Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Threatfire (https://www.trojaner-board.de/57938-threatfire.html)

cacatoa 15.08.2008 15:17

Threatfire
 
Hallo zusammen,
mich würde interessieren, ob jemand schon Erfahrung mit "threatfire" hat. Ich habe es heute versuchsweise installiert und kann natürlich noch keine großen Aussagen machen.
Das Thema verhaltensorientierter Schutz ist doch eine Diskussion wert, oder?
cacatoa

Silent sharK 15.08.2008 15:18

Darf ich fragen, was das Programm ist/macht? :D

cacatoa 15.08.2008 16:07

Danke für die sanfte Ironie, Dark Viruz... ;-}
Es war Absicht, den ein oder anderen erst mal googlen zu lassen.
Threatfire ist ein AV-Prog, das nicht auf Signaturen basiert, sondern auf dem Verhalten von Schadsoftware. Damit ist es möglich ohne Prüfen von Signaturen, die ja immer später als die Schadsoftware auftauchen, Malware zu erkennen und derne Ausführung zu verhindern.
Zum erstmaligen Prüfen hat TF einen Scanner, der erst mal das System abcheckt (incl. RootKits). Unverträglichkeiten mit anderen AV-Progs gibt es nicht, da ja keine Dateien gescannt werden, sondern Verhalten geprüft wird.
cacatoa

Silent sharK 15.08.2008 16:10

:lach:

Hört sich aber nicht schlecht an, so wie du es beschreibst.
Man könnte es ja mal auf einem Testrechner ausprobieren, der mit bekannten bzw. absichtlich installierten Schadprogrammen infiziert ist.

Ich glaube, ich hab schon eine Wochenendbeschäftigung gefunden. :D

mfg

cacatoa 15.08.2008 16:13

Geh mal auf die Seite: h**p://w**.threatfire.com/de/.
Gut beschrieben. In 2 Min. fertig installiert.
Gruß
cacatoa

Silent sharK 15.08.2008 16:22

Danke dir :daumenhoc

-SkY- 15.08.2008 17:30

Ich lade es mir auch mal runter, hört sich ziemlich gut an :)

Hihi mein Regenschirm meckert ThreatFire an weil es den regenschirm anmeckert :D:D:D
Was mir aber auffällt ist das TF grad mal 4.5MB RAM-Verbrauch hat :)

cacatoa 15.08.2008 17:53

Ja, Kaspersky hat ihn auch angemeckert; aber das ist eine einmalige Sache. Das schöne ist - so finde ich - dass TF keinen anderen Scanner behindert oder dadurch das System langsamer wird.
Ich meine, man könnte das durchaus dem ein oder anderen user hier, der ein Problem hat, empfehlen; was meint ihr?
cacatoa

-SkY- 15.08.2008 18:11

Zitat:

Zitat von cacatoa (Beitrag 362778)
Ich meine, man könnte das durchaus dem ein oder anderen user hier, der ein Problem hat, empfehlen; was meint ihr?

Ja, definitiv.. Keine Probleme bei älteren Rechnern, keine probleme mit anderen Scannern, und meckert bei Sicherheitsstufe 5 alles an was bei 3 nicht auf dem Baum ist :D

Spasß beiseite, das Programm sieht echt gut aus.

lg Sky

cacatoa 15.08.2008 18:26

Ja, ich glaube halt, wenn man es dem unbedarften empfiehlt, und ihm sagt, er soll es auf Stufe 5 halten, dann wird er überlegen, was er da so treibt...
cacatoa

-SkY- 15.08.2008 18:54

Hehe, bestimmt :D

Was ich auch noch Klasse an dem Programm finde: Eben CS1.6 gestartet, Meldung das es aufs Internet zugreifen will, aber CS hat sich nicht gestartet, sondern war sozusagen "pausiert", bis ich die Meldung halt zugemacht hab..

Silent sharK 16.08.2008 00:30

Ist das Progi auch portable?
Wäre wichtig zu wissen, würde ich dann zusätzlich zu eScan nutzen. ;)

cacatoa 16.08.2008 08:53

Das weiß ich nicht, aber ich denke das kann man ja ausprobieren. Übrigens: Die Prozessor-Belastung durch TF schwankt zwischen 0 und 1 Prozent.
cacatoa

Silent sharK 16.08.2008 11:00

Bin gespannt, was es taugt.
Ich werde es mal auf meinem Offline Testrechner über einen Bagle herfallen lassen, bzw. umgekehrt. :lach:

Meld mich dann.

mfg

cacatoa 16.08.2008 19:04

Und, wie war es???

Silent sharK 16.08.2008 19:35

Das Problem nehm ich mir die nächsten Tage erst zur Brust - gerade hab ich keinen Nerv dafür. :D

myrtille 16.08.2008 19:59

Hi,

wenn man weiß, dass Threatfire früher Cyberhawk hieß, dann kann man hier noch nen alten Test finden: Klick

Ob und wie sich das Problem seitdem entwickelt hat, weiß ich aber nicht. :D

lg myrtille

BataAlexander 16.08.2008 20:06

Hier findet man eine Übersicht der verschiendenen Hips Software.

Für mich steht das Programm im Regal "will ich mal ausprobieren", allerdings relativ weit hinten. :)

Silent sharK 16.08.2008 20:09

Zitat:

Für mich steht das Programm im Regal "will ich mal ausprobieren", allerdings relativ weit hinten.
Na, was steht dann vorne? ;)

cacatoa 16.08.2008 20:36

Zitat:

Zitat von BataAlexander (Beitrag 363123)
Hier findet man eine Übersicht der verschiendenen Hips Software.

Na, Bata, auch schon ein bisschen älter... (Version 2.0.2.12)
Da konnte man sich auch noch an cyberhawk erinnern, gell myrtille *gg*
Aktuell: 3.5.0.21 ;-}
Gruß cacatoa

Silent sharK 16.08.2008 20:38

Übrigens, wird da nicht fast jedes Setup angemeckert?
Da es ja wie ein Dropper funktioniert. :confused:

KarlKarl 16.08.2008 20:44

Ein Setup ist ein Dropper ;)

Silent sharK 16.08.2008 20:50

Sorry, ich meinte ein Virusdropper, bzw. Malwaredropper. :D

Nicht immer so kleinlich sein :(

Handtuch 16.08.2008 22:07

Moin alle zusammen.Gehöre jetzt auch zum Testler.Ich bin gespannt.:heilig:

myrtille 17.08.2008 01:54

Zitat:

Zitat von myrtille (Beitrag 363121)
Ob und wie sich das Problem seitdem entwickelt hat, weiß ich aber nicht. :D

Und das sollte natürlich Programm heißen.

Irgendwie scheint es bei mir derzeit Kommunikationsprobleme zwischen Hirn und Hand zu geben. :rolleyes: :rolleyes: :rolleyes:

Zitat:

Da konnte man sich auch noch an cyberhawk erinnern, gell myrtille *gg*
Aktuell: 3.5.0.21 ;-}
Über aktuellere Tests würd ich mich auch freuen. :D Also macht mal ;)

lg myrtille

-SkY- 17.08.2008 20:08

Abönd,

ich bin bis jetzt total zufrieden mit dem Ding. Ist zwar etwas nervig das da bei ziemlich allem ne Meldung kommt, aber ich habs ja auch auf Stufe 5 stehen :D Was mir besonders gefällt ist das das Proggi kaum Ressourcen verbracuht :)

lg, Sky

Silent sharK 17.08.2008 23:56

So,
Bagle 1:0 Threatfire :rolleyes:

Nochwas: Threatfire erkennt ZBot nicht, aber sonst ist es i.O. ;)

Handtuch 18.08.2008 07:39

Morgän!

Na das hört sich doch ganz nett an.

Hab da noch was gefunden (gerade kleinlich bin :) )

ZITAT:
Negativ fällt das radikale Vorgehen beim Blockieren auf. Laufende Programme werden teilweise ohne Nachfrage beendet, so dass keine Möglichkeit zum Speichern von offenen Dateien mehr besteht. Werden An-
wendungen gesperrt, besteht die Möglichkeit zur Wiederherstellung.

Gruss Handtuch :heilig:

-SkY- 23.08.2008 22:04

Die erste "größere" Gefahrensitutation perfekt bestanden :P
Bifrost in einer .exe ziemlich gut cloaked (Anubis), perfekt geblockt.

(Der Test war eher unverhofft, aber was solls)

cacatoa 27.08.2008 18:02

Also, bin bis jetzt nach mehreren Tests immer noch überzeugt von dem Teilchen...
cacatoa

-SkY- 27.08.2008 19:00

Zitat:

Zitat von cacatoa (Beitrag 366527)
Also, bin bis jetzt nach mehreren Tests immer noch überzeugt von dem Teilchen...
cacatoa

Full ACK. Zusammen mit Avira ist das echt klasse. Ergänzt sich einfach perfekt ;)

temao 06.09.2008 22:43

Ich habe bisher als Ergänzung zu meinem Virenscanner auf Mamutu gesetzt. Was haltet ihr von diesem Programm?


Werde ThreatFire nun auch mal testen :D

Silent sharK 06.09.2008 22:45

Also, ganz ehrlich: Mamutu klingt für mich nach einer Krankheit und ist wahrscheinlich auch so. Wenn du einen Virenscanner benötigst (ich tue dies nicht, zumindest auf meinem Arbeitsrechner) würde ich auf Avira tendieren, wenn du eine kostenlose Alternative willst.

temao 06.09.2008 22:55

Hallo Dark Viruz,
ich benötige eigentlich keinen Virenscanner, da diese generell nur als "Virenklingel" dienen, wenn du weißt was ich meine. Jedoch fühle ich mich dadurch "sicherer".
Avira benutze ich vor Kurzem auch, war auch relativ zu frieden damit.

Ich habe Mamutu nur getestet, weil ich in einem heft eine 2 Jahren Linzens entdeckt hatte :D

Silent sharK 06.09.2008 22:59

Zitat:

ich benötige eigentlich keinen Virenscanner, da diese generell nur als "Virenklingel" dienen, wenn du weißt was ich meine.
Dabei hast du auch vollkommen Recht! :daumenhoc

Zitat:

Ich habe Mamutu nur getestet, weil ich in einem heft eine 2 Jahren Linzens entdeckt hatte
Jaja, die guten, alten Heft-DVD's.. Wenn nur wenigstens einmal was Nützliches enthalten wäre.. :p

temao 06.09.2008 23:01

Zitat:

Zitat von Dark Viruz (Beitrag 369867)
Jaja, die guten, alten Heft-DVD's.. Wenn nur wenigstens einmal was Nützliches enthalten wäre.. :p

Was verstehst du unter nützlicher Software, wenn ich fragen darf?

Silent sharK 06.09.2008 23:04

Wie wäre es z.B. mit einer Vollversion von Acronis True Image? :D

temao 06.09.2008 23:09

Das wär' mal was... :)
Eine Vollversion von Microsoft Office 07 würde mir gerade Recht kommen :D

Silent sharK 06.09.2008 23:10

Das wär doch mal ne klasse Heft-Ausgabe!
Das geht dann weiter bis Photoshop :lach:

temao 06.09.2008 23:14

Wer weiß, vielleicht gibt es so ein Heft ja demnächst* :D


*in den nächsten Jahren

Silent sharK 06.09.2008 23:16

Das wär doch klasse - jede Wette, das Heft wäre innerhalb von Stunden ausverkauft, außer es kostet Unsummen. ;)

Tayk 07.09.2008 10:50

Zitat:

Wie wäre es z.B. mit einer Vollversion von Acronis True Image?
Das war ma in einer Computerbild drinne:lach: Habs noch zuhause:D
Aber MS Office und Photoshop bleiben wohl ein traum :D

Handtuch 28.09.2008 06:55

Einen schönen guten Morgen an das Board und Testler von ThreadFire!

So, nun hat sich ThreadFire nach langer Zeit bei mir auch mal gemeldet.
Die Umstände sind für mich zwar nicht so richtig zu erklären und ich frag mich, ob ThredFire vielleicht auch einen Fehlalarm ausgelöst hat? Ich erklär mal eben in Kurzfassung:

- auf einer Seite gewesen, die ich schon seit Jahren nutze
- schliesse die Seite
- EIN (Goggle settings) Update fängt an zu starten
- ThreadFire schreitet ein und meldet: ein Programm versucht auf Ihren Computer zu greifen! Diese Handlungen werden nicht von vertrauenswürdigen Programme getätigt und ähnelt einem Trojaner oder Virus
- SPERREN oder ZULASSEN was möchten sie tun?
- natürlich gesperrt

so das wars! Ich frage mich jetzt nur, ob es vielleicht auch ein Fehlarlarm von ThreadFire gewesen sein könnte? Weil ich nun nicht einfach wahllos surfen geh und diese Seite für mich absolut vertrauenwürdig ist!

Aber schön mal nach langer Zeit was von ThreadFire gehört zu haben :)

LG Handtuch :heilig:

ashna 25.01.2009 16:01

Ist zwar schon etwas älter, aber dennoch wollte ich fragen, ob ihr nach wie vor mit Threatfire zufrieden seid.

Ich hatte das Teil auch mal kam danach aber manchmal nicht mehr ins Internet. So habe ich es dann wieder runter geschmissen.

undoreal 25.01.2009 17:01

Hallöle.

Ich kann den Sinn und Zweck von ThreatFire nicht so ganz erkennen. Eigentlich jedes aktuelle AntiViren Programm besitzt eine Heuristik. Macht also genau das was ThreatFire auch macht nur besser da es ebenfalls noch Signaturen besitzt.
Warum also 29€ bezahlen wenn ich den doppelten Schutz für's gleiche Geld bekomme?
Zitat:

da ja keine Dateien gescannt werden, sondern Verhalten geprüft wird.
natürlich werden Dateien "gescant". Die werden auf Format überprüft, in eine Sandkiste gepackt, beobachtet und dann eingestuft.
Nochmal der Hinweis: So arbeiten eigentlich alle AV-Progs mitlerweile.

Shadow 25.01.2009 17:19

Kleine Anmerkung:

Thread: Faden, Gesprächsfaden (u.w.)
Threat: Bedrohung, Gefährdung

undoreal 25.01.2009 17:20

=) Danke. du nun wieder... ^^


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22