Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Virus/malware scannen in veilige modus

11-04-2018, 18:26 door JanAnoniem, 14 reacties
Het viel mij op dat een virusscan en malwarescan bij Windows in de "veilige modus" zoveel minder tijd kost dan wanneer ik niet in de veilige modus scan. Wat is de zin van een langdurige scan zonder de veilige modus?
Reacties (14)
11-04-2018, 18:47 door Anoniem
Door JanAnoniem: Het viel mij op dat een virusscan en malwarescan bij Windows in de "veilige modus" zoveel minder tijd kost dan wanneer ik niet in de veilige modus scan. Wat is de zin van een langdurige scan zonder de veilige modus?
Welke Windows versie, Welke antivirus?
11-04-2018, 19:27 door Anoniem
Heb je al gecontroleerd of je in veilige modus nog evenveel data scant?
11-04-2018, 19:39 door JanAnoniem
Het betreft Windows 7, Avast Free Antivirus en Malwarebites Primium (betaalde versie).
11-04-2018, 19:40 door Anoniem
Door JanAnoniem: Het viel mij op dat een virusscan en malwarescan bij Windows in de "veilige modus" zoveel minder tijd kost dan wanneer ik niet in de veilige modus scan. Wat is de zin van een langdurige scan zonder de veilige modus?

Dan kunnen systeembestanden gescand worden die normaal vergrendeld zijn als Windows in volle ornaat draait. Een scan in veilige modus scant alleen bestanden die Windows aangaan en een uitgebreide scan scant de gehele harde schijf.

Ook kan een eventuele rootkit die eerder dan o.a. Windows Defender geladen wordt, gedrag van Windows Defender manipuleren zodat deze de rootkit niet ziet.
12-04-2018, 08:42 door JanAnoniem
Door Anoniem: Heb je al gecontroleerd of je in veilige modus nog evenveel data scant?

Wat bedoel je precies?
12-04-2018, 08:44 door JanAnoniem
Door Anoniem:
Door JanAnoniem: Het viel mij op dat een virusscan en malwarescan bij Windows in de "veilige modus" zoveel minder tijd kost dan wanneer ik niet in de veilige modus scan. Wat is de zin van een langdurige scan zonder de veilige modus?

Dan kunnen systeembestanden gescand worden die normaal vergrendeld zijn als Windows in volle ornaat draait. Een scan in veilige modus scant alleen bestanden die Windows aangaan en een uitgebreide scan scant de gehele harde schijf.

Ook kan een eventuele rootkit die eerder dan o.a. Windows Defender geladen wordt, gedrag van Windows Defender manipuleren zodat deze de rootkit niet ziet.

Begrijp ik goed dat het daarom het beste is (je zoveel mogelijk kans maakt op het vinden van ongewenste software) om zowel in de normale modus als in de veilige modus te scannen?
12-04-2018, 09:25 door Tha Cleaner
Door Anoniem:
Door JanAnoniem: Het viel mij op dat een virusscan en malwarescan bij Windows in de "veilige modus" zoveel minder tijd kost dan wanneer ik niet in de veilige modus scan. Wat is de zin van een langdurige scan zonder de veilige modus?

Dan kunnen systeembestanden gescand worden die normaal vergrendeld zijn als Windows in volle ornaat draait. Een scan in veilige modus scant alleen bestanden die Windows aangaan en een uitgebreide scan scant de gehele harde schijf.
Nog nooit deze ervaring gehad. De meeste AV kunnen gewoon alle files scannen, en ALS dit al het geval is, dan is het een enkele file. Verwijderen die vergrendeld zijn, is wel een ander verhaal, maar dat is nog niet het geval.

Ook kan een eventuele rootkit die eerder dan o.a. Windows Defender geladen wordt, gedrag van Windows Defender manipuleren zodat deze de rootkit niet ziet.
Maar als niet de klacht van TS verklaren.

Door JanAnoniem: Het betreft Windows 7, Avast Free Antivirus en Malwarebites Primium (betaalde versie).
Zijn beide ook actief in veilige mode? En welke gebruik je dan voor je scan. Kan ook zijn dat beide juist elkaar in de weg zitten, waardoor er vertraging op treed
12-04-2018, 11:44 door JanAnoniem
Er zijn op de betreffende computer Avast Free Antivirus en Malwarebites Primium (betaalde versie) en ook ClamWin geinstalleerd. De volgende keer zal ik eens scannen met de twee andere gedeactiveerd.
12-04-2018, 11:58 door Anoniem
Malwarebites Primium

Malwarebytes Premium ?
12-04-2018, 15:06 door Anoniem
Bitdefender werkt niet (scant niet) in de veilige modus op windows. Mooie antivirus is dat.
12-04-2018, 20:15 door Anoniem
Door JanAnoniem:
Door Anoniem: Heb je al gecontroleerd of je in veilige modus nog evenveel data scant?

Wat bedoel je precies?
Nou ik bedoel dat bijv. 90% van de bestanden in safe mode mogelijk "op slot" zitten, zodat de virusscanner deze bestanden niet scant omdat AVG geen toegang heeft, en dan snel doorgaat naar het volgende bestand.
Als veel bestanden niet worden gescand is hij natuurlijk veel sneller klaar.
(https://www.computing.net/answers/security/avg-in-safemode-poor-scan-results/31319.html)

Vroeger had AVG een command line scanner voor gebruik in safe mode, maar die is niet meer aanwezig sinds 2017 dacht ik. (avgscanx ???).
Zit nu alleen nog bij betaalde versies van AVG.
13-04-2018, 10:34 door Anoniem
De veilige modus is bedoeld om problemen op te lossen, BSOD, vastlopers, problemen met drivers etc.
Niet om met een AV product op virussen te gaan scannen.

Kaspersky doet het ook niet in veilige modus, maar is toch één van de beste virusscanners.
13-04-2018, 13:14 door Anoniem
Er is maar 1 echte safe modus in deze context : de Rescue Disk met av scanner

bijv
https://www.geckoandfly.com/2682/fix-an-unbootable-windows-xp-or-vista-remove-boot-virus-from-startup/
14-04-2018, 04:57 door Legionnaire
Door JanAnoniem: Het viel mij op dat een virusscan en malwarescan bij Windows in de "veilige modus" zoveel minder tijd kost dan wanneer ik niet in de veilige modus scan. Wat is de zin van een langdurige scan zonder de veilige modus?

Veilge Modus is Windows opstraten met alleen de noodzakelijke onderdelen.

Een service of software die Windows niet nodig heeft, wordt dus niet opgestart.

Enkele Virusscanners, zoals ESET, starten wel op onder 'Veilige Modus'.

je zult dan wel moet kiezen voor 'Veilige Modus' met netwerkondersteuning.

Het is dus Windows die zo 'kaal' mogelijk opstart en daarom vliegt de scanner er overheen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.