MKS Antivirus

Soft- und Hardware-bezogene Diskussion.
Benutzeravatar
wiesl
Promillesau
Beiträge: 6609
Registriert: Sa Nov 13, 2004 1:00 pm
Wohnort: Wien

MKS Antivirus

Beitrag von wiesl » Mo Jan 24, 2005 4:21 pm

also ich hab mich in letzter zeit sehr viel mit antivirensoftware bschäftigt. verwenden tu ich im moment Panda Platinum, weils eine sehr einfache und unauffällige firewall integriert hat.

In der "szene" sprechen allerdings alle nur von "MKS", als die referenz. ich habs ausprobiert, aber war nicht sooo begeistert, weils recht viel ressourcen verbraucht, wenn man allerdings bestimmte viren löschen will, is schon super.

Bild
REPORT:
Discovered and tested MKS-Vir2004, from Poland. Surprisingly, this one with caught every sample perfectly on Medium Heuristics. Specifically, nearly 50 samples were picked up Heuristically giving it a perfect score of 321/321. However, when I increased Heuristics to "Super Deep", it picked up an addition 10 more suspicious files. Upon further investigation, it was found that it was picking up signatures of hacktool utilities left over in some of the archives and flagging those files. Indeed, this is impressive. MKS-Vir2004 exhibits the most advanced detection algorithms i've ever seen, clearly it only had signatures for 271 of my samples, but through code emulation, it was able to pick up all 321 samples!! It clearly labeled the Heuristically found ones as things as "Likely Win32 Trojan" or "Highly Suspicious Acting File". In addition, its scanning speed was incredibly quick, and its memory footprint was quite small. Impressive! Furthermore, this is a full featured and fairly polished product that appears to update at least once per day, and tech support responded to me within 5-15 minutes on my emails. Unfortunately, it appears to not be available in the US for purchase at this time.

1a MKS_Vir 2004 - 321/321 0 Missed - 100%
1b eXtendia AVK - 321/321 0 Missed - 100%
2a Kaspersky 5.0 - 320/321 1 Missed - 99.70% (with Extended Database ON
2b McAfee VirusScan 8.0 - 319/321 + 2 (2 found as joke programs - heuristically - 99%
3 F-Secure - 319/321 2 Missed - 99.37%
4 GData AVK - 317/321 4 Missed - 98.75%
5 RAV + Norton (2 way tie - 315/321 6 Missed - 98.13%
6 Dr.Web - 310/321 11 Missed - 96.57%
7 CommandAV + F-Prot + BitDefender (3 Way Tie - 309/321 12 Missed - 96.26%
8 ETrust - 301/321 20 Missed - 93.76%
9 Trend - 300/321 21 Missed - 93.45%
10 Avast! Pro - 299/321 22 Missed - 93.14%
11 Panda - 298/321 23 Missed - 92.83%
12 Virus Buster - 290/321 31 Missed - 90.34%
13 KingSoft - 288/321 33 Missed - 89.71%
14 NOD32 - 285/321 36 Missed (results identical with or without advanced heuristics - 88.78%
15 AVG Pro - 275/321 46 Missed - 85.66%
16 AntiVIR - 268/321 53 Missed - 83.48%
17 Antidote - 252/321 69 Missed - 78.50%
18 ClamWIN - 247/321 74 Missed - 76.94%
19 UNA - 222/321 99 Missed - 69.15%
20 Norman - 215/321 106 Missed - 66.97%
21 Solo - 182/321 139 Missed - 56.69%
22 Fire AV - 179/321 142 Missed - 55.76%
23 V3 Pro - 109/321 212 Missed - 33.95%
24 Per_AV - 75/321 - 246 Missed - 23.36%
25 Proland - 73/321 248 Missed - 22.74%
26 Sophos - 50/321 271 Missed - 15.57%
27 Hauri - 49/321 272 Missed - 15.26%
28 CAT Quickheal - 21/321 300 Missed - 6%
29 Vir_iT - 10/321 311 Missed - 3%
30 Ikarus - Crashed on first virus. - 0%

----links removed by wiesl----
----wenn wer einen link braucht, soll ers in diesen thread schreiben----

Benutzeravatar
elfride
Trinker
Beiträge: 324
Registriert: Fr Dez 17, 2004 11:50 am

Beitrag von elfride » Mo Jan 24, 2005 6:19 pm

tut leid ich hab schon wieder so eine blöde frage
wie mach ich das dass die menu.exe nicht das internetz accessed

Benutzeravatar
Grent
Bierfass
Beiträge: 15246
Registriert: Do Nov 11, 2004 1:00 pm
Kontaktdaten:

Beitrag von Grent » Mo Jan 24, 2005 6:23 pm

Hast Du eine Firewall, oder WinXP SP2 ?

Benutzeravatar
elfride
Trinker
Beiträge: 324
Registriert: Fr Dez 17, 2004 11:50 am

Beitrag von elfride » Mo Jan 24, 2005 6:26 pm

ich hab diese win xp firewall

Benutzeravatar
Grent
Bierfass
Beiträge: 15246
Registriert: Do Nov 11, 2004 1:00 pm
Kontaktdaten:

Beitrag von Grent » Mo Jan 24, 2005 6:48 pm

Ich denke, du meinst die ganz einfache WinXP Firewall (bloß ein Hackerl wo steht "Windows Firewall aktivieren").

Bei der kann man - soweit ich weiß - keine einzelnen Permissions vergeben.
Du musst also entweder eine zweite Firewall installieren (dabei kannst du die Winxp integrierte deaktivieren), oder du gradest auf WinXP SP2 up - hier ist eine neue Firewall integriert, bei der du Permissions setzen kannst.

Oder du lässt menu.exe einfach ins Netz - was dies anrichtet, weiß ich allerdings nicht. Wird wahrscheinlich "nur" Daten deines PCs an den Hersteller senden. :p

Kaum einer (außer mir) vertraut aber der "WinXP SP2" - Firewall. Da ich aber sonst keine kenne, bin ich überfragt, welche man nehmen sollte/könnte.

Aber probiers vielleicht mit "Panda Platinum" (empfohlen von wiesl).

Benutzeravatar
wiesl
Promillesau
Beiträge: 6609
Registriert: Sa Nov 13, 2004 1:00 pm
Wohnort: Wien

Beitrag von wiesl » Mo Jan 24, 2005 6:55 pm

ja, ich habs so gmacht, mit panda.

eine andere möglichkeit wäre, einfach die internetverbindung zu deaktivieren, solange du das programm offen hast.

wenn dus allerdings ständig benutzen willst, brauchst du eine extra firewall. das hab ich zuerst nicht bedacht, da ich ja Panda benutze.

Benutzeravatar
elfride
Trinker
Beiträge: 324
Registriert: Fr Dez 17, 2004 11:50 am

Beitrag von elfride » Mo Jan 24, 2005 8:03 pm

ich hab mir panda platin jetzt runter geladen
so eine testversion
gibts da irgendeinen crack oder so?

ich nehm an damit hab ich kein problem mehr mit meiner menu.exe

Benutzeravatar
version4x
Beiträge: 2531
Registriert: So Dez 05, 2004 1:00 pm
Kontaktdaten:

Beitrag von version4x » Mo Jan 24, 2005 8:26 pm

kerio bietet eine gratis firewall an

Benutzeravatar
wiesl
Promillesau
Beiträge: 6609
Registriert: Sa Nov 13, 2004 1:00 pm
Wohnort: Wien

Beitrag von wiesl » Mo Jan 24, 2005 8:44 pm

für panda braucht man keinen crack.

der einzige sicherheitsschutz den die haben, is die update funktion. für die musst

Code: Alles auswählen

 User Name : CC3XEXYLEK // Password : wdcg3rqe 


eintragen. updaten funktioniert damit.

Benutzeravatar
elfride
Trinker
Beiträge: 324
Registriert: Fr Dez 17, 2004 11:50 am

Beitrag von elfride » Mo Jan 24, 2005 9:08 pm

danke werd mich sicher mal mit bier revanchieren :bier:

Antworten