Konflikt zwischen WISO Internet Security und Malwarebytes?

1 Antwort

Die beste Lösung wäre es beide zu löschen, den Windows Defender zu nutzen und dich mit Security Awareness zu beschäftigen.

Virenscanner kann man leicht überlisten - wer zB meine Bücher gelesen hat kennt schon ein Dutzend Methoden und wer sich entsprechend informiert wird noch viele mehr finden.

Da aber weit über 90% der Angriffe deine unwissentliche Mithilfe benötigen ist es 10x sinnvoller dich zu schulen um Gefahren zu erkennen und zu vermeiden als auf Tools zu setzen die jeder 12-jährige mit einem fertigen Tool aus dem Internet nach einem 10-minütigen Youtube-Tutorial überlisten kann!

Woher ich das weiß:Berufserfahrung – Pentester & Sachverständiger für IT Sicherheit

nibidee 
Fragesteller
 04.12.2023, 19:10

Danke für Deine Antwort. Ich werde mich damit beschäftigen. Bin erstaunt, daß Windows Defender Deine erste Wahl ist. Aber Windows heute ist sicher nicht mehr Windows gestern, denke ich mal.

0
nibidee 
Fragesteller
 04.12.2023, 19:26

Danke für Deine Antwort. Ich werde mich damit beschäftigen. Bin erstaunt, daß Windows Defender Deine erste Wahl ist. Aber Windows heute ist sicher nicht mehr Windows gestern, denke ich mal.

Aber Windows Defender habe ich zusätzlich aktiviert. Dazu gibt es von WISO Intern. Sec. keine Konfliktmeldung. Ist es nachteilig, das WISO Programm parallel laufen zu lassen?

Noch ein Hnweis zu Malwarebytes: Ich habe es heute wieder installiert, weil ich immer wieder die Aufforderung, im Bildschirm rechts unten, bekam "Quick Driver Updater usw." installieren. Auf Empfehlung habe ich dann Malwarebytes installiert und nach dem Durchlauf 39 Scan Details zu Quick Driver in die Quarantäne geschoben. Defender hat nicht reagiert.

0
Mark Berger  04.12.2023, 20:10
@nibidee
Bin erstaunt, daß Windows Defender Deine erste Wahl ist. Aber Windows heute ist sicher nicht mehr Windows gestern, denke ich mal.

Jein - was die Erkennungsrate angeht haben alle Virenscanner "blinde Flecken". Es ist also recht egal welchen man nutzt - keiner schützt zuverlässig. (Siehe verlinkter Artikel)

Defender bewerte ich aber als das (hoffentlich) am wenigsten schädliche "Schutzprogramm" da ich davon ausgehe, dass Microsoft-Entwickler den Unterbau von Windows noch besser kennen als Dritthersteller und diese dann wahrscheinlich weniger Fehler einbauen, die das System im schlimmsten Fall zusätzlich gefährden.

Aber Windows Defender habe ich zusätzlich aktiviert. Dazu gibt es von WISO Intern. Sec. keine Konfliktmeldung. Ist es nachteilig, das WISO Programm parallel laufen zu lassen?

Ich sehe wenig Mehrwert in der Software. Auf der anderen Seite verankern sich diese Tools so tief im System, dass ein Fehler in der Software das System schädigen kann oder selber zu einer eklatanten Sicherheitslücke wird.

Abgesehen davon sind diese ganzen Listen schädlicher Domains, Virenscannerupdates, etc. alle immer einige Stunden hinten nach. Du bist also in den ersten Stunden einer jeden Angriffswelle quasi ungeschützt!

Dazu sollte man wissen, dass die meiste Schadware heute mit Generatoren immer wieder neu gebaut wird - Angreifer könnten also wenn sie wollen im Minutentakt neue Sub-Versionen von Schadware erzeugen, die dann wieder nicht erkannt werden weil sie sich minimal von bereits bekannten Unterarten unterscheiden...

Noch ein Hnweis zu Malwarebytes: Ich habe es heute wieder installiert, weil ich immer wieder die Aufforderung, im Bildschirm rechts unten, bekam "Quick Driver Updater usw." installieren.

Das hast du doch selber installiert - womit wir wieder bei Security Awareness wären. Jede sinnlose Software ist potentielle Angriffsfläche.

Im Fall von Quick Driver Updater ist das Programm zwar keine Schadware aber potentiell lästig und höchstwahrscheinlich bedenklich im Hinblick auf den Datenschutz, etc.

Auf Empfehlung habe ich dann Malwarebytes installiert und nach dem Durchlauf 39 Scan Details zu Quick Driver in die Quarantäne geschoben. Defender hat nicht reagiert.

Ja auch klar - Virenscannerhersteller klassifizieren Software selber und können theoretisch jedes Programm als Schadware bewerten und in ihrer Software einpflegen.

Es gibt also allerlei Spielraum und auch sonst sind die Ergebnisse der Virenscannerhersteller durchwachsen - Hier ein Beispiel: https://hackenlernen.com/blog.php?t=python_tutorial_reverse_shell

Aber auch hier sieht man deutlich, dass du nicht verstehst, was das Problem ist! Du verlässt dich auf den Virenscanner - ich habe zB beim Open House Day in München demonstriert, dass Schadware binnen Sekunden alle deine Passwörter stehlen und in deutlich unter einer Sekunde diverse Aktionen in deinem Namen auf diversen Webseiten ausführen kann.

Wäre das gefundene Programm also wirkliche Schadware, nützt es dir nichts wenn Malwarebytes diese entfernt. War Schadware auch nur Sekunden auf deinem System aktiv, kann sie bei der Geschwindigkeit heutiger Systeme schon unglaublich viel gemacht haben.

Deine Daten und Passwörter wären also schon lange in Händen von Hackern, etc. Dazu kommt, dass echte Schadware den Virenscanner in der Regel als erstes von den Updates abschneidet, damit dieser sie nicht nachträglich erkennt.

Der Virenscanner suggeriert dir im schlimmsten Fall Sicherheit, während deine Accounts schon an 17 Betrüger im Darknet verscherbelt wurden...

1
nibidee 
Fragesteller
 04.12.2023, 21:19
@Mark Berger

Vielen Dank für die aufschlußreichen Antworten.

Noch eine Frage zu WISO I.S. Ich habe diese Software außerdem auf meinem Android Smartphone. Gibt es dort auch eine Alternative?

0
Mark Berger  04.12.2023, 21:48
@nibidee

Dann lass es mich nochmal so erklären. Alle diese "Schutzprogramme" müssen erst mal von einer Bedrohung erfahren, die selber prüfen und dann gegebenenfalls als Schädlich klassifizieren und den Usern ein Update zur Verfügung stellen damit diese dann geschützt sind.

Da "Hacker" die Hersteller solcher Software natürlich nicht vorab informieren erfahren die Hersteller in der Regel erst irgendwann davon wenn der Angriff schon längst läuft. Daher ist jeder Virenscanner und jedes andere Schutzprogramm immer erst zeitverzögert in der Lage Angriffe zu erkennen und zu blockieren.

Es ist also immer nur eine Frage der Zeit wann du zu den ersten "Glücklichen" gehörst, die von einer neuen Angriffswelle mit heruntergelassenen Hosen kalt erwischt werden...

Im Gegenzug für diesen zeitverzögerten Schutz erlaubst du den jeweiligen Tools dich völlig zu überwachen denn wie soll das Programm wissen ob eine Email, SMS oder Nachricht in einem Messenger gefährlich ist ohne diese alle mitzulesen?!

Wie soll das Programm wissen welche Webseiten du aufrufst ohne deinen Browserverlauf live zu überwachen?!

Dazu kommt, dass Android selber einige Schutzmaßnahmen hat und zB auch der Google Chrome Browser eine Liste mit bekannten gefährlichen Seiten führt.

Du nutzt also ein Tool das nicht wirklich mehr kann als andere und im Bezug auf Android sogar noch weniger kann als unter Windows da es auf Android erst gar keine Admin-Recht hat oder bekommen kann. Also ist das Programm genau so "mächtig" die die Kamera-App oder dein Lieblingsspiel auf dem Handy.

Auf Android hast du als Besitzer des Telefons eben keine Admin-Rechte wie auf einem PC und darum kann auch so ein Schutzprogramm genau wie Schadware weniger tun als auf einem PC...

Ich sehe also auch hier wieder sehr wenig Mehrwert!

Die größte Gefahr geht wie immer von dir selber aus und keine Software und keine anderen Maßnahmen oder Geräte können dich immer vor deinen Unwissen schützen. Dazu kommt, dass viele dieser Systeme eben nicht vor allen Angriffen schützen.

Schau dir zB das an: https://hackenlernen.com/csrf.html

1