Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Was haltet Ihr von dem Programm "Glasswire"? (https://www.trojaner-board.de/196615-haltet-programm-glasswire.html)

Xynthetic 08.10.2019 15:00

Was haltet Ihr von dem Programm "Glasswire"?
 
Siehe Titel.
Ich meine jetzt nicht die Firewallfunktion des Programms, die bleibt natürlich abgeschaltet. Aber z.B. die automatische Überprüfung eines jeden neuen Prozesses bei Virustotal.com ist doch eigentlich ne nette Funktion, oder?

Gruß,
X.

cc207 08.10.2019 20:59

Zitat:

Zitat von Xynthetic (Beitrag 1724074)
Aber z.B. die automatische Überprüfung eines jeden neuen Prozesses bei Virustotal.com ist doch eigentlich ne nette Funktion, oder?

Gruß,
X.

Das lässt sich doch mit dem Process Explorer(ein erweiteter Taskmanager) von Microsoft mit Einbindung von Virustotal zur Überprüfung von Prozessen bewerkstelligen.Das ist viel genauer.Hie rmal lesen:

https://www.heise.de/download/produc...explorer-21841

https://docs.microsoft.com/en-us/sys...ocess-explorer

Xynthetic 09.10.2019 11:14

Ich kenne den Process Explorer und finde ihn auch top, aber Glasswire zeigt mir halt in der Taskleiste ein Popup sobald ein Prozess sich mit dem Internet verbindet, ohne dass ich vorher den Process Explorer aufmachen muss.

cosinus 09.10.2019 11:56

Oh Gott, hast du irgendeine Überwachungshysterie? :D
Wozu musst du denn wissen wann und warum sich ein Prozess mit dem Internet verbindet? Wenn du diesen Prozessen nicht traust und damit der Software nicht, warum ist sie dann installiert?

Und was willst du da feststellen und woran festmachen, dass das okay ist oder nicht ok wenn sich ein Prozess mit irgendeinem Server kommunizieren will?

Xynthetic 09.10.2019 16:39

Woher wusste ich bloß, dass ich für die Frage von Dir auf die Schnauze kriege? :applaus:

cosinus 09.10.2019 21:20

Ich hab dir doch nur ein paar Fragen gestellt :blabla:

Xynthetic 10.10.2019 11:56

Dann will ich sie Dir mal beantworten :
Ich habe keine Überwachungshysterie, und ich kriege auch keine Weinkrämpfe wenn ich netstat eingebe, weil ich weiß dass da nunmal etliche legitime Prozesse mit irgendwelchen Servern kommunizieren.
Mir ging es nur um die Virustotalfunktion.
Übrigens hast Du mir neulich noch einen Einlauf verpasst weil mein Rechner so zugemüllt war in meinem Malwarethread.
Der ist jetzt neu, und da ist keine Software mehr drauf, der ich nicht vertraue.
Von daher hast Du Recht, dann brauche ich auch kein Glasswire :daumenhoc

Ich würde mir nur gerne die Sysinternals noch als Laufwerk einbinden über net use... Aber irgendwie klappt das nicht. Aber das ist ein anderes Thema :blabla:

cc207 10.10.2019 14:57

Zitat:

Zitat von Xynthetic (Beitrag 1724268)

Der ist jetzt neu, und da ist keine Software mehr drauf, der ich nicht vertraue.
Von daher hast Du Recht, dann brauche ich auch kein Glasswire :daumenhoc

Ich bin zwar nicht cosinus,aber vollkommen richtig,wenn man nur Software seines Vertrauen installiert braucht man Tools wie Glaswire etc. überhaupt nicht.:blabla:

cosinus 10.10.2019 15:08

Naja man kann ja schauen was die Prozesse so machen. Aber das darf man nicht als ultimative Waffe gegen alles betrachten.

Wer richtig "tief" reinsehen will muss eh sowas wie wireshark nehmen. Und die ganzen harten nehmen tcpdump an der shell :teufel3:

Xynthetic 10.10.2019 17:25

An die Shell versuche ich mich mehr und mehr zu gewöhnen, versuche ja gerade mich selbst zum Penetration Tester umzuschulen... Zumindest den Anfang schonmal zu machen.
Glasswire hab ich jetzt trotzdem mal installiert, mir gefällt das Programm.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:15 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129