Okay also einige hier sind ja der Meinung, das Alleiniges checken der .exe Dateien oder generell Programmen, Stichwort Virustotal = ALLES clean, inkl herunterladen aus sicheren Quellen nicht ausreicht.
Wie soll denn so ein Infektionsweg eurer Meinung nach stattfinden?
Mir ist bekannt das Uralte nicht mehr supportete Systeme wie z.b. Win XP, angeblich - weil das irgendein Youtuber mal getestet hat in einer VM - (konnte übrigens niemand reproduzieren, und selbst er musste die Firewall komplett deaktivieren und das Ding ohne Router ans Netz hängen...) so unsicher sind, dass sie mit Viren infiziert werden ohne das man überhaupt Webseiten aktiv aufruft....
Whatever... Aber wie soll so ein Infektionsweg aussehen, wenn man das aktuellste Win 11 betreibt, die im Eröffnungspost genannten Maßnahmen getroffen werden und natürlich auch noch ein aktueller Router dazwischen geschaltet ist, wo auch eine Firewall aktiviert ist.
Und habt ihr jemals in all den JahrZEHNTEN eine Vire über Remote bekommen? Hat jemals ein Antivirenprogramm Alarm geschlagen, das sograde ggf ein Angriff über Port XYZ von Service XYZ abgewehrt wurde?
Oder habt ihr wenn ihr ehrlich seit, euch bis jetzt immer eine Vire aufgrund eigener Unvorsichtigkeit reingeladen, "wird schon sicher sein, will das Game zocken/ Mod haben".
Und ist es nicht sowieso so, dass die "krassen" Viren sowieso komplett am Virenprogramm unbemerkt vorbei gehen oder teilweise sogar akzeptiert werden (Stichwort K Lite Codec Pack), oder weil die vertrauenswürdigen Programmpakete direkt auf dem Server manipuliert wurden (Beispiel CCleaner)?
Sind die Leute bei den "krassen" Hackerattacken, wo z.b. Kontos leer geräumt werden, nicht IMMER selber daran Schuld? Indem sie auf Phishing Links klicken, wo sie dann ihre Bankdaten eingeben und anschließend dann behaupten das hätten sie nie gemacht?
Und was den Defender betrifft, es ist bei Windows 11 nicht mehr möglich den Defender ein für alle mal zu sagen "lass diese Datei in Ruhe" und halt die Klappe.
Nach einigen Tagen oder Woche werden z.b. die hosts File (offenbar wenn sämtliche Windows Spy Server geblockt sind) wieder gelöscht. Ausnahmen werden ignoriert, runtergeladene Tools zerstört.
Z.b. Shutup10, ERLAUBEN, schön Datei wurde aber bereits vom Echtzeitschutz gelöscht bzw zerstört. Neu runtergeladen, wieder automatisch gelöscht obwohl genau diese Datei gerade noch erlaubt wurde...
Desweiteren wird das System extrem ausgebremst (wie bei allen Virenprogrammen). Besonders im Download Bereich wenn man eine 1 Gbit Leitung hat, da wird selbst der Nvidia Treiber mal vorsichtshalber vom Echtzeitschutz nochmal auf Viren gescannt
Wie schnell so ein System läuft, merkt man halt erst, wenn dieser Defender Quatsch erstmal runter geflogen ist.