Hallo,
Een vriend van mij denkt een virus binnen gehad te hebben...
Hij laat me ook weten dat iedere keer dat hij zijn pc opstart zijn Windows Firewall(hij gebruikt deze als FireWall) UIT staat,waarna hij hem terug moet activeren in het configuratie scherm.
Kan dit het gevolg zijn van een mallacieus programma?
GREETZ,
Butchers Axe
Dat is inderdaad best mogelijk. Veel malware deze dagen heeft als primair doel gegevens over de host te verzamelen (zoals wachtwoorden, email adressen, details over internetverbinding etc) en die terug te zenden naar de auteur van de malware. Zolang beveiligingssoftware in de weg zit (hoe lek die ook mag zijn in geval van de Windows Firewall) wordt dat dus bemoeilijkt, en dus is de eerste taak van dit type malware om deze beveiliging uit te schakelen.
Overigens, vermits de firewall telkens opnieuw uitgeschakeld wordt vermoed ik dus dat de malware nog steeds actief is op die host.
Groetjes
en wat is een goede malware-remover/scanner?
Zou een avg 8.0 volstaan?
Doorgaans raad ik Comodo Antivirus aan, maar vermits je blijkbaar nog steeds met de Windows Firewall werkt kan je beter kiezen voor Comodo Internet Security, dat Antivirus en Firewall combineert.
Een beetje off-topic, maar is Comodo Anti-virus nog altijd een bèta-versie of is er ondertussen al een stabiele versie beschikbaar?
Nu de Antivirus in de Internet Security Suite geïntegreerd is wordt ie inderdaad als stabiel beschouwd. Maar daarvoor heb ik met de bèta ook nooit één enkel probleem ondervonden, behalve dan dat ie wat over ijverig was en veel no-cd patches etc ook als malware bestempelde.
Op zich zijn bèta's overigens vrij betrouwbaar zolang je de release notes maar grondig doorneemt voor gebruik. Zowat de helft van alle Google producten is bèta, waaronder GMail ^^
