Plaats reactie
1
Hi,

Mijn computer is weer geheel virus vrij gemaakt via een ander topic en dat wil ik uiteraard graag zou houden. Ik had wat vragen maar die passen beter in deze sectie. Even wat knip en plak werk om het duidelijk te maken:

Nog even waar al deze ellende mee begon een virus, ik werk(te) al jaren met Netscape 7.2 (niet echt meer van deze tijd) maar denk je dat MSE mijn mail wel checkte of daar virus bij zat? Ik heb MSE nog nooit zien aanspringen ofzo? En ik wil misschien overgaan naar Thunderbird, wordt die wel gechecked door MSE anders zit ik hier steeds weer haha?
Microsoft Security Essentials heeft geen e-mail scanner, en sowieso is de detectie zeker on-demand al niet erg goed zie daar deze test die ik zelf heb uitgevoerd.
Oh dat wist ik niet dan moet ik erop vertrouwen dat Ziggo er het meeste uit filtert? Ik vraag me af hoe anderen dit doen met MSE. Maar eigenlijk als je je mail wilt scannen moet ik iets anders hebben? Wel grote verschillen in de test zeg qua percentages, ik deed zelf ook al regelmatig Panda of Bitdefender online scans en die haalden er idd dingen uit die MSE niet had, en uiteraard Mbam regelmatig. Maar over dat mail scannen moet ik eens nadenken...
Ziggo filtert geen malware uit de e-mail maar goed maak hier anders even een nieuw topic voor aan in de sectie Algemene vragen & discussies over beveiliging en uw privacy...
(Tot zo ver waren we gekomen...) :D

Zou ik dan met een soort Mbam Pro ofzo geholpen zijn naast mijn MSE en wat Ziggo doet: "Bij elk internetabonnement van Ziggo krijgt u gratis een e-mail virusfilter en een e-mail spamfilter. Deze filters controleren uw mail automatisch op virussen en spam. Ze zijn echter ongeschikt om u te beschermen tijdens het surfen of downloaden van bestanden. Daarom biedt Ziggo twee aanvullende beveiligingspakketten: Internetbeveiliging en Uitgebreide Internetbeveiliging. (https://www.ziggo.nl/#klantenservice/hu ... veiliging/" onclick="window.open(this.href);return false;)"



Alvast bedankt,

Ronald
2
@ Ronald,

Naar mijn weten is MSE een antivirus.
Bij jouw gegevens staat AV: MSE. FW: MSE
Mis je niet een Firewall? ::)
met vriendelijke groet, iEscape
born to be free is the way to freedom

Afbeelding
3
Hi iEscape,

Je hebt gelijk, ik dacht gelezen te hebben toen er berichten waren dat MSE zou uitkomen dat MSE de Firewall zo integreren, net zoals onderdelen van Windows Defender, maar hij staat er nog steeds helemaal los van inderdaad. Ik gebruik dus de standaard firewall aanwezig in Windows.

Daarvoor had ik o.a. Zonealarm Pro wat volgens velen (iig toen een hele goede was, echter ik vond het helemaal niks, ik snapte er te weinig van om de haverklap kreeg je een pop up dat een zus en zo bestand toegang zocht en dan moest je gaan googlen waar dat bestand bijhoorde en of het veilig was toestemming te geven. Pff... zucht...steun haha.

Ik zal het wijzigen in Windows FW.


Thanx!

Ronald
4
Hoi,

Wat betreft de firewall kan je eens kijken naar de gratis versie van Online Armor i.p.v.de Firewall van Windows zelf.
Wat betreft MBAM pro is deze alleen geschikt om als aanvullende scanner te gebruiken en niet als primaire beveiliging, je kan deze dus wel naast MSE gebruiken zoals bijvoorbeeld ook Emsisoft Anti-Malware.
MBAM heeft echter geen 'e-mail scanner', maar Emsisoft Anti-Malware bijvoorbeeld weer wel.

Wat betreft de beveiligingssoftware van Ziggo is dit gewoon F-secure maar dan met het naampje Ziggo Internet Beveiliging.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
5
Hi,
Wat betreft de firewall kan je eens kijken naar de gratis versie van Online Armor i.p.v.de Firewall van Windows zelf.
Voldoet Windows FW niet genoeg? Toen ik Zonealarm Pro eraf wilde gooien heb ik eerst op fora gelezen en de meesten zeiden dat de Windows FW eigenlijk prima voldeed? Ik ben namelijk zo "bang" dat ik dan weer een FW krijg die om de haverklap toestemming voor bestanden vraagt waar ik niks van snap.
MBAM heeft echter geen 'e-mail scanner', maar Emsisoft Anti-Malware bijvoorbeeld weer wel.
Oké, ik dacht dat MBAM pro dat ook wel zou hebben. Dan heb ik namelijk MSE voor het surfen op internet, e-mail virus en spam beveiliging via Ziggo en ik dacht dan laat ik MBAM pro de e-mail scannen op malware, maar dat zou ik dan beter door Emsisoft Anti-Malware kunnen laten doen, begrijp ik het zo goed en die programma's "bijten" elkaar niet als ze naast elkaar werken?

Ik kan bij Ziggo het spam filter instellen van zeer licht tot zeer streng, normaal staat dat op gemiddeld maar als ik het voor mijn zoontje op zeer streng zet, wat is dan het gevolg dat gewone mail eerder als spam wordt gezien en dat we die dan niet meer ontvangen?

Ik heb nog niet gevonden of ik het virusfilter ook zelf kan instellen dus dat zal wel niet. Overigen bieden ze ook ergens een Ziggo FW aan.

En bij MSE kan je bij standaadr instellingen ook 4 keuze voor akties opgeven, wat is dan het beste alles gelijk in quarantaine laten zetten i.v.m. mijn zoontje die soms toestemming geeft? Ik heb nu "Hoog en Ernstig" in quarantaine staan en "Normaal en Laag" als "aanbevolen aktie"

Alvast bedankt!

Ronald
6
Kreeg net nog een e-mail met malware die door de meeste anti-virus programma's wel werd gedetecteerd maar niet door MSE.

Wanneer je alleen op MSE vertrouwt (of een andere anti-virus programma) dan zal dat echt een keer fout gaan. Anti-virus programma's zijn altijd te laat, ze lopen achter de feiten aan. Malware zal eerst een flink aantal systemen infecteren voordat diezelfde malware door verschillende anti-virus bedrijven is geanalyseerd. Dan moeten er updates worden uitgebracht en pas wanneer die updates zijn geïnstalleerd zal jouw anti-virus programma die malware kunnen detecteren.

Een firewall als Online Armor hoef je maar 1 keer in te stellen. Het meeste zal automatisch worden ingesteld en mochten er nog een paar programma's zijn waar je niet helemaal zeker van bent dan kun je die controleren in het Emsisoft Anti-Malware netwerk. Natuurlijk kun je ook op dit forum vragen stellen over programma's die je niet kent.

-edit-
Zie net in het virustotal rapport dat de laatste update van Microsoft 3 dagen geleden is. Dus misschien detecteert MSE het bestand wel, kan ik nu niet met zekerheid zeggen.
-edit-
Laatst gewijzigd door ctrlaltdelete op 05 jun 2012 13:04, 1 keer totaal gewijzigd.
7
Wat betreft een mailscanner, da's eigenlijk totaal overbodig.

Je antivirus kan de malware detecteren of het kan de malware niet detecteren.
Op het moment dat die malware nog als bijlage bij de e-mail zit, kan die malware niets doen. Het is op dat moment totaal ongevaarlijk omdat het niet is geactiveerd.
Zou je de bijlage openen, dan controleert elk antivirus programma wat er wordt geopend en als er definities zijn die deze malware kunnen detecteren dan wordt die malware gedetecteerd. Resultaat is dat de malware wordt geblokkeerd en het systeem niet kan infecteren.

Zelf heb ik helemaal geen e-mail scanner actief. Malware wordt wel gedetecteerd op het moment dat ik de bijlage open.
8
Hi ctrlaltdelete,
Kreeg net nog een e-mail met malware die door de meeste anti-virus programma's wel werd gedetecteerd maar niet door MSE.
Sorry ik snap 'm niet of tenminste ik kan 'm op twee manier lezen haha. Kreeg je een e-mail waarbij een malware bestand zat? Want ik heb juist gisteren geleerd dat MSE geen e-mail scanner heeft. Of kreeg je een e-mail met dat rapport uit je link?
Wanneer je alleen op MSE vertrouwt (of een andere anti-virus programma) dan zal dat echt een keer fout gaan.
Nee ik laat ook regelmatig Panda online security en Online Bitdefender een nachtje scannen als ik ga slapen die vinden soms nog wat en dan plaats ik een logje op een forum daarvoor.
Een firewall als Online Armor hoef je maar 1 keer in te stellen.
Ja die zag ik ook bij (mijn momenteel mijn "held" Maxstar :lol: )(hij heeft mijn computer weer aan de praat gekregen dus vandaar haha) staan dus daar heb ik wel oren naar als er maar niet van die gekke dingen om toestemming vragen.

Thanx!

Ronald
9
Hi ctrlaltdelete,

Oeps dit bericht van je stond er net nog niet toen ik je vorige ging beantwoorden, voortaan maar geen koffie meer gaan zetten tijdens het beantwoorden haha.
Wat betreft een mailscanner, da's eigenlijk totaal overbodig.
Bleek dat ik er al één incl. spamfilter gratis via Ziggo F-secure gebruiken ze blijkbaar.
Op het moment dat die malware nog als bijlage bij de e-mail zit, kan die malware niets doen. Het is op dat moment totaal ongevaarlijk omdat het niet is geactiveerd.
Ik heb sowieso dat voorbeeldscherm ook al uitstaan anders is een mail ook al geopend en ik open ook geen mail van onbekenden en al helemaal niet met bijlage, weinigen hebben mijn Ziggo e-mailadressen op sites gebruik ik mijn hotmail.


Thanx,

Ronald
10
Ronald,

Ik kreeg een e-mail met een bijlage.
Zag direct al dat het malware was, dus controleerde ik even op http://www.virustotal.com" onclick="window.open(this.href);return false; hoeveel antivirus scanners deze malware detecteren.
Op http://www.virustotal.com" onclick="window.open(this.href);return false; wordt een bestand dat je upload door ± 42 virusscanners gecontroleerd.

Niet dat dit een exact beeld geeft van de kwaliteiten van die antivirusprogramma's, maar je ziet in ieder geval wel welke antivirus programma's de malware kunnen detecteren d.m.v. definities.
11
Hoi,
ctrlaltdelete schreef:Ik kreeg een e-mail met een bijlage.
Was dit toevallig ook een 'zbot' infectie, want ik kreeg daarnet het volgende mailtje met een linkje naar een zogenaamd PDF bestand, wat eigenlijk een uitvoerbaar bestand is zoals je kunt aan de dubbele extensie rapport_36750.pdf.exe (self-extracting archief, Adobe PDF).
Afbeelding Dit bestand heb ik direct ook even op virustotal laten scannen en alleen Emsisoft en Ikarus detecteren deze, (de beide engines die in EAM aanwezig zijn).
Emsisoft Win32.SuspectCrc!IK
Ikarus Win32.SuspectCrc


Ik heb hier momenteel geen systeem met Microsoft Security Essentials draaien, maar weet bijna zeker dat ik deze malware zonder enige detectie op basis van definitie of op basis van gedrag en heuristiek had kunnen uitvoeren.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
12
Ik ontving een 'DHL Package delivery report'.

Bijlage was een zip bestandje met daarin een DHL report.exe

Het bestand in jouw e-email met die dubbele extensie zou al automatisch door Online Armor zijn geblokkeerd omdat het die dubbele extensie (*.pdf.exe) heeft 8)
13
Hi ctrlaltdelete,
Ik kreeg een e-mail met een bijlage.
Zag direct al dat het malware was, dus controleerde ik even op http://www.virustotal.com" onclick="window.open(this.href);return false; hoeveel antivirus scanners deze malware detecteren.
Op http://www.virustotal.com" onclick="window.open(this.href);return false; wordt een bestand dat je upload door ± 42 virusscanners gecontroleerd.
Aha nu vat ik 'm!...je bent je eigen malware scanner haha. Maar ik begrijp eruit dat ik een bijlage in een mail die ik niet vertrouw wel veilig kan opslaan op bijv. mijn C schijf (of kan je dan al besmet zijn?) en dan uploaden naar virustotaal ter controle?

Maar als mail scannen toch weinig zin heeft zoals je schrijft en ik mijn e-mail is al enigszins beschermt door Ziggo F-secure, dan kan ik eigenlijk gewoon mijn Netscap 7.2 blijven gebruiken voor mijn mail en hoef ik helemaal niet over te stappen naar Thunderbird of zoiets. (was ik in een ander topic mee bezig)

De voornaamste reden om over te stappen was, dat ik dacht dat omdat Netscape 7.2 mail niet meer van deze tijd is (zoals ze zeggen) hij daarom niet kon worden gescand op virussen. Maar ik begrijp nu dat het ook niet echt nodig is en daarbij ik heb Ziggo F-secure al en wat ik niet vertrouw kan ik uploaden naar virustotaal. En dan kan ik eigenlijk Netscape 7.2 blijven gebruiken voor mail want voor mij voldoet ie prima met wat ik ermee wil.

En eventueel kan ik via Deze Computer op de map waar Netscape 7.2 de mail e.d. opslaat nog rechts klikken en die map laten scannen door MSE danwel MBAM. Of eventueel die Emsisoft Anti-Malware.

Eigenlijk ben ik daar wel heel blij mee nu hoef ik alleen mijn mail backup mapje terug te plaatsen en dan werkt als het goed is alles weer in mijn Netscape 7.2 mail programma.

Thanx!

Ronald
14
Ronald,

Het maakt niet uit hoe een malware bestand op je computer geraakt. Of dit nu via e-mail is, cd, USB stick, diskette of download.

Op het moment dat die malware wil starten, moet je antivirus dit detecteren. Detecteert je antivirus het niet, omdat er nog geen definities voor deze malware aanwezig zijn, dan heb je pech en zal je systeem geïnfecteerd worden door deze malware.

Ik raad het niet aan, maar het kan helemaal geen kwaad om een virus.exe te downloaden en ergens op te slaan. Op dat moment start virus.exe niet en kan het geen schade aanrichten. Een antivirus zal in de meeste gevallen dit bestand al detecteren wanneer het wordt opgeslagen in de cache van de browser. Bijvoorbeeld in de tijdelijke internetbestanden. Maar als je eigen antivirus nog geen virusdefinities heeft die deze malware kunnen detecteren dan wordt er natuurlijk ook geen alarm geslagen door je antivirus.

Gebruik je een programma met extra beveiliging zoals de Programmabewaking (HIPS) in Online Armor en/of de Gedragsbewaking in Emsisoft Anti-Malware dan is de kans erg groot dat deze malware alsnog wordt geblokkeerd wanneer het wil starten. Ook al bestaan er nog géén virusdefinities om de malware te detecteren, de malware zal dingen proberen te doen die niet zomaar worden toegestaan door die extra beveiliging.
15
Hi ctrlaltdelete,

Ik denk dat ik die Online Armor eens 30 dagen ga proberen in combinatie met een malware programma of het wat voor mij is als ik mijn computer weer helemaal in de staat heb zoals ik wil. En tot zolang blijft mijn zoontje erachter vandaan haha want een virus toestaan daar helpt zelfs de beste virusscanner niet tegen.

Ik heb gelezen dat je die Online Armor sowieso 30 dagen in de volledige versie kan uitproberen en dan schakelt ie naar de gratis versie. Maar ben je dan minder beschermt of zo na die 30 dagen? Of vervallen er dan functies?

Thanx,

Ronald
Plaats reactie

Maak een account aan of log in om deel te nemen aan de discussie

Je moet lid zijn om een ​​reactie te kunnen plaatsen

Maak een account aan

Geen lid? Registreer om lid te worden van onze community
Leden kunnen hun eigen onderwerpen starten en zich abonneren op onderwerpen
Het is gratis en duurt maar een minuut

Registreer

Log in

Gebruikersnaam
Wachtwoord

Terug naar “Beveiligingssoftware (algemeen)”