|
Virus scanners zijn er in vele soorten en maten, bij een vergelijking tussen deze scanners moeten er een aantal zaken in de gaten worden gehouden. - Hoeveel capaciteit en processor tijd neemt de virus scanner op.
- Worden alle virussen, wormen en trojan horses afgevangen.
- Is de scanner gebruiksvriendelijk en begrijpelijk.
- Is de scanner in de Nederlandse taal te verkrijgen.
Nu een opsomming: Om meteen alle misverstanden uit de weg te ruimen komt het er eigenlijk op neer dat u het beste uit bent met een officiele virusscanner waar u dus per jaar voor betaald, en daarvoor de meest recente virus beveiliging op uw computers heeft staan. De nieuwkomer in deze wereld is een product van sunbelt , genaamd Vipre. Het is een scanner die een zeer lage belasting voor uw pc heeft.
 Deze scanner heeft tevens een anti Spy en Firewal onboard. Er is natuurlijk ook een versie die alleen als virusscanner te verkrijgen is, De eerste testen met deze producten zien er zeer veelbelovend uit, en onze eerste indruk is dat deze nieuwkomer een zekere aanrader is. Een zeer goede scanner, is de scanner van CA deze scanner kunnen wij u ook van harte aanbevelen. De virus scanner van CA heeft als beste eigenschap de lage belasting op het geheugen en processor tijd. Op de tweede plaats de virus-scanner van NORMAN, deze is iets zwaarder maar voldoet bijzonder goed. Ook Kaspersky Lab heeft voor u een Thuisgebruikers en een zakelijk programma ter beschikking. Op virus.gr staat Kaspersky op de 1e plaats van een testreeks met 50 deelnemers, dus is het zeker een overweging waard om een Kaspersky virusscanner te gaan gebruiken. Men heeft ruim 113000 virus bestanden losgelaten op 50 scanners en bij die test, volgens de testers zijn ze nog steeds bezig, komst Kaspersky Lab het beste uit de bus. Als u uw computer verdenkt van een virus kunt u dat online al testen met housecall van trend micro. Deze kan ook de virus meteen verwijderen in tegenstelling tot b.v. Norton. Er is natuurlijk nog een methode om geen last van virussen te hebben, u kunt kiezen om linux te gaan gebruiken .
Uitleg: Virussen zijn niet enkel een kwaal voor mensen, maar ook voor computers! Deze kwaadaardige programmaatjes kunnen je flink wat hinder bezorgen en zelfs het bloed van onder je nagels pesten door je gegevens in een handomdraai te vernietigen. Volgens analisten zijn er momenteel zo'n 16.000 tot 17.000 virussen en varianten in omloop, dus is het gevaar op besmetting niet denkbeeldig. De explosieve groei van het Internet en het algemene gebruik van opslagmedia als Cd-rom’s maken het probleem alleen maar erger. Wie maakt virussen en waarom? Mensen die virussen schrijven hebben hun eigen redenen hiervoor. Het is algemeen geweten dat virusschrijvers vooral jonge mensen zijn, meestal tieners en vroege twintigers. Deze mensen bezitten meestal heel wat technische kennis van zaken omdat ze in vaak een opleiding volgen die zich specifiek richt op de informatica. Veruit alle virusschrijvers zijn gewoon probleemmakers die anderen wat ellende willen bezorgen. Ze zijn het elektronische equivalent van graffiti spuiters, vandalen, dreigtelefoontjes... Anderen doen het dan weer uit wraak omdat ze ontslagen zijn, bepaalde mensen haten of ruzie hebben met bepaalde personen. De laatste categorie doet het om zijn technische bekwaamheid te testen omdat virussen schrijven een enorme opdracht is. De codes zijn zo ingewikkeld dat er goed moet over nagedacht worden hoe men het programma in elkaar gaat steken. Een doel dat men meestal wil bereiken is dat de virusscanner het virus niet ontdekt en dat het zijn destructieve werk kan uitvoeren. Hoe ziet een computervirus eruit? Wat moeten we ons voorstellen bij de term "virus" in het computerjargon? Een virus is software bestaande uit stukjes code die ontworpen en geschreven zijn om zichzelf te kopiëren. Vaak hecht het virus zichzelf dan aan een ander programma waardoor het virus met dat programma uitgevoerd en verspreid wordt. Het gevolg hiervan is dat gegevens, bestanden of programma’s kunnen beschadigd raken of verwijderd worden. Net zoals bij virussen die mensen besmetten, kan ook een computervirus zich verspreiden. De computer kan een virus oplopen wanneer u een geïnfecteerd bestand van Internet, diskette of CD-ROM haalt en draait of een diskette met een virus gebruikt om uw PC op te starten. Wanneer het virus zich éénmaal in de bestanden van de computer heeft genesteld, kan het onmiddellijk gegevens beschadigen of vernietigen, maar er is ook de mogelijkheid dat het pas na een bepaalde tijd of gebeurtenis actief wordt. Op de vraag of nu alle virussen schadelijk zijn, luidt het antwoord "ja". Alle virussen zijn gevaarlijk, ook die onschuldig lijken en die niet bedoeld zijn om kwaad aan te richten. In het ergste geval treden er door de programmeur onvoorziene problemen op. Het verwijderen van een virus kost tijd en zal vrijwel altijd een delicate zaak zijn omdat het tot beschadiging van gegevens kan leiden. En een virus neemt altijd schijfruimte en geheugen in beslag die je beter voor andere programma's kan gebruiken. Voorkomen is de boodschap Voorkomen is beter dan genezen en ook die slagzin geldt in de computerwereld. Je moet namelijk niet wachten tot er een virus komt binnensluipen om dan in paniek te slaan. Een virus uit besmette bestanden halen is altijd een risicovolle onderneming, dus zorg je er beter voor dat je geen virussen oploopt.
Een goede virusscanner is het begin van een goede beveiliging tegen virussen. De scanner zou in staat moeten zijn om zowel de bestaande virussen zonder problemen te kunnen opsporen alsook de zogenaamde "wildvirussen", virussen die niet officieel erkend zijn en waar er momenteel ongeveer 250 van circuleren. Vele virusscanners hebben het moeilijk met het opsporen van deze "wildvirussen" en durven ook wel eens een steek te laten vallen als het aankomt op het opsporen van "varianten", virussen die een opvallende gelijkenis tonen met al bestaande en erkende virussen maar kleine verschillen vertonen in de broncode. Er zijn echter zeer degelijke virusscanners op de markt die bijna alle virussen en varianten kunnen herkennen. De kans dat er dus nog virussen door de mazen van het net glippen, wordt wel echt gering, maar de mogelijkheid blijft wel bestaan. Virusscanners die al eerder hun doeltreffende diensten hebben bewezen zijn bijvoorbeeld "Dr Solomon’s" en "Mc Afee" alsook "Norton Anti-Virus" , "F-PROT" en "Computer Associates". (meer informatie onderaan dit artikel) Deze scanners worden ontwikkeld in gespecialiseerde laboratoria en continu aangepast om de nieuwste virussen te kunnen opsporen.
Bij dit alles moet je wel de bedenking maken dat een virusscanner in je bezit hebben niet voldoende is. Het probleem zit hem in het feit dat virusscanners steeds achter lopen op de feiten: pas als er een nieuw virus in omloop is en ontdekt wordt, kunnen de laboratoria dit virus ontleden en hun scanners aanpassen. Een virusscanner is dus per definitie al verouderd. Om toch een zo goed mogelijke beveiliging te hebben, zorg je er best voor dat je steeds over de laatste virusdefinities beschikt. Dat is een bestand waarin de handtekeningen (stukjes code) van een virus staan, zodat de scanner de virussen kan herkennen. Producenten van virusscanners bieden op hun site meestal de laatste nieuwe definities aan. Zorg dat je ze regelmatig download! Statistieken wijzen uit dat 73 procent van de gebruikers een antivirus programma op zijn PC heeft draaien. Meer dan 50 procent zorgt echter niet voor het up-to-date houden van het product en dat is al even erg als helemaal geen virusscanner hebben. Welke soorten virussen zijn er? We kunnen de virussen indelen in twee categorieën, de "virusachtige" programma’s, de zogenaamde programma’s die gebaseerd zijn op virussen maar heel wat minder schade aanrichten en de "echte virussen", die nog eens onderverdeeld zijn in drie secties.
Virusachtige programma's - Worms: De afkorting van "Write once, read many". Een worm is een programma dat de mogelijkheid heeft zichzelf te verspreiden naar andere systemen vanuit zijn huidige plaats zonder echter andere programma’s te infecteren. Het plant zich met andere woorden vanzelf voort. Aangezien zij geen programma’s infecteren of boot sectors (de opstartdelen van een harde schijf met essentiële informatie), zijn ze minder in aantal dan de virussen. Meestal verspreiden ze zich via netwerk connecties en kunnen ze ongewenste effecten hebben bij het draaien van verschillende stuurprogramma’s. In de jaren '80 slaagde een student erin om met een worm het hele Internet lam te leggen.
- Trojan Horses: (Trojaanse paarden) Een programma dat ontworpen is om een taak uit te voeren waar de gebruiker niet om gevraagd heeft. Het programma infecteert niet noodzakelijk andere bestanden of verspreidt zich niet naar andere systemen. Meestal doet een Trojan Horse het tegengestelde van wat de gebruiker wil. De naamgeving komt van de Trojaanse oorlog en het daar gebruikte houten paard.
- Bugs: Een bug kent ongetwijfeld iedereen omdat de meeste software er vaak heeft. Inderdaad, bugs zijn niks anders dan fouten in programma’s. Een bug heeft niks te maken met een virus maar kan wel het hele systeem plat leggen zonder dat je iets specifieks verkeerd hebt gedaan. De enige oplossing voor een bug is wachten tot de softwarefabrikant een "patch" of "pleister" maakt.
- Droppers: Een dropper is een programma dat ontworpen werd om een virus of een Trojan Horse te installeren of te leveren op een bepaald systeem. De dropper is bovendien speciaal ontworpen om detectie bij standaard anti-virusprogramma’s te voorkomen omdat het virus speciaal verzegeld is zodat de dropper zelf bij een virusscanner niet verdacht voorkomt.
- Virus Imposters: Deze programma’s staan ook wel bekend als ‘joke programs’ omdat ze het effect van een virus nabootsen zonder echter schadelijk te zijn voor uw gegevens. Ze zijn enkel en alleen ontworpen om mensen eens goed op stang te kunnen jagen zonder ze schade te berokkenen. Het zijn gewoon "nepvirussen".
Echte virussen: - Boot Sector virussen: Deze virussen vallen de boot sector op je harde schijf of diskette aan. Een bootsector is het allereerste gedeelte op de schijf die informatie bevat over de bestandsstructuur op de schijf en eventueel informatie over het opstarten van de computer, als het om een opstartdiskette of primaire harde schijf (meestal C:) gaat. Je kunt al raden wat er gebeurt wanneer je harde schijf besmet is met dit virus. Het virus wordt tijdens het opstarten van de computer in het geheugen geladen waar het resident blijft. Het gevaarlijke is dat een dergelijk virus opgestart wordt nog voor alle andere software (zoals je virusscanner) en er zijn zelfs boot sector virussen die de boot sector van je harde schijf kunnen nabootsen, zodat de virusscanner niks merkt. De enige oplossing om het te verwijderen is het gebruik van een opstartdiskette met een virusscanner die je (hopelijk) hebt gemaakt tijdens de installatie van de scanner, toen je PC nog virusvrij was. Een mogelijkheid om ervoor te zorgen dat een dergelijke opstartdiskette niet besmet kan worden, is ze op "write protect" zetten. Als je het zwarte blokje aan de achterkant naar boven schuift zodat de opening vrij komt, zal de PC weigeren op deze diskette te schrijven en kan er dus ook geen virus op.
- File Infectors: Deze virussen vallen onmiddellijk systeem- en programmabestanden aan. Het virus kopieert zijn eigen code of een deel ervan in het bestand, zodat de viruscode mee uitgevoerd wordt als het programma opgestart wordt. .EXE en .COM-bestanden zijn bij voorkeur het geliefde doelwit bij dit soort van virussen. kan besmetten.
- Macro Virussen: Hoewel deze virussen alom bekend zijn, is het toch een type dat nog redelijk nieuw is in tegenstelling tot de andere types. Ze zijn ontstaan door de groeiende populariteit van programma’s zoals Word en Excel. Deze virussen maken handig gebruik van de ingebouwde programmeertaal (een soort Visual Basic) in programma's van Microsoft Office. Deze programmeertaal kan je gebruiken om bepaalde taken (macro's) door de computer te laten uitvoeren op bijvoorbeeld een tekst, maar deze mogelijkheid kan ook misbruikt worden door virusschrijvers. Deze virussen zijn vrijwel even gevaarlijk als andere virussen. Het meest voorkomende macrovirus op het moment is het virus dat Word documenten besmet en dat de pioneer was van de macrovirussen, namelijk "Concept". Het richt geen schade aan maar besmet wel het normal.dot-sjabloon en geeft een pop-up venster weer waarin alleen het nummer 1 te zien is. Als uw PC met dit virus besmet is, zal elk document dat u met de optie "Opslaan als" in Word opslaat, besmet worden.
Virusprogrammeurs kennen vaak nog speciale trucs om virusscanners om de tuin te leiden. Sommige virussen zijn zo ontworpen dat ze, telkens als ze een bestand infecteren, van vorm en aanzicht veranderen. Dat proces heet polymorphing. Een stealth-virus is nog slimmer omdat het de veranderingen die het ondergaan heeft, verbergt voor de scanner. Zo lijkt het alsof het systeem virusvrij is, wat niet klopt. Disassembly Protection is een techniek waardoor de ontleding van een virus in de laboratoria bemoeilijkt wordt. Vals alarm! De meesten onder ons hebben het al wel eens meegemaakt: je krijgt een e-mail waarin een waarschuwing staat voor een gevaarlijk virus dat op het Internet circuleert via e-mail. Het betreft vaak een bericht met een bepaald onderwerp dat, wanneer je het opent, je hele harde schijf naar de vaantjes is en je computer totaal ontregeld wordt. Dergelijke berichten zijn complete nonsens en worden hoaxes genoemd. Een e-mail bericht zelf kan geen virus bevatten, omdat de tekst die erin staat niet door de computer uitgevoerd wordt, maar simpelweg getoond op het scherm. Wel is het mogelijk dat een e-mail een "attachement" bevat, een aanhangsel. Je e-mail programma toont dan meestal een paperclip bij het bericht. Als dit attachement bestaat uit programmabestanden, kunnen daar virussen inzitten. Zolang je het programma in het attachement niet laat uitvoeren door de computer, is er echter geen gevaar. Attachements kan je maar best eerst door een virusscanner laten onderzoeken. Bij een hoax is het virus eigenlijk het waarschuwingsbericht zelf: het is een soort kettingbrief. Vele mensen raken in paniek als ze een dergelijk bericht lezen en sturen dit door naar iedereen die ze kennen, zodat er een lawine-effect ontstaat. Stuur een dergelijk bericht nooit zelf door! Stuur daarentegen de afzender van de hoax een vriendelijke mail met de uitleg dat een e-mail zelf geen virus kan bevatten en vraag hem deze uitleg door te sturen naar iedereen die de hoax van hem kreeg opgestuurd. Zie ook Viruswaarschuwingen Gewapend tegen de strijd!
Alert blijven is de boodschap. Het volstaat niet een virusscanner te installeren met de gedachte dat je dierbare bestanden nu veilig zijn tegen allerlei virussen. Fout, je moet ook preventief handelen. Scan elk bestand dat je van Internet afhaalt, inclusief je e-mail attachments, doe regelmatig een checkup van je harde schijf(ven) en zorg ervoor dat je steeds de meest recente versie van een scanner in je bezit hebt. De kans blijft natuurlijk bestaan dat er een virus door de mazen van het net glipt, maar die kans is eerder klein. Waar kunt u virus en/of hoax informatie vinden: http://www.mcafee.com/ http://www.symantec.com/ http://antivirus.pagina.nl/ http://www.ca.com/nl/ |