Kaspersky AV 2010 ist Testsieger bei c't - Norton auch

Hier scheint es sich aber um den DAU zu gehen, welcher sich eben nicht vertrauenswürdige Software installiert, z.B. irgendwelche Scarware. Aber diesen Leuten ist eh nicht mehr zu helfen, schon gar nicht durch eine ISS.
 
Oli_P schrieb:
Hier scheint es sich aber um den DAU zu gehen, welcher sich eben nicht vertrauenswürdige Software installiert, z.B. irgendwelche Scarware. Aber diesen Leuten ist eh nicht mehr zu helfen, schon gar nicht durch eine ISS.

Nur falls Du mit "DAU" mich meinen solltest. Es gibt durchaus Software, die gut ist, aber nach hause funken will und deren Redseligkeit nicht mal so eben abzustellen ist.
Z.B. Photoshop funkt gerne heim wegen der neusten Updates.
Ich will es aber in eigener Hand haben wann, welches Proggi, was auch immer nach aussen trägt oder sich von wo auch immer her in meinen PC reinholt.

Und ansonsten finde ich Beiträge wie Deinen nicht unbedingt klasse, um es mal sehr vorsichtig auszudrücken.
 
Sorry, wenn ich dir auf den Schlips getreten habe :) Ich meinte eigentlich auch gar nicht dich, sondern Leute, welche sich jeden Müll installieren. Software, welche sich nicht so einstellen läßt, daß man z.B. automatische Updates ausstellen kann, kommt mir nicht auf die Kiste. Kenne Photoshop jetzt nicht so gut, ich nutze lieber Freeware. Aber läßt sich bei dieser sündhaft teuren Software (wenn du denn ein Original besitzt => keine Unterstellung! :D ) denn das automatische Aktualisieren nicht abschalten? Eine Frechheit wäre das.
 
Zuletzt bearbeitet:
Ich nutze das original PS. Dort auch versucht einzustellen das nix mehr funkt.
Hatte bisher XP und Kaspersky CBE 09 in Verwendung. Dort war in der Log aber immer wieder mal der Versuch zu sehen das PS doch mal eben rausgucken wollte.
Habe jetzt Win 7 Ultimate (Jaaaaaaaa! Auch das Orignal! :D) und darunter läuft das Kaspersky nicht mehr.
Deswegen sitze ich hier und lese, bevor ich mir vorschnell ein neues draufpacke.

Grüße
Hagen:)
 
Hagen_67 schrieb:
Ich nutze das original PS. Dort auch versucht einzustellen das nix mehr funkt.
Hatte bisher XP und Kaspersky CBE 09 in Verwendung. Dort war in der Log aber immer wieder mal der Versuch zu sehen das PS doch mal eben rausgucken wollte.
Habe jetzt Win 7 Ultimate (Jaaaaaaaa! Auch das Orignal! :D) und darunter läuft das Kaspersky nicht mehr.
Deswegen sitze ich hier und lese, bevor ich mir vorschnell ein neues draufpacke.

Grüße
Hagen:)

Das ist aber schade, daß Kaspersky Internet Security nicht mehr läuft :( Ich hoffe, du hast kein Geld dafür bezahlt und kannst es nun nicht mehr nutzen. :freak: Also, Kaspersky möchte keine Win7 User "schützen", oder sind halt noch nicht so weit mit ihrem Programm? Das gibt mir aber zu denken über diese Firma.


Und? Wie läufts mit dem Rechner? Bist du jetzt auch paranoid, wie ein anderer Teilnehmer dieser Diskussion? :D Oder fühlst du dich nun eher befreit? :)

Aber um zu sehen, ob ein Programm nicht heimlich nach Hause funkt braucht man doch keine ISS?!?!?! Da gibts auch kompetente Freeware für ;) Hab ich aber schon mal gesagt im Verlauf der Diskussion. Überhaupt läßt sich eigentlich alles in einer Bezahl-ISS durch Freeware ersetzen. Dann installiert man sich halt nur das, was man braucht und keine schwere ISS.

Und funken die ISS eigenltich nicht auch selber nach Hause? Mein, da mal sowas gelesen zu haben. Würde sich dieser Datenverkehr denn auch unterbinden lassen? Oder vertraust du der ISS bedingungslos im Umgang mit deinen Daten?
 
Zuletzt bearbeitet:
Oli_P schrieb:
Das ist aber schade, daß Kaspersky Internet Security nicht mehr läuft :( Ich hoffe, du hast kein Geld dafür bezahlt und kannst es nun nicht mehr nutzen. :freak: Also, Kaspersky möchte keine Win7 User "schützen", oder sind halt noch nicht so weit mit ihrem Programm? Das gibt mir aber zu denken über diese Firma.


Und? Wie läufts mit dem Rechner? Bist du jetzt auch paranoid, wie ein anderer Teilnehmer dieser Diskussion? :D Oder fühlst du dich nun eher befreit? :)

Aber um zu sehen, ob ein Programm nicht heimlich nach Hause funkt braucht man doch keine ISS?!?!?! Da gibts auch kompetente Freeware für ;) Hab ich aber schon mal gesagt im Verlauf der Diskussion. Überhaupt läßt sich eigentlich alles in einer Bezahl-ISS durch Freeware ersetzen. Dann installiert man sich halt nur das, was man braucht und keine schwere ISS.

Und funken die ISS eigenltich nicht auch selber nach Hause? Mein, da mal sowas gelesen zu haben. Würde sich dieser Datenverkehr denn auch unterbinden lassen? Oder vertraust du der ISS bedingungslos im Umgang mit deinen Daten?


:rolleyes:
Na, dann schau ich halt in einer anderen Ecke hier im Forum und mach mich schlau.
Ist nicht grad toll sich Deinen sarkastischen Ton gefallen zu lassen.
Hoffe das Du großer Profi auch mal Fragen hast und dann genauso toll beraten wirst.

Bis dann :mussweg:
 
Verstehe nicht, wieso du dich immer auf den Schlips getreten fühlst. Gut, vielleicht hätte ich mich anders ausdrücken können. Was ich sagen wollte: Da du nun gezwungenerweise ohne KIS unterwegs bist, könntest du die Erfahrung machen, daß dieser Zustand vielleicht gar nicht übel ist. Du kannst nun mal alternative Wege ausprobieren, dein System abzusichern... ohne z.B. Kaspersky Geld in den Rachen schieben zu müssen. Aber tu was du nicht lassen kannst. Wenn du dich besser fühlst mit ISS, dann bleib dabei. Falls du KIS als Zusatzsichheitssoftware zu deinem bereits abgesicherten System nutzt, dann kannst du nun die Erfahrung machen, daß du mit deinem bereits abgesicherten System schon ganz gut fährst.

Nun kommst du und sagst: Warum dein Hass auf ISS? Du hast doch bestimmt noch nie eine probiert... Tja, ich habe auch kein Bedürfnis nach einer solchen Software und ich bin froh, dieses übertriebene, an Paranoia grenzende Sicherheitsbedürfnis nicht zu haben.

Leute wie du würden sich vielleicht ins Fäustchen lachen, wenn ich mal ins Fettnäpchen treten würde. Ich meine, daß mein System verseucht ist. In diesem Fall hätte ich gegen meine eigenen Verhaltensregeln verstoßen und es geschieht mir nur Recht. Und in diesem Fall hätte die ISS mich nicht beschützen können.

Ich hab demletzt mal nen Artikel auf Heise gelesen. Es ging sich um iPhone-Nutzer, welche laut einem Forscher unter dem Stockholm-Syndrom leiden. Ich glaube, die totalen Verfechter der ISS leiden auch unter dem Stockholm-Syndrom :freak:

Ok, ich hör auf ...
 
Zuletzt bearbeitet:
also wenn in meinem Faden schon offtopic geflamt wird, dann wenigstens, wenn ich dran beteiligt bin ;)

Oli_P schrieb:
Also, Kaspersky möchte keine Win7 User "schützen", oder sind halt noch nicht so weit mit ihrem Programm? Das gibt mir aber zu denken über diese Firma.
KIS 2009, wie auch die CBE-Version laufen nicht auf Win7. KIS 2010 ab Version 9.0.0.736 und auch die CBE-Version von KIS 2010 tun das aber.

Das Problem von Hagen ist aber, dass man meines Wissens die CBE-Version nicht upgraden kann. Hätte er eine "echte" Lizenz, könnte er sich einfach KIS 2010 runterladen und alles wäre gut (vor ein paar Wochen gab es die CBE-Version von KIS 2010 in der ComputerBild für 2,90€).

Aber statt hier wieder eure Meinung zu reproduzieren, hättet ihr ihm auch einfach helfen können; denn sein Anliegen war klar.

Daher nochmal:
Hagen braucht eine Firewall, weil er eben bestimmte Programme vom Nachhausetelefonieren abhalten will. Ist doch sein gutes Recht. Das kann er aber nur über eine Firewall erreichen.

Und da er ja Windows7 hat, ist die Sache klar: Er braucht keine Suite, er muss nur mal kurz eine Regel in der Win Firewall erstellen.

Systemsteuerung --> Windows-Firewall --> erweiterte Einstellungen (Admin-Rechte!) --> Ausgehende Regeln --> Neue Regel --> Programm --> Programm auswählen --> Verbindung blockieren --> Domäne/ Privat/ Öffentlich ankreuzen --> der Regel einen Namen geben, fertig.
 
Hagen_67 schrieb:
Hatte bisher XP und Kaspersky CBE 09 in Verwendung. Dort war in der Log aber immer wieder mal der Versuch zu sehen das PS doch mal eben rausgucken wollte.
Habe jetzt Win 7 Ultimate (Jaaaaaaaa! Auch das Orignal! :D) und darunter läuft das Kaspersky nicht mehr.
In Ausgabe 25/09 der Computerbild gab es die CBE Win7. Die sollte bei jeder Zeitschrift dabei sein. Der Key ist der gleiche wie bei der CBE 09.

Scheinweltname schrieb:
KIS 2009, wie auch die CBE-Version laufen nicht auf Win7. KIS 2010 ab Version 9.0.0.736 und auch die CBE-Version von KIS 2010 tun das aber.

Das Problem von Hagen ist aber, dass man meines Wissens die CBE-Version nicht upgraden kann. Hätte er eine "echte" Lizenz, könnte er sich einfach KIS 2010 runterladen und alles wäre gut (vor ein paar Wochen gab es die CBE-Version von KIS 2010 in der ComputerBild für 2,90€).
Stimmt nicht. Der Lizenzkey der 2009 und der Win7 sind identisch. Der Preis ist 2.70 EUR :p
 
:) Endlich
Danke Scheinweltname !

"Systemsteuerung --> Windows-Firewall --> erweiterte Einstellungen (Admin-Rechte!) --> Ausgehende Regeln --> Neue Regel --> Programm --> Programm auswählen --> Verbindung blockieren --> Domäne/ Privat/ Öffentlich ankreuzen --> der Regel einen Namen geben, fertig."

Mönsch, gar nicht mal so schwer. Hab mich noch nie mit der Win- Firewall beschäftigt, weil ich die damals unter XP nicht so pralle fand.
Zwei Fragen noch:
Gibt es denn eine grundsätzliche einstellung, die allen neu installierten Proggis den Zugriff aus Netzwerk verbietet und mich informiert?
Ist die Win- Firewall von WIN 7 so gut das es ausreichen würde ein Avira Antivir in der Free- Edition zum schutz zu nutzen?

Dank und Gruß
Hagen:) (ohne Paranoia)
 
Ja, ein AV-Scanner reicht (meine Meinung!). Ich nutze auch nicht mehr und das funktioniert einfach. Durch eigene Kontrolle meines Systems kann ich mir Zusatzsoftware sparen.
 
Zuletzt bearbeitet:
Hagen_67 schrieb:
Zwei Fragen noch:
Gibt es denn eine grundsätzliche einstellung, die allen neu installierten Proggis den Zugriff aus Netzwerk verbietet und mich informiert?
Ist die Win- Firewall von WIN 7 so gut das es ausreichen würde ein Avira Antivir in der Free- Edition zum schutz zu nutzen?)
die Win7 Firewall ist ausgezeichnet; besser sogar als die von Kaspersky. Und es soll was heißen, dass ICH das sage ;). Zusammen mit dieser Firewall und halbwegs umsichtigem Surf- und Downloadverhalten und sollte sogar Avira Free zum Schutz reichen.

Andererseits ist sie nur von erfahrenen Usern komplett zu konfigurieren, weil es eben keine Pop-Ups oder so gibt, in denen man dann Entscheidungen treffen kann. Man muss die Regeln also "blind" erstellen. Wenn es aber nur ums Blocken/ Zulassen geht, ist das nicht schwer (wenn aber auch Ports und IPs vorgegeben werden sollen, wirds kompliziert. Brauchen Normaluser aber nicht).

Im Anhang zwei Bilder, die sehr sichere Einstellungen zeigen (Whitelist-Verfahren):
Eingehender Traffic wird ohne jede Ausnahme blockiert (Schützt vor Netzwerkangriffen und Portscans).
Ausgehender Traffic wird auch alles blockiert, was nicht explizit per Regel zugelassen ist. Wenn du also sowieso nur Windows, dem Browser und ein paar anderen Programmen Netzwerkzugriff gewähren willst und alles andere automatisch blockiert werden soll, dann erstelle einfach für diejenigen Programme eine Regel. Und wenn ein neues Programm mal Netzwerkzugriff haben soll, erstellst du einfach eine Regel. Du kriegst also keine Pop-ups, was du verbieten/ erlauben willst, sondern müsstest einzelne Programme erlauben. Schwierigkeit: Du musst wissen, welche Systemprozesse zugelassen werden müssen, um überhaupt eine Netzwerkverbindung zu kriegen. Dazu gehört in jedem Fall der svchost mit mehreren Funktionen; andere Systemprozesse brauchen nur den UDP-port 53 ... ich könnte das jetzt alles schildern, würde aber ziemlich kompliziert ...

Einfacher geht es, wenn du ausgehenden Verkehr generell zulässt und dann einzelne Programme per Regel verbietest. Das bedeutet aber, dass Programme standardmäßig nach Hause telefonieren dürfen, bis du es abstellst. Vielleicht einfach bei der Installation offline sein und nach der Installation für das Programm eine Regel erstellen.
 

Anhänge

  • Win7 Firewalleinstellungen_übersicht.JPG
    Win7 Firewalleinstellungen_übersicht.JPG
    183,6 KB · Aufrufe: 517
  • Win7 Firewalleinstellungen_detail1.JPG
    Win7 Firewalleinstellungen_detail1.JPG
    55,5 KB · Aufrufe: 507
Zuletzt bearbeitet:
Bin auch am überlegen, welche neue AV ich mir zulege (Win7). Benutze zur zeit nod32 und war immer zufrieden, ist aber anscheinend nicht mehr sooo gut.
Gibt es irgendwas Bestimmtes an NOD auszusetzen?

Würde zu Kaspersky wechseln, wenn es Win7 unterstützen würde. Weiß jmd, ob da eine entsprechende Version in Aussicht ist?

Kann man nicht sagen, dass alle zur Zeit verfügbaren AV-Programme gut sind und dem Durchschnitts-User reichen?
 
Hi, Animus

auf der aktuellen Computer Bild gibt es die Kaspersky CBE 7. Die ist voll Win 7 tauglich. Für 2,70 €. Steht schon a bisserl weiter oben im Thread.

Grüße
Hagen:)
 
Animus schrieb:
Würde zu Kaspersky wechseln, wenn es Win7 unterstützen würde. Weiß jmd, ob da eine entsprechende Version in Aussicht ist?
Kaspersky Anti-Virus 2010 und Internet Security 2010 (beide Version 9.0.0.736) sind schon seit dem 22.10.09 offiziell für Win7 zugelassen :D

Mit NOD habe ich keine Erfahrungen.

Animus schrieb:
Kann man nicht sagen, dass alle zur Zeit verfügbaren AV-Programme gut sind und dem Durchschnitts-User reichen?
Die Wahl eines Freeware AV-Scanner fällt mir schwer: Microsoft Security Essentials (MSE) ist viel angenehmer als Avira; hat aber leider keinen Web-Antivirus und lässt einen damit beim Surfen etwas im Stich. Andererseits nervt es nicht dauernd mit False-Alarms (für die Avira nunmal berühmt ist). Die Erkennungsraten dürften ziemlich gleich sein; wobei MSE laut diversen Tests auch mit den großen Herstellen mithalten kann (wäre da nicht das Problem mit dem fehlenden Web-AV ...).

Wenn du Geld ausgeben willst, würde ich zu Norton AV 2010 raten. KAV ist eigentlich unsinnig (z.B. kann dann keine Firewall den Traffic mehr nach Programm filtern, weil alles über avp.exe von Kaspersky läuft.); entweder muss man KIS nehmen, oder sollte Kaspersky gar nicht in Erwägung ziehen.

@Hagen: (es ist ironisch, dass ICH das schreibe ;) ) Für manche User ist KIS überdimensioniert. Zwar vermittelt die Verhaltenskontrolle/ HIPS ein Sicherheitsgefühl, dass sonst keine Security-Software bietet; allerdings bringt das auch viele Pop-Ups und Entscheidungen mit sich, die das Programm dem User überlässt und der meistens überfragt ist (selbst die Moderatoren und Beta-Tester im Kaspersky Forum; Beispiel "kernel mode memory patch"-Keylogger). Wer also nicht vorhat, sich tief in KIS hineinzuknien und Pop-Ups einfach wegklickt, der sollte die Finger von Kaspersky (sowohl AV als auch IS) lassen.
 
Zuletzt bearbeitet:
Scheinweltname schrieb:
@Hagen: (es ist ironisch, dass ICH das schreibe ;) ) Für manche User ist KIS überdimensioniert. Zwar vermittelt die Verhaltenskontrolle/ HIPS ein Sicherheitsgefühl, dass sonst keine Security-Software bietet; allerdings bringt das auch viele Pop-Ups und Entscheidungen mit sich, die das Programm dem User überlässt und der meistens überfragt ist (selbst die Moderatoren und Beta-Tester im Kaspersky Forum; Beispiel "kernel mode memory patch"-Keylogger). Wer also nicht vorhat, sich tief in KIS hineinzuknien und Pop-Ups einfach wegklickt, der sollte die Finger von Kaspersky (sowohl AV als auch IS) lassen.

Hm, wie gesagt, bis zum Umstieg auf Win 7 jetzt (seit März hatte ich den Release Candidate- dort hat Kaspersky merkwürdigerweise funktioniert) hab ich KIS benutzt.
Kann mich aber nicht an großartige Pop-Up's erinnern, die ich nicht verstanden hatte.
Einzig die vielen "svhosts" im Taskmanager haben mich irirtiert, da ich den einzelnen erstmal keine Funktion zuordnen konnte und so halt auch nicht wußte welche davon jetzt ev. nach draussen funken.

Grüße
Hagen:)
 
Hagen_67 schrieb:
Hm, wie gesagt, bis zum Umstieg auf Win 7 jetzt (seit März hatte ich den Release Candidate- dort hat Kaspersky merkwürdigerweise funktioniert) hab ich KIS benutzt.
Kann mich aber nicht an großartige Pop-Up's erinnern, die ich nicht verstanden hatte.
ok, dann hast du dein KIS bloß sinnvoller konfiguriert als ich meins ;)

Hagen_67 schrieb:
Einzig die vielen "svhosts" im Taskmanager haben mich irirtiert, da ich den einzelnen erstmal keine Funktion zuordnen konnte und so halt auch nicht wußte welche davon jetzt ev. nach draussen funken.
naja, alle svchost-Prozesse gehen auf die Datei svchost.exe zurück. Und die ist DER E.T. unter den Nachhausefunkern ;), denn über die läuft Windows Update, Update von Windows Defender (inkl. der "Mitgliedschaft" bei MS's SpyNet) und vermutlich noch vieles andere.
 
Scheinweltname schrieb:
ok, dann hast du dein KIS bloß sinnvoller konfiguriert als ich meins ;)

:smokin::smokin::smokin:
Klar Mann, hab ich das besser gemacht als Du ! *Duck und wech* und kleinlaut:
weiß nur nich' wie...

Im Ernst. Ich hab' mir die 7 Version jetzt mit der Computerbild geholt und ausprobiert. Einfach nur installiert, sonst nix besonderes gemacht. Bis jetzt keine bes. Popup's ausser drei ganz am Anfang.
Im Log vom Netzwerk- Monitor von KIS stand jetzt ausser "Fehlerberichterstattung" an MS und ,mir gänzlich unbekannt "Diskstarter Runtime System" nix besonderes drinne. Fehlerblablabla schalt ich sowieso noch aus und nach dem anderen werd ich gleich mal googeln.

Grüße
Hagen:)
Ergänzung ()

Wenn ich das jetzt richtig verstanden habe ist "Diskstarter Runtime System" ein Teil von vielen? CD-ROMs. Zum Starten des Menüs.
Aber was verd... nochmal hat das Ding ins Netz rauszufunken?

Grüße
Hagen:)
 
Zuletzt bearbeitet von einem Moderator: (ein ? oder ! pro Satzende langt)
Hagen_67 schrieb:
Im Ernst. Ich hab' mir die 7 Version jetzt mit der Computerbild geholt und ausprobiert. Einfach nur installiert, sonst nix besonderes gemacht. Bis jetzt keine bes. Popup's ausser drei ganz am Anfang.
das würde dann auch meine Position hier bestärken, dass sogar Kaspersky in den Standard-Einstellungen so konfiguriert ist, dass auch Laien (;) ) damit klarkommen.
Sobald man aber von den Standard-Einstellungen abweicht, häufen sich Pop-Ups (jedenfalls im "interaktiven Modus").

Hagen_67 schrieb:
Ergänzung ()

Wenn ich das jetzt richtig verstanden habe ist "Diskstarter Runtime System" ein Teil von vielen? CD-ROMs. Zum Starten des Menüs.
Aber was verd... nochmal hat das Ding ins Netz rauszufunken???
Ich habe von so einem Programm noch nie gehört!

Aber guck mal im "Vollständigen Bericht" im Bericht "Programmkontrolle", ob da ein Eintrag zu dem Programm steht. Wenn Kaspersky das "vertrauenswürdig" zugeordnet hat, ists jedenfalls auch vertrauenswürdig. Oder guck direkt unter KIS-Startfenster --> Programmkontrolle --> Programmaktivität --> "alle" im Dropdownmenü auswählen und "diskstarter" in das Suchfeld eingeben. Da steht dann, ob es vertrauenswürdig und von wem es ist.

Gesetzt dem Fall, es ist vertrauenswürdige Software:
  • Entweder hat sie sich zum Hersteller verbunden (auf Updates prüfen; macht ja die meiste Software nach der Installation)
  • zu verisign, um eine Signatur zu prüfen
  • zum DNS-Server, um eine Internetadresse aufzulösen
  • ...

In den Standard-Einstellungen erlaubt Kaspersky ALLEN vertrauenswürdigen Programmen "any network activity". Wenn du die Einstellung auf "Aktion erfragen" änderst, kriegste alle naselang Pop-Ups (besonders von den ganzen Systemdiensten, Firefox und was nicht alles; sehr viele Programme greifen zumindest auf den DNS-Server zu).

Übrigens greift mit installiertem KIS die Win-Firewall nicht mehr! Blockieren eines Programms in der Win-Firewall nutzt jetzt nix mehr, weil jeglicher traffic über die "avp.exe" von Kaspersky (bzw. dessen NDIS-Filter) läuft. Wenn du Programme blockieren willst, dann nur noch in der KIS-Firewall. Ich vermute mal, dass KIS bei der Installation die Win-Firewall eh deaktiviert hat (was ich persönlich nicht ganz so toll finde, aber es minimiert bei unerfahrenen Usern Netzwerkprobleme, weil sich die Regeln der Firewalls widersprechen können); denn standardmäßig tut KIS das (bei der Installation hat man aber die Wahl). Ich lasse die Win-Firewall bei der Installation immer deaktivieren, damit KIS seine Firewall installiert. Dann mache ich die Win-Firewall wieder an.
 
Zuletzt bearbeitet:
Zurück
Oben