Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Welches Antivirenprogramm? Pros und Cons. Nur Fakten! (https://www.trojaner-board.de/169255-welches-antivirenprogramm-pros-cons-nur-fakten.html)

schrauber 02.08.2015 07:09

Welches Antivirenprogramm? Pros und Cons. Nur Fakten!
 
Wie gewünscht. Sämtliches Fanboy-Gelaber oder Schönreden von Tatsachen, die gegen die Bedeutung eines AV gehen, werden entsorgt.

Avenger77 02.08.2015 08:06

Ich nutze seit Jahren schon Emsisoft Anti-Malware (EAM) und bin sehr zufrieden.

Pro´s:
+ Sehr gute Erkennung, proaktiv gegen neue Malware wie auch reaktiv, auch nachgewiesen in Tests der Testinstitute Virus Bulletin und AV-Comparatives, in der Vergangenheit auch MRG Effitas (UK).
+ Die Performance ist mit Version 10 noch schneller geworden, sehr geringe Ressourcenbelastung, so dass ein normaler Malwaresuchlauf unter 10 Minuten dauert.
Besonders für alte Hardware ist EAM sehr zu empfehlen.
+ Emsisofts besonderes Augenmerk ist der Datenschutz/Privacy.
Es werden keinerlei Daten erhoben und weitergeschickt, weder an Emsisoft noch an Third Parties, die das Surfverhalten in irgendeiner Weise beinhalten.
+ Support: Normalerweise erhält man per Supportticket/Forum binnen 24 h eine Antwort.
Sebst Usern, die weder EAM noch EIS (Emsisoft Internet Security = EAM + Firewall) in der paid-Version besitzen, wird im Falle eines Malwarebefalls geholfen!
Das dortige Malware-Removal Personal ist sehr kompetent und geduldig!
+ Rabatt-Staffelung: Treue User werden belohnt! Nach 1 Jahr erhält man 25% Rabatt, nach 2 Jahren 30%, etc., so dass man nach 6 Jahren nur noch ca. die Hälfte des ursprünglichen Kaufpreises zahlt.
+ Keine "aufgeblasene" Software, kein versteckter Installer von Adware, sondern ein "puristischer" Ansatz: Nur das, was man wirklich benötigt!

EAM umfasst einen:
+ Webschutz, der rein auf IP Basis schädliche Hosts sperrt. Es wird nicht der webcontent gescannt!
+ Reaktiven Schutz (Dateischutz) durch Verwendung von 2 Scan-Engines: Emsisoft als Engine A (Konzentration auf PUPs) und Bitdefender als Engine B (Konzentration auf Viren, Trojaner).
+ Proaktiven Schutz (Verhaltensanalyse) durch Verwendung eines Verhaltensblockers (BB), der durch neue Bedrohungen erkennen soll. Der BB wurde seit dem Erwerb der ursprünglichen Software mit dem Namen "Mamutu" kontinuierlich weiterentwickelt.

Contra´s:
- Derzeit kein expliziter Exploit-Schutz durch Abwehr des Exploit-Droppers. Exploits werden nicht abgemildert, der Verhaltensblocker blockt jedoch den Zugriff auf z.B. Registry und/oder das Codeinjizieren in andere Prozesse, schädlicher Payload soll so also vermieden werden.
- Es gibt keine erweiterte Version von EIS, die Aspekte wie Kindersicherung/Parental Control umfasst. Für manche wäre dies sicherlich wünschenswert.

Emsisoft liegt derzeit in den Fassungen EAM und EIS vor, das frühere Online Armor (Firewall mit HIPS Komponente) wird ab 2016 nicht mehr weiter angeboten. Wenn man einen Malwarebefall befürchtet und zuvor keine Emsisoft Software hatte, sollte man zum Scannen Emsisoft Emergency Kit verwenden.
Für weitere Informationen: http://www.emsisoft.de/de/

Explo 02.08.2015 11:54

Was hier folgt ist eine rein persönliche Einschätzung ohne fundiertes Fachwissen oder gar solches vermitteln zu wollen.

Jahrelang habe ich Avira genutzt aus 2(3) Gründen:
- Ich hatte nie Probleme damit
- Es wird kostenlos angeboten
- (Ich habe mich nie wirklich mit der Thematik beschäftigt)

Nachdem ich mich nun 67 Seiten und fast 1k Posts gelesen habe und anfing mir Gedanken zu machen ging die Überlegung erstmal weiter in Richtung kostenloses AV.

Zugegebenermaßen habe ich anfangs auch Avast probiert. Jedoch schied das für mich aus, weil (auch nach lesen des Threads) ich nicht möchte, dass ein "AV" unterstützt wird, welches einem User diverse Programme, Toolbars oder sonstigem Müll andrehen will. (Ob man es abwählen kann oder nicht spielt für mich dabei keine Rolle)

Als nächstes wollte ich mir MSE draufpacken, was aber durch Win 8.1 und den Defender "geblockt" wurde, daher keine Einschätzung meinerseits :)
Edit: (Zur Erklärung (und ja okni, das wusste ich, hatte ich nur vergessen zu erwähnen) Seit Win 8 ist MSE bereits in Form des WinDefenders integriert, daher ist keine installation möglich bzw. nötig gewesen)

Also BitDefender bzw. BitDefender Internet Security ausprobiert. Für mich persönlich ist der BitDefender aber für den Otto-Normalverbraucher zu umständlich bzw. nicht so recht benutzerfreundlich. Auch zog das Ding ordentlich an meinem Systemressourcen

Durch das Forum kam ich dann zu Emsisoft bzw. EAM. Derzeit noch in der Testversion hat das Programm alles, was ich mir wünschen würde.
- Schont die Ressourcen
- Installiert rein das (AV-)Programm
- Scan läuft super schnell und erkennt Dinge, die andere nicht erkannten im Testlauf
- Super benutzerfreundlich ( alle Einstellungen sind erklärt und einfach verständlich)
- Wird von Experten empfohlen (scheint also was drauf zu haben, sie auch Post #2)

Für mich persönlich ist hier einzigst, dass es kostet ein "Negativpunkt" jedoch (und erst Recht durch den Rabatt) komme ich im Vergleich zu den anderen AVProgrammen und den (für mich) Pros und Cons echt ins grübeln.
Mal schauen, wie es am Ende der Testlizenz ist :crazy:

okni 02.08.2015 12:04

@Explo,
das du MSE nicht auf deinem Windows 8.1 Rechner installieren konntest hat einen einfachen Grund, das ist seit Windows 8 schon Standardmäßig mit dabei in Gestalt des Defender. ;)

schrauber 02.08.2015 12:06

Zu Bitdefender ganz kurz was Aktuelles:
AntiVirus Firm BitDefender Hacked; Turns Out Stored Passwords Are UnEncrypted

stefanbecker 02.08.2015 12:12

Zitat:

Zitat von Explo (Beitrag 1495756)
Als nächstes wollte ich mir MSE draufpacken, was aber durch Win 8.1 und den Defender "geblockt" wurde, daher keine Einschätzung meinerseits :)

Ab Windows 8.x ist MSE im Defender aufgegangen. Du hättest damit sozusagen das gleiche Produkt zweimal installiert.

Edit: Zu spät, schrieb okni bereits.

BeRealm 02.08.2015 15:28

Zitat:

Zitat von Explo (Beitrag 1495756)
Für mich persönlich ist hier einzigst, dass es kostet ein "Negativpunkt" jedoch (und erst Recht durch den Rabatt) komme ich im Vergleich zu den anderen AVProgrammen und den (für mich) Pros und Cons echt ins grübeln.
Mal schauen, wie es am Ende der Testlizenz ist :crazy:

Eine ähnliche Überlegung hatte ich damals auch. Nachdem ich zahlreiche AV Programme getestet hatte bin ich bei EAM hängen geblieben, weil es einfach alles mitbringt was man will/braucht. Und Preis/Leistung passt einfach, wenn man guckt was man bei anderen Herstellern bezahlen muss.

Und wenns mal Probleme gibt geh ich in die Werkstatt vom @Schrauber :aufsmaul: :blabla:

cc207 03.08.2015 21:11

Zitat:

Zitat von BeRealm (Beitrag 1496375)
Wenn ich so drüber nachdenke: Gibt es außer MSE derzeit einen kostenlosen Malwareschutz dem man tatsächlich vertrauen kann? (ich möchte jetzt nicht AVAST hören)

Fortinet Client,vollkommen werbefrei und ohne jeglichen Schnickschack.

Wird auch bei AV-C getestet.
hxxp://chart.av-comparatives.org/chart1.php

HP von Fortinet Client:
hxxp://www.forticlient.com/
Seit Version 5 ist keine Firewall mehr enthalten,also ein reines AV.

hxxp://www.av-comparatives.org/wp-content/uploads/2014/04/avc_datasending_2014_en.pdf

Laut AV-C sendet Fortinet auch recht wenige Daten,vor allem werden sie nicht an ominöse Drittanbieter verschachert.

schrauber 03.08.2015 21:23

den kenn ich zB noch gar nicht. Muss ich mir mal anschauen :)

cc207 03.08.2015 21:26

@schrauber

Eins vorab,ich habe dieses AV nicht persönlich getestet,kenne es nur vom lesen.

schrauber 03.08.2015 21:29

ich hab mal gesucht. man findet ja so gar keine Info bei Google wie das Ding jetzt wirklich arbeiten. Also doch mal installieren :)

BeRealm 03.08.2015 23:12

Also wenn ich mir den Artikel von AV comparatives durchlese dann ist es schon komisch das sehr viele Namenhafte Malwarelösungen enorm neugierig sind.
Das grenzt schon fast an ein Trojanisches Pferd was bewusst auf dem Rechner installiert wird.
Frei nach dem Motto: Wir schützen deine Daten und deine Privatsphäre, aber lass mal gucken was hast´n da?
Dazu sag ich nur :pfui:

Avenger77 03.08.2015 23:48

Ich habe folgendes gefunden:

http://www.fortinet.com/aboutus/privacy.html
Der sehr umfangreiche Inhalt beinhaltet u.a. diese Passagen:

"Automatically-Collected Information

We may automatically collect information about how you access and use the Services. For example, we may collect and store information such as your browser type, IP address, language, operating system, the state or country from which you accessed the Services, the pages you view, the services you use, the date and time of your visit, the websites you visited immediately before and after visiting our websites, error logs, and other hardware and software information."


"Tailored Advertising.
The Services may include third party tailored ad technology which enables customized ads to be displayed to you through the Services. We do not share information that is intended to identify you personally with these third parties; however, when you use the Services, we or third parties operating the ad serving technology may use device or similar information that is collected through cookies, web beacons, pixels, clear GIFs, or similar technologies to ensure that appropriate ads are presented and to perform analytics concerning your use of the Services and other websites tracked by these third parties. These technologies also may control the number of times you see a given ad, deliver ads that relate to your interests, and measure the effectiveness of ad campaigns. To the extent any of this information is collected by third parties, you acknowledge and agree that such collection and use is governed by those third parties’ privacy policies and we are not responsible for the privacy practices of such third parties."

"We reserve the right to engage other companies or individuals to provide limited services on our behalf that may involve sharing your information, such as the activities discussed elsewhere in this Privacy Policy, handling the processing and delivery of mailings, order fulfillment, providing customer support, hosting websites, processing transactions, marketing, customer support, or performing statistical analysis. Such parties may not use your personal information for other purposes, unless you agree."

-----------------

Schrauber wird bestimmt noch etwas sagen nach seinem Test.

Auf youtube fand ich 2 Reviews von etablierten Testern:
MalwareDoctor und PC Security Channel; beide eher positiv (hinsichtlich Erkennung!):
https://www.youtube.com/watch?v=8leLWg-XhPo
https://www.youtube.com/watch?v=VoJxabkNb3U

purzelbär 04.08.2015 08:39

Zitat:

Fortinet Client,vollkommen werbefrei und ohne jeglichen Schnickschack.

Wird auch bei AV-C getestet.
hxxp://chart.av-comparatives.org/chart1.php

HP von Fortinet Client:
hxxp://www.forticlient.com/
Seit Version 5 ist keine Firewall mehr enthalten,also ein reines AV.

Bist du dir da sicher cc207? Auf der Homepage steht etwas anderes:
Zitat:

New Feature Added in FortiClient v5.2

Pre-Install Malware Cleanup
Enable Full Protection with One Click
IPS based Application Firewall
On-net and Off-net Location based Behaviour
Client Customization & Rebranding
UI Support for Advanced VPN Configuration Options
IPv6 Support for VPN (IPSec & SSL)
Improved Single Sign-ON Agent Support
Zitat:

FortiClient Features for Windows

AntiVirus
SSL-VPN
Web Filtering
IPSec VPN
Application Firewall
2-Factor Authentication
Vulnerability Scan
WAN Optimization
On-net detection for auto-VPN
Rebranding
Quelle: http://www.forticlient.com/
Ausserdem ist Forticlient kostenpflichtig und wenn man es als Freware AV will, muss man nach Forticlient Lite suchen: https://www.google.de/search?q=Forti...KsWcsAGr46-YAg

cc207 04.08.2015 09:20

Das aktuelle Forinet Client 5.2 hat auf den von mir betrachteten Youtube-Videos keine Firewall.Ferner wird auf der von mir verlinkten Fortinet-HP weiter unten die Free-Version angeboten.
Ich weiß nur,das die älteren Free Fortinet-Pakete 4.xx eine FW enthielten.

Wie gut oder schlecht das Schutzpaket insgesamt auf Windows arbeitet/läuft,weiß ich nicht.Dazu wird schrauber bestimmt einiges sagen können,wenn er es testet.

Avenger77 04.08.2015 10:51

Können wir bitte diesen Thread in der Thematik belassen und Firewall und Meinungen in den Titanenthread verschieben? Cosinus eröffnet den vielleicht dafür wieder? Diesen Post bitte gleich mit dorthin.

cosinus 04.08.2015 10:59

Zitat:

Zitat von Avenger77 (Beitrag 1496654)
Können wir bitte diesen Thread in der Thematik belassen und Firewall und Meinungen in den Titanenthread verschieben? Cosinus eröffnet den vielleicht dafür wieder? Diesen Post bitte gleich mit dorthin.

Hab das Firewallgeblubber ausgeliedert ;)

Sumple 04.08.2015 20:46

Zitat:

Zitat von Explo (Beitrag 1495756)
- Wird von Experten empfohlen (scheint also was drauf zu haben, sie auch Post #2)

Das können dir wirklich viele sagen...
Schauen wir doch mal auf die Free Spalte:

Avira wird von ALLEN Testergebnissen und Downloadwebseiten so als "Och wie toll" und "ach, wie gut" angepriesen und dabei fängt sich jeder unwissende der auf eine E-Mail klickt direkt einen Trojaner ein..

DU kannst mal hier in die Session gehen und bei den anderen Leuten in den Logs schauen, ich sage dir 95% haben Avira und haben den PC vollkommen infiziert.

Ich war ja selbst bei Emsisoft und muss sagen, dass es dort schon etwas "dreist" nachgeht:

Gelockt wird man mit irgendwelchen Angeboten und Testberichten wie ach so toll das Programm sei und dabei sind die Seiten, die die Testberichte anzeigen selbst Teil von Emsisoft:
hxxp://www.anti-malware-testberichte.de/

Hätte Emsisoft nicht die BitDefender Engine , die eine Erkennung von 98.98% hat, würde sich keiner dafür interessieren, da sie dann wahrscheinlich nicht mal über 50% der Erkennung an Viren kommen würden.

Naja, siehe AVira und Avast!, das ist ein sehr sehr gutes Beispiel für das bezahlen von Medien..
Oder was denkt ihr, warum Chip immer und immer wieder Avira als bestes Programm der Welt anpreist..
So viele Banner und ClickGates auf Chip sind, würden die mir sogar gegen Geld die Schuhe ablecken..

Und dann die Tests:

Jedes Anti-Viren Programm wird getestet.

Jetzt kommts:
Avira wird in der PREMIUM Fassung getestet und alle anderen Anti-Viren Programm (die eine bessere Erkennung aufweisen können) werden komischerweise nur in der FREE Fassung getestet..
Komisch..
Also kann die Premium Fassung nur mit der Free Fassung von Avast! mithalten..

schrauber 04.08.2015 20:53

Zitat:

Ich war ja selbst bei Emsisoft und muss sagen, dass es dort schon etwas "mies" nachgeht:

Gelockt wird man mit irgendwelchen Angeboten und Testberichten wie ach so toll das Programm sei und dabei sind die Seiten, die die Testberichte anzeigen selbst Teil von Emsisoft:
hxxp://www.anti-malware-testberichte.de/
OMG.....Die Testberichte sind ausgelagert. Wow. Der Link führt aber zum Testinstitut, dort stehen die gleichen Ergebnisse ;)

Sumple 04.08.2015 20:55

Zitat:

Zitat von schrauber (Beitrag 1497140)
OMG.....Die Testberichte sind ausgelagert. Wow. Der Link führt aber zum Testinstitut, dort stehen die gleichen Ergebnisse ;)

Ja, aber immer nur wie toll man ist und nur von sich selbst..
So kann man als Unwissender doch recht "falsch überzeugt werden"..

schrauber 04.08.2015 20:58

Das ist aber bei allen eigenen Homepages so :D
ändert aber nix dran, das, wenn da steht Testsieger, dann war das auch so.

Deswegen ja Testberichte, User-Berichte lesen, oder selbst ne Trial von was antesten :)

Avenger77 04.08.2015 21:02

"Hätte Emsisoft nicht die BitDefender Engine , die eine Erkennung von 98.98% hat, würde sich keiner dafür interessieren, da sie dann wahrscheinlich nicht mal über 50% der Erkennung an Viren kommen würden."

Wenn Du früher EAM benutzt hast, weisst Du wahrscheinlich, dass da noch die Ikarus Enine an Bord war, die leider zuviele FPs generierte, an der übrigen Erkennung aber auch nicht schlecht war.
Neben den Signaturen gibt es ausserdem noch die proaktive Erkennung, da ist man seit jeher vorne mit dabei in den Tests. In der letzten EAM Fassung 9 gab es sogar noch den "Paranoid-Modus", der Dir fast alles anmeckerte.

Dass Emsisoft vlt. etwas direkter in den Blogs ist und sein muss, liegt auch daran, dass es ausschliesslich online verkauft wird, in den gängigen Läden Mediamarkt/Saturn wird es nicht vertrieben.
Es wird ausserdem auch nichts beschönigt, dass z.B. derzeit noch Probleme mit der FW in der EIS vorliegen, wird nicht negiert!

Der gravierende Unterschied zwischen Avira und Emsisoft sind nicht nur die FPs, sondern vor allem der Datenschutz und das Fehlen von jeglicher Malware (Ask) bei EAM/EIS.

Sumple 04.08.2015 21:04

Ja mag sein...

Ich finde aber man sollte, wenn man sich schon dann ein Anti-Viren Programm holt oder gar kauft, sich selbst sich selbst im Internet darüber schlau lesen..

Natürlich kann man sich jetzt so hundert Jahre weiter streiten.. welches das beste oder das schlechte ist..

schrauber 04.08.2015 21:06

Zitat:

sich selbst sich selbst im Internet darüber schlau lesen..
Habe ich ja oben erwähnt. Dazu dienen eben Testberichte, Testvideos anerkannter Tester auf Youtube, oder Fach-Foren.

Damit meine ich nicht Chip oder so! hier, als Beispiel, oder wenn dein Englisch gut ist wilderssecurity.

Sumple 04.08.2015 21:20

Danke, ich werde mir wilderssecurity mal anschauen :)

Auch ein guter Aspekt, den man bei einem AntiViren Programm beachten muss ist der Datenschutz..
Umgehauen hat mich da Qihoo:

Zitat:

PERSONAL USER INFORMATION

The following information will be treated as your "Personal User Information":

Contact Information (including name, address, email address, business address, telephone and fax number)
Personal Details (including birth date, race, gender, sexual orientation, ID card number and social security number)
Internet Access and Use Information (including social network account user names, contacts, chat logs, email messages, search history and web browsing history)
Payment Information (including payment card bank account numbers or passwords, credit card statements, or transaction histories)
Transaction Information (including your purchase history and data relating to use of Services and Software provided by Qihoo 360)
Correspondence (including any information you provided or were provided through Qihoo 360 related communication channels, including technical support and customer service)
Photograph (if you share a photograph with us)
Seitdem ich so was gelesen habe, schaue ich IMMER auf die Datenschutzbestimmungen..

schrauber 04.08.2015 21:24

Bei den China DIngern eh Vorsicht, die geben zum Test bessere Versionen ab als die, die dann an die User gehen ;).

Deswegen sind die bei allen Tests jetzt rausgeworfen worden.

Sumple 04.08.2015 21:33

Okay... gut zu wissen...

okni 04.08.2015 22:03

Zitat:

Zitat von Sumple (Beitrag 1497135)

Avira wird von ALLEN Testergebnissen und Downloadwebseiten so als "Och wie toll" und "ach, wie gut" angepriesen und dabei fängt sich jeder unwissende der auf eine E-Mail klickt direkt einen Trojaner ein..

DU kannst mal hier in die Session gehen und bei den anderen Leuten in den Logs schauen, ich sage dir 95% haben Avira und haben den PC vollkommen infiziert.

Schwachsinn hoch drei solch eine Aussage. :rolleyes:

burningice 05.08.2015 13:37

ich möchte zu zwei Programmen was sagen:

Bitdefender Internetsecurity:
Davon habe ich mal eine Testversion gehabt, habe sie aber bald wieder runtergeschmissen wegen der integrierten Firewall. Diese hat es mir partout nicht erlaubt, mich mit dem Druckerserver an meiner Hochschule zu verbinden. Dabei hat er die Verbindung sogar still und ohne Meldung blockiert, weshalb ich erst lange suchen musste, wieso zur Hölle ich nicht drucken kann.

+ Erkennung ist halt die Bitdefender Engine, gewohnt gut

Panda Free Antivirus:
Mich wundert es, warum bei gratis AV Programmen häufig Panda außen vor gelassen wird. Ich persönlich nutze Panda seit mehreren Monaten jetzt und habe folgende Erfahrungen:

+ Erkennung: Sowohl bei Tests als auch laut meiner Erfahrung wird erkannt, was erkannt werden soll. Nur bei Spielereien wie ZIP-Bomben hätte er sich denke ich aufgehängt, hätte ich den Scan nicht unterbrochen *haha*
+Performance und Interface - finde ich einfach und verständlich
- regelmäßige Popups - alle paar Tage kommt mal ein kurzes Popup und weist auf die Pro-Version hin
- bei der Installation wird versucht Yahoo als Suchmaschine einzustellen und es soll ein Addon installiert werden. Das wird aber groß und breit im Installer angezeigt und kann mit einem einzelnen Klick verhindert werden

Eine Anmerkung: es gab im März einen Bug in den Signaturen, der Windows wirklich so ziemlich zerlegt hat. Es wurde aber sofort reagiert und es gab auch einen Workaround und nach ein paar Stunden war der Spuk behoben. Bei mir gab es laufend Bluescreens und schließlich startete Windows nicht mehr richtig (hab entgegen der Empfehlung einen Neustart gemacht) - plötzlich ging aber wieder alles perfekt also haben sie schon recht gut hinbekommen denke ich.
Achtung: Panda-Virenscanner zerschießt Windows, nicht Neustarten! | heise Security


Im Vergleich zu Avast und Avira hat mich Panda am meisten überzeugt, insbesondere weil Avast häufig Tools, die wir hier brauchen, entweder blockiert oder "Deep Screent". Zudem haben sie (zumindest vor einiger Zeit und glaube heute auch) diese super nervige Soundausgabe, wo man einen halben Herzinfarkt nach jedem Update bekommt, wenn man das nicht abstellt.
Avira hat genau wie Panda Popups, aber dafür die anderen typischen Probleme.

cosinus 05.08.2015 13:45

Was genau ist das für ein Addon, was Panda einem aufschwatzen will? Ist es opt-in oder opt-out? Wenn es opt-out ist dann sollte man davon ausgehen, dass alle sich den Kram im Zweifel installieren.

okni 05.08.2015 13:53

Panda will eine Toolbar mit installieren, und was die Popups angeht die kann man ganz einfach in den Einstellungen unter Panda News abstellen. ;)

burningice 05.08.2015 14:04

Also hab grad nochmal geschaut, das mit der Suchmaschine und Startseite gleich potentiell unerwünscht zu verstellen ist schon echt dämlich.. aber wenn man das oberste deaktiviert, verschwinden auch sofort die anderen beiden Haken

https://img1.picload.org/image/ipcdlar/pandainstall.jpg


Weiß sonst einer was zum Datenschutz und Panda?

@okni: habs gefunden, wenn das echt die Ursache ist, wieder was gelernt haha :applaus:

cosinus 05.08.2015 14:17

Security Toolbar und MyStart klingt doch schon wieder verdächtig nach Junkware! :pfui:

Malwarepro 05.08.2015 14:28

Zitat:

Zitat von cosinus (Beitrag 1497464)
Security Toolbar und MyStart klingt doch schon wieder verdächtig nach Junkware! :pfui:

MyStart hatte ich glaube ich mal drauf. Danach überall Werbung :D


Da treffe ich auf diese Anleitung vom Chef oder von wem auch immer erstellt:

MyStartSearch.com Virus entfernen

Avenger77 05.08.2015 14:29

Panda ist das Tool was ich Bekannten empfehle, wenn sie kein Geld ausgeben wollen und partout nicht den Win Defender/MSE einsetzen möchten.
Problem ist seit Jahren der schlechte Service/Support: Da gibt es einen Admin, der schmeisst alle Anfragen, mit den entsprechenden Wartezeiten. Kulanz dort ist auch eher gering.

Zuletzte in Benutzung hatte ich das 2007/2008 und war zufrieden. Inwiefern da nun der Datenschutz ein Problem ist, weiss ich nicht.

Malwarepro 05.08.2015 18:03

Hallo,

gibt es MSE eigentlich auch für Windows 10 oder heißt MSE bei Windows 10 einfach "Windows Defender" ?

Ich finde keine Version für Windows 10 von MSE

Explo 05.08.2015 18:07

Zitat:

Zitat von Malwarepro (Beitrag 1497586)
Hallo,

gibt es MSE eigentlich auch für Windows 10 oder heißt MSE bei Windows 10 einfach "Windows Defender" ?

Ich finde keine Version für Windows 10 von MSE

Ich vermute mal ganz stark, dass es genauso wie bei 8 ist - Dass der Win Defender die gleichen Definitionen etc pp wie MSE hat und mse somit "doppelt" wäre
(alle Angaben ohne Gewähr)

Malwarepro 05.08.2015 18:09

Zitat:

Zitat von Explo (Beitrag 1497588)
MSE hat und mse somit "doppelt" wäre

Okay, Danke !

Gibt es eh nicht zum Download. Und den für Windows 7 will ich nicht installieren.

burningice 05.08.2015 18:13

seit Windows 8 ersetzt Windows Defender die MSE :)

Malwarepro 05.08.2015 18:14

Zitat:

Zitat von burningice (Beitrag 1497594)
seit Windows 8 ersetzt Windows Defender die MSE :)

Danke :)

Microwave 14.08.2015 23:07

Windows 10 mit Protected Process, Device Guard, Credential Guard, Virtualization Based Code Integrity und wie der ganze Spass noch heisst.
Dazu natürlich Brain.exe V1.0.

Sorry, aber meiner bescheidenen Meinung nach helfen Antivirenprogramme nur gegen schrottige Skiddy-Malware, die wirklichen Dinger gehen einfach durch.
Wie oft war es jetzt schon so, dass man dann wieder von Duqu 3.0 und Uroburos liest, die schon 4 Jahre aktiv sind??
Wollt oder könnt ihr nicht gegen so Kram schützen?
Sogar ich war kurz davor, eine paranoidest eingestelle Kaspersky Internet Security Suite 2015 einfach zu deaktivieren (ohne Adminrechte!),
weil nicht beachtet wurde, dass audiodg.exe, das ein "Trusted Process" ist, gewhitelisted ist, und aber sogenanntes "Process Hollowing" dazu führt,
dass mein Angreifer-Code in audiodg.exe ausgeführt wird, und das vertraute audiodg.exe so trotzdem Vollzugriff auf den GUI-Prozess erhielt.
Nur, weil ich unbedingt noch Adminrechte erschleichen wollte und die Suite darob aber doch anschlug, gibt's noch kein PoC davon.
Von Emsisoft will ich mal gar nicht reden, das mit Usermode-Hooks probiert, Schadsoftware-Installationen zu verhindern:
Ich (und andere) bekommen es hin, OHNE Miteinbezug von der ntdll.dll-Bibliothek zu machen, was ich will, faktisch sind die Hooks nutzlos.
Was hilft, sind einzig die Neuerungen von Windows 8.1 und vor Allem Windows 10.
Doch wer 32 Bit einsetzt, hat ohnehin verloren -.-

Auch beim Signaturenscan (im Besonderen dem heuristischen Scan) besteht meiner Meinung nach Nachholbedarf.
Ich kann einfach ein Programm hochladen, dass ausschliesslich Importe von ntdll.dll benutzt und das wird einfach FUD 0/56 durchgelassen bei virustotal, obwohl kein einziger Crypter eingesetzt wurde, der Binärcode liegt einfach offen zutage!
Auch hier muss man sich fragen: Das ist doch komisch, wenn ein Programm Exporte von ntdll.dll benutzt und nicht von Microsoft kommt?
Da kann man doch mindestens ein "Heur.Suspicious" bringen? Aber nein, kein Antivirenprogramm kommt auf so eine hochstehende Idee.
Ein zweites Mal sorry, aber wenn ich ein Programm in die Finger bekomme, und das ntdll.dll referenziert, dann weiss ich mit Sicherheit, dass einfach etwas faul ist.
Weshalb reicht die Win32-API nicht für dieses spezielle Programm aus? Weil CreateRemoteThread erkannt und geblacklisted wird? Weil man CreateRemoteThread nicht für sitzungsweite DLL-Injektionen brauchen kann seit Vista? Alarmstufe Rot!!!
Nur autochk, smss, csrss und wenige weitere sollten direkten Zugriff auf die Native API benötigen, wenn das ein anderes Programm tut, müsste man das meiner bescheidenen Meinung nach einfach anzeigen.

Freundliche Grüsse - Microwave

P.S. Bzgl. HIPS: Das war die Situation vor 4 Monaten, vielleicht wurde ja inzwischen nachgebessert.

Explo 03.12.2016 10:59

argh, falscher thread -.- sorry

Palaverfee 15.12.2016 11:00

Ich nutze den Windows Defender auf Windows 8 und 10. Bin sehr zufrieden. Wenn man die einschlägigen Tests von heise und Co betrachtet, kommt der auch gar nicht so schlecht weg: er tut was er soll. Einzig und allein die Frequenz der AV-Dantenbank wird hier und da bemängelt, es soll angeblich - also verglichen mit anderen Herstellern - manchmal etwas länger dauern, bis neue Schadcode-Familien im Erkennungsportfolio enthalten sind. Aber das kann man m.E. nur schwerlich fest machen. Ich habe bei neuen Schadcode-Kampagnen ohnehin den Eindruck, dass alle Hersteller "Tröten" sind, die zwischen 24h und 48h brauchen, um die in ihre AV-DBs zu pflegen.

Maal 27.01.2017 22:35

Antiviren-Software sollte man sofort abschalten.

hxxp://winfuture.de/news,95972.html

hxxp://www.borncity.com/blog/2017/01/27/mozilla-entwickler-kickt-fremdvirenscanner-setzt-auf-microsofts-produkte/

Darklord666 28.01.2017 17:18

spannende Lektüre :daumenhoc

okni 28.01.2017 18:44

Meine Worte mehr als den integrierten Defender braucht man nicht. :kaffee:

purzelbär 28.01.2017 20:40

Zitat:

Zitat von okni (Beitrag 1636837)
Meine Worte mehr als den integrierten Defender braucht man nicht. :kaffee:

Wenn dem so ist okni, warum nutzt du dann nach eigener Aussage vor ein paar Wochen im CB Forum war es glaube ich, neben dem Defender noch zusätzlich ZAM Premium?

Larusso 29.01.2017 10:54

So, mal etwas Lesestoff für euch A^3 Personen
https://www.bleepingcomputer.com/new...pt-microsofts/

Darklord666 29.01.2017 14:04

Zitat:

Zitat von Larusso (Beitrag 1636871)
So, mal etwas Lesestoff für euch A^3 Personen
https://www.bleepingcomputer.com/new...pt-microsofts/

Hmmnnja, das ist aber dasselbe wie in dem Winfuture-Link. Nur in englisch.:pfeiff:

cosinus 29.01.2017 14:13

Jetzt hast du die Pointe versaut :D die A³ Leute sollten doch was zu lesen haben :p

Maal 30.01.2017 09:57

Zitat:

Zitat von Darklord666 (Beitrag 1636908)
Hmmnnja, das ist aber dasselbe wie in dem Winfuture-Link. Nur in englisch.:pfeiff:

Noch ein Link zur c´t:

Die von ihm gemachte Ausnahme für Microsofts AV-Software begründet O'Callahan damit, dass bei Microsoft anders als bei den meisten AV-Herstellern die Entwickler in aller Regel in Security-Fragen kompetent seien. Das ist übrigens eine Einschätzung, die man in Security-Kreisen nicht selten hört.

https://www.heise.de/security/artikel/Ex-Firefox-Entwickler-raet-zur-De-Installation-von-AV-Software-3609009.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:35 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131