Unerklärlicher Dateidownload (IpmDocument.html) führt zu starkenSystemeinschränkungen

brianmolko schrieb:
Nein, nicht wirklich. MSE ist einfach schlecht ... siehe Malwaretips->Virus Exchange.

Ständig unterdurchschnittliche Erkennungsraten.

Nicht MSE bzw. Windows Defender in 8.1 ist schlecht, sondern die Nutzer die es dazu machen, oder die Nutzer die nicht mit bedacht im Web unterwegs sind.
 
Mal bei Malwaretips vorbeigeschaut?
Dort wird täglich mit echten Samples getestet. MSE unterdurchschnittlich. Also ich würde da nie drauf vertrauen.
 
Hi,

Antivirensoftware im ursprünglichen Sinne des Wortes ist reines Snakeoil, dazu gibt es auch etliche Studien und viele viele Fachleute, die exakt dieser Meinung sind.

Die Programme, die heute noch wirklichen Schaden anrichten kommen entweder über verseuchte Werbung / Webseiten, wo die meisten Scanner bei echter Bedrohung eben meist auch nicht anschlagen da schlicht zu neu / zu gut oder durch einen verseuchten USB Stick mit einer PowerPoint Präsentation von einem Kollegen oder ähnlichem, den der DAU Nutzer dann eben am Virenscanner vorbei schleust.

Viren sind heute schon längst nicht mehr die Bedrohung wie früher. Gegen die Schädlinge die wirklich gefährlich sind nützt dir keine (auch keine Bezahlsoftware) etwas, weil sie schlicht nicht erkannt werden. Und die Dinge, die hinlänglich bekannt sind werden in der Regel durch Updates unschädlich gemacht.

In 99% der Fälle liegt es sicher nicht an der Software, die im Einsatz ist, sondern an dem User, der überall auf "Ok" klickt.

VG,
Mad
 
Da hast du recht. Aktuell fällt mir chip.de auf. Man lädt in den Downloads nicht mehr das eigentliche Programm, sondern immer einen 939 kB großen chip.de-Downloadmanager. Beispiel: http://www.chip.de/downloads/SpyBot-Search-Destroy_13001443.html
Dort muss man erst einmal die Haken richtig setzen. Und selbst ein Abbruch verewigt sich auf dem Desktop.

PS: Vermutlich ist das keine wirkliche Malware, dafür aber ein Beispiel, wie schnell sich Leute Schrott einfangen.
 

Anhänge

  • chipdwnldr.JPG
    chipdwnldr.JPG
    74,9 KB · Aufrufe: 266
Hi,

nein, Wilhelm hat schon recht. Wenn du einfach auf "Download" klickst dann kommt der "Chip Downloader". Bei "manueller Download" kommst du direkt zum Link.

Auch eien Art von Schadsoftware und wieder eine Lücke, die ein Angreifer ausnützen könnte.

VG,
Mad
 
Hmm liegt evtl. an OS X. Ich hab kein Chip Downloader.
 
Hi,

klar liegt es daran, was soll OS X auch mit den Exe Files anfangen? ;)

VG,
Mad
 
Madman1209 schrieb:
Hi,

Antivirensoftware im ursprünglichen Sinne des Wortes ist reines Snakeoil, dazu gibt es auch etliche Studien und viele viele Fachleute, die exakt dieser Meinung sind.


VG,
Mad

Meinst u.a. den Experten Fefe?
 
Hi,

unter anderem, aber auch Leute wie Bruce Schneier oder Mikko Hypponen bestätigen, dass AV Software in vielen Fällen nichts bringt und in einigen Fällen sogar schadet.

VG,
Mad
 
@brianmolko: Cool und wie werden diese "Samples" verteilt?
Patched Brain 3.X.exe + Restriktionen (z.B. Sandbox, Nutzerrechte, Werbe-&Skriptblocker) +aktuelle Programme, bzw. sonstwie die Lücken gestopft/gepatcht >>>>>>>>>>>>>>> Antivirenprogramm.
Wäre das AV-Programm so eine entscheidende Komponente, müssten ja ständig Warnmeldungen reinkommen, dass es irgendwas geblockt hat. Somit hoffe ich nicht, dass welche das AV-Programm mit einer Firewall verwechseln, die die eigentliche Aufgabe hat, Angriffe von außen abzuwehren.
In dem Sinne reicht der Windows 8/8.1 Defender, bzw. MSE als Grundschutz durchaus aus, wenn man sich dafür strikter an die Verhaltensregeln hält. Wobei grade "Security Suiten" nicht allzu selten zu risikoreicherem Verhalten verleiten und man somit schlechter geschützt ist, weil von 1000 Samples bei einer Erkennungsrate von 99,99% immernoch mind. einer zuviel durchflutscht. Bei 10000 wärens schon 10 und bei 1000000 schon ganze Tausend.

Dahingehend stimm ich Madman1209 im groben und ganzen zu, auch wenn ich AV-Programme von Drittherstellern nicht gleich als "Snake Oil" bezeichnen würde.

@ Wilhelm14: Bei mir wird auch nur der normale Download heruntergeladen, egal welchen der beiden Buttons ich anklicke:
Chip DL Site.JPG Chip DL Site2JPG.JPG
 
Nochmal als Hinweis. Mit Firefox kommt bei mir der Chip-Downloader, mit dem Internet Explorer oder Chrome wird gleich das entsprechende Programm geladen.
 
Ok, bei mir kommt im Nightly der normale Downloader und im Cyberfox der Chip-Downloader als Standard.
Aber es hindert dennoch niemand jemanden daran, unten auf "Manueller Download" zu klicken:
Chip Downloader.JPG
oder vor dem klicken zumindest die Maus drüber zu halten und zu gucken wohin der Link führt:
Code:
javascript:DSinitDl('040520141316','54380565','')
bzw.
Code:
http://x.chip.de/intern/dl/?url=http%3A%2F%2Fwww.chip.de%2Fdownloads%2Fc1_downloads_auswahl_15805925.html%3Ft%3D1401876508%26v%3D3600%26s%3Deeed6ebc387c3a21527b2b33f52fa842

oder zumindest das Fenster anzuschauen, bevor man auf herunterladen klickt:
Spybot Chip-Installer.JPG Spybot manueller Download.JPG

Und wer genervt von dieser Praxis ist, der folgt dem Link zum Autor:
Chip Link zum Autor.JPG
 
Falls es falsch rüber gekommen ist, ich persönlich habe keine Probleme mit dem Download. Es sollte ein Beispiel sein, weil sich oft gefragt wird, wie sich andere ständig etwas einfangen.
Wilhelm14 schrieb:
Vermutlich ist das keine wirkliche Malware, dafür aber ein Beispiel, wie schnell sich Leute Schrott einfangen.
 
Dann hab ich auch einfach nur ein Beispiel gegeben, wie man sowas verhindern kann. Indem man einfach aufpasst, was man alles anklickt. ;)
 
Zurück
Oben