Windows Defender

@purzelbär
Macht der Defender exakt auch so. Was er in seiner Standardeinstellung anmeckert, das verschiebt er in Quarantäne und hält es für 90 Tage wiederherstellbar vor. Er blockiert eben nur die Ausführung dieser Dateien, indem er sie - wie jeder andere Virenscanner auch - aus dem Ausführungspfad rausnimmt und umbenennt. Eben, dass keine relative oder absolute Pfadangabe zusammen mit dem Dateinamen einen erfolgreichen Aufruf zur Folge haben kann. So gehen eigentlich sämtliche Virenscanner vor - deshalb kann ich da einfach kein abweichendes Verhalten des Defender sehen.
 
  • Gefällt mir
Reaktionen: CMDCake und brianmolko
@purzelbär Bei Cloud Free solltest du dann tatsächlich nur den Antivirus-Part laufen lassen und den Rest abschalten, sonst ist es ja wieder doppelt gemoppelt. Die Firewall von Evorim finde ich gut aber für mich ein wenig zu viele Meldungen. Hat man viele Programme laufen wird es irgendwann unübersichtlich.
 
Nutzerkennwort, bei Kaspersky Cloud Free habe ich gleich zuerst das Secure Connection deinstalliert und den Sicheren Zahlungsverkehr habe ich das Destop Symbol gelöscht weil ich das nicht nutze. Leider kann man das nicht separat deinstallieren.
Die Firewall von Evorim finde ich gut aber für mich ein wenig zu viele Meldungen. Hat man viele Programme laufen wird es irgendwann unübersichtlich.
Die ärgert mich gerade: obwohl ich alles für Steam erlaubt habe, startet meine Race 07 Installation nicht:rolleyes:wenn sich das nicht ändert, fliegt sie wieder runter und ich mach mir lieber die Comodo Firewall drauf. Und tschüß Free Firewall, die hat auch das Datenbank Update von Kaspersky verhindert. Dann lieber Comodo Firewall neben Kaspersky Cloud Free.
 
Zuletzt bearbeitet:
Danke fuer den Hinweis. @purzelbär 👍

Kannst ja bei Gelegenheit mal berichten was das Teil Dir so hilft.

Ich persoenlich teste ganz gern Software aus. Bei einer FW setze ich aber nie auf lokal installierte Software. Das hat bei mir ein Stueck Hardware plus OPNSense zu tun. Vorteil fuer mich, dass ich auf den Clients eigentlich nix wirklich anfassen muss.

BFF
 
Hab mich wieder von der Free Firewall verabschiedet, warum hab ich ja geschrieben und nachher kommt die Comodo drauf, die zickt nicht so rum.
 
Dein #25 hat sich mit meinem ueberschnitten. Der war hier noch nicht als ich getippt hab. :)

Wenn Du eh mit "Brandmauern" spielst, nimm doch mal (wenn vorhanden) ein Stueck aeltere Hardware mit 2 Netzwerkkarten und installiere eine Firewall-Distribution. OPNsense, pfsense, ipfire oder meinetwegen simplewall.

Mit denen kannst Du es ebenso machen wie die ganzen Softwaretools versprechen. Nur das es eben nicht auf dem Geraet rennt was "ueberwacht werden soll und u.U. von einem anderen "Tool" dort ausgeknipst werden koennte.

BFF
 
Ich habe nur den einen PC und mit Hardware Firewalls wie du sie beschreibst, kenne ich mich nicht aus.
 
Vom Entwickler des "ConfigureDefender" kommt nun ein weiteres feines Tool: "Simple Windows Hardening" eine vereinfachte Version von "Hard_Configurator".
Simple Windows Hardening (SWH) ist eine portable Anwendung, die unter Windows 10 (Home- und Pro-Editionen) funktioniert. Es ist ein einfaches Front-End für erweiterte Sicherheit, die bereits in Windows 10 vorhanden ist, aber nicht standardmäßig aktiviert ist. Diese Sicherheit basiert auf Software Restriction Policies (SRP) und einigen nützlichen Windows-Richtlinien.

https://github.com/AndyFul/Hard_Configurator/tree/master/Simple Windows Hardening

SWH.png

Ebenfalls empfehlenswert: "Run-By-Smartscreen".
"Run By Smartscreen" kann Dateien mit MOTW markieren, sodass sie als aus dem Internet heruntergeladen behandelt werden. Dies erzwingt die SmartScreen-Prüfung, bevor das Exexutable mit MOTW ausgeführt wird. Darüber hinaus werden die mit MOTW gekennzeichneten beliebten Dokumente in der geschützten Ansicht geöffnet, wenn die Dokumentanwendung über solche Funktionen verfügt (z. B. MS Office 2010+ und Adobe Acrobat Reader 10+). "Run By Smartscreen" kann auch Dateien mit unsicheren Erweiterungen blockieren.

https://github.com/AndyFul/Run-By-Smartscreen
 
  • Gefällt mir
Reaktionen: Zombiefrosch und CMDCake
Sepp Depp schrieb:
Vom Entwickler des "ConfigureDefender" kommt nun ein weiteres feines Tool: "Simple Windows Hardening" eine vereinfachte Version von "Hard_Configurator".

bist du zufällig auch bei "malwaretips" oder "wilders security" unterwegs?
 
Zurück
Oben