Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   NOD32 v2.0 (https://www.trojaner-board.de/97-nod32-v2-0-a.html)

Andreas Haak 06.06.2003 10:04

Hi,

da es bislang noch nicht wirklich hier erwähnt wurde, mach ich das einfach mal *g*.

NOD32 v2.0 wurde released. Derzeit existiert nur eine slovakische Version. Die Englische soll aber laut Anton Zajac heute veröffentlicht werden. Hier die neuen "Features":

- neue Heuristik
Die neue Heuristik erkennt nun auch Backdoors und Internetwürmer. Außerdem gibt es eine neue "Advanced Heuristic", die allerdings nicht in allen Modulen aktiviert ist um mehr Geschwindigkeit zu ermöglichen. Sie ist nur im IMON aktiv und kann via Kommandozeile (/AH) im Scanner aktiviert werden.

- neuer Internet Mail Monitor (IMON)
IMON ist der neue transparente Mailscanner von NOD32. Man muss nicht mehr in den POP3 Einstellungen rumfuschen, weil IMON einen sogenannten Layered Service Provider einsetzt. IMON setzt automatisch die neue Heuristik ein. So wurde BugBear.B bereits als neuer Wurm erkannt ohne Signatur :o).

- verbessertes Unpacking von Runtime Packern
UPX und ASPack werden von NOD32 ab sofort direkt entpackt. Neu ist aber eine andere interessante Funktion. NOD32 benutzt ab sofort seine Emulation um EXE Packer und Crypter "generisch" zu entpacken.

- neues "moderneres" Interface
Mir gefällts, aber das ist immer Ansichtssache :o).

- neues ControlCenter
Neu ist z.B. Taskplaner etc. .

Nachfolgend ein paar Screenshoots. Sind aber noch von NOD32 2.0 Beta 5 :o).

http://www.a-2.org/nod32/nod32-1.gif

Das neue ControlCenter :o).

http://www.a-2.org/nod32/nod32-2.gif

Warnmeldung des Hintergrundscanners :o).

http://www.a-2.org/nod32/nod32-3.gif

Scanner :o).

mmk 06.06.2003 10:09

Link zum Thema NOD-Heuristik:

http://www.wilderssecurity.com/index...;threadid=9776


Edit: Link editiert.

[ 26. Juli 2003, 04:45: Beitrag editiert von: mmk ]

Lucky 06.06.2003 12:00

Ist die Erkennungsrate besser als die von der Version 1?
Wie sieht es mit der Erkennung von Trojanern usw aus? Kann da einer schon was zu sagen?

Björn :confused:

Andreas Haak 06.06.2003 12:06

Die Erkennungsrate ist höher. NOD32 kann jetzt ebenfalls durch EXE Packer und Crypter "hindurchleuchten" und ebenfalls die neue Heuristik erkennt einiges an Backdoors und Trojanern.

forge77 06.06.2003 16:38

Na, ich bin gespannt. ;)
Vor allem interessiert mich, ob das 'generic unpacking' funktioniert...

Wie steht es eigentlich um deine diesbezüglichen Bemühungen, Andreas?

Andreas Haak 06.06.2003 20:42

http://www.a-2.org/forum/viewtopic.php?t=8

TrojanerHunterNEW 06.06.2003 21:46

@ Andreas Haak

?

Andreas Haak 12.06.2003 08:43

Die Englischen Final Versionen liegen auf dem Server. Allerdings noch nicht offiziell auf der Homepage:

http://www.eset.us/ndntenst.exe - Windows XP/NT/2000
http://www.eset.us/nd98enst.exe - Windows 98/ME

mmk 12.06.2003 12:18

Und - schwupps - wurde auch schon ein Riegel vorgeschoben...
http://www.wilderssecurity.com/index...threadid=10174

Nun übertreiben sie es aber etwas arg, meine ich. Bin gespannt, wie lange sie es nun noch weiter hinauszögern. ;)

Andreas Haak 12.06.2003 12:19

Ob ich gemein bin und die Versionen auf meinen Webspace packe? *g*

mmk 12.06.2003 12:37

Ob du dann Ärger bekommst?! ;)

fox22113 12.06.2003 15:53

Mittlerweile ist der Download verfügbar:
<a href="http://www.nod32.com/download/download.htm" target="_blank">Nod
32 Download</a>

Ist aber sehr langsam...ob der Server überlastet ist? [img]smile.gif[/img]

Gruß...Jan

fox22113 12.06.2003 16:42

Hat noch jemand das Problem, das der Scanner "Exclusions" ignoriert? Bei mir wird z.B. meine Kerio Firewall mehrfach pro Sekunde gescannt. Bisher konnte ich das abstellen, indem ich es auf diese Liste setzte...Das funktioniert jetzt nicht mehr.

Andreas Haak 12.06.2003 16:49

Bei mir funzt es.

NOD32 v2.0 Beta 5 [img]redface.gif[/img] ).

gretschi 12.06.2003 22:48

Dieser Scanner ist der Hammer [img]graemlins/kloppen.gif[/img]

War mit der 1er Version etwas skeptisch. Aber die neue Version macht von der Bedienung, Einfachheit (klar strukturiert)und vor allem Geschwindigkeit her, einen hervorrangenden Eindruck. Sieht so aus als wenn in den nächsten 30 Tagen mal wieder eine Registrierung fällig wird!

Gute Nacht!
Gregor

Andreas Haak 13.06.2003 07:33

Es wurde mal ein Test gemacht vor einiger Zeit. Dabei lag die Auslastung die AMON (der Hintergrundwächter) verursacht bei unter 2%. Waren 1,8 glaube ich.

ESET hat von mir auch grade ein 1,2 GB großes Packet mit Zoo Malware bekommen. Also mit weniger verbreiteten Viren etc. die sie bislang nicht oder nur per Heuristik erkennen. In der nächsten Zeit wird es ein paar sehr sehr große Updates geben *g*.

Das Unpacking funktioniert auch deutlich besser. Insbesondere das "Generic Unpacking" is klasse. Als Beispiel sei hier Grobo genannt. Das Teil ist mit einer besonderen UPX Version gepackt, die nicht mal KAV entpackt. NOD32 steigt da locker durch und erkennt ihn dann Heuristisch:


__________ NOD32 1.435 (20030611) Notification __________

Warning: NOD32 Antivirus System found the following infiltrations in the message:
Backdoor.Grobodoor.402.zip - probably unknown NewHeur_PE virus - renamed to Backdoor.Grobodoor.402.vip
Backdoor.Grobodoor.402.zip &gt; ZIP &gt; SERVAPI.exe - probably unknown NewHeur_PE virus - is a part of the
renamed object

Der Internet Monitor bekommt übrigens in Zukunft noch ein paar mehr Features verpasst. Z.B. einen echten Downloadmonitor der automatisch HTTP und FTP überwacht. Und das alles 100% transparent ohne das man überhaupt irgendetwas konfigurieren muss.

Yersin 13.06.2003 19:08

Hallöchen,
also irgendwie muss man bei eset registriert sein um eine Trailversion zu downloaden oder gibt es eine andere Möglichkeit???

forge77 13.06.2003 19:20

Nö, im oberen Menü unter "Download" kannst du den Unterpunkt "Trial Version" anklicken und englische Trials von Version 2 runterladen - alles ohne Registrieren. [img]smile.gif[/img]

Yersin 13.06.2003 20:14

Hm, komisch, bei mir wollte er immer einen Benutzernamen und ein Passwort haben. Ich habe aber in der Zwischenzeit es doch geschaft an NOD32 ranzukommen :D
Wie ist eigentlich die Erkennungsrate von Trojanern bei dieser Version? Ist es eine wirkliche Alternative zu KAV??
Den Aufbau finde ich wirklich gelungen.

TrojanerHunterNEW 13.06.2003 21:55

@ Anderas Haack

Warum schikst du denen 1,5 GB ZOO MALWARE zu?

Bekommst du dafür Geld, oder ne große Anerkennung.

Oder du bist in solch einen Malware Pool mit eingelinkt, so nach den Motte ich geb dier was, dann bekomme ich von dier auch was ?!

Nach der Lebensart share the Malware.

PS: Ist nich böße gemeind, bin blos neugirieg.
PSS: Dann könntest du deinen ZOO noch anderwen AV/AT Herstellern auch senden, um das sie es in ihr Programm einpflegen tuhen.

TrojanerHunterNEW

forge77 14.06.2003 00:00

</font><blockquote>Zitat:</font><hr /> PSS: Dann könntest du deinen ZOO noch anderwen AV/AT Herstellern auch senden, um das sie es in ihr Programm einpflegen tuhen. </font>[/QUOTE]Die anderen brauchen das nicht... NOD32 hat dagegen noch Nachholbedarf... :D
(zumindest, wenn man A. Marx' Tests Glauben schenken darf.)

Optimist. 15.06.2003 11:03

Habe mir mal Nod32 Vers. 2 probeweise installiert. Der Scanvorgang bringt bei mir das gesamte System zum Absturz. Mußte bei meinem Notebook den Akku entfernen, um einen Neustart zu erzwingen. Erinnert mich doch sehr an die ersten Versuche mit KAV von Mitte letzten Jahres. Bin reuemütig zu KAV zurückgekehrt ;) Werde mal abwarten, bis die neue Version von NOD32 etwas ausgereifter ist.

Andreas Haak 15.06.2003 12:21

Notebooks mögen AV Software sowieso nicht. Da gibts mit fast jedem Produkt Probleme - insbesondere dann wenn die Energiesparfunktionen laufen.

Kannst Dich mit deinem Problem ja mal an ESET direkt wenden.

Yersin 16.06.2003 06:00

Hallöchen,
ich habe NOD32 jetzt seit zwei Tagen laufen. So macht es einen ganz guten Eindruck. Die Trojanererkennung ist aber immer noch nicht die Beste, ich habe es mal mit Einigen, ohne sie in irgeneiner Weise zu packen oder anders zu verstecken verucht.
Bei mir verurascht AMON riesige Probleme wenn ich ins Netz will, dann startet der Rechner immer neu. Ich muss AMON immer deaktivieren, mich einwählen und dann den Monitor wieder starten. Ich hoffe, dass sind Kinderkrankheiten und Eset bekommt das auf die Reihe. Sonst gefällt mir die neue Version recht gut. Der Scanner ist, meine ich zumindest, genau so schnell wie der Alte.

@thehop 16.06.2003 08:39

Da bei mir die 1er Version problemlos funktioniert, möchte ich NOD32 2 auch gern
ausprobieren.

Die 1er Version lässt sich problemlos runterladen, aber wenn ich NOD2
runterladen will kommt ein Eingabefenster,
dasnach einem Passwort(?) verlangt.


Wie kommt man eigentlich zu einer Trial-Version von NOD 2,
oder gibt die noch nicht bzw. nicht mehr?

gruss
@thehop

Bitmaster 16.06.2003 09:08

</font><blockquote>Zitat:</font><hr />Original erstellt von @thehop:
aber wenn ich NOD2
runterladen will kommt ein Eingabefenster,
dasnach einem Passwort(?) verlangt.
</font>[/QUOTE]Du mußt links oben auf den Menüpunkt "Trialversionen" gehen und das Programm herunterladen.

FataMorgana 16.06.2003 11:58

Gibt es schon andere Erfahrungen mit NOD 2.0? Ist der Scanner weiterhin so enorm schnell? Gibt es schon genauere Daten zur Trojaner-Erkennung? Wie läuft der AMON (Schnelligkeit, Stabilität - hatte damit mal häufigere Abstürze erlebt)?

BEASTIEPENDENT 16.06.2003 12:50

Ich saug grad und dann bin ich mal schwer gespannt ob NOD32 in der Windoof98-Emulation auffem Mac läuft... :D

BEASTIEPENDENT 16.06.2003 15:42

Jau, funzt einwandfrei, läuft schnell, updatet schnell und einfach, vorbildliche und übersichtliche Bedienung! [img]graemlins/daumenhoch.gif[/img]

@thehop 16.06.2003 16:17

</font><blockquote>Zitat:</font><hr />Original erstellt von Bitmaster:
Du mußt links oben auf den Menüpunkt "Trialversionen" gehen und das Programm herunterladen</font>[/QUOTE]Danke Dir!
...ich war wohl noch etwas tomatig vom WE [img]graemlins/crazy.gif[/img]

ciao [img]graemlins/teufel3.gif[/img]


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131