Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   [UMFRAGE] Welches Antivirenprogramm (https://www.trojaner-board.de/168463-umfrage-welches-antivirenprogramm.html)

Kronos60 19.07.2015 20:57

Zitat:

Zitat von schrauber (Beitrag 1489516)
Adresse kannste gerne haben. Lappen.

Ich habe geschrieben du tust mir leid und solche Leute verklagt man nicht. Abgesehen davon würde ich deine Adresse auch so herausfinden wenn ich nur wollte, also mach dir nicht die Mühe, keine Angst.

schrauber 19.07.2015 21:02

Ooh ja. Erwischt. Ich schlottere ;).

Tu doch einfach allen, ich meine wirklich jedem einzelnen am board, den gefallen und verzieh dich zu anderen experten. Chip und co sind doch wie fuer dich gemacht.

Ach nee. Da biste ja auch schon gesperrt......

Avenger77 19.07.2015 21:06

Kronos: Nochmal in Ruhe:

Emsisoft hat deswegen den hohen Anteil an Nutzeranfragen (=gelber Balken), weil der Test vorschreibt, offline zu prüfen, also ohne die Chance, das Emsisoft Netzwerk zu befragen.
Da es sich um Zero-Day-Malware handelt, gibt es wahrscheinlich keine Signaturen, höchstens generische (die selbe Malwarefamilie) - selbst die will AV-C aber verhindern.
In einer solchen Netzwerkabfrage wird ausserdem geschaut, ob EAM Infos hat zu
- ist die Datei signiert
- ist der Hersteller von gutem Ruf (Reputation) (Stufe 1)
- ist die Datei als schädlich bekannt (Signatur)

Dann greift auf der nächsten Ebene die Verhaltenserkennung: Wo ist die Datei gespeichert (Windows Native oder Temp), dann wie ist das Verhalten (Autostart-Veränderung, Nachladen von dll.´s, direct disk access etc.).
Aus dem ganzen Konglomerat ergibt sich dann ein Alert oder nicht
Diese alerts sind eben so hoch bei EAM, weil die Stufe 1 eben nicht abgefragt werden kann.

Nun kann man streiten, ob ein Otto Normal Nutzer wirklich nur bei 5 von 10 Alerts auf Blockieren geht, ich meine, nein: Diese Zahl ist höher, über 80%.
Nun gut, das ist eben eine Streitfrage, der Test gibt es so vor.
Jedenfalls sind die ca. 700 Alerts dann zu 50% gültig: DESWEGEN musst Du den Gelben Balken halbieren, um dann zu dem Ergebnis von 76% zu kommen als Schutzrate proaktiv.

Kronos60 19.07.2015 21:11

Zitat:

Zitat von schrauber (Beitrag 1489525)
Ooh ja. Erwischt. Ich schlottere ;).

Wenn ich will gewinne ich jede Klage gegen dich, aber wie gesagt ich habe eine recht gute Menschenkenntnis und du bist es nicht wert verklagt zu werden schade um meine Zeit ich habe besseres zu tun.
Zitat:

Ach nee. Da biste ja auch schon gesperrt..
Es gibt auch noch andere Foren. Das soll aber nicht bedeuten das ich hier nicht mehr aktiv bin.

Zitat:

Zitat von Avenger77 (Beitrag 1489528)
Emsisoft hat deswegen den hohen Anteil an Nutzeranfragen (=gelber Balken), weil der Test vorschreibt, offline zu prüfen, also ohne die Chance, das Emsisoft Netzwerk zu befragen.
Da es sich um Zero-Day-Malware handelt, gibt es wahrscheinlich keine Signaturen, höchstens generische (die selbe Malwarefamilie) - selbst die will AV-C aber verhindern.
In einer solchen Netzwerkabfrage wird ausserdem geschaut, ob EAM Infos hat zu
- ist die Datei signiert
- ist der Hersteller von gutem Ruf (Reputation) (Stufe 1)
- ist die Datei als schädlich bekannt (Signatur)

Ja, aber selbst wenn, die Bedingungen sind für alle gleich.
Abgesehen davon halte ich von der Heuristik eh nicht viel ist im allgemeinen bei allen unzuverlässig.

Avenger77 19.07.2015 21:13

Wenn Du von der Heuristik nicht viel hälst, was bitteschön ausser den Signaturen soll ein AV Programm denn heute noch bieten als zusätzlichen Schutz, deiner Meinung nach?
Webschutz alleine reicht nicht aus, das weisst Du.

Kronos60 19.07.2015 21:18

Wenn du mich so fragst sind die Signaturen wichtiger, die Heuristik findet im Schnitt sagen wir mal 75% (ist jetzt eine grobe Schätzung:)) Aber viel wichtiger ist ein Sicherheitskonzept habe ich in diesem Thread glaube ich schon mal gepostet und da ist ein Scanner egal welcher an der letzten Stelle. Zuverlässig ist da wirklich keiner, aber so ganz ohne will ich dann doch nicht ins Netz und wenn ich mir schon einen installiere dann soll er wenigstens bei der Erkennung gut sein aber hier sind Avast und Emsisoft eh gleichauf.

Avenger77 19.07.2015 21:23

Zitat:

Zitat von Kronos60 (Beitrag 1489541)
Wenn du mich so fragst sind die Signaturen wichtiger, die Heuristik findet im Schnitt sagen wir mal 75% (ist jetzt eine grobe Schätzung:)) Aber viel wichtiger ist ein Sicherheitskonzept habe ich in diesem Thread glaube ich schon mal gepostet und da ist ein Scanner egal welcher an der letzten Stelle. Zuverlässig ist da wirklich keiner, aber so ganz ohne will ich dann doch nicht ins Netz und wenn ich mir schon einen installiere dann soll er wenigstens bei der Erkennung gut sein aber hier sind Avast und Emsisoft eh gleichauf.

Dieses Sicherheitskonzept bringt Dir aber nicht viel, wenn wie jüngst massive Flash Exploits im Umlauf sind, da nutzt es Dir nicht viel.
Und ich weiss nicht, ob Avast einen Exploitschutz hat, den haben nur wenige (Emsisoft hat auch keinen bevor Du fragst): Kaspersky und G Data fallen mir da ein.
Für diesen Sonderfall gibt es dann zwei Spezialtools.

Im Allgemeinen greift dann aber (so sollte es zumindest sein) der Behavior Blocker, wenn das Exploit seinen payload nachladen will.

cc207 19.07.2015 21:31

Zitat:

Und ich weiss nicht, ob Avast einen Exploitschutz hat, den haben nur wenige (Emsisoft hat auch keinen bevor Du fragst): Kaspersky und G Data fallen mir da ein.
Hierzu fallen mir noch Eset Nod 32 und F-Secure ein,die einen Exploit-Schutz besitzen oder man richtet sich MS-EMET(nur für erfahrene Nutzer) auf dem System ein.

Kronos60 19.07.2015 21:31

Zitat:

Zitat von Avenger77 (Beitrag 1489543)
Und ich weiss nicht, ob Avast einen Exploitschutz hat

Meines Wissens nicht, und ich habe die Pro-Version weil ich sie bei einer Promotion gratis bekommen habe.
Zitat:

Im Allgemeinen greift dann aber (so sollte es zumindest sein) der Behavior Blocker, wenn das Exploit seinen payload nachladen will.
Genau, man sollte sich nicht allzuviel Sorgen machen.
Zitat:

Dieses Sicherheitskonzept bringt Dir aber nicht viel
Meiner Meinung nach bringt es schon was, den ohne Windows Updates, mit veralterten Programmen usw. surfen da nutzt einem dann der Scanner auch nicht viel wenn überall Einfallstore offen sind, meiner Meinung nach ist das Sicherheitskonzept mindestens genauso wichtig wie ein Scanner egal welcher.

Avenger77 19.07.2015 21:38

Am besten man verzichtet ganz auf Flash, geht heute ja ganz gut.

Ansonsten wie schon cc207 sagt: EMET 5.2 oder Malwarebytes Anti-Exploit als Freeversion (Browserschutz + Extensions) oder Hitmanpro.Alert als Freeversion (Browserschutz + Extensions und noch etwas mehr).

Kronos: Hast Du deinen geposteten Test jetzt wirklich mal gelesen?

Hier übrigens ein Exploit Test, für die, die es interessiert:
https://www.mrg-effitas.com/wp-content/uploads/2015/04/MRG_Real_world_enterprise_security_exploit_prevention_2015.pdf

Kronos60 19.07.2015 21:44

Zitat:

Zitat von Avenger77 (Beitrag 1489546)
Kronos: Hast Du deinen geposteten Test jetzt wirklich mal gelesen?

Du meinst den mit der Erkennung? Ja.
Zitat:

Am besten man verzichtet ganz auf Flash, geht heute ja ganz gut.
Das stimmt.

schrauber 20.07.2015 06:23

und du hast leider immer noch keine Ahnung von dem Thema.

Avenger77 20.07.2015 14:58

Nochmal für die, die Wert auf Datenschutz legen, und sehen wollen, wie mitteilungsfreundlich "ihr" AV-Programm ist:

hxxp://www.av-comparatives.org/wp-content/uploads/2014/04/avc_datasending_2014_en.pdf

@ Kronos:
Hast Du diesen Test auch gelesen? Du bist ja nicht darauf eingegangen...
Wenn ja, dann dürfte Dir klar sein, dass Deine Behauptung "egal ob bezahlt oder kostenlos - alle verkaufen (in gleichem Maße) die Daten" ebenfalls falsch ist!

schrauber 20.07.2015 15:05

so ne Ignorier-Liste is was schönes, brauch ich mir keine Scheisse mehr von unwissenden Möchtegern-Experten reinziehen. Hach ist das entspannend :)

Avenger77 20.07.2015 15:08

Zitat:

Zitat von schrauber (Beitrag 1489759)
so ne Ignorier-Liste is was schönes, brauch ich mir keine Scheisse mehr von unwissenden Möchtegern-Experten reinziehen. Hach ist das entspannend :)

;-)

Es gibt hier "aber" bestimmt zig Leute, die nur mitlesen und sich Ihre Information holen, a la welches AV-Prog ist denn das Beste und dann glauben sie Leuten wie Kronos, gerade weil er ja zig Beiträge hat und demnach "vermutlich" doch Ahnung haben müsste.
Ich glaube, er hat das eingesehen, mit dem Proaktiv-Test, nur zugeben will er es vermutlich nicht. Pax vobiscum ;-)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131