PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Windows XP "sicherer" machen und "sauber" halten.


Durcairion
2004-08-03, 19:25:20
Also mich würde mal interessieren was ihr so alles benutzt um euer System (WinXP Prof.) sicherer zu machen und es vor Viren und Trojanern zu schützen.

Ich nutze zur Zeit nur folgende Programme:

- Kaspersky Anti-Virus Personal
- Outpost Firewall
- RegCleaner
- AdAware

Was nutzt ihr?

Gast
2004-08-03, 19:32:24
mein gehirn...

GUNDAM
2004-08-03, 19:37:11
Ich nutz folgende Progs:

- Antivir Personal (vorübergehend da ich ein paar Probleme mit Kaspersky 5 hab und diese erst versuchen muss zu beheben)
- Sygate Personal Firewall Pro
- Spybot Search & Destroy
- Ad-aware
- Regcleaner
- HijackThis
- Firefox
- The Bat!

Zesotu
2004-08-03, 19:38:40
Original geschrieben von Gast
mein gehirn...

Full Ack

-

RegCleaner
Opera

Duran05
2004-08-03, 19:42:55
Von "Zusatztools" halte ich überhaupt nichts.
Die verschwenden lediglich Zeit und verlangsamen (sofern sie im Hintergrund laufen) den PC.

Daher lediglich:
Virenscanner (Kaspersky) ohne Monitor. Vor dem Öffnen wird die Datei per Rechtsklick gescannt.
Firewall (ZoneAlarm Pro -> praktischerweise mit eingebautem Werbeblocker :))

Black-Scorpion
2004-08-03, 19:49:44
Firefox
McAfee Virenscanner
Router

Tools zum überprüfen, testen und entsorgen:
Spybot Search & Destroy
Ad-aware
HijackThis
RegCleaner
CWShredder
TCPView

'edit' Übersichtlichkeit

Dunkeltier
2004-08-03, 19:55:15
Original geschrieben von soucy
Also mich würde mal interessieren was ihr so alles benutzt um euer System (WinXP Prof.) sicherer zu machen und es vor Viren und Trojanern zu schützen.

Ich nutze zur Zeit nur folgende Programme:

- Kaspersky Anti-Virus Personal
- Outpost Firewall
- RegCleaner
- AdAware

Was nutzt ihr?


- Mozilla 1.8a2 als Webbrowser und E-Mail Client (mit div. Plug-ins und Registry-Fix)
- AntiVir
- Ad-aware
- SpyBot
- XP-AntiSpy
- www.dingens.org-Tool, schaltet unnötige Dienste ab (daher brauche ich keine Firewall!)

Rassmus
2004-08-03, 21:40:20
ich hab diesen Artikel gelesen:

http://www.pc-experience.de/wbb2/thread.php?threadid=4688&boardid=20&sid=

und aus diesem Artikel:

http://www.pc-experience.de/wbb2/thread.php?sid=&postid=44682#post44682

die vorbeugenden Maßnahmen (kommt nach Schritt 4)

Mähman
2004-08-03, 22:14:03
Ich benutze folgende Programme:

- Sygate Personal Firewall Pro
- Spybot Search & Destroy
- Norton Antivir 2002

Spybot ist übrigens wirklich sehr zu empfehlen!

iam.cool
2004-08-03, 22:33:46
Ich nutze:

- Regcleaner

- AntiVir

- Spybot search and destroy

- Ad-adware6

- ZoneAlarm

- ArchiCrypt Live 3

- Eraser

- Steganos Internet Anonym Pro 6

- Firefox/Thunderbird

Mein Rechner ist so sicher wie ein rechner nur sein kann, sowohl vor eingriffen von aussen wie von innen geschützt

;D

Gast
2004-08-03, 23:19:09
Regcleaner ist Mist.
Ich habe ihn einige Monate benutzt,bis ich gemerkt habe, dass er viele alte Reg-Einträge übersieht.
z.B hkey_current_user\software\microsoft\windows\currentversion\explorer\menuorder\s tart menu2\programs

Da war alles voll von uralten Registry-Einträgen.
Ich benutze jetzt Regseeker, der fand noch über 500 alte Einträge die Regcleaner übersehen hatte.
Er cleant sehr gründlich, vielleicht zu gründlich?
Bis jetzt hatte ich jedenfalls noch keine Probleme.

Gast
2004-08-04, 05:28:01
Original geschrieben von soucy
Was nutzt ihr?

Mein Gehirn und keine T000lzzzz.

Gast
2004-08-04, 05:31:38
Original geschrieben von iam.cool
Mein Rechner ist so sicher wie ein rechner nur sein kann, sowohl vor eingriffen von aussen wie von innen geschützt

:rofl:
You made my day!

Ajax
2004-08-04, 07:51:42
Mein Rechner ist so sicher wie ein rechner nur sein kann, sowohl vor eingriffen von aussen wie von innen geschützt

;D ;D ;D

So long Ajax

Gast
2004-08-04, 09:26:02
Original geschrieben von iam.cool
Mein Rechner ist so sicher wie ein rechner nur sein kann, sowohl vor eingriffen von aussen wie von innen geschützt

;D

er ist ausgeschaltet?

Muh-sagt-die-Kuh
2004-08-04, 09:29:47
Der wichtigste Punkt:

ohne Administratorrechte arbeiten.

Ansonsten ein Router, die neuesten Hotfixes und keine Internet Explorer Nutzung.

bleipumpe
2004-08-04, 09:42:11
Original geschrieben von Mähman
Spybot ist übrigens wirklich sehr zu empfehlen!

Moin,
SpyBot hat in der letzten c't eher schlecht abgeschnitten, da Spybot weniger Cookies gefunden hat. Ad-Aware ist hier deutlich besser weggekommen. Der Bedienkomfort soll laut c't bei Spybot aber besser sein (ich nutze Ad-Aware nicht).

- ich nutze einen Linux-Router
- Avast!
- Opera
- Spybot (obwohl ich Ad-Aware einmal ausprobieren will)
- alles unnötige unter XP entfernt oder deaktiviert
- meinen Verstand ;)

mfg b.

Matrix316
2004-08-04, 10:24:47
Original geschrieben von Muh-sagt-die-Kuh
Der wichtigste Punkt:

ohne Administratorrechte arbeiten.


Also das wäre mir zu umständlich.

Ansonsten:

-Router (hat keine interne Firewall, hilft aber anscheinen trotzdem sehr gut)
-AntiVir Personal was bei mir aber garnicht dauernd läuft (der Guard)
-Sygate Personal Firewall
-XPantispy
-Adaware
-Tune Up Utilities 2003
-Mozilla Firefox

Virus hatte ich damit noch keinen, Trojaner auch net. Und das trotz Outlook Express, weil mir Thunderbird nicht soo gefällt. ;)

[dzp]Viper
2004-08-04, 10:29:27
1. Aktuelle Sicherheitspatches von MS
2. Firefox
3. keine zusatztools
4. mein gehirn
5. keine Adminrechte


Mehr braucht der Mensch eigentlich nicht... alles andere is (finde ich) übertrieben und artet in eine Art von Sicherheitswahn aus...

Die Wichtigsten Regeln sind eben noch immer:

1. kein IE und Outlook benutzen
2. kein Adminaccount solange man nicht installieren/konfigurieren will
3. Sicherheitsupdates immer brav installieren :D

Kommandofrosch
2004-08-04, 10:50:05
Zum sauberhalten von XP habe ich ne sygate firwall.
Mit sygate die explorer.exe blockieren. (explorer kann dann nicht ins internet)
Mit sygate den internetexplorer auch blockieren ( internetexplorer kann dann auch nicht ins internet )
dann habe ich von free-av. das antivir antivirus programm.
sollte am besten immer aktualisiert werden per autoupdate.
Als browser verwende ich mozilla firefox.

Wer ganz pfiffig ist, baut sich eine gesäuberte setupCD von Windows xp selber mithilfe von Nlite.
( Nlite unterstützt keine illegalen Handlungen und es unterstützt kein aktivierungs cracking)
Mit Nlite kann man servicepacks integrieren, Komponenten von Windows xp löschen. und vieles Nützliches noch mehr.
Am besten brennt man seine selbstgebaute Windows XP edition auf ne CDrW. Nach erfolgreicher windows installatio kann man diese CDRW wieder löschen.

derJay
2004-08-04, 11:20:02
Original geschrieben von Matrix316
Also das wäre mir zu umständlich.


Dazu gab es in einer der letzten c't Ausgaben einen sehr gute Artikel. Demnach ist es wohl wirklich nicht nötig ständig als Administrator zu arbeiten, in der Praxis ist man dann aber wohl doch zu faul (ich eingeschlossen). ;)

ZaCi
2004-08-04, 11:32:48
Original geschrieben von bleipumpe


- ich nutze einen Linux-Router




=! sicher

SuperHoschi
2004-08-04, 12:07:32
Original geschrieben von Gast
Mein Gehirn und keine T000lzzzz.

Kannst du mir von deinem Hirn eine "sicherheits" Kopie
schicken, damit ich mir das auf meinem Rechner installier?
*sarkasmus ende*

Dank deiner Antwort kennt sich der Thread starter
sicha aus! *kopfschüttel*

BK-Morpheus
2004-08-04, 12:11:41
- Antivir Personal
- Spybot Search & Destroy
- Ad-aware
- Regcleaner
- HijackThis
- Firefox
- WinXP SP2 interne Firewall
- Windows Sicherheitsupdates
- Gehirn

Mähman
2004-08-04, 19:07:54
Original geschrieben von bleipumpe
Moin,
SpyBot hat in der letzten c't eher schlecht abgeschnitten, da Spybot weniger Cookies gefunden hat. Ad-Aware ist hier deutlich besser weggekommen. Der Bedienkomfort soll laut c't bei Spybot aber besser sein (ich nutze Ad-Aware nicht).

- ich nutze einen Linux-Router
- Avast!
- Opera
- Spybot (obwohl ich Ad-Aware einmal ausprobieren will)
- alles unnötige unter XP entfernt oder deaktiviert
- meinen Verstand ;)

mfg b.

Interessanter Hinweis, ich habe zwar die c't abonniert, den entsprechenden Artikel aber noch nicht gelesen, dies werde ich jedoch noch nachholen. Auf der einen Partition läuft WinXP bei mir jetzt schon mit Ad-aware und Spybot, ich werde dies somit weiterhin so halten.

Matrix316
2004-08-04, 19:33:38
Original geschrieben von derJay
Dazu gab es in einer der letzten c't Ausgaben einen sehr gute Artikel. Demnach ist es wohl wirklich nicht nötig ständig als Administrator zu arbeiten, in der Praxis ist man dann aber wohl doch zu faul (ich eingeschlossen). ;)

Frühestens wenn sich ein Programm nicht installieren lässt, würde ich wieder zum Admin wechseln.

Durcairion
2004-08-04, 20:09:21
Original geschrieben von Matrix316
Frühestens wenn sich ein Programm nicht installieren lässt, würde ich wieder zum Admin wechseln.

SHIFT + Rechtsklick -> "Ausführen als" und da einfach Adminusername + PW eingeben. Und schon führt man "nur" die .exe Datei als Admin aus und der Rest ist ein normaler Benutzer.

Ich selbst bin aber auch dauerhaft als Admin agnemeldet.

PH4Real
2004-08-04, 20:19:13
Original geschrieben von Matrix316
Frühestens wenn sich ein Programm nicht installieren lässt, würde ich wieder zum Admin wechseln.

Außerdem hat die c't noch zusätzlich ein kleines Skript mit veröffentlich, mit dem man problemlos den Gruppenkontext von "Benutzer" zu "Admin" wechseln kann.
Dieses Skript habe ich als Verknüpfung ins Startmenü gezogen und vor der Installation reicht ein klick darauf... Ein weiterer Klick macht das ganze rückgängig.

Funktioniert tadellos... Zudem hat die c't noch mehrere Tipps für hartnäckige (alte) Programme veröffentlicht (Stichwort: regmon, filemon).

Wem das sogar zu umständlich ist, der sollte sich mal ausrechnen, wieviel Zeit man spart, wenn wirklich mal was passiert... ;) Aber mit den Leute habe ich auch kein Mitleid mehr, weil selbst schuld...

EDIT: Mein Sicherheitskonzept:
1. Aktuelle Patches
2. Keine Adminrechte
3. Unötige Dienste und DCOM/RPC aus
4. Opera (für Browsen und Mail)
5. Gesundes Mißtrauen

Von den ganzen Tools, Personal Firewalls etc. halte ich recht wenig bis gar nichts... was wirklich noch was bringt ist ein Router mit NAT...

Avari155
2004-08-04, 20:35:10
- AdAware 6.0 Personal (http://www.lavasoftusa.com/german/support/download/)

- WinTuner 2002 Vers. 1.13 (http://www.neikeisoft.de/Ptuner2001.html)

- Security Task Manager (unregistered Version) (http://www.neuber.com/taskmanager/)

- Spybot Search & Destroy 1.3 (http://www.safer-networking.org/de/spybotsd/index.html)

- a²squared (http://www.emsisoft.de/de/software/download/)

- HijackThis v1.98.0 (http://www.spychecker.com/program/hijackthis.html)

- Firefox 0.9.2 (http://firefox.stw.uni-duisburg.de/windows.php)

- Anitvir 6 (Personal Edition) (http://www.free-av.de/)

- CWShredder v1.57.0 (http://www.giza-web.de/html/cwshredder-anleitung.html)

- Microsoft Baseline Security Analyzer 1.2 (http://www.microsoft.com/downloads/details.aspx?FamilyID=8b7a580d-0c91-45b7-91ba-fc47f7c3d6ad&displaylang=de)
(Beschreibung hier (http://www.microsoft.com/germany/ms/security/guidance/modules/secmod112.mspx))

- Internetsites die dafür da sind. (wie z.b. http://www.winfuture.de/news,14725.html)

... und natürlich mein Gehirn :D


Edit: links eingefügt...

imagine
2004-08-04, 20:54:22
Der einfachste Weg mit einem normalen Nutzerkonto zu arbeiten ist es eine Rootshell zu starten, das hat Windows mit allen anderen System gemeinsam.

> runas /user:AdminAccount "cmd.exe /k title Rootshell"

...in den Autostart packen und die Shell dann offen lassen.

Alle Programme die man in dieser Rootshell startet laufen mit Administratorrechten, ohne dass man immer wieder sein Administratorpasswort eintippen muss. Falls man mal was an den Systemeinstellungen ändern will, lassen die sich daraus auch mittels "sysdm.cpl" aufrufen, oder die Computerverwaltung mittels "compmgmt.msc".
Von "außen", dh dem Rest des Desktops gibt es jedoch keinen Zugriff in diese "Adminbox" hinein, man kann durch rumklicken und Zeug ausführen also so einfach nichts kaputt machen.

cmd.exe ist zwar nicht unbedingt die bequemste Shell, wenn man im Registryschlüssel [HKEY_CURRENT_USER\Software\Microsoft\Command Processor] den Wert von "CompletionChar" auf 09 setzt, hat man aber immerhin eine Syntaxvervollständigung.

Eintippen von reg und drücken auf die Tabtaste vervollständigt das zB auf regedit.exe und schon hat man einen Editor mit Schreibzugriff auf die Registry offen.

baker
2004-08-04, 21:47:25
-neuste sicherheitsupdates
-keinen windows media player
-Firefox statt IE
-Thunderbird staat Outlook
-Adaware
-Spybot s&D
-Norton Internet Security 2004
-Spybot

LordVoodoo
2004-08-04, 22:58:21
Service Pack 1
XP-AntiSpy
G-Data Anti-Virus-Profi-Paket 12.0.2
Ad-aware 6.0 Professional
ZoneAlarm 4.5 Professional
mein Gehirn

X-D

Klingone mit Klampfe
2004-08-04, 23:54:04
- Service Pack 1a + WinBoard Update Pack 1.8
- CCleaner
- TweakXP
- XPClean (IMO sehr zu empfehlen)
- AntiVir
- AdAware
- Spybot S'n'D
- kein IE, kein Media Player, kein MS Office, kein Outlook
- O&O Defrag Free (alt aber Freeware)
- Dienste konfiguriert ( www.ntsvcfg.de )
- CWShredder
- HijackThis
- Brain 1.0

Matrix316
2004-08-05, 10:02:16
Original geschrieben von PH4Real


Wem das sogar zu umständlich ist, der sollte sich mal ausrechnen, wieviel Zeit man spart, wenn wirklich mal was passiert... ;) Aber mit den Leute habe ich auch kein Mitleid mehr, weil selbst schuld...


Also bei mir ist nichts mehr passiert, seit ich eine Personal Firewall einsetze. Das war glaube ich 2001 oder so. :bäh:

Und dank Router würde bestimmt auch ohne Firewall nix passieren. ;)

Die ganzen Viren die in den letzten 2 Jahren so populär waren kenn ich nur vom hörensagen. X-D

Ich gebe zu einen Dialer habe ich mal aus versehen downgeloaded und auch gestartet aber dank DSL und Router konnte der nix machen.

Ich habe halt schon gerne den kompletten Zugriff auf den Rechner ohne umständlich dauernd switchen zu müssen. Wenn mehrere an einem Rechner arbeiten kann ichs verstehen, aber alleine unter Windows zumindest find ichs zu umständlich.

PH4Real
2004-08-05, 11:22:57
Original geschrieben von Matrix316
Ich gebe zu einen Dialer habe ich mal aus versehen downgeloaded und auch gestartet aber dank DSL und Router konnte der nix machen.


Und was wäre gewesen, wenn der "Dialer" noch ein bißchen mehr macht, als nur zu versuchen sich über DFÜ einzuwählen? Solche Teile kriegt man relativ einfach (wenn man mal nicht nachdenkt, wo man draufklickt * oder die falsche Seite mit dem falschen Browser angeschaut hat) können aber viel Schaden anrichten. Wenn man dann nur mit Benutzerrechten arbeitet, ist die Gefahr nicht mehr so akut.
Was nicht heisst, dass man nicht aufpassen muss, weil schlimmstenfalls eben der Benutzer "unbrauchbar" wird...

*: Soll keine Beleidigung sein. Es kann einfach mal passieren, dass man einfach nicht aufpasst.


Ich habe halt schon gerne den kompletten Zugriff auf den Rechner ohne umständlich dauernd switchen zu müssen. Wenn mehrere an einem Rechner arbeiten kann ichs verstehen, aber alleine unter Windows zumindest find ichs zu umständlich.

Ok, ich gebe zu, dass Microsoft es für den Otto-Normal Benutzer es etwas umständlich gemacht hat, ein Mehrbenutzersystem zu führen (wobei die Softwarehersteller auch nicht ganz unschuldig daran sind, wenn ihre Programme unbedingt Admin Rechte wollen...).

Aber mit den Tipps der c't und den Hinweis von imagine mit den "runas" Kommando (welches man dann übrigens für "Admin Programme" als Verknüpfung im Startmenü ablegen kann) oder "Ausführen als..." macht man sich einmal bei Einrichtung kurz ein bißchen Arbeit und kann dann eigentlich sehr bequem damit arbeiten. :)

Noch kurz zur Personal Firewall: Die Kombination Pers. Firewall und Admin Rechte finde ich auch kritisch. Weil wenn ich die Firewall abschiessen kann, warum soll ein "böses" Programm die Firewall nicht killen können? Da hat dich dann wohl doch eher der Router geschützt ;).