Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Warum wird Malewarebytes so schlecht bewertet? (https://www.trojaner-board.de/103793-malewarebytes-so-schlecht-bewertet.html)

gangren 04.11.2011 21:09

Tja... Hab's vergessen, werde wohl alt. Trotzdem: als der Artikel bei chip geschrieben wurde, gab es nicht einmal diese Funktion, Malwarebytes hat da also schon reagiert.
Das Problem, das Malwarebytes heutzutage hat, ist eher die fehlende Rootkit-Erkennung. Seit Win7 ändert sich die Malware rapide, und zwar in die Richtung Rootkit/MBR-Versiffung, da Win7 anders nur noch schwer auszuhebeln ist. Jedes Programm, das mit Rootkits nicht zu Rande kommt, verliert nach und nach an Effektivität, und dieser Trend wird sich weiter fortsetzen. Ich hoffe, die Jungs von Malwarebytes reagieren da auch bald, sonst könnte Malwarebytes den Weg von Spybot gehen - sieht wichtig aus, tut aber nichts. Wäre schade.

Larusso 05.11.2011 18:29

Malwarebytes ist und bleibt eines der besten Tools auf dem Markt.
Anti MBR Rootkit Tools etc sind keine "ich scan mal mein System" Tools sondern sollten unter Hilfe von geschulten Malware Fightern angewandt werden.

Und ich kenne nicht ein AVP, welches solch eine Infektion erfolgreich bereinigt.

Und ehrlich, die Meinung von Chip ist so wichtig, wie wenn in China ein Fahrrad umfällt.

gangren 05.11.2011 19:54

Zitat:

Malwarebytes ist und bleibt eines der besten Tools auf dem Markt.
Anti MBR Rootkit Tools etc sind keine "ich scan mal mein System" Tools sondern sollten unter Hilfe von geschulten Malware Fightern angewandt werden.
Unterschreibe ich sofort, hat nur nichts mit dem Thema zu tun.
Zitat:

Und ich kenne nicht ein AVP, welches solch eine Infektion erfolgreich bereinigt.
Ich schrieb ja: Erkennung. Bereinigung steht auf einem anderen Blatt. Ob man bei einem Rootkit überhaupt noch bereinigen sollte, ist sowieso fragwürdig.

Immer diese allergische Reaktionen, wenn man das heilige Malwarebytes auch nur bisschen kritisiert... ts. Egal, die Zeit wird's zeigen, ist wohl eher der falsche Platz dafür.

Dienersa 06.11.2011 00:44

Stören sich Kapsersky und malewarebytes oder so weil ein freund meinte, das Kaspersky dann ärger machen wird wenn ein virus gefunden wird. Der meinte das wäre genauso als wenn man 2 anivieren programme instellieren würde.

Beide stören sich gegenseitig.

Larusso 06.11.2011 03:45

MBAM findet mittlerweile auch schon ZeroAccess und erkennt auch andere (TDSS) Rootkits und versucht diese zu entfernen.
MBR Infectionen sind ein heikleres Thema und die Verantwortlichen werden schon ihre Gründe haben, warum hier eher eingespart wird.

Wir haben schon unsere Tools und Arbeitsweisen. Es wird niemals ein Tool geben, was alles erkennt.
Erfahrung und die Kombination machen hier den größten Teil aus und nicht einfach nur die Wirkungsweise und Erkennungsraten von Software.

gangren 06.11.2011 12:31

Zitat:

MBAM findet mittlerweile auch schon ZeroAccess und erkennt auch andere (TDSS) Rootkits und versucht diese zu entfernen.
Bis jetzt habe ich das nur bei älteren TDSS Versionen gesehen, meistens wurden wohl Komponenten/Installer erkannt. ZeroAccess Erkennung wäre natürlich interressant. Hättest Du da einen Link zu so einem Thema/Log für mich? Deutsch oder englisch, egal.

Larusso 06.11.2011 21:02

Virus has control over my antivirus

gangren 06.11.2011 21:29

Danke, gut zu wissen.

DV-Opa 08.12.2011 20:50

Hallo,

mit dem Scan von Anti-Malware bzgl. "Ukash/Bundespolizei" und bzgl. "System Restore" habe ich die besten Erfahrungen. Ob Anti-Malware diese Trojaner restlos beseitigt, müsste allerdings mal überprüft werden. (habe nach Scan Probleme bei der Anmeldung zu SKYPE !)

Andere Viren-Scanner haben allerdings diese Trojaner gar nicht gefunden. Was die schlechte Bewertung in Chip angeht, so werden hier wohl kommerzielle Interessen eine Rolle spielen.

Die "Guard"-Funktion von Anti-Malware habe ich nicht getestet; mein lahmer Alt-PC verkraftet sowas nicht. Im übrigen ist die Effektivität einer solchen Schutzfunktion ja auch eher eine Glaubensfrage und durch Tests schwer objektivierbar, da das ja davon abhängt, welche (bekannten) Trojaner auf die Guard losgelassen werden.

Gruß DV-Opa


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:03 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129