Hilfe - Suche - Mitglieder - Kalender
Vollansicht: Emsisoft Anti-Malware 6.0 Sammelthread
Rokop Security > Security > Schutzprogramme
Seiten: 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14
Alexander Robrecht
Hi ihr

Es ist soweit EAM 6 ist erschienen Build 40

It has taken more than one year in development and while the design remains familiar there are dozens of technical improvements. Want to know more? Please read on for the details of the most important changes.

What's new in Emsisoft Anti-Malware 6?

Scanner:
Completely re-written dual scan engine framework for multi-core optimizations.
450% speed improvement on average – with the same things being scanned.
Advanced caching for self optimizing scans – it gets faster with every scan.
New direct disk access scan mode for better rootkit detection (TDL-3, ZeroAccess, TDL-4, Sinowal).
Changed scan presets - added Rootkit scan, excluded Cookie scan.
Improved false positive handling.
Desired actions to be taken on scan completion can be set before the scan now, too.
The postfixes of infections were changed to !E1 and !E2.
New animation during active scans.
User interface simplifications for better usability.
Added loading scan engine animation in security setup wizard.
Missed scheduled scans can optionally be run on next program startup.
Realtime protection:
Significantly reduced performance impact of the file guard with smart caching.
Optimizations to strongly speed up the boot process.
Reduced false positives in real world use due to internal rating system.
File guard file extensions list can now be reset to defaults.
Internal and custom host blocker rules can be viewed more conveniently now.
Re-organized the guard tray icon menu to provide quick access to common features.
Licensing:
User accounts are no longer required. Switched to a simple key-based system.
Simplifications in license dialogs.
New referral rewards program to obtain a full version license for free by referring new users.
Get 1 month for free by referring another 1 month trial user.
Get 6 months for free by referring a buying customer.
New long term customer bonus program – renewals get 5% cheaper every year.
Improved notification when license is about to expire soon.
Each license is limited to use on one computer now.
General:
Settings can now be exported and imported by category.
Added security prompts to confirm final deletion of files, rules or logs.
Added newsletter subscription link in news area.
Improved update system for greater stability of online updates.
No more use of the registry to store settings – using ini files now.
Code cleanup and improvements to avoid potential crashes and hangs.
Simplified the setup process significantly.
Removed the trojan horse animation.
How you can obtain Emsisoft Anti-Malware 6




Do you already own a valid Emsisoft Anti-Malware license? Perfect - as usual, the upgrade is 100% free for you. Please simply run an online update, or if you don't currently have Emsisoft Anti-Malware installed, you can download the setup file from our product page. Don't have a license yet? No problem, just download the setup file as well and make use of our 30 day trial.






Please note that Emsisoft Anti-Malware 6.0 now asks for a license key instead of a user account. You can find this license key in the Emsisoft Customer Center (choose "Manage Licenses" on the left).


How to buy a full version

A full version license of Emsisoft Anti-Malware costs US $40.- and includes all signature and software updates for one year.






For just US $50.- we recommend purchasing the full Emsisoft Internet Security Pack which contains Emsisoft Anti-Malware and our award winning Online Armor Firewall.



Exklusiv-Download: Emsisoft Anti-Malware 6.0

http://www.chip.de/news/Exklusiv-Download-...0_52049336.html

http://support.emsisoft.com/topic/6095-ems...re-60-released/

http://support.emsisoft.com/topic/6098-ems...re-60-released/

http://www.emsisoft.de/de/kb/articles/news111006/
FreeBSDler

Das Update von der 5 auf die 6 hat problemlos geklappt. Ging recht fix.
Einstellungen und Lizenz wurde exakt und fehlerfrei übernommen.

Auf den ersten Blick sehr ordentlich und sauber gemacht.
Fühlt sich auch flotter und flüssiger an.

Bei der Scanngeschwindigkeit bin ich mir noch nicht so sicher da ich noch keinen längeren Scann gemacht habe.
Stefan
ZITAT(FreeBSDler @ 06.10.2011, 20:45) *
Bei der Scanngeschwindigkeit bin ich mir noch nicht so sicher da ich noch keinen längeren Scann gemacht habe.
Mein letzter Vollscan mit der 5er dauerte 02:39:36, der aktuelle mit Version 6 nur 1:51:23. smile.gif
markusg
die nächsten scans sollten dann noch was schneller gehen.
Stefan
Ich bin gespannt.
citro
Bei der Antimalware free läuft trotzdem der Backround Guard als a2guard.exe als Prozess . confused.gif
Stefan
Na, was ist denn nun los?
Die Update-Anzeige hängt (1kb 100% von 1kb übertragen)? Kein Kontextmenü mehr verfügbar und auch sonst keine Reaktion. Anschubsen eines neuen Updates bringt auch nichts, das Icon bleibt eingefroren. confused.gif
Aufruf übers Startmenü allerdings möglich und letztes Update lt. Protokoll in Ordnung.

Das Emsi-Schild unter Sicherheitsstatus auch in Grau. Da hat sich der Wächter wohl verabschiedet.
Mal sehen was nach einem Neustart passiert.
DerHexer
wollte gerade die free instalieren jetzt muss ich voher mamutu deinstalieren ist mir ein bissel unlogisch das ganze
Virusscanner
ZITAT(Stefan @ 06.10.2011, 23:24) *
Na, was ist denn nun los?
Die Update-Anzeige hängt (1kb 100% von 1kb übertragen)? Kein Kontextmenü mehr verfügbar und auch sonst keine Reaktion. Anschubsen eines neuen Updates bringt auch nichts, das Icon bleibt eingefroren. confused.gif
Aufruf übers Startmenü allerdings möglich und letztes Update lt. Protokoll in Ordnung.

Das Emsi-Schild unter Sicherheitsstatus auch in Grau. Da hat sich der Wächter wohl verabschiedet.
Mal sehen was nach einem Neustart passiert.


Hatte ich gestern auch mal mit 9kb übertragen. Habe Emsi dann über den Task Manager abschiessen können, danach ging's normal weiter.
Chrizzz
Ich habe die Beta noch auf meinem PC, muss ich die vorher komplett deinstallieren oder updatet die sich automatisch auf die Final?
Stefan
ZITAT(Virusscanner @ 07.10.2011, 10:02) *
Hatte ich gestern auch mal mit 9kb übertragen. Habe Emsi dann über den Task Manager abschiessen können, danach ging's normal weiter.
Also kein Einzelfall. Schade. Mit den letzten Betas keine Probleme. Jetzt ist es die Finale Version und dann das. sad.gif


ZITAT(Chrizzz @ 07.10.2011, 11:56) *
Ich habe die Beta noch auf meinem PC, muss ich die vorher komplett deinstallieren oder updatet die sich automatisch auf die Final?
Haken bei Beta-Updates rausnehmen und gut ist.

Siehe den Tipp von Fabian hier.
SLE
ZITAT(Stefan @ 07.10.2011, 12:05) *
Also kein Einzelfall. Schade. Mit den letzten Betas keine Probleme. Jetzt ist es die Finale Version und dann das. sad.gif

Das Problem war eigentlich in den Betas oft vertreten, aber m.E. gefixt. Hatte es in letzter Zeit zumindest viel seltener.
Trat es direkt nach dem Reboot bzw. einer Rückkehr aus dem Standbye/Ruhezustand auf oder im "normalen" Betrieb?
Steinlaus
Scannt bei mir nicht weiter... bleibt hängen!



Ich mache mal ein Neustart und versuche es nochmal.
Stefan
ZITAT(SLE @ 07.10.2011, 12:14) *
Das Problem war eigentlich in den Betas oft vertreten, aber m.E. gefixt. Hatte es in letzter Zeit zumindest viel seltener.
Trat es direkt nach dem Reboot bzw. einer Rückkehr aus dem Standbye/Ruhezustand auf oder im "normalen" Betrieb?
Ich hatte die Beta erst letzte Woche installiert. Da war sie ja fast schon so gut wie final.

Der Fehler trat im normalen Betrieb auf.


Hexo
Hab mir mal die Version EAM auf mein Lappy installiert.
Hat EAM eigentlich auch ne gute heuritik? Als Signaturerkennung ist die Ikarusengine ja im Betrieb...

Wie schlägt sich der Verhaltensblocker von EAM im vergleich zum Deepguard (F-Secure) oder SONAR (Norton)?

Gruß Hexo
uweli1967
ZITAT(DerHexer @ 06.10.2011, 23:41) *
wollte gerade die free instalieren jetzt muss ich voher mamutu deinstalieren ist mir ein bissel unlogisch das ganze

So unlogisch ist das gar nicht DerHexer wink.gif warum? weil ja in EAM Mamutu schon integriert ist als Verhaltensanalyse Modul wink.gif
ZITAT
Wie schlägt sich der Verhaltensblocker von EAM im vergleich zum Deepguard (F-Secure) oder SONAR (Norton)?

Gruß Hexo

Ich schätze mal das der sehr gut ist, denn schliesslich ist das ja Mamutu was als Verhaltensanalyse Modul in EAM "verbaut" ist wink.gif
markusg
wie gut die heuristik ist, kann ich dir nicht sagen aber die verhaltensanalyse braucht sich vor keinem verstecken, kann also mit symantec etc mithalten, und bei einigen rootkits wie zero access, ist sie sogar besser.
was nicht uninteressant ist, da ich in einigen deutschen boards eine massive zuname mit max++ infektionen beobachte.
Schattenfang
ZITAT(markusg @ 07.10.2011, 13:03) *
aber die verhaltensanalyse braucht sich vor keinem verstecken, kann also mit symantec etc mithalten

Bin ich mir nicht sicher. Wie gut ist denn der automatische Modus mit entsprechenden Alarm-Reduktionen?

Interaktiv ist Mamutu wirklich spitze. Aber da erübrigt sich ein Vergleich zu Norton.
SLE
ZITAT(Schattenfang @ 07.10.2011, 13:19) *
Bin ich mir nicht sicher. Wie gut ist denn der automatische Modus mit entsprechenden Alarm-Reduktionen?


Welche Reduktionen meinst du?
Mit der "intelligenten Alarm Reduktion" hat es auch in meinen Tests alles ersthaft schädliche bestanden und die Community basierte Alarm-Reduktion ist auch nicht so verkehrt. Das die Mehrheit der Community etwas schädliches als falsch einschätzt (wie hier im ZA-Beispiel (liegt an den elenden Hobbytestern)) ist mir recht selten aufgefallen.

Wo genau die Grenzen liegen, ab wieviel verschiedenen Nutzer-Entscheidungen Community Empfehlungen ausgesprochen werden weiss ich aber nicht.
Vielleicht verraten Fabian und/oder Christian etwas. Wenn nicht würde ich es auch verstehen wink.gif

Persönlich würde ich empfehlen die intelligente Reduktion nicht zu aktivieren, die Community-Option schon.

Und wo du recht hast: Es ist keine vollautomatische Lösung wie Sonar oder DeepGuard - der Nutzer sollte also schon etwas an wissen mitbringen. Dafür funtioniert sie offline nahezu vollständig wink.gif, ist nicht so meldungsintensiv wie ein HIPS und enthält recht klare Beschreibungen.
markusg
aber es müsste auch mit aktiver reduktion erkennungen bei rootkits geben da hier nur bestimmte aktionen nicht mehr angezeigt werden, glaub nicht das codeinjektion dazugehört, aber sind ja auch emsi mitarbeiter hier, die werden da sicher auskunft geben können.
ok, das nicht alles voll automatisiert ist, stimmt aber die popups sind eigendlich verstänndlich denke ich.
mir würde das automatisierte öschen nicht gefallen wie bei symantec.
Schattenfang
ZITAT(SLE @ 07.10.2011, 13:31) *
Welche Reduktionen meinst du?

Ja genau die, die du aufgezählt hast. Da habe ich nicht viele Erfahrungen mit, weil ich sie immer abgeschaltet habe, wenn ich EAM genutzt hatte. Und ich glaube, dass Sonar und Deepguard vollautmatisiert einen Schritt weiter sind.
Die anderen Vorteile von mamutu liegen natürlich auf der Hand, mir ging es nur um diesen direkten Vergleich.


ZITAT(markusg @ 07.10.2011, 13:39) *
mir würde das automatisierte öschen nicht gefallen wie bei symantec.

Nein mir auch nicht.
Steinlaus
Emsisoft Anti-Malware 6 FINAL Test by Languy99
Gutes Ergebnis bis auf auf die Toolbars!

http://www.youtube.com/user/languy99#p/u/1/BEaAybBQa6U

noch einer von winsevenholic
http://www.youtube.com/user/winsevenholic#p/u/0/VkIot8vx-Kc
Hexo
Wenn ich ehrlich bin, versuche ich mich jetzt mal wieder mit EAM. Mir ist es lieber einer kleinen Firma Geld zu geben, als einem Großkonzern wie Norton.
Ich denke auch, dass Malware eher darauf ausgelegt wird, große AV aus zu knipsen oder zu umgehen, statt kleine AV´s genau zu studieren und auszutricksen.
Beispiel: Wenn ich Malware schreiben würde, würde ich schauen, dass Norton, Avast, Bitdefender, AVG und Avira meine Software nicht erkennen. So würde ich vorgehen.... evtl. würde ich die anderen großen wie Panda, Trustport, F-Secure, NOD noch schauen.... mehr aber nicht.
Oder hab ich jetzt einen denkfehler?
uweli1967
So recht mag ich nicht daran glauben das der Scanner bei EAM 6 nun schneller ist als noch bei EAM 5 bzw Emergency Kit. Ich hab seit gestern EAM 6 Frre statt bisher Emergency Kit installiert und bis jetzt 2 Detail Scans gemacht und mir kam die Scanzeit genauso lange vor wie vorher mit Emergency Kit. Was mir auch auffiel: während der Detail Scan von EAM 6 lief und ich den FF öffnen wollte um zu surfen, dauerte das ziemlich lange bis ich den FF benutzen konnte. Anbei die Reports der 2 Deail Scans:
ZITAT
Emsisoft Anti-Malware - Version 6.0
Letztes Update: 06.10.2011 21:21:41

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 07.10.2011 17:00:31

E:\picpick_inst307.exe -> $TEMP\bing_inst.exe gefunden: AdWare.Adware!E2

Gescannt 691816
Gefunden 1

Scan Ende: 07.10.2011 19:19:21
Scan Zeit: 2:18:50


ZITAT
Emsisoft Anti-Malware - Version 6.0
Letztes Update: 06.10.2011 21:21:41

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 06.10.2011 22:00:32

E:\picpick_inst307.exe -> $TEMP\bing_inst.exe gefunden: AdWare.Adware!E2

Gescannt 687719
Gefunden 1

Scan Ende: 07.10.2011 00:33:25
Scan Zeit: 2:32:53
metabolit
ZITAT(uweli1967 @ 07.10.2011, 20:37) *
Was mir auch auffiel: während der Detail Scan von EAM 6 lief und ich den FF öffnen wollte um zu surfen, dauerte das ziemlich lange bis ich den FF benutzen konnte.


Zustimmung. Aber auch wenn man den FF startet und wieder direkt neu startet und nochmal passiert das auch.
Aber generell ist das ganze etwas träger als mit NOD32 oder Norton
uweli1967
metabolit, ich benutze den FF schon sehr lange und gehe zu über 90% damit online, aber so träge wie jetzt bei den Scans mit EAM 6 hat der Browser sich nur verhalten, als ich testweise Trustport nutzte und damit auch einen OnDemand Scan machte. Was mich persönlich auch stört: wenn ich EAM 6 Free ohne Hintergrundwächter nur mal öffne, erscheint unten in der Taskleiste das Hintergrundwächter Symbol und wenn ich das beenden will, muss man einen Code dafür eingeben.
markusg
das mit der code eingabe kannst du in den optionen abschalten.
ich kann hier keine verlangsamung beim scan feststellen.
wenn ich den browser öffne.
die verbesserung der scan zeit hängt auch von der hardware ab, deutlich wird sie bei mehr kern prozessoren.
metabolit
Hardwarethema: AMD Phenom II X6 1055T + 14GB RAM und ich merke auch geringe Verzögerungen.
uweli1967
markusg, die neueste Hardware hab ich bestimmt nicht, aber auch keine "Alte Gurke":
Schattenfang
So, ich besitze seit mittlerweile 3 Jahren durchgehend verlängerte Lizenzen für EAM und war in der Vergangenheit jedoch nur wenig zufrieden. Den Unmut habe ich u.a. auch auf Rokop kundgetan ph34r.gif

Für die neue Version hatte ich hier versprochen, dass ich sie mir mindestens einmal anschauen werde.
Sie läuft bei mir seit 4 Stunden unter Win7 64bit. Egal was ich hier teste oder anstelle, das Programm läuft wirklich richtig gut. Wenn das in den nächsten Wochen weiter so bleibt, werde ich doch wieder verlängern. Von der 5 bis zur 6 ist ja ein Quantensprung.

Wer kritisieren kann, muss auch loben können. Und das tue ich hiermit: Well done Emsisoft thumbup.gif
metabolit
Vieleicht liegt es aber auch Comodo und EAM ?

@Emsi sag mal was dazu smile.gif
uweli1967
ZITAT(Schattenfang @ 07.10.2011, 20:35) *
So, ich besitze seit mittlerweile 3 Jahren durchgehend verlängerte Lizenzen für EAM und war in der Vergangenheit jedoch nur wenig zufrieden. Den Unmut habe ich u.a. auch auf Rokop kundgetan ph34r.gif

Für die neue Version hatte ich hier versprochen, dass ich sie mir mindestens einmal anschauen werde.
Sie läuft bei mir seit 4 Stunden unter Win7 64bit. Egal was ich hier teste oder anstelle, das Programm läuft wirklich richtig gut. Wenn das in den nächsten Wochen weiter so bleibt, werde ich doch wieder verlängern. Von der 5 bis zur 6 ist ja ein Quantensprung.

Wer kritisieren kann, muss auch loben können. Und das tue ich hiermit: Well done Emsisoft thumbup.gif

Schattenfang, natürlich darf man/du auch positive "Kritik" so wie du hier posten thumbup.gif Sag mal: wirst du jetzt Panda evtl. untreu confused.gif wink.gif
metabolit
biggrin.gif Ne wenn er Panda untreu wird, hätten die ja 50% ihres Kundenstammes verloren lmfao.gif
uweli1967
Also sag mal metabolit ohmy.gif das war jetzt aber nicht schön was du über Schattenfang und Panda geschrieben hast whistling.gif
Schattenfang
Genau! Schattenfang hat auch eine Seele crybaby.gif
markusg
naja, eigendlich wars nur nicht schön für panda.
aber die haben glaub ich ziemlich viele nutzer, hab da mal was von an die hundert mio gelesen wenn ich nicht irre
uweli1967
ZITAT
Genau! Schattenfang hat auch eine Seele crybaby.gif

Biste dir da sicher confused.gif ciao.gif cheers.gif
Schattenfang
ZITAT(uweli1967 @ 07.10.2011, 21:13) *
Biste dir da sicher confused.gif

Ja, zu 100%! ich habe eben nochmal nachgeschaut ph34r.gif
uweli1967
Na dann cheers.gif und viel Freude an EAM 6 thumbup.gif
metabolit
biggrin.gif

War ja auch nicht für Schattenfang gedacht sondern für Panda und war zudem Ironie pur wink.gif
Schattenfang
cheers.gif

Mal zum Thema zurück: Überprüft EAM 6 eigentlich Wechseldatenträger beim Anschluss automatisch?
SLE
ZITAT(Schattenfang @ 07.10.2011, 21:29) *
Mal zum Thema zurück: Überprüft EAM 6 eigentlich Wechseldatenträger beim Anschluss automatisch?


Nein wozu auch? Wenn was ausgeführt wir - ja.
Schattenfang
ZITAT(SLE @ 07.10.2011, 21:38) *
Wenn was ausgeführt wir - ja.

Ok danke. Na weil ich es dann manuell machen muss. Ich prüfe generell jeden Stick vorher on-demand, möchte keine Malware-Leichen auf dem Rechner und zugleich ausschließen, dass sich sowas weiter verbreitet in Firma oder unter Freunden.
dr.nebula
Hat jemand EAM und Online Armor am laufen und wie sind die Erfahrung damit?
florian5248
http://www.rokop-security.de/index.php?sho...21503&st=20

immer reinspaziert. lmfao.gif
Hexo
Lol. Beim Fullscan, der sehr lange gedauert hat (ca. 1,2 Stunden), hab ich den Browser ein paar mal auf und zu gemacht. Irgendwann hat sich alles aufgehangen und nur noch der Scan lief. Ich musste einen Hartreset machen.

EDIT: Mal was anderes. Ich hab in dem Languy99 Video gesehen, dass der Ram verbrauch von EAM sehr hoch ist.
Bei mir unter Windows 7 64bit sieht das irgendwie anders aus. Oder gibt es noch mehr "Service", die von EAM sind?
metabolit
Nö. Ist bei mir auch so.
Hexo
Echt. Dann ist EMSI ein leichtgewicht.
Wie schaut es eigentlich mit dem Selbstschutz aus?
Steinlaus
Ram-Verbrauch unter 32 Bit

SLE
ZITAT(Schattenfang @ 07.10.2011, 21:40) *
Ich prüfe generell jeden Stick vorher on-demand, möchte keine Malware-Leichen auf dem Rechner und zugleich ausschließen, dass sich sowas weiter verbreitet in Firma oder unter Freunden.

Durchaus ein Argument. Ich mag solche aufgeblasenen Sachen eher nicht. Kenne das von KIS, da kam das Notebook wieder an die Dockingstation wo auch ein paar USB Datenträger dran sind: Permanent das Gefrage... Nach dem 3.Mal macht man es aus.

Der eigene PC ist durch die EAM Umsetzung ja nicht gefährdet und wer Sticks prüfen will macht das.
Und das Feature läßt sich relativ leicht mit sympathischer Freeware nachrüsten: USBDLM entsprechende Laufwerksbuchstaben für (fremde) Datenträger/Sticks vergeben, Aktion über die cli und a2cmd.exe definieren.
ZITAT(Hexo @ 07.10.2011, 22:40) *
EDIT: Mal was anderes. Ich hab in dem Languy99 Video gesehen, dass der Ram verbrauch von EAM sehr hoch ist.
Bei mir unter Windows 7 64bit sieht das irgendwie anders aus. Oder gibt es noch mehr "Service", die von EAM sind?

Unbedingt vergleichbar ist sowas nicht, mal gönnt sich der Dienst mehr RAM, mal weniger. Eigentlich völlig egal.
Aktuell (PC im Leerlauf & schon lange an):
Klicken um den Anhang anzusehen

Dienst mal schnell neu gestartet:
Klicken um den Anhang anzusehen

Von daher, wenn LanGuy auch sonst jede Menge Unsinn macht - die Ramanzeige können wir ihm glauben. ph34r.gif
Dieses ist eine vereinfachte Darstellung unseres Foreninhaltes. Um die detaillierte Vollansicht mit Formatierung und Bildern zu betrachten, bitte hier klicken.
Invision Power Board © 2001-2024 Invision Power Services, Inc.