Antivierenprogramm, VM oder Sandbox

donald93

Komplett-PC-Aufrüster(in)
Hallo liebe Community,

ich benötige mal wieder euer Fachwissen.

Aktuell nutze ich Windows 7 mit einem einfachen Antivirenprogramm, sozusagen der Standard PC. Zukünftig möchte ich auf Windows 10 umsteigen und gern den PC sicherer und sauberer gestalten, daher habe ich mich hier im Forum und im Netz mal nach Lösungen umgeschaut.

Als erstes nutze ich natürlich meine Brain.exe und halte die möglichst auf dem aktuellen Stand.

Immer wieder habe ich gelesen das ein Antivirenprogramm eher eine Schwachstelle für Bedrohungen ist, anstatt eine Sicherheit. Daher greifen einige User auf Sandbox oder VM zurück.
Aber was ist den nun der beste Weg oder wie Teile ich die einzelnen Aktivitäten oder Programme auf?

Meine Idee wäre:

Ich erstelle eine VM auf mein Windows PC, diese VM hat auch ein Windows System, da ich kein anderes Betriebssystem nutzen möchte. Über diese VM gehe ich ins Internet, lade Dateien herunter und installiere mögliche unsichere Programme vor, um die Sicherheit zu überprüfen.

Sollte man für die VM eine extra Partition auf der Festplatte haben?
Wie ich die VM erstelle und einrichte ist mir soweit klar.

Aber wie schütze ich den mein Windows System, dass benötigt Updates, wird zum zocken genutzt und hat eine Ansammlung von unterschiedlichen Dateien (Bücher, einfache Dokumente, Musik usw.). Somit ist das System auch mit dem Internet verbunden. Nutze ich hier nur die Windows Sicherheit + möglicherweise die Sandbox?

Wie bekomme ich heruntergeladene Dateien oder Programme zum installieren aus der VM auf mein Windows PC, wenn ich mir sicher bin das alles okay ist?

Ich hoffe Ihr könnt mir weiter helfen und etwas Ordnung in meinen Kopf bringen.

Vielen Dank für eure Unterstützung.
 
Das beste wäre wohl, ein ordentliches Antivirusprogramm und kritische Sachenüber eine Linux-VM durchführen. Diese sollte nach der Nutzung zurückgesetzt werden. Für verschiedene Szenarien (Onlinebanking, Downloads) , sollten natürlich auch getrennte VMs verwendet werden.

Nach einem Check bei Virustotal, kannst du Dateien über den gemeinsamen Ordner zum Host schieben.
 
Was ist den ein ordentliches Antivirusprogramm?

eins was dir in den letzten Jahren nicht das System zerschossen hat und dich eventuell sogar noch vor Viren schützt ist gut :ugly:

hab mich aus gründen das mir mehrere AV Programme mein System zerschossen haben vor ~6 Jahren von allen 3rd Party AV Lösungen verabschiedet und nutz seitdem den Windows Defender ohne das irgendwelche Probleme aufgetreten wären ;)
 
In den meisten Fällen ein kostenpflichtiges, das nicht mit Werbung oder unnützen Optimierungstools überladen ist. Dies ist bei den 3 bekannten mit A in den aktuellen Versionen der Fall und diese sind nicht mehr zu empfehlen.

Ich verwende seit vielen Jahren Kaspersky. Aber auch Bitdefender ist gut.
Als kostenloses Programm kann ich Q360 Total Security Essential mit Bitdefender-Engine empfehlen, das ich vor kurzem entdeckt habe. Hab damit den ZoneAlarm AV+FW ersetzt, da es dort Probleme gab, die allerdings wie in den meisten Fällen vom Benutzer ausgelöst wurden.
 
Zuletzt bearbeitet:
Das Q360 Total Security habe ich auch eine Zeit lang zufrieden geutzt. Zusätzlich würde ich den PC einmal im Monat von Desinfect überprüfen lassen um sicher zu sein.
Benötige ich neben Q360 Total Security noch weitere Software, wie zum Beispiel RogueKiller, um sicher unterwegs zu sein?

Wie bekomme ich den sichere Datein, welche aus Tauschbörsen geladen wurde aus der VM in mein Windows System?
 
Das beste wäre wohl, ein ordentliches Antivirusprogramm und kritische Sachenüber eine Linux-VM durchführen. Diese sollte nach der Nutzung zurückgesetzt werden. Für verschiedene Szenarien (Onlinebanking, Downloads) , sollten natürlich auch getrennte VMs verwendet werden.
Wenn man die VM immer zurück setzt, genügt auch genau eine. Sicherlich kann man auch Linux mehrmals am Tag booten, bei Windows geht das jedenfalls problemlos. Wenn ich beim Online-Banking dem parallel installierten (und nicht laufendem) Download-Manager nicht traue, kann ich das ganze Konzept auch gleich sein lassen.

Wie bekomme ich den sichere Datein, welche aus Tauschbörsen geladen wurde aus der VM in mein Windows System?
In den allermeisten Fällen ist GENAU DAS der Grund für Viren, Trojaner und sonstigen Mist auf dem "Haupt-PC". Sonst gibt es viele Möglichkeiten, angefangen vom Shared Folder, Netzwerkfreigabe, USB-Stick bis zum NAS. Je nach Systemen und Größe der Daten tut es auch Copy+Paste.

Was nützt Dir der monatliche Scan mit Desinfect,, wenn genau einen Tag nach dem Scan ein Tauschbörsen-/OCH-Download den Virus einschleppt?
 
In den allermeisten Fällen ist GENAU DAS der Grund für Viren, Trojaner und sonstigen Mist auf dem "Haupt-PC". Sonst gibt es viele Möglichkeiten, angefangen vom Shared Folder, Netzwerkfreigabe, USB-Stick bis zum NAS. Je nach Systemen und Größe der Daten tut es auch Copy+Paste.

Was nützt Dir der monatliche Scan mit Desinfect,, wenn genau einen Tag nach dem Scan ein Tauschbörsen-/OCH-Download den Virus einschleppt?


Ich nutze die Tauschbörsen oder sonstige Downloads nicht täglich.
Man könnte bei meiner geringen Menga an Datein auch nur einmal im Monat alles auf den "Haupt-PC" per USB Stick übertragen und danach Desinfect rüber laufen lassen.
Oder würde das auch nichts bringen?
 
Wichtig ist eher, das du die Dateien vor dem Transfer auf den Host, bzw. vor dem Ausführen bei Virus-Total hochlädst. Dabei auch neue Analyse wählen, wenn die mehr als ne Stunde her ist, denn gerade bei neuen Dateien kann dann möglicherweise erst eine Gefahr erkannt werden.

Insbesondere, da auch gewöhnliche Softwaredownloads gefährlich sein können: FinFisher: Internetprovider schieben Spitzelopfern Malware unter | heise Security , 20 unter 2 Millionen: CCleaner-Malware attackierte grosse Unternehmen | heise Security
Da sollte man also die Signatur des Installers und mögliche Hashes mit den veröffentlichten vergleichen. Allerdings kommt meistens der unsichere md5 oder SHA1 zum Einsatz.


Benötige ich neben Q360 Total Security noch weitere Software, wie zum Beispiel RogueKiller, um sicher unterwegs zu sein?

Mehrere AVs können Probleme verursachen. Wenn du gerne die Scanns von mehreren Engines hast, kannst du im TSE die Avira Engine nachinstallieren. Allerdings solltest du die aus Performance gründen nur für den Systemscan und nicht für den Echzeitscan aktivieren.

Bei der Firewall reicht in den meisten Fällen die Kombination aus Windowsfirewall und Routerfirewall aus. Ansonsten gibt es auch da diverse Freeware, wenn man etwas mehr selbst bestimmen möchte.
 
Zuletzt bearbeitet:
Zurück