![]() |
Zitat:
Ich werds daher einfach lassen und keine Auswahl treffen, auch wenn ich die Lizenzen grundsätzlich gekauft habe. Falls jemand "Auswahl 2" bereits genommen hat - würd mich dennoch interessieren ob was passiert bzw. nachkommt... |
hxxp://www.wilderssecurity.com/attachments/hmpa-version-comparison-png.246705/ --> Ist der Unterscheid zwischen den beiden Versionen. Im wesentlichen also Schutz vor Ransomware-Viren, Abmilderung von hardwarebasierten Schwachstellen in der Software-Programmierung und Schutz gegen process unmapping. Das folgende erklärt Hollow processes und process unmapping. Wenn es gegen das CopyRight verstösst, nehme ich es auch gerne wieder raus! Quelle ist der Developer von HMP.A auf wilderssecurity.com: "In computer programming, code injection generally means that an attacker introduces its own code into a running legitimate application to alter the course of code execution, not intended by the software vendor. Typically, code injection also happens during an exploit attack, where only small parts of a running application is altered to gain control over the computer for arbitrary code execution. Even though it seems similar, a hollow process involves code _unmapping_ of an application's process. The attacker starts a legitimate application but immediately after it was loaded in memory, the entire code of the legitimate process is unmapped and the attacker maps his malicious program in its place. After this, the legitimate process is now running a totally different program. In the Windows Task Manager the process is visible under the initially started application (process name) - with all the properties of the legitimate application - but the running contents are completely different. Not on disk, only in memory. So the legitimate process serves solely as a container to run hostile code. And to be able to do this the attacker already has a foothold on the computer. This technique is often used by Remote Access Trojans (RAT) to hide itself for the user and many antivirus products." |
Ok, vielen Dank dir schonmal für deine Bemühungen! :daumenhoc Werd ich mir die Tage mal reinziehen! |
Zitat:
Beide MBAE und HMPA arbeiten unauffällig, keine Einstellungen wie bei EMET nötig, und du kannst beide als Trial testen. |
Wer hat nochmal gleich neben dem All-in-One-Pc-Kaputt-Avast das Tool Panda empfohlen? Zitat:
|
Zitat:
|
ich reite auf allen Programmen so rum, die sich als AV ausgeben, aber nicht so verhalten ;) |
Naja purzelbär bei Panda regst du dich über die immerhin sogar in der Standardinstallation abwählbaren Toolbar auf, aber bei Avast ist das dann halb so schlimm wo man bei der Standardinstallation den ganzen Zusatztools Mist ungefragt mit installiert bekommt, und bei AVG auch die Toolbar. :rolleyes: |
Zitat:
Zitat:
|
Zitat:
|
Also ich versteh Euch nicht! Ich finde das langsam auch zum Brechen hier. Schrauber ist ein EXPERTE/Fachmann, weiss nicht welches Wort man sonst noch sagen kann. Platt formuliert: Er hat einiges drauf! Wenn ich was gutes essen will, geh ich nicht zum Schubert nach München und sag dem wie der das Ribeyesteak zu machen hat. Wenn mein Zahnriehmen gewechselt werden muss, geh ich net zum Mechaniker und sage, mache es so oder so. Bei einem Arzt mache ich das auch nicht, da kann ich höflich fragen: Vlt. ist es auch das oder jenes? Die meisten Ärzte sind dann aber schon in Ihrer Ehre gekränkt und sagen, suchen Sie sich einen neuen Arzt. Entschuldigung für das :blabla: |
@schrauber Zumindest gibt es User, die aufzeigen das man Freeware auch so installieren kann das keine Adware und keine Zusatztools mitinstalliert werden und das man dann die gewählte Freeware bedenkenlos nutzen kann wenn man das Programm will. |
Zitat:
Wenn ich weiss, eine SW will mir was unterjubeln, dann schafft sie das bestimmt auch, wenn ich den Haken abwähle beim Setup. |
Zitat:
|
Zitat:
|
Purzelbär: Ich bin kein (!) Profi. Aber ich denke logisch, wenn mir etwas, von dem ich mir Schutz erwarte, selbst Junkware/Müll/Spyware mitbringt, dann hole ich mir diesen unerbetenen Gast erst gar nicht ins Haus. So einfach mache ich mir das! |
Zitat:
|
Aber du hast doch selber das hier geschrieben "Das mit AVG Secure Search kommt erst später und ist abwählbar", und das ist nichts anderes als was ich geschrieben habe das man es abwählen muss. :confused: |
Zitat:
Kurz zu EMET: Für den System-Status wäre zu empfehlen in EMET die Schutzlevle DEP und SEHOP auf Application opt out einzustellen. DEP und SEHOP sollten nicht auf always on(Maximum protection) aktiviert sein,weil da die größte Gefahr besteht,das sich externe Programme/Treiber nicht installieren lassen oder nicht starten. |
Liste der Anhänge anzeigen (Anzahl: 12) Mike biege es dir nur hin wie du es willst:confused:du behauptest indirekt damit: Zitat:
Besserwisser AVG neu runtergeladen und installiert und jetzt schau meine Bilder vom Setup an und sag mir wo du da was von der Toolbar oder von AVG Secure Search siehst |
Ja gut ich hatte es das letzte mal vor rund einem halben Jahr auf meinem Notebook installiert gehabt, und da meine ich war es so gewesen kann natürlich sein das es mittlerweile geändert wurde, aber ich meinte ja auch in der Standartinstallation und nicht bei der benutzerdefinierten. ;) |
|
CC 207: Ja danke! Ich habe das vor 2 Jahren mal länger benutzt: Probleme waren dann da, wenn DEP und SEHOP auf Opt-Out (also der stärksten Einstellung) standen--> EMET detected simexecflow and closed the application oder ähnlich. Die Einstellungen "Always on" für DEP und SEHOP hatte ich auch so. Mich störten primär die immer neuen Pfadeingaben bei Updates, da muss man schon hintendran sein... Und man muss sich schon einarbeiten, ist nicht ganz einfach. Vom Prinzip her ist es eine klasse Sache, vor allem unter XP. Für Interessierte: --> Manual unter https://www.microsoft.com/en-us/download/details.aspx?id=46366 |
@Avenger77 In der aktuellen Version EMET 5.2 ist das Tool schon etwas massentauglicher geworden,denn dort findet man ProtectionProfiles(Vorgefertigte),es gibt da 3 xml Dateien (certtrust, popularsoftware, recommended software),oben links auf Import klicken. Hier empfehle ich Popular Software,das sind die Programme die Opfer von Exploits werden enthalten. Im Zusammenspiel mit dem Scanner MSE oder auf Windows 8.1 mit dem Defender ist das eine gute Schutzkombination. Nutzt man Scanner wie Kaspersky, Eset etc die einen Exploitschutz integriert haben oder auch EAM mit seinen sehr guten BB ist es meiner Ansicht nicht notwendig EMET zusätzlich zu installieren und wie du schon richtig geschrieben hast besteht dann die Gefahr das sich Scanner mit Exploitschutz und EMET behaken könnten. |
Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 12) So Mike nun hab ich AVG mit der Standardinstallation installiert nachdem ich die vorherige Installation deinstalliert hatte(auch den AVG Remover im Abgesicherten Modus ausgeführt nach der eigentlichen Deinstalltion)weil du meintest dann bekäme man eine Toolbar oder AVG Secure Search installiert und du liegst wieder falsch, wurde mir nichts davon mitinstalliert. Siehe die von mir neu gemachten Bilder: |
Ja Uwe ist ja gut ich glaube es dir, dann wurde dieses halt mittlerweile geändert was auch gut so ist.:daumenhoc |
AVG hat ja sehr große finanzielle Ressourcen,wenn man den Markt im Security-Bereich etwas beobachtet sieht man was AVG so alles aufgekauft hat,zuletzt den norwegischen Hersteller Norman.Meist verschwinden diese aufgekauften Produkte wieder vom Markt oder sind deutlich schlechter als vorher,sowas ist sehr bedenklich. Mal ein Beispiel: AVG kaufte seinerzeit den damals guten BB Norton Anti-Bot auf.Heute heißt der in AVG integrierte BB IDP.Das jetzige konzipierte Regelwerk in diesem BB ist von minderer Qulität und erkennt so gut wie keinen unbekannten Schadecode. |
Siehste Mal Mike:)jetzt glaubst du es mir, trotzdem empfehle ich jeden User der AVG installieren will die benutzerdefinierte Installation zu wählen denn es könnte auch sein das bei mir in der Registry etwas hinterlegt ist wo ich die AVG Toolbar abgewählt habe und diese Option bei einer erneuten Installation von AVG nicht mit eingeblendet wird. Ich weiß es nicht. Hab jetzt auch mal das System mit AdwCleaner und JRT überprüft die ja Adware, Junkware und PUP erkennen würden und AdwCleaner fand nichts, JRT fand und bereinigte 3 Sachen aber ich weiß nicht ob die AVG zuzuordnen sind. AdwCleaner Logfile: Code: # AdwCleaner v4.208 - Bericht erstellt 27/07/2015 um 12:50:40 [/QUOTE] Zitat:
|
ignoriert eigentlich jeder den Link den ich gepostet habe? :D |
Welchen Link meinst du genau schrauber? und wenn du eh scho mal da bist:applaus:kannst du mir die 3 Funde von JRT erklären? Danke. |
|
Ja das habe ich gelesen, da haben sich wohl die meisten Virenschutz Programme blamiert weil der Überwachungstrojaner nicht erkannt wurde:heulen: Jetzt mal eine andere Frage schrauber: wenn ich JRT benutze und ausführe und irgendwann danach mein System mit EEK überprüfe,findet EEK immer 2 Funde. Was besagen die und warum wird das von Emsisoft nicht gefixt? Zitat:
|
|
was meinst du mit nicht gefixt? das reine vorhandensein der keys wird angezeigt. diese werden gerne auch von security software erstellt. |
Also muss ich das so verstehen das JRT die 2 Registry Keys erstellt und die werden von EEK erkannt und es wird empfohlen diese wieder löschen zu lassen? Kannst du mir auch etwas zu den 3 Funden von JRT sagen? |
bin gerade auf arbeit. schnelle suche lässt die ordner keiner speziellen adware zuordnen, gehören aber auf alle fälle zu adware. wenn die funde von einem tool kommen, was du ja weißt, kannste sie auch auf die ausnahmen packen. ansonsten eben löschen lassen. |
Zitat:
|
Zitat:
Zitat:
|
Zitat:
|
Purzelbär: Diese 2 Registry Keys kannst Du Dir ja anschauen. Unter Admin anmelden, regedit.exe ausführen und dann manuelle suchen per Pfadangabe. Dann kannst Du auf die Werte schauen. Oft sind es auch "gute" veränderungen: Beispiel: Processexplorer von sysinternals, den Du dann als Ersatz für taskmgr.exe gewählt hast dauerhaft. Die Scanner schlagen Alarm, weil das keine "normale" Systemveränderung ist. Heisst nicht per se, dass das immer schlecht ist. |
Danke für den Tipp:daumenhoc mich wundert es nur das nur der Scanner von Emsisoft diese meldet, andere Scanner wie Malwarebytes, AdwCleaner, JRT, Eset, Avast, AVG, Avira usw. nicht. Deshalb ja auch die ursprüngliche Frage. |
Tja Purzelbär, weil die Emsisoft Engine (=A) Wert auf die Registry legt ;-) Die 2 anderen JRT Funde sind in einem Ordner, den Du Dir ja auch anschauen kannst, dafür musst die ihn erst sichtbar machen unter Start-->Systemsteuerung-->Darstellung und Anpassung-->Ordneroptionen-->Verstegte Dateien und Ordner anzeigen lassen ZB sind in dem Roaming Ordner die Firefox Profildaten, wenn Du also zB Firefox zurücksetzen musst, nicht wegen Malware, sondern weil ein Update nicht richtig funktioniert oder Du sonstwie Probleme hast mit der Performance des FF, dann sollte man den Ordner löschen ("Re-set FF") und eine neue FF Installation vornehmen: Nur mal als Beispiel. Machst Du das nicht, dann holt sich FF aus der .ini das alte ( vermutlich fehlerhafte) Profil, "profiles.ini". Zitat:
das heisst mit Auswahl des Profils Popular Software,muss man nicht mehr alle paar Wochen nach Updates die Pfade korrigieren? Könntest Du da mal bitte einen Screenshot von Deinen Profil aus Emet 5.2 machen? |
Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) Zitat:
|
@Purzelbär: Nochmal mit diesem Task: Wenn Du alles so genau wissen willst, dann kannst Du das auch zB überprüfen, wenn Du in den Task reinschaust: Einfach in den Windows/Native/Task navigieren, die task mit einem Texteditor anschauen und besonders darauf achten, was bei execution (exec) steht. Der Name in diesem Log deutet auf einen Uninstaller hin, der die User Account Control überspringen soll. |
Zitat:
Es wird kein AV empfohlen welches den User verarscht und Schutz vorgaukelt, und sei es nur die Mi-Installation von Rotz. Das geht gegen die Definition von Schutzprogramm, meine Meinung, basta. Hat null damit zu tun dass ich angeblich nur Emsisoft empfehle, also halb lang. |
@ CC207: Wow, dann ist EMET wirklich eine gute Alternative! Ich nehme an, Du hast in diesem Setting die üblichen Verdächtigen wie Browser, Java, Flash, Mailprogramm, PDF. |
schraubi, haben wir jetzt schon drei AV-Pfeifen hier? :blabla: |
Zitat:
|
ich glaub die machen irgendwo Kinder oder so....... |
Zitat:
|
nö. ich hab ja nit mal was davon. ich mach dort malware removal, wie hier auch. aber ich mach es eben dort weil mich dort alles, nach jahren von erfahrung und ca 60000 bereinigten rechnern, einfach total überzeugt. ich hab selbst jahre lang alles möglichen av durch, es gibt aktuell kein besseres gesamtpaket. |
Purzelbär: Mit das Beste an Emsisoft wurde hier bisher noch gar nicht erwähnt, kannst Du Dir denken was? |
Und ich bin schon 12 Jahre mit Freeware AV-Programmen unterwegs und mein PC ist sauber. |
Zitat:
Nur hat das mit dem letzten diskutierten Thema, nämlich Adware-Müll, destruktive Registry-Cleaner und Datenstriptease in Sicherheitssoftware, nicht viel zu tun... :rolleyes: |
Kronos, das hat weniger was damit zu tun ob dein rechner noch sauber ist oder nicht. Aber die andern 99% sind dir ja egal, wie du schon oft genug bewiesen hast. Zitat:
der unschlagbar gute support, der innerhalb weniger stunden, max 24h antwortet, und nicht innerhalb einer woche und mehr? oder das forum? wo jede Anfrage binnen Stunden beantwortet wird? Ja wad denn nun? :D |
Zitat:
|
Zitat:
|
Zitat:
|
Kronos, geh kauf dir nen Duden, und schlag mal das Wort Schutzgedanke nach. Dein Gesabber "kann man abwählen" intressiert keine Sau. Es gehört nicht rein. Solange es drin ist, ist genannte Software als Schutzprogramm disqualifiziert. Und jeder hier am Forum, dem Du das trotzdem empfiehlst, bekommt von mir doppelte Menge an Posts, PM, Emails und von mir aus noch nen Hausbesuch, Hauptsache er checkt was Du ihm da andrehen willst. |
Zitat:
|
purzelbär, dann teste doch mal was andres, über längere Zeit, und wir reden dann noch mal ;) |
Besser als Fernsehen zur Primetime. |
Und interaktiver :D |
Zitat:
Eins haste vergessen: Und ist die Frage noch so dumm, sie wird beantwortet. Im Ernst: Das sucht man bei Avira und Co. vergeblich! |
@ schrauber Ich habe einen anderen Zugang als du, ich wähle ab habe die Software gratis und mein PC ist auch sauber. Du zahlst halt gerne und hast dafür einen sauberen Installer wo du wirklich nur auf weiter klicken kannst. Wir werden in diesem Punkt nicht auf einen gemeinsamen Nenner kommen.;) |
Zitat:
|
Zitat:
Zitat:
Und wer weiß, vielleicht schreibe ich dir schrauber und coinus irgendwann auch mal per PN warum ich Freeware AV's benutze und keine Kauf AV's:) Zitat:
|
Zitat:
|
Kronos wann checkst du es endlich.....dieses Junkware-Geraffel hat nix in Sicherheitssoftware zu suchen! |
Zitat:
Zitat:
|
Zitat:
Wenn du jetzt noch einmal "dass" mit einem s schreibst, find ich deine Adresse und reiß dir den Kopf ab... ;) |
Zitat:
|
Zitat:
Zitat:
Zitat:
|
Norton ist kein AV Programm. Das ist ein Krampf :) |
Norton war schon immer die Gelbe Pest... :balla: |
Zitat:
|
und das obwohl die Analysts dot echt erste Sahne sind. Hab ich noch nie verstanden.... |
Vor allem laut Aussage eines führenden Mangers sind laut Norton die AV-Programme tot. Also die haben sich selber schon aufgegeben.... http://www.heise.de/security/meldung...t-2183311.html |
Zitat:
|
Zitat:
|
Zitat:
|
Also ich habe Avast Pro mit einer Promotion Lizenz und da wurde mir dieser Mist gar nicht angeboten. Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 3) Da sagt meine VM ganz was anderes... Besonders eine Frechheit find ich dass die dir trotzdem den Chrome einedruckn wolln... |
Zitat:
|
WAS ZUM TEUFEL hat ein Browser in einem Virenscanner verloren??!!! :balla: |
Zitat:
|
Nur sind die Screenshots, die Deathkid da gepostet hat, nicht von Avast-Free... :pfeiff: |
Zitat:
|
Zitat:
Zitat:
|
Zitat:
|
Die Premiere ist völlig überladen, die braucht man nicht. Wenn schon kostenpflichtig dann die Pro. Zitat:
|
Liste der Anhänge anzeigen (Anzahl: 1) Zitat:
LG |
Liste der Anhänge anzeigen (Anzahl: 2) Es kommt jetzt noch besser: Plötzlich kommt so ein Popup mit: "Optimieren Sie Ihren PC". Natürlich klicke ich drauf und - oh graus - 36 Probleme auf meiner VM :eek: Dann wollen wir mal Optimieren. Naja... dann kommt halt das Fenster was im 2ten Screenshot zu sehen. Absolut inakzeptabel in einer Software für die man was zahlt. |
Zitat:
|
Zitat:
Und erst recht wenn auch noch die Software, die Sicherheit verspricht, das vorschlägt. Das kann nur GUT sein :pfui: |
Zitat:
|
Kronos hör doch mal mit deinem scheiß abwählen auf :D das Zeug hat da erst garnicht zu erscheine...in einem Sicherheitsprodukt! :kloppen: |
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:47 Uhr. |
Copyright ©2000-2025, Trojaner-Board