Veckans fråga: Använder du något antivirus utöver Microsoft Defender?

Permalänk
Medlem
Skrivet av aMp:

Är du rädd för filer som "försvinner för alltid" så ska du garanterat köpa en extern hårddisk och ta backup på det som du verkligen värdesätter så som bilder/filmer på barn, sin käresta och familj tex. Förlita dig inte på något antivirus för det.

Har en backup redan, handlar ju mer då om vid brand stöld etc.

Filer var mer ett exempel, men vill ha ett system som är så skyddat mer just för att slippa huvudvärken av eventuella problem av virus etc. Tid är pengar och tid finns det inte gott om !

//Skane

Visa signatur

LMAOSHMSFOAIDMT = Laughing my ass off so hard my sombrero fell of and I dropped my taco

Permalänk
Inaktiv
Skrivet av Loxus:

Saknar alternativet "Jag använder inget antivirus alls".
Jag har inaktiverat Windows Defender.
Behöver jag kolla nån fil använder jag virustotal.com

Kan tillägga att om jag misstänker nåt fuffens laddar jag ner malwarebytes och kör en scanning och även kikar en sväng med hijackthis.

Dock har det inte varit nåt fuffens på år och dar

Permalänk

Jag kör faktiskt Bitdefender antivirus och Microsoft defender, hade AVG förr men bytte till Bitdefender. Hade jag vetat hur bra den är så hade jag gjort det tidigare.

Visa signatur

PC #1: Lenovo Legion T530
PC #2: En kass Laptop som måste byta ut till en bättre modell :)
Konsol: XBOX Series X

Permalänk
Medlem

Jag kör Arch Linux primärt.

Pojken på 6år har dock en iMac med Windows för gamla barnspel som Freddie fisk, scummvm/peka klicka äventyr, Mulle meck, Anki och pytte, Ronja rövardotter, Robinson, Mysteriet på Greveholm etc och en uppsjö barnspel från 90 talet när dem fortfarande var bra
Han har inget antivirus då den ej är uppkopplad på internet då han ej behöver det.

Frugan kör Windows med det inbyggda skyddet.

En icke kritiska medie maskin till projektorn kör Windows på min frus begäran men den har endast Windows inbyggda skydd dock streamar den endast via nätverket från FreeBSD servern eller streaming tjänster.
Resterande kör antingen någon Linux distro eller FreeBSD.

Sista barnet har ingen dator ännu.

Visa signatur

Amiga 3000 (1990), CPU: 68060 66MHz, RAM: 2MB chip 470MB Fast, GFX: ECS+RTG zz9000 @ 1920x1080, HDD: 32GB SSD/PATA, 128GB SCSI, DVD-Brännare/SCSI, Chassi: Original Desktop. www.som99.se
Primär workstation: i9-12900KS, 128GB RAM, intel A770 16GB.

Permalänk
Medlem

Kör Norton, har fungerat bra i åratal utan att jag har fått in något virus.

Permalänk
Medlem

Windows Defender. Inga problem what so ever. Pi-hole fixar resten.

Visa signatur

Intel i5 12600K | 128 GB DDR4 3600 Mhz
ASUS TUF Z690-PLUS D4 | ASUS TUF VG32VQ 32" 1440p
XFX 6900 XT Merc 319 Black Limited
HP ProLiant DL380p Gen8 | HP MicroServer Gen 8 |
Mikrotik 10 GbE Networking

Permalänk
Medlem

Kör med Sophos AV främst för att de har en central admin panel så jag lätt har koll på alla familjens datorer samtidigt, får larm på mailen osv om den har triggat på något. + en Pi-hole för att rensa den mesta skiten från internetsidor rent generellt.

Permalänk
Medlem

Jag använder mest Linux men har inget antivirus på min Windows-partition heller, även Windows Defender är avstängt via Group Policy Editor.

Brukade använda Malwarebytes för att scanna men har inte haft ett virus sedan Kazaa-tiderna så det känns onödigt.

Permalänk
Medlem
Skrivet av snajk:

Har kört Defender / MSSE ganska länge nu utan större problem. False positives är inte vanliga och när det sker så är det i princip alltid något jag hade på känn skulle trigga karantänen. Fick faktiskt in något skit på min laptop för kanske ett år sedan, ingen aning om hur, men märkte att kamerans lampa tändes utan att jag hade aktiverat den. Körde en snabbkoll och då hittades viruset direkt så jag vet inte varför det missades från första början.
Detta hände en del på jobbdatorn men efter mycket gnäll så fick vi de att lägga till undantag, kodmappar exempelvis som var det största problemet. Det är kanske inte så konstigt att en massa konstiga dll-filer och självsignerade certifikat höjer några röda flaggor men ändå irriterande. Speciellt när de triggade kollen att gå mitt på dagen varje dag, de tänkte väl passa på medan man var på lunch men om det tar flera timmar på grund av suspekta kodfiler så betyder det att man inte kan jobba alls på eftermiddagen. Som tur är har jag admin-rättigheter så jag ändrade schemat till att gå en gång i veckan utanför arbetstid. Detta ändras tillbaka med jämna mellanrum dock, så då får jag ändra igen.

Vi har mest problem på RDS:er där många användare är inloggade och Defender ska scanna mycket för många samtidiga användare etc. Det är absolut inte vanligt, men händer då och då. Har försökt hitta ett sätt att stoppa processen utan att behöva starta om servern, men inte hittat nåt. Kan dock inte säga om detta är något som är specifikt för Defender, eller om det kan hända med andra skydd också.

Permalänk
Avstängd
Skrivet av Marquzz:

Vi har mest problem på RDS:er där många användare är inloggade och Defender ska scanna mycket för många samtidiga användare etc. Det är absolut inte vanligt, men händer då och då. Har försökt hitta ett sätt att stoppa processen utan att behöva starta om servern, men inte hittat nåt. Kan dock inte säga om detta är något som är specifikt för Defender, eller om det kan hända med andra skydd också.

Jo det kan förstås vara ett problem. Mitt företag har i veckan installerat något nytt verktyg för IT att hålla koll på maskinerna (eller oss) som inte verkar gå så bra ihop med Defender. Red Cloak, verkar vara någon form av endpoint protection, men den har gjort att defenders process går i taket i ett par timmar när den vanliga scanningen går igång. Vet inte om det är några nya mappar som borde läggas till i undantagen men de har stängt av möjligheten att lägga till mappar där förstås.

Jag fattar inte hur det kan vara så svårt att hitta kompetenta IT-tekniker, det är inte första gången de tvingar in något skit som ställer till det helt i onödan. För några månader sedan trycktes Nano Heal ut till alla datorer som verkar vara någon form av backdoor, vilket inte var initierat av mitt företag utan något som driftbolaget hittade på på eget bevåg, kunde hacka bort det genom att avinstallera men lämna kvar katalogen och ta ägandeskap över den så att systemet inte kunde installera programmet igen utan bara försökte i all evighet. Efter mycket gnäll från de som inte hittade denna "lösning" så blev det en valbar applikation, men vem skulle välja att ge IT en backdoor liksom? I samma stil tvingar de in Acrobat Reader vid varje omstart, ett av de mest osäkra programmen som finns typ och där all funktionalitet redan finns i valfri webbläsare. Eller byte av lösenord var tredje månad med koll minst tio lösenord bakåt (på riktigt är jag uppe i löpnummer 11 i slutet av mitt jobblösenord nu). Idiotiska policys ger osäkra workarounds helt enkelt.

Permalänk
Medlem

Jag körde med Norman, som såldes till AVG. Nu ska det snart förnyas, och jag funderar på om jag ska förlänga licensen eller leta efter ett annat program....

Permalänk
Vila i frid
Skrivet av snajk:

Idiotiska policys ger osäkra workarounds helt enkelt.

Nyaste NIST rekommenderar att inte längre byta var tredje månad utan att ha ett långt och personligt. Tyvärr säger policyn hos de lite större vi konsultar åt (Sickla Industriväg och Kistagången) att "så här ska det vara". En f.d. jobbpolare som numera är IT-guden på företaget med korvar i namnet blev förnärmad när jag refererade till de nya modernare riktlinjerna. Mitt lösenords komplexitet räcker livet ut och är väldigt enkelt att "knäcka" om man går förbi min arbetsplats. "Krypterad" post-it lapp med lösenordets grunduppbyggnad dvs års- och säsongsberoende. Däremot duger Defender för båda.

Permalänk
Avstängd
Skrivet av hasenfrasen:

Nyaste NIST rekommenderar att inte längre byta var tredje månad utan att ha ett långt och personligt. Tyvärr säger policyn hos de lite större vi konsultar åt (Sickla Industriväg och Kistagången) att "så här ska det vara". En f.d. jobbpolare som numera är IT-guden på företaget med korvar i namnet blev förnärmad när jag refererade till de nya modernare riktlinjerna. Mitt lösenords komplexitet räcker livet ut och är väldigt enkelt att "knäcka" om man går förbi min arbetsplats. "Krypterad" post-it lapp med lösenordets grunduppbyggnad dvs års- och säsongsberoende. Däremot duger Defender för båda.https://www.sporthoj.com/img/smilies/santa.gif

Jo, när jag pluggade en sommarkurs i IT-säkerhet, vilket var typ 2008, så hade ju MS redan släppt alla sådana rekommendationer med utgångstid på lösenord och förbud mot upprepning. Tyvärr har det tydligen inte nåt fram till de flesta bolag än.

Permalänk
Medlem

Hur tänker de som inte kör något AV alls? Och hur kan du veta med säkerhet du inte sitter med virus/trojaner på datorn i nuläget? 🤔

Visa signatur

"Nobody smart would play fair"

Permalänk
Medlem

Fundera att köra Windows 11 , då kanske jag kommer köra antivirus. Antivirus sega bara ner maskinen. Men jag är också väldig restriktiv vad jag installera. Vill jag testa något , så gör jag det i en virtuell maskin.

Permalänk
Vila i frid
Skrivet av MeSaber:

Och hur kan du veta med säkerhet du inte sitter med virus/trojaner på datorn i nuläget?

Man ser till att ha stenkoll på in och utgående trafik. De flesta kan/orkar inte det så det är enklare att installera ett AV som förhoppningsvis klarar av det.

Permalänk
Medlem

Både MacOS och Windows har ju rudimentära ingående skydd, men Windows Defender slöar under scanning (som alltid sker när jag som mest behöver datorerna) ner mina äldre datorer till den grad att det stör tämligen ofta.

Har kört Bitdefender där på senare år med gott resultat. Men nu verkar deras free-version ryka, får se hur jag löser det. Kör inga "skumma" program, key-gens, crackz, etc, på datorerna, men något skydd vill jag ändå ha. Nu senast fick jag dock nästan hela Wine-installationen på mitt MacOS karantänat av Avast, så stängde av det ett tag (och avinstallerade Wine), utgår ifrån att det var false positive, men vem vet.

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint

Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 7

Permalänk
Medlem
Skrivet av hasenfrasen:

Man ser till att ha stenkoll på in och utgående trafik. De flesta kan/orkar inte det så det är enklare att installera ett AV som förhoppningsvis klarar av det.

Rätt dålig förklaring då den där "stenkollen" kräver också programvara som rullar konstant likt AV. Vad blir skillnaden?

Visa signatur

"Nobody smart would play fair"

Permalänk
Vila i frid
Skrivet av MeSaber:

Rätt dålig förklaring då den där "stenkollen" kräver också programvara som rullar konstant likt AV. Vad blir skillnaden?

T.ex. min pfSense kan rapportera "States" dvs aktiva anslutningar och dess destination och trafikmängd. Utan några aktiva program är det bara trafik till/från Microsoft man ser.

Permalänk
Medlem
Skrivet av hasenfrasen:

T.ex. min pfSense kan rapportera "States" dvs aktiva anslutningar och dess destination och trafikmängd. Utan några aktiva program är det bara trafik till/från Microsoft man ser.

Men inget av det filterar ju vad som är skadligkod så det resulterar i att du inte kan göra nånting utan ett AV. All form av surfning blir gambling vad som tankas hem.

Sandboxar du webbläsaren?

Visa signatur

"Nobody smart would play fair"

Permalänk
Vila i frid
Skrivet av MeSaber:

Men inget av det filterar ju vad som är skadligkod så det resulterar i att du inte kan göra nånting utan ett AV. All form av surfning blir gambling vad som tankas hem.

Med lite vett och etikett i sitt internettande är det typ i 99 fall av 100 zeroday-elände som kan komma in. Då hjälper inget. Jag är inte speciellt orolig att något blir förstört då jag själv har dubbla inkrementella backuper att återställa från. Erfarenheten från mina 5 år på Koneo så hade alla virussmittade datorer någon form av antivirus installerat. Om kunden hade tid kunde datorn då ställas på hyllan en vecka eller två (för att slippa ominstallation av udda komplexa program) tills omvärlden uppdaterat virusdefinitionerna. Oftast var det Bit Defender som var först ut med "lösningen". Virusscanning gjordes alltid från en PXE/USB-bootad CD-image och aldrig från en live Windows-installation.

Är man en slarver kan ett vanligt antivirus fungera - mot det grövsta. Själv kör jag alltid med NoScript och uBlockOrigin påslaget.