Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Viren im Honigtöpfchen und ihre Erkennung (https://www.trojaner-board.de/29181-viren-honigtoepfchen-erkennung.html)

Shadow 12.05.2006 19:13

Viren im Honigtöpfchen und ihre Erkennung
 

Virenscanner......... Erkennungsrate
Antivir.............. 99,04
Bitdefender.......... 96,23
VirusBlokAda......... 95,17
F-Prot .............. 94,02
Authentium........... 94,02
Norman Virus Control. 93,78
Fortinet............. 87,29
F-Secure Antivirus... 85,22
Kaspersky............ 85,10
VirusBuster.......... 82,53
Trend Micro.......... 76,19
ClamAV............... 71,41
NOD32................ 70,06
Sophos Sweep......... 68,58
eTrust............... 63,97
Quelle: http://www.heise.de/security/news/meldung/73043

Kurzauszug: Obige Statistik ist ca. ein halbes Jahr alt.
Es handelt sich (laut Quelle) um Viren die tatsächlich(!) "in the wild" (ITW) den Weg in einen Honey-Pot gefunden haben, und nicht um geschönte ITW-Listen der AV-Hersteller. Mail-Viren und auf Webseiten enthaltene Malware (also Malware die man sich selber holen muss) sind naturbedingt nicht enthalten.

Wildone 12.05.2006 19:46

Hallo,
der satz erscheint mir aber schon wichtig:
Zitat:

allerdings fehlen Exploits und Schädlinge, die über E-Mail oder Webseiten verbreitet werden. Daher bilden auch die Sammlungen von Honeypots nicht das vollständige Schädlingsspektrum ab
z.B. bei den allseits beliebten Smitfraud Infektionen hat mir Antivir jetzt keinen besonders starken Eindruck hinterlassen.


Grüße Wildone

*Christian* 13.05.2006 17:44

Ich halte diese Aufstellung für Unsinn!

In Honey-Pot's sind sehr oft beschädigte, nicht lauffähige Files enthalten.
Kaspersky z. B. springt bei beschädigten Files (fast) nie an - andere Av's allerdings schon.

TrojanerHunterNEW 13.05.2006 18:26

Schon wieder so ein endlose Diskussion über AV Programme.....

Währe vielleich intressanter, nicht nur die Erkkennung zu erwähnen, NEIN auch die Richtige entfernung, so langsahm TRAUE ich keinen AV Programm, DENN erKANNT wird vieles aber mit der entfernung da habert es manchmal, aber das ist meine subjektive Meinung dazu. Übregens dieser Test ist schon ca. 6 Monate alt, und da geht es auch um nicht lauffähige MALWARE.....!?

Dieser Diskuss wird in verschieden Securey Foren schon geführt......

THN

Wildone 13.05.2006 19:09

Hallo,
also was entfernt wird, ist mir eigentlich nicht wichtig, ein paar Dateien kann ich auch mit killbox löschen, wo ist das Problem? Ich finde schon, dass die Erkennung das wichtigste ist.
Übrigens bezieht sich der Test auf ein Linuxsystem, und Teile vieler AVs laufen nun mal darunter nicht, Beispiel wäre die Antispywareengine von Kaspersky usw.

Im großen und ganzen scheint mir der Test recht wenig Aussagekraft zu haben.


Grüße Wildone

TrojanerHunterNEW 13.05.2006 19:52

Zitat:

Zitat von Wildone
Hallo,
also was entfernt wird, ist mir eigentlich nicht wichtig, ein paar Dateien kann ich auch mit killbox löschen, wo ist das Problem? Ich finde schon, dass die Erkennung das wichtigste ist.
Übrigens bezieht sich der Test auf ein Linuxsystem, und Teile vieler AVs laufen nun mal darunter nicht, Beispiel wäre die Antispywareengine von Kaspersky usw.

Im großen und ganzen scheint mir der Test recht wenig Aussagekraft zu haben.


Grüße Wildone

Was nicht entfernt wird ist di nicht WICHTIG, dann weiß ich nint mer was ich dazu schreiben soll..

Ich weiß nicht was du mit deinen Poting aussagen wilst ?!

So weit ich das ganze verstanden habe, wurden MALWARE ITW hergenommen, die nicht mal "Wirklich ihre Schadroutine umsetzen konnten" weil sie halt dort aus irgendwelchen Gründen nicht lauffähig waren, weil Sie dort verstümmelt angekommen sind, usw, ...

So und nu dazu stellt sich dann auch volgende Frage für mich für was braucht mann den nu einen Virenscanner, wenn er A:) Nur anzeigen kann ja das ist was, aber das Av Programm kann das nicht entfernen......???!!!!

Also dann gleich Paronoid sein und NEU Aufsetzen,,,,,,usw?

Es könnte ja was schlummern auf meinen PC....wenn Erkennungsprogramm (AV) eingesetzt wird, dann SOLL DAS SECURETY PROGRAMM AUCH DIESE MALWARE ENTFERNEN MÜßEN, aus und Fertig.

Und wenn ich hier als erster aufgelistet angucken tuhe AntiVir dan wen ich weiter hin lesen tuhe in verschieden Foren, Antivir erkennt diesen und DIESE Virus, Trojaner, ..usw, aber Antivir kann ihn nicht löschen....Was soll mann denn davon halten ? Das sagt doch schon alles....


THN

Wildone 13.05.2006 20:26

Hallo,
ich hätte nicht übel Lust dich auf die goldenen Regeln (NUB) aufmerksam zu machen, insbesondere die vierte.
Was gab es an meinem Posting nicht zu verstehen, ich bin der Meinung, dass mein AV nur erkennen muss, beseitigen kann ich selbst, ist ja auch kein großes Problem (in den meisten Fällen). Oder eben ein altes Image zurückspielen.


P.S.
Isch habe gar kein AV.


Grüße Wildone

*Christian* 13.05.2006 23:27

Zitat:

Zitat von Wildone
Im großen und ganzen scheint mir der Test recht wenig Aussagekraft zu haben.

Natürlich hat dies keinerlei Aussagekraft, da theoretisch alle Files defekt sein könnten .... :crazy:


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131