Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Malwarebytes' Anti-Malware Full Version

19-09-2011, 09:42 door Anoniem, 10 reacties
Hallo,

Heeft iemand hier op dit forum ervaring met Malwarebytes' Anti-Malware Full Version?
Is het de moeite waard om dit aan te schaffen?

Met vr. gr.

Sjors
Reacties (10)
19-09-2011, 11:52 door choi
Ik gebruik de betaalde versie van MBAM al jaren zonder problemen naast Comodo Internet Security (dus inclusief de Anti Virus van Comodo want MBAM is-officieel- een zgn. companion scanner die naast andere anti malware software moet worden gebruikt).

Op mijn Windows7 systeem is ie nooit in actie gekomen maar zoals je waarschijnlijk weet is MBAM naast HijackThis een van de meest gebruikte tools op malwarefora vanwege de hoge succes-scores.

Onlangs heb ik op een forum met behulp van MBAM zeer koppige malware kunnen verwijderen die o.a een aangepast HOST bestand verborgen wist te houden voor de Windows verkenner, de residente scanner en zelfs HijackThis. De Fileassassin module van MBAM wist dit bestand uiteindelijk toch te vinden en te verwijderen.

Helaas besteden de grote tests z.a AV-Comparatives en AV-Test geen aandacht aan MBAM, deels omdat de makers van MBAM naar eigen zeggen liever hun geld en energie steken in het ontwikkelen van het product dan aan tests waarvan-ook in mijn optiek-de resultaten erg geflatteerd zijn (vanwege de gebruikte testmethoden).

Er zijn wel kleinere tests die op specifieke (zero-day/early life) malware testen en ook daar komt MBAM zeer goed uit de bus:
http://malwareresearchgroup.com/malware-tests/flash-test-results/

Als je ziet dat in deze test MBAM van de 68 samples maar 3 mist (vergelijk dat met het geroemde BitDefender die er 40 mist) dan zegt dat wel wat, zeker als je er vanuit gaat dat MBAM geen stand-alone scanner is en het om zero-day/early life malware gaat.

Uiteraard is de url-blocker van MBAM in een tijd van web-based malware ook geen overbodige luxe.

Let er wel op dat de url-blocker afhankelijk van je systeemconfiguratie heel soms je internetverbinding kan vertragen, zeker als je deze gebruikt naast andere software die ook http-verkeer scant (z.a de webscanners van verschillende AV paketten en software als PeerBlock).

De remedie is meestal een van de web-scanners/url-blockers uitschakelen. Overigens had ik zelf dit probleem met oudere versies van MBAM (en op XP systemen), het zou dus best kunnen dat dit probleem inmiddels is opgelost.
Helaas doet MBAM niet al trial-versies dus je kan e.e.a niet vooraf testen.

Voor de (eenmalige) aanschafkosten hoef je het eigenlijk ook niet te laten maar ik kan natuurlijk niet in je portemonnee kijken.

edit:
MBAM blijktinmiddels een trial van twee weken aan te bieden:
http://www.malwarebytes.org/products/malwarebytes_trial
19-09-2011, 13:29 door Rene V
huh? MBAM kan toch ook gewoon gratis gebruikt worden? Ik draai de gratis versie. De url blocker werkt dan wel niet maar dat is voor mij ook niet echt nodig omdat mijn webverkeer al door Avast wordt gescand en ik ook spyware blaster gebruik en een aangepaste host file waar veel malware sites geblokt worden.
19-09-2011, 13:45 door choi
Door René V: huh? MBAM kan toch ook gewoon gratis gebruikt worden? Ik draai de gratis versie. De url blocker werkt dan wel niet maar dat is voor mij ook niet echt nodig omdat mijn webverkeer al door Avast wordt gescand en ik ook spyware blaster gebruik en een aangepaste host file waar veel malware sites geblokt worden.

Ik beweer ook niet dat MBAM niet gratis gebruikt kan worden.
De vraag van de topic starter was of de betaalde versie de moeite waard is om aan te schaffen.

Ik gaf aan dat de url-blocker een van de selling points van de betaalde versie is.
Impliciet gaf ik ook aan dat er andere software bestaat die, wat betreft url-blocking, min of meer hetzelfde doet z.a de http-scanners van andere pakketten (in jouw geval Avast). De keuze is aan de gebruiker.

Als je de betaalde versie gebruikt kan je echter ook real-time gebruik maken van het uitstekende detectievermogen van MBAM die in veel gevallen de prestaties van stand-alone producten voorbij streeft (MBAM wordt niet voor niets gebruikt in situaties waar de gebruikelijke AV pakketten gefaald hebben).

De gratis versie wordt post-morten gebruikt; dus als de besmetting al een feit is en je de schade moet herstellen. De betaalde versie kan de besmetting voorkomen.

Kortom, gezien de prestaties en de meerwaarde is in mijn optiek de betaalde versie een uitstekende aanvulling op de residente beveiliging.
19-09-2011, 15:02 door Anoniem
MBAM full is nu 2 weken gratis te gebruiken.
Zeer goed antimalware proggie.
19-09-2011, 15:20 door choi
Door Anoniem: MBAM full is nu 2 weken gratis te gebruiken.
Zeer goed antimalware proggie.

Bedankt voor de info.
De trial kan hier worden gedownload: http://www.malwarebytes.org/products/malwarebytes_trial
19-09-2011, 16:33 door Anoniem
Ik onderschrijf de onderbouwing van Choi.
20-09-2011, 16:59 door Anoniem
Hartelijk dank voor jullie reacties.

Met vr. gr.

Sjors
20-09-2011, 20:57 door Anoniem
Dit absoluut een top programma. Ik doe zelf ook nog combofix.
21-09-2011, 16:42 door Anoniem
Dat is van de kant de gracht in denk ik dat combofix.
Ik heb daar ooit eens serieus wat problemen mee gehad op een pc.
En dat laat serieus wat hangen in het register ook dacht ik.
Categorie: rommel dus.

MalwareBytes is een prima programma.
21-09-2011, 21:20 door Anoniem
Als je gebruik maakt van een betalend beveiligingspakket zoals Norton, Kaspersky enz......, vind ik de full versie van Mbam overbodig. Gebruik je een gratis antivirus is de betalende versie van Mbam mijns insziens geen overbodige luxe.
De free versie van Mbam scant enkel, de full versie scant , maar beveiligt je computer ook tegen indringers.
Combofix is een tool die pas mag gebruikt worden als er sprake is van infectie, en dient met alle voorzichtigheid gebruikt te worden met de nodige kennis.
Voorkomen is nog steeds makkelijker dan genezen !!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.