Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Braucht man einen Virenwächter? (https://www.trojaner-board.de/29046-braucht-man-virenwaechter.html)

FirasNuwayhid 06.05.2006 14:20

Braucht man einen Virenwächter?
 
Wie es der Titel dieses Threates schon sagt möchte ich wissen ob es sich lohnt einen Virenwächter zu besitzen (AntiVir, AVG.....).
Ich benutze zur Zeit brain.exe 2.0 und Escan, reicht das?
Ich betreibe ein bisschen Filesharing, nicht extrem und spiele oft.
Ist ein Virenwächter sehr Ressourcenfressend oder laufen Spiele gleich flüssig?

Wenn ich einen Virenscanner mit Virenwächter verwendet sollte, welchen empfehlt ihr mir?

cosinus 06.05.2006 14:26

Ein Hintergrundwächter ist kein Muss. Ein grundsätzlicher vorsichtiger Umgang mit dem Medium Internet und ein eingeschränktes Konto zum Surfen reicht da aus (Backups nicht vergessen!).
Wenn Du spielst, kann die Performance durch einen Wächter schon leiden, besonders die Ladezeiten könnten sich erhöhen.

Nachtrach: AFAIK soll der Wächter von NOD32 recht resourcenschonend sein. Hab aber keine eigenen Erfahrungen, da ich keinen Wächter brauche. ;)

Heike 06.05.2006 14:35

Lies mal hier: Anti-Virus Programme, erforderlich, hilfreich oder überflüssig

Ich bin seit 1,5 Jahren ohne AV-Programm im Internet, ich hatte keinerlei Probleme mit irgendwelchen Schädlingen. brain.exe arbeitet sehr gut.

BataAlexander 06.05.2006 18:00

Hallo,

@Heike: Deinen Post von 2004 bei Rokop in allen Ehren, aber ich surfe ohne den IE und mit einem AV, übergrordnet steht immer die brain.exe.
Aber es sind Deine Erfahrungen mit dieser Konfiguration, wobei mir die Frage gestattet sei (OT, I know) ob Du immer noch mit dem schweizer Käse surfst?

Gruß

Schrulli

Heike 06.05.2006 18:38

wegen eines Austausches des Motherboardes hatte ich im März 2005 formatiert, und, wie gesagt, ich nutze XP Pro SP1 auf diesem PC.

kannst ja suchen, wieviele infizierte Dateien Du findest. :crazy: Acrobat sollte ich updaten, das stimmt. werde ich nachher mal machen.
Die Firewall-Funktion von Netlimiter ist deaktiviert, ich nutze das Programm zur Traffic-Überwachung, manchmal.
O23 - Service: VNC Server (winvnc) ist von mir gewollt und installiert, nicht das Du denkst, da haben wir einen Trojaner. :crazy:

Logfile of HijackThis v1.99.1
Scan saved at 19:22:28, on 06.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\NetLimiter 2 Pro\nlsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\NetLimiter 2 Pro\NLClient.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\keyhook.exe
C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
C:\Programme\Telekom\Eumex 620 LAN\strtfx.exe
C:\Programme\DynDNS Updater\DynDNS.exe
C:\Programme\Telekom\Eumex 620 LAN\Capictrl.exe
C:\Programme\Telekom\Eumex 620 LAN\HNetCtrl.exe
C:\Programme\Telekom\Eumex 620 LAN\EumexControl.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\HiJackThis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [strtfx] C:\Programme\Telekom\Eumex 620 LAN\strtfx.exe
O4 - HKCU\..\Run: [DynDNS Updater] "C:\Programme\DynDNS Updater\DynDNS.exe"
O4 - Global Startup: CAPIControl.lnk = ?
O4 - Global Startup: HomeNet Control.lnk = ?
O4 - Global Startup: EumexControl.lnk = ?
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Programme\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\flashget.exe
O12 - Plugin for .avi: C:\Programme\Opera\PLUGINS\NPFgc2.dll
O12 - Plugin for .chm: C:\Programme\Opera\PLUGINS\NPFgc1.dll
O12 - Plugin for .exe: C:\Programme\Opera\PLUGINS\NPFgc1.dll
O12 - Plugin for .rar: C:\Programme\Opera\PLUGINS\NPFgc1.dll
O12 - Plugin for .zip: C:\Programme\Opera\PLUGINS\NPFgc1.dll
O12 - Plugin for ôå: C:\Programme\Opera\PLUGINS\NPFgc1.dll
O15 - Trusted Zone: entfernt
O15 - Trusted IP range: ht+p://192.168.1.150
O15 - Trusted IP range: ht+p://192.168.1.115
O16 - DPF: {4A026B12-94F3-4D2F-A468-96AA55DE20A5} (NetCamPlayerWeb11g Control) - ht+p://192.168.1.115/img/NetCamPlayerWeb11g.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{336FF630-5687-4039-87A1-785A6DE59B7B}: NameServer = 145.253.2.11,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{AD5D0B66-3003-4732-B490-C8C15962D5EC}: NameServer = 145.253.2.11,194.25.2.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2ED0A36-C436-4EB7-9BCE-83C9554EB5C9}: NameServer = 212.185.253.70,194.25.2.129
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NetLimiter (nlsvc) - Locktime Software - C:\Programme\NetLimiter 2 Pro\nlsvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Programme\UltraVNC\WinVNC.exe" -service (file missing)

viele Grüße,
Heike :teufel3:

Rene-gad 06.05.2006 19:07

Zitat:

Zitat von Heike
wegen eines Austausches des Motherboardes hatte ich im März 2005 formatiert, und, wie gesagt, ich nutze XP Pro SP1 auf diesem PC.

Von SP2 willst Du bis heute nix wissen. :juul:
Zitat:

kannst ja suchen, wieviele infizierte Dateien Du findest.
Nicht gefunden und nicht vorhanden sind 2 verschiedenen Paar Schuhe - es war so , ist und auch bleibt so.

Heike 06.05.2006 20:18

Zitat:

Nicht gefunden und nicht vorhanden sind 2 verschiedenen Paar Schuhe - es war so , ist und auch bleibt so.
Genau, und 100%ige Sicherheit gibt es nicht, egal, ob man ein AV-Programm benutzt oder nicht - es war so, ist und bleibt auch so. ;)

Ich habe auch einen PC mit SP2, also ich lehne SP2 nicht grundsätzlich ab. :)

cronos 07.05.2006 15:51

Ich muß da mal Heike zustimmen!
Sicherlich kann man auch mit SP1 alleine fahren.
Habe auch schon bei einigen Leuten von SP1 auf SP2 während laufendem Betrieb upgedatet. Die entsprechenden Rechner haben auch keinen Schaden davongetragen wurden aber auch vorher offline vernünftig konfiguriert und saßen zum Teil hinter nem Router bzw. als Firewall zwischengeschalteter PC.
Dazu muß ich aber wissen, was auf einem mit dem I-Net verbundenen PC abläuft.
Ist halt der Experten-Modus.:blabla: :juul:
Generell aber sicherlich nicht zu empfehlen.

BTW: Ich fahre momentan auch ohne AV-Proggie.

Rene-gad 07.05.2006 17:13

Zitat:

Zitat von cronos
Ich muß da mal Heike zustimmen!
Sicherlich kann man auch mit SP1 alleine fahren.

Man kann auch mit dem nackten Ar... auf einen Igel hinsetzen. Der Sinn solches Unternehmens bleibt mir aber unklar.

MightyMarc 07.05.2006 18:10

Zitat:

Der Sinn solches Unternehmens bleibt mir aber unklar.
Lizenzprobleme umschiffen?

cronos 07.05.2006 20:47

@ rene-gad

Ich sagte nur, dass es geht. Aber ich sagte auch, dass man wissen muß was man tut. Und:

Zitat:

Zitat von cronos
Generell aber sicherlich nicht zu empfehlen.

Man kann auch den IE sicher nutzen- aber wem erzähle ich das. ;)

@ MightyMarc

Zitat:

Lizenzprobleme umschiffen?
Deine dummen Sprüche kannst du dir sparen!

BataAlexander 07.05.2006 20:51

Hallo,
Zitat:

Zitat von cronos
Deine dummen Sprüche kannst du dir sparen!

so dumm finde ich die Aussage gar nicht, solcherlei Szenarien kenn ich zur genüge

Gruß

Schrulli

cronos 07.05.2006 21:13

@ schrulli

ack- aber hier wurde nur irgendwas reingeworfen, was überhaupt nicht zu den letzten Postings passte. Ich werf demnächst auch mal Schlagwörter rein.

@MM

Denken und dann posten- Schriftlich kann ganz viel falsch verstanden werden!

MightyMarc 07.05.2006 22:17

Der einzige mir plausible Grund für das Nichteinspielen von SP2 ist das Nichtvorhandensein einer gültigen Lizenz. Sollte jemand noch andere plausible Gründe kennen, kann er das ja mitteilen anstatt verbal auszuteilen.
Im allgemeinen ist es doch so, dass die meisten Leute ihr XP noch mit SP1 patchen konnten, SP2 sich aufgrund der Blacklist wohl nicht mehr einspielen lies. Wenn eine Software unter SP2 partout nicht laufen will, hat sie meiner Meinung nach nichts auf dem Rechner verloren.
Aber dies ist lediglich meine Meinung. Wenn jemand das ganz anders sieht - ich bin nicht so lernresistent wie ich manchmal rüberkomme. Kann ja sein, dass es irgendeine Exotensoftware gibt, die nicht mehr weiterentwickelt wurde und unersetzbar ist. Dann sollte es aber kein Problem sein, dass mitzuteilen. Vllt stehen dahinter ganz andere Überlegungen. Who knows? Aus dem Grund hatte ich ein Fragezeichen gesetzt und kein Ausrufezeichen.

Und ganz im ernst cronos, weshalb ausgerechnet Du jetzt an die Decke gegangen bist, ist mir ehrlich gesagt schleierhaft.

cronos 07.05.2006 22:55

Zitat:

Und ganz im ernst cronos, weshalb ausgerechnet Du jetzt an die Decke gegangen bist, ist mir ehrlich gesagt schleierhaft.
Weil du Schlagwörter reingepackt hast, die sicherlich richtig sind, die aber eben nichts mit der Diskussion zu tun haben, ob man einen PC ohne SP2 sicher betreiben kann.

Es geht, wenn man weiß was man tut.

Es geht nicht um die Sinnigkeit- es ist auch kein proof of concept und Service Pack 2 ist sicherlich XP-UserPflicht.
Aber ich verspreche dir, dass ich mit einem SP1- Rechner "relativ" sorglos fahren könnte. Ist ja auch keine große Kunst.

Aber in solch einer Diskussion Lizenzprobleme zu erwähnen... naja. Lies mal deine Signatur!


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131