Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Antivirus voor een Apple iMac. Nodig of niet ?

21-09-2013, 15:15 door Anoniem, 46 reacties
Hallo allemaal,

Ik heb al veel verhalen de ronde horen gaan over het gebruik van antivirus op een iMac.
De ene persoon zegt dat het niet nodig is om een virusscanner te gebruiken en als je dit toch doet je een dief bent van je eigen portemonnee, de ander zegt dat ook al gebruik je OSx, je hetzij in mindere mate, ook vatbaar bent voor virussen/malware etc...

Ik gebruik nu een trial versie van Norton Internet Security en deze verloopt over 7 dagen.

Ik hoor graag wat ik het beste kan doen. Moet ik een antivirus programma installeren? En moet ik dan gaan voor een gratis pakket of een betaald pakket ? Ik hoor ook graag suggesties voor welk pakket dan het beste zou zijn.

Alvast bedankt.
Reacties (46)
21-09-2013, 19:34 door Euro10000
Apple heeft het "virusscanner niet nodig", zelf van hun website gehaald, dus je hebt het wel nodig.

Wat je extra kunt doen, is leren hoe een pc te beveiligen, want jij als gebruiker bent altijd de grootste probleem.
Dus leren wat je wel en niet mag doen op een pc/tv/tablet/telefoon/media player/router, en ja, de beveiliging is allemaal hetzelfde, op al deze apparaten.
21-09-2013, 20:32 door Anoniem
Door Euro10000: Apple heeft het "virusscanner niet nodig", zelf van hun website gehaald, dus je hebt het wel nodig.

Wat je extra kunt doen, is leren hoe een pc te beveiligen, want jij als gebruiker bent altijd de grootste probleem.
Dus leren wat je wel en niet mag doen op een pc/tv/tablet/telefoon/media player/router, en ja, de beveiliging is allemaal hetzelfde, op al deze apparaten.

Ik zou inderdaad graag willen weten hoe ik m'n pc optimaal kan beveiligen.
Ik ben opzich al op de goede weg... ik weet wat ik wel en niet moet doen op internet en laat niet zomaar overal m'n gegevens achter. Overal een apart wachtwoord voor ... ik gebruik een incognito browser ... etc ... maar ik weet ook dat ik er dan nog lang niet ben. Is er niet ergens een tutorial/handleiding/website waar dit allemaal op staat ?
21-09-2013, 23:48 door donnerd
Het kan nooit kwaad om een virusscanner geinstalleerd te hebben.
22-09-2013, 09:51 door Anoniem
Ik gebruik al een jaar Avast op mijn Mac, gratis en komt eigenlijk altijd redelijk tot goed uit de testen.
22-09-2013, 12:12 door pErSoNaLiTy
Heb zelf ook verschillende trials geprobeerd maar de beste vind ik nog deze

http://www.avast.com/free-antivirus-mac


http://www.av-comparatives.org/mac-security-reviews/
22-09-2013, 14:18 door Anoniem
Als ik in die av-comparatives lijst kijk dan komen er hele andere virusscanners als beste uit. Die jij noemt komt er volgens mij niet eens in voor.

Wat ik altijd last vind is om uit te vinden wat nu het beste pakket is. Ik vind snelheid natuurlijk belangrijk (Van het systeem) maar waar moet je dan nog meer naar kijken ? Wat maakt voor jou Avast tot nu toe het beste pakket ?
22-09-2013, 15:36 door Anoniem
Door Anoniem: Hallo allemaal,

...
Moet ik een antivirus programma installeren? En moet ik dan gaan voor een gratis pakket of een betaald pakket ? Ik hoor ook graag suggesties voor welk pakket dan het beste zou zijn.

Alvast bedankt.

- Antivirus installeren? : ja, beter van wel.

- Gratis of betaald? : wat moet er in zitten? Ook een firewall oplossing of niet?
Oordeel zelf en bekijk de links hieronder (zijn jaarabonnementen a € 40 tot €100 per jaar het jou waard om die weinige mac virussen te detecteren? Die vinden de gratis programma's ook.
Als je ze al tegenkomt).

- Suggesties?
* Alle (!) Software up to date houden!
* Werken onder een standaard account en niet onder je admin account.
* Niet zomaar software installeren.
* Extensie weergave aanzetten en bestanden met ".app" extensie niet aanklikken.
* Java uitzetten of verwijderen.
* Browsen met een up to date browser en geen wachtwoorden in je browser bewaren.
* Virusscanner gebruiken en email-bijlagen, apps of bestanden van anderen via bijvoorbeeld een usb stick eerst (!) scannen op virussen.
* Enz. enz. enz., eigenlijk alles wat je aan goed gedrag ook op een pc doet / of hoort te doen.

* Gebruik eerst alle mogelijkheden die binnen OS X zelf zitten en overweeg dan extra software van niet Apple ontwikkelaars (daar zit namelijk ook rotzooi tussen, kijk bijvoorbeeld zelf eens welke "nep-antivirusscanner(s) je absoluut Niet moet installeren. (= huiswerk, ga niet alles voor je voorkauwen ;-) .

Dus; als je interesse hebt in een bepaald programma van een bepaalde leverancier, zoek dan ook eens op problemen die mensen er mee hebben.
Weet je ook of je eventueel van de trial versie naar de betaalversie wil.

Sommige scanners hebben een slechte performance en maken je Mac standaard een stuk trager. Probeer er maar eens een paar uit.


Mac antivirus informatie en meer

"Mac anti-virus testing, part 2"
http://www.thesafemac.com/mac-anti-virus-testing-01-2013/

"Mac anti-virus detection rates (part 1)"
http://www.reedcorner.net/mac-av-detection-rates/

Wel of geen Mac virussen? : "“There are no Mac viruses”
http://www.thesafemac.com/there-are-no-mac-viruses/

"Mac Malware Guide"
http://www.thesafemac.com/mmg/

"Macintosh Malware Catalog"
http://www.thesafemac.com/mmg-catalog/


Mac info op security.nl

"Mac & Apple Security Bijdragen & Vragen"
https://www.security.nl/posting/41903/Mac+%26+Apple+Security+Bijdragen+%26+Vragen

"Acht virusscanners voor Mac OS X bekeken"
https://www.security.nl/posting/361003/Acht+virusscanners+voor+Mac+OS+X+bekeken

Security.nl "OS X" search alle categorieën
https://www.security.nl/search?keywords=OS+X&c[]=1&c[]=2&c[]=3&c[]=4

Security.nl "Mac" search alle categorieën
https://www.security.nl/search?keywords=Mac&c[]=1&c[]=2&c[]=3&c[]=4

Security.nl "Apple" search alle categorieën
https://www.security.nl/search?keywords=Apple&c[]=1&c[]=2&c[]=3&c[]=4
22-09-2013, 17:33 door Anoniem
Wow! bedankt voor de informatie ! Hier kan ik voorlopig wel even mee vooruit.
Ik maak op dit moment wel gebruik van een beheerders account.
Het is wel zo dat ik de enige gebruiker ben op deze computer en dat dit beheerders account beveiligd is met een wachtwoord.
Is er dan alsnog een bezwaar om een beheerders account te gebruiken zoals jij stelt ?

Ik heb zojuist op internet gezocht of er misschien programma's zijn (misschien van apple zelf) die kunnen scannen op software updates voor 3rd party software. Ik weet dat 'Software update' van apple zelf heel veel doet, maar aangezien ik redelijk wat programma's op m'n computer heb staan vroeg ik me af of hier bepaalde vertrouwelijke software voor bestaat.
Als dit niet zo is dan zal ik dit per programma uiteraard zelf moeten uitzoeken. Overigens is het wel zo dat ik, als er een update is, deze meteen download en installeer.

Voor de rest doe ik eigenlijk alles al wat je beschrijft.

Ik ga mij nu eens even door de links heen worstelen die je me gegeven hebt.
Mocht je nog antwoord kunnen geven op bovenstaande vragen dan stel ik dat op prijs.
In ieder geval heel erg bedankt voor de moeite !
22-09-2013, 22:46 door Anoniem
altijd nuttig: macmiep.nl

heeft ook een tabblad over veiligheid
22-09-2013, 23:27 door fvandillen
Ik monitor op OSX vooral het netwerkverkeer. Little snitch is uitstekend om dat te doen. http://www.obdev.at/products/littlesnitch/index.html

Drie tientjes en je hebt een goed beeld van wat er zich afspeelt op je machine. Als je je echt zorgen maakt kun je altijd nog een virusscanner installeren.
23-09-2013, 10:47 door pErSoNaLiTy - Bijgewerkt: 23-09-2013, 16:15
Voor je software op een mac up to date te houden gebruik ik mac informer http://macdownload.informer.com/mac-informer/download/

of appfresh ( deze vind niet alles ) http://metaquark.de/appfresh/mac


http://macdownload.informer.com/mac-informer/
23-09-2013, 14:43 door Anoniem
Meer Mac (o.a. security) tips & info te vinden op :

Apple tips & security
http://www.appletips.nl/?s=security

Overweldigend veel algemene Apple tips te vinden onder
http://www.appletips.nl/

Mac expert Topher Kessler op CNet (van o.a. MacFixit)
http://www.cnet.com/8725-4_1-0.html?username=tkessler

Gratis firewalls voor de Mac :

TCPBlock simpele application firewall voor de Mac
http://tcpblock.wordpress.com/

Diverse firewalls van Hanynet (Hany El Imam)
http://www.hanynet.com/apps.html
23-09-2013, 15:22 door Anoniem
Is dat mac informer een veilig programma ? Ik kan er niks over vinden op internet.
23-09-2013, 16:00 door fvandillen
Oh, en trouwens, ESET heeft een gratis Rootkit detector uitgebracht: https://www.security.nl/posting/364308/Gratis+rootkit-detector+voor+Mac+OS+X+gelanceerd
23-09-2013, 17:19 door Anoniem
Ik gebruik op mijn Imac ook avast,ook gebruik ik Littlesnitch.
Werkt uitstekend,iedere keer goede updates daar met avast.
Twee keer per dag geloof ik wordt,avast bijgewerkt met de nieuwste antivirus database.
23-09-2013, 18:18 door Anoniem
Door fvandillen: Oh, en trouwens, ESET heeft een gratis Rootkit detector uitgebracht: https://www.security.nl/posting/364308/Gratis+rootkit-detector+voor+Mac+OS+X+gelanceerd

Ik zag het inderdaad. Heb hem al gedownload en gedraaid. Niks gevonden.
23-09-2013, 18:23 door Anoniem
Door fvandillen: Ik monitor op OSX vooral het netwerkverkeer. Little snitch is uitstekend om dat te doen. http://www.obdev.at/products/littlesnitch/index.html

Drie tientjes en je hebt een goed beeld van wat er zich afspeelt op je machine. Als je je echt zorgen maakt kun je altijd nog een virusscanner installeren.

Ik heb net Little Snitch gedownload. Dat had ik al eerder gedaan, maar nu weet ik weer waarom ik het verwijderd heb.
Ik begrijp er gewoon niks van. Als ik m'n computer na installatie herstart heb dan komt ie met allemaal schermpjes waar ik per programma regels in moet stellen. Tot zover begrijp ik het, maar er zitten ook veel regels tussen, soms bestaan ze alleen maar uit ip-adressen, waarvan ik niet weet wat het is. Dan kan je per regel wel op dat vraagtekentje klikken, zodat verbinding gemaakt wordt met een database, waarna je ziet of het veilig is of niet, maar dat doet hij niet altijd. Ik denk dat ik daar nog maar eens heel goed naar moet kijken.
23-09-2013, 18:26 door Anoniem
Ik heb trouwens ook 'Ghostery' gedownload. Deze stond op de site van BOF.
Ik heb kort gelezen wat het voor programma'tje het is. Ik had bij de installatie van het Ghostery de opties om advertisings, analytics en nog wat andere zaken standaard te blokkeren maar ik weet niet goed wat ik daar moet kiezen. Ik ben bang dat ik teveel blokkeer en dat bepaalde sites niet meer werken ... Hebben jullie hier nog tips voor ?
23-09-2013, 22:16 door Patio - Bijgewerkt: 23-09-2013, 22:17
Iemand schreef: Extensie weergave aanzetten en bestanden met ".app" extensie niet aanklikken.

De extensie heeft weinig tot geen nut bij OS X, alleen Windows trekt zich er iets van aan. Apple software kijkt naar de inhoud. Je kunt de meeste bestanden herkennen door het 'file'-commando los te laten op een bestand en je ziet in de meeste gevallen wat de "aard van het beestje" is. Bestanden met de extensie .app zijn niet anders dan bij voorbeeld shell-scripts (vergelijk .bat bij DOS en .btm bij 4DOS) die in 99% van de gevallen helemaal geen extensie hebben. Probeer eens een .exe uit te voeren; knappe jongen of knap meisje als het je lukt zonder je in bochten te wringen of Windows virtueel (lees: via een speciale applicatie) simuleren. Dat laatste is net zoiets als met de motor van een 2CV (ook wel 'eend' in de wandelgangen) in een Ferrari Testarossa over de Nürburgring rondrijden :-|

Trouwens als je nooit een .app uitvoert doe je wel heel erg weinig met je Mac...
23-09-2013, 23:31 door Anoniem
Door Patio: Iemand schreef: Extensie weergave aanzetten en bestanden met ".app" extensie niet aanklikken.

De extensie heeft weinig tot geen nut bij OS X, alleen Windows trekt zich er iets van aan. Apple software kijkt naar de inhoud. Je kunt de meeste bestanden herkennen door het 'file'-commando los te laten op een bestand en je ziet in de meeste gevallen wat de "aard van het beestje" is. Bestanden met de extensie .app zijn niet anders dan bij voorbeeld shell-scripts (vergelijk .bat bij DOS en .btm bij 4DOS) die in 99% van de gevallen helemaal geen extensie hebben. Probeer eens een .exe uit te voeren; knappe jongen of knap meisje als het je lukt zonder je in bochten te wringen of Windows virtueel (lees: via een speciale applicatie) simuleren. Dat laatste is net zoiets als met de motor van een 2CV (ook wel 'eend' in de wandelgangen) in een Ferrari Testarossa over de Nürburgring rondrijden :-|

Trouwens als je nooit een .app uitvoert doe je wel heel erg weinig met je Mac...

? ? ?

Goed,
uitgetekend dan, of naar de letter
(maar volgens mij weet jij als OS X 10.5 & 10.6 gebruiker heel goed wat daar wel mee bedoeld werd ;-).

Waar Malware regelmatig gebruik van maakt is de truc een programma bestand, die dus over het algemeen aan de .app extensie is te herkennen als je extensie-weergave dan ook gewoon hebt aangezet, er uit te laten zien als een ander bestand.

Willekeurige naam voorbeelden zonder extensie-weergave :

mijn_ibook.jpg
belangrijke_informatie.pdf
rooster_week39.xls
uitnodiging.doc
osx_info.txt
album_songs.rtf
italiaanse_fotograaf.webarchive
performance.mpg
zelfde_liedje.mp4
enzovoort

En social engineering Malware met extensieweergave ingeschakeld?..........

precies;

mijn_ibook.jpg.app
belangrijke_informatie.pdf.app
rooster_week39.xls.app
uitnodiging.doc.app
osx_info.txt.app
album_songs.rtf.app
italiaanse_fotograaf.webarchive.app
performance.mpg.app
zelfde_liedje.mp3.app
enzovoort.app

In het geval van deze voorbeelden klik je de bestanden dus nooit aan omdat het dan om een programma gaat en niet om zomaar een foto, pdf, excelbestand, word bestand, plain tekst bestand, rich tekst format bestand, een html - package (webkit) bestand, een movie file of een muziek bestand, en bestand dat je eigenlijk verwachtte.

Hopelijk heb ik de (mogelijke) verwarring dan bij deze weggenomen. ;-)
En als je een programma wil installeren dat je vertrouwt klik je het bestand natuurlijk wel aan ;-).

Terminal en Sudo gebruik
Commando gebruik (sudo toevallig?) in de terminal.app 'is voor gevorderden'.
Gebruik het programma alleen als je heel goed weet wat je doet.

Een andere simpele manier om meer informatie over het file op te vragen is; het file selecteren en dan de toets-combinatie "cmd" en "i" gebruiken.
Je krijgt dan een informatie venstertje te zien van het file.

Wil je zelfs de inhoud bekijken, soms kan je er zelf de extensie .txt achter zetten.
Open het file dan met het programma TextEdit en je zult dan in de eerste regel een kenmerk zien van het file.
In geval van een pdf file zal dan de eerste regel beginnen met iets als : %PDF-
gevolgd door de pdf versie informatie.
Lijstje van andere extensie voorbeelden heb ik even niet bij de hand.

Wanneer je klaar bent haal sluit je TextEdit (geen wijzigingen maken of opslaan natuurlijk!) en haal je de extensie weer weg (beter is het dit te doen met een kopietje van het file). Niet heel nodig om zo te werken, leuk om een keertje te doen. ;-)

Veel plezier.


P.s.1,
beste topic starter,
Je hebt nu al heel veel informatie gekregen,
is het heel misschien een idee nu eerst eens wat dingen stap voor stap te doen of uitwerken of nog uitzoeken.
Anders zie je dadelijk door de bomen het bos niet meer (veel te veel informatie) en blijven wij een heleboel vragen beantwoorden.
Want als je met vragen stellen over de Mac je leven zou kunnen verlengen, zou je waarschijnlijk bijzonder oud kunnen worden.
Ik weet het, het is 'te leuk en teveel' : probeer maar eens alle artikelen op appletips.nl te lezen bijvoorbeeld.

P.s. 2,
ik ben geen sponsor van specifieke websites, sommige zijn gewoon erg leuk of goed.

P.s. 3,
maar voel je vooral niet bezwaard hier van alles over (Mac) security te vragen ;-)
24-09-2013, 09:29 door Briolet
Door Anoniem: Ik maak op dit moment wel gebruik van een beheerders account.
Het is wel zo dat ik de enige gebruiker ben op deze computer en dat dit beheerders account beveiligd is met een wachtwoord.
Is er dan alsnog een bezwaar om een beheerders account te gebruiken zoals jij stelt ?

Ook als je enig gebruiker bent is het zinvol een user account aan te maken. Mocht je besmet worden, dan kan de malware veel minder schade aanrichten. Dit omdat voor de meeste handelingen weer een beheerders wachtwoord nodig is.

Als je al onder een beheerders account werkt is het het makkelijkst een nieuw beheerders account aan te maken en vanuit dat account je oude account de beheerders rechten te ontnemen. Op die manier kun je je oude account gewoon blijven gebruiken, maar nu als user.
24-09-2013, 09:54 door Anoniem
Bedankt allemaal voor de vele reacties! Ik ben blij dat er zo uitgebreid gereageerd wordt. Ik ga nu denk ik inderdaad maar eens zelf wat verder zoeken naar meer info. Nogmaals bedankt voor alle moeite !
24-09-2013, 10:44 door [Account Verwijderd]
Door Anoniem:
Door fvandillen: Oh, en trouwens, ESET heeft een gratis Rootkit detector uitgebracht: https://www.security.nl/posting/364308/Gratis+rootkit-detector+voor+Mac+OS+X+gelanceerd

Ik zag het inderdaad. Heb hem al gedownload en gedraaid. Niks gevonden.

Maak ESET Rootkit detector de iMac niet trager?

Een interessant topic trouwens, bedankt aan de Topic Starter!.
24-09-2013, 13:15 door Anoniem
Door rai03:
Door Anoniem:
Door fvandillen: Oh, en trouwens, ESET heeft een gratis Rootkit detector uitgebracht: https://www.security.nl/posting/364308/Gratis+rootkit-detector+voor+Mac+OS+X+gelanceerd

Ik zag het inderdaad. Heb hem al gedownload en gedraaid. Niks gevonden.

Maak ESET Rootkit detector de iMac niet trager?

Een interessant topic trouwens, bedankt aan de Topic Starter!.

Ik heb hem gedownload, gedraaid en binnen 5 sec kreeg ik de melding dat er niks was gevonden.
Heb hem toen gelijk weer verwijderd. Maakt hem niet trager in mijn beleving
24-09-2013, 15:59 door fvandillen

Ik heb hem gedownload, gedraaid en binnen 5 sec kreeg ik de melding dat er niks was gevonden.
Heb hem toen gelijk weer verwijderd. Maakt hem niet trager in mijn beleving
Security is helaas geen momentopname. Op de lange duur zaken monitoren vergroot de veiligheid.
24-09-2013, 19:10 door [Account Verwijderd]
Door Anoniem:
Ik heb hem gedownload, gedraaid en binnen 5 sec kreeg ik de melding dat er niks was gevonden.
Heb hem toen gelijk weer verwijderd. Maakt hem niet trager in mijn beleving

Door fvandillen:
Security is helaas geen momentopname. Op de lange duur zaken monitoren vergroot de veiligheid.

@ Anoniem & fvandillen, Dank je !
26-09-2013, 11:13 door Anoniem
Pff. Ik heb deze week een scan gedaan nadat ik Avast Free Antivirus had gedownload. Hij was na 36 uur nog niet klaar met scannen en liet inmiddels al wel verschillende warnings en infections zien. Ik heb de scan zelf maar gestopt en gekeken of ik misschien al een aantal zaken kon repareren/ in de virus chest kon zetten/ of kon verwijderen. Het waren voornamelijk .emlx bestanden (dat zijn toch emails ? ). Echter, het programma reageert verschrikkelijk traag als ik een opdracht wil uitvoeren in dit scherm. Of het nu het aanklikken van een specifieke dreiging is, het verwijderen of iets anders....dat maakt niet uit.
Als ik dan vervolgens een opdracht wil geven dan krijg ik een foutmelding. Een foutmelding die ik krijg bij het verwijderen van een bepaald bestand is bijvoorbeeld 'Failed to Delete Files'. Ik moet uiteraard voordat ik de foutmelding krijg het beheerders wachtwoord invullen.

Het is toch raar dat ik nergens met deze bestanden naar toe kan ? Daarbij is het programma verschrikkelijk langzaam.
26-09-2013, 15:15 door Anoniem
Beste Anoniem11:13,

Scanner van Avast heb ik 'nog niet' geprobeerd.
Op detectie van malware schijnt Avast goed te presteren, de wijze waarop het dat doet en onder welke voorwaarden of tegen welke tegenprestatie is natuurlijk ook belangrijk.
Je hebt misschien al wel het andere recente topic gezien over Avast hier, maar dat gaat verder meer over een mogelijk andere 'interessante' 'scan performance' van het programma.
Overweging ; neem het eens mee in de algemene beoordeling bij de keuze van je antivirussoftware.

Langdurig scannen?
Afhankelijk van de grootte van je harddisk, het aantal bestanden dat je scant en de manier waarop de scanner scant (verschilt per merk) kan het langer of korter duren.

Wat ook kan is dat je Mac (oude/nieuwe ?) zelf niet helemaal lekker loopt en in zijn algemeenheid traag is, een ander mogelijk / belangrijk probleem maar van een andere orde.
Haal je updates binnen, start hem met enige regelmaat opnieuw op.

En nu ?
Je kan verschillende dingen doen.

Wat betreft het mailprogramma dat je gebruikt vermoed ik dat dat de AppleMail zelf is.
Waarschijnlijk heb je gezien dat in de gevonden mail-meldingen er ook een 'file-pad' stond vermeld bij het betreffende bestand, en ik vermoed dat als het om .emlx files ging er ook een nummer in de bestandsnaam stond.

De mails van je AppleMail staan geloof ik (gebruik AppleMail zelf niet) opgeslagen in het je lokale User Library, indicatie algemeen pad : /Users/DeNaamVanJeAccountWaaropJeInlogt/Library/Mail/ .
Hier staan denk ik je inbox, 'uit'box , concepten, spam .. en meer van die mappen.
Deze boxen kan je openen en dan zoek je op het nummer (de naam van de mail) waarom het ging.

Waarschijnlijk vind je zo de mails waarom het gaat, als je tenminste een lijst hebt van de gevonden virussen.
Weet niet of Avast dat overzichtje geeft.
Het kan zijn dat Avast daarvan een log heeft aangemaakt, die kan je met de hand bekijken (kijk maar in je lokale log directory in de lokale Library) maar ook handig via het programma "Console", te vinden in je hulpprogramma map.

Wanneer je dat programma (Console) opent, naar "Log Files" gaat en dan naar de lokale Library logs ; ~/Library/Logs
dan zie je misschien de scan-log files staan van Avast.
Als die er staan kan je die vast openen, zie je wat er gescand is en dat zal vast een enorme lijst zijn.
Zoeken op termen is dan misschien handig; probeer eens in het zoekvenster rechtsboven van Console de term "infected" of geïnfecteerd in te vullen en te zoeken.
Misschien vind je dan een overzicht van de geïnfecteerde files waarom het gaat.

Selecteer dan de regels die je wil hebben,
klik op de eerste regel daarvan,
druk dan de shift toets in (ingedrukt houden) en klik dan op de laatste regel van je selectie,
kies dan voor 'copy' uit je werkbalk menu of doe gewoon "cmd"toets en de "c"toets tegelijk.
Open een Teksteditor, TextEdit bijvoorbeeld, en plak dan de gekopieerde regels daarin.
Sla het op en ga dan de lijst rustig bekijken en de files opzoeken.

Grote vraag is een beetje of je de geïnfecteerde files, als je ze vind, direct moet weggooien of eerst wil bekijken (bij voorkeur niet openen) om te zien wat voor file (email bericht) het betreft .
Als je ze direct weggooit zou ik dat alléén doen wanneer je een backup (!) hebt gemaakt van je systeem (& je User Account) zodat je bij problemen eventueel een backup van je mailbox kunt terugzetten. Let erop dat je wel een recente backup hebt anders zul je een deel van je mailcorrespondentie gaan missen.

Wanneer je het betreffende bestand toch wil bekijken kan je dat waarschijnlijk ook als volgt doen; disconnect eerst maar eens je internet verbinding. Mocht er iets fout gaan kan een virus in ieder geval geen internet connectie maken (inbreker is binnen maar kan niet weg).

! Dat is - wat mij betreft - een belangrijke les in het algemeen, vertrouw je 'het' niet / gebeuren er rare dingen op je Mac (of pc), eerst en direct die internetverbinding eraf (internet kabel eruit of kabel uit je modem als je wireless hebt).

Dat .emlx bestand zal openen in je mailprogramma (Mail) als je erop dubbelklikt, Niet (!) doen.
Met een enkele klik op het bestand (je selecteert het slechts) en dan 1x op de spatiebalk drukken levert bij recentere Os X-en (na Tiger 10.4) een preview van de inhoud op.
Dat is een relatief veilige manier om iets te bekijken, heb je een idee van de inhoud, mocht een eventueel virus wel zo listig zijn (nog niet van gehoord) dan heb je in ieder geval geen internetconnectie open staan.
Ik vermoed eigenlijk dat het gaat om een niet vertrouwd spam-bericht met een één of ander javascript erin verstopt of een niet vertrouwde link of domein erin.

Als je Mac niet traag is en je er in het algemeen geen problemen mee hebt ligt het misschien toch aan die Avast scanner? Komen de gevraagde systeemvereisten voor gebruik van de scanner wel overeen met die van jouw Mac?
Als het daar niet aan ligt zou ik zeggen (maar wie ben ik? anoniem) ; eraf, weg ermee! En wel snel...

Probeer eens een andere (gratis / goede) scanner.

Begin bijvoorbeeld eens met een ultralicht gratis scannertje als ClamXav ( http://www.ClamXav.com of de App(le).store ), snel en goed genoeg voor een eerste globale (goede) scan.
Scoort misschien niet (?) 100% in alle tests maar is over het algemeen goed genoeg in detectie van voorkomende Malware. Want er is ook Malware die (naar men zegt) wel bestaat maar die je zelden of niet zal tegenkomen.
Met een licht scannertje heb je dan op snelle wijze de eerste zeef door je bestanden gehaald en kan je daarna eventueel altijd nog een andere zwaardere scanner overwegen / installeren (draai ze beter niet gelijktijdig) in de hoop voor 100% zekerheid te krijgen.
("om er vervolgens achter te komen dat er verder niets te vinden was, ;-) ".

De kans van Malware op je computer ligt ook een beetje aan het risico dat je zelf neemt door je gedrag; er is niet zoveel Mac Malware en de grootste kans dat je het tegenkomt is in (nep- of aangepaste) applicaties, al dan niet van torrent sites geplukt of misschien zelfs verkregen door 'drive-by' downloads op sommige 'vrije-tijd-sites'.
Voor de rest kan er Malware in je Spambox zitten, dan gaat het om de bekende bijlagen die je toch niet opent toch? (je kent ze wel, 'de facturen' , de 'specificaties', de .doc's & pdf's met vage/zeer algemene omschrijving).

De waarde van een virusscanner zit hem vooral in bestanden van pc afkomstig (geen verwijt!), usb sticks die een andere computer hebben bezocht (copy shops, fotowinkels, 'vrienden & kennisen", etc.), je spambox, verstuurde bijlagen, je downloads of je browsercache (!) bijvoorbeeld.
Best belangrijk dus ook voor je Mac èn voor behoud van vriendschappen; misschien werkt dat virus niet op je Mac maar wel via die usb-stick op de pc van een vriend , ;-( "fijn bedankt! met je %$#-Mac!"

Hopelijk kan je vooruit met deze info .
Succes!


En Lees die license agreements (Eula) nou eens goed voordat je iets (Offline! en voorkeuren doornemen) installeert!
Dan weet je tenminste waar je mee akkoord bent gegaan, of niet mee akkoord gaat.
Niet lollig om te doen, vaak lastig leesbaar en goed 'lezen wat er Niet staat', dat zijn de doordenkertjes.

Dat is het minste wat je kan doen en is in de basis een heel simpele vorm van basis security.
28-09-2013, 22:02 door Anoniem
3x Fake app malware erbij

Zie :

"Macintosh Malware Catalog"
http://www.thesafemac.com/mmg-catalog/

http://www.intego.com/mac-security-blog/new-cross-platform-backdoor-trojans-used-in-targeted-attack/

- "Img2icns.app.zip"

- "AppDelete.app.zip" (betreft een fake variant op een al bestaande app)
- "CleanMyMac.app.zip" (betreft een fake variant op een al bestaande app)

Hou de "Macintosh Malware Catalog" in de gaten zou ik zeggen.
29-09-2013, 12:37 door Mira
Door Anoniem:
Door Anoniem:

* Gebruik eerst alle mogelijkheden die binnen OS X zelf zitten en overweeg dan extra software van niet Apple ontwikkelaars (daar zit namelijk ook rotzooi tussen, kijk bijvoorbeeld zelf eens welke "nep-antivirusscanner(s) je absoluut Niet moet installeren. (= huiswerk, ga niet alles voor je voorkauwen ;-) .

Wat een flauwigheid zeg ! Je bedoelt malware MacKeeper. Dat heeft een zeer slechte reputatie en kan je systeem beschadigen. Als je het op je systeem hebt staan moet je naar een van de vele paginas gaan die aanwijzingen geven hoe dat zorgvuldig te doen, want ook dat schijnt nogal eens problemen te geven.
30-09-2013, 13:41 door Anoniem
Momenteel werk ik al 3 jaar met een macbook, en kom op alle, gesloten en openbare netwerken. In de achtergrond draait een virusscanner die elke week een scan van de HD doet. Tot op heden heeft hij 2 files gevonden met verdachte informatie, en die kwamen beide van de "secure website" van mijn werkgever.
Door hen werd aangegeven dat ik een te nieuwe Java versie had.
Conclusie geen virus geconstateerd de afgelopen 3 jaar (en ik gebruik de machine zakelijk, dus de gehele dag)
P

Door Euro10000: Apple heeft het "virusscanner niet nodig", zelf van hun website gehaald, dus je hebt het wel nodig.

Wat je extra kunt doen, is leren hoe een pc te beveiligen, want jij als gebruiker bent altijd de grootste probleem.
Dus leren wat je wel en niet mag doen op een pc/tv/tablet/telefoon/media player/router, en ja, de beveiliging is allemaal hetzelfde, op al deze apparaten.
30-09-2013, 16:28 door [Account Verwijderd]
Door Mira: Je bedoelt malware MacKeeper. Dat heeft een zeer slechte reputatie en kan je systeem beschadigen. Als je het op je systeem hebt staan moet je naar een van de vele paginas gaan die aanwijzingen geven hoe dat zorgvuldig te doen, want ook dat schijnt nogal eens problemen te geven.

Als aanvulling zie bijgevogde link betreft Do not install Mac Keeper: https://discussions.apple.com/docs/DOC-3691
02-10-2013, 14:43 door Anoniem
Door Briolet:
Door Anoniem: Ik maak op dit moment wel gebruik van een beheerders account.
Het is wel zo dat ik de enige gebruiker ben op deze computer en dat dit beheerders account beveiligd is met een wachtwoord.
Is er dan alsnog een bezwaar om een beheerders account te gebruiken zoals jij stelt ?

Ook als je enig gebruiker bent is het zinvol een user account aan te maken. Mocht je besmet worden, dan kan de malware veel minder schade aanrichten. Dit omdat voor de meeste handelingen weer een beheerders wachtwoord nodig is.

Als je al onder een beheerders account werkt is het het makkelijkst een nieuw beheerders account aan te maken en vanuit dat account je oude account de beheerders rechten te ontnemen. Op die manier kun je je oude account gewoon blijven gebruiken, maar nu als user.

Ik ben nu bezig om een nieuw account aan te maken. Ik heb dus al een account met beheerdersrechten. Als ik nu een nieuw account aanmaak kan ik dan automatisch via dat account bij al m'n bestanden die ik ook kon bereiken via mijn beheerders account ? En kan ik dan ook acties uitvoeren waar normaal een beheerders wachtwoord voor nodig is ?
04-10-2013, 18:57 door Anoniem
Door Anoniem:

Ik ben nu bezig om een nieuw account aan te maken. Ik heb dus al een account met beheerdersrechten. Als ik nu een nieuw account aanmaak kan ik dan automatisch via dat account bij al m'n bestanden die ik ook kon bereiken via mijn beheerders account ? En kan ik dan ook acties uitvoeren waar normaal een beheerders wachtwoord voor nodig is ?

Accounts omdraaien

http://reviews.cnet.com/8301-13727_7-57412030-263/how-to-switch-to-a-standard-user-account-in-os-x/

Zie passage :

"However, instead of troubling yourself ...
... ... ...
... option to demote it."
05-10-2013, 10:23 door Briolet - Bijgewerkt: 05-10-2013, 10:33
Door Anoniem:Ik ben nu bezig om een nieuw account aan te maken. Ik heb dus al een account met beheerdersrechten. Als ik nu een nieuw account aanmaak kan ik dan automatisch via dat account bij al m'n bestanden die ik ook kon bereiken via mijn beheerders account ? En kan ik dan ook acties uitvoeren waar normaal een beheerders wachtwoord voor nodig is ?

Ook met een beheerders account kun je niet bij de bestanden van andere users *. Maar vanuit een user account kun je wel bijna alle beheerders taken uitvoeren. Het enige verschil is dat je dan elke keer een dialoog krijgt waar je de naam van een beheerder en zijn wachtwoord moet invullen.

Als je dus altijd onder een beheerders account werkte, is het lastig om al je files naar een nieuw account over te zetten. Het is dan makkelijker je bestaande account tot een gewone user te 'degraderen'. Ik heb indertijd bij al mijn computers een nieuw beheerders account aangemaakt, vervolgens daarmee ingelogd en vanuit dat account mijn oude account alle beheerders rechten ontnomen.

Wanneer ik nu mijn oude account gebruik kan ik bijna alles als vroeger doen. Alleen voor sommige zaken die ik vroeger zo kon uitvoeren, moet ik nu eerst een beheerders wachtwoord intikken.

Het enige waarvoor ik echt in een beheerders account moet inloggen is voor een software update die een restart vereist. Als je een software update doet vanuit een user-account, krijg je geen mededeling dat er een update nodig is voor updates die een herstart vereisen. Dat is sinds de updates via de app-store lopen. Met OSX 10.6 en ouder was dat nooit een probleem.

* Niet helemaal waar, omdat je als beheerder natuurlijk de default privileges van de userfolders kunt aanpassen. Daarna kun je er wel in.
06-10-2013, 12:21 door Anoniem
Ik heb Sophos antivirus eens laten draaien op m'n iMac en krijg 2 virusmeldingen.
Echter, ze staan in een time machine backup op m'n externe harde schijf.
Automatic cleanup mislukt en ik moet 'm zelf verwijderen. Echter, wanneer ik het bestand op zoek in de finder dan krijg ik de melding 'De bewerking kan niet worden voltooid omdat reservekopie-onderdelen niet kunnen worden gewijzigd.

Als ik dan op de website van Sophos kijkt staat er dat dat kan betekenen dat ik mogelijk geen bevoegdheden heb om op de schijf te schrijven en dat ik de writing permission instelling aan moet zetten. Ik kan 'm alleen nergens vinden.

Weet iemand raad ?
06-10-2013, 13:22 door Anoniem
Geeft ie ook aan wat voor malware het is? Grote kans dat het een windowsvirusje is in bijv. je email folder. Ik zou me er niet druk over maken. Na een time machine restore kun je het verwijderen door Sophos te draaien.
06-10-2013, 13:57 door Briolet
Echter, wanneer ik het bestand op zoek in de finder dan krijg ik de melding 'De bewerking kan niet worden voltooid omdat reservekopie-onderdelen niet kunnen worden gewijzigd.
Als je niet de finder gebruikt, maar TimeMachine zelf, moet je selectief oude versies van een bestand kunnen wissen.
06-10-2013, 16:15 door Anoniem
Ik heb inderdaad geprobeerd om dit bestand op te zoeken maar als ik op mijn externe harde schijf zoek naar de bestandsnaam van het bestand waar het virus in zit dan vind ik niks. Misschien in een of andere verborgen map ?

De virussen die Sophos gevonden heeft hebben de namen

Troj/BredoZP-QM

&

Mal/Phish-A
07-10-2013, 13:19 door [Account Verwijderd] - Bijgewerkt: 07-10-2013, 13:35
Door Anoniem:De virussen die Sophos gevonden heeft hebben de namen Troj/BredoZP-QM & Mal/Phish-A

Klik bij onderstaande links op More information:

Troj/BredoZP-QM zie http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Troj~BredoZP-QM.aspx.

Mal/Phish-A zie http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Mal~Phish-A.aspx.
De informatie hier is zeer interessant!!!

Hoe te verwijderen: download de free Virus Removal Tool.
07-10-2013, 16:22 door Anoniem
Door rai03:
Door Anoniem:De virussen die Sophos gevonden heeft hebben de namen Troj/BredoZP-QM & Mal/Phish-A

Klik bij onderstaande links op More information:

Troj/BredoZP-QM zie http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Troj~BredoZP-QM.aspx.

Mal/Phish-A zie http://www.sophos.com/en-us/threat-center/threat-analyses/viruses-and-spyware/Mal~Phish-A.aspx.
De informatie hier is zeer interessant!!!

Hoe te verwijderen: download de free Virus Removal Tool.


Waarom is deze informatie ZEER interessant ? Ik heb de informatie gelezen, maar die virus removal tool is er alleen voor Windows. Tenminste, ik zie als het bestandje wordt gedownload dat het om een .exe bestandje gaat.
07-10-2013, 17:12 door Anoniem
Het mogelijke antwoord is in variatie hier al gegeven, niet gelezen?
Zie ook bijvoorbeeld het antwoord van : 26-09-2013, 15:15

Bekijk nu de scanlogs van Sophos eens om te kijken of er een filepad genoemd wordt onder het kopje geïnfecteerde bestanden of zoiets.

Bestanden of directories die beginnen met een punt betreffen verborgen bestanden of folders. Je kan uit het filepad opmaken of het om verborgen bestanden gaat.

In de reacties hierboven staan verschillende tips en zeker ook links waar je allerlei antwoorden kan vinden op allerlei vragen.
Voor vragen over specifieke software kan je kijken op de supportpages van elke leverancier (wanneer aanwezig).

Een Mac cursus is ook heel leuk, maar ja, waar of bij wie ga je die volgen?
07-10-2013, 17:39 door Anoniem
Door Briolet:
Echter, wanneer ik het bestand op zoek in de finder dan krijg ik de melding 'De bewerking kan niet worden voltooid omdat reservekopie-onderdelen niet kunnen worden gewijzigd.
Als je niet de finder gebruikt, maar TimeMachine zelf, moet je selectief oude versies van een bestand kunnen wissen.

Als ik de naam van het bestand dat het virusbevat intyp in het zoekvenster in de finder van mijn externe harde schijf dan worden er geen bestanden gevonden (???)
08-10-2013, 14:56 door [Account Verwijderd]
Door Anoniem: De virussen die Sophos gevonden heeft hebben de namen Troj/BredoZP-QM & Mal/Phish-A

Door Anoniem:Waarom is deze informatie ZEER interessant ? Ik heb de informatie gelezen,
Mal / Phish-A probeert om persoonlijke informatie (bijvoorbeeld login-gegevens, bankgegevens of creditcardnummers) te stelen door te doen alsof een pagina die behoren tot een legitiem account provider te zijn, maar het verzenden van de gegevens op een schadelijke of verdachte website plaats.
Mal / Phish-A kan dan doorverwijzen naar de website van de legitieme aanbieder om het feit dat de informatie is gestolen verbergen.
Zie verder de voorbeelden van Mal / Phish-A.
08-10-2013, 15:45 door Anoniem
Door Anoniem: Het mogelijke antwoord is in variatie hier al gegeven, niet gelezen?
Zie ook bijvoorbeeld het antwoord van : 26-09-2013, 15:15

Bekijk nu de scanlogs van Sophos eens om te kijken of er een filepad genoemd wordt onder het kopje geïnfecteerde bestanden of zoiets.

Bestanden of directories die beginnen met een punt betreffen verborgen bestanden of folders. Je kan uit het filepad opmaken of het om verborgen bestanden gaat.

In de reacties hierboven staan verschillende tips en zeker ook links waar je allerlei antwoorden kan vinden op allerlei vragen.
Voor vragen over specifieke software kan je kijken op de supportpages van elke leverancier (wanneer aanwezig).

Een Mac cursus is ook heel leuk, maar ja, waar of bij wie ga je die volgen?

Bedankt voor de informatie. Ik heb de bestanden nu wel kunnen vinden door de verborgen mappen weer te geven en door eerst door 20 mappen heen te klikken. Zat nogal goed verstopt maar het is me gelukt! Nogmaals bedankt voor je informatie.
08-10-2013, 15:47 door Anoniem
Door rai03:
Door Anoniem: De virussen die Sophos gevonden heeft hebben de namen Troj/BredoZP-QM & Mal/Phish-A

Door Anoniem:Waarom is deze informatie ZEER interessant ? Ik heb de informatie gelezen,
Mal / Phish-A probeert om persoonlijke informatie (bijvoorbeeld login-gegevens, bankgegevens of creditcardnummers) te stelen door te doen alsof een pagina die behoren tot een legitiem account provider te zijn, maar het verzenden van de gegevens op een schadelijke of verdachte website plaats.
Mal / Phish-A kan dan doorverwijzen naar de website van de legitieme aanbieder om het feit dat de informatie is gestolen verbergen.
Zie verder de voorbeelden van Mal / Phish-A.

Ah op die manier. Maar als ik op de support pagina van Sophos kijk dan staat daar alleen dat het virus een bedreiging kan vormen voor Windows systemen. Ik neem dus aan dat ik daar met Apple dus hele maal geen last van moet hebben. Ik heb de bestanden inmiddels wel verwijderd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.