Clanintern Clanintern Clanintern

Forum

Öffentliche Foren
FORUM: Spiele & Computer THEMA: Schutz vor Viren - Empfehlungen?
AUTOR BEITRAG
nowi

RANG 800x600-Surfer

#1 - 01.03 15:14

Gehe seit Jahren über ein Router in Internet, der mir schonmal ein Teil des Mülls im Internet abhält. Dazu nutze ich die kostenlose Version von AntiVir.

Fahre damit eigentlich seit Jahren gut und habe maximal 1-2 Viren im Jahr, die AV mir in der Regel sofort anzeigt (Bspw. wenn ich ne Mail mit Virus bekomme oder irgendwas grad auf mein PC zugreifen will).
Neulich hat AV malwieder angeschlagen und irgendein Trojaner gefunden, keine Ahnung wo der diesmal her kam. Jedenfalls erinnerte ich mich daran, dass die meisten Leute die immer etwas zum Thema beitragen konnten, gleich mehrere Programme gleichzeitig laufen hatten.

Ich wollte mein System nun auch mal etwas sicherer gestalten und würde gerne ein paar Empfehlungen hören (für das volle Programm)

Nutze momentan:
- WinXP Professional
- AntiVir PersonalEdition
- Windows Firewall off (hatte damit irgendwann mal Probleme und die seit dem ausgeschaltet. War immer zu faul etwas zu machen und der Router hat in diese Richtung meist gute Arbeit geleistet (ist imho sehr gut konfiguriert))


danke
[BF-Corps]Matrixx

RANG Deckschrubber

#2 - 01.03 15:43

Anti Virenprogramme? Das ist so ziemlich das Einzige, was man nur in genau einer Ausfuehrung auf dem Rechner haben sollte. Viel hilf nicht immer viel.

Ich nehme auch das Antivir in der kostenlos Variante. Bin ebenfalls zufrieden. Das Einzige, was nervt ist der Nag Screen. Den sollten sie mal abschalten. Auch wenn ich den noch hundert mal sehe, ich kaufs nicht
klaustopher

RANG Deckschrubber

#3 - 01.03 16:55

Ich hab router + windows firewall + Eset NOD32 Antivirus Klappt wunderbar
Crush (unterstützt topfree equality)

RANG Deckschrubber

#4 - 01.03 17:31

Mehrere AV Livewächter parallel sind keine gute Idee.

Du öffnest Datei X mit Anwendung Y
Virenscanner A erkennt, dass Anwendung Y auf Datei zugreift, und versucht die Datei vorher zu scannen.
Virenscanner B erkennt, dass Virenscanner A auf Datei zugreift, und versucht die Datei vorher zu scannen.
Virenscanner A erkennt, dass Virenscanner B auf Datei zugreift, und versucht die Datei vorher zu scannen.
Virenscanner B erkennt, dass Virenscanner A auf Datei zugreift, und versucht die Datei vorher zu scannen...

...du siehst worauf das hinausläuft.

Was aber evtl. Sinn macht ist einen Virenscanner als Livewächter zu benutzen und einen anderen für regelmäßige Routinescans.
nowi

RANG 800x600-Surfer

#5 - 01.03 19:56

kann mir jemand ne gute kostenlose firewall empfehlen? Oder reicht die windows firewall aus
Benny-Ray

RANG Prophet of Clanintern

#6 - 01.03 22:30

Reicht aus.

Also ansich ist ein nicht-IE-Browser mit einer Routerfirewall schonmal eine sinnvolle Sache.
Dazu ein Anti-Viren-Programm.

ich kann da nur die c't-Berichte empfehlen, dort wurden sowohl reine Anti-Viren-Programme als auch komplette Internet-Security-Packs getestet.
Gut weg kam dabei kaum eine Software, auch das oben genannte nod ist nicht die Allround-Software schlechthin.

Ich habe für mich die Wahl getroffen und wohl zum kleinen Übel gegriffen, ich hab jetzt GDATA, hier laufen 2 Engines, die machen das System etwas langsamerer, dafür ist die Erkennungsquote ganz ok.

Ach ja, wenn du Software kaufst, mach das Online. Ich hab zb. für 3 Lizenzen rund 25€ gezahlt, im Einzelhandel zahlst du soviel für eine Lizenz.
ReBoot

RANG Deckschrubber

#7 - 01.03 23:44

Windows Firewall ist ausreichend. Die Personal Firewalls heucheln Sicherheit, indem die irgendwelche Checks durchführen, was auf das Internet zugreiffen will, was aber a) oft Probleme verursacht und b) nicht immer von Erfolg gekrönt ist. Ergo Windows Firewall, Virenscanner und wenigstens ein Bisschen Gehirn reichen zur Sicherheit an sich optimal aus. Ich fahr selbst mit der Kombo und es läuft astrein. Wenn man einen Router hat und keine möglicherweise kompromittierten Rechner im lokalen Netz, kann man die Windowsfirewall genausogut ausschalten. Allerdings muss ich Benny widersprechen, der IE ist (ausser man ist zu paranoid zum Updaten) sicherheitstechnisch unproblematisch.
VanQuisher

RANG God

#8 - 02.03 07:38

@Benny
Ich finde, dass man es auf einem modernen Rechner mehr oder weniger nicht merkt. Einzig Datenkopieren und Installieren läuft spürbar - aber das stört beim Arbeiten oder Spielen nicht.

@ReBoot
Afaik dichtet die WinFW nur in eine Richtung, daher ist eine SW Firewall schon besser als die Windows eigene. Natürlich hast Du Recht, dass eine SW Firewall nur Sicherheit Light ist, da die meisten Angriffe über http Port 80 kommen, und den hat man logischerweise freigegeben.

Back To Topic:

Ich nutze seit einigen Jahren (und installiere das Paket auf allen Rechnern, die ich für Freunde/Bekannte/Kollegen aufbaue):

Gdata Internet Security Suite (AV, Firewall und proprietärer Rootkitscanner)
Spybot S&D inkl. TeaTimer (SpywareScanner, RT Blocker, Registry Security)
Steganos Privacy Suite (Internet Stealth, Passwortmanager)
TrueCrypt (RT Laufwerksverschlüsselung)
Acronis TrueImage Home (Backup Imager)

Wir haben in der Firma, für die ich gerade Freiberuflich tätig bin einen IT Sec Manager, und seit der mir nach einem Testscan auf meinem System gesagt hat, mein Rechner sei "dicht" (außer gegen die richtig bösen Jungs), fühl ich mich bestätigt, den preis/leistungsmäßig perfekten Weg zu gehen.
Doctor & Green, LLP

RANG Prophet of Clanintern

#9 - 02.03 10:54

Ein Freund hat sich kürzlich über ein Netzlaufwerk einen Virus eingefangen den Antivir zwar erkannt hat - allerdings erst nachdem der munter angefangen hatte, Exe-Dateien zu infizieren. Seitdem bin ich ein wenig skeptisch.
VanQuisher

RANG God

#10 - 02.03 13:11

Man sollte auch die Option "Alle Dateien" wählen, wenn man den Wächter konfiguriert.

Grundsätzlich kann es immer passieren, dass ein Virus "wütet", bevor die AV Hersteller eine Signatur dafür haben.
Viele AV Hersteller werben zwar mit angeblich guten Heuristik Fähigkeiten, aber Tests zeigen, dass dies immer noch in den Kinderschuhen steckt.

Für diesen Fall der Fälle sollte man Backups haben, bzw. natürlich auch sensible Dateien/Information vor Frendzugriff so gut es geht schützen.
Meff | gewinnt PP´s beim Externen CIE Lottospiel

RANG Prophet of Clanintern

#11 - 02.03 13:58

Matrixx]Ich nehme auch das Antivir in der kostenlos Variante. Bin ebenfalls zufrieden. Das Einzige, was nervt ist der Nag Screen. Den sollten sie mal abschalten. Auch wenn ich den noch hundert mal sehe, ich kaufs nicht

quote of [BF-Corps


Den kannst Du über eine "Regel" abschalten. Habe ich auch gemacht. Musst Du mal nach googlen, ich glaube ich hatte das bei Winhelpline irgendwo gefunden.
Ellkah!

RANG Master of Luck

#12 - 02.03 15:13

Ich benutze auch AntiVir,aber was meint ihr mit "Nag Screen"? meint ihr damit die Werbung beim Systemstart?
Soccer84

RANG Lord of Clanintern

#13 - 02.03 15:22

Ich denke mit nag-screen meinen die Jungs einfach die Werbung die aufpoppt, wenn sich das Programm die neuen Virensignaturen aus dem Netz zieht. Ich lebe damit, finde es nicht schlimm und klicke halt 1x auf ok
Kaufen würde ich es wegen der Werbung nicht, hat mich bisher aber auch nicht enttäuscht
Meff | gewinnt PP´s beim Externen CIE Lottospiel

RANG Prophet of Clanintern

#14 - 02.03 18:14

lest ihr, was ich schreibe? das kann man blocken.
klaustopher

RANG Deckschrubber

#15 - 02.03 18:31

@Benny: Hab ja nich gesagt, dass es die eierlegende Wollmilchsau is ... Aber bei mir läufts und hat im Gegensatz zu bspw. AntiVir bei mir noch kein einziges False-Positive gefunden
Benny-Ray

RANG Prophet of Clanintern

#16 - 02.03 22:56

Was ich mich halt bei allen Programmen frage, ist; wieviel geht unbemerkt durch?
Das gilt aber für alle, also bei den beiden kostenlosen genauso wie zb bei GDATA.

False/Positive Meldungen bekomme ich ab und an, allerdings nur bei einem Ordner. Das nervige ist dann eher, dafür die Ausnahmen zu definieren.
[BF-Corps]Matrixx

RANG Deckschrubber

#17 - 02.03 23:13

Das kann man blocken, aber nicht auf jedem OS.
Earth - Däääh

RANG Ultimate 0wn3r

#18 - 02.03 23:56

Braucht man denn an nem Privatrechner überhaupt nen Virenscanner?? Solang ich ned irgendwelche Dateien öffne wo ich nicht weiß was es ist kann doch nix passiern oder?
Species0001 *Kein Post ohne :ugly:!!!*

RANG Lord of Clanintern

#19 - 03.03 00:14

Einer Datei kann man ja wohl schlecht ansehen, ob sie virenverseucht ist oder nicht...

Es gab schon genügend Fälle, wo zB auf einer Hardware beigelegten, originalen Treiber CD Viren/Würmer vorhanden waren.

Als selbst Dateien einer seriösen Quelle können Viren enthalten.
Sowas ist zwar selten, aber es reicht ja schon 1x und der Schaden ist da.
cibo

RANG Deckschrubber

#20 - 03.03 07:40

Und wenn auf einer CD sowas passiert, werden die meisten Anwender auf "ignorieren" klicken, weil es ja eine Falschmeldung sein könnte/muss. Schließlich ist das eine CD von einem großen Hersteller!
Ausserdem will man ja nun die Treiber haben, um die neue Hardware zu nutzen.
Ellkah!

RANG Master of Luck

#21 - 03.03 11:18

Gab es da nicht vor nem Jahr oder so nen Zwischenfall wo aufm MP3-Player Viren drauf waren...

Also mir persönlich sind es die 20€ im jahr für ne AntiVir Lizenz wert. Aufm 2t PC läuft die kostenlose Version, aber da mir AntiVir gefällt möchte ich das auch supporten.
Crush (unterstützt topfree equality)

RANG Deckschrubber

#22 - 03.03 12:37

___Quote__________________________

Braucht man denn an nem Privatrechner überhaupt nen Virenscanner?? Solang ich ned irgendwelche Dateien öffne wo ich nicht weiß was es ist kann doch nix passiern oder?
__________________________________

Scenario 1:
Du hörst von nem neuen Programm, willst es ausprobieren, gibst es bei Google ein, landest ohne es zu merken auf ner hochgespamten Seite eines Virenverbreiters anstatt auf der offiziellen Seite, klickst auf "Download" und schon hast du einen Virus auf dem Rechner.

Scenario 2:
Du suchst im Web nach für dich interessanten Unterhaltungsmedien, landest auf einer Seite mit einem brandneuen Browserexploit für eine ungepatchte Sicherheitslücke deines Browsers (ja, das gibt es auch schon für Firefox) und bist infiziert.

Scenario 3:
Ein neuer Wurm verbreitet sich über eine ungepatchte Windows Sicherheitslücke.

Scenario 4:
Ein "Freund" erlaubt sich einen wenig lustigen Scherz und versucht dir einen Trojaner unterzujubeln um dich ein wenig zu ärgern.
Earth - Däääh

RANG Ultimate 0wn3r

#23 - 03.03 12:56

Also ich hab mir diesen einen Virus eingefangen, das war schon vor Jahren, der alle *.exe Dateien infiziert hat. Und naja hab dann AntiVir drüberlaufen lassen und hab dann halt zur sicherheit alle *.exe Datein gelöscht. Zur sicherheit hab ich nochmal ganz formatiert.

Für mich ist ein Virenscanner fast überflüssig weil ich eh keine unbekannten Dateien mehr aufmache. Und wenn es bei Treibern von der Herstellerseite ein Virus drin ist. Naja das ist halt ein Restrisiko. Ist zwar sehr unwarscheinlich aber das nehm ich in Kauf.
Wie soll denn das überhaupt gehn dass bei solchen Dateien ein Virus dabei ist. Hacken sich da welche auf die Server ein und stellen infizierte Dateien zum download bereit?

Glaub ich hatte bisher nur 1-2 Viren. Und die hab ich mir auch nur eingefangen weil ein Kumpel zu blöd/unfähig/faul war auf seiner Platte einmal AntiVir drüber laufen zu lassen und die infizierten Datein löschen sollte. Habe es ihm ja auch noch vorher gesagt.

edit:

Szenario 1 & 2 kann ich fast ausschließen, weil ich beim download generell sehr vorsichtig bin. Unterhaltungsmedien suche ich nicht, ich hab meine Spiele die ich mach alle auf meim Rechner. Sezenario 4 kann ich ausschließen weil ich keine Freunde hab naja im erst: Wie sollte er so etwas machen? Datein, es sei denn es sind Sound oder Bilddateien, nehme ich eh nicht an.

Und Szenario 3 hört sich schon etwas ernster an. Werd mal in wiki nachlesen was es so mit den "Würmern" auf sich hat.
Vll. kann es mir hier auch einer schnell erklären...

edit²:

Laut einer Untersuchung von Sophos, eines Herstellers von Anti-Viren-Software, besteht eine 50-prozentige Wahrscheinlichkeit für einen neuen PC mit Windows XP, ohne Aktualisierungen im Internet innerhalb von zwölf Minuten mit schädlicher Software infiziert zu werden. (Stand: Juli 2005)[1]

quote of wikipedia

boah das haut mich aber jetzt um, langsam überleg ich mir echt ob ich mir doch ned antivir installieren sollte...
ReBoot

RANG Deckschrubber

#24 - 03.03 12:57

OHNE AKTUALISIERUNGEN. Und ohne Firewall. AntiVir kannst du gern installieren, aber mach doch einfach mal die Windows Firewall an, schon ist die Chance bei ziemlich genau 0. Ohne Aktualisierungen würde ich persönlich die Chance übrigens auf ca. 100% ansiedeln. Es gibt zig Würmer, die sich über die zig ungepatchte PCs per RPC-Lücke (die ohne jegliche Übertreibung seit Jahren geschlossen ist) verbreiten.
Crush (unterstützt topfree equality)

RANG Deckschrubber

#25 - 03.03 13:22

Die Windows Firewall ist auch nur eine Software Firewall, und wie sinnlos diese sind ist hinlänglich bekannt (Links poste ich gerne auf Anfrage). Insbesondere gegen die oben genannten Szenarien 1, 2 und 4.
Ellkah!

RANG Master of Luck

#26 - 03.03 15:14

Wenn ich Windows neu installiere wird erst nachdem AntiVir installiert ist die Internetverbindung konfiguriert um dann sofort alle nötigen Windows-Updates zu ziehen.
ReBoot

RANG Deckschrubber

#27 - 03.03 19:35

Crush, du erliegst hier einer Fehlinformation. Die Windowsfirewall und die Personal Firewalls sind unterschiedlich. Die Windows Firewall filtert lediglich eingehenden Verkehr und das ist sehr wohl sinnvoll. Sinnlos ist der Versuch, ausgehenden Verkehr zu filtern und hier sind PFWs durch die Bank weg sinnlos (und verursachen durch ihr Paranoides Hashen und Verhaltensanalyse vom Programmen zig Probleme). Die Windows Firewall allerdings alleine ist überaus sinnvoll.
Crush (unterstützt topfree equality)

RANG Deckschrubber

#28 - 03.03 19:51

OK, dann beschreib uns mal was in welcher Weise die Windows Firewall einen vor den oben von mir beschriebenen Szenarien 1, 2 und 4 schützt.

Und dann beschreib uns doch welchen Sinn es macht auf seinem System Serverdienste laufen zu haben, nur um sie durch eine Firewall abzuschotten und warum es nicht sinnvoller wäre einfach die Dienste aus- anstatt die Firewall einzuschalten.
ReBoot

RANG Deckschrubber

#29 - 03.03 22:40

Szenario 3 ist das richtige Anwendungsfeld für Firewalls. Ausserdem hast du nach wie vor unrecht, wenn du die Windows Firewall mit den sonstigen auf dem Markt verfügbaren Personal Firewalls vergleichs, was ich in meinem Post klar machen wollte.
Nochmal: Personal Firewalls spielen vor, die könnten überwachen, was sich auf dem PC tut und ausgehenden Verkehr filtern. Das ist a) nicht die Aufgabe der PFWs sondern die des Virenscanners und des Verstandes und das verursacht b) oft Probleme. Die Windows Firewall macht das alles NICHT. Sie überprüft lediglich eingehenden Verkehr und dagegen spricht wohl nichts.
▪¢нιé▪

RANG Ober0wn3r

#30 - 04.03 01:01

Also bis heut morgen habe ich meinem Antivr noch voll und ganz vertraut . naja seit heut nachmittag habe ich mir etwas, anscheinend, ziemlich übles eingefangen [google=aopdxserv.sys]