Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Threatfire: Alternative behaviour Scanner

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 10.11.2012, 00:35   #16
timecop069
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Okay,

ich nutze den Windows Defender aus Windows 8.

Dazu WinPatrol, SpyWareBlaster, halte meine SW mit Secunia sowie FileHippo Update Checker aktuell und nutze zusätzlich Malwarebytes.

Ich hätte nur gerne noch einen verhaltensbasierten Scanner

Alt 10.11.2012, 00:38   #17
markusg
/// Malware-holic
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



hi,
gibts hier zb:
Computeractive Software Store - Emsisoft Mamutu 3 - 35% off RRP
ist zwar nicht beim hersteller direkt, kostet aber dafür auch n bissel weniger.
aber dann kann man eig auch die 7 € mehr ausgeben und emsisoft nutzen
http://www.trojaner-board.de/103809-...i-malware.html
was, meiner erfahrung nach, ne höhere erkennung im signaturen bereich im vergleich zu MSE bedeuten sollte.
(bitdefender engine + haus eigene)
WinPatrol, SpyWareBlaster kannst du dir dann, meiner meinung nach, auch sparen.
hohl dir dann lieber noch zusätzlich sandboxie:
es gibt da zwar noch einige einschrenkungen unter win8, besonders unter 64 bit systemen, aber die sollten bald behoben werden.
http://www.sandboxie.com/index.php?DownloadSandboxie
anleitung:
Sandbox Einstellungen |
__________________

__________________

Alt 10.11.2012, 00:44   #18
timecop069
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Vielen Dank!
__________________

Alt 10.11.2012, 00:48   #19
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Threatfire: Alternative behaviour Scanner - Ausrufezeichen

Threatfire: Alternative behaviour Scanner



Zitat:
Zitat von timecop069 Beitrag anzeigen
Okay,

ich nutze den Windows Defender aus Windows 8.
ok, kann man nutzen, ist ja auch per default an

Zitat:
Dazu WinPatrol, SpyWareBlaster
Warum?!

Zitat:
halte meine SW mit Secunia sowie FileHippo Update Checker aktuell und nutze zusätzlich Malwarebytes.
Updatechecker sind gut, wichtig und sehr sinnvoll

Zitat:
Ich hätte nur gerne noch einen verhaltensbasierten Scanner
Nochmal die Frage: warum?
Aus welchem Anlass glaubst du, dass deine *andere* Art von Software die du nutzt noch unbedingt nach ihrem Verhalten analysiert werden muss?

Entweder hast du ganz andere Vorstellungen von einer sinnvollen Konfig als ich oder du setzt bewusst Software ein, von der man weiß wie riskant sie ist! Würde auch erklären warum neben Malwarebytes noch gleich drei (!) andere Spy-/Malwarescanner werkeln sollen!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.11.2012, 00:56   #20
markusg
/// Malware-holic
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



na du kannst ja immer mal auf ne schadhafte datei /seite, treffen, die ein neues explit nutzt, welches von antimalware software nicht erkannt wird, welches malware läd, die wiederum nicht erkannt wird, da kann ne verhaltensanalyse schon weiter helfen.
natürlich hast du recht, die masse an scannern ist nicht entscheidend, und ne sichere konfiguration minimirt das risiko

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.11.2012, 01:04   #21
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Zitat:
da kann ne verhaltensanalyse schon weiter helfen.
Ja genau
Alles versagt, mein Hirn, mein restliches Konzept, mein Virenscanner, das Haus bricht ein, aber Gott sei Dank, der Verhaltensscanner ist ja noch da und rettet die Menschheit

Zitat:
die masse an scannern ist nicht entscheidend, und ne sichere konfiguration minimirt das risiko
Exakto!
Wenn du das erkannt hast wieso empfiehlst du noch mehr Software?!

Vllt kann man den TO ja mal von einer VM mit LInux überzeugen
__________________
--> Threatfire: Alternative behaviour Scanner

Alt 10.11.2012, 01:15   #22
markusg
/// Malware-holic
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



ich weis, eeine solche diskusion bringts sowieso nicht unbedingt, da da jeder seine meinung hatt, aber schaut man sich mal zb, blackhole, eines der größten exploit packs an, haben deren besitzer die möglichkeit, jetzt viel mehr zu varieren, heißt, sie können eigene datei downloads festlegen etc, auch wird häufig, bei malware servern, jede stunde, oder häufiger, neue malware hochgeladen, diese muss nur ein wenig verendert werden, um die meisten scanner auszutrixen, da kann man mit signaturen, meiner meinung nach, einfach nicht hinter her kommen.
natürlich kann man alternativ systeme nutzen, oder gar kein internet :-) da es aber hier um verhaltens analyse ging, hab ich einfach mal nur meine persönliche ansicht dazu kund getan, und dir, wie du ja im ersten post von mir sehen kannst, trotzdem größten teils zugestimmt.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.11.2012, 01:16   #23
timecop069
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Zitat:
Zitat von cosinus Beitrag anzeigen
Vllt kann man den TO ja mal von einer VM mit LInux überzeugen
Ne, muss produktiv arbeiten :P

edit.

Ich weiß ehrlich nicht, was gegen einen Verhaltensscanner spricht? In diesem Fall sind genug Ressourcen vorhanden, dass ich nicht jeden MB RAM zwei Mal umdrehen muss

Alt 10.11.2012, 01:22   #24
markusg
/// Malware-holic
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



nichts, aber trotzdem kann ja jeder seine meinung kund tun, bzw seine argumente :-)
aber sonstige antimalware software kannst du ruhig zurück fahren, wie gesagt, mit ner sandbox zb, würdest du noch besser fahren, da brauchts nicht noch viele weitere scanner.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 10.11.2012, 01:25   #25
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Zitat:
Ne, muss produktiv arbeiten :P
Genau deswegen arbeite ich viel mit Linux
Windows gibt es nur noch auf VMs weil ich was ausprobieren muss
Naja im Büro bin ich noch nicht so weit, aber selbst da hab ich wichtigeres zu tun als das System mit Verhaltens- und Malwarescannern zu beschäftigen, irgendwie will man ja produktiv arbeiten

Zitat:
Ich weiß ehrlich nicht, was gegen einen Verhaltensscanner spricht?
Weil er im Prinzip unnötig ist?
Wenn dein Sicherheitskonzept mangelhaft ist, kann eine derartige Software so nach Wunschdenken eh keine Mängel kompensieren und das hat mit RAM umdrehen nichts zu tun

Ist das Absicht, dass du meiner Frage nach welcher Software du so einsetzt, ausweichst?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.11.2012, 01:46   #26
timecop069
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Nach welcher Software fragst du denn? Habe doch ein paar Posts weiter oben schon die installierten Programme aufgelistet?

Alt 10.11.2012, 01:54   #27
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Es geht um Anwendungssoftware, zB sowas wie Adobe CS5 oder "nur" der teure Acrobat
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 10.11.2012, 13:41   #28
timecop069
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Achsooo,

produktiv wird mit CS5.5 und teilw. CS6 gearbeitet,

dazu ein etwas komplexeres Auswertungsprogramm.

Alt 11.11.2012, 01:52   #29
W_Dackel
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



Arne hat schon recht: solltest du Cracks, gestohlene Software von irgendwelchen dubiosen Downloadseiten oder ähnliches einsetzen nützt dir die Verhaltensanalyse wahrscheinlich nichts.

Ein Sicherheitskonzept das den Namen verdient wird in erster Linie darauf abzielen gefährliche Dateien gar nicht erst auf den Rechner zu lassen.

Wenn dein System sehr sicher sein soll: ich finde die Idee hinter Bitbox noch sehr interessant:

BitBox

Ansonsten wäre noch zu erfragen warum du unbedingt den MS Signaturerkenner verwenden willst: in Tests schneiden Kauf-AV Programme die eine Signaturerkennung mit Heuristik und einer Verhaltenserkennung kombinieren meist besser ab... da bei deinem Konzept die Heuristik komplett zu fehlen scheint verstehe ich dein Bestehen auf dem MS Defender nicht.

Edit: ich verwende seit über 10 Jahren Linux.. boote Windows nur noch im Job (Kunde verwendet MS Office, wir somit auch) und für ein paar Programme die es nicht unter Linux gibt ab und zu zuhause.

Alt 11.11.2012, 02:06   #30
markusg
/// Malware-holic
 
Threatfire: Alternative behaviour Scanner - Standard

Threatfire: Alternative behaviour Scanner



naja, und die meisten kauf programme haben sowieso eine verhaltens analyse.
wie gesagt, kann man immer auf exploits stoßen, auch wenn programme komplett gepatcht sind, exploit packs wie blackhole werden beim hinzufügen neuer exploits immer schneller, hat man ja zb im august gesehen, wo sie ein exploit für eine nicht gepatchte java lücke genutzt haben
oder, wie jetzt momentan berichtet wird, 0 day exploit für adobe, natürlich kann man das mit vernünftigen konfigurationen meist verhindern, dass lücken genutzt werden, aber da auch häufig legitime seiten opfer von angriffen werden, können sich nutzer auch über diese infizieren
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Threatfire: Alternative behaviour Scanner
alter, alternative, andere, behaviour, defender, empfehlenswert, frage, fragen, laufe, nicht mehr, normale, produkt, programm, scan, scanne, scanner, standalone, threatfire, virenscan, virenscanner, windows, windows 8, windows defender




Ähnliche Themen: Threatfire: Alternative behaviour Scanner


  1. Alternative zu Kaspersky SOS (On-Demand-Scanner)
    Antiviren-, Firewall- und andere Schutzprogramme - 24.03.2014 (1)
  2. Welcher Ersatz für ThreatFire ?
    Antiviren-, Firewall- und andere Schutzprogramme - 08.07.2013 (5)
  3. ThreatFire - wie nützlich ist es wirklich?
    Antiviren-, Firewall- und andere Schutzprogramme - 03.11.2012 (1)
  4. cloud behaviour .suspicious@1
    Plagegeister aller Art und deren Bekämpfung - 12.07.2012 (24)
  5. BKA-Trojaner; Offline-Scanner findet keine Viren, Online-Scanner jedoch...
    Plagegeister aller Art und deren Bekämpfung - 27.01.2012 (27)
  6. Avira, MSE, Avast ? ThreatFire als Zusatz?
    Antiviren-, Firewall- und andere Schutzprogramme - 16.12.2011 (19)
  7. Microsoft Security Essentials + Threatfire
    Antiviren-, Firewall- und andere Schutzprogramme - 22.10.2011 (2)
  8. Avast-Update beißt sich mit ThreatFire
    Nachrichten - 27.01.2011 (0)
  9. Threatfire wirklich gut?
    Diskussionsforum - 24.03.2010 (9)
  10. Frage zu GMER Meldung: sector 63 rootkit-like behaviour
    Plagegeister aller Art und deren Bekämpfung - 10.01.2010 (25)
  11. Frage zu ThreatFire Einstellung
    Antiviren-, Firewall- und andere Schutzprogramme - 03.03.2009 (2)
  12. Threatfire und Sunbelt (Kerio) Firewall...
    Alles rund um Windows - 27.01.2009 (1)
  13. Threatfire
    Diskussionsforum - 25.01.2009 (46)
  14. Was sagt ihr zu ThreatFire neben Kaspersky ???
    Antiviren-, Firewall- und andere Schutzprogramme - 11.09.2008 (1)
  15. Frage zu Tojaner-Fund bei ThreatFire
    Plagegeister aller Art und deren Bekämpfung - 15.06.2008 (18)
  16. Alternative zu KAV?
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2008 (24)
  17. a squared backdoor behaviour
    Plagegeister aller Art und deren Bekämpfung - 07.03.2005 (1)

Zum Thema Threatfire: Alternative behaviour Scanner - Okay, ich nutze den Windows Defender aus Windows 8. Dazu WinPatrol, SpyWareBlaster, halte meine SW mit Secunia sowie FileHippo Update Checker aktuell und nutze zusätzlich Malwarebytes. Ich hätte nur gerne - Threatfire: Alternative behaviour Scanner...
Archiv
Du betrachtest: Threatfire: Alternative behaviour Scanner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.