NIEUW: 13-01-2008 Onderstaande website staat sinds kort bij mijn
favorieten:
http://virusscan.jotti.org/
Je kunt hier een verdacht bestandje uploaden en vervolgens wordt het
door 20 virusscanners
gecontroleerd. Handig, voor het geval je je eigen virusscanner niet
vertrouwt.
Is het te druk op de 'jotti'-site? Ga dan bijv. naar
http://www.virustotal.com/nl/sobre.html
*********
SPYWARE,
ADWARE EN TROJAANSE PAARDEN
(© februari 2004 herzien mei 2006)
Wat is Spyware:
Heb je er ooit bij stilgestaan wat er zoal in je
pc gebeurt als je zo'n leuk gratis programma downloadt waarmee
je van die grappige smileys of leuke lettertypes in je e-mailbericht
kan zetten? Of die handige werk/zoekbalk die toegevoegd kan worden
in Outlook Express en Internet Explorer? Je kent ze wel: Hotbar,
Web Search enz. Of meer van die 'cadeautjes' op Internet?
|
|
Wat zou jij er van vinden als thuis een bekende
binnenstapt maar ook stiekem een vreemde door de deur glipt? Die vreemde
legt op tafels, stoelen, kasten en waar hij het maar kwijt kan reclamefolders waar jij niet om
gevraagd hebt. Op
den duur is dat zeer irritant. Maar erger nog: hij loopt door het hele huis
en houdt in de gaten wat jij doet, wat jij eet, hoe jij de dag
doorbrengt, of je sport, of je voor de TV ligt of achter de pc zit.
Of
hij wilt weten waar jij regelmatig naartoe
gaat. Dat kan naar het voetballen zijn maar misschien naar de kroeg, of...
naar de roze buurt (!?) Al deze informatie speelt de
man door aan bedrijven. Natuurlijk worden bij de informatie
persoonlijke gegevens gevoegd anders weet het bedrijf jou daarna
niet te bestoken met gerichte reclame. Handig voor die bedrijven te weten
wie er allemaal verhoogde interesse heeft voor een bepaald product.
Dat scheelt een behoorlijk stuk in de reclame-investering. Die indringer... die geef je toch aan bij de politie?
Dat is toch huisvredebreuk?
|
Met spyware gebeurt in principe
hetzelfde. Het huis is nu de pc en de indringer is een pakketje
bestanden dat gelijktijdig met dat leuke gratis programma wordt geinstalleerd. Hoe vreemd het ook moge klinken maar deze gang van zaken
is nog altijd legaal. De spyware-bestanden nestelen zich in je besturingsysteem tot diep in het register.
Dit worden de spionnen die jouw doen en laten op de pc gaan
registeren. Vandaar dat ze de toepasselijke
naam SPYWARE hebben gekregen. En uninstall je op een gegeven moment
dat 'leuke programmaatje'? Dan zal dát wel lukken maar die ongevraagde spyware die laat zich niet zomaar verwijderen. Er bestaan gelukkig programma's om spyware te verwijderen
waarover dadelijk meer.
Behalve dat ze inbreuk maken op je
privacy kanspyware
ook je computersysteem en internetverbinding vertragen en conflicten
veroorzaken met andere programma's. Soms met een fatale vastloper van de
computer tot gevolg. Reden genoeg dus om met veel wantrouwen naar deze
programma's te kijken en om te overwegen of je ze wel wilt gebruiken.
|
Waarom is het legaal? Tijdens installeren van een
programma komen we vaak het venster tegen waarin we akkoord moeten
gaan met de gestelde voorwaarden. Ga je niet akkoord? Jammer dan
maar dan wordt de installatie afgebroken. Lees jij die voorwaarden
helemaal door? Ja? Dan behoor je tot de uitzonderingen want och...
het is toch altijd weer dezelfde inhoud. NIET DUS!! Bij die "leuke
programmaatjes" ga jij namelijk akkoord met die vreemdeling in huis.
|
|
Wat echter als de spion niet alleen je pc-gedrag doorgeeft maar ook zijn
vrienden heimelijk uitnodigt om naar binnen te komen? Want denk niet
dat in die voorwaarden altijd de waarheid gesproken wordt. Wat als
men nóg opdringeriger wordt en gegevens zoals wachtwoorden,
gebruikersnamen, creditcardnummers gaat zoeken? Het kan zelfs
zover gaan dat iemand op afstand jouw pc volledig kan beheren alsof
hij er persoonlijk achter zit in jouw kamer. Jij hebt niets in de gaten en zit
lustig te mailen of te internetten maar stiekem zit iemand uit Shanghai, Cairo, Los Angeles of Volendam in jouw pc te rommelen!!
Je begrijpt inmiddels dat ik het nu over TROJAN HORSES heb.
Lees de pagina van Virushelp.nl: Wat zijn trojaanse paarden!! |
|
(Is bovenstaand veld leeg? Dan is de site
tijdelijk down wegens onderhoud)
|
|
<---
Het Bazooka logo legt een link naar de downloadsite van de
Bazooka
Adware and Spyware Scanner v1.12. Een handig klein programmaatje wat
in luttele seconden ontdekt of je spyware of een Trojan op de
schijf hebt staan. (verwijderen doet Bazooka niet)
Onder
het Bazooka logo de meest recente dreigingen met uitleg hoe je ze kunt verwijderen.
(Engels)
Ik heb in 2004 een gevaarlijke Trojan Horse binnengehaald en toen ik het ontdekte schrok
ik
natuurlijk behoorlijk. Vergelijk het gerust met een inbreker die jij op
heterdaad betrapt als je 's nachts even naar het toilet moet. Ik
ontdekte het via ongebruikelijke activiteit op de verbindings-monitortjes rechtsonder in de systray. (in WinXP ook te
activeren bij breedbandverbinding. In W98 alleen zichtbaar met een
telefoonmodem) Tevens via een totaal onbekend IP adres in het
statusvenster onder tabblad Ondersteuning. Het eerste waar ik aan
dacht was: dit is een hacker en mijn pc is niet 100% vrij van vertrouwelijke informatie. Ai
ai.. en nu zal ik wel niet de enige zijn die dus iets te slordig is
geweest maar met gedempte put adviseer ik je dus ten
zeerste: zet nooit informatie op de harde schijf zoals wachtwoorden,
gebruikersnamen en al helemaal geen creditcardnummers e.d. Iedereen die surft op Internet
en wel eens wat downloadt, kan getroffen worden door een
trojan. Download je veel? Dan is het slechts een kwestie van tijd. |
Wat zeg je? "Nee, mij gebeurt dat niet. (?) Ik heb een
goed virusprogramma en een firewall en ik download niets wat er
verdacht uitziet." (?) Hmmm... Ik leg je wat
uit:
Het 'lieve paardje' wat ik binnenhaalde werd niet ontdekt door
mijn virusprotector. Sowieso niet bij het naar binnenhalen maar ook
niet via scannen van de pc.
Een firewall houdt in deze situatie geen trojan horse tegen want ik
haal het beest zelf binnen samen met een programmaatje wat ik
download. De firewall gooit daarvoor de deur niet dicht want anders
kan je dus niks meer downloaden. Het heet niet voor niks een Trojan
Horse!! Wat mijn virusscanner niet kon vinden werd trouwens door Bazooka
direct opgespoord!! In 2006 is Bazooka een beetje
achtergebleven op de 'grotere jongens' maar ik gebruik het nog
altijd.
Je kent ze wel, die vensters waar voorafgaand aan het
downloaden gemeld wordt dat bedrijf 'zus en zo' het
bestand veilig acht. Soms inclusief
beveiligingscertificaat nummer zoveel enz. Ziet er vertrouwd uit dus downloaden maar. STOP!! Dat venster
biedt geen enkele zekerheid omtrent de veiligheid van het te
downloaden bestand. Het bedrijf kan het veilig achten maar wie zegt
dat het bedrijf te vertrouwen is? Wij zegt me dat er überhaupt van
een bedrijf sprake is? Mij heeft zo'n venster dus één keer
-en hopelijk nooit meer- bij de neus genomen.
|
|
|
Spyware, Adware en Trojan Horses heb je in
verschillende categorieen. Ik ga die hier niet belichten want ik wil
dit jaar ook nog iets anders doen dan alleen maar achter de pc
zitten;-) Tevens is er op Internet al veel goede informatie over te
krijgen. Wat ik
wel wil doen, is de links leggen naar programma's, goede info en leerzame sites
waar men zijn best
doet om ons te verlossen van een van de meest verderfelijke zaken
die Internet momenteel vervuilt. Namelijk SPYWARE EN VOORAL TROJAN
HORSES!!
|
Windows 98:
- - Open de Verkenner
- Onder Beeld kies je Mapopties
- Kies tabblad Beeld en haal bovenaan het vinkje weg bij
Bestandextensies enz.
- Zorg dat onder Verborgen bestanden het bolletje staat bij Alle
bestanden weergeven
- Klik OK om te sluiten en de nieuwe instellingen te activeren
- Windows XP:
- - Kies Start |
Configuratiescherm | Mapopties
- Kies tabblad Weergave
- Haal het vinkje weg bij: Extensies voor bekende bestandstypes
verbergen
- Plaats een bolletje bij: Verborgen bestanden en mappen
weergeven
- Klik OK om te sluiten en de nieuwe instellingen te activeren
|
|
Voorbeelden
van freeware en
shareware om spyware en trojans te lijf te gaan: |
TOEGEVOEGDE INFORMATIE PER 01-05-2006:
LET OP: NOD32 is een
malwareprotector. Dus naast virussen wordt ook gescand op
spyware, adware en trojan horses. Zie het resultaat (29-04-2006) bij een
problemen-pc na installatie van NOD32 en een diepgaande analyse:
Aantal gescande bestanden: 418635
Aantal gevonden virussen: 28
aantal geschoonde bestanden: 27
aantal nog geïnfecteerde bestanden: 1
Afgerond om: 13:54:41 Totale tijd om te scannen: 3595 sec (00:59:55)
Het betrof hier dus een
aantal nare virussen en trojan horses. Het
niet geschoonde bestand bleek de gezipte versie van SMITFRAUD te zijn.
NOTA BENE EEN PROGRAMMA BEDOELD OM SPYWARE OP TE SPOREN!?!
Na verwijdering van
het programma was de pc 100% clean.
LEES HIER OVER DE KWAADAARDIGE TOEPASSING
SMITFRAUD
HAD JE NOD32 AL IN GEBRUIK? INSTALLEER
DAN GEEN HITMAN PRO MEER. HET KAN
CONFLICTEN GEVEN.
LEES EENS HIER
|
|
ONDERSTAANDE TEKST IS UIT 2005 DUS
VEROUDERD.
Wat is Hitman Pro
Hitman Pro is een
alles-in-éénoplossing tegen spyware.
Het is een schil voor een aantal
gevestigde spyware en adware
schoonmaak- en
beschermingsprogramma's. De
gebruiker hoeft slechts het
bedieningsoppervlak van Hitman Pro
te bedienen waarna de externe
programma's automatisch door Hitman
Pro worden aangestuurd. Hitman Pro
bevat ook een aantal eenvoudige
passieve beschermingsopties waarmee
het lastiger wordt om wederom door
spyware besmet te raken.
Hitman Pro is daarom een ideale tool
voor iedere computergebruiker.
In het computerblad
Computer Idee (nummer 1, 2005,
pagina 33) wordt Hitman Pro onder de
aandacht gebracht: Dé
oplossing tegen spyware komt uit
Nederland
|
|
|
ONDERSTAANDE TEKST IS UIT 2005 DUS
VEROUDERD.
Spybot S&D verdient mijn voorkeur. Rechts de kwalifikatie die
een specialist/internetvriend eraan gaf en waarvan ik het
oordeel hoog inschat.
Binnenkort voeg ik een paar goede tips toe die het programma nog
interessanter maken. Eerst maar eens de site de lucht in;-)
|
* a: Beste
detectie die ik ken
* b: Beste in te stellen van alle programma's die
ik ken
* c: Beste verwijder routines van de programma's
die ik ken (zoals direct scannen na herstart indien
nodig)
* d: Geheel gratis en eenvoudig te updaten
* e: Interface in meerdere talen naar keuze, en
commandline parameters
* f:
Last but zeker not least, immunisering! Het enige gratis
programma dat ik ken dat een veelheid aan vunzigs
tegenhoudt aan de voordeur. Ook de blokkering van
'gevaarlijke' sites is een mogelijkheid die niet
onderschat moet worden.
|
Klik hier voor
Nederlandstalige startersuitleg, tips en truc's.
|
|
Op de Spycheckersite (Engelstalig) vind je o.a. de top
25 downloads Anti-Spy softeware. Zowel freeware als
shareware. Tevens nog eens een uitleg over het fenomeen
Spyware. Spychecker benadert spyware veel gematigder dan ik.
Ik HAAT!!!! Spyware want ook al maakt men tijdens
installatie meestal melding van de aanwezigheid ervan in de
Voorwaarden, het blijft een slinkse manier om je te
bespioneren. Tevens wordt de scheiding tussen spyware en
Trojan Horses alsmaar troebeler en troebeler. |
|
IK LAS ONLANGS EEN INTERESSANT ARTIKEL UIT 2004 WAAR HET
FENOMEEN SPYWARE NOG EENS UITGEBREID WORDT TOEGELICHT.
KLIK OP DEZE TEKST EN JE WORDT ER AUTOMATISCH NAARTOE GELINKT.
|