Aktuelles Desinfec't 2021/22, einschätzen

Status
Für weitere Antworten geschlossen.

IsaacClarke

Lieutenant
Registriert
Juli 2021
Beiträge
628
Guten Tag geschätztes Forum.

Die Tage habe ich mich über Desinfec't informiert, da ich überlege es mir zu kaufen.
Ich habe überwiegend ältere Informationen, Videos und Bemerkungen dazu gefunden.
An Desinfec't interessiert mich nicht nur das mehrere Virenscanner an Board sind, auch gefallen mir einige andere Programme, aber primär soll es Systeme und externe Datenträger scannen.

Meine Frage bezieht sie sich darauf, wie die aktuellste Version einzuschätzen ist?
Gibt es wichtige Kritik die es nicht empfehlenswert machen, wie zum Beispiel schlechte Kompatibilität, schlechte Virenscanner oder was auch immer.

Ich habe die Jahre immer mit Kaspersky Notfall CD das System außerhalb von Windows gescannt, aber die Firma ist ja wie man weiß nicht mehr als voll vertrauenswürdig einzuschätzen (Bitte keine Diskussionen darüber, dies ist hier unerwünscht, wird als Spam angesehen und gemeldet), Kaspersky hat sich auch nicht deutlich von Angriffskrieg gegen die Ukraine distanziert, daher möchte ich Abstand davon nehmen, ich kann verstehen das dies manche als Übertreibung oder sogar als Hysterie ansehen, kann auch gut sein, aber dies ist nicht das Thema!
Auch habe ich letztes Jahr ein zwei andere ausprobiert, weiß gar nicht mehr welche, aber ich weiß noch das es entweder extrem langsam war oder es nicht zum starten bekam.


Ich danke denen jetzt schon, die mit konstruktiven sachdienlichen Beiträgen helfen.
MfG IsaacClarke
 
Mit Malwarbytes bin ich bisher am besten gefahren,wenn es dann mal benötigt würde,ansonnsten reicht der Defender von Windows,es gibt keine Hunderprozentige Virenprogramme,manche stören auch nur auf dem PC
 
  • Gefällt mir
Reaktionen: Fersy
Desinfec't gibt es mit den nächsten ct (13/2022). Gut angelegtes Geld für die Sicherheit.
 
  • Gefällt mir
Reaktionen: Pete11 und IsaacClarke
ich setze seit mehreren Jahren die desinfec't ein, hauptsächlich aus Bequemlichkeit.
man bekommt halt mehrere Virenscanner "auf einmal", die sich automatisch updaten und vor allem auf einem autarken Bootstick. Ich traue einem Virenscanner, der von einem potentiell komprimitierten System gestartet wurde, nicht so wirklich.

das einzig negative was mir bisher (mit der (vor?) letzten Version aufgefallen ist: auf einigen Rechnern hat es mir den Bitlocker irgendwie durcheinander gebracht. Man muss den BL nicht im zu scannenden System vorher abschalten, sondern kann den Schlüssel zum scannen im desinfec't eingeben. Da ist es mir aber vorgekommen, dass auch das Windows anschließend erst mit mit manueller Eingabe des Keys gestartet hat. Den sollte man sich also bereit legen, zur Sicherheit...

zum Kommentar von @mennyy: da hast du etwas falsch verstanden, desinfec't ist ein stand-alone scanner, also etwas völlig anderes als der Defender.
und gerade weil man mehrere Scanner hat, kann man das besser einschätzen.
das "lustige" an der Sache ist z.B., dass der c't desinfec't Scanner die c't Not-System Installation als Virus erkennt (einer der Scanner jedenfalls).
man muss also schon genauer einschätzen können, was da angezeigt wird und nicht bei einer "Meldung" sofort in Panik verfallen! Angemessen reagieren ist ganz wichtig.
 
  • Gefällt mir
Reaktionen: Pete11 und IsaacClarke
IsaacClarke schrieb:
Meine Frage bezieht sie sich darauf, wie die aktuellste Version einzuschätzen ist?
Als bald auslaufend. Zumindest frühere Versionen waren soweit ich weiß auf 12 Monate für die Updates der Virensignaturen begrenzt, daher die nächste c't kaufen.
IsaacClarke schrieb:
Kaspersky hat sich auch nicht deutlich von Angriffskrieg gegen die Ukraine distanziert
Als russische Firma auch nicht einfach so ohne "Nebenwirkungen" möglich 🤪
Don_2020 schrieb:
Desinfec't gibt es mit den nächsten ct (13/2022).
Wo dann vermutlich auch ein neueres Ubuntu als Basis dient und damit auch ein neuerer Kernel für neuere HW zur Verfügung steht.

Die Frage ist eher was du damit bezwecken möchtest? Es ist halt ein reiner offline Scanner und eine Garantie dass damit alles gefunden wird gibt es nicht, durch mehrere Scan-Engines steigt neben der Erkennungsrate aber wie von @Mickey Mouse erwähnt ebenfalls die Gefahr von False-Positive Meldungen.
 
  • Gefällt mir
Reaktionen: IsaacClarke
Als C't 13/2022 mit Download-DVD sicher nicht verkehrt, aber die derzeitige Version 2021/22 als Sonderheft würde ich nicht mehr kaufen. Die SignaturUpdates laufen halt immer nur gut ein Jahr nach Veröffentlichung.

Und obwohl das ganze theoretisch auch als Dual-Layer DVD gebrannt werden kann, macht es nur als USB-Stick Sinn (und damit leider auch mit dem Vertrauen darauf, dass nach dem Erzeugen des Sticks diesen niemand und nichts (bis auf die Signatur-Updates) mehr ändert. Am Download der Signaturen vor einem Scan bei einem Einsatz am fremden PC bin ich vor ein paar Jahren mal verzweifelt, da das damals unendlich lange gedeuert hat.

Mickey Mouse schrieb:
Angemessen reagieren ist ganz wichtig.
Das ist aber bei jedem Virenscanner der Fall. Lasse ich irgendeinen Virenscanner auf meine (schon recht alte) Mail-Datenbank los, gibt es dort immer mind. eine Meldung. Die ist sogar korrekt aber gewollt.

Viel schlimmer finde ich Virenscanner, die ohne Nachfrage einfahc Programme oder Daten in Quarantäne schicken, weil sie von sich selber viel zu überzeugt sind.
 
  • Gefällt mir
Reaktionen: IsaacClarke
oh, Datum/Version habe ich völlig übersehen, oben ist die "demnächst veraltete" Version verlinkt, für die sollte man aktuell definitiv kein Geld mehr ausgeben! Ich war von der 22/23 aus der nächsten Ausgabe ausgegangen!

letzte Woche hat schon ein Scanner (F-Secure?) von der 21/22 bei mir keine neue Signatur mehr bekommen (subscription expired).
 
  • Gefällt mir
Reaktionen: IsaacClarke
IsaacClarke schrieb:
An Desinfec't interessiert mich nicht nur das mehrere Virenscanner an Board sind, auch gefallen mir einige andere Programme, aber primär soll es Systeme und externe Datenträger scannen.
Weder ein externer Scan per USB oder DVD noch mehrere Signaturen verschiedener Hersteller erzielen nicht bessere Erkennungsergebnisse, als eine Überprüfung mit einem installierten Antivirenprogramm.

Das zeigt z.B. AV-Test in durchgeführten Reparaturtests auf.
Dort schnitten immer die Rettungssysteme zum Teil wesentlich schlechter ab, als ein auf einem bereits infizierten System installiertes Antivirenprogramm.

Da ist z.B. der Nachteil, dass keine aktive Malware erkannt werden kann, wenn Live-Systeme laufen.

2019: https://www.av-test.org/de/news/langzeittest-windows-rettung-nach-viren-attacke/
2020: https://www.av-test.org/de/news/das-sind-die-besten-helfer-nach-einer-schaedlings-attacke/
 
  • Gefällt mir
Reaktionen: IsaacClarke
Erst mal vielen dank an die zahlreichen tollen Beiträge 🙂
Don_2020 schrieb:
Desinfec't gibt es mit den nächsten ct (13/2022). Gut angelegtes Geld für die Sicherheit.
I'm unknown schrieb:
Als bald auslaufend. Zumindest frühere Versionen waren soweit ich weiß auf 12 Monate für die Updates der Virensignaturen begrenzt, daher die nächste c't kaufen.
gymfan schrieb:
Als C't 13/2022 mit Download-DVD sicher nicht verkehrt, aber die derzeitige Version 2021/22 als Sonderheft würde ich nicht mehr kaufen. Die SignaturUpdates laufen halt immer nur gut ein Jahr nach Veröffentlichung.
Ah, schön, danke für die Info, wird dann die Version 2022/23 von Desinfec't enthalten sein, wann erscheint die Ausgabe?
Mickey Mouse schrieb:
das einzig negative was mir bisher (mit der (vor?) letzten Version aufgefallen ist: auf einigen Rechnern hat es mir den Bitlocker irgendwie durcheinander gebracht. Man muss den BL nicht im zu scannenden System vorher abschalten, sondern kann den Schlüssel zum scannen im desinfec't eingeben. Da ist es mir aber vorgekommen, dass auch das Windows anschließend erst mit mit manueller Eingabe des Keys gestartet hat. Den sollte man sich also bereit legen, zur Sicherheit...
Danke für die Info 🙂

PC295 schrieb:
Weder ein externer Scan per USB oder DVD noch mehrere Signaturen verschiedener Hersteller erzielen nicht bessere Erkennungsergebnisse, als eine Überprüfung mit einem installierten Antivirenprogramm.
Danke, aber Desinfec't soll quasi als zweite Meinung herhalten, nicht die Primäre Sicherheitsinstanz sein.
 
PC295 schrieb:
Da ist z.B. der Nachteil, dass keine aktive Malware erkannt werden kann, wenn Live-Systeme laufen.
wo liest du das denn heraus?

ich halte die AUssagen dort für zumindest teilweise völligen Bullshit, z.B.:
"Nach jedem einzelnen Test, also 830-mal, wurde das gerettete Windows-System abschließend Bit für Bit mit einem zuvor gesicherten Referenz-System verglichen. So fanden die Tester schnell heraus, ob das System zu 100 Prozent gerettet und gereinigt wurde oder nicht."

alleine das Datum muss sich ja ändern, wie will man da einen 100% Bit für Bit Vergleich durchführen?

auf jeden Fall dürfte klar sein, dass sich ein infiziertes System gegen einen Scan "wehren" kann, ob es das tut ist eine andere Sache...
 
  • Gefällt mir
Reaktionen: Der Lord und I'm unknown
Mickey Mouse schrieb:
wo liest du das denn heraus?
In den Tabellen. (Bilderstrecke)
Mickey Mouse schrieb:
alleine das Datum muss sich ja ändern, wie will man da einen 100% Bit für Bit Vergleich durchführen?
Wenn du Images anlegst ändert sich nicht das Datum der Dateien.
 
PC295 schrieb:
In den Tabellen. (Bilderstrecke)
da interpretierst du etwas herein und ziehst die falschen Schlüsse.
PC295 schrieb:
Wenn du Images anlegst ändert sich nicht das Datum der Dateien.
auch hier siehst du etwas falsch, es geht ja um die von dir bevorzugten Live Scanner, die ein laufendes System bereinigen sollen. Um festzustellen, ob das erfolgreich war oder nicht, muss das System wohl zwangsläufig neu gebootet werden (ob als Image oder sonst wie ist j aegal), wie soll man ansonsten feststellen, ob sich nicht im Speicher noch etwas festgesetzt hat?
mich würde wundern, wenn ein System nach dem Boot dann 100% bitgenau aussieht wie vorher.
ich vermute mal, dass die das mehr symbolisch gemeint haben und ihre Leser nicht mit zu technischen Details verwirren wollten.
 
Mickey Mouse schrieb:
da interpretierst du etwas herein und ziehst die falschen Schlüsse.
Nö, es ist in beiden Jahren zu sehen, dass vorallem mehr aktive Schädlingskomponenten bei den Live-Systemen übrig geblieben sind.

Um festzustellen, ob das erfolgreich war oder nicht, muss das System wohl zwangsläufig neu gebootet werden (ob als Image oder sonst wie ist j aegal), wie soll man ansonsten feststellen, ob sich nicht im Speicher noch etwas festgesetzt hat?
Wenn der Live-Scanner läuft, wird das installierte System nicht geladen. Da ist dann auch nichts im Speicher.

mich würde wundern, wenn ein System nach dem Boot dann 100% bitgenau aussieht wie vorher.
ich vermute mal, dass die das mehr symbolisch gemeint haben und ihre Leser nicht mit zu technischen Details verwirren wollten.
Sicher meinen die nur "feste" Dateien im System. Ändern wird sich immer was, auch wenn es nur Logs sind.
 
  • Gefällt mir
Reaktionen: IsaacClarke
Danke PatrickS3 😀
PC295 schrieb:
Desinfec’t 2021/22 gibt es auch kostenlos unter folgenden Link.
Im Gegenzug erhält man Werbung per Mail.
https://ct.de/desinfect2021-sh
Auf Wikipedia steht dazu:
Preis: Ohne Virenscanner kostenlos (mit Virenscanner nur in einer Heftausgabe)
Wegen der Lizenzen einiger Virenscanner ist Desinfec’t nur kostenpflichtig erhältlich
Da ich die Virenscanner haben möchte, scheidet die kostenlose Version aus.
 
IsaacClarke schrieb:
ch habe die Jahre immer mit Kaspersky Notfall CD das System außerhalb von Windows gescannt, aber die Firma ist ja wie man weiß nicht mehr als voll vertrauenswürdig einzuschätzen (Bitte keine Diskussionen darüber, dies ist hier unerwünscht, wird als Spam angesehen und gemeldet
Oha, etwas falsches behaupten und gleich drohen, das kommt immer gut.

Desinfec’t war schon zu xp Zeiten gut und ist jetzt auch gut. Alternativen dazu gibt es eigentlich keine, ausser man surft mit Köpfchen, benutzt den defender und ein Browser Schutz wie ublock Origin, und benutzt ein bis zweimal pro Monat Malwarebytes… gratis und genauso sicher.
 
Zum ersten Satz, wenn du das Bedürfnis hast dazu deine Meinung kundzutun mach dies doch in dem Link, wo du den Inhalt als falsch bezeichnest, oder mache ein eigenes Thema dazu auf. Wenn du dies als Drohung auffasst ist das deine Ansicht, ich bezeichne es als konstruktive Vorgabe, um die Diskussion bei meinem Anliegen zu halten, um Nebensächlichkeiten, Abschweifungen und Spam zu verhindern. Wenn du damit nicht klar kommen solltest, ist dieses Thema nicht der passende Ort für dich.
chrigu schrieb:
Alternativen dazu gibt es eigentlich keine, ausser man surft mit Köpfchen, benutzt den defender und ein Browser Schutz wie ublock Origin
Dies mache ich auch, zusätzlich verwende ich noch NoScript, aber darum geht es nicht, wie bereits geschrieben möchte ich Desinfec't als zweite Meinung nutzen, nicht als primäre Sicherheitsinstanz.
Schädlinge hatte ich die Jahrzehnte nie, ich bin schon immer relativ vorsichtig gewesen.
Aber es geht hierbei nicht nur um mich, ich betreue auch PCs in der Familie und helfe auch hin und wieder bei Freunden wenn die wieder mal leichtsinnig waren.
 
  • Gefällt mir
Reaktionen: I'm unknown
IsaacClarke schrieb:
Da ich die Virenscanner haben möchte, scheidet die kostenlose Version aus.
Die Virenscanner sind dort mit drin. (Avast, ESET, F-Secure, Sophos und der Open Threat Scanner).
Eine kostenlose Version scheint es auch nicht mehr zu geben. Zumindest habe ich nichts auf heise.de gefunden
 
IsaacClarke schrieb:
Da ich die Virenscanner haben möchte, scheidet die kostenlose Version aus.
Der oben gepostete Link ist der, der auch in der C't 12/2021 abgedruckt ist (dort ohne "-sh" am Ende).

Aber klar, ohne den Besitz des Heftes darfst Du Dir selber überlegen, wie "legal" die Nutzung der Virenscanner ist. Im Heft ist keine individuelle Seriennummer enthalten (sowas gab es früher mal in anderen Magazinen) und es ist auch nicht angegeben, dass man der Abonent oder der aktuelle Besitzer des Papierexemplars sein muss, um den Download noch nutzen zu dürfen. Verfällt meine Nutzungserlaubnis, weil mein Exemplar der C't 12/2021 schon im Papiermüll gelandet ist und ich damit keinen Nachweis mehr erbringen könnte, dass ich das Heft jemals besessen habe?

Im aktuellen Fall kannst Du aber einfach noch 8 Tage warten, Dir das Heft kaufen und dann die neue Version nutzen.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben