http://www.planet3dnow.de/vbulletin/showthread.php?p=2697832#post2697832
ich muss doch noch mal was zum thema nod32 loswerden.
1. die bedienung, speziell die konfiguration ist eine echte zumutung
2. die suchergebnisse lassen sich nicht vernünftig filtern, bei einem kompletten system-scan kann die suche nach erkannten schädlingen in ein gewürge ausarten
3. nervig ist auch die geringe scantiefe und der bescheidene archiv-support
4. der scanner produziert bei mir zu viele fehlalarme
5. auf der anderen seite hat er nun einen schädling erst gar nicht erkannt
bei mir ist der scanner definitiv unten durch. wie das teil in den diversen tests, u.a ja auch in der c't, so viel lob einfahren konnte, ist mir wirklich unbegreiflich.
nach diversen fehlalarmen ist mir jetzt das gegenteil passiert. hatte per emule ein cheat-tool runtergeladen. wurde mit nod32 gescannt, ohne ergebnis. demnach war die datei sauber. da das tool allerdings beim start eine fehlermeldung produzierte und anschliessend ein unbekannter merkwürdiger prozess in sysinternals process explorer zu finden war, hab ich die datei zusätzlich mit kaspersky überprüft. und siehe da, laut kaspersky handelt es sich um einen trojaner. danke nod32 .... wo war denn da die überlegene heuristik ??? :[
interessant ist auch, dass dieser trojaner (soll laut virusdatenbank ein simpler klick-trojaner sein) ohnehin von nur wenigen scannern erkannt wird. bei kasperksy ist das ding laut datenbank seit dem 21.april gelistet. da kann man dann mal sehen, wie vorteilhaft es im notfall ist, wenn ein hersteller extrem fleissig ist und wie kaspersky extrem häufig signatur-updates zur verfügung stellt.
anderes negativ-beispiel ist der archiv-support. hatte mir den 1.61 patch von civ4 runtergeladen. während kaspersky die komplette archivdatei zu scannen vermag, läuft nod32 mangels passendem archiv-support ins leere. bei nod32 muss man für einen erfolgreichen scan zwingend den on-access-scanner bei installation des patches laufen lassen, da der on-demand-scanner das gepackte file nicht durchsuchen kann. und das ist für jemanden, der häufig mal den on-access-scanner deaktiviert lässt, ein echtes ärgernis.