Door W. Spu:
@Emphyrio: Bedankt voor de toelichting op TDSSKiller, Junk Removel Tool, Spybot - Search & Destroy en Combofix.
Heb je ook nog een toelichting op de andere tools?
HijackThis: Buiten dat dit in de eerste plaats een analysetool is en dus enige kennis van het register en zijn werking vereist is, wordt deze door ons reeds lang niet meer gebruikt (op een paar hardnekkige uitzonderingen na).
De reden hiervoor is omdat deze bepaalde register data, services/drivers niet correct weergeeft en eigenlijk niet actueel is wat betreft onderzoeken van momentele bedreigingen.
In de plaats daarvan gebruiken we DDS (tem W8), RSIT, zoek.exe of E-Peek.
De gegenereerde logs verschaft ons een dieper inzicht in het Windows register en zijn sleutels/data/waarden.
Deze tools worden dan ook voornamelijk ingezet door
Gekwalificeerde Helpers om te "kijken" of alles wel naar behoren is verlopen en er niets is achtergebleven of het ontdekken van besmettingen.
Het zijn echter géén tools voor de alledaagse gebruiker!
Ad Aware (LavaSoft): Achterhaald.
Spywareblaster: Is een preventief ActiveX blokker en prima tooltje:
http://www.brightfort.com/spywareblaster.htmlFreeFixer: ken ik niet, nooit met gewerkt.
Stronghold AntiMalware: Idem dito.
Norman malware cleaner: gebruik ik niet en ben niet echt onder de indruk van de prestaties.
HitmanPro: Uitstekend tool, maar hou er rekening mee dat het een 30 dagen trial is. Daarna kan je de gevonden items niet meer verwijderen.
Emsisoft Free Emergency Kit: Prima tool.
BitDefender Removal Tool: Bestaat niet, wel
BitDefenderToolbox met Free Virus removal tools :)
Wat wel bestaat is het Kaspersky Virus Removal Tool:
http://www.kaspersky.com/downloads/kaspersky-virus-removal-toolIk wil benadrukken dat het inzetten van één van deze tools (met uitzondering van de analyze tools zoals HijackThis, zoek.exe en ComboFix) prima kan gebeuren door de alledaagse gebruiker.
Daarvoor dienen ze ook. Echter de oorzaak moet vaak gezocht worden bij de gebruiker en zijn surf/klik gedrag.
Het is niet omdat je de tools tot je gebruik hebt, dat je er mag oplos klikken.
Net zoals een airbag in een auto geen vrijgeleide is om als een kip-zonder-kop hard te rijden.
Het gezond verstand telt ook nog mee....
Door W. Spu:
Voor zover ik het kan achterhalen op www.nucia.eu en uit de eerder genoemde protocol-volgorde wordt MalwareBytes Anti-malware het meest geadviseerd en in tweede instantie ADWcleaner.
Van ADWcleaner lees ik echter ook dat de iconen op de desktop verdwijnen en dat soms de internet verbinding niet meer werkt nadat deze tool gebruikt is.
Ik heb geen weet van genoemd verschijnsel dat het gebruik van AdwCleaner zou teweeg brengen, noch is dit mij gemeldt.
Wat ik echter wel weet is dat het soms moeilijk te achterhalen is wat er vooraf, door de TS, reeds zelf (mis)gedaan geweest is ;)
@Spiff:: Ik begrijp je standpunt en volg je deels hierin, doch mijn bewering is gebaseert op de changelogs:
09.07.2013:1
Have not been keeping up with the WordPress portion of the tool (I probably won’t continue to).
If you are a regular visitor you will probably notice that the tool has an auto-update feature now.
Drie maand achter is wel een enorme achterstand als je PUP/PUA's wil bestrijden.
Maar nogmaals, het kan best zijn dat zijn database auto update is, maar dat kan ik niet met zekerheid zeggen (er is immers geen changelog).
Bij twijfel, wat hier het geval is, slaat mijn meter naar rood ;)