PestPatrol - AdAware & Spybot --> Alles Käse?

#0
22.08.2004, 18:58
...neu hier

Beiträge: 10
#1 Hallo!

Die oben genannten Programme, ich habe sie alle auf meinem Rechner installiert, liefern mir bei ihren Scanns nach Spyware meist unterschiedliche Ergebnisse.
Kein Programm findet alle AdWare, TrackingCookis usw. sondern jedes nur einen Teil.

Meine Frage nun:
Sind diese Programme alle gleich schlecht oder sind alle gleich gut?
Vor allem Spybot wird ja immer wieder hoch gelobt.
Wenn ich mir dann aber so ansehe, was vor allem PestPatrol nach einem Spybot-Scann noch so anfindet, dann frage ich mich ob die extrem positive Beurteilung von Spybot nicht reichlich übertrieben ist, und vieleicht nur daher rührt, weil es Freeware ist?

Weiß wer bescheid?

MfG
__________
Austria Erit In Orbe Ultima
Seitenanfang Seitenende
22.08.2004, 19:15
Member

Beiträge: 441
#2 Hallo,

es gibt kein ultimatives Tool, daß alles erkennt. Bei mancher Spyware oder Adware führt nur die Kombination diverser Tools zum Erfolg. Ähnlich ist es mit Virenscanner bei Malware.

Allerdings setzt du völlig falsch an:
Dein Ziel sollte sein, daß diese Spy-/Ad- oder Malware gar nicht erst auf dein System zugreifen kann!
www.mathematik.uni-marburg.de/~wetzmj/index.php?viewPage=sec-compromise.html
__________
Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen.
Neuaufsetzen des Systems/Absicherung! HJT Anleitung
Dieser Beitrag wurde am 22.08.2004 um 19:16 Uhr von Cidre editiert.
Seitenanfang Seitenende
23.08.2004, 11:31
...neu hier

Themenstarter

Beiträge: 10
#3 Hm,
danke erst mal für die schnelle Antwort.
Das meiste in deinem Link war mir bereits bekannt.
Klar, dass Softwarefirewall, Virenscanner und Spywarescanner nur bedingt tauglich sind.
Aber selbst wenn ich mein System so konfigurieren würde wie in deinem Link beschrieben, und das ist es weitestgehend auch so, selbst dann wäre es nicht sicher gegen Spy- und Adware, da leider in sämtlichen Browsern ständig Sicherheitslöcher auftreten die Cracker-Kreisen meist vorher schon Wochen oder Monate lang bekannt sind bevor die Öffentlichkeit es erfährt und ein passendes Exploit ist schnell geschrieben.
Deshalb sind die Spyware und Adwarscanner eine wichtige Hilfe.
Leider arbeiten die aber halt allesammt nicht gründlich genug und das finde ich recht ärgerlich.

MfG
__________
Austria Erit In Orbe Ultima
Seitenanfang Seitenende
23.08.2004, 12:18
Member

Beiträge: 3306
#4 Wenn du jetzt mal genau sagst was z. B. Spybot übersieht, könnte man damit was anfangen. Es ist einfach eine Frage wieviel ein Scanner abdeckt, ob er nur Adware sucht oder auch Spyware oder auch Dialer/Trojaner usw.
__________
Bitte keine Anfragen per PM, diese werden nicht beantwortet.
Seitenanfang Seitenende
23.08.2004, 13:20
...neu hier

Themenstarter

Beiträge: 10
#5 Spybot hat Einträge in der Regestry von BearShare, Grokster und XoloX nicht gefunden, PestPatrol schon.

Diese Einträge müssen zum Teil irgendwie mit KazaaLite K++ zusammenhängen.
Denn kaum habe ich die Einträge gelöscht, sind sie beim nächsten Benutzen von Kazaa Lite wieder da.
Dabei soll ja Kaza Lite angeblich Adware frei sein...
Vieleicht hat auch nur PestPatrol einen Spinner, und schlägt an weil es glaubt, es handle sich nicht um die Lite sondern um die originale Kazaa Version.
Das glaube ich aber weniger.
__________
Austria Erit In Orbe Ultima
Dieser Beitrag wurde am 23.08.2004 um 13:33 Uhr von LordFairfax editiert.
Seitenanfang Seitenende
23.08.2004, 15:30
Member

Beiträge: 1095
#6 @LordFairFax

Poste doch einfach mal genau was Pestpatrol meldet.
Es meldet nämlich jeden "Pups".
Da kann man nicht immer sicher sein das es was gefährliches ist.

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
23.08.2004, 15:53
...neu hier

Themenstarter

Beiträge: 10
#7 Bitteschön:


Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_LOCAL_MACHINE\software\kazaa\localcontent|databasedir
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
~~~
Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_LOCAL_MACHINE\software\kazaa\localcontent|downloaddir
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
~~~
Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo|kazaanet
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
~~~
Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_LOCAL_MACHINE\software\kazaa\connectioninfo
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
~~~
Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate|time
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
~~~
Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_LOCAL_MACHINE\software\kazaa\bandwidth\lastestimate|b
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
~~~
Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_LOCAL_MACHINE\software\kazaa|listenport
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
~~~
Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_CURRENT_USER\software\kazaa
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
~~~
__________
Austria Erit In Orbe Ultima
Seitenanfang Seitenende
23.08.2004, 16:21
Member

Beiträge: 1095
#8

Zitat

LordFairfax postete
Pest: KaZaA
Pest Info: Category: Adware Background Info: Click here
File Info: In Registry: HKEY_LOCAL_MACHINE\software\kazaa\localcontent|databasedir
Certainty: Confirmed Thread: Confidentiality, Liability Risk: Low. Advice: Delete or ignore
Action: Ignored
1. Risk = LOW

Wen man sich anstrengt findet man bestimmt 100-200 solcher Maybe
Vulnerbilities/Infectionen in jedem Windows.

Pest Info: Category: Adware Background Info: Click here
Einfach mal draufklicken und informieren was dieser Eintrag eigentlich bedeutet

Nicht verrückt machen lassen. Die verdienen ihr Geld damit immer neue Sachen zu finden und Leute dazu zu bringen ihr Prog zu benutzen.
Pestpatrol ist schon OK aber nicht immer alles als "Gottgegeben" hinnehmen.
Man kommt nicht drumrum auch mal selber ein bißchen zu forschen ;)

Wenn ich mir z.B. den DSO exploit den Spybot meldet anschaue.
In diesem Forum gibts einen 20 seitigen Thread über das Teil. Und in Wirklichkeit ist's ein "pups"
Man sollte die Paranoia nicht übertreiben.

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Dieser Beitrag wurde am 23.08.2004 um 16:23 Uhr von paff editiert.
Seitenanfang Seitenende
23.08.2004, 18:44
...neu hier

Themenstarter

Beiträge: 10
#9 Na dann bin ich ja beruhigt ;)

MfG
__________
Austria Erit In Orbe Ultima
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: