NIEUW: 13-01-2008 Onderstaande website staat sinds kort bij mijn favorieten:

http://virusscan.jotti.org/

Je kunt hier een verdacht bestandje uploaden en vervolgens wordt het door 20 virusscanners
gecontroleerd. Handig, voor het geval je je eigen virusscanner niet vertrouwt.
Is het te druk op de 'jotti'-site? Ga dan bijv. naar http://www.virustotal.com/nl/sobre.html

*********

SPYWARE, ADWARE EN TROJAANSE PAARDEN

(© februari 2004 herzien mei 2006)
WAT IS SPYWARE
BEVAT MIJN SOFTWARE SPYWARE
WAT ZIJN TROJAANSE PAARDEN
BAZOOKA ONTDEKT IN 1 SECONDE SPYWARE
HIJACKTHIS DOWNLOADAANRADER
OVERZICHT SPYWARE EN TROJAN HORSES
HOE VERMIJD IK GEINFECTEERD TE WORDEN
VOORBEELDEN FREEWARE EN SHAREWARE (NIEUW: NOD32)
LINKS NAAR RELEVANTE WEBSITES

Wat is Spyware:
Heb je er ooit bij stilgestaan wat er zoal in je pc gebeurt als je zo'n leuk gratis programma downloadt waarmee  je van die grappige smileys of leuke lettertypes in je e-mailbericht kan zetten? Of die handige werk/zoekbalk die toegevoegd kan worden in Outlook Express en Internet Explorer? Je kent ze wel: Hotbar, Web Search enz. Of meer van die 'cadeautjes' op Internet?
 

 

Wat zou jij er van vinden als thuis een bekende binnenstapt maar ook stiekem een vreemde door de deur glipt? Die vreemde legt op tafels, stoelen, kasten en waar hij het maar kwijt kan reclamefolders waar jij niet om gevraagd hebt. Op den duur is dat zeer irritant. Maar erger nog: hij loopt door het hele huis en houdt in de gaten wat jij doet, wat jij eet, hoe jij de dag doorbrengt, of je sport, of je voor de TV ligt of achter de pc zit. Of hij wilt weten waar jij regelmatig naartoe gaat. Dat kan naar het voetballen zijn maar misschien naar de kroeg, of... naar de roze buurt (!?) Al deze informatie speelt de man door aan bedrijven. Natuurlijk worden bij de informatie persoonlijke gegevens gevoegd anders weet het bedrijf jou daarna niet te bestoken met gerichte reclame. Handig voor die bedrijven te weten wie er allemaal verhoogde interesse heeft voor een bepaald product. Dat scheelt een behoorlijk stuk in de reclame-investering. Die indringer... die geef je toch aan bij de politie? Dat is toch huisvredebreuk?


Met spyware gebeurt in principe hetzelfde. Het huis is nu de pc en de indringer is een pakketje bestanden dat gelijktijdig met dat leuke gratis programma wordt geinstalleerd. Hoe vreemd het ook moge klinken maar deze gang van zaken is nog altijd legaal. De spyware-bestanden nestelen zich in je besturingsysteem tot diep in het register. Dit worden de spionnen die jouw doen en laten op de pc gaan registeren. Vandaar dat ze de toepasselijke naam SPYWARE hebben gekregen. En uninstall je op een gegeven moment dat 'leuke programmaatje'? Dan zal dát wel lukken maar die ongevraagde spyware die laat zich niet zomaar verwijderen. Er bestaan gelukkig programma's om spyware te verwijderen waarover dadelijk meer.
 

Behalve dat ze inbreuk maken op je privacy kanspyware ook je computersysteem en internetverbinding vertragen en conflicten veroorzaken met andere programma's. Soms met een fatale vastloper van de computer tot gevolg. Reden genoeg dus om met veel wantrouwen naar deze programma's te kijken en om te overwegen of je ze wel wilt gebruiken.


Waarom is het legaal? Tijdens installeren van een programma komen we vaak het venster tegen waarin we akkoord moeten gaan met de gestelde voorwaarden. Ga je niet akkoord? Jammer dan maar dan wordt de installatie afgebroken. Lees jij die voorwaarden helemaal door? Ja? Dan behoor je tot de uitzonderingen want och... het is toch altijd weer dezelfde inhoud. NIET DUS!! Bij die "leuke programmaatjes" ga jij namelijk akkoord met die vreemdeling in huis.
 

 

Bevat mijn software spyware?

 


Wat echter als de spion niet alleen je pc-gedrag doorgeeft maar ook zijn vrienden heimelijk uitnodigt om naar binnen te komen? Want denk niet dat in die voorwaarden altijd de waarheid gesproken wordt. Wat als men nóg opdringeriger wordt en gegevens zoals wachtwoorden, gebruikersnamen, creditcardnummers gaat zoeken? Het kan zelfs zover gaan dat iemand op afstand jouw pc volledig kan beheren alsof hij er persoonlijk achter zit in jouw kamer. Jij hebt niets in de gaten en zit lustig te mailen of te internetten maar stiekem zit iemand uit Shanghai, Cairo, Los Angeles of Volendam in jouw pc te rommelen!!  Je begrijpt inmiddels dat ik het nu over TROJAN HORSES heb. Lees de pagina van Virushelp.nl: Wat zijn trojaanse paarden!!

 
     

(Is bovenstaand veld leeg? Dan is de site tijdelijk down wegens onderhoud)

   

<---
Het Bazooka logo legt een link naar de downloadsite van de Bazooka Adware and Spyware Scanner v1.12. Een handig klein programmaatje wat in luttele seconden ontdekt of je spyware of een Trojan op de schijf hebt staan. (verwijderen doet Bazooka niet)
Onder het Bazooka logo de meest recente dreigingen met uitleg hoe je ze kunt verwijderen. (Engels)

Ik heb in 2004 een gevaarlijke Trojan Horse binnengehaald en toen ik het ontdekte schrok ik natuurlijk behoorlijk. Vergelijk het gerust met een inbreker die jij op heterdaad betrapt als je 's nachts even naar het toilet moet. Ik ontdekte het via ongebruikelijke activiteit op de verbindings-monitortjes rechtsonder in de systray. (in WinXP ook te activeren bij breedbandverbinding. In W98 alleen zichtbaar met een telefoonmodem) Tevens via een totaal onbekend IP adres in het statusvenster onder tabblad Ondersteuning. Het eerste waar ik aan dacht was: dit is een hacker en mijn pc is niet 100% vrij van vertrouwelijke informatie. Ai ai.. en nu zal ik wel niet de enige zijn die dus iets te slordig is geweest maar met gedempte put adviseer ik je dus ten zeerste: zet nooit informatie op de harde schijf zoals wachtwoorden, gebruikersnamen en al helemaal geen creditcardnummers e.d. Iedereen die surft op Internet en wel eens wat downloadt, kan getroffen worden door een trojan. Download je veel? Dan is het slechts een kwestie van tijd.

Wat zeg je? "Nee, mij gebeurt dat niet. (?) Ik heb een goed virusprogramma en een firewall en ik download niets wat er verdacht uitziet." (?) Hmmm... Ik leg je wat uit:
Het 'lieve paardje' wat ik binnenhaalde werd niet ontdekt door mijn virusprotector. Sowieso niet bij het naar binnenhalen maar ook niet via scannen van de pc.
Een firewall houdt in deze situatie geen trojan horse tegen want ik haal het beest zelf binnen samen met een programmaatje wat ik download. De firewall gooit daarvoor de deur niet dicht want anders kan je dus niks meer downloaden. Het heet niet voor niks een Trojan Horse!! Wat mijn virusscanner niet kon vinden werd trouwens door Bazooka direct opgespoord!!  In 2006 is Bazooka een beetje achtergebleven op de 'grotere jongens' maar ik gebruik het nog altijd.
  HiJackThis

Downloadaanrader!! Dit programma onderzoekt je systeem op alle geinstalleerde componenten en maakt hiervan een overzicht. Ideaal om virussen, spyware en trojans op te sporen of om ter controle de log te tonen aan een specialist.
Klik HIER  voor een handige NL uitleg met screenshots!!
Klik HIER  voor een uitgebreide uitleg  over hoe HijackThis te gebruiken

 


Je kent ze wel, die vensters waar voorafgaand aan het downloaden gemeld wordt dat bedrijf 'zus en zo' het bestand veilig acht. Soms inclusief beveiligingscertificaat nummer zoveel enz. Ziet er vertrouwd uit dus downloaden maar. STOP!! Dat venster biedt geen enkele zekerheid omtrent de veiligheid van het te downloaden bestand. Het bedrijf kan het veilig achten maar wie zegt dat het bedrijf te vertrouwen is? Wij zegt me dat er überhaupt van een bedrijf sprake is? Mij heeft zo'n venster dus één keer -en hopelijk nooit meer- bij de neus genomen.
 

 

Spyware, Adware en Trojan Horses heb je in verschillende categorieen. Ik ga die hier niet belichten want ik wil dit jaar ook nog iets anders doen dan alleen maar achter de pc zitten;-) Tevens is er op Internet al veel goede informatie over te krijgen. Wat ik wel wil doen, is de links leggen naar programma's,  goede info en leerzame sites waar men zijn best doet om ons te verlossen van een van de meest verderfelijke zaken die Internet momenteel vervuilt. Namelijk SPYWARE EN VOORAL TROJAN HORSES!!
 

Rechts een paar links naar paginas van de Engelstalige site Spyware-Guide.com met o.a. een overzicht van alle bekende spyware en trojan horses. Tevens een uitleg over de betreffende boosdoener en ook nog een opsomming van de programmas waarmee het te verwijderen valt.  

 
  • Lookup Spyware
     

  • List of Spyware

  • List of Categories

  • List of Companies
     



  •  Hoe kan ik vermijden geinfecteerd te worden door een Trojan Horse:

    1. Windows-update; veel trojans en ander onheil maken gebruik van lekken in Windows en haar standaard utilities. De critical update's van Windows bijhouden is dan ook een must. http://windowsupdate.microsoft.com Heb je een laptop die maar periodiek wordt gebruikt? Vergeet dan ook hier de updates niet.

    2. Open of download nooit blindelings bestanden van mensen of sites als je er niet zeker van bent dat ze veilig zijn. Zoals de waarschuwing voor kinderen geldt: neem nooit een snoepje aan van een vreemde man. Scan altijd je downloads voordat je ze uitvoert. Trojans of virussen kunnen trouwens niet worden verspreid in plaatjes, filmpjes of muziekbestanden zoals mp3.

    3. Ook al komt het bestand van een vriend, vergewis je ervan wat het is voordat je het opent. Bij twijfel even navragen en het bestand scannen met een up to date virusscanner. Het bestand en ook regelmatig je harde schijf scannen met anti-spyware- en anti-trojansoftware kan veel narigheid voorkomen. Onderstaand links naar freeware en shareware.

    4. Download geen software van het internet vanaf risicovolle sites, zoals sites met illegale software. Scan altijd je downloads voordat je ze uitvoert. Trojans of virussen kunnen trouwens niet worden verspreid in plaatjes, filmpjes of muziekbestanden zoals mp3.
    Let op: Het kan risicovol zijn e-mail te ontvangen waarin HTML en een scripttaal is opgenomen. Er zijn HTML/script-programma's in omloop waarmee je e-mail programma of zelfs de computer kan vastlopen. In sommige gevallen is het zelfs moeilijk de toegang terug te krijgen tot je e-mail programma.

    5. Let op verborgen bestandstypes!! Je denkt een foto binnen te halen genaamd Lolita.jpg en wilt die bekijken. Hoe staat Windows ingesteld bij jou? Worden alle bestandstypes getoond? Als dat staat uitgeschakeld, zou er in werkelijkheid wel eens kunnen staan: Lolita.jpg.exe. Gemeen he?? Bij dergelijke bestandsnamen is de kans zeer groot dat men iets kwaads in zin heeft. Je maakt de bestandstypes als volgt zichtbaar:


    Windows 98:
    - Open de Verkenner
    - Onder Beeld kies je Mapopties
    - Kies tabblad Beeld en haal bovenaan het vinkje weg bij Bestandextensies enz.
    - Zorg dat onder Verborgen bestanden het bolletje staat bij Alle bestanden weergeven
    - Klik OK om te sluiten en de nieuwe instellingen te activeren
     
    Windows XP:
    - Kies Start | Configuratiescherm | Mapopties
    - Kies tabblad Weergave
    - Haal het vinkje weg bij: Extensies voor bekende bestandstypes verbergen
    - Plaats een bolletje bij: Verborgen bestanden en mappen weergeven
    - Klik OK om te sluiten en de nieuwe instellingen te activeren

     



     

      Voorbeelden van freeware en shareware om spyware en trojans te lijf te gaan:


    TOEGEVOEGDE INFORMATIE PER 01-05-2006:

    LET OP: NOD32 is een malwareprotector. Dus naast virussen wordt ook gescand op
    spyware, adware en trojan horses. Zie het resultaat (29-04-2006) bij een
    problemen-pc na installatie van NOD32 en een diepgaande analyse:

    Aantal gescande bestanden: 418635
    Aantal gevonden virussen: 28
    aantal geschoonde bestanden: 27
    aantal nog geïnfecteerde bestanden: 1
    Afgerond om: 13:54:41 Totale tijd om te scannen: 3595 sec (00:59:55)

    Het betrof hier dus een aantal nare virussen en trojan horses. Het
    niet geschoonde bestand bleek de gezipte versie van SMITFRAUD te zijn.

    NOTA BENE EEN PROGRAMMA BEDOELD OM SPYWARE OP TE SPOREN!?! 

    Na verwijdering van het programma was de pc 100% clean.

    LEES HIER OVER DE KWAADAARDIGE TOEPASSING SMITFRAUD


    HAD JE NOD32 AL IN GEBRUIK? INSTALLEER DAN GEEN HITMAN PRO MEER. HET KAN CONFLICTEN GEVEN.

    LEES EENS HIER


     
     
    ONDERSTAANDE TEKST IS UIT 2005 DUS VEROUDERD.

    Wat is Hitman Pro

    Hitman Pro is een alles-in-éénoplossing tegen spyware. Het is een schil voor een aantal gevestigde spyware en adware schoonmaak- en beschermingsprogramma's. De gebruiker hoeft slechts het bedieningsoppervlak van Hitman Pro te bedienen waarna de externe programma's automatisch door Hitman Pro worden aangestuurd. Hitman Pro bevat ook een aantal eenvoudige passieve beschermingsopties waarmee het lastiger wordt om wederom door spyware besmet te raken.
    Hitman Pro is daarom een ideale tool voor iedere computergebruiker.

    In het computerblad Computer Idee (nummer 1, 2005, pagina 33) wordt Hitman Pro onder de aandacht gebracht: Dé oplossing tegen spyware komt uit Nederland

     

     

     

    ONDERSTAANDE TEKST IS UIT 2005 DUS VEROUDERD.
    Spybot S&D verdient mijn voorkeur. Rechts de kwalifikatie die een specialist/internetvriend eraan gaf en waarvan ik het oordeel hoog inschat.
    Binnenkort voeg ik een paar goede tips toe die het programma nog interessanter maken. Eerst maar eens de site de lucht in;-)

    * a: Beste detectie die ik ken
    * b: Beste in te stellen van alle programma's die ik ken
    * c: Beste verwijder routines van de programma's die ik ken (zoals direct scannen na herstart indien nodig)
    * d: Geheel gratis en eenvoudig te updaten
    * e: Interface in meerdere talen naar keuze, en commandline parameters
    * f: Last but zeker not least, immunisering! Het enige gratis programma dat ik ken dat een veelheid aan vunzigs tegenhoudt aan de voordeur. Ook de blokkering van 'gevaarlijke' sites is een mogelijkheid die niet onderschat moet worden.



    Klik hier voor Nederlandstalige startersuitleg,  tips en truc's.

     


    Op de Spycheckersite (Engelstalig) vind je o.a. de top 25 downloads  Anti-Spy softeware. Zowel freeware als shareware. Tevens nog eens een uitleg over het fenomeen Spyware. Spychecker benadert spyware veel gematigder dan ik. Ik HAAT!!!! Spyware want ook al maakt men tijdens installatie meestal melding van de aanwezigheid ervan in de Voorwaarden, het blijft een slinkse manier om je te bespioneren. Tevens wordt de scheiding tussen spyware en Trojan Horses  alsmaar troebeler en troebeler.

     

    IK LAS ONLANGS EEN INTERESSANT ARTIKEL UIT 2004 WAAR HET
    FENOMEEN SPYWARE NOG EENS UITGEBREID WORDT TOEGELICHT.
    KLIK OP DEZE TEKST EN JE WORDT ER AUTOMATISCH NAARTOE GELINKT.

     

     

    REAGEER IN DON'S FORUM