Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Wie bestmöglichen (free) Schutz für den Rechner meiner Schwester bekommen? (https://www.trojaner-board.de/176964-bestmoeglichen-free-schutz-rechner-meiner-schwester-bekommen.html)

OliHD 16.03.2016 15:29

Wie bestmöglichen (free) Schutz für den Rechner meiner Schwester bekommen?
 
Hallo Leute,

kenne dieses Forum noch aus meiner Windows-Zeit und fand es damals toll und sehr hilfreich. Jetzt benutze ich seit Jahren einen Mac und bin somit nicht mehr genau auf dem Laufenden was Windows angeht.
Also zu meinem Problem, es geht um das Notebook meiner Schwester. Sie hat Windows 10 drauf, benutzt ihn privat, surfen, Amazon/Netflix, Facebook und Uni. Alles original oder Freeware. Leider schafft sie es immer wieder sich irgendwelche Vieren & Co einzufangen. Meine Vermutung es liegt an Facebook. Sie klickt vieles an was die Leute ihr schon senden, spielt ab und zu Flash-Games usw.
Ok, also zu meiner Frage, wie kann ich den Notebook so sicher wie möglich machen?
Ich würde ihr in Moment folgendes installieren bzw so vorgehen:
- Windows neu installieren, Festplatte komplett löschen und neu partitionieren.
- Mit dem Mac die Software laden und auf USB-Stick packen
- Ohne Internetverbindung folgendes installieren
- - Avira (bin nicht ganz davon überzeugt aber free)
- - Spybot S&D
- - Google Chrome
- Windows Updaten

So, was würdet ihr mir empfehlen?
Wie kann ich am einfachsten alle Ports und Verbindungen sichern und nur nach "Nachfrage" freigeben?

Freue mich über jede Antwort, Hilfestellung, Anregung, ect. :)

Oli

cosinus 16.03.2016 15:40

moin :kaffee:

Zitat:

Wie kann ich am einfachsten alle Ports und Verbindungen sichern und nur nach "Nachfrage" freigeben?
Das ist eine sehr sehr schlechte Idee. Du erreichst damit genau garnix, eher, dass deine Schwester völlig entnervt ist und ohne zu lesen immer alles abnickt. Und vllt auch mal überdenken, ob man immer an Windows klammern muss und nicht lieber Linux verwendet! :kloppen:

Zitat:

- Windows neu installieren, Festplatte komplett löschen und neu partitionieren.
- Mit dem Mac die Software laden und auf USB-Stick packen
völlig unnötig
Mit einer Windows Neuinstallation handelt ihr euch tagelange Warterei bei den Windows Updates ein, hinzu kommen etwaige Treiberinstallationen und noch die ganzen Programme

Zitat:

- Ohne Internetverbindung folgendes installieren
- - Avira (bin nicht ganz davon überzeugt aber free)
- - Spybot S&D
- - Google Chrome
- Windows Updaten
1. Windows Updates sollten als ALLERERSTES gemacht werden!!
2. Avira und Spybot sind absoluter Müll, Avira besch... seine Kunden mit Junkware und Kooperation mit ASK, Spybot taugt weder für eine Absicherung noch für eine Bereinigung, es ist irrelevant und völlig überflüssig
3. Google Chrome, naja ich weiß nicht, mir gefällt dieser Browser garnicht, wenn man Junkware und Adware erwischt hat heißt es meistens Chrome komplett deinstallieren, alles löschen und neu installieren, zudem fehlen mir wichtige Erweiterungen die es nur füg den Firefox gibt



Du solltest dich hier dran halten:

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 

Microsoft Security Essentials (MSE) ist ab Windows 8 fest eingebaut, wenn du also Windows 8, 8.1 oder 10 und dich für MSE entschieden hast, brauchst du nicht extra MSE zu installieren. Bei Windows 7 muss es aber manuell installiert oder über die Windows Updates als optionales Update bezogen werden. Selbstverständlich ist ein legales/aktiviertes Windows Voraussetzung dafür.

Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und/oder mit dem ESET Online Scanner scannen.

Optional:

http://filepony.de/icon/noscript.png NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. NoScript kann gerade bei technisch nicht allzu versierten Nutzern beim Surfen zum Nervfaktor werden; ob das Tool geeignet ist, muss jeder selbst mal ausprobieren und dann für sich entscheiden. Alternativen zu NoScript (wenn um das das Verhindern von Usertracking und Werbung auf Webseiten) geht wären da Ghostery oder uBlock. Ghostery ist eine sehr bekannte Erweiterung, die aber auch in Kritik geraten ist, vgl. dazu bitte diesen Thread => Ghostery schleift Werbung durch

http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

purzelbär 16.03.2016 15:43

Zitat:

Ok, also zu meiner Frage, wie kann ich den Notebook so sicher wie möglich machen?
Ich würde ihr in Moment folgendes installieren bzw so vorgehen:
- Windows neu installieren, Festplatte komplett löschen und neu partitionieren.
- Mit dem Mac die Software laden und auf USB-Stick packen
- Ohne Internetverbindung folgendes installieren
- - Avira (bin nicht ganz davon überzeugt aber free)
- - Spybot S&D
- - Google Chrome
- Windows Updaten
Die Software kannst du auch unter Windows problemlos downloaden, nimmst dafür halt die jeweilige Homepage oder Filepony. Trotzdem musst du dann immer noch aufpassen mit den Installern weil immer noch dann bei einigen Programmen Adware in den Installern mit drin ist. Von daher empfehle ich dir installiere gleich deiner Schwester Unchecky mit. Statt Avira Free nimm den Windows 10 Defender oder Avast Free und installiere es(wenn es denn Avast Free werden würde)nach dieser Anleitung von mir: http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=1069 ausserdem installiere ihr Malwarebytes Free(im letzten Installationsfenster die Testphase für Malwarebytes Pro abwählen)und richte ihr ihr notebook fertig ein und erkläre ihr alle Programme. Bist du fertig, besorge dir ein Freeware Backup Programm wie Paragon Backup & Recovery Free, Aomei Backupper Standard oder Macrium Reflect Free, instaliere das, schliesse eine USB Festplatte an und mach ein erstes Systembackup ihrer Notebook Festplatte. Für die Browser: installiere ihr einen Werbeblocker wie zum Beispiel Adblock Plus und schärfe auch ihre Sinne dahingehend das Sie keine Anhänge unbekannter Mails öffnen soll oder keine Lnks in solchen Mails anklicken soll und die Mails ungeöffnet löschen soll.
Zitat:

2. Avira und Spybot sind absoluter Müll, Avira besch... seine Kunden mit Junkware und Kooperation mit ASK, Spybot taugt weder für eine Absicherung noch für eine Bereinigung, es ist irrelevant und völlig überflüssig
Da stimme ich cosinus zu(was ja nicht so oft der fall ist): Spybot nicht installieren, den brauchst du bzw deine Schwester nicht, da ist Malwarebytes Free und Adwcleaner viel besser und effektiver wenn es um Bereinigung von Adware, PUP und Spyware geht und was Avira Free betrifft: mach ich genauso wie um Spybot seit Jahren bzw schon immer einen Bogen und will und kann auch nicht den Schutz von Avira einschätzen.

Deathkid535 16.03.2016 15:53

Hi,

Windows Defender reicht eigentlich aus. Dazu kannst du ja noch das aktivieren: Windows mit verstecktem Adware-Killer | heise Security

Sachen offline installieren und Software von einem anderen Systemheruntergeladen ist Schwachsinn. Du infizierst dich nicht durch Internetanschluss, sondern durch die Ausführung von Malware, da ist es egal ob du im Internet hängst oder nicht.

Treiber muss man seit Win 8 nicht mehr installieren :rolleyes:. Also wenn du mit einer Neuinstallation leben kannst find ich das durchaus eine gute Idee.

Ich hab noch das in meiner Absicherung stehen:

Schritt # 2: Empfohlene Software

Habe immer ein aktuelles Antivirenprogramm deiner Wahl installiert und aktiviere die automatischen Updates (standardmäßig eingeschaltet).

Ich empfehle:

Verwende nach Möglichkeit nicht den Internet Explorer, da dieser viele Sicherheitslücken enthält. Achte aber darauf, dass er immer up to date bleibt, weil viele Programme diesen zum Anzeigen von Websites benutzen.

Alternativ kannst du verwenden:Dazu sind folgende Add-ons empfehlenswert:

http://i1366.photobucket.com/albums/...psgqd3flcy.pnguBlock Origin (Chrome) --> Blockiert Werbung. Werbung kann sehr nervig sein, aber auch auf schädliche Links verweisen. uBlock ist effizienter als der Konkurrent AdblockPlus.
http://filepony.de/icon/tiny/ghostery_chrome.pngGhostery --> Blockiert Tracker und Cookies, welche dich im Internet nachverfolgen können. Stelle jedoch bei der Installation sicher, dass du Ghostrank nicht zustimmst.

Du kannst auch http://filepony.de/icon/tiny/malware...ti_exploit.pngMalwarebytes Anti-Exploit verwenden, um aktuelle Sicherheitslücken zu stopfen.

Halte immer deine Plug-ins und Software aktuell, vor allem:Du kannst diese komfortabel regelmäßig hiermit überprüfen:

PluginCheck
Filehippo App Manager



Schritt # 3: Tipps um eine Neuinfektion zu vermeiden

Downloade nach Möglichkeit immer direkt von der Herstellerseite oder alternativ von einem sauberen Download-Portal wie FilePony.de. Von Downloadern wie die von Chip, Softonic und Sourceforge raten wir ab: CHIP-Installer - was ist das? - Anleitungen

Auch versuchen sich immer mehr Programme durch Installationsroutinen auf den PC "durchzumogeln". Das klappt ganz gut, weil viele Anwender sich diese nicht genau durchlesen und schnell durchklicken. Manchmal steht auch in den Lizenzvereinbarungen, dass ein Programm, was eigentlich als Freeware angepriesen wird, nur genutzt werden kann, wenn man sich bestimmte Toolbars oder andere Programme mitinstallieren lässt.
Da hilft es nur aufmerksam zu sein.

Ein Tool, welches dich dabei gut unterstützen kann, ist: http://filepony.de/icon/tiny/unchecky.pngUnchecky. Dieses überwacht im Hintergrund Installationsprozesse und hakt automatisch nervige Adwarekomponenten wie Toolbars ab. Falls man etwas übersieht, warnt noch ein Pop-up, bevor man fortfahren kann.

Wir raten von jeglichen Optimizern, Cleanern, SpeedUps und Ähnlichem ab, da diese Softwareprodukte meist keinen Performancegewinn bringen. Du kannst jedoch regelmäßig deinen PC mit der windowsinternen Datenträgerbereinigung behandeln.

Überprüfe regelmäßig (mind. 1x pro Monat) deinen PC mit http://filepony.de/icon/tiny/malware...ti_malware.png Malwarebytes Anti-Malware und http://filepony.de/icon/tiny/eset_online_scanner.pngESET.

Falls du dir unsicher bist, ob ein Download wirklich sauber ist, kannst du immer https://www.virustotal.com/ zurate ziehen.

purzelbär 16.03.2016 15:59

Zitat:

Halte immer deine Plug-ins und Software aktuell, vor allem:

Deinen Browser
Flash Player
Java
PDF Reader
Dennis, warum empfehlt ihr bzw du immer noch den fetten Adobe Reader? es gibt so viele schlankere Alternativen die den Nebeneffekt haben, nicht oder fast nicht Ziel von Hackern zu sein. Ich verwende seit Jahren PDF X-Change Viewer: https://www.google.de/search?q=PDF-X...GWLIz7UPLujrgC und hatte noch nie Probleme damit. Ausserdem verzichte ich seit Windows 7 auf Java, wieder ein Einfallstor weniger:daumenhoc

Deathkid535 16.03.2016 16:03

1. Der PDF X-Change Viewer schaut aus als wäre er seit Windows 2000 nicht mehr geupdated worden. Der Adobe Reader ist eh OK.

2. Manche Leute brauchen Java. Ausserdem blockt der Browser das standardmäßig sowieso ab.

purzelbär 16.03.2016 16:07

Zitat:

1. Der PDF X-Change Viewer schaut aus als wäre er seit Windows 2000 nicht mehr geupdated worden. Der Adobe Reader ist eh OK.
Da liegst du aber schön daneben mit deiner Vermutung und ausserdem gibt es noch viel mehr Freeware PDF Reader und nicht nur den von Adobe der ja der poplärste ist und als den PDF X-Change Viewer.
Zitat:

2. Manche Leute brauchen Java. Ausserdem blockt der Browser das standardmäßig sowieso ab.
Überall liest man in anderen Foren das man Java fast nicht mehr braucht, egal wenn ich es nicht brauche installiere ich es mir auch nicht.

Deathkid535 16.03.2016 16:09

Ich weiss dass es andere gibt, zB den Foxit Reader. Aber der Adobe Reader ist nicht allzu oft der Angriffsvektor. Ich hab schon ewig keine infizierte PDF-Datei mehr gesehen.

Wenn man schon bei Absicherung ansetzen will dann würde ich das schon als Detailarbeit bezeichnen.

OliHD 16.03.2016 16:12

Zitat:

Zitat von cosinus (Beitrag 1570875)
Das ist eine sehr sehr schlechte Idee. Du erreichst damit genau garnix, eher, dass deine Schwester völlig entnervt ist und ohne zu lesen immer alles abnickt. Und vllt auch mal überdenken, ob man immer an Windows klammern muss und nicht lieber Linux verwendet! :kloppen:

Ich meinte nicht jedes Mal freigeben zu müssen, sondern einmalig bei der ersten "Benutzung". Die meisten Ports werden doch eh nicht gebraucht, will einfach alle nicht benötigten Ports schliessen.


Zitat:

Zitat von cosinus (Beitrag 1570875)
völlig unnötig
Mit einer Windows Neuinstallation handelt ihr euch tagelange Warterei bei den Windows Updates ein, hinzu kommen etwaige Treiberinstallationen und noch die ganzen Programme

Ich baue ihr eh eine neue SSD ein, daher egal :)

Und danke für deine Antwort, werde mir all deine Softwarevorschläge genau anschauen.

@Deathkid535 und purzelbär
Danke euch Zwei auch, viele neue Dinge die ich erfahre. Werde mir auch Eure Softwarevorschläge genau anschauen.

Also ihr scheint von Emsisoft Anti-Malware überzeugt zu sein. Muss ich noch schauen was das kostet, man muss es ja jedes Jahr erneuern.

Und ihr könnt ruhig weiter Posten :) Vor allem zum Port-Problem. Ich hätte irgendwie ein besseres Gefühl wenn die unnötigen Ports zu sind, vor allem weil sie nicht nur zuhause das Notebook benutzt.

Deathkid535 16.03.2016 16:14

Die unnötigen Ports macht die Windows Firewall zu. Was willst du damit erreichen?

cosinus 16.03.2016 16:14

Zitat:

Zitat von Deathkid535 (Beitrag 1570886)
Ich weiss dass es andere gibt, zB den Foxit Reader. Aber der Adobe Reader ist nicht allzu oft der Angriffsvektor. Ich hab schon ewig keine infizierte PDF-Datei mehr gesehen.

Wenn man schon bei Absicherung ansetzen will dann würde ich das schon als Detailarbeit bezeichnen.

Der AdobeReader glänzte aber die letzten Jahre durch etliche Lücken. Was sich Adobe da im Flashplayer erlaubt ist tw. nur noch als Slapstick zu sehen, ich rate so wie es geht immer von Software dieser Firma ab.

cosinus 16.03.2016 16:15

Zitat:

Zitat von OliHD (Beitrag 1570888)
Ich baue ihr eh eine neue SSD ein, daher egal :)

Das wirste dann schon merken wie egal das angeblich ist :D

Deathkid535 16.03.2016 16:15

Der Flashplayer ist veraltet, selbst Adobe entwickelt da nicht mehr weiter. Ist aber halt immer noch sehr verbreitet.

Und restliche Software von denen ist OK, also die gesamte CC zum Beispiel wüsst ich nicht dass die einen vernünftigen Konkurrenten hätten.

cosinus 16.03.2016 16:17

Schon klar, aber wenn es um Freeware geht, dann würde ich immer Adobe vermeiden.

Statt Flashplayer => HTML5
Statt AdobeReader => PDF-XChange

purzelbär 16.03.2016 16:20

Zitat:

Statt AdobeReader => PDF-XChange
:blabla::abklatsch: selten genug das cosinus mit mir einer Meinung ist:taenzer:


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:29 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129