Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Meinungen zu Sicherheitssoftware, speziell GData (https://www.trojaner-board.de/83800-meinungen-sicherheitssoftware-speziell-gdata.html)

James Razor 16.03.2010 21:48

Meinungen zu Sicherheitssoftware, speziell GData
 
Ich würde gerne mal wissen, was den das Trojaner Board an Sicherheitssoftware empfiehlt und welche Meinungen ihr zu meiner habt.

Ich persönlich benutze seit längerm GData Internet Security, aktuell Version 2010.

Bisher eigentlich immer zufrieden, nur letzens habe ich mir ein Rootkit eingefangen, das erst nach einigem Aufwand entdeckt und vernichtet wurde.

Mein Rechner hatte angefangen Spam zum versenden. GData konnte mit der Boot CD zwar die Datai finden, aber nicht entfernen. Erst MSE hat dann das Rootkit ausgeschaltet (ja, ich hatte beide gleichzeitig an, MSE wurde allerdings wieder deinstalliert, nachdem das Kit weg war).

Mit der Firewall komm ich auch gut zurecht. Habe viel durch Try and Error gelernt;)

Ich überleg mir nur, ob ich nächstes Jahr noch bei GData bleiben soll, oder auf was anderes umsteigen soll.

Immo nutze ich noch XP Home SP3, spiele mit dem Gedanken, auf Windows 7 umzusteigen, bin allerdings im Moment noch skeptisch, ob es wirklich so gut ist. Hört sich einfach zu schön an, um wahr zu sein^^

MfG James

cosinus 16.03.2010 22:07

Hallo,

ich würde kein Geld mehr für so eine Software ausgeben. Wie Du siehst kann sowas auch nicht zuverlässig Befall verhindern, das kannst Du nur selbst (Verhalten entsprechend anpassen). Wenn Du reiner Privatanwender bist reicht die Windows-Firewall und sowas wie AntiVir Personal Edition, AVG free oder Avast (free) völlig aus.

Bzgl Verhalten: Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

James Razor 16.03.2010 22:14

Nun, die Regeln kenne ich, aber ehrlich gesagt, ich habe ALLE Free Tools ausprobiert. Keines konnte mich überzeugen. Und GDate schnitt bei Tests gut ab. V.a. weils ja 2 Programme in einem ist. Und ich bin mir bewusst, das es keine Perfekt Sicherheit im I-Net gibt, aber GData ist laut meiner Erfahrung doch wesentlich besser als Avira/Avast (zumindest wenns um die Free Versionen geht).

Und ja, ich bin reiner Privatanwender, allerdings hab ich ein Mikronetzwerk mit 2 PCs + Laptop (3er Lizenz von GData) und tausche auch Daten zwischen den PCs aus. Und hänge hinter einem Router mit Firewall und NAT (Speedport W700V).

cosinus 16.03.2010 22:23

Zitat:

Keines konnte mich überzeugen.
Was muss es denn können um Dich zu überzeugen? :dummguck:

James Razor 16.03.2010 22:46

Nun, es darf mich nicht dauernd nerven. Es soll die Performance nicht zu arg drücken (tut GData seit Version 2009 nicht mehr), es soll sich regelmässig aktualisieren (mehrmals täglich neue Updates vom Provider) und einen guten Allroundschutz bieten. Eine hohe Erkennungsrate liefern und mir die Möglichkeit geben, auch auf weniger vertrauenswürdigen Sites zu surfen, ohne das ich danach jedesmal den Rechner platt machen darf.

Hatte diese Art der Erfahrung in früheren Jahren oft genug gemacht.

Und das Rootkit hab ich mir auch eingefangen, weil ich bewusst (!!!) ein Risiko eingegangen bin und eine Datai ausgeführt habe, die ich nicht hätte ausführen sollen. Ansonsten hatte ich seit ich GData 2009 nutze keine Probleme. Die 2008er Version war noch bissel problematisch, aber das hat sich massiv gebessert.

Und es muss einfach und sicher genug sein, das auch meine Eltern, die sich wenig mit PCs auskennen, nicht überfordert werden.

Ach ja, wenige Fehlalarme sind auch wünschenswert;)

cosinus 17.03.2010 11:10

Zitat:

Eine hohe Erkennungsrate liefern und mir die Möglichkeit geben, auch auf weniger vertrauenswürdigen Sites zu surfen, ohne das ich danach jedesmal den Rechner platt machen darf.
Das bekommst Du nur mit einem Virenscanner definitiv nicht in den Griff. Besser geeignet: Alternativer Browser, sowas wie Firefox mit Adblock und NoScript und eingeschränkte Rechte nutzen, keine Adminrechte! Sonst kann sich ein ausgeführter Schädling sofort im System breitmachen, das verhinderst Du nur zuverlässig mit eingeschränkten Rechten (Benutzerrechte).

Zitat:

weil ich bewusst (!!!) ein Risiko eingegangen bin und eine Datai ausgeführt habe, die ich nicht hätte ausführen sollen.
Das kannst Du dem Virenscanner nicht wirklich ankreiden. Den Fehler hast Du ja bewusst gemacht :D

Zitat:

das auch meine Eltern, die sich wenig mit PCs auskennen, nicht überfordert werden.
Auch hier => sinnvolle Konfig wie

- eingeschränkte Rechte
- Firefox mit NoScript und Adblock (ok, NoScript bei Laien wie Eltern kann schwierig werden)
- zeitnahes Einspielen sicherheitsrelevanter Updates für Windows und sätmlicher Software

Das kann kein Virenscanner Dir abnehmen.

Shadow 17.03.2010 11:39

Zitat:

Zitat von cosinus (Beitrag 509415)
(ok, NoScript bei Laien wie Eltern kann schwierig werden)

:lach:
Glaub mir, es ist keine Frage ob man Kinder hat (oder auch generell des Alters) ob man mit NoScript umgehen kann :blabla:
Aber ich gebe zu, ich habe meiner Mutter NoScript nur in sehr milder Einstellung installiert (oder habe ich es doch ganz weggelassen? :balla: Fragen brauch ich sie da nicht.)
Zitat:

Zitat von cosinus (Beitrag 509415)
Sonst kann sich ein ausgeführter Schädling sofort im System breitmachen, das verhinderst Du nur zuverlässig mit eingeschränkten Rechten (Benutzerrechte).

Dies halte ich für falsch! Mit eingeschränkten Rechten kannst du sehr viel verhindern, aber die Aussage "zuverlässig" suggeriert eine absolute Sicherheit und die ist sicherlich falsch. Ich weiß es, denn nur ich hatte (und habe) das Admin-Passwort. Nein, es war nicht meine Mutter, aber entfernt so etwas ähnliches. :lach:
Eine zuverlässige Störung von Windows ist für mich ausreichend von einem eingenisteten Schädling zu sprechen.
Was ich sagen will: eingeschränkte Rechte sind bei eingeschränktem Hirn (abgeschaltetem Hirn) alleine nicht ausreichend.



@ James Razor: Ein SoHo-DSL-Router hat keine (echte) Firewall, aber (das zwangsläufig vorhandene) NAT/PAT hat schon einen gewissen Schutz gegen Würmer.

Mit das beste AV-Programm ist dasjenige, welches du bedienen kannst, mit dem du dich auskennst. Auch mit dem Wissen, was es alles NICHT scannt, NICHT kann etc.

cosinus 17.03.2010 12:19

Zitat:

Zitat von Shadow (Beitrag 509420)
Dies halte ich für falsch!

Okay, Du hast Recht :juul:
"Zuverlässig" (was 100% bedeuten soll) gibt es natürlich nie, ich meine natürlich viel zuverlässiger als nur mit Virenscanner ohne weitere Maßnahmen ;)

harlud 17.03.2010 16:13

Hallo zusammen!
Ich hatte schon mal mit Shadow eine Diskussion zu dem Thema Sicherheit gegen Malware: trojaner-board: Immun gegen Malware .
Auf meine Frage:
Zitat:

Zitat von harlud (Beitrag 404031)
Klar, man kann sich während der Sitzung Schadzeugs einfangen und dabei seine persönlichen Zugangsdaten von ebay,Paypal, Bank etc. preisgeben. Aber bleibt nach dem Runterfahren noch was auf dem Computer zurück? Man darf dann natürlich nichts speichern.

bekam ich die Antwort:
Zitat:

Zitat von Shadow (Beitrag 404097)
Nein, zumindest macht es nichts :daumenhoc
(jaja, ich schulde dir noch eine Arbeit)
Wenn du Schreibrechte/Schreibmöglichkeiten auf irgendeinen beliebigen Datenträger erlaubst bzw. hast u.U. schon.
Wenn keine Festplatte (ansprechbar) vorhanden ist, kein USB-Stick, keine Diskette, keine beschreibbare CD/DVD/BD, keine Speicherkarte, kein Netzwerkspeicher, kein Webspeicher, also kein nichtflüchtiger, beschreibbarer Speicher egal welcher Art, dann ist mit Strom weg, auch die Malware weg.

Gruß harlud

cosinus 17.03.2010 16:28

Was hat Dein Strang mit der Benutzung einer Live-CD mit der hier gestellten Frage nach Sicherheitssoftware unter Windows zu tun? :confused:

Shadow 17.03.2010 16:56

@ Harlud: Ein normaler "eingeschränkter Nutzer" unter Windows hat noch deutlich viele Rechte, sonst wäre ja gar kein Arbeiten im normalen Umfang möglich. Selbst mit dem vordefinierten Gastkonto (unter Windows) hat man (im Standard!) noch mehr Schreibmöglichkeiten als mit einem Live-System von CD, mal ganz abgesehen von der Ausnutzung von Lücken (Exploits). Auf ein System was physikalisch nicht schreiben kann, kann man (Überraschung!) halt auch keine Malware abspeichern.

Bl4ck r47 17.03.2010 17:53

Zitat:

Zitat von cosinus (Beitrag 509383)
Hallo,

ich würde kein Geld mehr für so eine Software ausgeben. Wie Du siehst kann sowas auch nicht zuverlässig Befall verhindern, das kannst Du nur selbst (Verhalten entsprechend anpassen). Wenn Du reiner Privatanwender bist reicht die Windows-Firewall und sowas wie AntiVir Personal Edition, AVG free oder Avast (free) völlig aus.

Bzgl Verhalten: Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?

Also ich rate jedem davon ab Avira zu nutzten,es ist der letzte Scheiß auf Erden und das beweise ich sogar.

versucht mal mit Avira Free Edition das Rootkit Hacker Defender (HxDef) zu entfernen,er findet es zwar aber ist zu unfähig es zu entfernen und das gleiche auch mit dem Wurm Kido/Conficker.Ich habe Gdata lange benutzt und verwende jetzt Kasperksy und ich war mit Gdata immer zufrieden.Natürlich ist es kein 100% schutzt den gibt es nicht aber besser als die Avira free.

Die Programme kann man hiermit Aktuell halten http://www.trojaner-board.de/83959-s...ector-psi.html

Dem rest von cosinus kann ich zustimme.

//edit die Windows Firewall reicht auch nicht gerade aus da jede Aktuelle Malware wie Bifrost,Poison Ivy oder ZeUs,Butterfly Bot usw diese ohne Probleme umgehn kann.

Shadow 17.03.2010 18:06

Zitat:

Zitat von Bl4ck r47 (Beitrag 509486)
Also ich rate jedem davon ab Avira zu nutzten,es ist der letzte Scheiß auf Erden und das beweise ich sogar.

Du wirst zu jeder AV-Software irgendwas finden, was nicht erkannt oder erfolgreich bekämpft werden kann (dass ich mal Avira verteidige, hätte ich nicht gedacht). Aber es ist halt leichter auf ein AV-Programm zu schimpfen, als sich selber an den Ohren zu ziehen. Das AV-Programm hat dir sicherlich nicht Conficker oder ein Rootkit installiert, das warst du wahrscheinlich schon selber.
Abgesehen davon, was ein AV-Programm vor ein paar Tagen (Wochen, Monaten, Jahren) nicht konnte, könnte es morgen können.
Übrigens muss man auch verstehen, wie man ein Antivirenprogramm richtig einstellt. Und ich habe noch kein AV-Programm gesehen, welches - bei Kunden - nicht schon mal was (mit Hilfe der Kunden i.d.R. :schrei:) durch- oder zugelassen hätte, was nicht so ganz gut war. :o

James Razor 17.03.2010 18:24

Zum Thema Browser: Ich habe Mozilla, seit dem es Mozilla gibt. Vorher hatte ich Netscape. IE mag ich net, will ich net, nutz ich net.

Autoupdate von Windows ist auf all meinen Rechnern aktiviert, ich gucke regelmässig nach Updates für all meine Komponenten. Alle die eine Autoupdate-funktion haben, dürfen diese auch ausführen (bzw. sie dürfen es laden, ich entscheide wann es aufgespielt wird).

Ich bin kein GANZ blutiger Anfänger. Und ich kreide meinem AV auch nicht an, das ich mir das Rootkit eingefangen habe, sondern nur, dass es das Kit nicht wieder runtergeworfen hat;)

Hat Microsoft Security Essentials geschafft. Ist laut Tests auch ideal als Rootkit Killer.

Ich wollte allerdings auch wissen, was die Leute von der Konkurenz zu GData halten.
Kaspersky, McAfee, Norton (die Negativtriaden verfasse ich selber, bitte objektive Meinungen zur AKTUELLEN Version von Norton), BitDefender, etc.

Und was mich auch interessiert sind Berichte zu Windows 7 und Mircosoft Security Essentials. V.a. lohnt sich der Umstieg von XP auf 7 im Moment schon?


Btw.: Avira scheint grundsätzlich nicht ohne viel Feintunning zu funktionieren. Etwas, das bei GData kaum nötig ist. Von daher ist das schon mal negativ.

harlud 17.03.2010 18:32

@ cosinus
Zitat:

Zitat von cosinus (Beitrag 509467)
Was hat Dein Strang mit der Benutzung einer Live-CD mit der hier gestellten Frage nach Sicherheitssoftware unter Windows zu tun? :confused:

das:
Zitat:

Zitat von James Razor (Beitrag 509384)
Und ich bin mir bewusst, das es keine Perfekt Sicherheit im I-Net gibt

@ Shadow
Zitat:

Zitat von James Razor (Beitrag 509391)
Und das Rootkit hab ich mir auch eingefangen, weil ich bewusst (!!!) ein Risiko eingegangen bin und eine Datai ausgeführt habe, die ich nicht hätte ausführen sollen.

Zitat:

Zitat von Shadow (Beitrag 509477)
@ Harlud: Ein normaler "eingeschränkter Nutzer" unter Windows hat noch deutlich viele Rechte, sonst wäre ja gar kein Arbeiten im normalen Umfang möglich.

"Arbeiten" kann man das auch nennen. Wenn der TO aber mal ein Bedürfnis hat, bestimmte Seiten zu besuchen, ist eine Live-CD m.E. schon eine sichere Möglichkeit.
Das Problem mit Puppy ist halt, daß es nicht für die begehrten Spiele taugt.
Gruß harlud


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:10 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129