Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Warum wird Malewarebytes so schlecht bewertet? (https://www.trojaner-board.de/103793-malewarebytes-so-schlecht-bewertet.html)

Dienersa 02.10.2011 19:55

Warum wird Malewarebytes so schlecht bewertet?
 
Ja, wie schon in dem Betreff steht ist meine Frage, wieso malewarebytes auf chip so schlecht bewertet wird.

hxxp://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html

Larusso 02.10.2011 21:07

Frag das doch die Leute, die das bewerten ;)

Ich persönlich halte mich da an meine eigene Erfahrung und kenn da auch ein paar Leute, die bei MBAM hinter den Kulissen sitzen.
Es ist und bleibt eines der besten Anti- Malware Tools

Shadow 03.10.2011 09:26

Vermutlich ist weder Chip noch der durchschnittliche Chip-Leser das geeignete Zielpublikum.
Es ist einfach für beide zu schwer bei einem in der Freeware-Version reinem On-Demand-Scanner auf das Knöpfchen "Aktualisieren" zu klicken.
Außerdem wirbt der Hersteller wohl nicht auf Chip.

felix1 03.10.2011 21:02

Zitat:

Zitat von Shadow (Beitrag 706263)
Außerdem wirbt der Hersteller wohl nicht auf Chip.

Das wird wohl das Hauptproblem sein:glaskugel:
Aber auch:"Traue keiner Statistik, die Du nicht selbst gefälsch hast"

TrojanerHunterNEW 03.10.2011 21:24

Nun Ja, Malwarebytes' Anti-Malware ist schon sehr gut, aber das Tool an sich müßte schon "härter" werden, schon starten läßt, und den scan auch wirklich durchführt.

Nicht nach 20 30 Sekunden, oder einen halben Stunde ausgegipst wird.

Beispiele: BKA Trojaner, und andere Malware, OK es sind auch andere hersteller von AV-Software betroffen

Vorausgesezt es liegt eine infektion vor oder ist in gange.

@ Larusso

Meinst du die Firma von Australien, in der Verganheit, wie hies das Tool noch mal ?

Acid303 03.10.2011 22:32

Zitat:

Was aber vielleicht sogar gravierender ist, ist die Tatsache, dass Sie Updates für die Malware-Datenbank manuell einfügen müssen.
Typisch Chip....

felix1 04.10.2011 20:44

Ich habe jetzt mal einen Rechner mit malewarebytes präpariert und alles andere deinstalliert. Mal sehen was passiert.:rolleyes:
Ich glaube, dass da so wenig passieren wird, wie auf dem Rest meiner Farm.
Egal, ob Bzahl- oder FreeAV. Das Verhalten des Users bestimmt die Meldunshäufigkeit. Ich hatte eigentlich kaum Meldungen. Ich klicke aber auch nicht alles an, was bei drei nicht auf dem Baum sitzt:sleepy:

felix1 06.10.2011 18:56

Zitat:

Zitat von Shadow (Beitrag 706263)
Es ist einfach für beide zu schwer bei einem in der Freeware-Version reinem On-Demand-Scanner auf das Knöpfchen "Aktualisieren" zu klicken.

Hallo Shadow,
das Argument zieht nicht:Boogie:
Das Produkt updatet sich selbst und meldet es auch noch.
Ich denke mal eher, dass die keine Werbung schalten, ist der wahre Grund für die negative Bewertung.

TrojanerHunterNEW 06.10.2011 19:50

Zitat:

Zitat von felix1 (Beitrag 707188)
Hallo Shadow,
das Argument zieht nicht:Boogie:
Das Produkt updatet sich selbst und meldet es auch noch.
Ich denke mal eher, dass die keine Werbung schalten, ist der wahre Grund für die negative Bewertung.


Das stimmt aber nicht, das mußt du schon per Hand anstoßen das update.

Oder du nutzt die Pay Version, da könnte es so sein, aber das weiß ich nicht, ich nutze nur die free Version.

Shadow 07.10.2011 06:37

Zitat:

Zitat von felix1 (Beitrag 707188)
Hallo Shadow,
das Argument zieht nicht:Boogie:
Das Produkt updatet sich selbst und meldet es auch noch.

Du weißt von was wir sprechen?

Larusso 07.10.2011 18:49

Zitat:

Zitat von TrojanerHunterNEW (Beitrag 706350)
Nun Ja, Malwarebytes' Anti-Malware ist schon sehr gut, aber das Tool an sich müßte schon "härter" werden, schon starten läßt, und den scan auch wirklich durchführt.

Nicht nach 20 30 Sekunden, oder einen halben Stunde ausgegipst wird.

Beispiele: BKA Trojaner, und andere Malware, OK es sind auch andere hersteller von AV-Software betroffen

Vorausgesezt es liegt eine infektion vor oder ist in gange.

@ Larusso

Meinst du die Firma von Australien, in der Verganheit, wie hies das Tool noch mal ?

Alles kann ausgeknibst werden, egal wie "hart" das Tool programmiert wurde. Es wird immer einen Weg geben, um Programme nicht starten zu lassen.

BKA wird von MBAM problemlos gekillt, Problem wie MBAM starten wenn man aufs System nicht zugreifen kann ;)

Australien, kp was du damit meinst

felix1 07.10.2011 20:56

Zitat:

Zitat von TrojanerHunterNEW (Beitrag 707217)
Das stimmt aber nicht, das mußt du schon per Hand anstoßen das update.

Oder du nutzt die Pay Version, da könnte es so sein, aber das weiß ich nicht, ich nutze nur die free Version.

Ich nutze keine Pay-Version, soweit kommts noch:rolleyes:

TrojanerHunterNEW 07.10.2011 21:40

@ felix1

Auf was willst du jetzt abziehlen ?

Dienersa 08.10.2011 13:51

er nutz die vollversion nicht ? ._.

felix1 08.10.2011 21:55

Zitat:

Zitat von Dienersa (Beitrag 707673)
er nutz die vollversion nicht ? ._.

Richtig. Ist ja auch nur ein Test meinerseits.

deeprybka 24.10.2011 20:21

MBAM ist eine hevorragende Ergänzung zu IS-Suiten wie Kaspersky oder Bitdefender,
MBAM findet aber nichtmal EICAR. Und die Antwort des Herstellers ist einfach: "We do not detect Eicar because we are not an antivirus. We are anti Malware. Please try spycar if you want to test."
Das sollte alles bei Tests bedacht werden. Aber MBAM alleine wäre mir zuwenig....

gangren 25.10.2011 19:57

Mittlerweile aktualisiert sich MBAM tatsächlich "automatisch", auch in der freien Version. Allerdings hat das Prog rein gefühlsmäßig etwas an Biss verloren.

Shadow 26.10.2011 14:56

Zitat:

Zitat von gangren (Beitrag 713216)
Mittlerweile aktualisiert sich MBAM tatsächlich "automatisch", auch in der freien Version.

Jein, mit sehr deutlicher Betonung auf nein. Nur automatisch wenn die vorhandene Version wirklich alt ist. Nicht aber wenn die vorhanden Version noch "recht" neu, aber nicht die aktuellste Version ist. Es wird wohl nach x Tagen nachgesehen, aber nicht automatisch bei jedem Start.
Zumindest 5 Tage und "30 Versionen" Unterschied überzeugen die Software nicht zu einem automatischen Update.

gangren 26.10.2011 15:42

Interessant, werd ich mal testen :dummguck:

Edit: Habs gerade probiert, automatisches Update bei 3 Tagen, 8001 -> 8022. Bin mal gespannt auf Morgen.

Shadow 26.10.2011 16:15

Hmm. Sollte dies OS-abhängig sein?
Hatte es grad vorher auf einem XP-PC getestet, der hat nach eben 5 Tagen und "30 Versionen" (7992) kein Update gemacht.

gangren 26.10.2011 16:20

Merkwürdig, habe auch XP. Ist es lange her? Vllt. haben sie es ja in der zwischenzeit geändert.

Edit: Hm, erst lesen, dann schreiben : 7992... Dann weiß ich's auch nicht

gangren 27.10.2011 17:35

Nächster Versuch: Autom. Update funktioneirt auch nach 1 Tag, 8022 -> 8030. Insofern kann ich das angesprochene Verhalten nicht bestätigen.

Shadow 27.10.2011 17:47

Gute Idee, ich schau mal:
Unter Win 7 64: Kein automatisches Update
Unter XP: Kein automatisches Update
Ich schau auch noch gerne auf einem halben Dutzend weiteren PCs nach.

Es kann nicht zufällig sein, dass du mich (und dich selber) "verarschst" :kaffee: und die Vollversion-Testphase "installiert" (aktiviert) hast?

gangren 27.10.2011 18:00

Zitat:

Ich schau auch noch gerne auf einem halben Dutzend weiteren PCs nach.
Ich im Gegenzug kann morgen gerne einen Screenshot von der Meldung posten :zunge:

Zitat:

Es kann nicht zufällig sein, dass du mich (und dich selber) "verarschst" und die Vollversion-Testphase "installiert" (aktiviert) hast?
Nein. Allerdings habe ich es mal probeweise aktiviert, aber nach Ablauf der Probezeit hat es mich ständig mit Meldungen genervt, von wegen die Probezeit ist abgelaufen oder so ähnlich, die sich auch nicht wieder abschalten ließen. Also habe ich es komplett deinstalliert und dann wieder ohne Testphase draufgeschmissen. Könnte vllt. sein, dass in der Registry etwas übriggeblieben ist... ich werd mal suchen.

Shadow 28.10.2011 08:58

Beide PCs bleiben auch heute auf 8022.
Was verstehst du eigentlich unter "automatische Aktualisierung"
Du musst nichts (rein gar nichts) tun?
Oder schon der Klick auf "Suche nach Aktualisierungen" ( ≠ automatisch!), mit dann aber automatischer Suche + einspielen des Updates?

Larusso 28.10.2011 12:28

Malwarebytes Updatet sich nicht automatisch, es prüft nur die Datenbank sobald man das Tool startet.
Ich glaube die Meldung scheint auf, wenn diese Älter als 7 Tage ist.

gangren 29.10.2011 09:43

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Du musst nichts (rein gar nichts) tun?
Wenn ich das Programm starte, erscheint halt eine Meldung, Datenbank blabla, mehr muss ich nicht tun. Hab ein Screenshot gemacht, die Desktopverknüpfungen habe ich wegen akuter Paranoia übermalt :D
Bei mir funktioniert es also, mehr kann ich dazu nicht sagen.

Hier noch meine Reg-Einträge zu Malwarebytes, falls jemand vergleichen will:

Zitat:

SystemLook v1.0 by jpshortstuff (11.01.10)
Log created at 21:33 on 27/10/2011 by Kos (Administrator - Elevation successful)

========== regfind ==========

Searching for "malwarebytes"
[HKEY_CURRENT_USER\Software\Malwarebytes' Anti-Malware]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Malwarebytes' Anti-Malware]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}\InprocServer32]
@="e:\Programme\Malwarebytes' Anti-Malware\mbamext.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}\InprocServer32]
@="e:\Programme\Malwarebytes' Anti-Malware\mbamext.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71A27032-C7D8-11D2-BEF8-525400DFB47A}\InprocServer32]
@="E:\Programme\Malwarebytes' Anti-Malware\ssubtmr6.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71A27032-C7D8-11D2-BEF8-525400DFB47A}\InprocServer32]
@="E:\Programme\Malwarebytes' Anti-Malware\ssubtmr6.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71A27034-C7D8-11D2-BEF8-525400DFB47A}\InprocServer32]
@="E:\Programme\Malwarebytes' Anti-Malware\ssubtmr6.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71A27034-C7D8-11D2-BEF8-525400DFB47A}\InprocServer32]
@="E:\Programme\Malwarebytes' Anti-Malware\ssubtmr6.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\InprocServer32]
@="E:\Programme\Malwarebytes' Anti-Malware\vbalsgrid6.ocx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\InprocServer32]
@="E:\Programme\Malwarebytes' Anti-Malware\vbalsgrid6.ocx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5DA1F2B-B2BF-4DFC-BC9A-439133543A67}\ToolboxBitmap32]
@="E:\Programme\Malwarebytes' Anti-Malware\vbalsgrid6.ocx, 30000"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{71A2702D-C7D8-11D2-BEF8-525400DFB47A}\1.0\0\win32]
@="E:\Programme\Malwarebytes' Anti-Malware\ssubtmr6.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{71A2702D-C7D8-11D2-BEF8-525400DFB47A}\1.0\HELPDIR]
@="E:\Programme\Malwarebytes' Anti-Malware"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AFF1A83B-6C83-4342-8E68-1648DE06CB65}\1.0\0\win32]
@="e:\Programme\Malwarebytes' Anti-Malware\mbamext.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AFF1A83B-6C83-4342-8E68-1648DE06CB65}\1.0\HELPDIR]
@="e:\Programme\Malwarebytes' Anti-Malware\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DE8CE233-DD83-481D-844C-C07B96589D3A}\1.1\0\win32]
@="E:\Programme\Malwarebytes' Anti-Malware\vbalsgrid6.ocx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{DE8CE233-DD83-481D-844C-C07B96589D3A}\1.1\HELPDIR]
@="E:\Programme\Malwarebytes' Anti-Malware"
[HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
[HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
"InstallPath"="e:\Programme\Malwarebytes' Anti-Malware"
[HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
"InstallPath"="e:\Programme\Malwarebytes' Anti-Malware"
[HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
"InstallPath"="e:\Programme\Malwarebytes' Anti-Malware"
[HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
"InstallPath"="e:\Programme\Malwarebytes' Anti-Malware"
[HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
"InstallPath"="e:\Programme\Malwarebytes' Anti-Malware"
[HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
"InstallPath"="e:\Programme\Malwarebytes' Anti-Malware"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Malwarebytes' Anti-Malware_is1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mbam.exe]
@="e:\Programme\Malwarebytes' Anti-Malware\mbam.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\mbam.exe]
@="e:\Programme\Malwarebytes' Anti-Malware\mbam.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Malwarebytes' Anti-Malware_is1]
[HKEY_USERS\.DEFAULT\Software\Malwarebytes' Anti-Malware]
[HKEY_USERS\S-1-5-21-448539723-1682526488-1202660629-1003\Software\Malwarebytes' Anti-Malware]
[HKEY_USERS\S-1-5-21-448539723-1682526488-1202660629-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Malwarebytes' Anti-Malware]
[HKEY_USERS\S-1-5-18\Software\Malwarebytes' Anti-Malware]

-=End Of File=-
AV-Programm is Prevx in der Free-Version.

Shadow 29.10.2011 10:32

Du hast unter dem Reiter "Einstellungen" => "Allgemeine Einstellungen" die Option "Hinweis auf veraltete Datenbank" auf "1 Tag" geändert.

gangren 29.10.2011 15:04

Das kann sein. :stirn:

Dienersa 31.10.2011 14:52

Zitat:

Zitat von gangren (Beitrag 714435)
Das kann sein. :stirn:

...:stirn:

gangren 04.11.2011 21:09

Tja... Hab's vergessen, werde wohl alt. Trotzdem: als der Artikel bei chip geschrieben wurde, gab es nicht einmal diese Funktion, Malwarebytes hat da also schon reagiert.
Das Problem, das Malwarebytes heutzutage hat, ist eher die fehlende Rootkit-Erkennung. Seit Win7 ändert sich die Malware rapide, und zwar in die Richtung Rootkit/MBR-Versiffung, da Win7 anders nur noch schwer auszuhebeln ist. Jedes Programm, das mit Rootkits nicht zu Rande kommt, verliert nach und nach an Effektivität, und dieser Trend wird sich weiter fortsetzen. Ich hoffe, die Jungs von Malwarebytes reagieren da auch bald, sonst könnte Malwarebytes den Weg von Spybot gehen - sieht wichtig aus, tut aber nichts. Wäre schade.

Larusso 05.11.2011 18:29

Malwarebytes ist und bleibt eines der besten Tools auf dem Markt.
Anti MBR Rootkit Tools etc sind keine "ich scan mal mein System" Tools sondern sollten unter Hilfe von geschulten Malware Fightern angewandt werden.

Und ich kenne nicht ein AVP, welches solch eine Infektion erfolgreich bereinigt.

Und ehrlich, die Meinung von Chip ist so wichtig, wie wenn in China ein Fahrrad umfällt.

gangren 05.11.2011 19:54

Zitat:

Malwarebytes ist und bleibt eines der besten Tools auf dem Markt.
Anti MBR Rootkit Tools etc sind keine "ich scan mal mein System" Tools sondern sollten unter Hilfe von geschulten Malware Fightern angewandt werden.
Unterschreibe ich sofort, hat nur nichts mit dem Thema zu tun.
Zitat:

Und ich kenne nicht ein AVP, welches solch eine Infektion erfolgreich bereinigt.
Ich schrieb ja: Erkennung. Bereinigung steht auf einem anderen Blatt. Ob man bei einem Rootkit überhaupt noch bereinigen sollte, ist sowieso fragwürdig.

Immer diese allergische Reaktionen, wenn man das heilige Malwarebytes auch nur bisschen kritisiert... ts. Egal, die Zeit wird's zeigen, ist wohl eher der falsche Platz dafür.

Dienersa 06.11.2011 00:44

Stören sich Kapsersky und malewarebytes oder so weil ein freund meinte, das Kaspersky dann ärger machen wird wenn ein virus gefunden wird. Der meinte das wäre genauso als wenn man 2 anivieren programme instellieren würde.

Beide stören sich gegenseitig.

Larusso 06.11.2011 03:45

MBAM findet mittlerweile auch schon ZeroAccess und erkennt auch andere (TDSS) Rootkits und versucht diese zu entfernen.
MBR Infectionen sind ein heikleres Thema und die Verantwortlichen werden schon ihre Gründe haben, warum hier eher eingespart wird.

Wir haben schon unsere Tools und Arbeitsweisen. Es wird niemals ein Tool geben, was alles erkennt.
Erfahrung und die Kombination machen hier den größten Teil aus und nicht einfach nur die Wirkungsweise und Erkennungsraten von Software.

gangren 06.11.2011 12:31

Zitat:

MBAM findet mittlerweile auch schon ZeroAccess und erkennt auch andere (TDSS) Rootkits und versucht diese zu entfernen.
Bis jetzt habe ich das nur bei älteren TDSS Versionen gesehen, meistens wurden wohl Komponenten/Installer erkannt. ZeroAccess Erkennung wäre natürlich interressant. Hättest Du da einen Link zu so einem Thema/Log für mich? Deutsch oder englisch, egal.

Larusso 06.11.2011 21:02

Virus has control over my antivirus

gangren 06.11.2011 21:29

Danke, gut zu wissen.

DV-Opa 08.12.2011 20:50

Hallo,

mit dem Scan von Anti-Malware bzgl. "Ukash/Bundespolizei" und bzgl. "System Restore" habe ich die besten Erfahrungen. Ob Anti-Malware diese Trojaner restlos beseitigt, müsste allerdings mal überprüft werden. (habe nach Scan Probleme bei der Anmeldung zu SKYPE !)

Andere Viren-Scanner haben allerdings diese Trojaner gar nicht gefunden. Was die schlechte Bewertung in Chip angeht, so werden hier wohl kommerzielle Interessen eine Rolle spielen.

Die "Guard"-Funktion von Anti-Malware habe ich nicht getestet; mein lahmer Alt-PC verkraftet sowas nicht. Im übrigen ist die Effektivität einer solchen Schutzfunktion ja auch eher eine Glaubensfrage und durch Tests schwer objektivierbar, da das ja davon abhängt, welche (bekannten) Trojaner auf die Guard losgelassen werden.

Gruß DV-Opa


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:33 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129