Hoofdcategorieën

Testrit met Microsofts antispywareprogramma

Door Yoeri Lauwers, vrijdag 14 januari 2005 09:42
Bron: PC Stats, views: 23.307

Toen de bètaversie van Microsofts AntiSpyware verscheen hadden we ons al even aan een quicktest gewaagd, maar de jongens van PC Stats hebben de afgelopen dagen de tijd genomen om alle ins en outs van het programma te leren kennen en te testen. Aangezien nog niet precies bekend is hoe het programma, na de bètaperiode, zal aangeboden worden aan de gebruikers, overweegt men eerst even enkele mogelijkheden. Een abonnement op antispyware-updates lijkt een mogelijkheid, maar is tot op heden geen succes geweest in deze markt. Een jaarlijks te betalen bedrag voor zowel antivirus- als antispywaresoftware lijkt een goede mogelijkheid te zijn, maar ook het verkopen voor een vast bedrag, inclusief updates, is een optie, net zoals het meeleveren met high-end versies van het besturingsssyteem.

Voor welke optie Microsoft ook kiest, de reviewer is ervan overtuigd dat Microsoft AntiSpyware zeker en vast succes zal kennen, vooropgesteld dat het product zijn werk degelijk doet. Dit zou namelijk een middel zijn om de verschillende, soms dubieuze of onbekende, tools te vervangen door één commercieel product, ondersteund door een belangrijke speler in de softwaremarkt. Als eerste wordt natuurlijk de scan-engine onder de loep genomen, maar dat is niet alles. De software beschikt standaard namelijk over een drietal 'agents' die real-time bescherming kunnen bieden tegen bedreigingen.

Microsoft AntiSpyware bèta

De processorbelasting lag tijdens het scannen gemiddeld tussen de vijftig en tachtig procent, terwijl er niet meer dan 20MB geheugen gebruikt werd. Dit is een klein beetje meer dan Lavasofts Ad-Aware, maar niet zo veel dat het opvallend wordt. Bovendien gaat het hier nog om een bètaversie van de software. Het resultaatscherm is volgens de reviewer overigens niet te vergelijken met andere tools en is veel gebruiksvriendelijker voor beginnende gebruikers. De software is bovendien in staat automatisch een herstelpunt te creëren zodat een foutieve handeling steeds ongedaan gemaakt kan worden. Opvallend is wel dat 'tracking cookies' voor een groot deel genegeerd worden door Microsofts AntiSpyware.

In een eerste test met een sterk geïnfecteerd systeem met Windows 2000, wist Microsofts software maar liefst 33 bedreigingen te detecteren, tegenover een score van 19 voor Ad-Aware. De resultaten komen grotendeels overeen, met hier en daar een klein verschil in de benoeming van gedetecteerde items. Wel ontdekte AntiSpyware bèta een CoolWebSearch-item dat door Ad-Aware over het hoofd gezien werd. Nadat de gedetecteerde spyware door Ad-Aware verwijderd werd, ontdekte AntiSpyware nog 15 resterende infecties. Deze werden vervolgens allemaal netjes en succesvol opgeruimd. Bij een tweede test op een ander systeem liet Microsoft echter ook een achttal items over voor Ad-Aware.

Volgende 10:25
Vorige 09:16

Reacties

«  1  2  3  4  »

Ik heb het progamma ook in gebruik. En vind het een uitkomst. Waar sommige progamma's dingen laten staan ruimt microsoft nog op. Al moet ik wel bekennen dat ze nog steeds niet alles pakken. Maar hoop dat dat in de final versie eruit is.

Al moet ik wel bekennen dat ze nog steeds niet alles pakken. Maar hoop dat dat in de final versie eruit is.
Dat ze echt alles pakken lijkt me ook uberhaubt niet kunnen ;)
Ad-aware laat ook dingen slippen, deze tool dus ook :)...

Lijkt me trouwens wel dat deze MS tool beter (of iig anders) alles kan doorzoeken, omdat je als MS zijnde inzicht hebt ik de broncode van Windows en je dus makkelijker zou moeten kunnen zien of iets er wel of niet thuishoort, of zie ik dit verkeerd :?

Dat ze echt alles pakken lijkt me ook uberhaubt niet kunnen
Waarom niet? Dat is gewoon een bug/tekortkoming in de engine, en lijkt me prima fixbaar.
of zie ik dit verkeerd
Ja :)
Je moet niet zozeer verstand hebben van Windows, maar temeer van hoe malware eigenlijk te werk gaat. Dat kan MS even goed te weten komen als Lavasoft of welke andere toko dan ook.

Dat kan MS even goed te weten komen als Lavasoft of welke andere toko dan ook.
Het feit dat Lavasoft, Spybot Search&Destroy en anderen, die zich toch al enkele jaren bezig houden met malware, niet altijd alles te pakken krijgt en regelmatig updates uitgeeft, betekent dus dat hetzelfde geldt voor MS.
Er is geen 1 programma dat altijd alles zal kunnen pakken.

Maar dat ligt meer aan de hufters die dat soort troep schrijven dan aan degenen die de malware (proberen te) bestrijden...

(My first post :) )

of ze alles eruit halen heeft toch vooral te maken met of de definities vaak genoeg worden geupdate lijkt mij?

Voor de rest een mooi prog idd, heb het hier helaas eraf moeten gooien ivm random crashes.

noemen ze 33 bedreigingen veel???

k heb pc's gezien (ad-aware, incl cookies) van 300plus bedreigingen. en alleeen in de 1e scan.

dus jah. . .

maar ben benieuwd naar uiteindelijke keuze.

t is alleen jammer dat je verschillende progjes nodig hebt om alle meuk te verwijderen.
zo 'vervuil' je je systeem nog toc? :?

maar hopelijk zetten ze hun macht bij ms gewoon goed in.. ...

(weet iemand wat t verschil is tussen de onlangs verschenen update van ms? die gaf aan 10 bedreigingen te scannen, loopt in de reacties flink door elkaar vind ik)


@ cavey:
Zit heel wat in jah, Stom van me, foutje |:(

33 wezenlijke gaten.... versus 300 registry entries.

Stel dat elk "gat" 20 registry entries oplevert........

Want ik kom ook wel eens 20 gator entries tegen, maar is in weze maar een entiteit: de Gator suite...

Ik denk dat je het zo moet zien, ik heb TFA nog niet ge R'd ;)

300 plus, khad er vrijdag een gezien die had er 1152, maar die slimmerik had er Kazaa op staan, dan vraag je er ook gewoon om :Y)!!! :+

Maar ik vind dit programma zeker wel handig, hoewel ik het thuis nog eens ff ga testen met spybot, kijken wie er dan meer vind, want voor mij blijft spybot tog egt het fijnste, snel, goed en effectief, en je kunt ook nog eens de activeX bestanden blokkeren :D!
Ten 2e is dit programma extra fijn voor bedrijven en scholen die gebruik maken van een proxy-server, aangezien spybot en adaware daar wel es op vast willen lopen update microsoft gewoon via de proxy :)

33 is wel een heel groot getal voor de meeste technobeten dus op die mensen maakt het wel degelijk een grote indruk...misschien.... :z

offtopic:
eh

wow

20 MB memory footprint?

Ik weet het, tegenwoordig geheugen in overvloed, maar, is dat niet wat veel?
Eigenlijk verbaast het resultaat me niet zo... Microsoft lijkt mij tenslotte inside information te hebben met betrekking tot de "gevoelige" punten die aangevallen kunnen worden door Spyware.

De andere spyware fabrikanten moeten de boel reverse engineeren en maar uitvogelen welke keys al dan niet gewenst zijn.

Aan de ene kant oneerlijk, aan de andere kant: onontbeerlijk. Heb zo m'n twijfels over de ethiek hierachter, maar goed, een veilig systeem is beter dan een lek systeem, en wat dat betreft lijken ze toch wat te willen doen, al was het maar voor wat goodwill wat ze aardig kwijt zijn geraakt de afgelopen tijd. (Ze zijnde Microsoft)

Memory gebruik lijkt me een beetje dubieus beoordelingspunt hier.

Misschien cachet de client wel kleine files om het scannen met de cpu zo soepel mogelijk te laten verlopen. Als ik met Ad-Aware scan gaat mijn harde schijf ook als een idioot tekeer, dus zo raar is dat niet.

[off-topic]20mb veel ??? uhm... bij een beetje programma zit je daar al snel over heen, en over games nog niet gesproken. Als ze al die spyware signs. laden kom je daar wel makkelijk op denk ik...
[/off-topic]
edit:
:
Ik hoop dat MS dit tooltje goed door zet, ik denk dat dit voor heel veel 'gewone geruikers' een hele goede oplossing zal bieden in (deels) veilig internetten. Het wordt echt eens tijd want ik heb pc's gezien daar ging je spontaan van janken =)

Is deze tool in staat om Coolwebsearch definitief te verwijderen? Dat zou pas echt een pluspunt zijn.

15 remaining infected files, one of them being CoolWebSearch. We then ran the Microsoft Anti-spyware beta's removal process. We're pleased to report that after a restart, all signs of infection were gone, including the CoolWebSearch presence. A good start for Microsoft here, as the new beta found and eliminated more threats than its free competitor.

pagina 7 van het artikel... onderaan... dus ja.

Welke versie van Coolwebsearch? Ik neem aan niet CWS.Realyellowpage, volgens deze site is de hack ontzettend moeilijk te verwijderen.

Ik gebruik nu de laatste tijd altijd Hitman Pro... deze loopt automatisch een aantal programmaatjes af (ad-aware, SpySweeper, Spybot, SpywareBlaster en McAfee Stinger)
Hier hoef je dan verder niets verder voor te doen! ERG makkelijk.

http://www.hitmanpro.nl/

Inderdaad, zeer onprettig dat het automatisch loopt, er valt niks aan in te stellen, als je een beetje exotische programma's gebruikt, is het echt niet leuk welke regkeys het weggooit (hitman :r)

Wat doen jullie allemaal met je computer?

Ik internet, email, download en speel games, maar ik heb zo goed als nooit spyware op mijn computer. En de spyware die er is, zijn tracking cookies.

Daarentegen moet ik wel vaak nare proggies verwijderen bij particulieren. Maar de onzin waar zij mee te maken krijgen is dan ook weer niet de 'normale' spyware.

Wat dacht je bijvoorbeeld van...euh..: Shop Assistant... of Search Assistant ofzo..... of euh.. Portal... Daar is geen programma tegen opgewassen! (ben trouwens wel benieuwd of Micro-Soft Spyware dat wel kan)

Die moet je handmatig uit de software lijst verwijderen, uit de startpagina halen, uit diverse directories halen, en dat allemaal zonder het internet op te kunnen. (want dan installeert ie zichzelf weer netjes onder een andere naam) En als dat klaar is, mag je de restjes uit het register slopen.

btw... waarom verandert Micro-Soft zijn naam niet in Mega-Soft? zo klein zijn ze nu ook weer niet |:(

btw... waarom verandert Micro-Soft zijn naam niet in Mega-Soft? zo klein zijn ze nu ook weer niet
Toen Microsoft in 1978 werd opgericht maakten ze Software voor Microcomputers (wat toen nog de naam was voor computers die qua grootte niet in kubieke meters werden gemeten). En technisch gezien maken ze nog steeds Microcomputer Software :)

btw... waarom verandert Micro-Soft zijn naam niet in Mega-Soft? zo klein zijn ze nu ook weer niet

ha... macroschoft
een nog betere naam :+

Hier hoef je dan verder niets verder voor te doen! ERG makkelijk.
Typisch Windows..

Vooral handig voor kennissen die met problemen zitten. Je raad ze gewoon aan deze app te installeren en 1 keer in de week te draaien. Ze hoeven dan slecht 3/5 keer met de muis te klikken en klaar. Gegarandeerd dat je minder problemen opgezadeld krijgt.

Ik heb al bij 2 personen voorgehad dat kort na dat ik hitman pro liet lopen, het register "crashte" .
Wat ik hiermee bedoel is dat het register gewist werd

Ik gebruik Hitman Pro ook en ben er zeer tevreden over.
Als onze gewaardeerde maker van Hitman nou ook nog even deze MS tool integreerd, zijn we helemaal klaar, denk ik.

Met één druk op de knop een hele computer geschoond. (en geloof me, ik ken er wel een paar...) :)

Ben ook tevreden over dit programma.
Maar ook MS Antispyware laat natuurlijk wel eens viezigheid liggen voor de andere scanners, en bij mij blijven Spybot en AdAware dan ook nog meedraaien om zoveel mogelijk spyware weg te filteren.

Jaarlijkse abbonement voor updates? Dit zou eigenlijk gratis support voor je windows moeten zijn! Dat een third-party firma zoals ad-aware geld vraagt, daar heb ik geen problemen mee, maar dat MS zelf éxtra geld probeert te slaan uit problemen met hun éigen software, daar stopt het voor mij.

En zelfs voor thuisgebruik is Ad-aware gewoon gratis ;)... wat dat betreft ben ik het helemaal met je eens, dit soort progs moeten gewoon gratis ter beschikking komen vanuit MS :)

Waarom is het een probleem met hun eigen software? Spyware wordt geinstalleerd door acties van gebruikers zelf (OK klikken als je een bepaalde website bezoekt en je krijgt een pop-up, programma's zoals kazaa installeren, verkeerde browser instellingen). Het is dan toch niet raar dat MS geld vraagt voor een service die jou helpt om installatie van spyware op te sporen en te voorkomen.

@brakkie:

ja het komt idd deels door de gebruiker die overal op ja en nee klikt maar toen SP2 nog niet uitwas had ik ook last van een heel ander iets:
kom op een site, niks bijzonders..
kijk paar tellen later naast mijn klok:
een installatie icoontje!!!
wat blijkt: er draait dood leuk een setup.exe op de achtergrond die eff wat spyware aan het installeren was |:{

Nee hoor je hoeft niets te klikken... ActiveX installeerd genoeg spyware automagisch voor je :)

Dat kan je instellen bij de beveiligings instellingen en tegenwoordig is het ook default om eerst te vragen of je een bepaald active x component wilt installeren.

Dan moet je ook ActiveX op "prompt" zetten in je browser instellingen en niet zomaar op "yes" klikken. Als je je software een beetje goed insteld heb je echt nietzoveel last van ActiveX.

Erger is die sharewaremeuk die allerlei spyware bevatten... ohja wat dat betreft is Mirc ook nog een leuke! Als je DCC op autoaccept zet accept ie ook zomaar allerlei malifide scripts...

Ik denk dat het daar al stopt voor 90% van de modale computergebruiker die hooguit wat rondsurft, mailt, MSN gebruikt en wat kantoorapps gebruikt.

Je-kent-dat-wel: nonkels en tantes die je op familiefeestes aanspreken over hun computer waaruit pijnlijk blijkt dat ze nauwelijks weten wat een URL is. Je zou versteld staan van de massa IT analfabeten in je nabijheid.

Leg die mensen dan maar eens uit wat activeX en de ganse santenkraam is. In dat op zicht is dit een goed initiatief. Moest het gratis blijven. Maar dat MS het betalend maakt, dat lijkt me te gek voor woorden. Ik vind dat geld kloppen uit de onwetendheid van je klanten in plaats van ze zéér basic te informeren hoe je je pc zelf veiliger kan maken.

Het is niet aan microsoft om te zeggen tegen mensen dat ze hun pc's veiliger moeten maken. Dat is net zoiets als een huizenverkoper die aangeeft dat de mensen die het huis kopen wel een beveiliging moeten aanleggen....

Iedereen is verantwoordelijk voor hun eigen spul. Iemand met een pc is zelf verantwoordelijk voor het installeren van een firewall, virusscanner, etc. Microsoft hoeft daar niet op te wijzen.

Wat betreft het Ja/Nee klikken van mensen.. Dat is hetzelfde als een bedrijf een netjes opgemaakte rekening sturen... 80% kans dat deze gewoon betaald wordt zonder dat het bedrijf ook maar gekeken heeft waar de rekening van is.

@CyberAngel

Dat weet jij, dat weet ik en wij doen dat dus ook.

Maar ik zat gisteren nog een PC van een kennis op te schonen met 45 spyware programma's en its van 10 verschillende virussen.

Die mensen moet je echt niets vertellen over activeX instellingen. Dat interesseert ze echt niet en snappen het al helemaal niet.

Mijn punt is, software moet veilig uit de doos komen. Niet na installatie eerst veilig worden geconfigureerd. Dan maar iets minder gebruiks gemak.

En dan komt er weer gelijk een antitrust zaak omdat Microsoft met oneerlijke concurrentie de andere spelers uit de markt probeert te drukken.
Nu is het zo dat als je 90% van de markt bestrijkt dat je nooit voor iedereen goed doet.
Want dit tooltje is niet essentieel voor de werking van het besturingssysteem. Evenmin zijn virusscanner en firewall dat. Ware het niet dat allerlei malafide rukkers het internet bezoedelen.

hoezo beta?

is dit niet gewoon het antispyware progje dat ze van giant company software hebben gekocht :?

http://www.giantcompany.com/p_antiSpyware.htm

klein stukje van GIANT's website
...This beta release, based on technology acquired from GIANT Company Software Inc., is now available for download and supports Microsoft Windows 2000 and later versions.

Fantastisch dat ze bewust de oudere versies Windows en dan met name de meest favoriete Win98 gaar laten soppen.

Weer zo een marketing truuk om mensen maar verplicht geld uit te laten geven voor een nieuwe OS :(

windows 98 is gewoon geen "internet klaar" os, en raadt ik dan ook ten sterkste af persoonlijk. Voor ¤ 99 heb je windows xp, als je student bent gaat daar (geloof ik) nog eens ¤ 50 vanaf!

(zelf een linuxgebruiker overigens :))

Zeur niet, na 7 jaar een OS vervangen wat niet eens meer verkocht of ondersteunt wordt door de fabrikant lijkt mij allezins redelijk.

ik zal het gewoon bij zijn gratis tegenhangers houden:
spybot, adaware & hijackthis!
haalt alles weg :)
en ik ga niet betalen voor zo'n tool |:(
zijn ze idioot ofzo...
ik zou moeten betalen omdat zij geen maatregelen kunnen treffen tegen spy/adware |:(

oke nu met SP2 hebben ze al een hele grote stap voorwaarts gedaan...
maar als ze gewoon iets simpels als een hosts bestand gaan vullen met dubieuze site en deze laten redirecten naar de localhost das pas echt handig (uiteraard gebruikers de mogelijkheid geven etc...)

Zoals ik al eerder zei.
Met wat Windows hen oplevert kunnen ze dit makkelijk gratis aanbieden. Maar dan staan de bedrijven die dit tegen betaling doen gelijk bij de rechter.

Da's pas een argument als ze het mee gaan bundelen of er op een andere manier voor zorgen dat de thuisgebruiker automatisch dit programma op z'n PC krijgt. Als Microsoft het gratis ter download op z'n site aanbiedt doen ze niets anders dan Lavasoft bijvoorbeeld.
Aan de andere kant is dit niet dezelfde situatie als bijvoorbeeld die van Mediaplayer, of Internet explorer. Deze tool is ter verbetering van de beveiliging van een PC, dat lijkt me niet hetzelfde te beoordelen, ook niet voor rechter. :)
Maar MS is er nog niet uit hoe ze het gaan aanbieden. Meebundelen met XP wordt lastig, de meeste mensen hebben XP al, dus ik gok nu op een kritieke update op WindowsUpdate binnenkort. :)

en ik ga niet betalen voor zo'n tool
zijn ze idioot ofzo...

Nee hoor, ze zijn een commercieel bedrijf. En wat is de primaire doelstelling van commerciele bedrijven? Juist, winst maken.
Het feit dat er (gratis) alternatieven in omloop zijn, betekent alleen maar dat jij (en ik) kunnen kiezen. :)
(dus hou ik het ook bij de gratis alternatieven :) )

Beste anti spyware programma blijft toch wel mozilla/firefox. Sinds ik deze browser ben gaan gebruiken (toendertijd vanwege de popup blokker), heb ik geen spyware meer gezien op mn systeem. Het lijkt me dus slimmer als Microsoft wat aan de bron doet: IE. Gewoon zorgen dat IE zelf geen spyware meer doorlaat, dan zijn we van alle eindeloze ellende af. SP2 gaat al beter, maar laat nog steeds een hoop door.

Als ik bij mensen hun systeem kom "repareren" en zie dat ze weer eens honderden spyware hits hebben, adviseer ik ze meestal dringend om over te gaan op firefox. Sinds ik ze Firefox laat gebruiken, hoor ik ze veel minder over problemen etc.

www.getfirefox.com

Vertel ze dan ook even dat ze FF regelmatig opnieuw geheel moeten downloaden om gepatched te zijn, niet zomaar extensies moeten installeren en dat er in FF ook vrij lang openstaande security holes zitten?
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:25
Vorige 09:16
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: