Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Suche gutes AV Programm für Windoof 10 (https://www.trojaner-board.de/170015-suche-gutes-av-programm-windoof-10-a.html)

schrauber 21.08.2015 08:16

SauAlarm = ZoneAlarm ;)

Zitat:

Aber auch die Windows-Firewall wird eher den Anwender beruhigen als tatsächlich einen Schaden abwenden.
Meinste nicht dass das ein klein wenig verallgemeinert ist? Ein Rechner mit aktiver Win Firewall ist definitiv sicherer im Netz unterwegs als einer ohne.

Ob man nicht doch an dieser Win Firewall vorbei kommt wenn man will ist ein anderes Thema.

Darklord666 21.08.2015 15:05

Zitat:

Zitat von M-K-D-B (Beitrag 1504226)
Meiner Meinung nach genügt WinFW+MSE(=WinDef)+MBAM+MBAE, verwende selbst diese Kombination unter Win10.

Klingt gut. Ich schätze du meinst die Free-Editionen ? Ich nutze seit gestern BD + Win FW + MBAE. :) MSE war eigentlich die 1. Wahl, bis ich gestern auf BD free aufmerksam wurde und das Programm ist mir recht sympathisch.

Zitat:

Zitat von cosinus (Beitrag 1504480)
Ja, wenn du mit Windows-Firewalls sowas wie SauAlarm meinst :D
Aber die Windows-Firewall ist schon okay und sollte aktiv sein.

Wo bitte ist denn der große Unterschied zw. der Win-FW und ZA-FW bis auf die GUI ? Ich habe ZA + AV seit 2012 genutzt und war sehr zufrieden. Seit gestern habe ich die Lösung gewechselt, da die Zukunft von ZA+AV free in den Sternen steht (wird aktuell nicht mehr weiterentwickelt) und Kaspersky unter Druck des FSB steht.:zzwhip:

Avenger77 21.08.2015 18:04

Tja gerade beim Thema FW gehen die Meinungen sehr weit auseinander:
gar keine wenn hinter Router im Heimnetzwerk, nur die Win FW, 3.Party FW Aufsatz mit Nutzung der Win eigenen Treiber, Internetsuite mit eigenen FW Treibern, Firewall mit HIPS oder ohne HIPS ...

M-K-D-B 27.08.2015 20:11

Servus,


eine Software-Firewall wird überbewertet.
Was ich in den letzten 5 Jahren in zahlreichen Malwarethemen auf Trojaner-Board und Bleepingcomputer gesehen habe, ist folgendes:

Keine Software-Firewall konnte richtige Malware (wie z. B. TDL, Zbot, Necurs, ZeroAcess, etc.) in den letzten Jahren aufhalten....

Klammert euch also nicht so sehr an Software-Firewalls... nur gut für die meisten, dass derzeit ca. 90% der Probleme nur von Adware kommt... :lach: :blabla:

purzelbär 27.08.2015 20:25

@M-K-D-B
Was glaubst du wohl warum ich Firewalls wie OA Free und davor Comodo FW vewende bzw verwendet habe? wegen deren Firewall Funktion? nein nicht deswegen:pfeiff:

cosinus 27.08.2015 20:33

Das gleiche Argument könnte man jetzt aber auch gegen Virenscanner aufbringen :blabla:

purzelbär 27.08.2015 20:37

Ich sag es mal so Cosinus: die User die Comodo, Outpost oder Online Armor verwenden tun das nicht wegen der Firewall Funktion da würde auch Windows Firewall, Aufsätze dafür oder ZoneAlarm reichen. Kleiner Tipp als Beispiel: http://www.matousec.com/projects/proactive-security-challenge/results.php na macht es klingeling bei dir?:pfeiff::lach:

cosinus 27.08.2015 20:39

Ich wollte eigentlich auf die fette rote Schrift von M-K-D-B antworten ;)

purzelbär 27.08.2015 20:47

Ach so, hab ich mich jetzt ungewollt eingemischt?:eek:
Zitat:

Keine Software-Firewall konnte richtige Malware (wie z. B. TDL, Zbot, Necurs, ZeroAcess, etc.) in den letzten Jahren aufhalten....
Stimmt so nicht: es gab mal vor einiger Zeit(ist schon länger her)einen Link da konnte man täglich neue Varianten bzw Versionen des BKA/GVU Ransoms runterladen und wenn man den ausführte, reagierten die AV's nicht, das System war gesperrt. Hatte man jedoch Comodo mit Defense+ am laufen oder OA mit aktivem HIPS wurde die gefährliche Ausführung erkannt und unterbunden und die Infektion fand nicht statt, das System wurde nicht gesperrt. Hatte das damals mehrfach ausprobiert von daher weiß ich das.

Avenger77 27.08.2015 21:12

Das Problem mit HIPS ist:
- unwirtschaftlich für die meisten Produzenten, weil ständig whitegelisted werden muss
- für die meisten Benutzer absolut schwer verständlich, viel zu viele Alarme, ein Grundwissen über die einzelnen Prozesse, etc. muss da sein
- in der Kombi mit FW nur schwer verkäuflich, weil die eigene Win FW so gut ist...

Man sieht es ja am Beispiel von OA, wurde eingestampft. Emsisoft will weniger Alarme nicht mehr.

Darklord666 27.08.2015 21:16

Warum sollte sich ein Nutzer Samples von Ransom-Trojanern runterladen und ausführen ???:crazy:
Das sind diese fiktiven Szenarien, die von den AV-Herstellern beschworen werden um ihre tolle Software an Mann/Frau zu bringen:daumenrunter:.
Die Welle von den Fällen mit BKA/GVU-Sperrbildschirmen wurden fast alle durch Phishing also durch Unachtsamkeit des Nutzers oder durch manipulierte Seiten ausgelöst. Da muss die spezielle Seite erstmal in die Blockliste aufgenommen worden sein oder man hatte einen Exploitschutz. :kloppen:

Das AV-Software keinen Rundumsorglosschutz bietet muss man ja nicht mehr sagen, dass ist doch inzw, fast jedem klar, oder ?:blabla:

cosinus 28.08.2015 08:25

Zitat:

Zitat von Darklord666 (Beitrag 1507929)
Das AV-Software keinen Rundumsorglosschutz bietet muss man ja nicht mehr sagen, dass ist doch inzw, fast jedem klar, oder ?:blabla:

Nee vielen ist das nicht klar. Musst nur mal auf manche Problembeschreibungen richtig achten, häufig liest man "trotz Virenscanner ist doch ein Schädling drauf" - so eine Beschreibung lässt vermuten, dass die Person vorher es nicht für möglich gehalten hat, dass ein Schädling durchkommt wenn man einen Virescanner einsetzt.

Darklord666 28.08.2015 09:12

Zitat:

Zitat von cosinus (Beitrag 1508093)
Nee vielen ist das nicht klar. Musst nur mal auf manche Problembeschreibungen richtig achten, häufig liest man "trotz Virenscanner ist doch ein Schädling drauf" - so eine Beschreibung lässt vermuten, dass die Person vorher es nicht für möglich gehalten hat, dass ein Schädling durchkommt wenn man einen Virescanner einsetzt.

Das war auch ironisch gemeint. Hätte besser dieses Emoticon :rolleyes: nehmen sollen. :rofl:
Wäre es anders, hättet ihr ja auch nicht so viel zu tun.:lach:

cosinus 28.08.2015 09:31

Wir haben ja hier soviel zu tun, weil viele auf diese junkwareverseuchten Setups reinfallen von chip oder softonic. Es ist unter Windows-Usern weit verbreitet, dass wenn Software über Google gesucht wird, der das erste Suchergebnis angeklickt und ohne auch nur irgendetwa zu hinterfragen gleich genutzt und installiert wird. Und selbstverständlich mit der Augen-zu-und-durch-Methode :rofl:

purzelbär 28.08.2015 10:03

Zitat:

Wir haben ja hier soviel zu tun, weil viele auf diese junkwareverseuchten Setups reinfallen von chip oder softonic.
Wäre ja schön wenn deine Aussage stimmen würde und die Adwareverseuchten Installer tatsächlich nur bei chip und softonic auftauchen würden, aber leider stimmt das nicht, die tummeln sich fast überall inklusive auf den Homepages der Hersteller der Freeware. Und mal ganz ehrlich: ist es immer noch nicht angekommen das man durchaus bei chip oder CB ruhig ein Freeware Programm runterladen kann ohne deren Downlodinstaller indem man einfach bei chip.de Manuelle Installation wählt und CB auch eine Option anbietet die Freeware ohne deren Downloadinstaller runterladen zu können?
Zitat:

dass wenn Software über Google gesucht wird, der das erste Suchergebnis angeklickt und ohne auch nur irgendetwa zu hinterfragen gleich genutzt und installiert wird. Und selbstverständlich mit der Augen-zu-und-durch-Methode
Das ist halt der Fehler den tag täglich eure "Kundschaft" begeht und euch so volle "Auftragsbücher" beschert und euch nicht langweilig wird in den Kategorien Log-Analyse und Auswertung und Plagegeister aller Art und deren Bekämpfung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:37 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131