Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   [UMFRAGE] Welches Antivirenprogramm (https://www.trojaner-board.de/168463-umfrage-welches-antivirenprogramm.html)

Avenger77 27.07.2015 14:05

Purzelbär:

Diese 2 Registry Keys kannst Du Dir ja anschauen. Unter Admin anmelden, regedit.exe ausführen und dann manuelle suchen per Pfadangabe.
Dann kannst Du auf die Werte schauen.
Oft sind es auch "gute" veränderungen: Beispiel: Processexplorer von sysinternals, den Du dann als Ersatz für taskmgr.exe gewählt hast dauerhaft.

Die Scanner schlagen Alarm, weil das keine "normale" Systemveränderung ist. Heisst nicht per se, dass das immer schlecht ist.

purzelbär 27.07.2015 14:10

Danke für den Tipp:daumenhoc mich wundert es nur das nur der Scanner von Emsisoft diese meldet, andere Scanner wie Malwarebytes, AdwCleaner, JRT, Eset, Avast, AVG, Avira usw. nicht. Deshalb ja auch die ursprüngliche Frage.

Avenger77 27.07.2015 14:36

Tja Purzelbär, weil die Emsisoft Engine (=A) Wert auf die Registry legt ;-)

Die 2 anderen JRT Funde sind in einem Ordner, den Du Dir ja auch anschauen kannst, dafür musst die ihn erst sichtbar machen unter Start-->Systemsteuerung-->Darstellung und Anpassung-->Ordneroptionen-->Verstegte Dateien und Ordner anzeigen lassen

ZB sind in dem Roaming Ordner die Firefox Profildaten, wenn Du also zB Firefox zurücksetzen musst, nicht wegen Malware, sondern weil ein Update nicht richtig funktioniert oder Du sonstwie Probleme hast mit der Performance des FF, dann sollte man den Ordner löschen ("Re-set FF") und eine neue FF Installation vornehmen: Nur mal als Beispiel.

Machst Du das nicht, dann holt sich FF aus der .ini das alte ( vermutlich fehlerhafte) Profil, "profiles.ini".

Zitat:

Zitat von cc207 (Beitrag 1492515)
@Avenger77

In der aktuellen Version EMET 5.2 ist das Tool schon etwas massentauglicher geworden,denn dort findet man ProtectionProfiles(Vorgefertigte),es gibt da 3 xml Dateien (certtrust, popularsoftware, recommended software),oben links auf Import klicken.
Hier empfehle ich Popular Software,das sind die Programme die Opfer von Exploits werden enthalten.
Im Zusammenspiel mit dem Scanner MSE oder auf Windows 8.1 mit dem Defender ist das eine gute Schutzkombination.
Nutzt man Scanner wie Kaspersky, Eset etc die einen Exploitschutz integriert haben oder auch EAM mit seinen sehr guten BB ist es meiner Ansicht nicht notwendig EMET zusätzlich zu installieren und wie du schon richtig geschrieben hast besteht dann die Gefahr das sich Scanner mit Exploitschutz und EMET behaken könnten.

Super Hinweis:daumenhoc

das heisst mit Auswahl des Profils Popular Software,muss man nicht mehr alle paar Wochen nach Updates die Pfade korrigieren?
Könntest Du da mal bitte einen Screenshot von Deinen Profil aus Emet 5.2 machen?

asdfg 27.07.2015 15:03

Zitat:

Zitat von castillo (Beitrag 1492333)


Was das mit dem "in einen Ordner ablegen" angeht - ja da geb ich dir recht, grundsätzlich passt das dann. Was aber, wenn mal die Platte hopps geht, und leider kein Backup gemacht wurde. Ist mir leider ebenfalls schon mal passiert. Tja ich weiss - selber schuld... :stirn:

Ich habe noch, altmodisch, ein Büroschrank im Arbeitszimmer stehen. Den Ordnern macht es nichts aus wenn die Platte hopps geht und kein Backup vorhanden ist. :pfeiff::crazy:

cc207 27.07.2015 15:25

Liste der Anhänge anzeigen (Anzahl: 1)
Zitat:

Zitat von Avenger77 (Beitrag 1492607)

Super Hinweis:daumenhoc

das heisst mit Auswahl des Profils Popular Software,muss man nicht mehr alle paar Wochen nach Updates die Pfade korrigieren?
Könntest Du da mal bitte einen Screenshot von Deinen Profil aus Emet 5.2 machen?

Richtig,man braucht keine Pfade mehr korrigieren.

Avenger77 27.07.2015 15:55

@Purzelbär: Nochmal mit diesem Task: Wenn Du alles so genau wissen willst, dann kannst Du das auch zB überprüfen, wenn Du in den Task reinschaust:
Einfach in den Windows/Native/Task navigieren, die task mit einem Texteditor anschauen und besonders darauf achten, was bei execution (exec) steht.
Der Name in diesem Log deutet auf einen Uninstaller hin, der die User Account Control überspringen soll.

schrauber 27.07.2015 15:59

Zitat:

Zitat von purzelbär (Beitrag 1492590)
Ich frag mich sowieso warum das Trojaner Board noch den Namen hat und nicht Emsisoft Fanboy Forum heißt:eek::lach:Ginge man nach dir dürfte man eh nichts anderes als AV verwenden ausser Emsisoft Anti Malware und Emsisoft Internet Security:eek: und ich dachte bevor ich mich hier anmeldete, das Trojaner Board und seine User seien neutral was AV's angeht, du bestätigst mir das Gegenteil schrauber.

Absoluter Dünnschiss. Nur weil ich euren Rotz niemal, solange ich klar denken kann, empfehle, heisst das nicht ich empfehle nix andres. Einfach nur gelogen weil euch dir Argumente ausgehen.

Es wird kein AV empfohlen welches den User verarscht und Schutz vorgaukelt, und sei es nur die Mi-Installation von Rotz. Das geht gegen die Definition von Schutzprogramm, meine Meinung, basta.

Hat null damit zu tun dass ich angeblich nur Emsisoft empfehle, also halb lang.

Avenger77 27.07.2015 15:59

@ CC207: Wow, dann ist EMET wirklich eine gute Alternative! Ich nehme an, Du hast in diesem Setting die üblichen Verdächtigen wie Browser, Java, Flash, Mailprogramm, PDF.

cosinus 27.07.2015 16:00

schraubi, haben wir jetzt schon drei AV-Pfeifen hier? :blabla:

cc207 27.07.2015 16:04

Zitat:

Zitat von Avenger77 (Beitrag 1492653)
@ CC207: Wow, dann ist EMET wirklich eine gute Alternative! Ich nehme an, Du hast in diesem Setting die üblichen Verdächtigen wie Browser, Java, Flash, Mailprogramm, PDF.

Vieles ist in dem Profile>Popularsoftware wie geschrieben schon vorkonfiguriert,Java ist auf meinem Rechner generell nicht installiert.

schrauber 27.07.2015 16:06

ich glaub die machen irgendwo Kinder oder so.......

purzelbär 27.07.2015 19:32

Zitat:

Zitat von schrauber (Beitrag 1492651)
Absoluter Dünnschiss. Nur weil ich euren Rotz niemal, solange ich klar denken kann, empfehle, heisst das nicht ich empfehle nix andres. Einfach nur gelogen weil euch dir Argumente ausgehen.

Es wird kein AV empfohlen welches den User verarscht und Schutz vorgaukelt, und sei es nur die Mi-Installation von Rotz. Das geht gegen die Definition von Schutzprogramm, meine Meinung, basta.

Hat null damit zu tun dass ich angeblich nur Emsisoft empfehle, also halb lang.

Okay dann weiß ich ja jetzt Bescheid, dachte wirklich du wärest so wie ich das fälschlicherweise eingeschätzt hatte.

schrauber 27.07.2015 19:39

nö. ich hab ja nit mal was davon. ich mach dort malware removal, wie hier auch. aber ich mach es eben dort weil mich dort alles, nach jahren von erfahrung und ca 60000 bereinigten rechnern, einfach total überzeugt.
ich hab selbst jahre lang alles möglichen av durch, es gibt aktuell kein besseres gesamtpaket.

Avenger77 27.07.2015 19:45

Purzelbär: Mit das Beste an Emsisoft wurde hier bisher noch gar nicht erwähnt, kannst Du Dir denken was?

Kronos60 27.07.2015 19:45

Und ich bin schon 12 Jahre mit Freeware AV-Programmen unterwegs und mein PC ist sauber.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19