Tipp für deine Paranoia: Lade dir der Sysinternals Tool processexplorer runter & aktivieren den VirusTotal Spalte, da kann man sehen welche gerade bei Dir laufenden Dienste laut Hashwert höchst wahrscheinlich schädlich sind
Die Frage wie hoch man das Paranoialevel bei heruntergeladenen Dateien legen sollte, ist abhängig von der Herkunft der Dateien.
Dein Vorgehen bei JEDEM Download ist natürlich Unsinn.
Habe selbst seit vielen Jahren nur bei Bekannten Trojaner/Viren gesehen, die absolut keine Ahnung von der Materie & durch Spammails sich Viren eingefangen haben.
Diese Leuten waren aber auch sehr naiv. Ich unterstelle Dir das du Ahnung hast, deshalb sollte die Wahrscheinlichkeit bei Dir nahezu Null sein.
Und ich behaupte das du - trotz (nicht wegen

) deiner Übervorsicht - auch keinerlei Viren in den letzten Jahren gefunden haben wirst.
Persönlich kann ich mich selbst nicht mehr daran erinnern wann es bei mir auf Windows-Systemen in den letzten 15 Jahren noch ein echter Virus auftrat. Dagegen gab es deutlich mehr False-positiv durch den Defender.
Wenn man Crackz/ gecrackte Software/Dateien à la "GTA6_installer_trustmebro.exe" herunterlädt dann sollte man vorsichtig sein, wobei dann ja aber auch mittlerweile der Downloadscanner innerhalb von Browsern oft schon Alarm schlägt.
Anders als du lebe ich eher das andere Extrem. Ich nutze keinen Virenscanner mehr.
Bin selbst aus Datenschutzgründen beinahe komplett auf Linux umgestellt & nutze dort auch nur die offiziellen sicheren respositories (sichere, also kein AUR für Arch. Sry Archuser

) & wenn ein curl und install kommt, dann nur quelloffen & vertrauenswürdige Developern (ist aber seeeehhhrrr selten).
Vielleicht wäre also Linux für dich eine denkbare sicherere Alternative?
1lluminate23 schrieb:
@ev4x ich bin hier im Haushalt für das Netzwerk zuständig, Tablets und Smartphones eingenommen und IOTs. (...) Ich plane gerade ein Pi-hole und ein VPN.
Ich verstehe den VPN-Hype nicht so ganz, aber pihole/adware home ist eine sehr sinnvolle - und in meinen Augen auch eine essentielle - Komponente.
Nicht nur das damit teilweise Schadsoftware abgefangen werden kann (das dürfte komplett in deinem Sinne sein), sondern für Datenschutz & vermindertes Trafficaufkommen ist dies ein beinahe unverzichtbares Addon für jedes Netzwerk.
Nutze pihole seit Jahren & habe es auch bei einigen Bekannten eingerichtet. Jeder ist begeistert & will das nicht mehr missen.
Und bei mir fängt es seitdem beinahe durchgängig zwischen 15-30% des Traffics ab.
Vorallem die IOT Geräten senden wie verrückt ins Netz. Durch DoubleNat-Aufbau sind die zwar von meinem Hauptnetzwerk getrennt, werden aber dennoch über diesen einen pihole gefiltert.
Falls du eine Fritzbox hast, kann man bald offizielle auch so eine DNS-Filterung (wie bei pihole/adware home ) auch direkt in der Fritzbox einstellen. Momentan nur in der Labor-Firmware, kommte dann aber auch absehbar in die stable:
Und wenn es dir auch um Sicherheit & Datenschutz geht, kannst du auch DNS over TLS einrichten, sollte es noch nicht gemacht worden sein.