Herzlich willkommen bei PC-Sicherheit.net
Du betrachtest derzeit das Forum als Gast und hast damit nur eingeschränkten Zugriff. Um alle Bereiche zusehen und alle Forenfunktionen nutzen zu können ist eine kostenlose Registrierung erforderlich.

Wir würden uns freuen Dich bald bei uns als Mitglied begrüßen zu dürfen.
Viele Grüße vom PC-Sicherheit.net Team

Ransomware Protection

Benutzeravatar
Steinlaus
Foren Experte
Foren Experte
Beiträge: 1809
Registriert: Sa 1. Mai 2010, 21:26
Betriebssystem: Windows 10 Pro
Browser: Edge+/Chrome
Firewall: Router/Win
Virenscanner: Defender
Wohnort: Erde
Hat sich bedankt: 148 Mal
Danksagung erhalten: 560 Mal
Kontaktdaten:

Re: Ransomware Protection

#11

Beitrag von Steinlaus »

Joker hat geschrieben: Mo 30. Mai 2022, 12:31 So deaktivieren Sie SMBv1 und schützen Ihren Windows-PC vor Angriffen
Das Ich könnte heulen und Petja Ransomware-Epidemien verbreiten sich beide mithilfe von Fehlern im alten SMBv1-Protokoll, das Windows standardmäßig immer noch aktiviert (aus irgendeinem lächerlichen Grund). Unabhängig davon, ob Sie Windows 10, 8 oder 7 verwenden, sollten Sie sicherstellen, dass SMBv1 auf Ihrem PC deaktiviert ist.
"(Quelle: https://www.thefastcode.com/de-eur/arti ... rom-attack)"

SMB 1.0.JPG

SMBv1 ist auf meinen beiden Notebooks deaktiviert.
SMBv1-Protokoll gibt es bei mir gar nicht (Windows 10 Pro 21H2).
Da ist das 3X-Protokoll installiert.

Bericht ist von 2017 !!!

Bild
Carpe Diem
Benutzeravatar
Claudia
Unverzichtbar
Unverzichtbar
Beiträge: 6815
Registriert: Do 9. Feb 2012, 17:33
Betriebssystem: openSuse-Win 10 Pro
Hat sich bedankt: 3959 Mal
Danksagung erhalten: 6695 Mal

Re: Ransomware Protection

#12

Beitrag von Claudia »

wotan hat geschrieben: So 29. Mai 2022, 22:19 Im Wilders Forum wird öfters von einem Einfrieren des Computers durch WiseVector Stop-X berichtet.
Malwarebytes... na ja....
Und sonst gibts nix?
Was ist denn mit Hitman Pro oder Zemana Antimalware Premium?

@gizmostrolch Auch wenn du bislang von Ransomwarebefall verschont geblieben bist, ist das noch lange kein Grund, die Schutzfunktion im AV zu deaktivieren.
Und regelmässige Datensicherung sollte man ohnehin machen, das sollte wohl selbstverständlich sein.
das mit WiseVector kann ich so nicht bestätigen, läuft sehr geschmeidig auf zwei Laptops/PC bei mir.

Zemana ist rausgeschmissenes Geld und Hitman Pro schon ewig nicht mehr benutzt, kann dazu nichts sagen.
Es gibt noch viele andere Anti-Ramsomware Produkte, z.B. von Kaspersky und so weiter
Sinnvoller wäre wenn du sagst, ich habe Produkt X und möchte dazu noch etwas ergänzen.

Stimme dir in der Anmerkung zu gizmostrolch zu, würde aber die Bedrohungslage für Privatpersonen nicht
ganz so hoch einschätzen, weil die Zielgruppe eine andere ist, wo mehr Geld erpreßt werden kann und die Drohung die erbeuteten Daten bei Nichtzahlung zu veröffentlichen, einen ganz anderen Druck auf die Erpreßten ausübt.

Und grundsätzlich ist ein Ramsomware Schutz das letzte Schutzschild in einer vielfältigen Verteidigungsstrategie. Das sollte eigentlich nie nötig sein und wenn doch war die Strategie nicht so gut.
Mit Strategie meine ich das die schon beim richtigen Router und Einstellungen anfängt und dann zum richtigen und aktuellen Betriebssystem, das härten des selbigen, einer guten Firewall usw usw usw
Folgende Benutzer bedankten sich beim Autor Claudia für den Beitrag:
darktwillight
1: openSuse + Win 22H2
Benutzeravatar
Claudia
Unverzichtbar
Unverzichtbar
Beiträge: 6815
Registriert: Do 9. Feb 2012, 17:33
Betriebssystem: openSuse-Win 10 Pro
Hat sich bedankt: 3959 Mal
Danksagung erhalten: 6695 Mal

Re: Ransomware Protection

#13

Beitrag von Claudia »

Steinlaus hat geschrieben: Mo 30. Mai 2022, 13:51
Joker hat geschrieben: Mo 30. Mai 2022, 12:31 So deaktivieren Sie SMBv1 und schützen Ihren Windows-PC vor Angriffen
Das Ich könnte heulen und Petja Ransomware-Epidemien verbreiten sich beide mithilfe von Fehlern im alten SMBv1-Protokoll, das Windows standardmäßig immer noch aktiviert (aus irgendeinem lächerlichen Grund). Unabhängig davon, ob Sie Windows 10, 8 oder 7 verwenden, sollten Sie sicherstellen, dass SMBv1 auf Ihrem PC deaktiviert ist.
"(Quelle: https://www.thefastcode.com/de-eur/arti ... rom-attack)"

SMB 1.0.JPG

SMBv1 ist auf meinen beiden Notebooks deaktiviert.
SMBv1-Protokoll gibt es bei mir gar nicht (Windows 10 Pro 21H2).
Da ist das 3X-Protokoll installiert.

doch nur mußt du noch weiter runter scrollen
.
SMB1.JPG
SMB1.JPG (42 KiB) 745 mal betrachtet
Folgende Benutzer bedankten sich beim Autor Claudia für den Beitrag (Insgesamt 3):
JokerSteinlausdarktwillight
1: openSuse + Win 22H2
Benutzeravatar
wotan
Mitglied
Mitglied
Beiträge: 348
Registriert: Di 10. Mai 2022, 22:31
Betriebssystem: Win 11 Home / Linux
Browser: Firefox / Chrome
Firewall: Win FW / Ubuntu FW
Virenscanner: FSecure / ClamAV
Wohnort: Rheinland
Hat sich bedankt: 31 Mal
Danksagung erhalten: 242 Mal

Re: Ransomware Protection

#14

Beitrag von wotan »

Claudia hat geschrieben: Mo 30. Mai 2022, 13:53
wotan hat geschrieben: So 29. Mai 2022, 22:19 Im Wilders Forum wird öfters von einem Einfrieren des Computers durch WiseVector Stop-X berichtet.
Malwarebytes... na ja....
Und sonst gibts nix?
Was ist denn mit Hitman Pro oder Zemana Antimalware Premium?

@gizmostrolch Auch wenn du bislang von Ransomwarebefall verschont geblieben bist, ist das noch lange kein Grund, die Schutzfunktion im AV zu deaktivieren.
Und regelmässige Datensicherung sollte man ohnehin machen, das sollte wohl selbstverständlich sein.
das mit WiseVector kann ich so nicht bestätigen, läuft sehr geschmeidig auf zwei Laptops/PC bei mir.

Zemana ist rausgeschmissenes Geld und Hitman Pro schon ewig nicht mehr benutzt, kann dazu nichts sagen.
Es gibt noch viele andere Anti-Ramsomware Produkte, z.B. von Kaspersky und so weiter
Sinnvoller wäre wenn du sagst, ich habe Produkt X und möchte dazu noch etwas ergänzen.

Stimme dir in der Anmerkung zu gizmostrolch zu, würde aber die Bedrohungslage für Privatpersonen nicht
ganz so hoch einschätzen, weil die Zielgruppe eine andere ist, wo mehr Geld erpreßt werden kann und die Drohung die erbeuteten Daten bei Nichtzahlung zu veröffentlichen, einen ganz anderen Druck auf die Erpreßten ausübt.

Und grundsätzlich ist ein Ramsomware Schutz das letzte Schutzschild in einer vielfältigen Verteidigungsstrategie. Das sollte eigentlich nie nötig sein und wenn doch war die Strategie nicht so gut.
Mit Strategie meine ich das die schon beim richtigen Router und Einstellungen anfängt und dann zum richtigen und aktuellen Betriebssystem, das härten des selbigen, einer guten Firewall usw usw usw
Also bei mir ist das Ransomwareschutzmodul in der F-Secure IS aktiviert und ich habe zusätzlich noch Malwarebytes Anti-Exploit Premium an Bord. Denke, das sollte eigentlich genügen.
Für Zemana habe ich noch eine Lizenz. Warum sollte das Programm nix taugen?
Folgende Benutzer bedankten sich beim Autor wotan für den Beitrag:
darktwillight
Benutzeravatar
Claudia
Unverzichtbar
Unverzichtbar
Beiträge: 6815
Registriert: Do 9. Feb 2012, 17:33
Betriebssystem: openSuse-Win 10 Pro
Hat sich bedankt: 3959 Mal
Danksagung erhalten: 6695 Mal

Re: Ransomware Protection

#15

Beitrag von Claudia »

ja das sollte wirklich reichen und das Malwarebytes Anti-Exploit Premium ist deutlich besser, als das Anti-Ransomware Modul.
Zemana ist tot, da gibt´s keine Entwicklung mehr und deine Lizenz dürfte von Lebenslang auf 3 Jahre umgewandelt worden sein. Vielleicht kommt da nochmal was neues, aber so einfach nicht zu gebrauchen.
Folgende Benutzer bedankten sich beim Autor Claudia für den Beitrag (Insgesamt 2):
wotandarktwillight
1: openSuse + Win 22H2
Benutzeravatar
Joker
Foren Gigant
Foren Gigant
Beiträge: 8675
Registriert: So 20. Apr 2014, 11:24
Betriebssystem: Windows 10 22H2
Virenscanner: Immer aktuell
Hat sich bedankt: 3254 Mal
Danksagung erhalten: 6368 Mal

Re: Ransomware Protection

#16

Beitrag von Joker »

Zu meinem Post #9
@Claudia
Danke für die Information und Richtigstellung zu SMBv1.
@Steinlaus
Es ist richtig, dass der von mir gepostete Link mit dem Artikel von 2017 ist. Was aber die
dort geschilderte Bedrohungslage hinsichtlich SMBv1 betrifft, so ist diese noch aktuell.
Folgende Benutzer bedankten sich beim Autor Joker für den Beitrag:
darktwillight
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
gizmostrolch
Foren Experte
Foren Experte
Beiträge: 2378
Registriert: Fr 30. Jun 2017, 17:59
Betriebssystem: Windows 10 Pro 22H2
Browser: Firefox
Firewall: GlassWire Free
Virenscanner: Kaspersky Free
Hat sich bedankt: 31 Mal
Danksagung erhalten: 935 Mal

Re: Ransomware Protection

#17

Beitrag von gizmostrolch »

Soll ja keiner sagen ich höre nicht auf Euch :-D deshalb habe ich mir jetzt auch das Malwarebytes Anti Exploit installiert. Muss bei den Settings: Bild noch zusätzlich etwas aktiviert werden oder soll es so bleiben?
Folgende Benutzer bedankten sich beim Autor gizmostrolch für den Beitrag:
darktwillight
Benutzeravatar
wotan
Mitglied
Mitglied
Beiträge: 348
Registriert: Di 10. Mai 2022, 22:31
Betriebssystem: Win 11 Home / Linux
Browser: Firefox / Chrome
Firewall: Win FW / Ubuntu FW
Virenscanner: FSecure / ClamAV
Wohnort: Rheinland
Hat sich bedankt: 31 Mal
Danksagung erhalten: 242 Mal

Re: Ransomware Protection

#18

Beitrag von wotan »

Ja, würde mich auch interessieren... :wink:
Benutzeravatar
Claudia
Unverzichtbar
Unverzichtbar
Beiträge: 6815
Registriert: Do 9. Feb 2012, 17:33
Betriebssystem: openSuse-Win 10 Pro
Hat sich bedankt: 3959 Mal
Danksagung erhalten: 6695 Mal

Re: Ransomware Protection

#19

Beitrag von Claudia »

wie so immer kommt es darauf an was man will.
Die wichtigste Einstellung m.M.n ist noch nicht aktiviert und die wäre
.
Mbam1.JPG
Mbam1.JPG (51.45 KiB) 716 mal betrachtet
.
und habe ich noch 3 weitere Schilde hinzugefügt und noch minimal in den Advanced Settings verschärft.
.
Mbam2.JPG
Mbam2.JPG (50.68 KiB) 716 mal betrachtet
Folgende Benutzer bedankten sich beim Autor Claudia für den Beitrag (Insgesamt 2):
wotandarktwillight
1: openSuse + Win 22H2
Benutzeravatar
Joker
Foren Gigant
Foren Gigant
Beiträge: 8675
Registriert: So 20. Apr 2014, 11:24
Betriebssystem: Windows 10 22H2
Virenscanner: Immer aktuell
Hat sich bedankt: 3254 Mal
Danksagung erhalten: 6368 Mal

Re: Ransomware Protection

#20

Beitrag von Joker »

Wenn ich in Malwarebytes Premium die Einstellung "Angriffe, die Penetrationstests durchführen, blockieren",
aktiviere, erhalte ich diesen Hinweis:
Penetrationstests.JPG
Ich habe daher diese Einstellung nicht aktiviert.
Folgende Benutzer bedankten sich beim Autor Joker für den Beitrag:
darktwillight
DNS-Verschlüsselung
FRITZ!Box = DNS over TLS (DoT) Quad9
Mozilla Firefox = DNS over HTTPS (DoH) Quad9
Antworten

Zurück zu „Ransomware Schutz Programme“