Malwarebytes en guide Hanne B. Stegemüller 9. juni 2015
Hvad kan/gør Malwarebytes? Malwarebytes Anti-Malware er ikke et traditionelt antivirusprogram til bekæmpelse af traditionelle virusinfektioner og firmaet udtaler, at produktet ikke direkte konkurrerer med almindelige antivirusprogrammer. I stedet for at sigte mod almindelige virustrusler på internettet, via e-mails osv., så fokuserer Malwarebytes på at indfange de nyeste, mest pågående malwaretrusler, som antivirusprogrammerne måske endnu ikke har kunnet få fat i. Som computerbruger bør du ikke installere Malwarebytes Anti-Malware på din computer som det eneste sikkerhedsprogram hensigten med Malwarebytes er, at supplere dit antivirusprogram ved at blokere alle typer af de nyeste angreb, hvor dit antivirusprogram sørger for at holde computeren fri for de mere traditionelle virusangreb.
Gratis eller købe Programmet fås i en fuldt funktionsdygtig gratis version, og den er fin nok til almindeligt brug. Med denne version kan du sagtens fjerne skidtet. Med købeversionen kan du holde det helt ude, så det aldrig når din maskine. Fra Team Spywarefri: Malwarebytes Anti-Malware klarer også andet snavs, så har du blot et antivirusprogram og en firewall, så mener vi ikke, at du bør betænke sig længe med hensyn til et køb. Har du andet antispyware på din computer med real-time-beskyttelse, ja så kan du måske klare dig med gratis-versionen.
Installation og hurtigt i gang Her er det direkte link til download af programmet. Installationen er lige ud ad landevejen. Klik på Download now, Gem fil. Der lander et ikon på skrivebordet med dette navn: mbam-setup- 2.1.6.1022.exe. Dobbeltklik på den og følg anvisningerne på skærmen. Den hurtige version: når installationen er færdig, skal du lade programmet opdatere sig selv. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør en fuldstændigt systemscan" - klik på scanknappen - lad programmet arbejde. Når det er færdigt (det tager lidt tid afhængig af hvor meget du har på computeren), tryk på "Vis resultater -knappen efter scanningen - og tryk herefter på "Fjern det valgte. Hvis du er blevet bedt om en logfil, kommer den frem, efter du har trykket Fjern det valgte. Gem den et sted, hvor du kan finde den igen.
Brugergrænsefladen
Fanen Instrumentbræt Licens: Er udfyldt hvis man har en købeversion (det har jeg) jeg ved ikke, hvad der står, hvis man har den gratis udgave. Databaseversion: Giver sig selv. I købeversionen opdateres den automatisk. I gratisudgaven skal man selv downloade den nyeste database. Scan Progress: Hvis man har købeversionen kører scanningerne automatisk. I gratisudgaven skal man selv sætte dem i gang. Real-Time Protection:? Nederst findes den eneste virkelig vigtige knap Scan now altså stedet man sætter scanningerne i gang.
Fanen Scan Der er tre forskellige muligheder for scanning: Trusselsscanning som er den mest dybdegående og grundige scanning og er den, der anbefales. Scanner alle de steder, hvor skidtet plejer at gemme sig: Scanner for rootkits, scanner i hukommelse, i filer der knytter sig til startprocessen, i registreringsdatabasen, i systemfiler og udfører heuristisk analyse. Her er en forklaring på hvad heuristisk analyse er for en størrelse
Fanen Scan Brugerdefineret scanning: Som navnet siger, kan man her selv definere, hvad man ønsker at scanne. Anbefales ikke. Vælger man alligevel denne mulighed, får man nederst en knap med Configure Scan, der leder til et billede, hvor man kan konfigurere sin scanning. Hyperscanning: Hurtig systemscanning. Scanner hukommelse og filer til startprocessen. Hvis der findes noget, skal man gå i gang med en trusselsscanning. Selv har jeg altid kun brugt trusselsscanningen, da jeg gerne vil være helt sikker på, at mit system bliver renset ordentligt. Jeg har tiden til at vente de par minutter ekstra, som den tager. Det eneste jeg nogen sinde har fundet er PUP, som betyder Potentially Unwanted Program. eller Potentielt Uønsket Program, der kan være såvel en registreringsnøgle som en registreringsværdi. De er uønskede men ufarlige. De kan bare slettes.
Fanen Indstillinger Som altid sker alt det spændende i fanen indstillinger Generelle indstillinger: Her indstiller man sprog, om der skal vises notifikationer og i givet fald hvor længe. Endelig er der Explorer indhold og menuindgang som er? Malware Ekskluderinger: Udpeg filer og mapper, der ikke skal omfattes af scanningen. Undermapper og filer i disse vil selvfølgelig - blive udelukket. Web Ekskluderingen: Her kan man udelukke IP-adresser og domæner fra scanningen. En IP-adresse ser fx sådan ud: 77.234.43.140, mens et domæne ser sådan ud: www.stegemueller.dk
Fanen Indstillinger Fund og beskyttelse: Det angives, at Fund og beskyttelse kun er for avancerede brugere. Hvis der skal være nogen idé i at bruge Malwarebytes, så skal alle mulighederne her være sat til, det gælder især Malwarebeskyttelse og Ondsindet hjemmesidebeskyttelse. PUP kan man behandle som malware, ignorere eller blive advaret om. Jeg behandler dem selv som malware og sletter dem. Jeg har flueben i Brug avancerede, Scan for rootkits og Scan indenfor arkiver. Opdateringsindstillinger: Man kan vælge at få en advarsel, hvis databasen er mere end x dage gammel, man kan lade programmet opdatere, når der også tjekkes for databaseopdateringer. De færreste kører med proxyserver, så der skal prik i Ingen Proxyserver
Fanen Indstillinger Historieindstillinger: Man kan være med til at dæmme op for malware ved anonymt at afgive historiske oplysninger. Jeg har flueben i det felt. Hvis du vil have hjælp fra gruppen, skal du typisk komme med en log; derfor skal der være mærke ved Export log information til disk. Under dette skal man angive, hvor man vil have sine logfiler gemt. Hos mig stå der fx C:\Users\HBS\Desktop. Adgangsregler:?
Fanen Indstillinger Der er ikke så meget at sige om menupunktet Avancerede indstillinger. Lad fluebenene stå til standard med mindre du virkelig har forstand på det. Standarden er vist her til højre. Bemærk dog at der ikke er flueben i det øverste punkt jeg vil nemlig ikke have programmet til at starte samtidig med Windows.
Fanen Indstillinger Automatisk planlægning: Her kan man opsætte Malwarebytes til automatisk at køre trusselsscanninger (den anbefalede type) og tjekke for opdateringer. Hos mig står begge nu til at blive kørt en gang om ugen. Tidligere gentog jeg dem dagligt, men det var vist overkill.
Fanen Historie I denne fane ser man det det hele handler om, nemlig de trusler, der er opdaget. Øverst er et punkt med Karantæne. I højre side listes de filer og registreringsnøgler, der er fundet ved analyserne og som må betegnes som Malware. Det vises hvilken dato og tid de er fundet, og det vises, hvor de er placeret. Man kan slette en eller dem alle på en gang. I Applikationslogs findes Malwarebytes egne logs. Efter en scanning efterlades der typisk to logs: en Protectionlog/Beskyttelseslog og en Scanlog Protectionlog/Beskyttelseslog handler om alle de handlinger programmet foretager sig fx starter en proces, opdaterer databasen osv. Scanlog: Indeholder oplysninger om fx dato og tid for seneste scanning, scanningstype, forløbet tid mv.