Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   [UMFRAGE] Welches Antivirenprogramm (https://www.trojaner-board.de/168463-umfrage-welches-antivirenprogramm.html)

castillo 26.07.2015 22:55

Zitat:

Zitat von Deathkid535 (Beitrag 1492335)
Wart doch einfach ab ob was passiert.

Ungern. Wenns allein um die Überprüfung der Lizenz von Malwarebytes ginge, meinetwegen. Sollte zwar grundsätzlich ja so sein, aber durch die Datenweiterleitung an Markmonitor bin ich mir da nicht mehr so sicher. Wer weiß was die dann damit noch so alles anstellen, oder was im Zuge der manuellen MBAM-Lizenzüberprüfung noch so alles auffällt. Plötzlich wird man ggf. noch weiterer möglicher Straftatbestände beschuldigt, da die Hardware-ID u.U. bereits schon durch Übermittlung anderer Programme bekannt ist, deren Lizenzen ggf. ebenfalls "zweifelhaft" eingestuft werden. Oder es kommt noch gleich eine Abmahnung dazu, weil die gespeicherte Hardware-ID ggf. schon mal bei einem "zweifelhaften" Programmdownload im Netz aufgefallen ist oder weiss Gott was. Klar, vieles Spekulation dabei, aber nichts ist wohl unmöglich.

Ich werds daher einfach lassen und keine Auswahl treffen, auch wenn ich die Lizenzen grundsätzlich gekauft habe. Falls jemand "Auswahl 2" bereits genommen hat - würd mich dennoch interessieren ob was passiert bzw. nachkommt...

Avenger77 26.07.2015 23:03

hxxp://www.wilderssecurity.com/attachments/hmpa-version-comparison-png.246705/
--> Ist der Unterscheid zwischen den beiden Versionen.

Im wesentlichen also Schutz vor Ransomware-Viren, Abmilderung von hardwarebasierten Schwachstellen in der Software-Programmierung und Schutz gegen process unmapping.

Das folgende erklärt Hollow processes und process unmapping.
Wenn es gegen das CopyRight verstösst, nehme ich es auch gerne wieder raus!

Quelle ist der Developer von HMP.A auf wilderssecurity.com:

"In computer programming, code injection generally means that an attacker introduces its own code into a running legitimate application to alter the course of code execution, not intended by the software vendor. Typically, code injection also happens during an exploit attack, where only small parts of a running application is altered to gain control over the computer for arbitrary code execution.

Even though it seems similar, a hollow process involves code _unmapping_ of an application's process. The attacker starts a legitimate application but immediately after it was loaded in memory, the entire code of the legitimate process is unmapped and the attacker maps his malicious program in its place. After this, the legitimate process is now running a totally different program. In the Windows Task Manager the process is visible under the initially started application (process name) - with all the properties of the legitimate application - but the running contents are completely different. Not on disk, only in memory. So the legitimate process serves solely as a container to run hostile code. And to be able to do this the attacker already has a foothold on the computer.
This technique is often used by Remote Access Trojans (RAT) to hide itself for the user and many antivirus products."

castillo 26.07.2015 23:14

Ok, vielen Dank dir schonmal für deine Bemühungen! :daumenhoc
Werd ich mir die Tage mal reinziehen!

Avenger77 26.07.2015 23:17

Zitat:

Zitat von castillo (Beitrag 1492372)
Ok, vielen Dank dir schonmal für deine Bemühungen! :daumenhoc
Werd ich mir die Tage mal reinziehen!

Gerne.

Beide MBAE und HMPA arbeiten unauffällig, keine Einstellungen wie bei EMET nötig, und du kannst beide als Trial testen.

schrauber 27.07.2015 07:23

Wer hat nochmal gleich neben dem All-in-One-Pc-Kaputt-Avast das Tool Panda empfohlen?

Zitat:

sh=90A440A11B158CACC211196FF49670F6F38EB760 ft=1 fh=8b2ddc3358c7903c vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\Panda Security\Panda Security Protection\Tools\PandaSecurityTb.exe"
sh=D22385CE4D7F8CBC2A83C4CC6397839950B423C4 ft=1 fh=aadf2fa769f3cd1f vn="Variante von Win32/Toolbar.Visicom.C evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\dtUser.exe"
sh=BEF5044B16691FC2D163DAE4AE6CF70A21DC2092 ft=1 fh=e5e03ce8df7c9b05 vn="Variante von Win32/Toolbar.Visicom.B evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\pandasecurityDx.dll"
sh=9C41C411E80411806BD193B677A6D51E3E0DB32B ft=1 fh=3d27f5600ba220e1 vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\pandasecuritytb.dll"
sh=844B212F54DD7043254837AFB7711676B1640EA3 ft=1 fh=551c6466155ceeb5 vn="Variante von Win32/Toolbar.Visicom.E evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\ToolbarCleaner.exe"
sh=3532631D4DE2FEB2B17414FED8FD310825DC8368 ft=1 fh=ec56f3c96d7f2747 vn="Variante von Win32/Toolbar.Visicom.E evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\pandasecuritytb\uninstall.exe"
sh=81570433D9157DB76763E75926A0F2DCC299C203 ft=1 fh=443780c642960863 vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung" ac=I fn="C:\ProgramData\Panda Security\Panda Security Protection\Download\0x04011000\CloudAntivirus.exe"

Gute Wahl :daumenhoc

purzelbär 27.07.2015 07:46

Zitat:

Wer hat nochmal gleich neben dem All-in-One-Pc-Kaputt-Avast das Tool Panda empfohlen?
Na wer wohl:blabla:ich zum Beispiel würde Panda Free Antivirus nicht empfehlen, erstens wegen deren Toolbar die zwar abwählbar ist und zweitens deswegen nicht wenn ein eher unerfahrener User eine Infektion hat, nur Panda Free installiert ist und die Infektion sein Internet gekappt hat, dann schaut Panda Free alt aus. Was du über Avast Free geschrieben hast, überlese ich mal schrauber, finde es aber zum :pukeface:wie du auf Avast herum reitest.

schrauber 27.07.2015 07:55

ich reite auf allen Programmen so rum, die sich als AV ausgeben, aber nicht so verhalten ;)

okni 27.07.2015 08:06

Naja purzelbär bei Panda regst du dich über die immerhin sogar in der Standardinstallation abwählbaren Toolbar auf, aber bei Avast ist das dann halb so schlimm wo man bei der Standardinstallation den ganzen Zusatztools Mist ungefragt mit installiert bekommt, und bei AVG auch die Toolbar. :rolleyes:

purzelbär 27.07.2015 08:16

Zitat:

ich reite auf allen Programmen so rum, die sich als AV ausgeben, aber nicht so verhalten
Als Lieblingszielscheiben hast du dir hier im Forum aber wohl Avast und AVG rausgesucht. Ich möchte nicht wissen was es füreaktionen gäbe wenn ich zum Beispiel anfangen würde EAM zu kritisieren zumal die Updates für EEK gerne Mal 10-15 Minuten dauern wenn man vorher 1 Woche lang kein Update gemacht hat. Oder warum der Sanner jedes Mal 2 Punkte findet auf einem sauberen System nachdem JRT vorher auseführt wurde.

Zitat:

Naja purzelbär bei Panda regst du dich über die immerhin sogar in der Standardinstallation abwählbaren Toolbar auf, aber bei Avast ist das dann halb so schlimm wo man bei der Standardinstallation den ganzen Zusatztools Mist ungefragt mit installiert bekommt, und bei AVG auch die Toolbar.
Mike, am meisten bei Panda stört mich das dessen Erkennung voll in den Keller geht wenn kein nternet da ist und was AVG und Toolbar angeht hab ich euch gestern schon geschrieben das der AVG installer nicht versucht eine Toolbar oder AVG Secure Search mizuinisntallieren. Das mit AVG Secure Search kommt erst später und ist abwählbar, kann man ablehnen.

schrauber 27.07.2015 08:19

Zitat:

Als Lieblingszielscheiben hast du dir hier im Forum aber wohl Avast und AVG rausgesucht.
Solange es Leute gibt, die das mit zig Screenshots herunterspielen und verschönern wollen, ja. Ich bin hier um die 95% der User zu schützen, die Standard installieren. Weil sie es a) nicht besser wissen und b) dem AV vertrauen.

Avenger77 27.07.2015 08:27

Also ich versteh Euch nicht!
Ich finde das langsam auch zum Brechen hier.

Schrauber ist ein EXPERTE/Fachmann, weiss nicht welches Wort man sonst noch sagen kann.
Platt formuliert: Er hat einiges drauf!

Wenn ich was gutes essen will, geh ich nicht zum Schubert nach München und sag dem wie der das Ribeyesteak zu machen hat.
Wenn mein Zahnriehmen gewechselt werden muss, geh ich net zum Mechaniker und sage, mache es so oder so.
Bei einem Arzt mache ich das auch nicht, da kann ich höflich fragen: Vlt. ist es auch das oder jenes? Die meisten Ärzte sind dann aber schon in Ihrer Ehre gekränkt und sagen, suchen Sie sich einen neuen Arzt.

Entschuldigung für das :blabla:

purzelbär 27.07.2015 08:32

@schrauber
Zumindest gibt es User, die aufzeigen das man Freeware auch so installieren kann das keine Adware und keine Zusatztools mitinstalliert werden und das man dann die gewählte Freeware bedenkenlos nutzen kann wenn man das Programm will.

Avenger77 27.07.2015 08:37

Zitat:

Zitat von purzelbär (Beitrag 1492457)
Zumindest gibt es User, die aufzeigen das man Freeware auch so installieren kan das keine Adware und keine Zusatztools mitinstalliert werden und das man dann die gewählte Freeware bedenkenlos nutzen kann wenn man das Programm will.

Das glaubst Du. Ich hab gestern abend in einem Link irgendwo einen sehr interssanten Blog vom Autor von Roguekiller (adlice.com) gepostet, wo hervorgeht, was das Ding (BHO Toolbar) alles machen kann.
Wenn ich weiss, eine SW will mir was unterjubeln, dann schafft sie das bestimmt auch, wenn ich den Haken abwähle beim Setup.

purzelbär 27.07.2015 08:41

Zitat:

Wenn ich weiss, eine SW will mir was unterjubeln, dann schafft sie das bestimmt auch, wenn ich den Haken abwähle beim Setup.
Dann kannst du Profi mir ja auch erklären warum Scanner wie Malwarebytes, EEK, AdwCleaner, JRT und kürzlich FRST mit schrauber nichts Verdächtiges bzw nichts Böses auf meinem System fanden. Denn wenn deine Theorie stimmen würde, hätte spätestens schrauber mit FRST etwas auf meinem System finden müssen oder?

okni 27.07.2015 08:44

Zitat:

Zitat von purzelbär (Beitrag 1492452)
Mike, am meisten bei Panda stört mich das dessen Erkennung voll in den Keller geht wenn kein nternet da ist und was AVG und Toolbar angeht hab ich euch gestern schon geschrieben das der AVG installer nicht versucht eine Toolbar oder AVG Secure Search mizuinisntallieren. Das mit AVG Secure Search kommt erst später und ist abwählbar, kann man ablehnen.

Uwe das stimmt so nicht, auch ohne Internetverbindung gibt es mittlerweile auch bei Panda eine Erkennung, Na klar wird bei AVG automatisch die Toolbar mit installiert wenn man nicht diese explizit abwählt.

Avenger77 27.07.2015 08:45

Purzelbär: Ich bin kein (!) Profi. Aber ich denke logisch, wenn mir etwas, von dem ich mir Schutz erwarte, selbst Junkware/Müll/Spyware mitbringt, dann hole ich mir diesen unerbetenen Gast erst gar nicht ins Haus.
So einfach mache ich mir das!

purzelbär 27.07.2015 09:04

Zitat:

Na klar wird bei AVG automatisch die Toolbar mit installiert wenn man nicht diese explizit abwählt.
Ja klar Mike, du der AVG schon lange nicht mehr benutzt hast, weiß das besser als ich der es zuletzt vor ein paar Wochen zuletzt installiert hat und da war im Setup nichts von einer Toolbar. Aber damit du Ruhe gibst, ich hol mir den aktuellen AVG Free Installer, schmeiß Avast Free runter, installier dann AVG Free und zeige dir die Setup Fenster du Besserwisser.

okni 27.07.2015 09:12

Aber du hast doch selber das hier geschrieben "Das mit AVG Secure Search kommt erst später und ist abwählbar", und das ist nichts anderes als was ich geschrieben habe das man es abwählen muss. :confused:

cc207 27.07.2015 09:33

Zitat:

Zitat von Avenger77 (Beitrag 1492352)

MBAE ist auch nicht schlecht, von der Einfachheit her: Der User muss keine filigranen Einstellungen machen wie bei EMET, da muss man alle 3 Wochen neue Pfade zu Flash und Co. eingeben... Geht man auf Maximum protection funktionieren viele Sachen auch nicht. Ich benutze z.B. da Libre Office und da muss man dann frickeln, welche genauen .exe (draw, math, etc.) erfasst werden sollen oder ob der generelle soffice.exe ausreicht.

@Avenger77

Kurz zu EMET:
Für den System-Status wäre zu empfehlen in EMET die Schutzlevle DEP und SEHOP auf Application opt out einzustellen.
DEP und SEHOP sollten nicht auf always on(Maximum protection) aktiviert sein,weil da die größte Gefahr besteht,das sich externe Programme/Treiber nicht installieren lassen oder nicht starten.

purzelbär 27.07.2015 09:36

Liste der Anhänge anzeigen (Anzahl: 12)
Mike biege es dir nur hin wie du es willst:confused:du behauptest indirekt damit:
Zitat:

Na klar wird bei AVG automatisch die Toolbar mit installiert wenn man nicht diese explizit abwählt.
das bei der Installation von AVG eine Toolbar mitinstalliert werden würde und das stimmt so nicht mehr. Bei AVG 2013 war es so das im setup eine Toolbar mit dabei war die man bei der benutzerdefinierten Installation abwählen musste wenn man die nicht wollte. In den jetzigen Installern ist das nicht mehr drin wenn ich AVG installiere und ja, später nach ein paar Wochen bei mir kommt ein Fenster mit der Option ob man AVG Secure Search will aber das kann man klar verneinen und das wird dann auch nicht installiert. Hab jetzt gerade extra wegen dir
Besserwisser AVG neu runtergeladen und installiert und jetzt schau meine Bilder vom Setup an und sag mir wo du da was von der Toolbar oder von AVG Secure Search siehst

okni 27.07.2015 09:51

Ja gut ich hatte es das letzte mal vor rund einem halben Jahr auf meinem Notebook installiert gehabt, und da meine ich war es so gewesen kann natürlich sein das es mittlerweile geändert wurde, aber ich meinte ja auch in der Standartinstallation und nicht bei der benutzerdefinierten. ;)

schrauber 27.07.2015 10:18

Und noch ein Grund:

Von staatlich gesponserten Hackern veröffentlichte Dateien zeigen, an welchem Schutz ihre Trojaner scheitern | Emsisoft Blog

Avenger77 27.07.2015 10:27

CC 207:

Ja danke!
Ich habe das vor 2 Jahren mal länger benutzt: Probleme waren dann da, wenn DEP und SEHOP auf Opt-Out (also der stärksten Einstellung) standen--> EMET detected simexecflow and closed the application oder ähnlich.
Die Einstellungen "Always on" für DEP und SEHOP hatte ich auch so.

Mich störten primär die immer neuen Pfadeingaben bei Updates, da muss man schon hintendran sein...
Und man muss sich schon einarbeiten, ist nicht ganz einfach.
Vom Prinzip her ist es eine klasse Sache, vor allem unter XP.

Für Interessierte:
--> Manual unter https://www.microsoft.com/en-us/download/details.aspx?id=46366

cc207 27.07.2015 11:02

@Avenger77

In der aktuellen Version EMET 5.2 ist das Tool schon etwas massentauglicher geworden,denn dort findet man ProtectionProfiles(Vorgefertigte),es gibt da 3 xml Dateien (certtrust, popularsoftware, recommended software),oben links auf Import klicken.
Hier empfehle ich Popular Software,das sind die Programme die Opfer von Exploits werden enthalten.
Im Zusammenspiel mit dem Scanner MSE oder auf Windows 8.1 mit dem Defender ist das eine gute Schutzkombination.
Nutzt man Scanner wie Kaspersky, Eset etc die einen Exploitschutz integriert haben oder auch EAM mit seinen sehr guten BB ist es meiner Ansicht nicht notwendig EMET zusätzlich zu installieren und wie du schon richtig geschrieben hast besteht dann die Gefahr das sich Scanner mit Exploitschutz und EMET behaken könnten.

purzelbär 27.07.2015 11:17

Zitat:

Zitat von okni (Beitrag 1492494)
Ja gut ich hatte es das letzte mal vor rund einem halben Jahr auf meinem Notebook installiert gehabt, und da meine ich war es so gewesen kann natürlich sein das es mittlerweile geändert wurde, aber ich meinte ja auch in der Standartinstallation und nicht bei der benutzerdefinierten. ;)

Ja AVG hat das geändert, war aber glaube ich schon letztes Jahr so und das was du vermutlich meinst, kam bei mir nach der Installation von AVG Free nach 2 oder 3 Wochen nach der Installation, siehe hier: http://www.trojaner-board.de/168463-...ml#post1490729 leider wusste ich da noch nicht das man gepostete Bilder die bei www.abload.de hochgeladen wurden nicht zum vergrößern angeklickt werden können. und weil ich eh nachher mein letztes oder vorletztes Systembackup mittels Paragon Boot Medium einspiele, werde ich die jetzige AVG Installation deinstallieren und dann AVG mit der Standardinstallation installieren. Und wehe dir:p es wird dann keine Toolbar oder AVG Secure Search mitinstalliert, dann stehste betröppelt da:Boogie:

purzelbär 27.07.2015 11:48

Liste der Anhänge anzeigen (Anzahl: 12)
So Mike nun hab ich AVG mit der Standardinstallation installiert nachdem ich die vorherige Installation deinstalliert hatte(auch den AVG Remover im Abgesicherten Modus ausgeführt nach der eigentlichen Deinstalltion)weil du meintest dann bekäme man eine Toolbar oder AVG Secure Search installiert und du liegst wieder falsch, wurde mir nichts davon mitinstalliert. Siehe die von mir neu gemachten Bilder:

okni 27.07.2015 11:52

Ja Uwe ist ja gut ich glaube es dir, dann wurde dieses halt mittlerweile geändert was auch gut so ist.:daumenhoc

cc207 27.07.2015 12:07

AVG hat ja sehr große finanzielle Ressourcen,wenn man den Markt im Security-Bereich etwas beobachtet sieht man was AVG so alles aufgekauft hat,zuletzt den norwegischen Hersteller Norman.Meist verschwinden diese aufgekauften Produkte wieder vom Markt oder sind deutlich schlechter als vorher,sowas ist sehr bedenklich.
Mal ein Beispiel:
AVG kaufte seinerzeit den damals guten BB Norton Anti-Bot auf.Heute heißt der in AVG integrierte BB IDP.Das jetzige konzipierte Regelwerk in diesem BB ist von minderer Qulität und erkennt so gut wie keinen unbekannten Schadecode.

purzelbär 27.07.2015 12:09

Siehste Mal Mike:)jetzt glaubst du es mir, trotzdem empfehle ich jeden User der AVG installieren will die benutzerdefinierte Installation zu wählen denn es könnte auch sein das bei mir in der Registry etwas hinterlegt ist wo ich die AVG Toolbar abgewählt habe und diese Option bei einer erneuten Installation von AVG nicht mit eingeblendet wird. Ich weiß es nicht. Hab jetzt auch mal das System mit AdwCleaner und JRT überprüft die ja Adware, Junkware und PUP erkennen würden und AdwCleaner fand nichts, JRT fand und bereinigte 3 Sachen aber ich weiß nicht ob die AVG zuzuordnen sind.
AdwCleaner Logfile:
Code:

# AdwCleaner v4.208 - Bericht erstellt 27/07/2015 um 12:50:40
# Aktualisiert 09/07/2015 von Xplode
# Datenbank : 2015-07-26.2 [Server]
# Betriebssystem : Windows 7 Professional Service Pack 1 (x64)
# Benutzername :
# Gestarted von : E:\adwcleaner_4.208.exe
# Option : Suchlauf

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****


***** [ Geplante Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****


***** [ Internetbrowser ] *****

-\\ Internet Explorer v11.0.9600.17909


-\\ Mozilla Firefox v39.0 (x86 de)


*************************

AdwCleaner[R18].txt - [1128 Bytes] - [19/07/2015 22:47:15]
AdwCleaner[R19].txt - [886 Bytes] - [19/07/2015 22:50:56]
AdwCleaner[R20].txt - [945 Bytes] - [21/07/2015 09:48:39]
AdwCleaner[R21].txt - [1181 Bytes] - [23/07/2015 09:57:52]
AdwCleaner[R22].txt - [1124 Bytes] - [26/07/2015 16:11:07]
AdwCleaner[R23].txt - [1184 Bytes] - [26/07/2015 16:33:18]
AdwCleaner[R24].txt - [1244 Bytes] - [26/07/2015 17:51:27]
AdwCleaner[R25].txt - [1305 Bytes] - [26/07/2015 18:03:59]
AdwCleaner[R26].txt - [1108 Bytes] - [27/07/2015 12:50:40]
AdwCleaner[S4].txt - [949 Bytes] - [19/07/2015 22:48:31]
AdwCleaner[S5].txt - [1180 Bytes] - [23/07/2015 09:59:05]

########## EOF - C:\AdwCleaner\AdwCleaner[R26].txt - [1285 Bytes] ##########

--- --- ---

[/QUOTE]

Zitat:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.1 (07.16.2015:1)
OS: Windows 7 Professional x64
Ran by on 27.07.2015 at 12:54:57,93
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks

Successfully deleted: [Task] C:\Windows\system32\tasks\Uninstaller_SkipUac_



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\ProgramData\productdata
Successfully deleted: [Folder] C:\Users\\AppData\Roaming\productdata





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27.07.2015 at 12:59:45,54
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

schrauber 27.07.2015 12:27

ignoriert eigentlich jeder den Link den ich gepostet habe? :D

purzelbär 27.07.2015 12:31

Welchen Link meinst du genau schrauber? und wenn du eh scho mal da bist:applaus:kannst du mir die 3 Funde von JRT erklären? Danke.

schrauber 27.07.2015 12:32

Von staatlich gesponserten Hackern veröffentlichte Dateien zeigen, an welchem Schutz ihre Trojaner scheitern | Emsisoft Blog

purzelbär 27.07.2015 12:44

Ja das habe ich gelesen, da haben sich wohl die meisten Virenschutz Programme blamiert weil der Überwachungstrojaner nicht erkannt wurde:heulen:

Jetzt mal eine andere Frage schrauber: wenn ich JRT benutze und ausführe und irgendwann danach mein System mit EEK überprüfe,findet EEK immer 2 Funde. Was besagen die und warum wird das von Emsisoft nicht gefixt?
Zitat:

Emsisoft Emergency Kit - Version 10.0
Letztes Update: 27.07.2015 09:34:30
Benutzerkonto:

Scan-Einstellungen:

Scan-Methode: Malware-Scan
Objekte: Rootkits, Speicher, Traces, Dateien

PUPs-Erkennung: An
Archiv-Scan: Aus
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan-Beginn: 27.07.2015 09:42:34
Value: HKEY_USERS\S-1-5-21-3815826491-2210916249-38538089-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLETASKMGR Gefunden: Setting.DisableTaskMgr (A)
Value: HKEY_USERS\S-1-5-21-3815826491-2210916249-38538089-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM -> DISABLEREGISTRYTOOLS Gefunden: Setting.DisableRegistryTools (A)

Gescannt: 69940
Gefunden 2

Scan-Ende: 27.07.2015 09:45:40
Scan-Zeit: 0:03:06

Deathkid535 27.07.2015 12:52

Windowspage - Windows-Sicherheit - Option "Task-Manager" entfernen

Windowspage - Registrierung - Zugriff auf den Registrierungs-Editor nicht zulassen

schrauber 27.07.2015 12:54

was meinst du mit nicht gefixt? das reine vorhandensein der keys wird angezeigt. diese werden gerne auch von security software erstellt.

purzelbär 27.07.2015 12:56

Also muss ich das so verstehen das JRT die 2 Registry Keys erstellt und die werden von EEK erkannt und es wird empfohlen diese wieder löschen zu lassen? Kannst du mir auch etwas zu den 3 Funden von JRT sagen?

schrauber 27.07.2015 12:59

bin gerade auf arbeit. schnelle suche lässt die ordner keiner speziellen adware zuordnen, gehören aber auf alle fälle zu adware.

wenn die funde von einem tool kommen, was du ja weißt, kannste sie auch auf die ausnahmen packen. ansonsten eben löschen lassen.

schrauber 27.07.2015 13:22

Zitat:

Ja das habe ich gelesen, da haben sich wohl die meisten Virenschutz Programme blamiert weil der Überwachungstrojaner nicht erkannt wurde
nur die, die ich eh nicht empfehle :p

purzelbär 27.07.2015 13:33

Zitat:

wenn die funde von einem tool kommen, was du ja weißt, kannste sie auch auf die ausnahmen packen. ansonsten eben löschen lassen.
JRT löscht die ja eh automatisch, mich hätte nur interessiert wohin die Funde zuzuordnen waren.
Zitat:

nur die, die ich eh nicht empfehle
Ich frag mich sowieso warum das Trojaner Board noch den Namen hat und nicht Emsisoft Fanboy Forum heißt:eek::lach:Ginge man nach dir dürfte man eh nichts anderes als AV verwenden ausser Emsisoft Anti Malware und Emsisoft Internet Security:eek: und ich dachte bevor ich mich hier anmeldete, das Trojaner Board und seine User seien neutral was AV's angeht, du bestätigst mir das Gegenteil schrauber.

cosinus 27.07.2015 14:00

Zitat:

Zitat von purzelbär (Beitrag 1492590)
Ich frag mich sowieso warum das Trojaner Board noch den Namen hat und nicht Emsisoft Fanboy Forum heißt:eek::lach:Ginge man nach dir dürfte man eh nichts anderes als AV verwenden ausser Emsisoft Anti Malware und Emsisoft Internet Security:eek: und ich dachte bevor ich mich hier anmeldete, das Trojaner Board und seine User seien neutral was AV's angeht, du bestätigst mir das Gegenteil schrauber.

Das ist doch Dünnschiss was du da schreibst....gegen MSE oder Bitdefender hat schrauber doch auch nix. Und wenn man ein kostenpflichtiges Programm empfiehlt kann das ja Emsisoft sein.

Avenger77 27.07.2015 14:05

Purzelbär:

Diese 2 Registry Keys kannst Du Dir ja anschauen. Unter Admin anmelden, regedit.exe ausführen und dann manuelle suchen per Pfadangabe.
Dann kannst Du auf die Werte schauen.
Oft sind es auch "gute" veränderungen: Beispiel: Processexplorer von sysinternals, den Du dann als Ersatz für taskmgr.exe gewählt hast dauerhaft.

Die Scanner schlagen Alarm, weil das keine "normale" Systemveränderung ist. Heisst nicht per se, dass das immer schlecht ist.

purzelbär 27.07.2015 14:10

Danke für den Tipp:daumenhoc mich wundert es nur das nur der Scanner von Emsisoft diese meldet, andere Scanner wie Malwarebytes, AdwCleaner, JRT, Eset, Avast, AVG, Avira usw. nicht. Deshalb ja auch die ursprüngliche Frage.

Avenger77 27.07.2015 14:36

Tja Purzelbär, weil die Emsisoft Engine (=A) Wert auf die Registry legt ;-)

Die 2 anderen JRT Funde sind in einem Ordner, den Du Dir ja auch anschauen kannst, dafür musst die ihn erst sichtbar machen unter Start-->Systemsteuerung-->Darstellung und Anpassung-->Ordneroptionen-->Verstegte Dateien und Ordner anzeigen lassen

ZB sind in dem Roaming Ordner die Firefox Profildaten, wenn Du also zB Firefox zurücksetzen musst, nicht wegen Malware, sondern weil ein Update nicht richtig funktioniert oder Du sonstwie Probleme hast mit der Performance des FF, dann sollte man den Ordner löschen ("Re-set FF") und eine neue FF Installation vornehmen: Nur mal als Beispiel.

Machst Du das nicht, dann holt sich FF aus der .ini das alte ( vermutlich fehlerhafte) Profil, "profiles.ini".

Zitat:

Zitat von cc207 (Beitrag 1492515)
@Avenger77

In der aktuellen Version EMET 5.2 ist das Tool schon etwas massentauglicher geworden,denn dort findet man ProtectionProfiles(Vorgefertigte),es gibt da 3 xml Dateien (certtrust, popularsoftware, recommended software),oben links auf Import klicken.
Hier empfehle ich Popular Software,das sind die Programme die Opfer von Exploits werden enthalten.
Im Zusammenspiel mit dem Scanner MSE oder auf Windows 8.1 mit dem Defender ist das eine gute Schutzkombination.
Nutzt man Scanner wie Kaspersky, Eset etc die einen Exploitschutz integriert haben oder auch EAM mit seinen sehr guten BB ist es meiner Ansicht nicht notwendig EMET zusätzlich zu installieren und wie du schon richtig geschrieben hast besteht dann die Gefahr das sich Scanner mit Exploitschutz und EMET behaken könnten.

Super Hinweis:daumenhoc

das heisst mit Auswahl des Profils Popular Software,muss man nicht mehr alle paar Wochen nach Updates die Pfade korrigieren?
Könntest Du da mal bitte einen Screenshot von Deinen Profil aus Emet 5.2 machen?

asdfg 27.07.2015 15:03

Zitat:

Zitat von castillo (Beitrag 1492333)


Was das mit dem "in einen Ordner ablegen" angeht - ja da geb ich dir recht, grundsätzlich passt das dann. Was aber, wenn mal die Platte hopps geht, und leider kein Backup gemacht wurde. Ist mir leider ebenfalls schon mal passiert. Tja ich weiss - selber schuld... :stirn:

Ich habe noch, altmodisch, ein Büroschrank im Arbeitszimmer stehen. Den Ordnern macht es nichts aus wenn die Platte hopps geht und kein Backup vorhanden ist. :pfeiff::crazy:

cc207 27.07.2015 15:25

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von Avenger77 (Beitrag 1492607)

Super Hinweis:daumenhoc

das heisst mit Auswahl des Profils Popular Software,muss man nicht mehr alle paar Wochen nach Updates die Pfade korrigieren?
Könntest Du da mal bitte einen Screenshot von Deinen Profil aus Emet 5.2 machen?

Richtig,man braucht keine Pfade mehr korrigieren.

Avenger77 27.07.2015 15:55

@Purzelbär: Nochmal mit diesem Task: Wenn Du alles so genau wissen willst, dann kannst Du das auch zB überprüfen, wenn Du in den Task reinschaust:
Einfach in den Windows/Native/Task navigieren, die task mit einem Texteditor anschauen und besonders darauf achten, was bei execution (exec) steht.
Der Name in diesem Log deutet auf einen Uninstaller hin, der die User Account Control überspringen soll.

schrauber 27.07.2015 15:59

Zitat:

Zitat von purzelbär (Beitrag 1492590)
Ich frag mich sowieso warum das Trojaner Board noch den Namen hat und nicht Emsisoft Fanboy Forum heißt:eek::lach:Ginge man nach dir dürfte man eh nichts anderes als AV verwenden ausser Emsisoft Anti Malware und Emsisoft Internet Security:eek: und ich dachte bevor ich mich hier anmeldete, das Trojaner Board und seine User seien neutral was AV's angeht, du bestätigst mir das Gegenteil schrauber.

Absoluter Dünnschiss. Nur weil ich euren Rotz niemal, solange ich klar denken kann, empfehle, heisst das nicht ich empfehle nix andres. Einfach nur gelogen weil euch dir Argumente ausgehen.

Es wird kein AV empfohlen welches den User verarscht und Schutz vorgaukelt, und sei es nur die Mi-Installation von Rotz. Das geht gegen die Definition von Schutzprogramm, meine Meinung, basta.

Hat null damit zu tun dass ich angeblich nur Emsisoft empfehle, also halb lang.

Avenger77 27.07.2015 15:59

@ CC207: Wow, dann ist EMET wirklich eine gute Alternative! Ich nehme an, Du hast in diesem Setting die üblichen Verdächtigen wie Browser, Java, Flash, Mailprogramm, PDF.

cosinus 27.07.2015 16:00

schraubi, haben wir jetzt schon drei AV-Pfeifen hier? :blabla:

cc207 27.07.2015 16:04

Zitat:

Zitat von Avenger77 (Beitrag 1492653)
@ CC207: Wow, dann ist EMET wirklich eine gute Alternative! Ich nehme an, Du hast in diesem Setting die üblichen Verdächtigen wie Browser, Java, Flash, Mailprogramm, PDF.

Vieles ist in dem Profile>Popularsoftware wie geschrieben schon vorkonfiguriert,Java ist auf meinem Rechner generell nicht installiert.

schrauber 27.07.2015 16:06

ich glaub die machen irgendwo Kinder oder so.......

purzelbär 27.07.2015 19:32

Zitat:

Zitat von schrauber (Beitrag 1492651)
Absoluter Dünnschiss. Nur weil ich euren Rotz niemal, solange ich klar denken kann, empfehle, heisst das nicht ich empfehle nix andres. Einfach nur gelogen weil euch dir Argumente ausgehen.

Es wird kein AV empfohlen welches den User verarscht und Schutz vorgaukelt, und sei es nur die Mi-Installation von Rotz. Das geht gegen die Definition von Schutzprogramm, meine Meinung, basta.

Hat null damit zu tun dass ich angeblich nur Emsisoft empfehle, also halb lang.

Okay dann weiß ich ja jetzt Bescheid, dachte wirklich du wärest so wie ich das fälschlicherweise eingeschätzt hatte.

schrauber 27.07.2015 19:39

nö. ich hab ja nit mal was davon. ich mach dort malware removal, wie hier auch. aber ich mach es eben dort weil mich dort alles, nach jahren von erfahrung und ca 60000 bereinigten rechnern, einfach total überzeugt.
ich hab selbst jahre lang alles möglichen av durch, es gibt aktuell kein besseres gesamtpaket.

Avenger77 27.07.2015 19:45

Purzelbär: Mit das Beste an Emsisoft wurde hier bisher noch gar nicht erwähnt, kannst Du Dir denken was?

Kronos60 27.07.2015 19:45

Und ich bin schon 12 Jahre mit Freeware AV-Programmen unterwegs und mein PC ist sauber.

cosinus 27.07.2015 19:51

Zitat:

Zitat von Kronos60 (Beitrag 1492767)
Und ich bin schon 12 Jahre mit Freeware AV-Programmen unterwegs und mein PC ist sauber.

Ist ja wirklich schön für dich.
Nur hat das mit dem letzten diskutierten Thema, nämlich Adware-Müll, destruktive Registry-Cleaner und Datenstriptease in Sicherheitssoftware, nicht viel zu tun... :rolleyes:

schrauber 27.07.2015 19:52

Kronos, das hat weniger was damit zu tun ob dein rechner noch sauber ist oder nicht. Aber die andern 99% sind dir ja egal, wie du schon oft genug bewiesen hast.

Zitat:

Purzelbär: Mit das Beste an Emsisoft wurde hier bisher noch gar nicht erwähnt, kannst Du Dir denken was?
ich denke ich weiß es!!darf ich?? darf ich?? :D

der unschlagbar gute support, der innerhalb weniger stunden, max 24h antwortet, und nicht innerhalb einer woche und mehr?
oder das forum? wo jede Anfrage binnen Stunden beantwortet wird?

Ja wad denn nun? :D

Kronos60 27.07.2015 19:53

Zitat:

Zitat von cosinus (Beitrag 1492771)
Nur hat das mit dem letzten diskutierten Thema, nämlich Adware-Müll, destruktive Registry-Cleaner und Datenstriptease in Sicherheitssoftware, nicht viel zu tun... :rolleyes:

Kann man ja alles abwählen, aber das hatten wir auch schon diskutiert.;)

purzelbär 27.07.2015 19:53

Zitat:

aber ich mach es eben dort weil mich dort alles, nach jahren von erfahrung und ca 60000 bereinigten rechnern, einfach total überzeugt.
ich hab selbst jahre lang alles möglichen av durch, es gibt aktuell kein besseres gesamtpaket.
Ist ja schön und dein gutes Recht das du so von Emsisoft überzeugt bist:daumenhocich hab halt all die Jahre als sagen wir mal einfacher Heimanwender gute Erfahrungen mit den 2 von mir favorisierten Freeware AV's gemacht und seien wir mal ehrlich zu uns selbst: kein Virenschutz Hersteller der ein Freeware AV anbietet, schenkt das heutzutage einfach so den Usern sondern macht es so ähnlich wie Avast oder AVG und ich bin der Meinung: lieber sollen Leute ein Freeware AV nutzen, sich evtl. darüber informieren wie man es installieren kann ohne Zusatzkram bevor die Leute gar kein AV benutzen was leider noch viel zu oft der Fall ist. Und wenn man jetzt mal den Zusatzkram und das mit den sammeln der Nutzerdaten bei Avast und AVG ausblenden würde, dann sind beide(und auch von anderen Herstellern)Freeware AV's meiner Meinung nach ausreichend als Virenschutz für einen Heimanwender wenn der weiß wie er auch sonst noch sein System weitestgehend patchen und schützen kann.

Deathkid535 27.07.2015 19:54

Zitat:

Zitat von Kronos60 (Beitrag 1492776)
Kann man ja alles abwählen, aber das hatten wir auch schon diskutiert.;)

Wenn das die Leute machen würden, dann wären die Sachen nicht da.

schrauber 27.07.2015 19:55

Kronos, geh kauf dir nen Duden, und schlag mal das Wort Schutzgedanke nach.
Dein Gesabber "kann man abwählen" intressiert keine Sau. Es gehört nicht rein. Solange es drin ist, ist genannte Software als Schutzprogramm disqualifiziert. Und jeder hier am Forum, dem Du das trotzdem empfiehlst, bekommt von mir doppelte Menge an Posts, PM, Emails und von mir aus noch nen Hausbesuch, Hauptsache er checkt was Du ihm da andrehen willst.

Kronos60 27.07.2015 19:55

Zitat:

Zitat von Deathkid535 (Beitrag 1492778)
Wenn das die Leute machen würden, dann wären die Sachen nicht da.

Es ist mir durchaus bewusst das viele das nicht machen, aber was soll man machen, man kann schreiben und warnen wie man will die Foren sind trotzdem voll davon.

schrauber 27.07.2015 19:55

purzelbär, dann teste doch mal was andres, über längere Zeit, und wir reden dann noch mal ;)

Keckrem 27.07.2015 19:56

Besser als Fernsehen zur Primetime.

Deathkid535 27.07.2015 19:56

Und interaktiver :D

Avenger77 27.07.2015 19:58

Zitat:

Zitat von schrauber (Beitrag 1492772)
Kronos, das hat weniger was damit zu tun ob dein rechner noch sauber ist oder nicht. Aber die andern 99% sind dir ja egal, wie du schon oft genug bewiesen hast.



ich denke ich weiß es!!darf ich?? darf ich?? :D

der unschlagbar gute support, der innerhalb weniger stunden, max 24h antwortet, und nicht innerhalb einer woche und mehr?
oder das forum? wo jede Anfrage binnen Stunden beantwortet wird?

Ja wad denn nun? :D

DU bist ein Spielverderber :daumenhoc

Eins haste vergessen: Und ist die Frage noch so dumm, sie wird beantwortet.
Im Ernst: Das sucht man bei Avira und Co. vergeblich!

Kronos60 27.07.2015 19:58

@ schrauber Ich habe einen anderen Zugang als du, ich wähle ab habe die Software gratis und mein PC ist auch sauber. Du zahlst halt gerne und hast dafür einen sauberen Installer wo du wirklich nur auf weiter klicken kannst. Wir werden in diesem Punkt nicht auf einen gemeinsamen Nenner kommen.;)

schrauber 27.07.2015 19:59

Zitat:

ich wähle ab habe die Software gratis und mein PC ist auch sauber.
und die andern 99% haste schon wieder vergessen ;)

purzelbär 27.07.2015 19:59

Zitat:

Zitat von Avenger77 (Beitrag 1492766)
Purzelbär: Mit das Beste an Emsisoft wurde hier bisher noch gar nicht erwähnt, kannst Du Dir denken was?

Zitat:

ich denke ich weiß es!!darf ich?? darf ich??

der unschlagbar gute support, der innerhalb weniger stunden, max 24h antwortet, und nicht innerhalb einer woche und mehr?
oder das forum? wo jede Anfrage binnen Stunden beantwortet wird?

Ja wad denn nun?
Na dann klärt mich mal auf damit mein Wissenshunger gestillt wird:daumenhoc
Und wer weiß, vielleicht schreibe ich dir schrauber und coinus irgendwann auch mal per PN warum ich Freeware AV's benutze und keine Kauf AV's:)
Zitat:

purzelbär, dann teste doch mal was andres, über längere Zeit, und wir reden dann noch mal
Du kennst mich nicht, ich hatte auch schon andere AV's ausprobiert und hätte auch(vor allem Promotion Lizenzen)für Kauf AV's da aber ich bin ein rückfälliges Gewohnheitstier:eek:

Deathkid535 27.07.2015 20:00

Zitat:

Du zahlst halt gerne und hast dafür einen sauberen Installer wo du wirklich nur auf weiter klicken kannst.
Wird bei den Paid-Versionen von Avast und Co nicht trotzdem GrimeFighter-Mist mitinstalliert?

cosinus 27.07.2015 20:00

Kronos wann checkst du es endlich.....dieses Junkware-Geraffel hat nix in Sicherheitssoftware zu suchen!

Kronos60 27.07.2015 20:04

Zitat:

Zitat von schrauber (Beitrag 1492789)
und die andern 99% haste schon wieder vergessen ;)

Na ja 99% ist übertrieben, aber ich warne die User immer, aber es nützt nichts, dass sieht man ja gut an diesen Forum oft handelt es sich ja nur um Adware die nicht abgewählt wurde, was kann den ich dafür das die Mehrheit nicht schaut und einfach auf weiter klickt, und du hast dann die arbeit.:)

Zitat:

Zitat von cosinus (Beitrag 1492792)
Kronos wann checkst du es endlich.....dieses Junkware-Geraffel hat nix in Sicherheitssoftware zu suchen!

Ich habe ja geschrieben was ich darüber denke, aber wie gesagt ich zahle nicht gerne. Und im Prinzip gebe ich dir ja auch recht. Die Firmen sind halt Gewinnorientiert.

Keckrem 27.07.2015 20:08

Zitat:

Zitat von Kronos60 (Beitrag 1492794)
Na ja 99% ist übertrieben, aber ich warne die User immer, aber es nützt nichts, das sieht man ja gut an diesen Forum oft handelt es sich ja nur um Adware die nicht abgewählt wurde, was kann denn ich dafür, dass die Mehrheit nicht schaut und einfach auf weiter klickt, und du hast dann die arbeit.:)


Wenn du jetzt noch einmal "dass" mit einem s schreibst, find ich deine Adresse und reiß dir den Kopf ab... ;)

Kronos60 27.07.2015 20:09

Zitat:

Zitat von Keckrem (Beitrag 1492797)
find ich deine Adresse

Die kannst du haben:)

purzelbär 27.07.2015 20:13

Zitat:

Zitat von Deathkid535 (Beitrag 1492791)
Wird bei den Paid-Versionen von Avast und Co nicht trotzdem GrimeFighter-Mist mitinstalliert?

Nein ich hatte mal die Avast IS mit einer Promotion Lizenz installiert und den Grimefighter Mist und anderes Werkzeug kannste auch bei den Bezahlversionen abwählen wenn du benutzerdefiniert installierst.

Zitat:

Zitat von cosinus (Beitrag 1492792)
Kronos wann checkst du es endlich.....dieses Junkware-Geraffel hat nix in Sicherheitssoftware zu suchen!

Das wissen wir doch alle aber selbst Hersteller wie BitDefender, Norton usw bauen irgendwelche Optimierunstools mit ein und arbeiten so wie Norton mit Ask zusammen und darüber verliert ihr kein Wort. Und bei denen kannste nix abwählen.
Zitat:

Wenn du jetzt noch einmal "dass" mit einem s schreibst, find ich deine Adresse und reiß dir den Kopf ab...
Dann brauchst du meine Adresse auch:zunge:und wehe dir du drückst die falsche der 8 Klingeln an dem Haus in dem ich wohne dann kassierst Du das: http://www.smilies.4-user.de/include...ilie_b_042.gif :zunge:

schrauber 27.07.2015 20:29

Norton ist kein AV Programm. Das ist ein Krampf :)

cosinus 27.07.2015 20:30

Norton war schon immer die Gelbe Pest... :balla:

purzelbär 27.07.2015 20:30

Zitat:

Zitat von schrauber (Beitrag 1492805)
Norton ist kein AV Programm. Das ist ein Krampf :)

Sag ich mal so: ich würde es nicht nehmen:nono:

schrauber 27.07.2015 20:32

und das obwohl die Analysts dot echt erste Sahne sind. Hab ich noch nie verstanden....

Kronos60 27.07.2015 20:32

Vor allem laut Aussage eines führenden Mangers sind laut Norton die AV-Programme tot. Also die haben sich selber schon aufgegeben....
http://www.heise.de/security/meldung...t-2183311.html

cosinus 27.07.2015 20:34

Zitat:

Zitat von schrauber (Beitrag 1492808)
und das obwohl die Analysts dot echt erste Sahne sind. Hab ich noch nie verstanden....

Die mögen vllt gut sein. Aber wie die Software auszusehen hat bestimmen halt BWLer und Marketingfuzzies, die nicht auf ihren eigenen Techniker hören wollen... :kaffee:

Deathkid535 27.07.2015 20:40

Zitat:

Nein ich hatte mal die Avast IS mit einer Promotion Lizenz installiert und den Grimefighter Mist und anderes Werkzeug kannste auch bei den Bezahlversionen abwählen wenn du benutzerdefiniert installierst.
Damit disqualifiziert sich sogar die Bezahlversion.

cosinus 27.07.2015 20:42

Zitat:

Zitat von Deathkid535 (Beitrag 1492814)
Damit disqualifiziert sich sogar die Bezahlversion.

Womit auch das Argument "die AVP-Hersteller müssen Kohle durch Werbung in der Freeware-Variante generieren" eindeutig widerlegt ist... :daumenhoc

Kronos60 27.07.2015 20:45

Also ich habe Avast Pro mit einer Promotion Lizenz und da wurde mir dieser Mist gar nicht angeboten.

Zitat:

Zitat von cosinus (Beitrag 1492816)
Womit auch das Argument "die AVP-Hersteller müssen Kohle durch Werbung in der Freeware-Variante generieren" eindeutig widerlegt ist... :daumenhoc

Ja cosinus manche können gar nicht genug Kohle bekommen, aber ist mir immer noch lieber als Norton und ASK.

Deathkid535 27.07.2015 20:51

Liste der Anhänge anzeigen (Anzahl: 3)
Da sagt meine VM ganz was anderes...

Besonders eine Frechheit find ich dass die dir trotzdem den Chrome einedruckn wolln...

Kronos60 27.07.2015 20:54

Zitat:

Zitat von Deathkid535 (Beitrag 1492822)
Besonders eine Frechheit find ich dass die dir trotzdem den Chrome einedruckn wolln...

Auch bei der Free wird Chrome angeboten, kann man abwählen, in Ordnung finde ich das auch nicht.

cosinus 27.07.2015 20:56

WAS ZUM TEUFEL hat ein Browser in einem Virenscanner verloren??!!! :balla:

Kronos60 27.07.2015 20:57

Zitat:

Zitat von cosinus (Beitrag 1492825)
WAS ZUM TEUFEL hat ein Browser in einem Virenscanner verloren??!!! :balla:

Das haben wir hier schon mindestens drei Mal durchgekaut, man wählt ab und hat das Programm gratis so einfach ist das, wirklich zum verschenken hat niemand etwas.

cosinus 27.07.2015 20:58

Nur sind die Screenshots, die Deathkid da gepostet hat, nicht von Avast-Free... :pfeiff:

Kronos60 27.07.2015 21:01

Zitat:

Zitat von cosinus (Beitrag 1492828)
Nur sind die Screenshots, die Deathkid da gepostet hat, nicht von Avast-Free... :pfeiff:

Ja in der Premiere Version muss man auch abwählen, das ist auch nicht in Ordnung aber bei Norton bekommt man ASK das ist ja wohl noch schlimmer, aber ich habe die Pro und da wurde mir nichts angeboten.

purzelbär 27.07.2015 21:06

Zitat:

Zitat von Deathkid535 (Beitrag 1492822)
Da sagt meine VM ganz was anderes...

Besonders eine Frechheit find ich dass die dir trotzdem den Chrome einedruckn wolln...

Das ist doch das was ich schon ewig in den Foren predige: Zuerst im Avast Installer Google abwählen, dann benutzerdefinierte Installation wählen und dann bei Werkzeuge oben den Haken weg, dann sind alle Werkzeuge weg und werden nicht mitinstalliert, wenn man doch eines der Werkzeuge will, das einfach wieder einzeln markieren und dann die Installation starten.
Zitat:

Nur sind die Screenshots, die Deathkid da gepostet hat, nicht von Avast-Free...
Da macht Avast keinen Unterschied ob du das Free, das AV Bezahlversion, die IS oder Premier installieren willst weil Avast einen Vertrag mit Google hat. Aber man kann es im Gegensatz zu Norton mit Ask abwählen, bei Norton so weit ich weiß, Ask nicht bei der Installation.

Deathkid535 27.07.2015 21:08

Zitat:

Zitat von purzelbär (Beitrag 1492831)
Das ist doch das was ich schon ewig in den Foren predige: Zuerst im Avast Installer Google abwählen, dann benutzerdefinierte Installation wählen und dann bei Werkzeuge oben den Haken weg, dann sind alle Werkzeuge weg und werden nicht mitinstalliert, wenn man doch eines der Werkzeuge will, das einfach wieder einzeln markieren und dann die Installation starten.

Wenn das so gemacht werden würde würde es 80% der Themen im öffentlichen Bereich nicht geben. Und besonders bei einer Version wo eine Lizenz für 1 Jahr 50€ kostet erwart ich mir was anderes.

Kronos60 27.07.2015 21:10

Die Premiere ist völlig überladen, die braucht man nicht. Wenn schon kostenpflichtig dann die Pro.

Zitat:

Zitat von Deathkid535 (Beitrag 1492832)
Wenn das so gemacht werden würde würde es 80% der Themen im öffentlichen Bereich nicht geben.

Wie gesagt viele wählen nicht ab und haben den Mist dann drauf, wenn man aber abwählt bekommt man nur den reinen Scanner.

DieKakao 27.07.2015 21:15

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von Kronos60 (Beitrag 1492830)
Ja in der Premiere Version muss man auch abwählen, das ist auch nicht in Ordnung aber bei Norton bekommt man ASK das ist ja wohl noch schlimmer, aber ich habe die Pro und da wurde mir nichts angeboten.

Wie man sehen kann, wird Google Chrome auch in der Pro Version angeboten.


LG

Deathkid535 27.07.2015 21:16

Liste der Anhänge anzeigen (Anzahl: 2)
Es kommt jetzt noch besser:

Plötzlich kommt so ein Popup mit: "Optimieren Sie Ihren PC". Natürlich klicke ich drauf und - oh graus - 36 Probleme auf meiner VM :eek: Dann wollen wir mal Optimieren.

Naja... dann kommt halt das Fenster was im 2ten Screenshot zu sehen.

Absolut inakzeptabel in einer Software für die man was zahlt.

Kronos60 27.07.2015 21:17

Zitat:

Zitat von DieKakao (Beitrag 1492835)
Wie man sehen kann, wird Google Chrome auch in der Pro Version angeboten.

Ja danke, mir wurde es nicht angeboten weil ich ein upgrade von der Free zur Pro gemacht habe. Aber wie man sieht ist es im Installer selber drinnen.

cosinus 27.07.2015 21:19

Zitat:

Zitat von Deathkid535 (Beitrag 1492841)
Absolut inakzeptabel in einer Software für die man was zahlt.

Jupp. Leute mit Null Ahnung nicken da alles ab! Alles! :kloppen:
Und erst recht wenn auch noch die Software, die Sicherheit verspricht, das vorschlägt. Das kann nur GUT sein :pfui:

Kronos60 27.07.2015 21:20

Zitat:

Zitat von Deathkid535 (Beitrag 1492841)
Absolut inakzeptabel in einer Software für die man was zahlt.

Wie gesagt die Premiere ist auch mit den ganzen Zusatztools überladen, die braucht man wirklich nicht, man kann die Zusatztools zwar abwählen aber man hat trotzdem dafür bezahlt. Aber wie gesagt Norton mit ASK ist noch schlimmer. Und meiner Meinung nach reicht die Free-Version völlig aus.

cosinus 27.07.2015 21:21

Kronos hör doch mal mit deinem scheiß abwählen auf :D das Zeug hat da erst garnicht zu erscheine...in einem Sicherheitsprodukt! :kloppen:

Kronos60 27.07.2015 21:22

Zitat:

Zitat von cosinus (Beitrag 1492845)
Und erst recht wenn auch noch die Software, die Sicherheit verspricht, das vorschlägt. Das kann nur GUT sein :pfui:

Ja cosinus bleib du nur bei Emsisoft und bezahle 50€ im Jahr, ich spare mir das Geld und habe die gleiche Sicherheit. Bei der Erkennung sind Emsisoft und Avast ja ziemlich gleich.


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131