Neuheiten von Dr.Web 9.0 für Windows
Echtzeit-Schutz vor echten Bedrohungen
Alles zeigen | Alles verbergen
Erkennung neuartiger und unbekannter Bedrohungen
Winlock-, Encoder-, Inject- und Exploit-Trojaner machen zur Zeit fast 90% aller realen Bedrohungen aus, wobei es kaum neuartige, sondern meist neue Varianten bekannter Schädlinge gibt. Anhand ihres Verhaltens lassen sich diese in verschiedene Familien einteilen: Verschlüsselung von Daten (Encoder-Familie), Sperrung des Betriebssystems (Winlock-Familie) usw. Diese Schädlinge führen ähnliche Aktionen durch, d.h. sie funktionieren nach einheitlichen Verhaltensmustern: die neue Technologie Dr.Web Process Heuristic erkennt derartige Schädlinge anhand von Informationen über solche Verhaltensmuster.
Dazu analysiert Dr.Web Process Heuristic das Verhalten laufender Programme und vergleicht es mit Verhaltensmustern schon bekannter böswilliger Programme. Weist das Verhalten des Programms hohe Ähnlichkeit zu schädlichen Verhaltensmustern auf, wird es als Bedrohung erkannt und neutralisiert.
Dr.Web Process Heuristic schützt so vor neuen Viren & Co., die durch Signaturen oder andere Heuristiken nicht erkannt werden bzw. nicht in der Dr.Web-Virendatenbank eingetragen sind.
Aus der Geschichte
- 1992 — Igor Danilov entwickelt das weltweit erste Virenanalyse-Programm für MS-DOS und OS/2.
- 1999 — Die Entwickler von Dr.Web schaffen mit der Technologie SpIDer Netting das erste auf Verhaltensanalyse basierende Virenschutz-Programm für MS Windows.
Desinfektion von Dateien und Datenschutz auf höchstem Niveau
Es reicht nicht aus, ein unbekanntes böswilliges Objekt zu entdecken. Es muss auch desinfiziert werden! Dabei versteht man unter Desinfektion die Entfernung von Schadcode aus Betriebssystem und Anwendungsprogrammen. Aber was tut man, wenn das Betriebssystem verschlüsselte Dateien und Systemeinstellungen enthält, die Angreifern auch in Zukunft Eindringen ins System ermöglichen? Die Desinfektion stellt durch Dr.Web Process Heuristic erkannte Objekte in Quarantäne und beseitigt anschließend alle Spuren, die vom Schadcode hinterlassen wurden.
Zwar geschieht die Analyse des Verhaltens von Programmen durch Dr.Web Process Heuristic blitzschnell, doch könnten böswillige Objekte auch in kürzesten Zeitabschnitten Dateien verschlüsseln. Damit wichtige Daten erhalten bleiben, schützt die neue Technologie von Dr.Web 9.0 für Windows durch präventive Maßnahmen auch vor Beschädigung bzw. Verlust von Daten.
Dabei werden von zu schützenden Dateien Schutzkopien in speziellen Ordnern angelegt. Des Weiteren wird nur die Datenänderung berücksichtigt.
Folgende Einstellungen können vorgenommen werden: Ordner für Schutzkopien, Datenträger zur Sicherung von Schutzkopien, Zeitplan zum automatischen Anlegen von Schutzkopien und jederzeitiges manuelles Anlegen von Schutzkopien. Mehr zur Einstellung des Schutzes vor Datenbeschädigung.
Schutzkopien ermöglichen Benutzern von Dr.Web 9.0 für Windows das Wiederherstellen beschädigter Daten, ohne dass sie sich dazu an den technischen Support von Doctor Web wenden müssen. Ein Klick auf „Wiederherstellen“ genügt.
Die Datensicherung mit der Option zur Wiederherstellung durch Dr.Web ist Teil der Desinfektion unbekannter Bedrohungen, die durch Dr.Web Process Heuristic gefunden wurden.
Analyse gepackter Bedrohungen - eine einzigartige Dr.Web — Technologie!
Wenige Viren sind heutzutage wirklich neuartig; statt dessen verpacken sich Viren innerhalb einer Stunde mehrmals neu, um sich als „neu“ auszugeben. Zwar sind viele solcher „neuer“ Viren in die Dr.Web-Virendatenbank eingetragen, können aber durch ältere Versionen von Dr.Web nicht immer erkannt werden.
Die Rundum-Analyse gepackter Bedrohungen bedient sich der Verhaltensanalyse von Dr.Web Process Heuristic und ermöglicht damit frühe Erkennung böswilliger Prozesse anhand bekannter Signaturen.
Die neue Technologie erhöht die Effizienz bei der Erkennung „neuer“ Viren, (die lediglich durch neue Packer getarnt sind), weil sie schon anhand vorhandener Signatur erkannt werden. Dadurch bleibt die Virendatenbank kompakt und benötigt weniger Systemressourcen sowie kleinere Updates. Diese Eigenschaften geben Dr.Web hohen Durchsatz bei der Erkennung und Beseitigung von Viren & Co.
Nochmals spürbar schneller
Der Scan-Durchsatz in Dr.Web 9.0 für Windows wurde nochmals deutlich verbessert:
- Die Leistung bei hohem Datendurchsatz (Herunterladen von Torrent- und Sharing-Trackern sowie beim Kompilieren und Rendern) wurde durch die Überholung von Dr.Web SpIDer Guard verbessert.
- Die Prüfung von Links und Dateien durch Dr.Web Cloud wurde beschleunigt.
Vollständige Überprüfung übertragener Daten
- Sichere Datenübertragung. Alle durch geöffnete Ports und unterstützte Protokolle (auch geschützte Protokolle) übertragenen Daten werden auf Schädlinge geprüft.
- Sicheres Internetsurfing. Von Treffern der Suchmaschinen wie Google, Yandex, Yahoo!, Bing und Rambler werden dank der Funktion „Sicheres Suchen“ nur sichere Websites angezeigt. Unsichere Treffer werden ausgeblendet.
- Sichere Kommunikation. Mit Instant Messaging-Systeme wie Mail.Ru Agent, ICQ, Jabber, QIP, Pidgin usw. übertragenen Daten werden auf Malware gefiltert. Links, die auf Malware- oder Piraten-Websites weiterleiten, werden ausgeblendet. Dateianhänge werden geprüft und bei Virenfund blockiert.
Schutz vor unerlaubtem Benutzen von Wechseldatenträgern durch Dr.Web Kinderschutz
- Import/Export von Whitelists für vertrauenswürdige Endgeräte. Die Whitelists können manuell oder über das Antivirus-Netzwerk auf einen anderen PC übertragen werden.
- Sperrung der Modifikation der Systemzeit und Zeitzone. Stellt sicher, dass der Nachwuchs nur während erlaubter Zeiten Zugang zum PC erhält.
- Sperrung von Druckaufträgen. Unterbindet das unerlaubte Ausdrucken sensibler Daten.
Schutz für Lizenzgeber
Die SpIDer Gate-Komponente von Dr.Web 9.0 für Windows enthält eine Datenbank von Websites, die nicht lizenzierte Inhalte verbreiten. Jede Signatur enthält auch einen Link zur Website des Lizenzgebers. Benutzer werden darüber informiert, dass sie Piraten-Websites nicht besuchen können. Statt dessen wird ihnen angeboten, zur Website des Lizenzgebers zu wechseln.
Bei Bedarf können Sie diese Option in den Einstellungen von SpIDer Guard deaktivieren. Bevor Sie davon Gebrauch machen, lesen Sie bitte diese Warnung durch.
Neue Dr.Web-Regeldatenbank: neue Herangehensweise zum Datenschutz und mehr Benutzerkomfort
Die neue Regeldatenbank der Dr.Web-Firewall bietet Benutzen noch mehr Komfort bei der Erstellung von Regeln.
- Früher basierte die Dr.Web-Firewall auf einer vorinstallierten Regeldatenbank für Anwendungen und benutzerdefinierten Regeln. Neue Regeln konnten nach Anfrage beim Benutzer von diesem hinzugefügt werden.
- Jetzt verwendet die Dr.Web-Firewall eine eigene Regeldatenbank für vertrauenswürdige Anwendungen. Die Vertrauenswürdigkeit einer Anwendung basiert auf einem gültigen Zertifikat. Alle Anwendungen, die Dr.Web als vertrauenswürdig bekannt sind, können beliebige Verbindungen ins Internet aufbauen. Ausnahme: hat eine Anwendung kein (gültiges) Zertifikat, dann fragt die Firewall den Benutzer, ob für sie eine Regel hinzugefügt werden soll.