Selbstversuch: Im Internet ohne Antivirenprogramm

Antiv SW taugt nur zum scan. Echtzeitüberwachung ist totaler Quark. Ob ichs nun klingeln hör wenn ich eine Datei kopier oder wenn ich später einen Scan mach, ist Jacke wie Hose.

FW jedoch ist ab XP unverzichtbar. Ohne FW ist spätesten nach 30min der erste Viri im System.

Ich benutz Ad Aware, weil das Programm wirklich wichtige Ereignisse Live meldet. 1. Prozessmanipulationen, 2. Registry Eingriffe(konfigurierbar) und 3. Manipulationen am Netzwerk. Zudem gibts noch eine Option Virus verhaltensbasierende Aktionen zu erkennen.

Das Hauptprogramm kann jede erdenkliche Schadsoftware, die over http:// eindringen will, blockieren.

Das ist die eigentliche Bedrohung. Weil over tcp/ip immer erst ne Lücke in der FW oder ein seperates socket Layer notwendig ist, geht man vermehrt den HTTP Weg.

Wie auch immer nix ist völlig sicher, deshalb surf ich jetzt nur noch im Sandkasten. :D


PS: die Antwortmail von dem Kaschperie, ist lächerlich. Als ich einst eine aggresive virut32 Variante hatte, lies sich nicht eine einzige AV Software auf dem System installieren. Entweder verweigerte diese die InstaLLallation weil die Verfizierung ne falsche Checksumme ergab(PC Cillin, Norton AV, Avira) oder, (Kaschpersoft z.B) der Recher fror bei der Installation ein. Das Mist Ding hatte sogar teilweise die Online Scan Applets im Browser blockiert. Nur den PC Cillin Onlinescan(die java Variante) hab ich zum laufen gebracht. Jedoch konnte er das Mistding auch nicht entfernen.
 
Hi!

also mal ein paar Sachen vorweg:
  1. Ich benutze seit Jahren keine Virenscanner, sondern eine Internet-Sicherheitssoftware (aktuell Kaspersky Internet Security)
  2. meine Rechner 'sitzen' auch hinter einem Router mit Firewall
  3. Viren sind eine Sachen Trojaner & Co was anderes
  4. Das Surfverhalten ist eine Sache, aber nicht alles!

Wie ich dazu komme?

naja: ich weiß - auch aus Erfahrung - dass allein ein Virenscanner gar nichts bringt.
Eh' man sich versieht, ist dann der eigene Pc plötzlich Bestandteil eines Botnetzes oder Deine Daten werden irgendwo im Nirgendwo verkauft.

Spätestens, wenn dann plötzlich Dein Konto leer und das Geld irgendwo in Russland ist, weiß man, dass es zu spät ist.
Das ist 'nem ehemaligen Schulfreund passiert: immer nur einen Virenscanner - noch dazu einen kostenlosen - drauf und plötzlich waren erst Daten aus dem Onlinebankingprogramm fehlerhaft bzw. es kam eine Fehlermeldung, dass der Auftrag für eine Überweisung nicht gesendet werden könne.
Drei Stunden später wurde fast das gesamte Guthaben vom Konto abgebucht.
Das geschah merkwürdigerweise genau zu dem Zeitpunkt, wo das Geld vom Autoverkauf drauf kam - was darauf schließen lässt, dass sein Konto schon länger beobachtet und dieser Zeitpunkt genau abgepasst wurde.

Als die Polizei und ein Sachverständiger seiner Versicherung dann seinen Computer untersuchten, stellten sie fest, dass:
  • seit fast 5 Monaten jede Kontobewegung über einen russischen Server umgeleitet wurde
  • seine gesamten Daten - aus denen u. a. der beabsichtige Autoverkauf ersichtlich war - ebenfalls dahin gesendet wurden
  • weder der Server noch derjenige, an den das Geld gegangen war, auffindbar waren

Die Versicherung hat daraufhin jede Schadensregulierung abgelehnt - hätte er eine (kostenpflichtige) Interne-Schutz-Software drauf gehabt, hätten sie bezahlt.
Schaden: 81.000€.

Wenn man dann liest, dass rund 40% aller in Deutschland vorhandenen PC's mit Schadsoftware verseucht sind und ich dann solche Ideen lese, wie Ihr sie hier teilweise propagiert, dann wundert es mich, dass es nur 40% sind!

Bedenkt doch mal folgendes:
  • Schadsoftware muss sich nicht immer sofort bemerkbar machen - siehe mein Schulfreund: die Software war 6 Monate alt!
  • Außer einer Virenversuchung können auch schlimmere Schäden entstehen (in dem Falle: 81.000€)
  • Auch, wenn Euch selbst nix passiert, wenn euer Rechner zur Virenschleuder wird oder für DoD-Attacken missbraucht wird: muss dass denn sein?

Ich habe mich bsp. mal vor längerer Zeit bei einem Gewinnspiel einer Computerzeitschrift mit meiner E-Mail-Adresse angemeldet.
Seit dem bekomme ich zahlreiche - etwa 10 am Tag - E-Mails, die schlichtweg Müll sind.
Was soll ich bsp. mit einer Probefahrt mit einem Auto - wo ich nicht mal 'nen Führerschein habe?

Mit solchermaßen - und auf anderen Wegen - erlangten E-Mail-Adressen wird ein schwunghafter Handle getrieben.
Weiß ich denn, wer diese E-Mail-Adresse noch alles kauft und dann vielleicht meine Kontodaten beschaffen will?

Auch habe ich ab und zu Computer von Arbeitskollegen und Bekannten zur Reparatur hier.
Da sind dann auch solche Leute bei, die meinen, dass sie keine Schutzsoftware benötigen.
An Hand des Verlaufes kann ich auch meistens feststellen, dass die Kumpels keine dubiosen Seiten aufgesucht haben.
Trotzdem ist fast jeder dieser Rechner mit irgendeinem Virus, Trojaner oder was-weiß-ich verseucht - ohne Schutzsoftware hole ich mir das Zeugs dann auf mein Rechner (bsp. über einen USB-Stick).

Neulich hatte ich 'nen Rechner von einem anderen Arbeitskollegen hier, der noch nicht mal einen Internetanschluss hat.
Mein Kaspersky fand über 100 Bedrohungen wie Trojaner und Viren auf dem Rechner!

Also, meine Meinung:
  • wer ohne ausreichenden Schutz im Internet unterwegs ist, braucht sich nicht wundern, wenn das Konto leer ist
  • ohne Schutz gefährdet man sich und alle anderen im Internet!

bedenkt doch dabei mal, dass inzwischen über 90% des Internet-Verkehrs Spam und solche unerwünschten Sachen sind.
Und für diesen Verkehr zahlen wir alle!

um es ganz klar zu sagen: wer solche Sachen (also ohne Schutzsoftware im Interne surfen) macht und dann noch so propagiert, ist in meinen Augen völlig verantwortungslos!

Also ganz klar: nie ohne!

Grüße

Jochen
 
  1. Ich benutze seit Jahren keine Virenscanner, sondern eine Internet-Sicherheitssoftware (aktuell Kaspersky Internet Security)
In der vorletzten c´t war ein Test, indem ermittelt wurde das diese Zugaben nichts bringen.
Die Firewalls der Betriebssysteme Windows XP, Vista, Seven so wie Mac OS X waren deutlich besser.
Ich suche den Artikel noch raus, aber im Fazit wird dringend vom Kauf einer Komplettsuiute abgeraten. Sonst bin ich aber deiner Meinung, ein Virenscanner ist pflicht.

Also ganz klar: nie ohne!
Gib Viren keine Chance.;)

MFG
windows
 
Hi!

tja- so kann es sich unterscheiden!

Ich habe die Tage in einer 'Chip' (frag' mich nicht, welche - relativ aktuell = maximal 6 Monate alt) gelesen, dass rund 40% der PC's in Deutschland infiziert sind.
Da war allerdings nicht genau gelistet, ob nun Trojaner, Botviren, Viren, Malware oder was auch immer - da gibt's aber auch genaue Zahlen.
Weiß nur nicht, wo.


Wobei ich zugeben muss, dass ich in den letzten drei Jahren nur mit drei 'Quellen' Probleme hatte:

  1. Files, die ich über Filesharing gezogen hatte: ca. 80% verunreinigt
  2. Files, die ich mir von dubiosen Seiten gezogen habe: 50%
  3. USB-Stick's oder Rechner, die bei mir ins Haus kamen (z. B. zu Reparatur).
Beim 'normalen' Surfen - wie gerade in diesem Moment - hatte ich keine Probleme.
Ich sitze aber auch hinter einem Router mit 'Hardware'-Firewall.

Grüße

Jochen
 
Und wenn man auch noch so doof ist und kein Limit für die Online Banking Funktion setzt, dann ist man selber schuld.

1000€ Limit und notfalls hochsetzen, fertig. 2. OS nur für Banking aufm PC, dann schnell neustarten und schon sicher das Online Banking nutzen, da Windows von sich aus eh kein ext4 kann, kann ein Virus unter Windows nur sehr schwer auf diese Partition zugreifen. Die Seite von der Bank als Standardseite und schon kann man nichts mehr falsch machen, außer man speichert Tan usw. aufm PC in ner Textdatei.

Unter Linux brauch ich kein AV und unter Windows reicht der von Microsoft, Software Firewalls setze ich auch nicht ein, da die rein gar nichts nützen.
 
letztens kommt meine sister zaus und legt mir nen usb-stick hin
"du, da sind viren und trojaner drauf. hilfst du mir?"
ich: "wtf? woher und warum und waaas?"
sie: "schul-pc"

und ich wusste schon, was los ist.

also schnell mal die auto-run-funktion für usb über regedit deaktiviert (war sie vorher eig auch schon, wollt auf nummer sicher gehen)
dann explorer auf und stick rein; gleich mal mit ESET Smart Security 4 getestet und siehe da: "1 wurm (conficker.ab) und 1 trojaner (k.A. wie der hieß)
(letzterer war im "deletet" ordner, also nicht mal sichtbar... der wurm war in einer ppt von ihrer FBA-Präsentation!

trojaner gelöscht und conficker.ab konnte nicht desinfiziert werden; also auch gelöscht! hab dann nachgelesen, dass der *.ab nicht der extrem gefährliche ist... trotzdem mulmiges gefühl gehabt. nachher kompletter scan; aber keine meldung mehr! (scheinbar glück gehabt!)

danach noch skin formatiert und mit h2wtest getestet, um jedes Bit und Byte zu überschreiben; nachher nochmal formatiert! stick ist "sauber" :daumen:

also nicht allein durch surfen kommen viren/trojaner etc an den pc, sondern auch durch usb-sticks! (ist eh den meisten leuten klar)
 
Hi!

Richtig - das Problem kenne ich:
Mal 'n Notebook von 'nem Arbeitskollegen zur Reparatur hier gehabt.
Mit einem USB-Stick ein paar Dateien (Bilder, Töne) von meinem PC auf das Notebook transportiert.
Als ich den Stick zwei Tage später wieder an meinen PC stecke, kriegt mein Internet-Scurity-Programm 'ne Krise.......
Ein Haufen Trojaner, Viren und weiß-der-Geier-was drauf.

Da komische dabei: es gibt immer noch viele Leute, die meinen, ein Antivirenprogramm reicht völlig hin.
Dabei sind Viren heute nicht mal mehr das Gefährliche.....

Grüße

Jochen
 
Diesen "Versuch" mach ich schon seit Jahren, erst einmal Probleme gehabt. Es geht durchaus ohne Antiviren Programm.

Vergiss es, davon kannst du hier niemanden überzeugen, das hab ich auch schon probiert.

Vielleicht werden wir dann ja der zweitgrößte Sitz von Botnetzen, Schienenbruch und co sitzen ja im heiligen Land - bewacht von Bloatware.


so far
 
Also Mein Prof sagt, das Software Firewalls sinnlos sind.
Wenn man eine Firewall im Router hat, ist das schon die Halbe miete. Ansonsten aufpassen was man halt wo runter lädt - und wo man seine Informationen eingibt(Phishing). Ein Virenscanner ist wertvoller als die Software firewall. Selbst mit Software Firewall, sagen die meisten eh immer Ja obwohl sie gar nicht wissen was sie da gerade durchlassen.
Standard Router firewalls lassen eh alles raus und öffnen dann die ports für eine begrenzte zeit um Antworten durch zu lassen.
Hardware Firewall nützen kaum was wenn der PC doch infiziert wurde.
Hier sollte also auf jeden Fall ein Viren Scanner Installiert Sein.

Also:
Hardware Firewall
Viren Scanner
Hirn einschalten beim Surfen
Nicht Acrobat Reader Nutzen
Browser, OS und IM Programme auf aktuellen Stand halten

Ist euer PC erst einmal Infiziert solltet ihr euch Linux Live CD angucken, knopicilin und Co


Muss aber sagen, ich benutzte selber Seit Jahren F-Secure Internet Security. Auch die Firewall den wie mein Prof sagt:"Software Firewalls are a Joke - but better than nothing."
Auch gefällt mir die browsing protection - ich kaufe die Lizens mittlerweile im Bulk und rüste damit meine ganze Familie aus.
 
Man diese Diskussion hier wird ja immer länger. Heidewitzka. Ich denke es bleibt jedem selbst überlassen wie er seinen PC schützt und welche Mentalität er dazu vertritt. Die einen sagen Firewall im Router ok, die anderen schwören auf Internet Suits, andere haben gar nichts. Ja das muss man für sich entscheiden. Ich nutze selber nur einen Virenscanner von avast, die Windows (7) eigene Firewall und die Firewall im Router. Ich halte wirklich alles aktuell und meide Tauschbörsen etc. Ab und an Bootscann und Live Cds wie knopicilin. Das ist meine Mentalität. Die muss niemanden gefallen, akzeptiere ich auch. Aber mir gefällt es und damit fahr ich gut. Man sollte halt genau überlegen was man lädt, installiert und wem man traut. Mehr kann man eigentlich nicht machen. Die Gefahr sind nun mal unsere Mitmenschen, die andere abzocken wollen. Damit müssen wir leben.
 
:)

Ja, Hundertprozentigen Schutz gibt kein Anti-virenprog.

Sebst bezahlprogs nicht.

Hatte jetzt ca 1Jahr G-Data drauf.

Hatte in der zeit auch so einige Viren und Trojaner erkannt
und geblockt.

Hab jetzt vorgestern Microsoft Essentials instaliert.
Komplettscan......Hat zwei Trojaner und ein Virus gefunden und
beseitigt.

------------------------------------------------------------------
Hoffe das niemand zwei Antivirenprogs drauf hat??
Wie von nem Bekannten der Sohn.....
trotzdem hatte der den Blaster.......:D
------------------------------------------------------------------

Ein A.-Kolege von mir deinstaliert nach einiger zeit sein

A.-virenprog...instaliert ein zweites....
komplettscan...deinstaliert....
Instaliert erstes wieder.....

Ist vlt.was übertrieben....



MFG
 
Das allerbeste Antivieren Programm ist immer noch LINUX :D
... oder ist das selbst ein Virus :huh:
Ich bin jetzt seit über 10 Jahren vom Linux-Virus befallen und auch mein Handy hat den Android Virus :daumen:
 
Ich bleibe erstmal bei der LTS 10.04 - Lüchse sind doch niedlich . . . und schnell, so ganz ohne Virenbremsen :D
Es geht doch nichts über einen flotten Linux-PC, der sofort nach Drücken der ENTER-Taste schon fertig mit der Arbeit ist und nicht noch blöde Rückfragen stellt, ob ich mir denn wirklich sicher bin :ugly: :D
 
hm.. im dsl modem ist diese firewall integriert, und selbst hab ich noch norton internet. sec. drauf, 2010er.. weihnachten dann die 2011. system halte ich aktuell und lad nicht jeden sch... runter.. läuft alles supi und nen virus oder wurm dürfte ich noch nie gehabt haben.
 
Nutze gerade auch Ubuntu 10.10 aber ob da Viren drauf sind woher soll ich das wissen, habe ja kein Programm das es überprüft.

Zu Windows, ich hatte GData TotalCare, der sagte mir immer er hatte keine Viren gefunden auch nachdem ich das Programm per Update auf den neusten Stand hatte, da nehm ich mal die Testversion von eScan ist auf einem USB-Stick drauf und lasse es mal laufen. Wie viel hat der gefunden, 36 Dateien hat der mir angezeigt !!!

Das meiste davon kannte ich echt nicht und löschte es, aber so ein Antivirusprogramm kann auch Sachen als Viren anzeigen die gar nicht welche sind zum Beispiel Moorhuhn 3, das wurde mir von Kaspersky als ich es noch hatte immer als Virus angezeigt aber es ist gekauftes SPiel
 
Ja. Die sind dann vielleicht so signiert. Das war doch auch beim Neuen NFS der Fall. Da wurde die nfshp.exe als Virus angezeigt und geblockt. Man sollte sich nie zu 100 % drauf verlasen
 
Zurück