Aktueller Spyware / Malware / Worm Schutz

02/02/2007 01:12 Ghost#1
Hier mal eine Aktuelle Liste, die auch von mir auf dem neusten Stand gehalten wird, was Virenschutz betrifft.
Es folgt eine Liste +Einschätzung einiger Anti-Viren Programme:

Antivir -> Kompakte Database, trotzdem guter Allrounder vorallem für Trojaner!
Bitdefender -> Relativ kleines Programm was aber gut gegen Malware ist.
Kaspersky -> Sehr große Datenbank, findet extremst viel, sehr schwer einen Trojaner dagegen zu stealthen.
Gdata -> Aus einem kleinem Projekt wurde ein gutes AV Prog. Zu Empfehlen
Panda -> Findet besonders seltene Dinge, mittlere Datenbank.
Avast -> Mittlerer Scanner, gut für kleinere Systeme.
F-Secure -> Relativ groß, allrounder.
Trend Micro -> Malware / Würmer spezialisiert.
Spybot S&D -> Trojaner, Cookies, Würmer, große Database, Sehr Nützlich!
Ad-Aware -> Findet die kleinsten Probleme, beinahe unerlässlich ;D
Hijack This -> Durchsucht laufende Prozesse und erstellt Logfiles, die ausgewertet werden können.
Mc Afee -> Die McAfee Group umfasst große Bereiche von Firewall über Scanner bis hin zu Eresar, sehr gut.


Ich hoffe ich konnte dem ein oder anderen damit helfen.
04/04/2007 03:18 X-Matrix#2
Kaspersky -> Sehr einfach nen Trojaner dagegen zu stealthen ;)
Panda -> Findet fast bei jeder Exe Suspicous egal ob infiziert oder nicht.
Bitdefender -> Findet sehr viel daher auch gegen Trojaner gut.
Würde jedem Antivir raten.
Ist kostenlos große datenbank und findet eigentlich sau viel.
;)
04/06/2007 12:32 Seel#3
Quote:
Originally posted by horstk@Apr 4 2007, 03:18
Kaspersky -> Sehr einfach nen Trojaner dagegen zu stealthen ;)
Glaub ich nicht
04/06/2007 12:40 X-Matrix#4
Doch. Is leider so. ;(
04/06/2007 12:56 Seel#5
beweise!1111!111

ich hatte mit kaspersky noch keinen trojaner und ich hab viele feinde ;<
04/06/2007 13:24 Ennea#6
Bissl anders. Trojaner gegen Kaspersky zu stealthen is beinahe unmöglich, und es dauert ziemlich lange sowas zu machn. Solltest dich besser informieren Horst :>


NOD32 -> Einziges Antiviren Proggy das seit 1998 alle ITW Viren Tests bestanden hat. Sehr gute on-the-fly Scans.
04/06/2007 13:39 X-Matrix#7
Quote:
Originally posted by Crow.@Apr 6 2007, 13:24
Bissl anders. Trojaner gegen Kaspersky zu stealthen is beinahe unmöglich, und es dauert ziemlich lange sowas zu machn. Solltest dich besser informieren Horst :>


NOD32 -> Einziges Antiviren Proggy das seit 1998 alle ITW Viren Tests bestanden hat. Sehr gute on-the-fly Scans.
Nein eben nicht >.< Lang dauerts auf keinen fall. 2 Legal erhältliche Progs und du bist glücklich.
Mom Edit kommt mit Virustotalscans oder Jotti.
Muss erstnoch Ud machen >.< Schon lang net mehr gemacht.

<hr>Append on Apr 6 2007, 13:49<hr> [Only registered and activated users can see links. Click Here To Register...]
._. 2 Minuten arbeit. Egal ob ihrs reportet oder nicht ich brauchs nicht.
04/06/2007 14:00 reijin#8
Quote:
Originally posted by horstk+Apr 6 2007, 13:39--></span><table border='0' align='center' width='95%' cellpadding='3' cellspacing='1'><tr><td>QUOTE (horstk @ Apr 6 2007, 13:39)</td></tr><tr><td id='QUOTE'> <!--QuoteBegin--Crow.@Apr 6 2007, 13:24
Bissl anders. Trojaner gegen Kaspersky zu stealthen is beinahe unmöglich, und es dauert ziemlich lange sowas zu machn. Solltest dich besser informieren Horst :>


NOD32 -> Einziges Antiviren Proggy das seit 1998 alle ITW Viren Tests bestanden hat. Sehr gute on-the-fly Scans.
Nein eben nicht >.< Lang dauerts auf keinen fall. 2 Legal erhältliche Progs und du bist glücklich.
Mom Edit kommt mit Virustotalscans oder Jotti.
Muss erstnoch Ud machen >.< Schon lang net mehr gemacht.

<hr>Append on Apr 6 2007, 13:49<hr> [Only registered and activated users can see links. Click Here To Register...]
._. 2 Minuten arbeit. Egal ob ihrs reportet oder nicht ich brauchs nicht. [/b][/quote]
*hust* du hasts ja faustdick hinter den ohren >.<

btw: eigentlich ist das kein echter beweis ;) könnte ja auch ne normale setup.exe sein. aber darum gehts ja nicht.
wichtig nur: wenn man etwas UD machen will dann geht das auch!! wenn man weiß wie.
Da verändert man in ersterlinie die exes mit nem hex-editor ne? aber ich kenn mich in dem millieu nicht so aus...^^
04/06/2007 14:10 X-Matrix#9
Nö das soll jetzt nicht so rüberkommen als ob ich das totale Trojaner kiddy bin >.<.
Das wurde mit 2 Programmen gemacht die man bekommt um seine selbstgeschriebenen Programme mit einem Kopierschutz zu versehen. Legal und Kostenlos.
Wollts nur demonstrieren die .exe is schon längst wieder gelöscht >_<.
Joa das mim echten Beweis stimmt. Hmm. Egal manche glaubens vielleicht.
Sogesehen gibts eigentlich kein Av Prog gut.
Achja und man macht sowas ja natürlich nur um zu lernen wie man seinen Pc sicherer macht. ;) War nur ne Demonstation. Tu sowas nicht mehr.
04/07/2007 15:06 Ghost#10
Im Vergleich, ist es am schwersten nen Trojaner für Kaspersky zu stealthen. Ich hab mir früher den ein oder anderen beim Versuch versemmelt, weils einfach zu viele Offsets waren, die angesprungen sind.

Man braucht im Grunde 1 Programm -> Av Devil
Dann den Scanner und den Server.
Man Scannt mit dem Scanner den Server, während Av Devil läuft. Av Devil schreibt die Offsets mit, auf die der Scanner angesprungen ist und man ändert diese mittem Hey Editor. Ganz einfache Sache eig. ausser halt bei Kaspersky. nerf t.t
04/11/2007 23:47 X-Matrix#11
Quote:
Originally posted by Enr-Sacrum@Apr 7 2007, 15:06
Im Vergleich, ist es am schwersten nen Trojaner für Kaspersky zu stealthen. Ich hab mir früher den ein oder anderen beim Versuch versemmelt, weils einfach zu viele Offsets waren, die angesprungen sind.

Man braucht im Grunde 1 Programm -> Av Devil
Dann den Scanner und den Server.
Man Scannt mit dem Scanner den Server, während Av Devil läuft. Av Devil schreibt die Offsets mit, auf die der Scanner angesprungen ist und man ändert diese mittem Hey Editor. Ganz einfache Sache eig. ausser halt bei Kaspersky. nerf t.t
Jo früher wars AV devil und heut n Crypter. Ein klick und gegen alles UD.
04/12/2007 16:05 Ghost#12
Findet der selber die Offsets und passt sie an oder wurde er vorher auf die Offsets eingestellt und ist nach ner Woche nicht mehr up-to-date?
04/13/2007 18:45 X-Matrix#13
Nö. N ganz normaler Crypter der ne Datei verschlüsselt.
Zb. Themida. Wird dazu genutzt um ein Kopierschutz auf die Datei zu machen. Also sowas ähnliches wie Upx.
08/10/2007 03:04 prog4mer#14
mal nen guter tipp:

[Only registered and activated users can see links. Click Here To Register...] meiner meinung nach der beste schutz mit kaspersky und sygate kombiniert !!
08/10/2007 14:18 X-Matrix#15
Hmm 29? :/ Gibts schon Medizin dafür ?