Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Superantispyware/spybot S&D/Avast

27-02-2011, 13:17 door djondjeems, 34 reacties
Hallo mede security geïnteresseerden,

Deze vraag is vast wel een keer aan de orde geweest maar omdat ook software onderhevig is aan de tand des tijds neem ik de vrijheid om nog het een en ander aan info te vergaren over zoals ik het noem: security software.
Vroeger, een aantal jaren geleden, was de keuze niet zo moeilijk. Je had AdAware, welke tot de absolute top behoorde, Zonealarm als firewall en een mooie Norton kopie van de buren. Toen kon je nog lekker veel kopietjes uitdelen van een schijfje, allemaal dezelfde code en klaar waren Jantje, Pietje en Klaasje.
Nu is het allemaal wat moeilijker maar gelukkig is er prachtige freeware om onze systemen te beveiligen. En als je wel genoeg geld hebt dan mag je uiteraard ook kopen hoor! De keuze is reuze, maar welke is nu echt goed en hoeveel programma's heb je nu echt nodig op 1 systeem.
En deze laatste vraag gaat het mij nu om. Ik gebruik Spybot S&D met Avast maar is dit voldoende. AdAware heb ik al lang afgezworen, dit programma is in tegenstelling tot 'vroeger' traag en heeft hier nog nooit iets gevonden terwijl een ander gelijksoortig programma dat wel zo nu en dan doet.
Nu zag ik een ander programma genaamd SuperAntiSpyware welke volgens de makers ook zoekt naar rootkits in tegenstelling tot Spybot.
Mag ik nu eerlijk zeggen dat ik door de bomen het bos niet meer zie? Hoeveel en welke programma's heb je nodig om je tegen alle of in ieder geval de meeste gevaren te beschermen als elk programma weer eigen specialiteiten heeft?
En begin maar niet over die prachtig gebundelde software met een uitvoerscriptje er om heen want daar ben ik nu niet echt gecharmeerd van.
Zouden jullie eens wat suggesties willen doen? En dan niet alleen opsommingen maar ook waarom je speciaal dat ene stukje software gebruikt en waarom het meerwaarde heeft naast of i.p.v. andere programma's?
Alvast vriendelijk bedankt voor de overweldigende hoeveelheid reactie's :-)
Reacties (34)
27-02-2011, 13:57 door Rubbertje
Ik gebruik naar alle tevredenheid Malwarebytes Anti-malware (MBAM) met real-time bescherming als extraa'tje naast mijn antivirusproduct (NOD32). Ik heb gekozen voor MBAM omdat deze vaak genoemd wordt op fora. Vroeger had ik Webroot Spysweeper maar die vertraagde mijn systeem enorm.
27-02-2011, 15:14 door Spiff has left the building
Ikzelf vind het volgende een prettige combinatie:

Uiteraard een goed antivirus programma (of naar wens een suite inclusief firewall).
(Van de betaalde programma's scoren GDATA en Symantec Norton de laatste twee jaar gemiddeld het 'beste', met de kanttekening dat GDATA in sommige tests niet best scoort op het verwijderen van malware, en met de kanttekening dat ik gezien negatieve systeemeffecten van Symantec Norton in vorige versies mijn systeem daar nog steeds niet graag aan zou durven toevertrouwen.
Van de gratis antivirus-programma's scoren Avira en Avast netjes. Avira scoort daarbij wat beter op detectie. Een nadeel van Avira zou kunnen zijn dat het mogelijk meer false-positives geeft.)

Met daarnaast aanvullend:

SpywareBlaster (vooral voor IE) en(of) Spybot Search & Destroy,
voor het 'immuniseren' van de browser(s).

Hitman Pro,
om regelmatig een snelle extra on-demand scan te doen
(om te checken of het antivirus-programma niet onverhoopt iets heeft gemist).
Is razendsnel, en presteert erg goed.

Daarnaast MalwareBytes' Anti-Malware plús SUPERAntiSpyware,
om heel af en toe (of indien nodig) een on-demand scan te doen.
MBAM is ook vrij snel met de Quick Scan. SAS is niet zo snel.
De combinatie van die twee dekt erg veel af en kan een breed scala malware vinden en verwijderen.
27-02-2011, 16:26 door Anoniem
Lekker dual-boot.

Windows voor de games en al het andere met Linux.
Ik heb al jaren geen last meer van al die ellende.
27-02-2011, 16:31 door Anoniem
Probeer eens "Security Task Manager": http://www.neuber.com/taskmanager/
27-02-2011, 16:36 door Anoniem
Ik gebruik W.I.S.E dat wil zeggen Webroot Internet Security Essentials dat is virusdetctie van Sophos en antispyware detectie van Spysweeper bevalt mij prima en vertraagt helemaal niks!
Daarnaast gebruik ik nog Spybot search and destroy omdat ik die van alle freeware het fijnste vind en je hem ook kunt configureren zoals jij wilt en hij detecteert ook nog eens een hoop van tracking cookies tot allerlei spyware.
Ik heb Malwarebytes ook wel eens geprobeerd maar viel mij vies tegen plus toen ik hoorde dat hij van Chinese makelarij is wist ik genoeg.
Nou en Ad-aware zoals jij zelf al zei die is erg langzaam geworden en hij detecteert ook haast geen ene reet meer[jammer]
want het was vroeger een van de beste programma`s.
En net zoals jij ook om een wat specifieke uitleg vraagt zo heb ik dat ook altijd als ik die antivirus test verslagen lees en mijn conclusie is dat degene die bovenaan eindigen niet altijd in werkelijkheid de beste zijn ze mogen dan snel zijn en veel detecteren maar als ze niet alles fatsoenlijk kunnen verwijderen heb je er nog niks aan.
En dat is het geval met G-data als je het mij vraagt.
Ik denk dat de testresultaten van Webroot/Sophos realistischer zijn wat betreft detecteren en ook verwijderen!
Je moet niet vergeten dat er met al deze commerciële beveiligingspakketen enorm veel geld gemoeid is.
Als je tegenwoordig een beveiligspakket haalt in een winkel dan kun je allen maar Norton,McAfee en Panda en G-data verkrijgen
terwijl er een paar jaar geleden een ruimere keuze was.
Wat ik ook nog wel eens doe is af en toe Hitman pro draaien maar die vind nooit wat.
Voor de reste gebruik ik af en toe een onlinescanner van een ander beveiliginsmerk om te testen of ik virusvrij ben
meestal gebruik ik die van Eset/ NOD32 en die heeft tot nu toe nog nooit malware gevonden op mijn pc.
En wat ik ook nog gebruik is Hijackthis van Trend Micro is ook handige software om te kijken of je besmet met met malware.
Ik hen zelf in het verleden de volgen de beveiliginssoftware gebruikt sommige wat langer andere heel kort[behoeft geen uitleg].
Norton,Panda,G-data,Bitdefender,Avira,Zonealarm Internet security,Kaspersky Antivirus.
De virus detectie van Zonealarm is trouwens van Kaspersky
Nou maar hopen dat je er nog wat wijs uit kunt worden,succes!
27-02-2011, 16:41 door cyberpunk
Hitman Pro gebruik ik niet wegens 'overkill', maar dit is mijn lijstje:

- Free Online Armor als firewall (deze heeft ook een zgn. Program Guard aan boord)
- Secuni Personal Software Inspector (PSI) om software up-to-date te houden (als ik "op locatie" ben, dan gebruik ik Secunia's Online Software Inspector, OSI, maar die vereist wel Java)
- avast! Free Antivirus 6.x
- Mozilla Firefox als browser met o.a. NoScript
- een aangepast HOSTS-bestand via http://www.mvps.org/winhelp2002/hosts.htm
- SpyBot - Search & Destroy; niet zozeer om te scannen, maar wel om te "immuniseren" (het HOSTS-bestand van SpyBot vink ik uit)
- om te scannen (maar ze hebben hier nog nooit iets gevonden) SUPERAntiSpyware enMalwarebytes' Anti-Malware, de gratis versies uiteraard
27-02-2011, 16:59 door Syzygy
MS Security Essentials = Gratis
Malware Bytes = Gratis
Firewall op Modem Zyxel = Gratis
Firewall op Windows = Gratis

Afrekenen bij de kassa : € 0,00

Kom overal op het net: Serials,Cracks, Hacks, Porno, Torrents noem maar op etc.
Nooit troep binnen ( Security Essentials waarschuwt en delete of quarantaine)
Draai 1 x per maand Malwarebytes als extra maar dat hoeft eigenlijk niet.
Weinig tot nagenoeg geen false positives (in tegenstelling tot Norton)

en als ik het niet helemaal vertrouw: pak ik een sandboxie = ook al gratis
27-02-2011, 17:45 door Anoniem
http://secunia.com/vulnerability_scanning/personal/

PSI zorgt ervoor dat alle programma's up to date zijn.
Daardoor heb je veel minder kans om virussen tijdens het surfen binnen te krijgen.
Het is ook gratis.
27-02-2011, 19:28 door Spiff has left the building
Door Anoniem, zo 27-2, 16:36 uur:
Nou maar hopen dat je er nog wat wijs uit kunt worden
Tsja, als je je dat zelf zo afvraagt -
zonder te willen zeiken - af en toe een regeltje wit tussen de onderdelen van de tekst zou de structuur goed doen en zou kunnen bijdragen aan een betere leesbaarheid.
Iets dat uiteraard ook geldt voor het start-bericht van deze thread, van djondjeems ;-)
27-02-2011, 19:38 door Spiff has left the building
@ Redactie:
Wie is die Pete Morton eigenlijk?
http://www.security.nl/images/icons/peternorton.png
28-02-2011, 00:40 door Anoniem
Ik zie hier regelmatig MBAM voorbij komen en moet zeggen dat ik deze ook regelmatig gebruikt heb.

Toch moet ik zeggen dat in mijn tests ook het eea er doorheen glipte, maar wel pas na diverse pogingen.
(daarmee bedoel ik dat ik het probeerde)

Ik had altijd AVG gebruikt, maar toen ik erachter kwam dat deze exe's niet pakte (zelfgemaakte) die aVast wel pakte
ben ik over gestapt op het gebruik van ;
> AV -- aVast antivirus
> Firewall -- Comodo Firewall
Deze twee hebben wel een kleine impact op je PC, maar lijken alles redelijk onder controle te houden en laten alles
normaal doordraaien, enige nadeel is dat er heel veel gevraagd wordt, wil je dit, wil je dat.. etc etc, maar je hebt wel volledige controle.

Hitman is in mijn ervaring ook goed geweest, maar dan worden er ook wel een aantal programmas er op los gelaten.
Ik heb personelijk liever zelf de controle over wat wat doet.

Succes met je beslissing.
28-02-2011, 07:47 door Syzygy
Door Spiff:
@ Redactie:
Wie is die Pete Morton eigenlijk?
http://www.security.nl/images/icons/peternorton.png

Vraag dat maar aan Hans Anders, en als je daar toch bent .....
28-02-2011, 08:00 door Anoniem
Peter Norton is de donor-vader van Bill Gates..... ;)
28-02-2011, 08:27 door n0tiz
Sowieso raad ik aan van maar 1 virusscanner te installeren op een systeem. Verschillende tegelijk laten runnen vertragen je systeem enorm.

Verder gebruik ik op mijn windows box AVG free edition. Ik ben hier zeer tevreden van. Het scant snel, het resident shield neemt niet veel resources in, ... Voor mij is AVG dus voldoende.
Mijn router heeft een firewall ingebouwd die goed werkt. Dit is dus niet nodig op mijn lokale machines.
28-02-2011, 09:32 door peanuty
Tsja, Ik denk dat ik hier de enige ben met de AntiVirus Norton 2011.
Dit..omdat die versie lichter draait dan Eset Nod32 die ik nog steeds op 5 andere pc's draai.
Maar heb zo'n idee dat Nod32 toch nog veel dingen over het hoofd ziet.

Verder heb ik Malwarebytes (vind ik gewoon een goed programma)
Hitman Pro. Is toch een fijne tussendoor scanner.
AntiMalware. Tsjonge, wat een lange scan. Maar vindt tóch weer vaak iets die anderen laten liggen.
Spywareblaster. Gebruik ik nu toch al zo'n 4 jaar lang. Heb je geen last van. Zo stil...misschien doet ie wel niets haha.

IE9 voor normaal gebruik. Nog een paar mankementjes, maar het is een RC.
Firefox, met WOT en No script. Gebruik die vaak. Vooral wanneer ik zoekresultaten niet vertrouw en/of websites niet ken.

Enfin, Dénk dat mijn pc schoon is. Zeker weten?.. nooit. haha.
28-02-2011, 09:43 door Syzygy
Door n0tiz: Sowieso raad ik aan van maar 1 virusscanner te installeren op een systeem. Verschillende tegelijk laten runnen vertragen je systeem enorm.

Verder gebruik ik op mijn windows box AVG free edition. Ik ben hier zeer tevreden van. .

Ik wist dat er ergens een op de wereld moest zijn.
28-02-2011, 10:55 door Spiff has left the building
Door Anoniem, ma 28-2, 00:40 uur: Hitman is in mijn ervaring ook goed geweest, maar dan worden er ook wel een aantal programmas er op los gelaten.
Dat Hitman Pro een programma was dat achtereenvolgens een heel scala programma's inzette, dat is inmiddels al weer héél lang geleden.
Lees maar wat Hitman Pro tegenwoordig is:
http://www.surfright.nl/nl/HitmanPro
28-02-2011, 11:08 door Spiff has left the building
Door Syzygy:
Door Spiff:
@ Redactie:
Wie is die Pete Morton eigenlijk?
http://www.security.nl/images/icons/peternorton.png
Vraag dat maar aan Hans Anders, en als je daar toch bent .....
Hahaha, da's een goeie tip, Syzygy! :-)
Ik was al een tijdje van plan een nieuw brilletje te gaan uitzoeken, maar ik zal daar wellicht wat meer haast achter moeten gaan zetten.

En ik moet koffie gaan drinken, of vaker op tijd naar bed.
Want in die url had ik toch werkelijk wel Peter Norton kunnen lezen.
Waar het werkelijk niet goed leesbaar was, dat was via Eigenschappen van de afbeelding. Daar liepen de r en de n in elkaar tot een m.

Nah, ik ben benieuwd of er een beetje mooie brilletjes te koop zijn momenteel. Ik mot niks hebben van al die rechthoekige kijkglaasjes.
28-02-2011, 11:22 door Spiff has left the building
Door peanuty: Spywareblaster. Gebruik ik nu toch al zo'n 4 jaar lang. Heb je geen last van. Zo stil...misschien doet ie wel niets haha.
SpywareBlaster kan niets anders dan stil zijn, hè.
Het enige dat ie doet is 'immuniseren' van je browser (als ik die term even mag lenen van Spybot Search & Destroy).

http://www.javacoolsoftware.com/spywareblaster.html#FAQ
SpywareBlaster is passive protection. [...] As such, there is no running process [...]
Heel prettig.
28-02-2011, 12:00 door Anoniem
Ik gebruik Spywareterminator met geintegreerde ClamAV i.c.m. Zonealarm firewall.
Daarnaast regelmatig scannen met MBAM en Spicylemon, is er nooit iets aant handje!
28-02-2011, 12:14 door Anoniem
Ik gebruik een washandje, dan blijft het toetsenbord lekker schoon.
28-02-2011, 12:27 door Korakies
# Op mijn Windows bakkies (Win7, XP 32 en 64) draai in Avira free tot volle tevredenheid,
# Geen firewall omdat deze hardware matig in de router is opgenomen,
# Een maal in de maand een test met MBAM en SAS,
# Host file aangepast,
# Firefox Browser virtueel gebruiken met Sandboxie (tegen drive-by downloads) Aanvullend WOT als plug-in
# Hijackthis om alles uit te sluiten en het register op pijl te houden,
# Op klus heel vaak de UBCD4WIN er direct in om snel een machine te schonen, (rogues, rootkits)
# Diverse boot disks van o.a; DrWeb Curit, Aira, Bitdefender, Kaspersky recue disk (voor de TDSS MBR rootkits)
# VMWARE machines om de achterbuurten van het internet af te speuren.

Kortom, voldoende gereedschap om een machine schoon te houden en het gros is nog eens gratis ook. De beste preventie is nog steeds de gebruiker. Een beetje kennis van wat je op kunt lopen maakt vaak al het verschil tussen een schone en een besmette machine.
28-02-2011, 13:23 door Anoniem
1)Comodo internet suite
2)MBAM
3)superantispyware
4)hitman pro 3.5
5)norton eraser

allemaal gratis
28-02-2011, 13:37 door Anoniem
# Avira Personal Free
# onderliggende Windows scanner voor schadelijke software scanner: start uitvoeren mrt ok
# Windows defender (zit in Win7)
# Emsisoft AntiMalware (free)
In deze Emsisoft AntiMalware zit ook een leuk HijackFree programma, niet te verwarren met HijackThis.
Ik vind dat stukken beter dan Hijjackthis, je moet wel weten wat je doet.
#Soms MBAM er eens over

Handige hulpjes:

Auslogics Boostspeed
jv16 Power Tools

Tip: blijf van (A)sociale netwerken weg.

Blindelings weten wat er op je PC staat, register af en toe eens napluizen, en nog tal van leuke acties...
Veel mensen verzuimen het ook om soms wel langdurende scan's te laten lopen, doe dit als je eet of naar tv zit te kijken.
Een razendsnelle pc is ook geen overdreven optie.
Eigenlijk heeft de gebruiker zoals vorige schrijver al wist te melden het voor het grootste deel zelf in handen.
28-02-2011, 13:44 door cowboysec
Ik gebruik o.a. MicroSoft Security Essentials, Malware Bytes AntiMalware, Spyware Search & Destroy, McAfee Site Advisor.

Ik ga vandaag, als aanvulling op mijn bovengenoemde software e.a., het gratis product Threatfire (PC Tools, een oude bekende) eens testen. Dit schijnt een mooie aanvulling te zijn op de huidige virussscanners. Zie http://www.threatfire.com/

Citaat: Will your antivirus software catch the latest malware that just came out today? In most cases, no, because it simply does not know how to detect it yet. But ThreatFire's ActiveDefense technology does, and has proven to provide up to 243% more protection when combined with traditional AntiVirus products. See the table below.

Is een soort Host Intrusion Systeem dat met name het GEDRAG van de PC nauwkeurig in de gaten houdt en ingrijpt als dat nodig is; ook bij 0-dagen besmettingen die (nog) niet door de AV-scanners gezien worden.

Ik ben zelf benieuwd of anderen ervaringen hebben.
28-02-2011, 13:44 door peanuty
Door Spiff:
Door peanuty: Spywareblaster. Gebruik ik nu toch al zo'n 4 jaar lang. Heb je geen last van. Zo stil...misschien doet ie wel niets haha.
SpywareBlaster kan niets anders dan stil zijn, hè.
Het enige dat ie doet is 'immuniseren' van je browser (als ik die term even mag lenen van Spybot Search & Destroy).

http://www.javacoolsoftware.com/spywareblaster.html#FAQ
SpywareBlaster is passive protection. [...] As such, there is no running process [...]
Heel prettig.



Haha, I know I know.. Juist daarom het einde van de zin
(Toch bedankt dat je m serieus neemt)
28-02-2011, 15:43 door Anoniem
Het is nog een wonder dat er nooit iets desastreus heeft toegeslagen waardoor wereldwijd 95% van alle PC's plat lag. Zal dit alsnog gebeuren of voelen we ons allemaal wel veilig?
28-02-2011, 16:35 door peanuty
Het zou kunnen dat er iemand eens de poging zal wagen. Maar 95% zal niet plat gaan.
28-02-2011, 19:34 door cyberpunk
Door Anoniem:

Tip: blijf van (A)sociale netwerken weg.

Waarom wel? Ik heb op al die jaren nog niets binnengehaald via Facebook. Jij duidelijk wel? (Niet goed opgelet dan...)
28-02-2011, 20:30 door djondjeems
Hallo lezers en lezeressen,

Ik ben onder de indruk van alle reacties en dan bedoel ik niet alleen de kwantiteit. Ik zie programma's voorbij schieten waar ik zelf nog nooit van gehoord heb. En dat terwijl ik regelmatig het net afspeur naar nieuwe programma's. Mijn dank is heel groot, maar toch zie ik in de reacties weinig eenduidigheid. Gevoel van veiligheid is dus heel persoonlijk en dus vrij moeilijk onder woorden te brengen of eigenlijk te vertalen in programma's.
Ik dank jullie voor de reacties en de reacties die volgen en ga alle, mij onbekende, software bekijken en testen.

Met vriendelijke groet

Djon

p.s. Spiff, witregels zijn voor telegraaflezers, alinea's voor geletterden :-)
28-02-2011, 20:33 door djondjeems
Hallo lezers en lezeressen,

Ik ben onder de indruk van alle reacties en dan bedoel ik niet alleen de kwantiteit. Ik zie programma's voorbij schieten waar ik zelf nog nooit van gehoord heb, en dat terwijl ik regelmatig het net afspeur naar nieuwe programma's.
Mijn dank is heel groot, maar toch zie ik in de reacties weinig eenduidigheid. Gevoel van veiligheid is dus heel persoonlijk en dus vrij moeilijk onder woorden te brengen of eigenlijk te vertalen in programma's.
Ik dank jullie voor de reacties en de reacties die volgen en ga alle, mij onbekende, software bekijken en testen.

Met vriendelijke groet

Djon

p.s. Spiff, witregels zijn voor telegraaflezers, alinea's voor geletterden :-)
28-02-2011, 20:47 door Anoniem
1) Gebruikersinzicht is en blijft natuurlijk het meest belangrijke: niet zomaar alles installeren.

2) Als je toch een gedownload bestand wilt installeren: eerst even door 40 virusscanners laten checken op malware via virustotal.com en dat het liefst een week later nog eens herhalen en dan daarna pas installeren.

3) Permanente malwarebewaking doe ik via Norton Internet security (betaald) of via Avast antivirus (gratis). Deze programma's pakken ook spyware e.d. mee en blokken ook kwaadaardige scripts die je soms op websites tegenkomt. Norton en Avast scoren beide goed (maar Norton meestal net iets beter dan Avast) in onafhankelijke testen waarbij ook "real life" besmettingssituaties getest worden (zie o.a. AV-comparitives en AV-test).

4) Af en toe (1x per maand) haal ik een "second opinion" scanner over m'n PC heen middels een webapplicatie van Eset (de Nod scanner).

5) Altijd, ik herhaal, altijd zorgen voor actuele backups van je systeem en vooral van gebruikersdata als documenten, foto's e.d. Als je die kwijt raakt, krijg je ze immers nooit meer terug.

Meer programma's dan bovenstaande zou ik niet gebruiken: wordt alleen maar ingewikkeld en levert relatief weinig extra veiligheid op. Maar iedereen moet dat uiteraard zelf afwegen.

Succes en groet,
Bert
28-02-2011, 21:31 door Diynasap
Wat mij nu opvalt is dat de meeste mensen uitgaan van een beveiligingsniveau met software op de computer zelf. Binnen bedrijfsnetwerken wordt altijd gewerkt met meerlaags beveiligingsmaatregelen (firewall, ips, ids, proxy's, screening routers (etc). Voor de thuissituatie is dit natuurlijk allemaal teveel. Ik gebruik zelf echt op een goedkope barebone astaro home use firewall software (met antivirus, ips etc) en heb daarmee het idee dat ik op de pc zelf veel minder aan tools en software nodig heb. Wat is jullie idee hierover?
28-02-2011, 22:21 door Spiff has left the building
Door djondjeems: p.s. Spiff, witregels zijn voor telegraaflezers, alinea's voor geletterden :-)
Haha, en ik dacht nog wel voldoende geletterd te zijn. Valt dat dan tegen ;-)
Maarre.. ook voor geletterden geldt dat een tekst prettiger leest wanneer groepen alinea's hier en daar gescheiden worden.
Een tekst wordt er wat overzichtelijk door, en dat is mooi meegenomen wanneer iemand het druk heeft, of al moe is, en toch nog enkele forumberichten wil beantwoorden.

En fijn dat je blij bent met alle informatie.
Veel succes met het bekijken en testen van de software.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.