Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

Eset Nod 32

SLE
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Eset Nod 32

#151

Beitrag von SLE »

Der Moloch hat geschrieben: Testest du das selbst regelmäßig oder weißt du das aus vertraulichen Quellen? Ich finde solche Informationen hochinteressant.
Ich hatte damals wo ESET Ende 2011 das HIPS in Version 5 einführte in der Betaphase recht aktiv mitgemacht und nach dem Release u.a. mit Julian auf Rokop relativ viele Tests damit gemacht. Da sah man es ganz gut: Bei allem was auf TDL4 basiert wird zumindest beim MBR Zugriff geblockt (Die eigentliche Aktivität, das fernsteuern des Windows Dienstes spoolsrv jedoch nicht). Alles was ZeroAccess Techniken anwendet rutscht komplett durch. Hier wir die Prozessübernahme nicht erkannt und die folgende Treiberinstallation gar nicht. Eingeschränkt (weil halt synthetisch und realitätsfremd) sieht man auch gut am CLT oder an Matousecs Spielzeugkasten, was das HIPS überwacht. Diesselben 3 Versuche habe ich bei jeder neuen Release Version unternommen, keine Änderung. Und herausragende neue Rootkittechniken gab es seit dem nicht.

Am Anfang fand ich das ärgerlich, weil mir das Grunddesign vom ESET HIPS sehr gefällt: Der Kenner könnte damit recht komplexe Regeln erstellen, wie es mit den allermeisten HIPS Lösungen nicht mehr möglich ist. Dann habe ich aber eingesehen, dass es hier gar nicht darum geht irgendein echtes HIPS zu schaffen, weil ESET woanders die Prioritäten setzt. Verständlich! Ergo kann man das Ding im Automodus laufen lassen und hoffen, dass zumindest die Aussage mit den aktuellen Regeln per Update stimmt (das kam ja von den Supportern, die oft einen vom Pferd erzählten ... :weg: ). Denn sehen kann man die leider nirgendwo.

Mittlerweile bin ich aber auch geheilt von der Meinung, das klassische HIPSe noch irgendwo eine Zukunft haben. Die Polen hatten letztens irgendwo einen Test mit nicht so komplexer Ransomware (war auch irgendwo auf MT verlinkt) und da war ich ehrlich gesagt erschrocken wie Comodo und die MiniHipse von Spyshelter und Zemana abschnitten :shock:
Jacek
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Eset Nod 32

#152

Beitrag von Jacek »

SLE hat geschrieben:Die Polen hatten letztens irgendwo einen Test mit nicht so komplexer Ransomware (war auch irgendwo auf MT verlinkt) und da war ich ehrlich gesagt erschrocken wie Comodo und die MiniHipse von Spyshelter und Zemana abschnitten :shock:
Hier ist der Test , was ich da zu sagen möchte ist das der Test mit SpyShelter Firewall nicht korrekt asugefürt worden ist und weiter auf die Seite ist erneut ein Test mit SpyShelter Firewall durchgeführt worden und da hat er bestanden. Einfach die Seite übersetzten.

https://safegroup.pl/testy/ctb-locker-v ... ml#p238307

EDIT: hier ist der zweite Test mit SpyShelter Firewall

https://www.youtube.com/watch?v=l77U_PB3URo
SLE
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Eset Nod 32

#153

Beitrag von SLE »

Jacenty hat geschrieben: Hier ist der Test , was ich da zu sagen möchte ist das der Test mit SpyShelter Firewall nicht korrekt asugefürt worden ist und weiter auf die Seite ist erneut ein Test mit SpyShelter Firewall durchgeführt worden und da hat er bestanden. Einfach die Seite übersetzten.
Dank dir.
Mit Vorsicht ist das ganze zu genießen, aber der Haupteinwand für das erste Fail war ja der Nutzer hat dort auf "blockieren" gedrückt, im Retest drückte man auf "Prozess beenden" (unabhängig davon, dass durch die verschiedenen Betriebssysteme die Vergleichbarkeit schon hin ist) So zumindest mein Verständnis, ich kann aber nur Russisch und kein polnisch, soverstehe ich es vllt. falsch??

Ein HIPS ist aber dazu da, Sachen zu überwachen und gezielt Aktionen zu blockieren. Wenn ich natürlich den Prozess beende, kann er nichts weiteres ausführen, auch nichts unerkanntes. Das spricht aber nicht für das HIPS.

Ok, bissl off-topic, sorry, hier ging es ja um Eset.
Jacek
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Eset Nod 32

#154

Beitrag von Jacek »

@SLE

ja Du hast schon richtig verstanden, im ersten test hat er auf "blockieren" gedrückt und im zweiten ist auf "Prozess beenden" gedrückt worden. Und da hast Du auch recht das das nicht für das HIPS spricht. :good:
SLE
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Eset Nod 32

#155

Beitrag von SLE »

Jacenty hat geschrieben: ja Du hast schon richtig verstanden, im ersten test hat er auf "blockieren" gedrückt und im zweiten ist auf "Prozess beenden" gedrückt worden. Und da hast Du auch recht das das nicht für das HIPS spricht. :good:
Gut danke! Also gilt leider das Fail. Weil die vierte Aktion wird nicht erkannt, folglich kommt im ersten Test kein weiteres Popup und die Verschlüsselung erfolgt. Wenn ich nach der dritten den Prozess beende, dann ist klar das nichts passieren kann. Dann hat aber das HIPS nicht geschützt. Wenn man immer gleich auf "Prozess beenden" klicken würde, dann würde man mit HIPSen jede Malware stoppen...aber dann könnte man auch "per Hand" den Prozess gar nicht ausführen und bräuchte kein HIPS ;)
Jacek
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Eset Nod 32

#156

Beitrag von Jacek »

@SLE

genau so ist das. :good:

EDIT: für jemandem der sich aber gut auskennt ist SpyShelter Firewall schon eine sehr gute Ergänzung zu AV Programmen. Ich nutze ihn schon lange zeit auf einen meines PCs und bin mehr als zufrieden.

Jetzt aber zurück zu Eset. :biggrinn:
Benutzeravatar
MyLife
Forenfreund
Forenfreund
Beiträge: 538
Registriert: Do 29. Mai 2014, 16:50
Betriebssystem: Win 10 Pro 64bit
Browser: Chrome, Edge Neu
Hat sich bedankt: 13 Mal
Danksagung erhalten: 128 Mal

Re: Eset Nod 32

#157

Beitrag von MyLife »

Hängt ihr auch auf die Virensignaturen fest. Mein aktuelle Versionsnummer ist die 11461. Jetzt soll es schon die Version 11463 geben. Wie schaut es bei euch aus?

http://www.virusradar.com/en/update/info
Benutzeravatar
Alex
Administrator
Administrator
Beiträge: 9657
Registriert: Di 8. Feb 2011, 23:48
Hat sich bedankt: 2771 Mal
Danksagung erhalten: 2501 Mal

Re: Eset Nod 32

#158

Beitrag von Alex »

Bei mir ist es auch so.

Auf meinem Smartphone wird unter Eset 5623 angezeigt,aber auf deren Seite nur 5608.
Gruß Alex
Benutzeravatar
Alex
Administrator
Administrator
Beiträge: 9657
Registriert: Di 8. Feb 2011, 23:48
Hat sich bedankt: 2771 Mal
Danksagung erhalten: 2501 Mal

Re: Eset Nod 32

#159

Beitrag von Alex »

Ich habe Eset neu installiert,und versucht dadurch eine Verbesserung zu erlangen.Leider vergebens.
Gruß Alex
Benutzeravatar
Alex
Administrator
Administrator
Beiträge: 9657
Registriert: Di 8. Feb 2011, 23:48
Hat sich bedankt: 2771 Mal
Danksagung erhalten: 2501 Mal

Re: Eset Nod 32

#160

Beitrag von Alex »

Jetzt geht es wieder.Update auf den aktuellen Stand 11463. :good:
Gruß Alex
Verschoben von Antiviren Programme nach ESET NOD32 Antivirus am Sa 7. Apr 2018, 01:29 durch darktwillight

Antworten

Zurück zu „ESET NOD32 Antivirus“