{"id":869,"date":"2010-07-25T16:21:54","date_gmt":"2010-07-25T11:21:54","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/2010\/07\/25\/windows-7-virenscanner-quo-vadis\/"},"modified":"2024-08-09T19:28:25","modified_gmt":"2024-08-09T17:28:25","slug":"windows-7-virenscanner-quo-vadis","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2010\/07\/25\/windows-7-virenscanner-quo-vadis\/","title":{"rendered":"Windows 7 &amp; Virenscanner: quo vadis?"},"content":{"rendered":"<p>Ohne eine aktuelle Virenschutzl\u00f6sung ist Windows 7 nicht wirklich sicher zu betreiben \u2013 dies ist zwischenzeitlich wohl auch dem letzten Anwender klar.\u00a0 Bedenklich ist aber, dass sich in den Foren zu Windows 7 Probleme h\u00e4ufen, die auf Sicherheitsl\u00f6sungen zur\u00fcckf\u00fchrbar sind. Der Beitrag wirft einen Blick auf das Thema und stellt die Frage, was da schief l\u00e4uft.<\/p>\n<p><!--more--><\/p>\n<p>Wer mit Windows ohne aktuelle Virenschutzl\u00f6sung unterwegs ist, handelt grob fahrl\u00e4ssig. Niemals ohne, dass ist die Devise. Am Markt stehen zig kostenlose und kostenpflichtige Produkte bereit. Und im Zweifelsfall gilt f\u00fcr mache Nutzer die Devise \"was nix kostet ist auch nix wert\" bzw. \"viel hilft viel\". Da werden zig Security-L\u00f6sungen ausprobiert, sowie Malware-Scanner und zus\u00e4tzliche \"Bereinigungstools\" \u00fcber die Festplatte gejagt. Kein Wunder, dass sich in den Foren die Hilferufe der Art \"mein xxxx geht nicht mehr\" h\u00e4ufen.<\/p>\n<p><strong>Security Suites: Rundumschutz incl. \u00c4rger vorprogrammiert?<\/strong><\/p>\n<p>In der Theorie klingt es ja alles ganz toll: Um richtig rundum gl\u00fccklich zu werden, braucht der Windows-Anwender die Security-Suite eines der bekannteren Hersteller, die neben Virenscanner auch Rundum-Firewall, Spamblocker, Malwareschutz und was wei\u00df ich noch alles beinhaltet. Oft werden die Produkte mit 3 Rechnerlizenzen angeboten und versprechen eine \"rundum sorglos L\u00f6sung\".<\/p>\n<p>Sicherlich geben sich die Hersteller dieser L\u00f6sungen M\u00fche, um zuverl\u00e4ssige Produkte zu entwickeln. Aber letztendlich muss Aufwand und Wirtschaftlichkeit in Einklang stehen, will der Hersteller am Markt \u00fcberleben. Zudem gibt es neben Windows 7 ja noch Windows Vista und Windows XP. Dies f\u00fchrt dann dazu, dass blumige Marketingversprechen, kombiniert mit unausgereifter Software beim Anwender vor Ort unter Windows 7 zum Chaos f\u00fchrt.<\/p>\n<p>Der Casus-Knacksus liegt daher auf der Frage, ob solche Pakete wirklich nutzen und wo sie zwischenzeitlich schaden. Wer eine Firewall sucht, die \"telefonieren nach drau\u00dfen\" verhindert, diese aber als Software unter Windows installiert, ist schon geleimt. Denn Schadsoftware, die den Weg auf den Rechner findet, wird mit Administratorrechten installiert. Dann ist es aber auch kein wirkliches Problem, die Firewallbeschr\u00e4nkungen aufzuheben oder auszutricksen. Zudem hat Windows 7 mit der Windows Firewall f\u00fcr erweiterte Sicherheit eine entsprechende L\u00f6sung\u00a0 bereits an Bord.<\/p>\n<p>Wenn dann die zus\u00e4tzlich installierte Security-Suite ihre Aufgabe so gut versieht, dass im wahrsten Sinne des Wortes nichts mehr geht, ist das Kind in den Brunnen gefallen. Sprich: Ein Konglomerat aus Fehlfunktionen und \u00dcberforderung des Anwenders sorgt daf\u00fcr, dass sich Windows 7 nicht mehr sauber betreiben l\u00e4sst.<\/p>\n<p><strong>\u00c4rger am laufenden Band<\/strong><\/p>\n<p>Wer sich bez\u00fcglich der Problematik einmal umsieht, erlebt in Foren oder bei Tests oft sein blaues Wunder. Hier ein paar Kostproben:<\/p>\n<ul>\n<li>Die Kapersky-Security Suite klemmt z. B. die Autostart-Funktion von Wechseldatentr\u00e4gern ab (siehe [<a href=\"https:\/\/borncity.com\/blog\/2010\/01\/17\/automatische-wiedergabe-bei-wechselmedien-funktioniert-nicht-mehr\/\">1<\/a>]) und h\u00e4ngt sich auch in den TCP\/IP-Datenstrom ein. Dadurch kann es durchaus sein, dass die Internetverbindung komplett blockiert wird oder ein E-Mail-Versand unm\u00f6glich wird (siehe auch [<a href=\"http:\/\/web.archive.org\/web\/20130107091600\/http:\/\/www.mbormann.de:80\/default.htm?\/tips\/Win7_FAQ.htm\" target=\"_blank\" rel=\"noopener\">8])<\/a>. Nur durch entsprechende Konfiguration der Security Suite kann die Funktionalit\u00e4t bereitgestellt werden.<\/li>\n<li>Anwender mit vorinstalliertem Mc Afee oder Norton Internet Security beschweren sich gelegentlich \u00fcber ein Einfrieren des Systems. Hier hilft oft nur noch die radikale Deinstallation der Suite mit anschlie\u00dfender Ausf\u00fchrung des Bereinigungstools des jeweiligen Herstellers. Was dem Anwender dann bei Mc Afee bl\u00fchen kann, habe ich im Blogbeitrag unter [<a href=\"https:\/\/borncity.com\/blog\/2010\/03\/09\/mc-afee-unter-windows-7-starter-deinstallieren\/\">2<\/a>] skizziert.<\/li>\n<li>Besitzer der GData Internet Security 2010 sto\u00dfen eventuell auf den Windows Update-Fehler 80200053. Aber auch andere Virenscanner stehen als Ursache f\u00fcr diesen Fehler im Verdacht (siehe mein Blogbeitrag unter [<a href=\"https:\/\/borncity.com\/blog\/2010\/05\/03\/windows-update-fehler-80200053\/\">3<\/a>]).<\/li>\n<\/ul>\n<p>Die Liste erhebt keinen Anspruch auf Vollst\u00e4ndigkeit und lie\u00dfe sich sicherlich fortf\u00fchren. Interessierte Leser k\u00f6nnen unter [4] nach weiteren Hinweisen recherchieren. Aber auch in meinen eigenen Blogbeitr\u00e4gen (siehe [<a href=\"https:\/\/borncity.com\/blog\/2010\/03\/11\/schiet-ein-microsoft-security-essentials-update-windows-7-ins-knie\/\">5<\/a>, <a href=\"https:\/\/borncity.com\/blog\/2010\/03\/19\/stndige-freezes-in-windows-7\/\">6<\/a>, <a href=\"https:\/\/borncity.com\/blog\/2010\/03\/08\/first-aid-faq-zur-netzwerkeinrichtung\/\">7<\/a>]) tauchen Sicherheitsl\u00f6sungen als m\u00f6gliche Ursache auf.<\/p>\n<p><strong>Wohl nicht zu Ende gedacht \u2013 wer hat da geschlampt?<\/strong><\/p>\n<p>Wenn ich mir diese Situation so ansehe, haben Microsoft sowie die Hersteller von Sicherheitsl\u00f6sungen ein Problem: Eigentlich braucht man zwingend eine Sicherheitsl\u00f6sung \u2013 aber als Anwender stelle ich mitunter \u00fcberrascht fest, dass diese L\u00f6sung mehr Probleme verursacht als l\u00f6st. Selbst Microsoft Security Essentials ist da nicht auszuschlie\u00dfen (wie ich leidvoll erfahren durfte \u2013 und zwischenzeitlich auch in anderen Internetbeitr\u00e4gen best\u00e4tigt erhielt). Entweder hat Microsoft die API zum Einklinken der Sicherheitsl\u00f6sungen zu kompliziert gestaltet, oder es gibt Seiteneffekte, die beim Design nicht beachtet wurden (ich denke an das Update-Problem), oder die Hersteller von Sicherheitsl\u00f6sungen haben bisher schlampig gearbeitet bzw. den Anwender und seine F\u00e4higkeiten aus den Augen verloren. Nach meinem Bauchgef\u00fchl ist es eine Mischung aus allem \u2013 und es bleibt abzuwarten, ob die jetzt in den Markt kommenden Security-L\u00f6sungen 2011 einschlie\u00dflich Microsoft Security Essentials 2.0 diese Scharte auswetzen. Andernfalls \"gute Nacht Windows-Sicherheit\", denn niemand kann und m\u00f6chte zig Virenschutzl\u00f6sungen ausprobieren, bis er eine halbwegs funktionierende Variante findet.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Roter Faden zur Systemsicherheit<\/strong><\/p>\n<p>Um der misslichen Lage, dass ein beherzter Griff ins Regal der Sicherheitsl\u00f6sungen oft mehr schadet als hilft, zu entkommen, m\u00f6chte ich an dieser Stelle ein paar Hinweise geben.<\/p>\n<ul>\n<li>Verzichten Sie als Anwender auf den Einsatz allumfassender Security Suites. Diese weisen auf dem Papier zwar imponierende Funktionen auf, die sich in der Praxis aber selten als wirklich notwendig, fool-proof und zuverl\u00e4ssig erweisen. Eine Fremdfirewall bringt meiner Meinung nach kein Qu\u00e4ntchen zus\u00e4tzlicher Sicherheit, wenn ein Schadprogramm auf den Rechner gelangt.<\/li>\n<li>Verzichten Sie auch darauf, zig Virenscanner und Sicherheitsl\u00f6sungen zu installieren, zu testen und dann zu deinstallieren. Oft verankern sich die Sicherheitspakte so im System, dass keine vollst\u00e4ndige Deinstallation m\u00f6glich ist. Pr\u00fcfen Sie nach der Deinstallation einer Sicherheitsl\u00f6sung unbedingt, ob es vom Hersteller ein Removal-Tool gibt und f\u00fchren Sie dies zur Systembereinigung aus.<\/li>\n<\/ul>\n<blockquote dir=\"ltr\" style=\"margin-right: 0px;\">\n<p style=\"background-color: #fef0ff;\"><strong>Achtung:<\/strong> Installieren Sie niemals zwei Sicherheitsl\u00f6sungen gleichzeitig, da sich diese gegenseitig ins Gehege kommen.<\/p>\n<\/blockquote>\n<p>Um einen Grundschutz zu erhalten, k\u00f6nnen Sie folgendes beherzigen:<\/p>\n<ul>\n<li>Setzen Sie auf die Windows-Firewall, um eingehende Verbindungen zu blockieren.<\/li>\n<li>Wer unbedingt seinen ausgehenden Datenverkehr kontrollieren will, kann die Windows Firewall f\u00fcr erweiterte Sicherheit entsprechend konfigurieren.<\/li>\n<\/ul>\n<blockquote dir=\"ltr\" style=\"margin-right: 0px;\">\n<p style=\"background-color: #ffffd0;\"><strong>Hinweis:<\/strong> Wer Firewall-m\u00e4\u00dfig wirklich sicher sein will, kann eigentlich nur zu einer externen Firewall im Router etc. greifen. Ob das aber angesichts Aufwand und Ertrag wirklich sinnvoll ist, steht auf einem anderen Blatt (ich tue mir den Stress jedenfalls nicht an).<\/p>\n<\/blockquote>\n<ul>\n<li>Verwenden Sie einen einfachen Virenscanner und halten Sie diesen aktuell. Pers\u00f6nlich kann ich Microsoft Security Essentials [<a href=\"https:\/\/web.archive.org\/web\/20110322200229\/http:\/\/www.microsoft.com:80\/security_essentials\/default.aspx?mkt=de-de\" target=\"_blank\" rel=\"noopener\">9<\/a>] (trotz der bei mir aufgetretenen Schwierigkeiten) empfehlen. Das Tool wird st\u00e4ndig aktualisiert und kann mit einer \u00fcberschaubaren Benutzeroberfl\u00e4che aufwarten.<\/li>\n<li>Falls es Probleme mit Microsoft Security Essentials gibt, empfiehlt sich als Privatanwender ein Blick auf Avira Antivir [10]. Gibt es mit Antivir \u00c4rger, wechseln Sie zu Microsoft Security Essentials. Fr\u00fcher h\u00e4tte ich auch Avast 4 Home empfohlen. Bei einem Test musste ich aber feststellen, dass die neuen Versionen keine E-Mails aus Thunderbird filtern.<\/li>\n<\/ul>\n<p>Mit diesem Ansatz ist auf jeden Fall ein Grundschutz sichergestellt \u2013 der zudem noch kostenlos ist (bei Antivir aber nur f\u00fcr private Anwender). Falls Sie lieber zu einem kostenpflichtigen Paket greifen, verwenden Sie statt einer Security-Suite lieber einen reinen Virenscanner des jeweiligen Herstellers und setzen zus\u00e4tzlich auf die Windows-Firewall. Wichtig ist bei allen L\u00f6sungen, dass der Virenschutz st\u00e4ndig per Update aktualisiert wird.<\/p>\n<p>Auf den Einsatz von zus\u00e4tzlichen Malware-Scannern w\u00fcrde ich \u00fcbrigens verzichten. Der Windows-Defender \u00fcbernimmt genau diese Aufgabe \u2013 und ob ein weiteres Tool mehr Malware aufdeckt, steht auf einem anderen Blatt.<\/p>\n<blockquote dir=\"ltr\" style=\"margin-right: 0px;\">\n<p style=\"background-color: #e0ffff;\"><strong>Hinweis:<\/strong> Wer die Microsoft Security Essentials installiert, wird u. U. feststellen, dass der Windows Defender nicht mehr funktioniert. Microsoft Security Essentials \u00fcbernimmt die Funktionen des Defenders und deaktiviert den entsprechenden Dienst. Man kann den Defender zwar zulassen, was aber angesichts der Systembelastung wenig sinnvoll ist.<\/p>\n<\/blockquote>\n<p>Ich hoffe, dem einen oder anderen Leser mit den obigen Hinweisen eine Orientierung zur Absicherung des Windows 7-Systems gegeben zu haben. Sollte sich zuk\u00fcnftig etwas an der Situation \u00e4ndern, trage ich es hier nach.<\/p>\n<blockquote dir=\"ltr\" style=\"margin-right: 0px;\">\n<p style=\"background-color: #ffffd0;\"><strong>Nachtrag:<\/strong> Beim Lesen des Heise.de-Artikels zu Microsoft Security Essentials 2.0 [<a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Betaversion-von-Microsoft-Security-Essentials-2-1044847.html\" target=\"_blank\" rel=\"noopener\">13]<\/a> bin ich auf einen ganz interessanten Kommentarthread [<a href=\"http:\/\/www.heise.de\/newsticker\/foren\/S-Freezes-liegen-an-WFP-Bugs-in-Vista-7-Gibt-Hotfixes-dafuer\/forum-183149\/msg-18885631\/read\/\" target=\"_blank\" rel=\"noopener\">14<\/a>] gesto\u00dfen, wo ein Anwender \u00e4hnliche Probleme mit MSE beobachtet hat, wie von mir unter [<a href=\"https:\/\/borncity.com\/blog\/2010\/03\/11\/schiet-ein-microsoft-security-essentials-update-windows-7-ins-knie\/\" target=\"_blank\" rel=\"noopener\">5<\/a>] beschrieben. Nach Aussage eines Posters gibt es noch eine Menge Bugs in der von vielen aktuellen Sicherheitsl\u00f6sungen genutzten Windows Filtering Platform ([11, 12]). Infos \u00fcber bei Microsoft anforderbare Hotfixes finden sich auf der Spaces-Live-Website des Posters [15] (einfach nach dem Text \"WFP\" suchen).<\/p>\n<p>Nachtrag vom Nachtrag: Die Website [15] scheint nicht mehr zu leben. Unter [16] habe ich ein paar Links zu KB-Artikeln zusammengestellt. Wie man ggf. die beiden kritischen Dateien <em>qmgr0.dat<\/em> und <em>qmgr1.dat <\/em>aus der Sicherung herausnehmen kann (um Warnungen beim Backup zu vermeiden), ist in [17] beschrieben.<\/p><\/blockquote>\n<p><strong>Weiterf\u00fchrende Links:<br \/>\n<\/strong>[1] <a href=\"https:\/\/borncity.com\/blog\/2010\/01\/17\/automatische-wiedergabe-bei-wechselmedien-funktioniert-nicht-mehr\/\">Automatische Wiedergabe bei Wechselmedien funktioniert nicht mehr \u2026<\/a><br \/>\n[2] <a href=\"https:\/\/borncity.com\/blog\/2010\/03\/09\/mc-afee-unter-windows-7-starter-deinstallieren\/\">Mc Afee unter Windows 7 Starter deinstallieren<\/a><br \/>\n[3] <a href=\"https:\/\/borncity.com\/blog\/2010\/05\/03\/windows-update-fehler-80200053\/\">Windows Update-Fehler 80200053<\/a><br \/>\n[4] Probleme im MS Windows 7-Forum<br \/>\n[5] <a href=\"https:\/\/borncity.com\/blog\/2010\/03\/11\/schiet-ein-microsoft-security-essentials-update-windows-7-ins-knie\/\">Schie\u00dft ein Microsoft Security Essentials-Update Windows 7 \"ins Knie\"?<\/a><br \/>\n[6] <a href=\"https:\/\/borncity.com\/blog\/2010\/03\/19\/stndige-freezes-in-windows-7\/\">St\u00e4ndige \"Freezes\" in Windows 7<\/a><br \/>\n[7] <a href=\"https:\/\/borncity.com\/blog\/2010\/03\/08\/first-aid-faq-zur-netzwerkeinrichtung\/\">First Aid: FAQ zur Netzwerkeinrichtung<\/a><br \/>\n[8] <a href=\"http:\/\/web.archive.org\/web\/20130107091600\/http:\/\/www.mbormann.de:80\/default.htm?\/tips\/Win7_FAQ.htm\" target=\"_blank\" rel=\"noopener\">Netzwerk geht nicht<\/a> (Win 7 FAQ von Michael Bormann)<br \/>\n[9] <a href=\"https:\/\/web.archive.org\/web\/20110322200229\/http:\/\/www.microsoft.com:80\/security_essentials\/default.aspx?mkt=de-de\" target=\"_blank\" rel=\"noopener\">Microsoft Security Essentials<\/a><br \/>\n[10] Avira Antivir Free<br \/>\n[11] <a href=\"http:\/\/msdn.microsoft.com\/en-us\/library\/aa366510(VS.85).aspx\" target=\"_blank\" rel=\"noopener\">Windows Filtering Platform<\/a> (Microsoft-Seite,\u00a0 API-Aufrufe )<br \/>\n[12] <a href=\"http:\/\/en.wikipedia.org\/wiki\/Windows_Filtering_Platform\" target=\"_blank\" rel=\"noopener\">Windows Filtering Platform<\/a> (Wikipedia)<br \/>\n[13] <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Betaversion-von-Microsoft-Security-Essentials-2-1044847.html\" target=\"_blank\" rel=\"noopener\">Heise.de-Artikel zu MSE 2.0<\/a><br \/>\n[14] <a href=\"http:\/\/www.heise.de\/newsticker\/foren\/S-Freezes-liegen-an-WFP-Bugs-in-Vista-7-Gibt-Hotfixes-dafuer\/forum-183149\/msg-18885631\/read\/\" target=\"_blank\" rel=\"noopener\">Kommentarthread<\/a> zum Freeze-Problem bei Heise.de<br \/>\n[15] Seite von Sascha B. mit Hotfixes<br \/>\n[16] <a href=\"https:\/\/borncity.com\/blog\/2010\/11\/16\/windows-filtering-platform-bugs\/\">Windows Filtering Platform-Bugs<\/a><br \/>\n[17] Bedeutung von qmgr0.dat und qmgr1.dat<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ohne eine aktuelle Virenschutzl\u00f6sung ist Windows 7 nicht wirklich sicher zu betreiben \u2013 dies ist zwischenzeitlich wohl auch dem letzten Anwender klar.\u00a0 Bedenklich ist aber, dass sich in den Foren zu Windows 7 Probleme h\u00e4ufen, die auf Sicherheitsl\u00f6sungen zur\u00fcckf\u00fchrbar sind. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2010\/07\/25\/windows-7-virenscanner-quo-vadis\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,11,161],"tags":[154,4313,4294],"class_list":["post-869","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-problemlosung","category-virenschutz","tag-probleme","tag-virenschutz","tag-windows-7"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/869","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=869"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/869\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=869"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=869"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=869"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}