Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Was ist eure Meinung zu NOD32 ? (https://www.trojaner-board.de/356-meinung-nod32.html)

dietlmann 28.10.2003 09:32

Hallo,

hab in letzter Zeit oft von NOD32 gehört, v.a. auch von Leuten die Ahnung haben. Nun hab ich die Trialversion des Programms mal installiert. Das Ganze macht einen guten ersten Eindruck auf mich, aber ich bin kein Experte. Die 100%ige ITW-Erkennung in vielen Virus-Bulletins hat mich schon beeindruckt und die Performance auf meinem Rechner auch. Endlich mal ein Produkt, das nicht einen unstillbaren Ressourcenhunger hat oder sich so ins System einklinkt, dass es ständig zu Programmkonflikten oder gar Systemabstürzen führt, wie ich es z.B. bei NAV erlebt habe.
Es würde mich interessieren welche Erfahrungen ihr mit NOD32 gemacht habt, wie die Heuristik des Programms zu bewerten ist und ob jemand weiß, ob die Unpacking-Funktion auch UPX, ASPACK und all die anderen gerne benutzten Laufzeitkomprimierer unterstützt.

Grüsse aus Köln
dietlmann

FataMorgana 28.10.2003 11:52

Ich habe die 2.0er Testversion auch schon ausprobiert und war sehr zufrieden.

Die meiner Meinung nach einzige gravierende Schwäche von NOD32 hast Du selbst schon angesprochen: Probleme in der Trojanererkennung. Das Unpacking ist wohl nicht ideal, obwohl ich keine Details kenne.

Die Advanced Heuristic bekommt überall sehr gute Kritiken und ist wohl (neben der Geschwindigkeit) einer der Leckerbissen von NOD32.

YAW Support 28.10.2003 13:06

</font><blockquote>Zitat:</font><hr />Original erstellt von dietlmann:
Es würde mich interessieren welche Erfahrungen ihr mit NOD32 gemacht habt, wie die Heuristik des Programms zu bewerten ist und ob jemand weiß, ob die Unpacking-Funktion auch UPX, ASPACK und all die anderen gerne benutzten Laufzeitkomprimierer unterstützt.</font>[/QUOTE]Erfahrungen:
Durchweg positive bis jetzt.

Unpacking ist schwer zu sagen. NOD32 hat 2 verschiedene Verfahren am start. Einmal ein ganz normales Unpacking bietet für UPX, ASPack und ein paar andere.

Die Advanced Heuristik ist außerdem in der Lage ein "Generic Unpacking" durchzuführen, bei dem versucht wird die Entpack-/Entschlüsselungsroutine zu emulieren. Das funktioniert mehr oder weniger gut [img]smile.gif[/img] . Wird aber ohnehin verbessert derweil.

In puncto Heuristik ist NOD32 mit im Spitzenfeld. Insbesondere die Advanced Heuristik fängt ein Gro an neuen Internet Würmer ab die man so per Mail bekommt derzeit. Ich merk das regelmäßig im Büro wenn ich in Bratislava bin. Es ist schon relativ selten das mal ein Wurm gänzlich unbehelligt am IMON vorbei kommt.

YAW Support 28.10.2003 13:07

</font><blockquote>Zitat:</font><hr />Original erstellt von FataMorgana:
Die meiner Meinung nach einzige gravierende Schwäche von NOD32 hast Du selbst schon angesprochen: Probleme in der Trojanererkennung.</font>[/QUOTE]Was nur noch eine Frage der Zeit sein wird. Bin grade dabei mehrere Hundert Backdoors und Trojaner vorzubereiten [img]smile.gif[/img] .

Schtorsch 28.10.2003 17:34

Das Beste, was ich je hatte! [img]graemlins/party.gif[/img]
Es gab zwar mal kleinere Probleme, weil die Heuristik auch mal (bei mir genau zwei mal) Fehlalarm schlug. Einfach die Fehler gemeldet und schwupps - am nächsten Tag kam das Update online rüber und behob das Problem!
Überhaupt: Onlineupdate (fast) täglich! Dadurch immer aktuell.

Mein Tipp (kenne auch Kaspersky, NAV und McAfee, sowie ein paar DOS-Kollegen): KAUFEN!!! [img]graemlins/daumenhoch.gif[/img] [img]graemlins/aplaus.gif[/img]

MEGAFREAK 28.10.2003 23:35

Nod ist schwach in der Trojaner Erkennung, meine Empfehlung: forget it.

Lucky 28.10.2003 23:36

</font><blockquote>Zitat:</font><hr />Original erstellt von MEGAFREAK:
Nod ist schwach in der Trojaner Erkennung, meine Empfehlung: forget it. </font>[/QUOTE]Nur weil es schwach bei der Trojanererkennung ist, heißt es noch lange nicht das es auch schlecht bei der Virenerkennung ist....

Björn

MEGAFREAK 28.10.2003 23:38

stimmt, aber mich interessiert nur die Trojaner Erkennungsrate, Viren machen zwar kaputt, können aber nicht fernsteuern ;)

Lucky 28.10.2003 23:40

Dir geht es vielleicht nur um Trojaner, aber ich denke der Threadersteller wollte auf was ganz anderes heraus.

Björn

dietlmann 29.10.2003 08:15

Danke für eure Postings!

@Andreas Haak
Die Advanced Heuristic lässt sich anscheinend nur bei IMON einschalten. Gibt es eine Möglichkeit diese auch beim On-Demand-Scanner und AMON zu aktivieren?

Gruss
dietlmann

YAW Support 29.10.2003 08:34

Beim On Demand Scanner - ja. Beim On Access Scanner aus Geschwindigkeitsgründen nicht.

Den OnDemand Scanner kannst Du einfach mit der Option /AH starten um die Advanced Heuristik zu laden.

Es gibt auch eine erweiterte "Shell Extension":
http://www.nod32.it/tools/NODSE.ZIP

Die einen Eintrag "Scan mit Advanced Heuristik" zum Kontextmenü hinzufügt.

dietlmann 29.10.2003 09:01

Danke für die schnelle Antwort!

dietlmann

forge77 29.10.2003 20:49

Die 'Advanced Heuristic' von Nod32 erkennt übrigens den Sober-Wurm... nur so nebenbei... ;)

YAW Support 29.10.2003 21:03

Exakt:

</font><blockquote>Zitat:</font><hr />__________ NOD32 1.498 (20030901) Notification __________

Warning: NOD32 Antivirus System found the following infiltrations in the message:
Screen_Doku.scr - probably unknown NewHeur_PE virus - renamed to Screen_Doku.vcr

http://www.nod32.com </font>[/QUOTE]

dietlmann 30.10.2003 08:59

Das Programm scheint in Deutschland noch ein echter Geheimtipp zu sein. Gefällt mir wirklich gut!

Das Einzige, was mir nicht so gefällt ist, dass NOD32 z.B. bei einer Infektion mit MSBLAST (Lovesan) beim Löschen der Wurmdateien nicht auch den Registry-Eintrag löscht. Dies macht z.B. das (noch) vielgeschmähte AntiVir absolut zuverlässig. Ich nehme an das NOD32 dies auch bei anderen Wurminfektionen nicht tut, habs aber nur mit dem Blaster ausprobiert.

dietlmann


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131