| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: Suche bestes antivir pogramm ! im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hiho leute, okay es ist immer so eine frage "bestes antivir pogramm" aber was sagt ihr den so dazu ...
![]() |
| | #1 (permalink) |
| gesperrt Registriert seit: 16.11.08 ![]() Likes: 0 | Suche bestes antivir pogramm ! Anzeige Hiho leute, okay es ist immer so eine frage "bestes antivir pogramm" aber was sagt ihr den so dazu ? Ich habe momentan avira antivirus free,es gibt aber sicher bessere was sagt ihr ? Grüsse: lebel |
| | |
| | #2 (permalink) |
| Registriert seit: 07.03.08 ![]() Likes: 0 | Die free edition von antivir ist mitlerweile arg abgespeckt. Was Viren Scan angeht, ist es aber immer noch eine der besten Engines. Sehr schnell und recht gründlich. Ich verwende Avira Antivir Free in Verbindung mit SpyBot Search & Destroy. [Die beiden Scanner vertragen sich, unter Vista wie XP] SpyBot meldet immer gleich bedeutende Änderungen in der Registry sowie wenn sich ein Programm in den Autostart einträgt, und fragt ob man das zulassen möchte. Natürlich im normalgebrauch nicht als Admin unterwegs sein. Desweiteren ergänzt er Antivir durch einen effektiven Anti-Adware schutz. Für etwas erfahrene Anwender ist das somit eine gratis Lösung, mit der man sicher fährt. Natürlich schützt das vor dämlichen Usern nicht, aber das vermag kein Tool zu bewerkstelligen. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| gesperrt Themenstarter Registriert seit: 16.11.08 ![]() Likes: 0 | okay danke...ma gucken was die anderen noch so sagen ![]() PS:Spybot-Search & Destroy habe ich auch |
| | |
| | #4 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | Nehmt nicht Avira in der free-Edition. Wer wirklich Schutz haben moechte, nimmt Kaspersky oder Sophos und zahlt eben 30 Euro im Jahr. |
| | |
| | #5 (permalink) | |
| Registriert seit: 07.03.08 ![]() Likes: 0 | Zitat:
Meine Ansicht ist die folgende: Gegen billig Skripkiddie Malware kann man sich mit AVira und Spybot S+D schützen, gegen gute, unbekannte Malware nützt nichts. Und ist sie bekannt, spielen blos die Definitionen eine Rolle (jaja, es gibt noch ein paar andere Aspekte) und bei denen ist Avira sehr gut. @xrayn: Daher würden mich Ausführungen, was dich zu deiner Aufgestellten Behauptung führt interessieren. | |
| | |
| | #6 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | Ich bezweifle mal, dass das fuer Kaspersky/Sophos ein Programm gibt, dass einen Treiber laed, ohne das dies unbemerkt bleibt. Wie gesagt bei Antivir ist das kein Problem, ich hab grad mal ein Programm geschrieben, welches den Prozessschutz von Antivir aufhebt (und zwar der Free-, Premium- und Professional Edition). Prinzipiell kann man das so bei allen Antivirenprogrammen machen, nur bei solchen nicht, die kontrollieren ob man einen Treiber laed oder nicht, was KIS auf jeden Fall tut und Sophos tun sollte. Beide haben Proaktiver Schutzsysteme, die den User dann fragen "darf Programm X einen Treiber laden", "darf Programm X auf einen anderen Prozess zugreifen", "darf Programm X die Registry beschreiben/lesen" usw. Dadurch ist es auch unbekannter Malware erschwert sich im System einzunisten. Probierts aus: Installiert die neuste Version von Antivir und versucht mal im Taskmanager den Prozess a*guard (oder so aehnlich) zu beenden. Dann wird da iwas von "Zugriff wurde verweigert" stehn. Startet mein Tool und versucht es danach nochmal. Adieu Antivir. Achso, was ihr mit dem Taskmanager koennt kann auch jedes Programm, ich hatte nun grade keine Lust dies noch mit einzubauen. Testumgebung: VM[Xp Prof Sp2] |
| | |
| | #7 (permalink) |
| Registriert seit: 07.03.08 ![]() Likes: 0 | XP SP3: Code: [-] unable to create service/start driver 1073 ![]() Mit dem Treiber laden hast du recht. Aber es gibt andere (an sich banale) Tricks, diese auszuschalten. |
| | |
| | #8 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | 1073 = ERROR_SERVICE_EXISTS, also entweder hast du schon einen Service der "cl" heißt, oder du hast das Programm schon einmal gestartet Mich wuerden diese banalen Tricks mal interessieren. Gegen simulierte Userinteraktion schuetzt sich Kaspersky u.a. auch., bzw bei vielen Avs kann man ein Passwort einstellen, welches zur Abschaltung/Veraenderung der Einstellungen benoetigt wird. |
| | |
| | #9 (permalink) | |
| Registriert seit: 07.03.08 ![]() Likes: 0 | hm, nach einem reboot bleibt die Meldung bestehen, ohne dass man av abschiessen könnte. (wie krieg ich den treiber wieder weg? kann den nirgens unter driver finden?) Abgesehen davon; Man darf als user nicht das Recht haben, einen Treiber zu installieren - das ist ja genau das Problem bei windoze - ein OS welches durch Patchwork sicher gemacht werden soll, aber das wäre eigentlich die Aufgabe des OS selbst. Zitat:
Man lässt Kaspersky denken, die Lizenz sei abgelaufen. [Geht durch eine Datumsänderung an der richtigen Stelle] Dann deaktivert es sich von selbst... Es gibt viele so kleine Dinge, die diese Kozepte aus der Bahn werfen. Denn die Security sollte möglichst simpel sein und nicht möglichst komplex, dadurch bietet sie nur mehr Angriffsflächen. | |
| | |
| | #10 (permalink) |
| Senior Member ![]() | Du hast doch net echt das Programm von xrayn auf einem Produktiv System ausgeführt? |
| | |
| | #11 (permalink) |
| Member of Honour ![]() Registriert seit: 05.03.08 ![]() ![]() ![]() ![]() ![]() Likes: 246 | @90nop http://www.cryer.co.uk/brian/windows/howto_nt_das.htm , wenn du keine C-Partition hast, wird das Programm auch nicht funktionieren, da er den Treiber nach C:\ enpackt @-=Draven=-: das schlimmste was passieren koennte, ist, dass ein bsod erzeugt wird. Und halt bestimmte Produkte die ssdt-Hooks verwenden nicht mehr korrekt funktionieren. Aber es reicht ein in dem Fall ein Neustart. |
| | |
| | #12 (permalink) |
| Senior Member ![]() | Es geht mehr ums Prinzip, zu einem Virenschutz gehört halt auch der Mensch der mit solchen Programmen lieber ne Virtuelle Maschine "killt" als das System wo er dran sitzt... Besonders da die Mittlerweile so leicht einzurichten sind das selbst Otto Normal User das hinbekommt Von daher brain.exe und AntiVir, AVG oder dergleichen... das sollte meistens reichen... |
| | |
| | #13 (permalink) | |
| Registriert seit: 07.03.08 ![]() Likes: 0 | Zitat:
![]() @xrayn: Also ich habe die services schon durchgesehen, (/verwalten/dienste) was aber eigentlich die selben EInträge anzeigen müsste. Schau mir das morgen nochmals an. | |
| | |
| | #14 (permalink) |
| Registriert seit: 19.07.07 ![]() Likes: 1 | also da ich früher crypter geschrieben habe kann ich berichten, dass die premium version von avira antivir am schnellsten die crypter "geknackt" hat dannach kam kaspersky... (ich benutze trotzdem kaspersky xD ) |
| | |
| | #15 (permalink) |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | ohne jetzt wieder irgendwas in "AV gut vs. nutzlos" Anfangen zu wollen: direkt Treiber laden und rootkits nutzen ist z.T etwas "mit dem Kopf durch die Wand". Es gibt auch andere Wege - hier eine schöne Übersicht,warum AV Software etwas kritischer begutachtet werden soll. http://www.nruns.com/aps/The_Death_o...s_Software.pdf unter anderem: http://www.heise.de/security/Kaspers.../meldung/87896 http://www.heise.de/security/BitDefe.../meldung/97674 http://www.heise.de/security/Luecken.../meldung/98110 http://www.heise.de/security/McAfee-.../meldung/88422 Das Problem sehe ich darin, das die Hersteller versuchen, ihre Systeme zu einer Eierlegendenwollmilchsau umzugestalten - und natürlich auch darin, auf Jahrzente altem Code aufzubauen. Vor allem jetzt, in Zeiten von MPACK&Co, finde ich solche gezielte Lückenausnutzung durchaus praxisrelevant - es werden nämlich automatisch spezifische 0Days und !0Days auf dem System ausprobiert. Siehe auch Kraken Botnet: http://en.wikipedia.org/wiki/Kraken_botnet welches sich angeblich nicht sonderlich an den installierten AVs stört http://www.darkreading.com/security/...leID=211201307 (ok, über die Herkunft und Richtigkeit der Zahlen kann man sich streiten)
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| "Bestes" Linux ? | MadWorld | Doppelte Beiträge | 2 | 15.07.08 13:34 |
| "Bestes" Linux ? | MadWorld | Linux/UNIX | 2 | 15.07.08 13:34 |
| Bestes Board das ich kenne | julack91 | Hackerboard.de-Feedback | 10 | 19.05.07 00:00 |
| Bestes Verschlüsselungsprogramm | spyro133 | Cryptography & Encryption | 2 | 20.06.05 08:09 |
| Bestes Linux FTP Programm?!? | NeoN | Applikationen | 3 | 20.02.04 15:44 |