Zurück   Trojaner-Board > Malware entfernen > Antiviren-, Firewall- und andere Schutzprogramme

Antiviren-, Firewall- und andere Schutzprogramme: Welches Antivirenprogramm? Pros und Cons. Nur Fakten!

Windows 7 Sämtliche Fragen zur Bedienung von Firewalls, Anti-Viren Programmen, Anti Malware und Anti Trojaner Software sind hier richtig. Dies ist ein Diskussionsforum für Sicherheitslösungen für Windows Rechner. Benötigst du Hilfe beim Trojaner entfernen oder weil du dir einen Virus eingefangen hast, erstelle ein Thema in den oberen Bereinigungsforen.

Antwort
Alt 05.08.2015, 18:13   #1
burningice
/// Malwareteam
 
Welches Antivirenprogramm? Pros und Cons. Nur Fakten! - Standard

Welches Antivirenprogramm? Pros und Cons. Nur Fakten!



seit Windows 8 ersetzt Windows Defender die MSE
__________________
Mfg,
Rafael

~ I'm storm. I'm calm. I'm fire. I'm ice. I'm burningice. ~

Unterstütze uns mit einer Spende
......... Lob, Kritik oder Wünsche .........
.......... Folge uns auf Facebook ..........

Alt 05.08.2015, 18:14   #2
Malwarepro
/// Android Expert
 

Welches Antivirenprogramm? Pros und Cons. Nur Fakten! - Standard

Welches Antivirenprogramm? Pros und Cons. Nur Fakten!



Zitat:
Zitat von burningice Beitrag anzeigen
seit Windows 8 ersetzt Windows Defender die MSE
Danke
__________________


Alt 14.08.2015, 23:07   #3
Microwave
 
Welches Antivirenprogramm? Pros und Cons. Nur Fakten! - Standard

Welches Antivirenprogramm? Pros und Cons. Nur Fakten!



Windows 10 mit Protected Process, Device Guard, Credential Guard, Virtualization Based Code Integrity und wie der ganze Spass noch heisst.
Dazu natürlich Brain.exe V1.0.

Sorry, aber meiner bescheidenen Meinung nach helfen Antivirenprogramme nur gegen schrottige Skiddy-Malware, die wirklichen Dinger gehen einfach durch.
Wie oft war es jetzt schon so, dass man dann wieder von Duqu 3.0 und Uroburos liest, die schon 4 Jahre aktiv sind??
Wollt oder könnt ihr nicht gegen so Kram schützen?
Sogar ich war kurz davor, eine paranoidest eingestelle Kaspersky Internet Security Suite 2015 einfach zu deaktivieren (ohne Adminrechte!),
weil nicht beachtet wurde, dass audiodg.exe, das ein "Trusted Process" ist, gewhitelisted ist, und aber sogenanntes "Process Hollowing" dazu führt,
dass mein Angreifer-Code in audiodg.exe ausgeführt wird, und das vertraute audiodg.exe so trotzdem Vollzugriff auf den GUI-Prozess erhielt.
Nur, weil ich unbedingt noch Adminrechte erschleichen wollte und die Suite darob aber doch anschlug, gibt's noch kein PoC davon.
Von Emsisoft will ich mal gar nicht reden, das mit Usermode-Hooks probiert, Schadsoftware-Installationen zu verhindern:
Ich (und andere) bekommen es hin, OHNE Miteinbezug von der ntdll.dll-Bibliothek zu machen, was ich will, faktisch sind die Hooks nutzlos.
Was hilft, sind einzig die Neuerungen von Windows 8.1 und vor Allem Windows 10.
Doch wer 32 Bit einsetzt, hat ohnehin verloren -.-

Auch beim Signaturenscan (im Besonderen dem heuristischen Scan) besteht meiner Meinung nach Nachholbedarf.
Ich kann einfach ein Programm hochladen, dass ausschliesslich Importe von ntdll.dll benutzt und das wird einfach FUD 0/56 durchgelassen bei virustotal, obwohl kein einziger Crypter eingesetzt wurde, der Binärcode liegt einfach offen zutage!
Auch hier muss man sich fragen: Das ist doch komisch, wenn ein Programm Exporte von ntdll.dll benutzt und nicht von Microsoft kommt?
Da kann man doch mindestens ein "Heur.Suspicious" bringen? Aber nein, kein Antivirenprogramm kommt auf so eine hochstehende Idee.
Ein zweites Mal sorry, aber wenn ich ein Programm in die Finger bekomme, und das ntdll.dll referenziert, dann weiss ich mit Sicherheit, dass einfach etwas faul ist.
Weshalb reicht die Win32-API nicht für dieses spezielle Programm aus? Weil CreateRemoteThread erkannt und geblacklisted wird? Weil man CreateRemoteThread nicht für sitzungsweite DLL-Injektionen brauchen kann seit Vista? Alarmstufe Rot!!!
Nur autochk, smss, csrss und wenige weitere sollten direkten Zugriff auf die Native API benötigen, wenn das ein anderes Programm tut, müsste man das meiner bescheidenen Meinung nach einfach anzeigen.

Freundliche Grüsse - Microwave

P.S. Bzgl. HIPS: Das war die Situation vor 4 Monaten, vielleicht wurde ja inzwischen nachgebessert.
__________________

Antwort

Themen zu Welches Antivirenprogramm? Pros und Cons. Nur Fakten!
antivirenprogramm, antivirenprogramm?, bedeutung, programm, sache, sachen




Ähnliche Themen: Welches Antivirenprogramm? Pros und Cons. Nur Fakten!


  1. [UMFRAGE] Welches Antivirenprogramm
    Archiv - 03.08.2015 (1078)
  2. Antivirenprogramm welches ist gut?
    Alles rund um Windows - 18.01.2014 (3)
  3. Welches ist denn das beste FREEWARE Antivirenprogramm?/Update kostenlos?
    Antiviren-, Firewall- und andere Schutzprogramme - 04.10.2013 (17)
  4. Hintergrund: Mehr Fakten und Spekulationen zu Skypes ominösen Link-Checks
    Nachrichten - 17.05.2013 (0)
  5. Für welches Antivirenprogramm sollte ich mich entscheiden?
    Antiviren-, Firewall- und andere Schutzprogramme - 30.01.2013 (68)
  6. Antispyware und Antivirenprogramm
    Antiviren-, Firewall- und andere Schutzprogramme - 24.01.2012 (4)
  7. Suche ein Antivirenprogramm, welches nur dann aktiv ist, wann ich es will.
    Antiviren-, Firewall- und andere Schutzprogramme - 21.07.2011 (25)
  8. Welches Antivirenprogramm für Windows 7?
    Antiviren-, Firewall- und andere Schutzprogramme - 08.12.2010 (4)
  9. fake-antivirenprogramm
    Log-Analyse und Auswertung - 22.08.2008 (1)
  10. Gutes Antivirenprogramm..
    Antiviren-, Firewall- und andere Schutzprogramme - 27.06.2008 (4)
  11. Welches Antivirenprogramm ist das Beste??
    Antiviren-, Firewall- und andere Schutzprogramme - 04.01.2008 (8)
  12. Neuling hat ein Log für Pros
    Log-Analyse und Auswertung - 12.02.2006 (11)
  13. antivirenprogramm welches ist das beste
    Mülltonne - 30.01.2006 (1)
  14. Welches Antivirenprogramm ist das Tollste?
    Antiviren-, Firewall- und andere Schutzprogramme - 27.08.2005 (12)
  15. Welches Antivirenprogramm ?
    Antiviren-, Firewall- und andere Schutzprogramme - 11.10.2004 (15)
  16. was zum lesen für die Pros :)
    Plagegeister aller Art und deren Bekämpfung - 17.04.2004 (11)

Zum Thema Welches Antivirenprogramm? Pros und Cons. Nur Fakten! - seit Windows 8 ersetzt Windows Defender die MSE - Welches Antivirenprogramm? Pros und Cons. Nur Fakten!...
Archiv
Du betrachtest: Welches Antivirenprogramm? Pros und Cons. Nur Fakten! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.