Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Was haltet ihr von Bitdefender Antivirus ? (https://www.trojaner-board.de/349-haltet-bitdefender-antivirus.html)

jogo 21.08.2003 20:39

hi !

da ja bitdefender sehr eng mit rojanerinfo zusammenarbeitet, und die eigentlich immer die ersten mit tools zum säubern sind, möchte ich mal fragen wie die antivirus software von bitdefender so ist.
die neue version hat ja auch eine desktop firewall inkludiert!

was haltet ihr davon?

cu
jogo

mmk 21.08.2003 20:45

Hallo!

Bitdefender ist auf einem guten Weg, tägliche Updates, Aufnahme von Cryptern und Packern zur besseren Erkennung derart veränderte Malware, freundlicher Service (die sind wirklich sehr nett beim Support, kann ich nur bestätigen [img]smile.gif[/img] ) - was die Qualität der Scanengine und die Empfehlung im Allgemeinen betrifft, sehe ich im Vergleich immer noch ein deutliches Plus für Kaspersky.

Gegenüber Scannern wie AntiVir, Avast, AVG, Norton und anderen würde ich Bitdefender gedoch in jedem Falle den Vorzug geben. [img]smile.gif[/img]

YAW Support 22.08.2003 13:59

Schlechte Signaturen, Engine großteils von RAV geklaut, ekelhafte Chefetage, die lügt und betrügt - wenn man sowas unterstützen mag, jeder wie er will ... .

raman 22.08.2003 14:12

Ist eigentlich ganz in Ordnung, obwohl ich nur die Freie Version von Bitdefender 7 nutze.
Nicht so schnell wie RAV aber das ist fuer mich kein "Killerargument", updates sind relativ klein und haeufig, die Meldungen der Heuristik (besonders die Batchheuristik) und die generische Erkennung sind mit vorsicht zu geniesen. Der Support bemueht sich einem zu helfen. Also genau das was mmk gesagt hat! ;)

Drebin 23.08.2003 14:11

Gutes Produkt, übersichtliche Bedienoberfläche, bremst den Rechner nicht aus.

mmk 23.08.2003 18:20

</font><blockquote>Zitat:</font><hr />Original erstellt von YAW Support:
Schlechte Signaturen,</font>[/QUOTE]Heißt, geringe Veränderungen an der Malware führen bereits dazu, dass eigentlich bekannte Malware nicht mehr als solche erkannt wird?

</font><blockquote>Zitat:</font><hr />Engine großteils von RAV geklaut, ekelhafte Chefetage, die lügt und betrügt</font>[/QUOTE]Das interessiert mich aber - gibt es dafür irgendwelche konkreten Beispiele?

YAW Support 23.08.2003 18:38

&gt;Heißt, geringe Veränderungen an der Malware
&gt;führen bereits dazu, dass eigentlich bekannte
&gt;Malware nicht mehr als solche erkannt wird?

Exakt. Backdoors werden z.B. anhand von Strings erkannt. Wechsel mal in nem Y3K Server den string y3k in Y3K um via HexEditor - ist unentdeckt. Ist übrigens nicht der einzige Scanner der sich so leicht austricksen lässt. Andere "Kandidaten" sind z.B.:

AntiVir, Norton AntiVirus, McAfee usw. .

Siehe auch http://www.dslreports.com/forum/rema...ty,1~mode=flat


&gt;Das interessiert mich aber - gibt es dafür
&gt;irgendwelche konkreten Beispiele?

Frag mal Kaspersky wie die SoftWin in Erinnerung haben. SoftWin hat lange Zeit AVP vertrieben und Kaspersky mit nem Vertrag gelinkt, der ihnen die Rechte am Namen "AVP" in einigen Teilen der Welt zusicherte. Konsequenz war, das SoftWin sein eigenes Produkt AVX rausbrachte, sich alle AVP Domains in den USA etc. sicherte und dort auf z.B. www.avp.com sein Programm AVX anbot.
Als SoftWin Kapersky dann den Verkauf in den USA untersagt hat, musste Kaspersky vom Namen AVP auf Kaspersky AntiVirus umsteigen.

GeCAD (die Erfinder von RAV) wurde ähnlich über den Nuckel gezogen. Ein normaler Resellervertrag von SoftWin der SoftWin aber Einsicht in den Quelltext von RAV gewährte. SoftWin hat das "Know How" das in RAV steckte dann übernommen und in ein eigenes Produkt AVX bzw. jetzt BitDefender gepackt. BitDefender ist also nur ein billiger RAV Abklatsch ... .

forge77 23.08.2003 19:02

</font><blockquote>Zitat:</font><hr /> AntiVir, Norton AntiVirus, McAfee usw. . </font>[/QUOTE]Bei McAfee sind aber doch 'nur' die Resource-Checksums das Problem - Textstring-Signaturen werden dagegen laut deinem (und unserem) Test offenbar nicht verwendet. :rolleyes:

YAW Support 23.08.2003 19:04

Ressourcen Checksummen sind dabei noch schlimmer als Texte *g*. Weil wirklich jeder kann mim Ressource Hacker die Ressourcen ändern. Anleitung gibts bei PC Welt *g*.

forge77 23.08.2003 19:54

Deswegen hab ich das 'nur' ja auch in Häkchen gesetzt. ;)

salamanderstein 23.08.2003 20:07

@ Drebin
Hm, ganz egal wie ich Ihn einstelle (naja, schneller als Kav allemal) schluckt mir das Teil laut Taskinfo und Atm satte 15-20% Prozessorleistung!!!!
mfg
Klaus

YAW Support 24.08.2003 09:57

Na ein Virenscanner der nur 2% Ressourcen verschlingt ist bislang nicht erfunden. Und 20 - 30 % ist immer noch weniger als wenn Du Dir ne DVD auf deinem Rechner anschaust.

JoJo 24.08.2003 10:38

danke Andreas für den Link im DSlreports Forum [img]smile.gif[/img]
Mal wieder was interessantes zu lesen.
Und das mit der McAfee Schwäche nun ja ist wirklich übel für so ein wohl recht oft genutztes AV System. Ich habe schon damals diese Schäche bei meinen patches verwendet (die ja auch im Testset von dem Scheinsicherheitteam sind :rolleyes: )

EDIT:
-----
Ach so und noch auf Bitdefender zurück zukommen. Ich habe so den Eindruck das die Engine nur die default Servers erkennen kann.

mmk 24.08.2003 10:57

Hallo Andreas,
Danke für die Erläuterungen: Die "Historie" um Bitdefender war mir neu. Ich stimme dir zu, auch ich würde soetwas nicht unterstützen wollen. :(

[ 24. August 2003, 12:03: Beitrag editiert von: mmk ]

FataMorgana 24.08.2003 11:01

Ich fand den Link auch interessant. Vor allem, da McAfee ja bisher immer eine ganz gute Trojanererkennung nachgesagt wurde. Sophos erkennt übrigens auch keine der drei Dateien.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131