Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   WinPatrol heute (https://www.trojaner-board.de/169446-winpatrol-heute.html)

Avenger77 08.08.2015 10:43

WinPatrol heute
 
Hi,

wer von Euch nutzt heute noch Winpatrol auf Windows 7 oder 8.1?
Bei mir in Nutzung war es zuletzt unter XP, dort lief es recht stabil und ich war zufrieden.

Wer es noch nicht kennt: Win Patrol kann als "HIPS light" gelten, es überwacht in Echtzeit neue Registry Entries, alarmiert über neue BHO´s, es kann nach hidden files suchen & diese erkennbar machen, etc.

Wenn ja, wofür nutzt Ihr es hauptsächlich, etwa zur Überwachung des Autostarts?
Wieviel RAM belegt Euer "Scotty the watchdog"?

Quellen:
https://www.winpatrol.com/winpatrol/ --> offiz. HP
http://www.billp.com/ --> HP des alten Developers, bevor es letztes Jahr verkauft wurde
http://www.winpatrol.com/compare.html --> Unterschiede free version und paid-version

LG

Avenger77

okni 08.08.2015 10:52

Ich nicht, und ich wusste auch garnicht das es das überhaupt noch gibt.

cc207 08.08.2015 12:14

Nutze zwar WinPatrol auch nicht,aber alternativ kann man Autoruns und den Process Explorer von Microsoft anwenden.So lassen sich in einem Rutsch alle laufenden Programme bzw. Prozesse mit über 50 Virenscannern bei VirusTotal checken.
Es sind zwar keine speziellen Schädlinge mit diesen Tools zu entdecken,aber für Wald-und Wiesen Malware und den ganzen Script-Kiddie-Käse genügt es allemal,denn die bilden ja den größten Anteil der kursierenden Schädlinge aus.

Avenger77 08.08.2015 14:02

Ja, die beiden Tools sind wirklich gut, binden VT ein und sind gut zu bedienen. Den ProcExplorer kann man ja auch als ständigen Ersatz für den TaskMgr nehmen.
Was sie halt nicht machen, sie alarmieren nicht in "Echtzeit", das macht Winpatrol schon.
Natürlich gibt es da eine grosse Schnittmenge mit Verhaltensblockern von guten AVP, die auch anschlagen sollten, wenn ein nicht whitegelistetes Programm Autostart/Registry bedienen will.
Bin mal gespannt auf weitere Rückmeldungen, von Leuten, die das heute noch benutzen.
Du darfst natürlich gerne weiterdiskutieren ;-)

Darklord666 08.08.2015 16:54

Autoruns ist gut und ProcessExplorer auch aber ich denke für den Durchschnittsuser beide schwer zu handeln, insbes. ProcExplorer. WinPatrol kenn ich nicht, nur durch dieses Forum und dachte erst einmal es sei unseriös.

Avenger77 08.08.2015 17:03

Winpatrol ist absolut seriös, schon seit langem bei den Downloads auf bleepingcomputer zu finden.
Das Design ist halt nur etwas "altbacken", darauf soll es aber nicht primär ankommen.

Darklord666 08.08.2015 18:48

Zitat:

Zitat von Avenger77 (Beitrag 1498647)
Winpatrol ist absolut seriös, schon seit langem bei den Downloads auf bleepingcomputer zu finden.
Das Design ist halt nur etwas "altbacken", darauf soll es aber nicht primär ankommen.

Natürlich nicht, ich schau es mir mal genauer an, klingt vielversprechend.:abklatsch:

Zitat:

Zitat von Darklord666 (Beitrag 1498651)
Natürlich nicht, ich schau es mir mal genauer an, klingt vielversprechend.:abklatsch:

EDIT: So, hab's getestet. Sehr altbacken aber o.k. BHO/Toolbars werden offenbar nur beim IE geblockt. Na ja, wer's braucht. Eher nur ein monitoring tool. Ich ziehe allerdings current ports von nirsoft vor. Das benötigt nicht mal einen Installer.:lach:

Avenger77 08.08.2015 18:53

Das ging ja schnell!
Es ist wirklich eher ein Monitoring Tool, deswegen auch HIPS "light". Dass aber nur der IE mit BHOs überwacht wird, ist seltsam.

Darklord666 08.08.2015 19:02

Zitat:

Zitat von Avenger77 (Beitrag 1498681)
Das ging ja schnell!
Es ist wirklich eher ein Monitoring Tool, deswegen auch HIPS "light". Dass aber nur der IE mit BHOs überwacht wird, ist seltsam.

Na ja, hab's nicht intensiv getestet.:pfeiff: Das mit dem IE geht aus der Dokumentation auf der Seite und aus dem Programm selbst hervor:

"You can tell WinPatrol to always allow or prevent changes to nine different areas.

Startup Programs
IE Helpers (Addon/Toolbars)
Scheduled Tasks
Services
ActiveX
Hidden Files
File Type Association
Hosts file
Default Home and Search Pages"

https://www.winpatrol.com/winpatrol/

daraus schließe ich, dass es nur beim IE funktioniert.

Avenger77 08.08.2015 20:46

Stimmt, es werden nur der IE überwacht. Kein FF oder Chrome, etc.
Die Autostart-Überwachung reicht nicht an die VT-gebundene Erfassung von autoruns heran, bietet in etwa das Niveau von "msconfig".
Normalerweise kann auch ein Hijackthis-Log erstellt werden und ein eigenes WinPatrol Log, beides funktioniert bei mir nicht, vermute, weil ich powershell verboten habe, mhm.

Es gibt keine VT-Anbindung, lediglich in der Plusversion kann auf die knowledgebase von WP zurückgegriffen werden.
Der RAM Verbrauch ist sehr gering, immerhin etwas Positives.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129