Not logged inCSS-Forum
Forum CSS-Online Help Search Login
CSS-Shop Impressum Datenschutz
Up Topic Hauptforen / CSS-Forum / ***Warnung*** Link im Beitrag critter 0.70 installiert Bot?
- - By Karl-Heinz Milaster Date 2010-05-25 08:04
Beim Aufruf von
Zitat:

meldet Trend Micro Rubotted (Anti-Bot-Programm), dass ein Bot auf meinem PC installiert wurde.
Ich werde untersuchen, ob das ein Fehlalarm ist und das Ergebnis hier posten.

Gruss,
khm
Parent - By Karl-Heinz Milaster Date 2010-05-25 08:26
Die Analyse von Rubotted: Detected DNS query of malicious domain.
Wahrscheinlich ein Fehlalarm.
Umfangreiche Prüfung läuft.

Gruss,
khm
Parent - - By Karl-Heinz Milaster Date 2010-05-25 12:40
***Entwarnung***
Keine Malware gefunden.
Problematisch scheint nur RUbotted (Synonym für 'Are you botted?') zu sein.
Problem entfernt.

Gruss,
khm
Parent - - By Frank Quisinsky Date 2010-05-25 13:23 Edited 2010-05-25 13:33
Hi,

bekanntlich erkennen die unterschiedlicher Scanner oftmals auch unterschiedliche Probleme. Ein gutes Beispiel ist oftmals AntiVir, der erkennt am Meisten Probleme wo keine sind.

Gute Erfahrungen habe ich mit:

1. Kaspersky Internet Security 2010
Problem hier: Wird täglich zu oft upgedatet. Während der Update Phase wird der Rechner erstaunlich langsam. Die automatischen Updates können aber manuell eingestellt werden. Erkennung ist sehr gut !!

2. NOD32
Nicht so gut im Spyware Bereich aber enorm bei der Erkennung von Viren. Sehr schlank, nimmt also kaum Speicher in Anspruch. Wird aber im Spyware Bereich immer besser.

3. Spyware Terminiator mit eingebundenen ClamWin (Freeware)
ClamWin scannt nur auf Abruf. Interessant ist die Möglichkeit den Virenscanner im Spyware Terminiator zu integrieren. Kenne keine bessere Freeware Kombination die gegen alle Gefahren zumindest einen ausreichenden Schutz zur Verfügung stellt. AntiVir ist eher mit den Schutzfunktionen stark eingeschränkt, gerade im Spyware Bereich.

4. Oder gar keiner ...
Dann mittels ClearProg 1.6.0 regelmäßig nach dem surfen die Internetspuren löschen und mit Toots wie HiJack This arbeiten. Eher was für Personen die sich wirklich gut auskennen und auf die Security Programme, die nur RAM klauen und den Rechner verlangsamen, verzichten möchten. Gibt keinen Bereich bei dem die User mehr verrückt gemacht werden als mit Security Programmen ... nach dem Motto ... mit der Angst der Leute Geld verdienen.

Habe auch andere Programme wie Norton oder GData ausprobiert. GData hat eine sehr gute Erkennung belegt aber am ohne Ende RAM. Erstaunlich ist, dass der Rechner trotz allem nur unverhältnismäßig langsamer wird. Norten ist deutlich besser geworden aber nervt mit zu vielen Meldungen. Auch das ist einstellbar aber sehr kompliziert gehalten. Norten braucht auch sehr viel RAM und die Erkennung ist im Vergleich zu Kaspersky, NOD oder GData eher eingeschränkt. Der große Vorteil bei Norton ist, dass die Sypware Erkennung recht brauchbar ist.

Geht es um Spyware gibt es ja auch noch Spyboot Search und Destroy. Diese Freeware war auch mal besser. Erkennt viel aber bei dem Killen hat das Programm mächtig Probleme. Vom angesicherten Modus scheint der Programmierer auch wenig gehört zu haben.

Es gibt aber auch im Spyware Bereich eine wirklich sehr sehr gute Software:

A2free !!
Diese Software ist auch in der Lage eine gefährliche Spyware sicher zu entfernen. Die Erkennungsraten sind vergleichbar gut wie bei den Virenscanner Kaspersky und NOD hinsichtlich Viren. Wenn alle Programme versagen einfach A2free installieren und wundern. Bislang konnte ich mit dieser Freeware Version jedes Problem (früher auf Kunden PCs) beheben bei den die kommerziellen versagten und gar nicht wussten was zu tun ist. Auch gibt es keine mir bekannten Fehlalarme.

Und letztendlich:
Jeder hat so seine Kombination. Mit dem Thema habe ich wirklich intensiv fast 2 Jahre beschäftigt bzw. beschäftigen müssen. Könnte jetzt noch weitere Virenprogramme aufzählen aber ich verzichte darauf wenn gute Scanner die Eigenschaft besitzten sich nicht sauber deinstallieren zu lassen. Norton ist hier zwar auch hart an der Schmerzgrenze aber egal.

Ganz brauchbar bzw. guter Durchschnitt sind noch AVG und Avast. Alleskönner aber gerade bei Avast kommt wieder das Problem, dass gefundene Spyware nicht sauber entfernt wird. AVG überrascht da eher mit guten Ergebnissen, macht aber wieder den Rechner grotten langsam.

Gruß
Frank

Ach ja und die Firewall:
Am Besten eine hardwarebasierende !!
Da gibt es viele Möglichkeiten wobei die softwarebasierende von Kaspersky sehr gut ist aber Probleme mit Live-Streams hat ... Internet Radiosender als Beispiel.

Gut sind die Schutzmechanismen von den AVM Routern und letztendlich ist auch die Windows Firewall ab Vista recht brauchbar.
Parent - By Frank Quisinsky Date 2010-05-25 13:43
vergessen ...

Es gibt ja x Programme zu dem Thema, kenne auch nicht alle aber viele.
Trend Micro hat z. B. einen sehr sehr guten Scanner (nur positives vernommen, selbst aber noch nie einen PC mit diesem Programm in meinen Händen gehabt bzw. selbst ausprobiert).

Und zu den genannten Programmen:
Die verbessern sich ja auch stetig und es ist möglich das meine Eindrücke bzw. Erfahrungswerte nicht mehr zutreffen.

Gruß
Frank
Parent - - By Thomas Müller Date 2010-05-25 15:30
da ich den link gepostet habe eine kurze info dazu....
bevor ich hier sowas poste habe ich das vorher mit symantec endpoint protection geprüft.
Das ist eine speziell für unternehmen verfügbare (nicht billig) AV/FW/proactiv/heuristic scanner-lösung.
Aktualisierungen gibt es oft mehrmals am tag etc....
Einen 100% schutz kann es nicht geben , aber zumindest 99,999% in diesem fall
Auf jedenfall noch eine schippe besser als was die meisten @home haben!

--
TM
Parent - - By Markus Nieder Date 2010-05-25 15:38
[quote="Thomas Müller"]
da ich den link gepostet habe eine kurze info dazu....
bevor ich hier sowas poste habe ich das vorher mit symantec endpoint protection geprüft.
Das ist eine speziell für unternehmen verfügbare (nicht billig) AV/FW/proactiv/heuristic scanner-lösung.

Auf jedenfall noch eine schippe besser als was die meisten @home haben!

--
TM
[/quote]

Typischer Symantec Verkaufsschleier. Was soll denn an der EP besser sein, als an den üblichen Home-Lösungen ? Die Scanner sind es definitiv nicht.
Parent - - By Thomas Müller Date 2010-05-25 15:49
von der scanengine her vermutlich nichts, brauchen das rad ja nicht 2x erfinden
Es ist für unternehmen eben besser abgestimmt...netzwerke usw.
Aber das symantec zu den besten gehört was es auf dem markt gibt kann man nicht abstreiten.
Und ja es gibt auch andere gute...sogar umsonst aber eben auch richtigen murks (mcaffee)

--
TM
Parent - - By Frank Quisinsky Date 2010-05-25 16:53
Hi Thomas,

für Firmennetzwerke sind die Produkte von Symatec wirklich gut. Besser wäre es allerdings, wenn Firmen auf Hardware Security Lösungen zurückgreifen. Mein Favorit sind die Astaro Produkte, viel professioneller!

z. B.
- Steuert zeitbasierten Zugang zum Netzwerk
- Schützt vor mehr als 8.000 Angriffstypen per "Deep Inspection" Funktionalität
- Sicherer Zugang für externe Mitarbeiter und Zweigstellen

Und alleine diese drei einfachen Besonderheiten sind mit Symatec nur begrenzt bzw. gar nicht nutzbar.
Tja, die Technik entwickelt sich weiter und die Anbieter von Softwarelösungen werden langfristig nur noch den privaten Nutzungsbereich abdecken.

Gruß
Frank
Parent - - By Thomas Müller Date 2010-05-25 17:50
ja klar...kommt aber immer drauf an was man wie schützen will und muss.
Je nachdem sucht man sich das passende produkt raus. Wir sind hier gut abgedeckt.
Netzwerkzugang/sicherheit von aussen wird anders gehandhabt.
Hauptproblem ist heute eh das www, per mail kommt zwar viel an aber (fast) nix durch.

zu Astaro....
http://www.heise.de/newsticker/meldung/Fehlerhaftes-IPS-Update-legt-Astaro-Firewall-lahm-2-Update-995322.html
Sowas sollte auch nicht passieren
Parent - - By Frank Quisinsky Date 2010-05-25 18:41
Hi Thomas,

ich habe mir die Astaro Produkte auf einer Trierer IT-Messe angesehen (am Astaro Stand). Kenne selbst jemanden, der die Produkte einsetzt und habe einige Experimente gemacht. War eigentlich recht begeistert, gerade im Hinblick auf mir bekannte Produkte der Konkurrenz. Im Grunde ist das heute nicht mehr eines meiner Hauptthemen aber dennoch interessiere ich mich immer wieder für die Security Lösungen um Wissen aktuell zu halten bzw. auch weil mich das Thema als solches nach wie vor interessiert.

Ist aber wie mit allen anderen Sachen im Privatbereich. User A hat Kaspersky und Kaspersky ist daher das Non Plus Ultra Ein anderer schwört auf AntiVir und mithin ist AntiVir das Non Plus Ultra. Möchte jetzt auch keine Grundsatzdiskussion in einem Forum (bringt eh nichts). Wenn das jemand mitliest interessiert er sich sicherlich eher für den eigenen PC und nicht für einen Firmenlösung.

Wie gesagt, die Norton Produkte setzen viele Firmen ein und sind auch sehr zufrieden. Vor allem freuen sich die Administratoren die viele Möglichkeiten der Überwachung und in Kombination bei der Verteilung von Benutzerrechten haben. Ausgeprägt bei Symantec bzw. bei diesem Einsatzzweck.

Du würdest mit den Ohren wedeln, enn Du wüßtest, was alles mit Astaro oder anderen hardwarebasierenden Lösungen möglich ist. Auch ist die Verwaltung viel einfacher und dennoch vielschichtiger als bei Softwarelösungen. Denke bei einem Firmennetzwerk würde ich auch auf Symantec zurückgreifen wenn ich mich für eine Softwarelösung entscheiden würde. Nur ... die Zeiten der Softwarelösungen gehen so langsam bei mittelständlichen Betrieben zu Ende. Die Tendenzen sind ganz klar abzulesen. Ein IT-Bereich der derzeit stark in der Diskussion steht und sich unglaublich schnell atemberaubend weiterentwickelt (hardwarebasierende Security).

Mal ein IT-Bereich der nicht kränkelt.

Gruß
Frank
Parent - By Thomas Müller Date 2010-05-25 19:51
Hi Frank,

stimme dir voll zu. Ich habe ja auch nicht behauptet (und denke auch nicht) dass sym das non-plus ist.
Man ist solange zufrieden wie die lösung ausreichenden schutz bietet. Glaubst gar nicht wie ich auch schon über sym geflucht habe
Ich (wir) bin immer für neues (besseres) offen. Das kann ich in der Fa. auch beeinflussen.
Ich schaue es mir mal an, die haben auch SW-lösungen für home sogar free, muss aber auf eigenem rechner inst. werden...
....der sym-maintenance läuft ja auch mal aus

grüße thomas
Up Topic Hauptforen / CSS-Forum / ***Warnung*** Link im Beitrag critter 0.70 installiert Bot?

Powered by mwForum 2.29.3 © 1999-2014 Markus Wichitill