Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Welche Virenscanner und Firewalls sind am Besten ?? (https://www.trojaner-board.de/10610-welche-virenscanner-firewalls-besten.html)

board 10.12.2004 22:46

so erst mal zu ewido das hat noch :

Spyware.Tracking-Cookie
und
Backdoor.TrialDest.b

gefunden

charlie1 10.12.2004 23:05

Gut, das ist nun weg, aber das ist "kalter Kaffe"
Meine Frage; was hast du schon alles noch gescannt und mit was und abgesichert oder nicht, dass muss ich wissen, sonst geht das die ganze Nacht.
LG, Charlie

board 11.12.2004 10:26

mit a² hab ich auch noch gescannt und der noch meine mIRC.exe gefunden ... aber die wollte ich jetzt nicht löschen

habe praktisch alle meine platten mit ewido und a² gescannt und verwende jetzt statt dem bitdefender ewido

charlie1 11.12.2004 11:07

Na gut, bedenke aber bitte, dass Ewido kein Virenscanner ist, man sollte noch Antivir oder Ähnliches laufen haben und keine Angst beide behindern sich nicht.
LG, Charlie

charlie1 11.12.2004 11:21

Ach so, noch was, eine Garantie, dass nun wirklich alles weg ist, kann ich dir nicht geben, denn um das zu wissen, müsste man noch bis zur „0 Ebene“ runter und da alles checken.
Und das habe ich vergangene Woche bei meiner Tochter durch und das reicht mir für einige Zeit und „fern“ geht das sowieso nicht.
Liebe Grüße, Charlie

flexibel44 11.12.2004 11:39

Ich würde dann aber Bitdefender drauflassen, weil das eine bessere Virenerkennung als Antivir hat.

Hinterwäldler 12.12.2004 13:05

Hallo board und ihr anderen alle

Ich habe mir den Thread noch mal angesehen und da fiel mir folgendes auf: Zitat aus #1
Zitat:

Nebenbei gibt es eigentlich schon irgendwo den Patch für die IE der verhindert das er sich automatisch nen Trojaner downloadet,
Der IE wird dir das nie verhindern können, besser ist ein alternativer Browser, der auf Scripte und AktiveX nicht reagiert und ein aktueller Virenscanner, der dir sofort meldet, wenn Malware auf deine Festplatte geschrieben wird.

In diesem Zusammenhang bedenke:
Täglich werden in der ganzen Welt mehr als 60 neue Schadprogramme in Umlauf gebracht. Für den User, der da nicht täglich aktualisiert, ist es nur eine Frage der Zeit.

In #6 hast du gefragt:
Zitat:

und nummer 2 gibt es kein programm welches überwachen und anzeigen kann ob mein rechner grade unbefugt benutzt wird ?
Du hast zwei Möglichkeiten, das wäre zum einen das interne NETSTAT und mit
Code:

netstat -anvo 5>c:\log_net.txt
und macht aller 5 Sekunden einen Eintrag über alle bestehende Verbindungen in die Datei C:\log_net.txt
Die zweite Möglichkeit ist das TCPView von http://www.sysinternals.com/ntw2k/source/tcpview.shtml. Wie du dies anwendest, kannst du besser dort nachlesen.

Was du da in #12 geschrieben hast, ist mehr als nur erschreckend, insbesonders weil du das schreibst:
Zitat:

nicht erschrecken ... auf einigen seiten wurde ich regelrecht bombadiert (ein link teileweise 5 oder 6 nacheinander) mit warnmeldungen meines bitdefenders ohne irgend etwas vorher bestätigen zu müssen.
Um es kurz zu sagen: Dein System weist eindeutige Merkmale der Kompromittierung auf. Bei dir streiten sich schon die Cracker, wem von ihnen der PC denn nun gehört. Das ist kein Witz. Ich habe dich schon mal auf eine Artikelserie auf #11 aufmerksam gemacht. Viel Unterschied besteht nicht. Ich bin kein Endzeitprophet, aber das solltest du dir auf alle Fälle mal zu Gemüte ziehen und nicht abwinken, weil es unter Umständen zu lang ist. Auch das hier: http://oschad.de/wiki/index.php/Kompromittierung solltest du unbedingt lesen. Selbst unser aller bester Freund B.G. weiss keinen besseren Rat: http://www.microsoft.com/technet/com...mt/sm0504.mspx

Wenn auch Charlie1 in #20 der Meinung ist:
Zitat:

Ach so, noch was, eine Garantie, dass nun wirklich alles weg ist, kann ich dir nicht geben, denn um das zu wissen, müsste man noch bis zur „0 Ebene“ runter und da alles checken.
Ich mache dir nicht die geringsten Hoffnungen. Dein PC ist hie. Kein Mensch und kein Proggy, auch wenn es noch so sehr beworben wurde, kann dir sagen, wieviel System-Dateien auf deinem PC schon modifiziert und welche neu hinzugekommen sind, von denen Scanner jeder Art und XP selbst schon annehmen, das sie zum System gehören. Hier hilft nur die Löschung deines Systems. Versuche noch alle wichtigen Daten-Dateien, soweit du sie noch besitzt, auf CD's zu sichern und lösche dann alle Partitionen, erstelle und formatiere sie neu. Diese Daten kannst du unter Aufsicht eines aktuellen Virenwächters oder Guard wieder einlesen und deinen Programmen zuordnen.

Ich schreibe aus Erfahrung und habe ähnliches selbst schon erlebt. Das kannst du hier nachlesen: http://www.exelbonsai.com/Forum/thre...965e4#post2855 Zu diesem Zeitpunkt hatte ich mich allerdings noch nicht so intensiv mit den Problemen der Sicherheit auf einem PC beschäftigt und zu diesem Zeitpunkt auch nicht geglaubt, das man einen ZA so billig austricksen kann. Anderseits hatte ich allerdings schon die Möglichkeit, innerhalb weniger Minuten mein System wieder in einen "keimfreien" Zustand zu versetzen und konnte gelassen zusehen, wie weit ein Cracker gehen kann.

Cobra 12.12.2004 13:57

Ich wollte hier gerade entrüstet hereinfuhrwerken und auf Yopie verweisen, der ja sofort die einzig richtige Antwort gab. Aber bevor ich das tun konnte, kam dieses ausgezeichnete Posting des Hinterwäldlers.

Herr, wirf Hinterwäldler vom Himmel! ;)

Cobra

board 12.12.2004 18:28

ok danke hinterwälter
für den ausführlichen bericht und die programme zum überwachen meiner verbindungen

naja wenn ich meinen pc platt machen soll werde ich wohl bis weihnachten (sofern ich da urlaub habe) warten müssen habe nen festplatten volumen von weit über 300gb das wird einige zeit in anspruchnehmen das eine oder andere auf dvd zu brennen

ganz nebenbei hälst du es wirklich für notwenig meine partionen komplett neu zu erstellen würde formatieren oder mehrfaches formatieren nicht reichen

Hinterwäldler 12.12.2004 21:29

Zitat:

Zitat von board
ganz nebenbei hälst du es wirklich für notwenig meine partionen komplett neu zu erstellen würde formatieren oder mehrfaches formatieren nicht reichen

Nicht "Nebenbei"! In der Zeit, in welcher ich alle Partition gelöscht, wieder erstellt und formatiert habe, kannst nur eine mehrfach formatieren. Wenn du nicht weist, wie man so etwas am günstigsten machst, kannst du das mal lesen: http://www.hinterwaeldlers-home.de/h...tionieren.html

Du mußt auch nicht alles auf einmal, nur mußt du absichern, das du von einer sauberen C:\ gestartest bist (besser noch von einer BartPE) und vor dem Brennen der Daten-Dateien keine Programme von anderen Partitionen gestartet werden.

In den Weihnachtsfeiertagen solltest du dich dann auf alle Fälle mal mit einem Imagebackup-Proggy wie Ghost oder DriveBackup beschäftigen. Damit kannst du innerhalb weniger Minuten nach den ersten Befallsanzeichen deine Startpartition komplett neu schreiben. Lies dazu mal dieses Tutorial: http://www.hinterwaeldlers-home.de/DriveBackupTut.zip Das Programm DriveBackup von Paragon kannst du oft sehr günstig im Mediamarkt oder im Versandhandel erwerben. Falls du die von mir genannten Zeitschriften hast, ist es sogar kostenlos.

charlie1 13.12.2004 11:02

Zitat:

Zitat von Hinterwäldler
solltest du dich dann auf alle Fälle mal mit einem Imagebackup-Proggy wie Ghost oder DriveBackup beschäftigen. Damit kannst du innerhalb weniger Minuten nach den ersten Befallsanzeichen deine Startpartition komplett neu schreiben. Lies dazu mal dieses Tutorial: http://www.hinterwaeldlers-home.de/DriveBackupTut.zip Das Programm DriveBackup von Paragon kannst du oft sehr günstig im Mediamarkt oder im Versandhandel erwerben. Falls du die von mir genannten Zeitschriften hast, ist es sogar kostenlos.

Ja, kann ich allen raten, benutze ich erfolgreich selbst beim experimentieren mit Schädlingen und da sind Katastropfen vorprogrammiert.
Liebe Grüße, Charlie

board 15.12.2004 21:24

hmmm wie mir scheint sind die dateinen auf meiner partition doch nicht gelöscht ...
wenn ich die eingabeaufforderung benutze und auf die partition gehe und mit "dir" den inhalt aufliste ist zwar nur der games ordner zu sehen aber wenn ich z.b. "cd programme" eingebe ist der ordner doch vorhanden und ich kann mir sogar den inhalt ansehn ...
was die anderen verzeichnisse angeht wenn ich da z.b. "cd abrechnungen" eingebe bekomme ich die meldung "datenfehler <crc-prüfung> "
scheint sich wohl doch um ein problem mit dem datenträger zuhandeln

Hinterwäldler 16.12.2004 09:20

Hall board
Meine Empfehlung:
Nicht lange fackeln oder gar Trauerflor anlegen. Erhaltenswerte Daten auf CD sichern. Dann den PC vollig neu aufsetzen, so wie schon gehabt mit mehreren Partitionen. Die Daten auf der CD zuletzt (wegen zeitlichem Abstand) mit aktuellen Virenscanner prüfen und wieder den Programmen zuordnen. Nur so bist du sicher, das sich nichts versteckt hat, was nicht auf die Festplatte gehört.

Je länger du wartest, desto schlimmer wird deine Situation. Wenn der Virenscanner, AdAware etc. nichts mehr findet, so bedeutet das noch lange nicht, das dein PC frei von Malware ist. Du hattest reichlich drauf und die Suchprogramme können nur das finden, was bekannt ist.

Arkam 08.01.2005 10:00

Hallo zusammen,

den besten Scanner wird es wohl nie geben. Hier Mal ein Versuch die Vor- und Nachteile von ein paar freien Scannern aufzuzählen.

Der Virenscanner AVG bietet EMailScan, auch für einige seltenere Programme etwa The Bat! 1.63 und einen Hintergrundwächter.
Die kostenlose Variante findet sich unter:
http://www.grisoft.de/ge/ge_dwnl_free2.php

Der Virenscanner der meiner Ansicht nach am gründlichsten vorgeht, nach Angabe der gescannten Dateien und der gefundenen Schädlinge ist der BitDefender. Natürlich dauert ein Scan dadurch auch etwas länger und ein Hintergrundwächter und ein EMailscanner sind auch nicht vorhanden. Die kostenlose Variante gibt es unter:
http://www.bitdefender.de/bd/site/d....php?menu_id=22

Ein Klassiker unter den freien Virenscannern ist AntiVir Personal
Edition. Der Nachteil ist das die Updates dieses Programms immer recht
groß sind und auch das Hauptprogramm häufig aktualisiert wird so das
man neu installieren muß. Auch hier gibt es einen Hintergrundscanner:
http://www.free-av.de/

Ich nutze derzeit AVG in der freien Variante als Hintergrund- und EMailscanner.
Den BitDefender lasse ich eigentlich täglich, wenn Updates da sind, ein Mal über die Platte laufen.
AntiVir nutze ich inzwischen seltener da das Programm bei mir schon mal abschmiert wenn es mit mehreren anderen Programmen zusammen läuft.

Gruß Jochen

Arkam 08.01.2005 11:45

Hallo zusammen,

der Anfrage nach einer kostenlosen Personal Firewall (PF) möchte ich mich gerne anschließen.
In meinem Falle ist es ein Windows XP professionell auf dem die PF laufen soll.

Mir ist klar das eine solche PF nur ein Baustein in einem Sicherheitskonzept ist. Mein persönliches besteht derzeit aus:

Einem gesunden Mißtrauen gegen EMails und Daten deren Absender oder Produzent ich nicht persönlich kenne.
Der Nutzung von Opera und The Bat! als Alternativen zum Internet Explorer und Outlook Express.
Der wöchentlichen Nutzung der Windows Updatefunktion. Bei Bedarf, also wenn per Medien oder Newsletter auf ein Update außer Reihe hingewiesen wird natürlich auch öfter.
Einem Hintergrundvirenscanner (AVG free) und zwei Scannern (Personal Antivir / Bitdefender free) die mindestens wöchentlich genutzt werden. AVG fährt täglich einen kompletten Test.
Derzeit nutze ich die mit dem Service Pack 2 mitgelieferten internen Windows Firewall. Die aber nicht ganz meinen Erwartungen entspricht, siehe unten.

Meine Wunsch PF sollte folgende Dinge beinhalten:

Sie sollte Freeware sein oder wenigstens für Privatanwender kostenlos sein.

Die Benutzerführung sollte auf Deutsch erfolgen.

Man sollte die einzelnen Regeln einsehen und auch noch nachträglich verändern können.

Man sollte im Zweifelsfalle auch gezielt einzelne Ports oder Dienste sperren können.

Da die Traumfirewall wohl nicht existiert wäre ich für konkrete Produktbeschreibungen oder Links zu solchen dankbar.

Gruß Jochen


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:30 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130