Antivir mag ja brauchbar sein weil kostenlos, aaaaber.....

gruenmuckel

Grand Admiral Special
Mitglied seit
17.05.2001
Beiträge
29.661
Renomée
1.777
Standort
Gerry-Weber - Stadt
  • SIMAP Race
  • QMC Race
  • RCN Russia
  • Spinhenge ESL
  • BOINC Pentathlon 2012
  • BOINC Pentathlon 2014
  • BOINC Pentathlon 2016
  • BOINC Pentathlon 2018
  • BOINC Pentathlon 2020
  • BOINC Pentathlon 2021
Also, ich habe heute mal den ultimativen Antvir-Test gemacht. Nix mit ITW-Listen usw, sondern ganz praxisgerecht bei mir zu Hause.

Ich verwalte die Emailadressen von nem Verein und habe da ein extra Konto konfiguriert, das alle Mails annimmt die bei Postmaster@xyz.de, Webmaster, Info usw. auflaufen. Zusätzlich noch catch-all auf dieses Virentest-Konto geschaltet. Wer Catch-All nicht kennt, da läuft alles auf was an *beliebigeemail*@domain.de geschickt wird. Also auch xyz@domain.de, wenn ein Wurm es mal mit dieser versucht obwohl diese Adresse nicht existent ist. Also eigentlich alle Mails die an nicht vorhandene Adressen gehen.

OK, bisher wars da immer recht ruhig, so ca. 10 Mails im Monat.
Aber am 22.11.04 muss sich jemand der viele unserer Adressen im Adressbuch hat was eingefangen haben. Seitdem sind 192 Mails aufgelaufen.

OK, also die Zweitmaschine angeworfen (Win98SE, alle Updates), Antivir in neuester Version instlaliert und alle Emails per Outlook Express abgerufen.
Keine Meldung, kennt man ja, ist ja kein on-access-Wächter.
Einen Anhang geöffnet, aus OE heraus, Fenster geht auf, blablabla, Virus, Netsky.P hmkay...

Nun einen Komplettscan der Platte gestartet.
Ergebnis: (etwas gekürzt)

Erstellungsdatum der Reportdatei: Montag, 27. Dezember 2004 17:43

AntiVir®/9x Personal Edition v6.29.00.03 vom 13.12.2004
VDF-Datei v6.29.0.37 (0) vom 27.12.2004

[...]

Plattform: Windows 98
Windows-Version: 4.10.2222B
Benutzername: Hans Dampf
Prozessor: Pentium
Arbeitsspeicher: 130468 KB frei
Guard: aktiv

Versionsinformationen:
AVWIN.DLL : v6.29.00.03 524328 13.12.2004 11:45:58
[...]
CTL3D32.DLL : v2.31.000 45056 05.05.1999 22:22:00
CTL3DV2.DLL : v2.31.000 27632 05.05.1999 22:22:00

Konfigurationsdaten:

Name der Konfigurationsdatei: C:\PROGRAMME\AVPERSONAL\AVWIN.INI
Name der Reportdatei: C:\PROGRAMME\AVPERSONAL\LOGFILES\AVWIN.LOG
Startpfad: C:\PROGRAMME\AVPERSONAL
Kommandozeile:
Startmodus: unbekannt

Modus der Reportdatei:
[ ] Kein Report erstellen
[X] Report überschreiben
[ ] Neuen Report anhängen

Daten in Reportdatei:
[ ] Infizierte Dateien
[X] Infizierte Dateien mit Pfaden
[ ] Alle durchsuchten Dateien
[ ] Komplette Information

Reportdatei kürzen:
[ ] Reportdatei kürzen

Warnungen im Report:
[X] Zugriffsfehler/Datei gesperrt
[X] Falsche Dateigröße im Verzeichnis
[X] Falsche Erstellungszeit im Verzeichnis
[ ] COM-Datei zu groß
[X] Ungültige Startadresse
[X] Ungültiger EXE-Header
[X] Möglicherweise beschädigt

Kurzreport:
[X] Kurzreport erstellen
Ausgabedatei: AVWIN.ACT
Maximale Anzahl Einträge: 100

Wo zu suchen ist:
[X] Speicher
[X] Bootsektor Suchlaufwerke
[ ] Unbekannte Bootsektoren melden
[X] Alle Dateien
[ ] Programmdateien

Reaktion bei Fund:
[ ] Reparieren mit Rückfrage
[X] Reparieren ohne Rückfrage
[ ] Löschen mit Rückfrage
[ ] Löschen ohne Rückfrage
[ ] Nur in Logdatei aufzeichnen
[X] Akustische Warnung

Reaktion bei defekten Dateien:
[ ] Löschen mit Rückfrage
[X] Löschen ohne Rückfrage
[ ] Ignorieren

Reaktion bei defekten Dateien:
[X] Nicht verändern
[ ] Aktuelle Systemzeit
[ ] Datum korrigieren

Drag&Drop-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Profil-Einstellungen:
[X] Unterverzeichnisse durchsuchen

Einstellungen der Archive
[X] Archive durchsuchen
[X] Alle Archive-Typen

Diverse Optionen:
Temporärer Pfad: %TEMP% -> C:\WIN98SE\TEMP
[X] Virulente Dateien überschreiben
[ ] Leerlaufzeit entdecken
[X] Stoppen der Prüfung zulassen
[X] AVWin®/9x Guard beim Systemstart laden

Allgemeine Einstellungen:
[X] Einstellungen beim Beenden speichern
Priorität: mittel

Laufwerke:
A: Diskettenlaufwerk
C: Festplatte
D: CDRom

Start des Suchlaufs: Montag, 27. Dezember 2004 17:43

Speichertest OK
Master-Bootsektor von Festplatte HD0 OK
Bootsektor von Laufwerk C: OK


C:\
C:\WIN98SE
WIN386.SWP
Zugriff verweigert! Fehler beim Öffnen der Datei.
Dies ist eine Auslagerungsdatei von Windows. Diese Datei ist von Windows gelockt.
Fehlercode: 0x000D
WARNUNG! Zugriffsfehler/Datei gesperrt!
C:\WIN98SE\SYSTEM
C:\WIN98SE\SYSTEM\OOBE
C:\WIN98SE\SYSTEM\OOBE\MSNSETUP
C:\WIN98SE\SYSTEM\OOBE\SETUP
C:\WIN98SE\SYSTEM\OOBE\HTML
C:\WIN98SE\SYSTEM\OOBE\HTML\MOUSE
C:\WIN98SE\SYSTEM\OOBE\HTML\MOUSE\IMAGES

[...]

C:\Eigene Dateien\Eigene Musik\Sample Playlists\0017F933
C:\Eigene Dateien\Eigene Musik\My Playlists
C:\WUTemp
C:\RIVA
C:\RIVA\DATA
C:\RIVA\GAMES
C:\RIVA\TEMP
C:\RIVA\CTEMP

Ende des Suchlaufs: Montag, 27. Dezember 2004 17:51
Benötigte Zeit: 07:51 min


709 Verzeichnisse wurden durchsucht
26788 Dateien wurden geprüft
1 Warnung wurde ausgegeben
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Viren bzw. unerwünschte Programme wurden gefunden

Okay, antivir runtergeworfen, Testversion von Kaspersky 5 gezogen, installiert, upgedatet.
Vollen Scan machen lassen.

Ergebnis:
kaspersky.gif


Tja, was soll man dazu sagen...

Klar, Antivir in Verbindung mit Brain 1.0 ist ziemlich gut, aber mal im Ernst, wer will den Scheiß denn auf dem eigenen Rechner haben? Verseuchtes Zeug gehört direkt beim Empfang gelöscht!

Außerdem finde ich es sehr bedenklich das Antivir die infizierten Dateien nicht erkennt während sie sich auf der Platte befinden. Sie werdem beim Scan einfach nicht gefunden...
 
hmm, als ich vor einiger zeit meinen ersten email-virus bekommen habe, hat antivir schon gemeckert als Thunderbird die mail speichern wollte.
Trotzdem ist dein versuch sehr interessant!
Bestätigt allerdings nur was ich schon wusste, nämlich das der OnDemand Scanner bei AntiVir schlecht ist, der OnAccess Scanner hingegen sehr gute Resultate liefert (und sehr wenig systemressourcen verbraucht)

Werde allerdings wohl trotzdem bei AntiVirPE + F-Prot Commandlinescanner + Brain 1.0 bleiben ;D
 
Original geschrieben von Riddler82

Bestätigt allerdings nur was ich schon wusste, nämlich das der OnDemand Scanner bei AntiVir schlecht ist, der OnAccess Scanner hingegen sehr gute Resultate liefert (und sehr wenig systemressourcen verbraucht)

laut der letzten c't ist es genau anders herum.

der on-demand-scanner ist gut, der on-access-scanner im prinzip unbrauchbar. :]

wer nur einen guten on-demand-scanner braucht, sollte sich die kostenlose bitdefender 7.2 free edition anschauen.


mfg
cruger
 
Schon seltsam ??? Ich habe bisher immer gelesen der OnAccess-Scanner (sprich der Hintergrundwächter) wäre bei AntiVir gut und der OnDemand (sprich die Suchengine des Hauptprogrammes) wäre mangelhaft.
Oder vertausche ich da jetzt was bei den Bezeichnungen? *noahnung*

Egal, bisher hat der AV Guard noch jeden Virus entdeckt.

BitDefender werde ich mal auf meinem Zweiten rechner installen, wenn ich ihn endlich mal eingerichtet habe.
 
Hallo,

nachdem ich gestern den Post gelesen habe, habe ich gleich mal kaspersky geholt und ausprobiert. Kann nur bestätigen, Kaspersky findet wenigstens alles!

Beispiel GEGEN AntiVir:
Hatte letztens nen neuen Wurm drauf (warum auch immer) und der hat auf C: sowohl auf D: jeweils eine "install.exe" und "arun.exe" erstellt. Nach mehrmaligen durchsuchen mit AntiVir wurde nicht mal eine Warnung angezeigt. Erst als ich die "install.exe" doppelgeklickt hab, kam dann das es ein Virus war. (Wurm/Reboot oder so, ziemlich neu)
So weit so gut, hab ich testweise diesen Wurm auf D: drauf gelassen, Kaspersky installiert, aktualisiert und wurde sofort gefunden. Ausserdem warnt mich Kaspersky auch wenn mein Rechner "angegriffen" wird.

Fazit: Kaspersky AntiVirus Personal 5.0 ist nur zu empfehlen und sollte jeder einfach mal testen.

mfg
LauneBaer 8)

P.S.: Bei meinem Cousin (hatte auch AntiVir) wurden über 28 Viren gefunden, die AntiVir ignoriert hat.
 
hast du beim durchsuchen deiner outlook datei auch vorher antivir angewießen, alle dateien zu scannen?

standardeinstellung ist, dass er nur dateien mit spez. dateiendungen scannt.
 
Original geschrieben von roadrunner
hast du beim durchsuchen deiner outlook datei auch vorher antivir angewießen, alle dateien zu scannen?

standardeinstellung ist, dass er nur dateien mit spez. dateiendungen scannt.

bei einem on-access-scanner kann ich so eine voreinstellung ja noch evtl. nachvollziehen.

warum aber antivir per default bei einem on-demand-scan bestimmte dateitypen außen vor läßt und datenbanken diverser mail-clients (z.b. mozilla/thunderbird) NICHT scant, bleibt mir ein rätsel.


mfg
cruger
 
Ja, wie man am Log erkennen kann waren "alle Dateien" ausgwählt.

Der Wahnsinn geht weiter!

OK, Bitdefender hatte alle Emails entwurmt.
Gut.
Heute wieder geupdatet, und 2 Emails abgerufen. 2x lecker anahang. Einmal .com und einmal .scr.
Beide gespeichert (ging anstandslos ohne Fehlermeldung) und dann nen Doppelcklick drauf!
Nix passiert...
Koooomisch *wunder*

Mit Bitdefender den Desktop gescannt (dahin hatte ich sie gespeichert) und der findent 2x sober.i

Auch gut. Naja, dachte mir nix böses.

Eben Bitdefender wieder runtergeworfen weil ich nen residenten Hintergrundwächter wollte und Norton Antivirus 2002 drauf.

Während der sich so langsam updatet geht sein "email-versenden"-Statusfenster auf.

*Höööööööö?*

Plötzlich gehen ganz viele davon auf, manche werden versendet, manche werden nicht akzeptiert... Die Empfängeradressen kenne ich nicht, einige Localparts aber, bei den Absenderadressen genau so.

Oh-Oh...

Man muss dazu sagen, das ich zwar Thunderbird 1.0 installiert habe (mit irgendwas muss ich ja die Virensammlung abrufen), dessen Adressbuch ist aber leer und damit wurde noch nie eine Mail versendet. Selbstredend war während der obigen Aktion Thunderbird geschlossen, trotzdem wurden Mails versendet...

Naja, Norton ist nun aktuell, nun wird gescannt...

Sooo, scan läuft nun, Update wird folgen.

*NARF*
 
Sooo, Update:

norton.gif

6x Sober.I hat Norton dann gefunden auf der Platte.

*würg*

Und sowas ist dann als Bounce auf dem Testaccount aufgeschlagen:

Message from yahoo.com.
Unable to deliver message to the following address(es).

<3djugendbuero@yahoo.de>:
This user doesn't have a yahoo.de account (3djugendbuero@yahoo.de) [0]


<2768ebb.bba258a9e64c@yahoo.de>:
This user doesn't have a yahoo.de account (2768ebb.bba258a9e64c@yahoo.de) [0]


<3dtob.landwehr@yahoo.de>:
This user doesn't have a yahoo.de account (3dtob.landwehr@yahoo.de) [0]


<28a961aedd8a64ec@yahoo.de>:
This user doesn't have a yahoo.de account (28a961aedd8a64ec@yahoo.de) [0]


<ch@yahoo.de>:
This user doesn't have a yahoo.de account (ch@yahoo.de) [-5]


<efeumurmel@yahoo.de>:
This user doesn't have a yahoo.de account (efeumurmel@yahoo.de) [0]


<halle@yahoo.de>:
This user doesn't have a yahoo.de account (halle@yahoo.de) [-5]


<prclaus@yahoo.de>:
This user doesn't have a yahoo.de account (prclaus@yahoo.de) [-5]


<lukahenkel@yahoo.de>:
This user doesn't have a yahoo.de account (lukahenkel@yahoo.de) [0]


<mqu@yahoo.de>:
This user doesn't have a yahoo.de account (mqu@yahoo.de) [-5]


<robinrubio@yahoo.de>:
This user doesn't have a yahoo.de account (robinrubio@yahoo.de) [-5]


<c717cca9fd4c31a7e@yahoo.de>:
This user doesn't have a yahoo.de account (c717cca9fd4c31a7e@yahoo.de) [0]


<20frank.utz@yahoo.de>:
This user doesn't have a yahoo.de account (20frank.utz@yahoo.de) [0]


<harry@yahoo.de>:
This user doesn't have a yahoo.de account (harry@yahoo.de) [-5]


<aa1d16.c30ebe985cf@yahoo.de>:
This user doesn't have a yahoo.de account (aa1d16.c30ebe985cf@yahoo.de) [0]


<9fefc8c0.ad2066e6@yahoo.de>:
This user doesn't have a yahoo.de account (9fefc8c0.ad2066e6@yahoo.de) [0]


<gjsnt@yahoo.de>:
This user doesn't have a yahoo.de account (gjsnt@yahoo.de) [0]


<dwjeremiah29_11@yahoo.de>:
This user doesn't have a yahoo.de account (dwjeremiah29_11@yahoo.de) [-5]


<elle_147@yahoo.de>:
This user doesn't have a yahoo.de account (elle_147@yahoo.de) [-5]


<ittawoestenfeld@yahoo.de>:
This user doesn't have a yahoo.de account (ittawoestenfeld@yahoo.de) [0]


<karten@yahoo.de>:
This user doesn't have a yahoo.de account (karten@yahoo.de) [-5]


<f9f5b81ba.994cedfa@yahoo.de>:
This user doesn't have a yahoo.de account (f9f5b81ba.994cedfa@yahoo.de) [0]


<iwalsh_yw@yahoo.de>:
This user doesn't have a yahoo.de account (iwalsh_yw@yahoo.de) [0]


<newsletter@yahoo.de>:
This user doesn't have a yahoo.de account (newsletter@yahoo.de) [-5]


<kathrin.stoehr@yahoo.de>:
This user doesn't have a yahoo.de account (kathrin.stoehr@yahoo.de) [0]


<fd6f33af4ea3bcf88aef@yahoo.de>:
This user doesn't have a yahoo.de account (fd6f33af4ea3bcf88aef@yahoo.de) [0]


<josthellmeier@yahoo.de>:
This user doesn't have a yahoo.de account (josthellmeier@yahoo.de) [0]


--- Original message follows.

Return-Path: <hostmaster@evkghalle.de>

The original message is over 5k. Message truncated to 1K.

X-Rocket-Spam: 217.255.144.184
X-YahooFilteredBulk: 217.255.144.184
X-Rocket-Track: 17: 20 ; SFLAG=OPENRELAY ; IPCR=g-w0,n0,g100 ; IP=217.255.144.184 ; SERVER=66.218.86.217
Authentication-Results: mta298.mail.scd.yahoo.com
from=evkghalle.de; domainkeys=neutral (no sig)
X-Originating-IP: [217.255.144.184]
Return-Path: <hostmaster@evkghalle.de>
Received: from 217.255.144.184 (HELO aesyyhik.de) (217.255.144.184)
by mta298.mail.scd.yahoo.com with SMTP; Tue, 28 Dec 2004 15:31:21 -0800
From: Hostmaster@evkghalle.de
Date: Tue, 28 Dec 2004 22:15:06 GMT
Subject: Re: Betr.- Ihr Account
Importance: Normal
X-Priority: 3 (Normal)
X-MSMail-Priority: Normal
Message-ID: <9a1ea72c8d17.9feb@evkghalle.de>
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="=====575aba2cd5b4c10f67.ff1ea"
Content-Transfer-Encoding: 7bit
This is a multi-part message in MIME format.

--=====575aba2cd5b4c10f67.ff1ea

Guten Tag,

da unsere Datenbanken leider durch einen Programm Fehler zerstört wurden, mussten wir leider eine Änderung bezüglich Ihrer Nutzungs- Daten vornehmen.

Ihre geänderten Account Daten, befinden Sie im beigefügten Dokument.


Vielen Dan
*** MESSAGE TRUNCATED ***

definitiv ne typische Sober.I Mail.

So, der Dreck ist jetzt wieder runter.
Meine Erfahrungen sagen mir jetzt:
Keinen Virenscanner der die eingehenden Mails nicht scannt benutzen.
Und bei den freien Scannern (OK, nur Antivir und Bitdefender 7.2 free getestet) muss man verdammt aufpassen, Brain 1.1+ ist angeraten.
Aktuell halten ist ja klar.
 
ABER:
AFAIK kann sich eine Virenscanner eben nicht in eine gesicherte Verbindung zum POP/IMAP Konto reinhängen, wie auch. Tja, und ohne gesicherte Verbindung reicht schon der einfachste Netzwersniffer um dasd Mailkonto+Paßword zu filtern.


MFG
 
Ich nutze seit längerem Antivir. Hab heute mal die Kaspersky pro Demo gezogen und mal ausprobiert. Was mich am meisten gestört hat, ist daß sämtliche Spiele beim Laden immer hängebleiben, und Outlook sowie das Browsen im Web langsamer geworden sind. Das nervt ganz schön.

Zu der Virenerkennung: Ja, auch bei mir hat Kaspersky über 300 viren gefunden, die aber allesamt nur in den diversen Email-postfächern lagen (spam und deleted), das sind eben die Dateianhänge. Antivir konnte sie ja nie finden weil ich sie eben nicht geöffent hab. Wenn ich versuche die zu öffnen kommt ja der "Alarm". Ansonste hat kaspersky nix weiter gefunden, somit hat sich antivir bei mir bewiesen.

Kaspersky hab ich eben wieder deinstalliert, und antivir wieder drauf. Wenn die Software nicht so hängen würden hätt ich mir Kaspersky eventuell gekauft... Aber so...
 
@gruenmuckel

Wenn du schon so ausgiebig am testen bist....

interesse mal avast zu testen???

Ich benutze den schon länger die 4.5er Version und bin zufrieden.
 
Es ist noch genau so, wie frueher :

Der einzig zuverlaessige und absolut beste Virenschutz sizt 50cm vor dem Monitor...

Sich blind auf "Echtzeitscanner" (welche aus Performance-Gruenden als Default-Setting in 99% aller Faelle gar keine sind) zu verlassen, ist IMHO fast schon grob fahrlaessig.
 
Kaspersky-Engine schön und gut, allerdings reagiert das Teil auch ganz schön überempfindlich und man muss manchmal auch zweimal hinschauen, was er da als Virus definiert (so z.B. auch die Installationsdatei von Flashget, weil ADware *lol)
 
Original geschrieben von Patrick
Kaspersky-Engine schön und gut, allerdings reagiert das Teil auch ganz schön überempfindlich und man muss manchmal auch zweimal hinschauen, was er da als Virus definiert (so z.B. auch die Installationsdatei von Flashget, weil ADware *lol)
Was installierst du dir auch ne Software die Adware beinhaltet?
Gibt ja schließlich getright usw.
 
Ich selbst erachte Adware nicht unbedingt gleich als bedrohenden Virus, das wollte ich damit eigentlich zum Ausdruck bringen. Kein Wunder, dass Kaspersky dann gleich so viele "vermeindliche" viren findet :]
 
Original geschrieben von Patrick
Kaspersky-Engine schön und gut, allerdings reagiert das Teil auch ganz schön überempfindlich und man muss manchmal auch zweimal hinschauen, was er da als Virus definiert

hmm, muß ich daraus schlußfolgern, daß du im normalfall die warnmeldungen eines virenscanners einfach mit "bitte löschen" wegklickst, ohne vorher die warnmeldung selbst genau gelesen zu haben ? ärgerlich nur, wenn da plötzlich seine diplomarbeit oder andere wichtige dokumente gelöscht hat. :]

klar muß man bei kaspersky ein wenig aufpassen. aber da diese meldungen bzw. riskware alle mit dem string "not-a-virus" beginnen, sollte das eigentlich keine probleme bereiten .

abgesehen davon muß ja nun nicht zwangsläufig auf die erweiterten datenbanken zurückgreifen.

hab aber schon sehr häufig bei kaspersky 5 usern erlebt, daß da einfach in den optionen die erweiterten datenbanken eingestellt wurden, ohne daß besagte personen überhaupt eine ahnung hatten, worum es dabei geht. und anschließend dann die kritik, daß kaspersky beim scanner zuviel bzgl. riskware meckert.


wobei ich selbst auch einräume, daß kaspersky da in sachen riskware teilweise ein wenig zu forsch zu werke geht, siehe

http://www.planet3dnow.de/vbulletin/showthread.php3?s=&postid=1929772#post1929772


mfg
cruger
 
@cruger

Hi Cruger,

nein ich klicke die Warnmeldungen nicht einfach weg, mit "bitte löschen", dann würde Windows wahrscheinlich schon gar net mehr laufen ;D !

Ich wollte halt nur auf die hohe Anzahl der Virenmeldungen hinaus und Kaspersky nicht einfacht nur schlechtreden, ich vertreibe diese Software selbst und bin davon überzeugt, dass es derzeit die gründlichste und performanteste Engine ist aber für "Otto-Normal-Anwender" halt nur bedingt zu empfehlen ist...
 
Original geschrieben von gruenmuckel
Was installierst du dir auch ne Software die Adware beinhaltet?
Gibt ja schließlich getright usw.

na getright ist ja auch nicht gerade das gelbe vom ei, zumindest die ältere version hat ad-/spyware von haus aus dabei.
 
Zurück
Oben Unten