Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   AV Comparatives Malware Removal-Test 2015 (https://www.trojaner-board.de/171758-av-comparatives-malware-removal-test-2015-a.html)

purzelbär 03.10.2015 10:28

AV Comparatives Malware Removal-Test 2015
 
AV Comparatives Malware Removal-Test 2015 ist erschienen: http://www.av-comparatives.org/removal-tests/
Die Testsieger mit jeweils Advanced+ Auszeichnung sind Kaspersky, BitDefender, sowie Avira, Avast und AVG und beliebte AV's wie EAM, Eset, BullGuard, Panda usw. bekamen die Auszeichnung Advanced, erreichten nicht so viele Punkte wie die AV's mit Advanced+ Auszeichnung. Negativ ist das Abschneiden von ThreatTrack Vipre das als einziges nur die Auszeichnung Standard schaffte.

schrauber 03.10.2015 10:41

ja ich weiß, juckt dich nit, mich juckt auch deine meinung dazu jetzt nicht, aber nur als info:

der beschissenste und unglaubwürdigste test ever ist, zuerst malware zu installieren, dann ein av programm, egal welches.

das ist nämlich absolut nicht der job eines av programmes.

purzelbär 03.10.2015 10:49

Mal ne andere Frage an dich schrauber: warum machen AV-Test und AV-C denn noch Tests für die Virenschutz Hersteller wenn die deiner Meinung alle sozusagen für die Katz sind? oder andere Frage: welche Tests von denen findest du sinnvoll, aussagekräftig und nachvollziehbar?

schrauber 03.10.2015 11:16

Der einzig sinnvolle, und damit auch wirkliche real life test ist:

Frisches System
AV installieren, einstellen wenn nötig, updaten
und dann ab auf Malware Fang


Ein AV hat NIEMALS die Aufgabe, Malware auf dem Rechner zu entfernen, die vorher schon drauf war, mMn braucht ein AV gar keine Scan und Removalfunktion.

cosinus 03.10.2015 13:02

Aber jeder Hersteller bietet so eine Funktion an und empfiehlt auch regelmäßig einen Systemcheck zu machen per on demand :wtf:

Ist das nur da, um die User da draußen zu beruhigen oder haben die Hersteller selbst Angst, dass ihr Echtzeitschutz was durchgelassen haben könnte, was nun der (regelmäßige) on demand Check finden soll?

W_Dackel 03.10.2015 13:23

Außer dem von Schrauber genannten Test finde ich auch den "Heuristik Test" sinnvoll:

AV installieren, ein paar Monate ohne Updates, dann mit den neuesten Viren konfrontieren und zählen wie viele ihm "unbekannte" Schadprogramme er entdeckt.

Wie beim Signaturtest immer die Anzahl richtig erkannter Viren, unerkannter Viren und fälschlich erkannter harmloser Dateien vergleichen.-

Ob ein AV Programm ein Schadprogramm erkennt das vor dem AV Programm installiert wurde ist aus meiner Sicht eher Zufall, viele Schadprogramme können sich der Entdeckung entziehen oder die gängigen AV Programme direkt manipulieren.

cosinus 03.10.2015 13:27

Zitat:

Zitat von W_Dackel (Beitrag 1521997)
...oder die gängigen AV Programme direkt manipulieren.

Dazu müssen sie aber vorher ausgeführt werden. D.h. der Virenscanner hat sie dann schon nicht erkannt und die Ausführung des Schadcodes nicht unterbunden.

W_Dackel 03.10.2015 13:57

So habe ich den Test von Purelbär verstanden: man installiert erst das Schadprogramm, dann das AV Programm und sieht dann was passiert.

So unrealistisch ist das gar nicht, wenn ein Schadprogramm den Signaturcheck und die Heuristik unterläuft kann es sich am AV Programm vorbeiinstallieren. Was dann passiert wenn das AV Programm nachträglich die Signatur des Schädlings vom AV Hersteller erhält hängt nach meinem Verständnis mehr vom Schadprogramm als vom AV Programm ab. Daher hält Schrauber von diesem Test wohl nicht viel.


Hatten wir mal auf nem Rechner meines Bruders: er hielt ihn für virenfrei, Scan mit C't Disinfect fand ein Schadprogramm das nach Umbenennen und Neustart unter Windows auch vom installierten AV Programm erkannt wurde. Das Schadprogramm hatte sich offensichtlich am AV Scanner vorbeigemogelt und blieb ~ 2 Jahre auf dem System bis wir es durch den Routinecheck mit Disinfec't fanden.

Seither setzt mein Bruder diese Scan CDs regelmäßig ein obwohl er kein Linuxfan ist.

cosinus 03.10.2015 14:00

Malwarebytes hattet ihr da nich im Einsatz? :confused:
Was war denn das für malware?

schrauber 03.10.2015 14:02

genau so geil finde ich ja den teil in der beschreibung dieses tests:

malware installieren
laufen lassen
av installieren.

kann man das av aufgrund befall nicht installieren, weil system im arsch, bitte mit hauseigener rescue dvd erstmal grob durch reinigen, dann av installieren :D

und jeder weiß dass malware removal durch ein av, speziell diese rescue discs, in einem haufen elektro-schrott endet, je nach malware......

cosinus 03.10.2015 14:03

schrauber, natürlich ist das Murx :blabla:
Aber ich denke, dieses Szenario ist garnicht so unwahrscheinlich v.a. bei einem durchschnittlichen Computer-BILD-Leser ;)

W_Dackel 03.10.2015 14:05

Ich weiß nicht mehr was das war, Malwarebytes hatten wir nicht probiert, ich kann also nicht sagen ob dieses Programm den Schädling entdeckt hätte. Jedenfalls muss es ein "Stealth" Virus gewesen sein.

purzelbär 03.10.2015 14:13

Zitat:

Aber ich denke, dieses Szenario ist garnicht so unwahrscheinlich v.a. bei einem durchschnittlichen Computer-BILD-Leser
Kannst ruhig auch Otto Normal User schreiben cosinus und was macht man als User in der Regel wenn man glaubt das was infiziertes auf der Festplatte sitzt? man macht mit dem installierten AV einen OnDemand Scan und hofft wenn der etwas findet, das er das Böse bereinigen kann.
Zitat:

Ein AV hat NIEMALS die Aufgabe, Malware auf dem Rechner zu entfernen, die vorher schon drauf war, mMn braucht ein AV gar keine Scan und Removalfunktion.
__________________
Bin mal jetzt wieder gemein zu dir schrauber:pfeiff:dann deaktiviere doch die Funktion bei deinem installierten EAM:pfeiff:und am besten auch gleich die OnDemand Scan Funktion, brauchst du doch eh alles nicht und wie ich dich einschätze, könntest du sogar ein Progrämmchen schreiben mit dem du die Deaktivierungen bewerkstelligen könntest.

W_Dackel 03.10.2015 14:17

Und Otto Normal User erwartet dann von seinem AV Programm das nicht in der Lage war die Infektion zu verhindern dass es den Schädling rückstandsfrei und ohne Kollateralschäden entfernt. Der erwartet ganz schön viel von so einem Stückchen Software....

purzelbär 03.10.2015 14:21

Zitat:

Und Otto Normal User erwartet dann von seinem AV Programm das nicht in der Lage war die Infektion zu verhindern dass es den Schädling rückstandsfrei und ohne Kollateralschäden entfernt. Der erwartet ganz schön viel von so einem Stückchen Software....
Ist so die Erwartungshaltung bei vielen ONU, falsch ist es aber nicht die OnDemand Scan Funktion zu haben mit der Funktion löschen/bereinigen. Besser ist es natürlich wenn die OnDemand Scanner erst gar nichts finden weil nichts da ist:pfeiff:

W_Dackel 03.10.2015 14:24

Ich glaube nicht dass Schrauber die On Demand Scanner verteufeln wollte.

Die haben ja Sinn: z.B. wenn man eine heruntergeladene "install.exe" nochmal extra scant. In der Regel haben die "on Demand" Scans eine höhere Trefferwahrscheinlichkeit da die Hersteller ihnen gestatten mehr Systemressourcen zu belegen.

purzelbär 03.10.2015 14:29

Ich finde die OnDemand Scanner inkl. bereinigen/löschen Funktion haben durchaus ihre Berechtigung auch wenn man die und AV's allgemein nicht überbewerten sollte was viele ONU's jedoch machen und sich hauptsächlich auf das installierte AV verlassen, dabei ihr Windows schlecht absichern und schlecht pflegen.

W_Dackel 03.10.2015 14:37

.. was mir so vorkommt als ob ein Autofahrer die Wartung seiner Bremsen (Bremsflüssigkeit, Bremsscheiben, Bremsbeläge) zugunsten der Wartung von Sicherheitsgurte und Airbag vernachlässigen würde.

Vielleicht kann man mit solchen Vergleichen den einen oder anderen Computerlaien überzeugen...

purzelbär 03.10.2015 14:43

Zitat:

Vielleicht kann man mit solchen Vergleichen den einen oder anderen Computerlaien überzeugen...
Manche ja, aber bei anderen ist das Wunschdenken, selbst wenn die jemand gefunden haben der ihren PC ordentlich bereinigt oder neu aufgesetzt hat und ihnen Tipps gab, machen die weiter wie davor:headbang:

schrauber 03.10.2015 14:47

Zitat:

man macht mit dem installierten AV einen OnDemand Scan und hofft wenn der etwas findet, das er das Böse bereinigen kann.
aber genau das hat null mit einem av programm zu tun.

Zitat:

Bin mal jetzt wieder gemein zu dir schrauberdann deaktiviere doch die Funktion bei deinem installierten EAMund am besten auch gleich die OnDemand Scan Funktion, brauchst du doch eh alles nicht und wie ich dich einschätze, könntest du sogar ein Progrämmchen schreiben mit dem du die Deaktivierungen bewerkstelligen könntest.
mein letzter on demand scan is ungefähr 8 jahre her......
Zitat:

Ist so die Erwartungshaltung bei vielen ONU, falsch ist es aber nicht die OnDemand Scan Funktion zu haben mit der Funktion löschen/bereinigen. Besser ist es natürlich wenn die OnDemand Scanner erst gar nichts finden weil nichts da is
und genau das ist völlig falsch. es muss geblockt werden. ist es auf der platte ist es eh schon zu spät.

purzelbär 03.10.2015 14:56

Zitat:

es muss geblockt werden. ist es auf der platte ist es eh schon zu spät.
Die Erfahrung hab ich eigentlich die letzten Jahre gemacht das Malware nicht ungewollt auf mein System kam und vom AV geblockt wurde. Trotzdem finde ich es auch wichtig ab und an per OnDemand Scans das System zu überprüfen. Kann ja sein das ich mir heute einen Installer zum Beispiel mit Malware runterlade, die Infektion ist noch nicht in die Signatur eingepflegt, wird aber morgen eingepflegt. Nur mal so als eines von bestimmt mehreren Beispielen.

W_Dackel 03.10.2015 15:01

@Schrauber: sollte das AV Programm sich dann in verschlüsselte Internetverbindungen einklinken ?

Die meisten Verbindungen zu Mailservern und immer mehr "normale" Websites funktionieren über verschlüsselte Verbindungen. Um die Sicherheit der verschlüsselten Verbindung nicht zu gefährden muss ein AV Program in solchen Fällen nach meiner Ansicht die Datei erst nach dem Download (durch Mailprogramm oder Browser) aber vor dem Ausführen (z.B. der "install.exe") blocken. Leicht ist die Erstellung eines guten AV Programmes sicher nicht...

schrauber 03.10.2015 15:15

Zitat:

sollte das AV Programm sich dann in verschlüsselte Internetverbindungen einklinken ?
Und so ne qualitative nummer abziehen wie Avast? Sicher nicht.

purzelbär 03.10.2015 15:29

Zitat:

Und so ne qualitative nummer abziehen wie Avast? Sicher nicht.
schrauber, erstens kann man das HTTPS Scanning in Avast Webschutz deaktivieren und zweitens hat Avast da wohl etwas gemacht/geändert in der kommenden 2016er Version:
Zitat:

•HTTPS-Prüfung unter Beibehaltung des ursprünglichen Zertifikats.
:zunge: Quelle: http://forum.avadas.de/threads/7236-...-1-2234-Beta-1

W_Dackel 03.10.2015 15:31

Meinst du das hier:

Hinweis Avast Mac Security - Prüfung verschlüsselter Verbindungen

Praktisch "Man in the Middle" auf dem zu schützenden Rechner ?

Genau so etwas will ich von einem AV Programm nicht sehen. Wenn man als Kunde das aber nicht will muss man akzeptieren dass ggf. das eine oder andere Schadprogramm über eine verschlüsselte Verbindung (kann ja auch ein VPN sein) auf die Platte geladen wird und erst da dem Zugriff des AV Programmes ausgeliefert ist.

purzelbär 03.10.2015 15:37

W_Dackel, schrauber meint das hier: http://abload.de/thumb/14ibtz.jpg das standardmässig aktiviert ist und Avast in Version 2015 dafür ein eigenes Zertifikat dafür benutzt. Ab Version 2016: http://abload.de/thumb/25hyos.jpg will Avast wohl kein eigenes Zertifikat mehr dafür benutzen.

schrauber 03.10.2015 15:38

es is doch völlig scheiss egal ob man irgendwas abwählen kann oder ob was angepasst wird!!!!!!

immer diese "ich kann es ja abwählen" scheisse......

sowas macht man nicht. punkt. Den ansonsten schön funktionierenden Schutz aushebeln und ausser Kraft setzen nur weil ich irgend einen eigenen Dreck da reinpflanzen will.......

purzelbär 03.10.2015 15:39

Zitat:

Den ansonsten schön funktionierenden Schutz aushebeln und ausser Kraft setzen nur weil ich irgend einen eigenen Dreck da reinpflanzen will.......
__________________
Lese dazu den Link zur 2016er Version:sword2:

schrauber 03.10.2015 15:42

ich bau irgend nen dreck in mein av ein, passt ja so schön zu dem andern unnötigen dreck.
ah mist, wir hebeln ja jetzt jeden schutz aus weil wir es nit können. ok, bauen wir den einen unnötigen dreck wieder aus.....

cc207 03.10.2015 17:09

Zitat:

Zitat von purzelbär (Beitrag 1522058)
schrauber, erstens kann man das HTTPS Scanning in Avast Webschutz deaktivieren und zweitens hat Avast da wohl etwas gemacht/geändert in der kommenden 2016er Version:
:zunge: Quelle: Pre-release Avast 2016 11.1.2234 Beta 1

Immer und immer wieder diese fanboyartige Gelaber/Verteidigung von Avast.:schrei:
Virenscanner haben nichts in sichere https-Verbindungen zu streamen oder zu schnüffeln.Und ein Laie wird kaum diese Funktion deaktivieren,weil er gar nicht weiß ,was da genau deaktiviert wird.
Die Änderung mit HTTPS Scanning in der Version 2016 gilt aber nur in der SafeZone Browser
der Bezahl-Versionen.

cosinus 03.10.2015 22:15

Zitat:

Zitat von cc207 (Beitrag 1522081)
Virenscanner haben nichts in sichere https-Verbindungen zu streamen oder zu schnüffeln.

V.a. wird das selbst mal wieder zum Sicherheitsrisiko. Wenn man Banking per https macht. Das ist nun wirklich nicht toll, wenn der Virenscanner da die Sicherheitsmaßnahmen aufweichen will. :pfui:

Mimi14 05.10.2015 20:39

Zitat:

Zitat von cc207 (Beitrag 1522081)
Und ein Laie wird kaum diese Funktion deaktivieren,weil er gar nicht weiß ,was da genau deaktiviert wird.

Genau das ist das Problem, durchaus auch immer wieder mein Problem :eek:, wer soll da noch als "normaler" PC-Nutzer durchblicken? :confused:

Könnt ihr alle euer Auto selbst reparieren? Nein, fahren schon, aber dann hört es auf, und so ähnlich sehe ich das mit dem PC! :wtf:

Grüßle
Mimi :abklatsch:


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131