Opstartscan beter dan volledge systeemscan

Pagina: 1
Acties:

Vraag


  • essentials9002
  • Registratie: Juli 2013
  • Laatst online: 05-09-2021
Mijn vraag
Vindt een opstartscan meer virussen dan een volledige systeemscan of niet?

Wat zijn die bepaalde bestanden die de opstartscan vindt waar bij onderstaande link over wordt gesproken? Weten jullie dat? Kan het zo zijn dat de virusscanner bestanden van Windows verwijdert en mijn PC beschadigd?

Duurt een opstartscan ook langer dan een volledige scan?

Relevante software en hardware die ik gebruik
Avast! Internet Security Trial, Windows 10

Wat ik al gevonden of geprobeerd heb
https://www.avast.com/nl-nl/faq.php?article=AVKB132

[ Voor 45% gewijzigd door essentials9002 op 06-08-2016 19:50 ]

Alle reacties


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Het maakt allemaal geen zak uit. Een snelle scan is een scan die met veel CPU, veel RAM en een snelle SSD uitgevoerd wordt, bij voorkeur op weinig bestanden.

Scans die tijdens je OS draaien kunnen precies hetzelfde aantal vinden als scans die zonder je OS draaien. Scans die afhankelijk zijn van je OS kunnen daarentegen geen dingen vinden die zich verbergen voor je OS zoals rootkits.

  • essentials9002
  • Registratie: Juli 2013
  • Laatst online: 05-09-2021
johnkeates schreef op zaterdag 06 augustus 2016 @ 19:52:
Het maakt allemaal geen zak uit. Een snelle scan is een scan die met veel CPU, veel RAM en een snelle SSD uitgevoerd wordt, bij voorkeur op weinig bestanden.

Scans die tijdens je OS draaien kunnen precies hetzelfde aantal vinden als scans die zonder je OS draaien. Scans die afhankelijk zijn van je OS kunnen daarentegen geen dingen vinden die zich verbergen voor je OS zoals rootkits.
Ik heb wel eens een snelle scan uitgevoerd die geen virussen vond maar bij de volledige systeemscan vond die wel virussen, dus het maakt volgens mij wel uit. Ik zal ook maar een opstart scan uitvoeren voor het geval dat er rootkits verborgen op mijn PC zitten.

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
essentials9002 schreef op zaterdag 06 augustus 2016 @ 19:55:
[...]

Ik heb wel eens een snelle scan uitgevoerd die geen virussen vond maar bij de volledige systeemscan vond die wel virussen, dus het maakt volgens mij wel uit. Ik zal ook maar een opstart scan uitvoeren voor het geval dat er rootkits verborgen op mijn PC zitten.
In principe zou je nooit virussen moeten vinden, tenzij je met 0-days te maken hebt, of zelf gewoon lekker de hele dag malware zit te downloaden.

Daarnaast zijn 'virussen' over het algemeen niet zo veel voorkomend, en is het vaker malware zoals troyans en phishing en een kans op cryptolockers waar het gevaar zit, i.e. malware waar geld mee verdient wordt en niet virussen die vooral je computer onbruikbaar maken.

Als je het over 'gevonden virussen' hebt, zou het dan kunnen zijn dat je eigenlijk 'detecties' bedoelt? En dat je virusscanner waarschijnlijk gewoon loopt te huilen over cookies?

  • essentials9002
  • Registratie: Juli 2013
  • Laatst online: 05-09-2021
johnkeates schreef op zaterdag 06 augustus 2016 @ 19:58:
[...]


In principe zou je nooit virussen moeten vinden, tenzij je met 0-days te maken hebt, of zelf gewoon lekker de hele dag malware zit te downloaden.

Daarnaast zijn 'virussen' over het algemeen niet zo veel voorkomend, en is het vaker malware zoals troyans en phishing en een kans op cryptolockers waar het gevaar zit, i.e. malware waar geld mee verdient wordt en niet virussen die vooral je computer onbruikbaar maken.

Als je het over 'gevonden virussen' hebt, zou het dan kunnen zijn dat je eigenlijk 'detecties' bedoelt? En dat je virusscanner waarschijnlijk gewoon loopt te huilen over cookies?
Ja ik bedoelde malware zoals trojans en backdoors. Die komen toch wel vaker voor dan gewone virussen? En een groot deel van de detecties waren waarschijnlijk ongewenste bestanden zoals cookies en dingen, maar er zat ook malware bij.

  • Baserk
  • Registratie: Februari 2007
  • Laatst online: 00:50
Indien Avast echt malware heeft aangetroffen, dan zou ik nog een 2nd opinion antimalware-scanner willen adviseren.
Draai bijv. ook nog eenmalig HitmanPro link of Malwarebytes Antimalware/MBAM link

Romanes eunt domus | AITMOAFU


  • essentials9002
  • Registratie: Juli 2013
  • Laatst online: 05-09-2021
Baserk schreef op zaterdag 06 augustus 2016 @ 21:28:
Indien Avast echt malware heeft aangetroffen, dan zou ik nog een 2nd opinion antimalware-scanner willen adviseren.
Draai bijv. ook nog eenmalig HitmanPro link of Malwarebytes Antimalware/MBAM link
Ik heb Malwarebytes Antimalware en die heb ik al een keer gebruikt, maar ik ga die nog een keer gebruiken, Avast! heeft nogmaals malware gevonden, ik was ook van plan een anti spyware programma te downloaden, is HitmanPro beter dan SuperAntiSpyware of Spybot Search and Destroy?

  • Baserk
  • Registratie: Februari 2007
  • Laatst online: 00:50
essentials9002 schreef op zaterdag 06 augustus 2016 @ 23:17:
[...]
Ik heb Malwarebytes Antimalware en die heb ik al een keer gebruikt, maar ik ga die nog een keer gebruiken, Avast! heeft nogmaals malware gevonden, ik was ook van plan een anti spyware programma te downloaden, is HitmanPro beter dan SuperAntiSpyware of Spybot Search and Destroy?
Eh, ja. SAS is onvergelijkbaar.
Ik bedoel, SAS is prima als je het fijn vindt om een lading cookies te verwijderen maar om serieuze malware te verwijderen zijn er betere alternatieven.
Spybot S&D heb ik al zolang niet meer gebruikt dat ik daar eerlijkheidshalve geen oordeel over kan geven.

Als je MBAM nog een keer wilt draaien, gebruik dan de 'Chameleon' functie (MBAM zal zich dan 'vermommen' als een ander proces (bijv. firefox.exe) om malware om de tuin te leiden.
Gebruik bij HitmanPro bij voorkeur de "Kickstart" functie, uitleg staat op hun site.

Romanes eunt domus | AITMOAFU


  • essentials9002
  • Registratie: Juli 2013
  • Laatst online: 05-09-2021
Baserk schreef op zaterdag 06 augustus 2016 @ 23:42:
[...]

Eh, ja. SAS is onvergelijkbaar.
Ik bedoel, SAS is prima als je het fijn vindt om een lading cookies te verwijderen maar om serieuze malware te verwijderen zijn er betere alternatieven.
Spybot S&D heb ik al zolang niet meer gebruikt dat ik daar eerlijkheidshalve geen oordeel over kan geven.

Als je MBAM nog een keer wilt draaien, gebruik dan de 'Chameleon' functie (MBAM zal zich dan 'vermommen' als een ander proces (bijv. firefox.exe) om malware om de tuin te leiden.
Gebruik bij HitmanPro bij voorkeur de "Kickstart" functie, uitleg staat op hun site.
Is de HitmanPro op surfright.nl de echte of is dat een nep versie die virussen bevat?

Ik heb scan rootkits ingeschakeld bij Malwarebytes Anti Malware, maar die staat standaard niet aan, is het wel verstandig om naar rootkits te scannen? En ik heb malwarebytes anti malware laten scannen zonder charmeleon functie, is dat echt een probleem en waar kan ik die charmeleon functie vinden? Ik gebruik de gratis versie.

[ Voor 23% gewijzigd door essentials9002 op 07-08-2016 21:00 ]


  • Baserk
  • Registratie: Februari 2007
  • Laatst online: 00:50
essentials9002 schreef op zondag 07 augustus 2016 @ 20:23:
[...]
Is de HitmanPro op surfright.nl de echte of is dat een nep versie die virussen bevat?
De versie die je vindt op de site van Surfright.nl, de ontwikkelaars van HitmanPro, zit stampvol virussen, trojans en rootkits.
Ik heb scan rootkits ingeschakeld bij Malwarebytes Anti Malware, maar die staat standaard niet aan, is het wel verstandig om naar rootkits te scannen? En ik heb malwarebytes anti malware laten scannen zonder charmeleon functie, is dat echt een probleem en waar kan ik die charmeleon functie vinden? Ik gebruik de gratis versie.
De charmeleon functie info is te vinden op de website van de Wall Street journal.
En het is zeer, zéér onverstandig om naar rootkits te scannen.
Sinds ik scan rootkits in heb geschakeld is er 1 ding gedetecteerd.
Dat zou ik dan met een vers geslepen bijl verwijderen.

Well played troll. Almost that is. :)

Romanes eunt domus | AITMOAFU


  • essentials9002
  • Registratie: Juli 2013
  • Laatst online: 05-09-2021
Kan ik naast een Antivirus scanner en Anti Malware scanner ook een anti-ransomware programma installeren, of gaat dat net als 2 virusscanners problemen veroorzaken?
Baserk schreef op zondag 07 augustus 2016 @ 21:05:
[...]

De versie die je vindt op de site van Surfright.nl, de ontwikkelaars van HitmanPro, zit stampvol virussen, trojans en rootkits.

[...]

De charmeleon functie info is te vinden op de website van de Wall Street journal.
En het is zeer, zéér onverstandig om naar rootkits te scannen.

[...]

Dat zou ik dan met een vers geslepen bijl verwijderen.

Well played troll. Almost that is. :)
Waarom is het zeer onverstandig om naar rootkits te scannen? Ik heb het al gedaan, gaat mijn PC nu kapot? Er zijn geen rootkits gevonden.

Ik heb de ongewenste bestanden verwijdert, het waren gelukkig geen virussen, malware of spyware en het waren er 3.

[ Voor 11% gewijzigd door essentials9002 op 07-08-2016 21:14 ]


  • EricJH
  • Registratie: November 2003
  • Laatst online: 05:10
Je mist het sarcasme van Baserk. Hij denkt dat je aan het trollen bent. Is niet belangrijk.
essentials9002 schreef op zaterdag 06 augustus 2016 @ 19:55:
[...]

Ik heb wel eens een snelle scan uitgevoerd die geen virussen vond maar bij de volledige systeemscan vond die wel virussen, dus het maakt volgens mij wel uit. Ik zal ook maar een opstart scan uitvoeren voor het geval dat er rootkits verborgen op mijn PC zitten.
Als je scanner een virus vindt dan kan het zijn dat het een aktief virus is; d.w.z. dat het virus in werkgeheugen is en dus wordt uitgevoerd.

Een scan kan ook virussen vinden die op je hard disk staan opgeslagen zonder dat ze aktief zijn. Een typisch geval daarvan is een virus in een zip archief dat van een verdachte bron (bv een p2p netwerk komt). Denk aan een game of andere applicatie met crack.

Met een snelle scan vind je natuurlijk de virussen die aktief zijn ervan uitgaande dat de scanner daarvoor definities heeft. Omdat een snelle scan een beperkt aantal locaties scant zal het waarschijnlijk niet de download map van je p2p programma scannen die de volledige scan wel zal scannen.
essentials9002 schreef op zondag 07 augustus 2016 @ 21:12:
Kan ik naast een Antivirus scanner en Anti Malware scanner ook een anti-ransomware programma installeren, of gaat dat net als 2 virusscanners problemen veroorzaken?


[...]

Waarom is het zeer onverstandig om naar rootkits te scannen? Ik heb het al gedaan, gaat mijn PC nu kapot? Er zijn geen rootkits gevonden.

Ik heb de ongewenste bestanden verwijdert, het waren gelukkig geen virussen, malware of spyware en het waren er 3.
Als vuistregel in beveiliging geldt dat je van een soort beveiligingsprogramma maar een programma draait. Dus een AV, een netwerk Firewall, een HIPS, een sandbox... Het is mogelijk bijvoorbeeld twee AV's naast elkaar te draaien maar mileage varies. Een AV en AM is in mijn ogen net zoiets als twee AV's draaien. Je moet het uitproberen. Als dit pad gaat voeg dan de installatiemappen van de ene AV toe aan de uitzonderingen van de andere AV en omgekeerd.

Maar het is beter om gelaagd te werken. Hierbij gebruik je verschillend beveiligingstechnieken naast elkaar; hierbij is er minder kans op compatibiliteitsproblemen. Dus naast je AV een sandbox, netwerk firewall en een ad blocker in je browsers. Ik lees goede dingen over SandboxIE. Ik gebruik het gratis Comodo Internet Security die heeft een firewall, sandbox, AV en een HIPS als je die aanzet.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 08:44

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

johnkeates schreef op zaterdag 06 augustus 2016 @ 19:52:
Het maakt allemaal geen zak uit. Een snelle scan is een scan die met veel CPU, veel RAM en een snelle SSD uitgevoerd wordt, bij voorkeur op weinig bestanden.

Scans die tijdens je OS draaien kunnen precies hetzelfde aantal vinden als scans die zonder je OS draaien. Scans die afhankelijk zijn van je OS kunnen daarentegen geen dingen vinden die zich verbergen voor je OS zoals rootkits.
Onzin. Het zijn twee compleet verschillende scans waar de topicstarter het over heeft. Met een opstart scan wordt doorgaans een scan binnen een beperkte omgeving bedoeld. Het voordeel hierbij is dat zaken als services etc nog niet zijn gescanned waardoor je meer kans zou kunnen maken op detectie en succesvolle verwijdering.

Een volledige systeem scan scant alle bestanden op het systeem vanuit een draaiend OS. Services en andere software draaien hierbij en kunnen roet in het eten gooien. Ook de bestanden die niet betrokken zijn bij het opstarten van het systeem worden bij deze scan meegenomen (en afhankelijk van de instellingen ook de bestanden in archives etc). Het betreft hier dus echt compleet verschillende scans.
essentials9002 schreef op zaterdag 06 augustus 2016 @ 19:55:
[...]

Ik heb wel eens een snelle scan uitgevoerd die geen virussen vond maar bij de volledige systeemscan vond die wel virussen, dus het maakt volgens mij wel uit. Ik zal ook maar een opstart scan uitvoeren voor het geval dat er rootkits verborgen op mijn PC zitten.
Een snelle scan is meestal weer een ander type scan. Deze pakt bij de meeste oplossingen alleen de kritische componenten en draaiende processen mee. Bestanden die niet in gebruik zijn worden bij een snelle scan helemaal niet gecontroleerd. Dat verklaard direct waarom je bij een volledige scan soms dingen vind die een snelle scan niet naar voren brengt.

[ Voor 23% gewijzigd door Bor op 08-08-2016 17:45 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • essentials9002
  • Registratie: Juli 2013
  • Laatst online: 05-09-2021
Telt een anti-malware ook als anti-spyware of moet ik ook nog een anti-spyware programma installeren?

En ik heb vandaag een opstartscan uitgevoerd, maar ik was niet in de kamer waar mijn computer is toen hij klaar was met scannen, Windows was vanzelf opgestart, moet ik er dan van uit gaan dat er geen virussen (en malware en spyware) gevonden zijn?
EricJH schreef op maandag 08 augustus 2016 @ 15:49:
Je mist het sarcasme van Baserk. Hij denkt dat je aan het trollen bent. Is niet belangrijk.


[...]
Als je scanner een virus vindt dan kan het zijn dat het een aktief virus is; d.w.z. dat het virus in werkgeheugen is en dus wordt uitgevoerd.

Een scan kan ook virussen vinden die op je hard disk staan opgeslagen zonder dat ze aktief zijn. Een typisch geval daarvan is een virus in een zip archief dat van een verdachte bron (bv een p2p netwerk komt). Denk aan een game of andere applicatie met crack.

Met een snelle scan vind je natuurlijk de virussen die aktief zijn ervan uitgaande dat de scanner daarvoor definities heeft. Omdat een snelle scan een beperkt aantal locaties scant zal het waarschijnlijk niet de download map van je p2p programma scannen die de volledige scan wel zal scannen.


[...]
Als vuistregel in beveiliging geldt dat je van een soort beveiligingsprogramma maar een programma draait. Dus een AV, een netwerk Firewall, een HIPS, een sandbox... Het is mogelijk bijvoorbeeld twee AV's naast elkaar te draaien maar mileage varies. Een AV en AM is in mijn ogen net zoiets als twee AV's draaien. Je moet het uitproberen. Als dit pad gaat voeg dan de installatiemappen van de ene AV toe aan de uitzonderingen van de andere AV en omgekeerd.

Maar het is beter om gelaagd te werken. Hierbij gebruik je verschillend beveiligingstechnieken naast elkaar; hierbij is er minder kans op compatibiliteitsproblemen. Dus naast je AV een sandbox, netwerk firewall en een ad blocker in je browsers. Ik lees goede dingen over SandboxIE. Ik gebruik het gratis Comodo Internet Security die heeft een firewall, sandbox, AV en een HIPS als je die aanzet.
En is Geswall niet beter dan Sandboxie?
GesWall is another free software that can be used for Sandboxing. It is actually an intrusion prevention system and it is non-intrusive and easy to use. After installing it, a computer restart is required. It shows a dialog box whenever any application tries to access network and you can isolate that application if required. For e.g. your web browsers can be sandboxed by using it. Now you can safely surf the web, do chat, send/receive emails, exchange files etc. It blocks unknown threats which are missed by your antivirus, anti-spyware or by similar programs. The program is lightweight and easy to use. Some of its Key Features are:

It can prevent key loggers, rootkits, and backdoors.
It can prevent malicious software infection.
It can prevent confidential file disclosure.
It is independent of attack techniques
.

[ Voor 4% gewijzigd door essentials9002 op 09-08-2016 02:25 ]


  • EricJH
  • Registratie: November 2003
  • Laatst online: 05:10
essentials9002 schreef op dinsdag 09 augustus 2016 @ 02:23:
Telt een anti-malware ook als anti-spyware of moet ik ook nog een anti-spyware programma installeren?
Ik durf het niet met zekerheid te zeggen. Ik ben voorzichtig met meerdere residentiele scanners in de achtergrond.
En ik heb vandaag een opstartscan uitgevoerd, maar ik was niet in de kamer waar mijn computer is toen hij klaar was met scannen, Windows was vanzelf opgestart, moet ik er dan van uit gaan dat er geen virussen (en malware en spyware) gevonden zijn?
Check even de logs van de betreffende scanner.
[...]

En is Geswall niet beter dan Sandboxie?


[...]
Durf ik niet te zeggen. Dat is een vraag waar ze op Wilders Security ongetwijfeld een antwoord op hebben. Ik vind een extra HIPS of sandbox laag in de beveiliging belangrijker dan een tweede on access scanner.

  • essentials9002
  • Registratie: Juli 2013
  • Laatst online: 05-09-2021
EricJH schreef op dinsdag 09 augustus 2016 @ 04:40:
[...]
Ik durf het niet met zekerheid te zeggen. Ik ben voorzichtig met meerdere residentiele scanners in de achtergrond.


[...]
Check even de logs van de betreffende scanner.


[...]
Durf ik niet te zeggen. Dat is een vraag waar ze op Wilders Security ongetwijfeld een antwoord op hebben. Ik vind een extra HIPS of sandbox laag in de beveiliging belangrijker dan een tweede on access scanner.
En wat is dan belangrijker, een HIPS of Sandbox? Of allebei?

  • EricJH
  • Registratie: November 2003
  • Laatst online: 05:10
Ik gebruik beiden in de Proactive Security configuratie van Comodo Internet Security. Een HIPS biedt de beste bescherming van de twee.
Pagina: 1