2005, 15:18
Beitrag #5



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



@theonly tja, so ist es halt..... ist einfach der beste thumbup.gif

Der Beitrag wurde von diddsen bearbeitet: 09.05.2005, 15:18


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Visitor
Beitrag 09.05.2005, 15:19
Beitrag #6



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 896
Mitglied seit: 22.12.2004
Mitglieds-Nr.: 1.681

Betriebssystem:
Windows 7 x64
Virenscanner:
immer Aktuell
Firewall:
Brain.exe & 112



Also ich lese da in der Tabelle noch andere Hersteller die etwas gefunden haben. whistling.gif

Wie dem auch sei, wichtig ist doch das ihr für euch DAS PROGRAMM findet das euren Erwartungen oder Vorstellungen am besten entspricht. Scheinbar habt ihr es doch gefunden, und das freut mich für euch. smile.gif


--------------------
»Visitor«
„Das Vergleichen ist das Ende des Glücks und der Anfang der Unzufriedenheit.“


This System is protected with Brain.exe
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 09.05.2005, 15:19
Beitrag #7



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



QUOTE(zipfelklatscher @ 09.05.2005, 16:17)
Hehe, jetzt bin ich mal auf ein evtl. Statement hierzu von R2D2 gespannt.  wink.gif
[right][snapback]92423[/snapback][/right]


meinste da wird eines kommen? schätze nicht.....wenn dann irgendwelche ausreden wink.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Gast_zipfelklatscher_*
Beitrag 09.05.2005, 15:22
Beitrag #8






Gäste






Von mir käme eines.... wink.gif

Der Beitrag wurde von zipfelklatscher bearbeitet: 09.05.2005, 15:23
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 09.05.2005, 16:19
Beitrag #9



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.026
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
Microsoft Defender
Firewall:
Router, Windows-Firewall



QUOTE(diddsen @ 09.05.2005, 16:11)
so ist es.
das ist mir auch schon oft aufgefallen !
aber irgendwie scheint das niemand zu interessieren....ich habe das schon öfters hier angesprochen....

deshalb vertraue ich eben kav mehr.....heuristik hin oder her....jotti beweist es!
[right][snapback]92419[/snapback][/right]
Jottis hin oder her, für mich hat dieses stichprobenartige Vorbeischauen bei Jottis keine besonders hohe Aussagekraft.
Lass 5 Leute über den Tag verteilt bei Jottis nachsehen und du wirst 5 unterschiedliche Ergebnisse erhalten.

Davon abgesehen ist KAV natürlich trotzdem bei der Erkennung spitze.
Aber eine gute Heuristik ist deshalb trotzdem nicht zu verachten.
Ich bin daher auf den kommenden Test von AV-Comparatives gespannt, dann sind wir wieder etwas schlauer.

Der Beitrag wurde von Stefan bearbeitet: 09.05.2005, 16:19


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 09.05.2005, 16:22
Beitrag #10



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



QUOTE(Stefan @ 09.05.2005, 17:18)

Lass 5 Leute über den Tag verteilt bei Jottis nachsehen und du wirst 5 unterschiedliche Ergebnisse erhalten.


klar, aber gute ergebnisse für kav wink.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 09.05.2005, 16:24
Beitrag #11



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.026
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
Microsoft Defender
Firewall:
Router, Windows-Firewall



giveup.gif


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
Manu
Beitrag 09.05.2005, 16:35
Beitrag #12



Womanizer
Gruppensymbol

Gruppe: Freunde
Beiträge: 3.798
Mitglied seit: 05.05.2004
Mitglieds-Nr.: 765



QUOTE(Stefan @ 09.05.2005, 17:18)
Jottis hin oder her, für mich hat dieses stichprobenartige Vorbeischauen bei Jottis keine besonders hohe Aussagekraft.
Lass 5 Leute über den Tag verteilt bei Jottis nachsehen und du wirst 5 unterschiedliche Ergebnisse erhalten.
[right][snapback]92449[/snapback][/right]

Völlig korrekt Stefan. So sehe ich das auch.

Und nun noch für diddsen - gerade eben:
user posted image


--------------------
Go to the top of the page
 
+Quote Post
Gorgo
Beitrag 09.05.2005, 16:36
Beitrag #13



Emergency Room Admin
Gruppensymbol

Gruppe: Administratoren
Beiträge: 1.788
Mitglied seit: 15.04.2003
Wohnort: Peine
Mitglieds-Nr.: 8

Betriebssystem:
Mac OS X/WIN XP/WIN Vista
Virenscanner:
KAV



Nichts gegen KAV, ich verwende / empfehle es ja auch, aber mir hat auch schon in einigen Fällen die Heuristik von NOD32 geholfen, in denen auch Eugenes Jungs noch keine Signatur hatten. Zuletzt bei einem IRC-Wurm.


--------------------
Greetz Gorgo
Go to the top of the page
 
+Quote Post
diddsen
Beitrag 09.05.2005, 16:39
Beitrag #14



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 2.657
Mitglied seit: 12.05.2004
Wohnort: schwabenländle
Mitglieds-Nr.: 813

Betriebssystem:
win7ultimate x64
Virenscanner:
alles schrott!



QUOTE(Manu @ 09.05.2005, 17:34)
Völlig korrekt Stefan. So sehe ich das auch.

Und nun noch für diddsen - gerade eben:
user posted image
[right][snapback]92452[/snapback][/right]


man kann nicht immer der beste sein, aber nod ist es in dem fall auch nicht wink.gif


--------------------
Mein System:
ASUS P8P67 PRO Rev3.1, Intel® Core™ i5-2500, Arctic-Cooling Freezer 13, 4x 4GB GeiL DIMM DDR3-1600, GeForce9600GT-512MB-DDR3
SystemFestplatte: Samsung SSD 840 EVO 250GB,
MAXTOR(Seagate?!) 1TB als DatenHDD in SilentMAXX-Gehäuse,
Gehäuse: BitFenix-Colossus-Big-Tower-RED-BLUE-LED-white
Go to the top of the page
 
+Quote Post
Stefan
Beitrag 09.05.2005, 16:58
Beitrag #15



Ist unverzichtbar
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.026
Mitglied seit: 27.03.2004
Mitglieds-Nr.: 522

Betriebssystem:
Windows 11 Pro
Virenscanner:
Microsoft Defender
Firewall:
Router, Windows-Firewall



Wo bitte gehts zum mks_vir Online-Shop? lmfao.gif


--------------------
Gruß
Stefan
Go to the top of the page
 
+Quote Post
wizard
Beitrag 09.05.2005, 17:11
Beitrag #16



Trojaner-Jäger
Gruppensymbol

Gruppe: Mitarbeiter
Beiträge: 1.156
Mitglied seit: 15.04.2003
Wohnort: Düsseldorf
Mitglieds-Nr.: 23

Betriebssystem:
WinXP, MacOS 10.6, Vista



Was lernen wir aus diesem Threat? Genau auch KAV hätte nichts erkannt, wenn dort das Sample nicht früher als bei anderen AV Firmen eingesandt wurde.

wizard


--------------------
wizardRESEARCH - Malware Research & Analysis since 1989
Go to the top of the page
 
+Quote Post
hispeed
Beitrag 09.05.2005, 17:35
Beitrag #17



Fühlt sich hier wohl
****

Gruppe: Mitglieder
Beiträge: 358
Mitglied seit: 02.05.2004
Mitglieds-Nr.: 744

Betriebssystem:
Windows 8.1 Pro x64
Virenscanner:
Sitecom Cloud Security
Firewall:
Win 8.1 Pro x64




Sehe ich auch so wizard nur die ständigen, automatisierte Updates der Virensignaturen zeichnen KAV aus (was ja auch gut ist). Das Problem bleibt nur dann wenn die Zeitdauer zwischen dem Auftauchen eines neuen Übeltäters und der Aktualisierung der Signaturdatenbanken nicht schnell genug geht und der Virus sich in der Zeit verbereitet.

Denke das das AV-Programm der Zukunft beides anbieten muss schnelle Reaktion und Prozessanalysen (z.b. Heuristik oder dieser neue Wege von Panda habe den Namen vergessen) des Betriebsystem vorbeugend vor unbekannten Attacken schützen.

gruss
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 05.04.2026, 00:54
Impressum