AW: Was ist der beste Virenschutzsoftware?
Ehrlich gesagt die "Beste" Vierenschutzsoftware gibt es nicht, ein Vierenscanner versucht Schadprogramme hauptsächlich durch den Hash, also die Checksumme der Ausgeführten Dateien zu erkennen und führt dazu Positiv und Negativlisten. Signierte Programme von Microsoft oder anderen Herstellern bekommen bei Vierenscannern zusätzlich noch in eine dritte Kategorie namens "Signierte Software" diese wird praktisch immer zugelassen. Wenn ein Virenscanner den Hash wie z.B. bei den Cryptotrojanern wie "Locky" nicht kennt kann er ihn auch nicht als solchen erkennen. Zwar springen Virenscanner auch auf speziell gepackte Scripts und Programme an, aber da ist es sowiso immer ein Katz und Mausspiel zwischen dem Virenentwickler und den Firmen die die Viernscanner entwickeln. Da es für den Vierenentwickler einfacher ist den "Virus" und somit den Datei-Hash anzupassen und der Hersteller gar nicht diesen so schnell in seine Definitionsliste aufnehmen kann ist ein großflächiger Angriff wie die der Cryptotrojaner momentan ziemlich realsitisch. Zwar Arbeiten manche Vierenprogramme auch mit Prozessdebugging-Tools (also Reverseengineering zur Laufzeit des programms), allerdings ist diese Art der Erkennung der Verhaltensmuster mehr als unzuverlässig. Da z.B. Software die in C, oder C++ geschrieben wird, für Releases komplett ohne Debugging Pointer Kompiliert würde eine Vollständige Laufzeitanalyse den Computer des Nutzers so langsam machen das ein Arbeiten nicht mehr möglich wäre.
Momentan kann ich nur folgendes empfehlen um den Kryptotrojanern zu entgehen:
1. Windows Scripthost abschalten.
2. Falls Office Installiert Makros komplett abschalten. Und überlegen wo man sie einschaltet.
3. Benutzerkontensteuerung auf "Vista" Nieveau komplett einschalten, auch wenn jedes mal wenn man etwas Administrieren will ne Abfrage kommt. Sicherheit geht vor Komfort. Denn dann kann ein Kryptotrojaner schon mal nicht mehr die Systemwiederherstellungspunkte löschen.
4. Das allerwichtigste vor dem Klicken überlegen. Nach dem Klicken kann es zu spät sein. Auch wenn ich immer gedacht hätte eine solche Denkensweise wäre bei Vielen Menschen Routine, muss ich leider immer wieder das gegenteil feststellen.
5. Wer einen etwas besseren Router zuhause hat. Nur die Ports ausgehend öffnen die wirklich notwendig sind: UDP 53 (DNS), TCP (25,80,143,443,576,993,1935)
5.1 UPNP-NAT abschalten. Verhindert das euer PC automatisch eingehende Ports im Router öffnen kann.
5.2 Bei den Tipps 5. und 5.1 kann es sein oder ist es unvermeitlich das Software wie Teamspeak oder Multiplayer Spiele mit Internetzugriff auch nicht mehr funktionieren. Also ist es notwendig vorher herauszufinden welches Software welche Internetzugriffe Tätigt und diese dann noch zusärtlich "von Hand" im Router über Portfreigaben freizuschalten.
Das war es erstmal. Ein Virenscanner ist schon notwendig, da man ja nicht immer alles Händisch kontrollieren kann. Allerdings bezahlen auch viele Softwarehersteller die Vierscanner Entwickler dafür Cracks, Keygens etc. die Ihre Software kostenlos Freischalten mit in die Virenliste aufzunehmen. Witzig ist das immer dann wenn der Entwickler eines Cracks dann noch den Quelltext mit dazu gelegt hat und man den Crack selber Kompiliert und vorher einwandfrei feststellen konnte, das der vom Vierscanner erkannte Trojaner in Wirklichkeit ein Harmloses Programm ist.
Das kann man natürlich nicht von einem Normaluser erwarten aber so sieht es nunmal aus.
Um auf die ursprünglichen Frage am anfang des Threads zu Antworten, ja es reicht ein kostenloser Vierenscanner durchaus aus. Allerdings scannen diese nicht den Datenverkehr zwischen deinem Browser oder anderen Programmen und dem Internet. Falls du wirklich dieses Feature brauchst oder darauf angewiesen bist gibt es meines Wissens nach keinen Kostenlosen Virenscanner der das kann.
Ich setze hier selber Avira Professional ein. Würde mich darauf allerdings nicht festlegen, denn wie ich bereits oben gescrheben habe, hängt die erkennungsrate doch letzlich von der Schnelleigkeit des Updatens der Virendefinition seitens des Antivirensoftwareherstellers ab. Und ich denke das es kein Entwicklerteam gibt das jeden Tag super Motiviert arbeitet, so erkennt dann das eine Programm mal mehr als das andere. Aber letzlich ist das doch wieder Haarspalterei welches davon jetzt wirklich besser ist.