Hoofdcategorieën

Hitman Pro krijgt versie zonder software van derden

Door Harm Hilvers, donderdag 14 augustus 2008 10:27, views: 17.922

De ontwikkelaars van Hitman Pro werken aan een compleet nieuw antimalwareprogramma. Waar Hitman Pro 2 nog is gebaseerd op de functionaliteit van andere applicaties, zal het nieuwe product een eigen engine aan boord hebben.

Hitman Pro 2 is een programma dat negen antimalwareprogramma's van andere leveranciers aanstuurt. Een deel van deze programma's is slechts tijdelijk bruikbaar, waardoor het nut van Hitman Pro 2 na het verlopen van de testperiode kleiner wordt. Daarnaast hebben niet alle softwareontwikkelaars toestemming gegeven voor opname van hun programmatuur in Hitman Pro 2. Al met al voldoende reden voor de ontwikkelaars achter Hitman Pro om een nieuwe applicatie te ontwikkelen.

In Hitman Pro 3 wordt geen gebruikgemaakt van een database met signatures van bekende malware, zoals veel andere antimalwaresoftware doet. In plaats daarvan wordt gekeken naar het gedrag van bestanden, aldus de ontwikkelaars. Zo probeert Hitman Pro 3 onder meer te achterhalen waar een bestand vandaan komt, of het door gebruikers eenvoudig te verwijderen is, welke uitgever het gemaakt heeft, of het bestand digitaal ondertekend of versleuteld is, of het met internet communiceert, of er sprake is van rootkit cloaking en of het bestand bekende afwijkingen vertoont. Daarnaast wordt via zoekmachines informatie over de bestanden verzameld.

Hitman Pro 3 - Hoofdscherm Hitman Pro 3 - Scoreverklaring

Hitman Pro 3 analyseert elk bestand op de computer en kent ze daarna een score toe. De ontwikkelaars stellen dat hiermee in principe alle schadelijke software, bekend en onbekend, ontdekt kan worden. Gebruikers kunnen na deze analyse de gevonden bestanden verwijderen of naar een centrale server sturen voor nadere analyse. Om te voorkomen dat legitieme bestanden aangemerkt worden als malware, heeft het programma een database met signatures van 'goede' bestanden aan boord. Het gaat daarbij onder andere om handtekeningen van bekende Windows-systeembestanden en van gangbare stuurprogramma's.

De nieuwe Hitman Pro-software is nog niet helemaal klaar, maar inmiddels kan al wel een testversie worden gedownload. Er is nog niets bekend over de kwaliteit van het analysewerk van deze nieuwe release en derhalve is het nog onbekend hoe het programma zich verhoudt tot andere antimalwareproducten. De ontwikkelaars hebben nog niet bekendgemaakt wanneer Hitman Pro 3 definitief wordt uitgebracht.

Volgende 10:58
Vorige 09:55

Reacties

«  1  2  3  »

Om te voorkomen dat legitieme bestanden aangemerkt worden als malware, heeft het programma een database met signatures van 'goede' bestanden aan boord. Het gaat daarbij onder andere om handtekeningen van bekende Windows-systeembestanden en van gangbare stuurprogramma's.
Als nou een stukje malware zich nestelt in een van de "goede" bestanden?

Dan klopt de signature niet meer.

Wat als dat bestand wordt geupdate door Windows Update?

[edit]
Reactie op hieronder: Precies dat is op zich aardig arbeidsintensief want sommige bestanden die geupdate worden zullen verschillen per Windows versie en dan nog eens per taal etc.

Is het niet handiger (evt bepaalde) gebruikers te laten kiezen en als er genoeg mensen zijn die dat bestand goedkeuren dat het dan minder controle vereist door het Hitman team?

[Reactie gewijzigd door cyberde op donderdag 14 augustus 2008 15:12]


Dan updaten ze de online database. Het controleren van file signatures is niet revolutionair nieuw, andere programma's herkennen ook al op deze manier malware.

Dan wordt de signature van dat bestand gewijzigd en zal het programma de besmetting dus herkennen.

Dat is een virus activiteit en die filtert je virusscanner er ook uit. Sterker nog een on-access scanner pakt dit op zodra de wijziging wordt uitgevoerd.

Dit is een interessante ontwikkeling, omdat ik al die 3d applicaties niet echt geweldig vind. Als het ook nog perfect gaat werken, ben ik helemaal tevreden.

3d applicaties? wat heeft dit met 3d te maken?
Laatste keer dat ik het controleerde waren Spybot S&D, Hitman enzo nog gewoon grafische 2D dingetjes op je windows desktop....

[Reactie gewijzigd door dtech op donderdag 14 augustus 2008 12:26]


lolz, had ook effe moeite

lees als

third parties applications :)

De kracht van Hitman was altijd dat het je door de overlap van verschillende oplossingen grotere kans had dat je een schoon systeem kreeg/behield. Bijna alle anti-malware oplossingen laten namelijk wel malware erdoorheen slippen. Nu wordt Hitman 'maar' 1 van de vele oplossingen, en moet je toch weer andere pakketten ernaast installeren.

Er staat in de titel van het artikel dat er een 'versie' van HMP komt met een eigen engine: ik denk dat de gebruiker straks mag kiezen, óf een versie met een stuk of wat third party antispyware tools (met de uitlopende licenties en dergelijke), óf een stand-alone versie met de eigen tool.

Niet mee eens, gisteren de beta gedownload en hij vind echt gruwelijk veel troep, verder gaat hij nog kijken op internet of een bestand veilig is, werkt goed en snel! Complimenten voor de makers!

Interessant, ik ga de beta eens proberen. Ik krijg zo een harddisk waar spyware oorlog voeren om het alleen recht op het systeem ;)

Al tijden kan je niet meer de meest recente versie downloaden van de website en loopt het script zelf na updaten vast op Spybot S&D. Instellingen werden niet meer goed onthouden en interface was een rommel geworden. XP SP3 support en FF3 support was er niet, iets simpels als entries in een host file plaatsen om bekende malware te blokkeren leek ook niet aanwezig.

Nee, denk dat de kracht WAS dat het WERKTE. Hopelijk komt dat terug.

[Reactie gewijzigd door Cio op donderdag 14 augustus 2008 14:58]


..dit bericht klinkt mij heel sterk in de oren als Wij hebben de bedrijfsnaam "Hitman Pro" overgenomen en liften mee op de bekendheid om ons eigen pakket aan de man te brengen.

dat zal aan de prijs liggen... en hitman pro was gratis.

Wat geen enkel probleem is natuurlijk, mits de nieuwe versie zijn werk net zo goed doet als de oude oplossing.

Dit is op zich goed nieuws, ik vermeed hitman pro de laatste tijd omdat het echt janken met de pet op was. Hij installeerde zoveel programma's dat je door de bomen het bos niet meer zag. Als klapper op de vuurpijl moest je voor sommige ook nog gaan betalen om je spyware te verwijderen :S

bah spyware en adaware zijn mijn grootste problemen op het moment zelfs groter als virussen. Als icter heb ik ook weinig software die dit kan verhelpen omdat de computer die geinfected is heel moeilijk te herstellen is. Dus wat ik altijd doe na zon aanval is gewoon heel windows xp/ vista opnieuw installeren voor de mensen.

Ik hoop dat die nieuwe oplossing van hitman pro 3 heel wat beter is dan 2 want bij 2 krijg je ook wel eens dat je de hele scan afrond(na 3 of 2 uur) en dan pas te horen krijgt als je de spyware wilt verwijderen kost het je een licentie van het programma. gellukig is drie niet gebonden aan 3de maar ik hoop wel dat het sterk genoeg is.

SPYWARE EN ADAWARE zijn een groot probleem geworden!!!

AdAware is de naam van een anti-spy/adware pakket. Gelieve niet je termen door elkaar te halen.


ad-ware is een vorm van spyware. ad-Aware is een spyware scanner.
google maar.

[Reactie gewijzigd door Countess op donderdag 14 augustus 2008 10:59]


toch staat er op die site dat het :
What's Adware or Adaware?

en de zelfde uitleg erbij ... het kan bijde namen zijn..

en ik ken ad-Aware ook hoor heb ik vaak genoeg gebruikt ... dat bedrijf heeft zijn product niet voor niks adaware genoemd omdat het dat ook verwijderd.....

[Reactie gewijzigd door Miauw op donderdag 14 augustus 2008 11:15]


laat mij nu gedacht hebben dat het bedrijf zijn product ad-aware noemde omdat dat zoveel betekend als "bewust van ad(ware)"!

Misschien heeft die site waar jij naar verwijst het gewoon helemaal verkeerd? Sowieso kan ik een product dat als font "Comic sans" gebruikt niet serieus nemen, en dat clowneske logo doet mij ook vermoeden dat dit niet de meest professionele toko op het net is. Maar goed, dat is slechts een opinie.

Hier, kun je ff vergelijken:
Definition of "adware"
Definition of "Ad-aware"

alleen sommige van de hitman pro programmas doen dat.
eigenlijk maar 1 geloof ik : spyware dokter. en die kan je gewoon overslaan door hem af te sluiten.

en na hitman pro kan je een keer housecall proberen van tred micro.
http://housecall.trendmicro.com/
gratis on-line scanner en die vind heel veel. en belangrijker nog haalt het weg

spyware is bij mij zelden een reden om opnieuw te installeren. dat is nog veel meer rompslomp meestal voor thuis gebruikers. (bedrijven is iets anders)

en sinds ik iedereen firefox laat gebruiken is spyware voor mij een steeds kleiner wordend probleem. bij iedereen die ik het in zijn hoofd krijg om het goed te gebruiken en IE links te laten liggen hoef ik eigenlijk nooit meer terug te komen voor spyware.

[Reactie gewijzigd door Countess op donderdag 14 augustus 2008 10:57]


spysweeper doet dat ook en dan ben ik ook 5 uurtjes kwijt ;) tenzij ik het zelf uitschakel ... en bij oude computers duurt het erg lang om de spyware te verwijderen het duurt minder lang om alles opnieuw te installeren.

dat is waar.
meestal neem ik die mee naar huis en laat ze lekker in een hoekje hun werk doen. komen ze hem een paar dagen later wel halen. met gratis firefox installatie van mij.
is toch minder arbeidts intensief.

[Reactie gewijzigd door Countess op donderdag 14 augustus 2008 11:10]


Dus wat ik altijd doe na zon aanval is gewoon heel windows xp/ vista opnieuw installeren voor de mensen.
Schoonmaak stappen (zit een aantal reboots tussen de stappen, voornamelijk vanwege het verwijderen of installeren van software, al kan je een hoop reboots voorkomen door van te voren te voorkomen dat bestanden in gebruik zijn, procexp.exe van SysInternals/Microsoft is een uistekend hulpmiddel daarvoor, maar vaak is een reboot gemakkelijker)
  • Kaspersky Online Scanner (kan een paar uur duren, maar vereist weinig interactie als ie eenmaal gedownload is) of Trend Micro HouseCall Online Scanner (bij lastige virussen de 30-dagen anti-virus scanner installeren, en in het geval dat virussen inderdaad verwijdert zijn, computer volledig uitschakelen en opnieuw scannen nadat hij weer is opgestart
  • Alle Microsoft Windows updates installeren (ook de Recommended beveiligings updates), dus niet Search 4.0, of SilverLight, maar de updates (de rest is persoonlijke keuze).
  • Adobe Acrobat, Adobe Flash, Adobe Shockwave, Sun Java, Apple QuickTime, Real Media, en andere applicaties controlleren op updates, aangezien dit de belangrijkste 3rd party applicaties zijn waarbij exploits worden misbruikt (eventueel Quicktime/RealMedia Alternatives gebruiken)
  • Alle troep applicaties verwijderen die amper gebruikt worden en alleen maar voor ellende zorgen (Dell/HP/etc gebundelde bende bijvoorbeeld)
  • Trend Micro HiJack This (was vroeger Merijn) draaien en controleren en registry restanten verwijderen
  • Microsoft Windows Defender installeren (of in dit geval dus Hitman Pro 3) en een volledige scan draaien
  • F-Secure en/of SysInternal/Microsoft (of je eigen voorkeur) Rootkit scanner draaien
  • Internet Explorer 7 beveilings instellingen zwaarder instellen (ook al wordt FireFox gebruikt)
  • Eventueel DropMyRights op XP installeren in combinatie met Limited Right gebruiker beveiligin of UAC verscherpen op Vista
  • Eventueel SandBoxIE of VirtualBox/VMWare installeren om toekomstige besmetting bijna volledig te voorkomen
  • Virus scanner installeren, waarbij ik meestal de voorkeur geef aan de gratis versies, zoals AVG, zodat de klant nooit zonder licentie komt te zitten en dus zonder updates. Tevens is 100% real-time anti-virus beveiliging onmogelijk, en kan je beter common-sense methodes aanleren, dan geld uitgeven aan een virus scanner.
  • klaar is kees.
Bovenstaande procedure kan inderdaad vele uren in beslag nemen, maar 95% van die tijd zit in het scan proces van de scanners, waarbij je natuurlijk gewoon wat anders kan doen (mooie film ofzo).

Dit staat echter qua tijd in het niet bij de tijd die je in beslag bent om een systeem van een onbekende te herinstalleren, want nadat je vele uren kwijt bent aan het uitzoeken waar alle data zit (niet alle software plaatst het netjes in "Documents and Settings") en welke applicaties nodig zijn, moet je dus OS herinstalleren (waarbij een herpartitionering het beste is om zeker van te zijn dat rootkits weg zijn), alle software opnieuw installeren, alle instellingen herstellen, documenten weer op de juiste plaats terugzetten, etc.

En tuurlijk zijn herinstallaties mogelijk waarbij je een vooraf gemaakte CD/DVD gebruikt die weinig interactie vereisen, maar hetzelfde is ook mogelijk met de verwijder methode en werkt ook op systemen van andere mensen waar je dus niet van weer welke software/data hun belangrijk vinden.

Als het voor je eigen systeem is, is een Acronis vergelijkwaardige snapshot backup ook zeer aan te raden, waarbij een simpele restore helemaal gemakkelijk is (zolang je weet dat de backup niet besmet is).

Hitman Pro is een erg vervelend pakket geworden. Er is gewoon zoiets als "overkill".

Hitman Pro gebruik ik dan ook niet. Je krijgt tig veel programma's en al die programma's vinden toch allemaal cookies. Daarbij bevat Hitman Pro, twee programma's die ik wel gebruikt. Spybot sereach and destroy & Lavasoft's Ad-Aware.

En het hele process duurt mij ook veelste lang.

Hitman Pro versie 3 duurt dus voortaan maar 2 a 3 minuten en installeert geen software.

Op mijn q6600 met 3 gb intern duurde het een kleine 10 minuten. 2 a 3 minuten lijkt me dus een tikkeltje snel.

Op mijn q6600 met 4GB intern en Vista Business x86 duurde het 2.5 minuut.

Je moet je antivirus en antispyware misschien uitzetten als je die aan hebt staan om de echte snelheidswinst van versie 3 mee te maken. Als je dus bijvoorbeeld Norton op je machine hebt en/of Windows Defender, dan gaan die ook nog alle bestanden meescannen en dan haal je die 2 minuten zeker niet. Al is 10 minuten ten opzichte van een paar uur van versie 2 toch ook een leuke tijdwinst ;)
Op mijn AMD 4800+ met 2GB en Vista Business x86 doet ie er 1:06 over.

Dat is de commerciële praat. Maak er maar 10 à 15 minuten van. Ik heb de beta ervan staan. Het is proper, niet teveel toeters en bellen. Op mijn systeem vond hem niks, maar ik ben al vrij zeker dat het een redelijk clean systeem was, dus ik kan nog niks zeggen over de effectiviteit van hun nieuwe engine. Maar ik ben wel heel blij dat ze in deze richting doorontwikkelen. Andere scanners kennen enkel maar signaturen, Er veranderd 1 regel in de code en al die scanners denken dat het ok is. Hitmanpro 3 zou dit wel moeten tegen kunnen houden, zonder 10-tallen Mb's te spenderen aan Signaturefiles.

Ik zal hem de komende paar dagen wel eens uittesten op pc's van klanten en zien hoe proper ze eruit komen.

Het is ook niet de bedoeling elke dag deze zaken te runnen en anders doe je dat tegen het einde van je computer-sessie en laat je Hitman de boel afsluiten (dat kon toch?). Maar toen ik nog Windows gebruikte vond ik Hitman een fijn idee, met als groots nadeel dat je weer tig programma's erbij kreeg en ik hou niet van een rommelige pc. :)

Wauw, Hitman Pro, dat heb ik niet meer gebruikt sinds dat ik een goeie browser gebruik en een degelijke virusscanner...
(FireFox en NOD32)

Geen vlekje adware te bekennen, en als ik spyware heb, dan valt het me in ieder geval niet lastig :)

Het hebben van adware ligt ook sterk aan surf-gedrag volgens mij. Ik had na maanden niet gescanned te hebben wellicht 1 bestandje wat te klassificeren was als spyware.

Dat kan je wel zeggen. Heb een oude bak die ik vooral gebruik voor downloaden, o.a. van de welbekende natuurfilms en documentaires over het paargedrag van de homo sapiens, zeer interessant. Zoeken naar deze docu's doe ik met FF, maar na elke keer zoeken, wordt er weer een hoop ellende gevonden hoor.

Op de zaak eigenlijk nooit last van spyware / adaware of wat dan ook, waar ik gebruik maak van IE7.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 10:58
Vorige 09:55
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden

Uitgever van: