Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Suche bestes antivir pogramm !

Diskussion: Suche bestes antivir pogramm ! im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hiho leute, okay es ist immer so eine frage "bestes antivir pogramm" aber was sagt ihr den so dazu ...

Antwort
Alt 17.11.08, 15:14   #1 (permalink)
gesperrt
 
Registriert seit: 16.11.08
lebel Leistung: Facit NTK
Likes: 0
Suche bestes antivir pogramm !

Anzeige

Hiho leute,

okay es ist immer so eine frage "bestes antivir pogramm" aber was sagt ihr den so dazu ?
Ich habe momentan avira antivirus free,es gibt aber sicher bessere was sagt ihr ?



Grüsse:
lebel

lebel ist offline   Mit Zitat antworten
Alt 17.11.08, 15:20   #2 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Die free edition von antivir ist mitlerweile arg abgespeckt. Was Viren Scan angeht, ist es aber immer noch eine der besten Engines. Sehr schnell und recht gründlich.

Ich verwende Avira Antivir Free in Verbindung mit SpyBot Search & Destroy. [Die beiden Scanner vertragen sich, unter Vista wie XP] SpyBot meldet immer gleich bedeutende Änderungen in der Registry sowie wenn sich ein Programm in den Autostart einträgt, und fragt ob man das zulassen möchte. Natürlich im normalgebrauch nicht als Admin unterwegs sein.

Desweiteren ergänzt er Antivir durch einen effektiven Anti-Adware schutz.

Für etwas erfahrene Anwender ist das somit eine gratis Lösung, mit der man sicher fährt. Natürlich schützt das vor dämlichen Usern nicht, aber das vermag kein Tool zu bewerkstelligen.
90nop ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.11.08, 15:23   #3 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 16.11.08
lebel Leistung: Facit NTK
Likes: 0
Standard

okay danke...ma gucken was die anderen noch so sagen

PS:Spybot-Search & Destroy habe ich auch
lebel ist offline   Mit Zitat antworten
Alt 17.11.08, 17:33   #4 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Nehmt nicht Avira in der free-Edition. Wer wirklich Schutz haben moechte, nimmt Kaspersky oder Sophos und zahlt eben 30 Euro im Jahr.
xrayn ist offline   Mit Zitat antworten
Alt 17.11.08, 20:11   #5 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Wer wirklich Schutz haben moechte, ...
Weist du wie viele Stealther, Antivirus Killer usw. gerade für Kaspersky auf einschlägigen Sites gehandelt werden? Ich will damit keineswegs behaupten Avira wäre da sicherer, aber alles in allem gibt es keinen "wirklichen Schutz".

Meine Ansicht ist die folgende:

Gegen billig Skripkiddie Malware kann man sich mit AVira und Spybot S+D schützen, gegen gute, unbekannte Malware nützt nichts. Und ist sie bekannt, spielen blos die Definitionen eine Rolle (jaja, es gibt noch ein paar andere Aspekte) und bei denen ist Avira sehr gut.

@xrayn: Daher würden mich Ausführungen, was dich zu deiner Aufgestellten Behauptung führt interessieren.
90nop ist offline   Mit Zitat antworten
Alt 17.11.08, 22:14   #6 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

Ich bezweifle mal, dass das fuer Kaspersky/Sophos ein Programm gibt, dass einen Treiber laed, ohne das dies unbemerkt bleibt. Wie gesagt bei Antivir ist das kein Problem, ich hab grad mal ein Programm geschrieben, welches den Prozessschutz von Antivir aufhebt (und zwar der Free-, Premium- und Professional Edition). Prinzipiell kann man das so bei allen Antivirenprogrammen machen, nur bei solchen nicht, die kontrollieren ob man einen Treiber laed oder nicht, was KIS auf jeden Fall tut und Sophos tun sollte. Beide haben Proaktiver Schutzsysteme, die den User dann fragen "darf Programm X einen Treiber laden", "darf Programm X auf einen anderen Prozess zugreifen", "darf Programm X die Registry beschreiben/lesen" usw. Dadurch ist es auch unbekannter Malware erschwert sich im System einzunisten.

Probierts aus: Installiert die neuste Version von Antivir und versucht mal im Taskmanager den Prozess a*guard (oder so aehnlich) zu beenden. Dann wird da iwas von "Zugriff wurde verweigert" stehn. Startet mein Tool und versucht es danach nochmal. Adieu Antivir. Achso, was ihr mit dem Taskmanager koennt kann auch jedes Programm, ich hatte nun grade keine Lust dies noch mit einzubauen.

Testumgebung: VM[Xp Prof Sp2]
Angehängte Dateien
Dateityp: zip clean_ssdt.zip (30,9 KB, 12x aufgerufen)
xrayn ist offline   Mit Zitat antworten
Alt 18.11.08, 08:38   #7 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

XP SP3:
Code:
[-] unable to create service/start driver 1073
Will nicht so ganz.

Mit dem Treiber laden hast du recht. Aber es gibt andere (an sich banale) Tricks, diese auszuschalten.
90nop ist offline   Mit Zitat antworten
Alt 18.11.08, 09:06   #8 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

1073 = ERROR_SERVICE_EXISTS, also entweder hast du schon einen Service der "cl" heißt, oder du hast das Programm schon einmal gestartet

Mich wuerden diese banalen Tricks mal interessieren. Gegen simulierte Userinteraktion schuetzt sich Kaspersky u.a. auch., bzw bei vielen Avs kann man ein Passwort einstellen, welches zur Abschaltung/Veraenderung der Einstellungen benoetigt wird.
xrayn ist offline   Mit Zitat antworten
Alt 18.11.08, 10:46   #9 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

hm, nach einem reboot bleibt die Meldung bestehen, ohne dass man av abschiessen könnte. (wie krieg ich den treiber wieder weg? kann den nirgens unter driver finden?)

Abgesehen davon; Man darf als user nicht das Recht haben, einen Treiber zu installieren - das ist ja genau das Problem bei windoze - ein OS welches durch Patchwork sicher gemacht werden soll, aber das wäre eigentlich die Aufgabe des OS selbst.

Zitat:
Mich wuerden diese banalen Tricks mal interessieren.
Vor nicht allzulanger Zeit hat z.B. dein super Kaspersky sich selber in den Fuss geschossen:
Man lässt Kaspersky denken, die Lizenz sei abgelaufen. [Geht durch eine Datumsänderung an der richtigen Stelle] Dann deaktivert es sich von selbst...

Es gibt viele so kleine Dinge, die diese Kozepte aus der Bahn werfen. Denn die Security sollte möglichst simpel sein und nicht möglichst komplex, dadurch bietet sie nur mehr Angriffsflächen.
90nop ist offline   Mit Zitat antworten
Alt 18.11.08, 11:59   #10 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

Du hast doch net echt das Programm von xrayn auf einem Produktiv System ausgeführt?
-=Draven=- ist offline   Mit Zitat antworten
Alt 18.11.08, 16:30   #11 (permalink)
Member of Honour
 
Benutzerbild von xrayn
 
Registriert seit: 05.03.08
xrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteronxrayn Leistung: Opteron
Likes: 246
Standard

@90nop http://www.cryer.co.uk/brian/windows/howto_nt_das.htm , wenn du keine C-Partition hast, wird das Programm auch nicht funktionieren, da er den Treiber nach C:\ enpackt

@-=Draven=-: das schlimmste was passieren koennte, ist, dass ein bsod erzeugt wird. Und halt bestimmte Produkte die ssdt-Hooks verwenden nicht mehr korrekt funktionieren. Aber es reicht ein in dem Fall ein Neustart.
xrayn ist offline   Mit Zitat antworten
Alt 18.11.08, 21:10   #12 (permalink)
Senior Member
 
Benutzerbild von -=Draven=-
 
Registriert seit: 07.07.03
-=Draven=- Leistung: Facit NTK
-=Draven=- eine Nachricht über ICQ schicken -=Draven=- eine Nachricht über AIM schicken -=Draven=- eine Nachricht über Yahoo! schicken
Likes: 7
Standard

Es geht mehr ums Prinzip, zu einem Virenschutz gehört halt auch der Mensch der mit
solchen Programmen lieber ne Virtuelle Maschine "killt" als das System wo er dran sitzt...

Besonders da die Mittlerweile so leicht einzurichten sind das selbst Otto Normal User das
hinbekommt

Von daher brain.exe und AntiVir, AVG oder dergleichen... das sollte meistens reichen...
-=Draven=- ist offline   Mit Zitat antworten
Alt 18.11.08, 22:06   #13 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von -=Draven=-
Du hast doch net echt das Programm von xrayn auf einem Produktiv System ausgeführt?
Auf meinem Testrechner - das ist eine standard XP Installation mit ein "paar" logging funktionalitäten. Ich teste gerne solche Sachen mit einem echten System. Die Platte lässt sich beim Booten wieder von einem Ghost herstellen. Also keine Panik

@xrayn: Also ich habe die services schon durchgesehen, (/verwalten/dienste) was aber eigentlich die selben EInträge anzeigen müsste. Schau mir das morgen nochmals an.
90nop ist offline   Mit Zitat antworten
Alt 19.11.08, 10:18   #14 (permalink)
 
Registriert seit: 19.07.07
ddeldip Leistung: Facit NTK
Likes: 1
Standard

also da ich früher crypter geschrieben habe kann ich berichten, dass die premium version von avira antivir am schnellsten die crypter "geknackt" hat dannach kam kaspersky...
(ich benutze trotzdem kaspersky xD )
ddeldip ist offline   Mit Zitat antworten
Alt 19.11.08, 14:53   #15 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

ohne jetzt wieder irgendwas in "AV gut vs. nutzlos" Anfangen zu wollen:
direkt Treiber laden und rootkits nutzen ist z.T etwas "mit dem Kopf durch die Wand". Es gibt auch andere Wege - hier eine schöne Übersicht,warum AV Software etwas kritischer begutachtet werden soll.
http://www.nruns.com/aps/The_Death_o...s_Software.pdf

unter anderem:
http://www.heise.de/security/Kaspers.../meldung/87896
http://www.heise.de/security/BitDefe.../meldung/97674
http://www.heise.de/security/Luecken.../meldung/98110
http://www.heise.de/security/McAfee-.../meldung/88422

Das Problem sehe ich darin, das die Hersteller versuchen, ihre Systeme zu einer Eierlegendenwollmilchsau umzugestalten - und natürlich auch darin, auf Jahrzente altem Code aufzubauen.
Vor allem jetzt, in Zeiten von MPACK&Co, finde ich solche gezielte Lückenausnutzung durchaus praxisrelevant - es werden nämlich automatisch spezifische 0Days und !0Days auf dem System ausprobiert.

Siehe auch Kraken Botnet:
http://en.wikipedia.org/wiki/Kraken_botnet
welches sich angeblich nicht sonderlich an den installierten AVs stört
http://www.darkreading.com/security/...leID=211201307
(ok, über die Herkunft und Richtigkeit der Zahlen kann man sich streiten)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Suche bestes antivir pogramm !
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
"Bestes" Linux ? MadWorld Doppelte Beiträge 2 15.07.08 13:34
"Bestes" Linux ? MadWorld Linux/UNIX 2 15.07.08 13:34
Bestes Board das ich kenne julack91 Hackerboard.de-Feedback 10 19.05.07 00:00
Bestes Verschlüsselungsprogramm spyro133 Cryptography & Encryption 2 20.06.05 08:09
Bestes Linux FTP Programm?!? NeoN Applikationen 3 20.02.04 15:44


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61