De computer scannen op malware is tegenwoordig redelijk eenvoudig geworden, en dit kan onder andere met de geïnstalleerde software die voor de primaire beveiliging van de computer zorgt, zoals een virusscanner of internet security pakket. Maar je kan ook gebruik maken van een zogenaamde aanvullende (second-opinion) malwarescanner of een online virusscanner, zeker met het oog op het risico dat de reeds geïnstalleerde beveiligingssoftware een bedreiging of schadelijke software niet detecteert is het scannen op malware met meerdere scanners zeer lucratief.
Het is eigenlijk ook aanbevolen om naast de realtimebescherming een extra malwarescanner te installeren, met zo’n gratis aanvullende (on-demand) malwarescanner zonder pro-actieve bescherming kan je dan bijvoorbeeld wekelijks de computer handmatig controleren op eventueel schadelijke software. Doordat deze programma’s niet continu actief zijn en automatisch updates krijgen, zal voor het scannen natuurlijk wel eerst handmatig een update uitgevoerd moeten worden, scannen op malware met verouderde virusdefinities heeft natuurlijk geen nut.
Hoe kan ik grondig scannen op malware?
Elk beveiligingspakket biedt meerdere scanmethoden aan, variërend van snelle scans die in een paar minuten gereed zijn tot aangepaste c.q. uitgebreide scans waarbij je zelf kunt bepalen wat er gescand moet worden. Om een grondige te kunnen scannen op malware is een uitgebreide of aangepaste scan ook aanbevolen. Om deze manier zal de computer geheel van top tot teen doorgelicht worden op de mogelijke aanwezigheid van schadelijke software.
Wanneer het scannen met de virusscanner of andere pro-actieve beveiligingssoftware niets heeft opgeleverd, is dat nog geen garantie voor een malwarevrij systeem. Er bestaat immers altijd de kans dat bepaalde bedreigingen nog niet gedetecteerd worden doordat er bijvoorbeeld (nog) geen virusdefinities voorhanden zijn, of via heuristische methoden is te detecteren. Door gebruik te maken van een (second-opinion) malwarescanner kan je de computer intensiever scannen, hiervoor zijn meerdere gratis malwarescanners beschikbaar die u kunt gebruiken.
Het grondig scannen op malware moet natuurlijk wel doordacht uitgevoerd worden, er zijn namelijk bepaalde (specialistische) tools waarvoor een waarschuwing! niet mag ontbreken. ComboFix is bijvoorbeeld één van de voorbeelden, en de ontwikkelaar geeft niet voor niets met klem aan dat deze alleen gebruikt dient te worden onder supervisie van “anti-malware-fighters” die bekend zijn met de ins en outs van ComboFix. Maar dit geldt ook geavanceerde rootkitscanners zoals TDSSKiller en Gmer, dit zijn namelijk ook zeer krachtige programma’s die bij verkeerd gebruik meer schade aan kunnen richten dan dat deze goed doen.
Welke malwarescanners kan ik het beste gebruiken?
Een extra malwarescanner kan zonder problemen naast andere beveiligingssoftware geïnstalleerd worden, zeker wanneer deze geen realtimebescherming bieden. De onderstaande drie malwarescanners zijn gratis te gebruiken om de computer scannen op malware, en de gedetecteerde bedreigingen te verwijderen.
De scanners van Malwarebytes en Emsisoft kunnen onbeperkt gratis gebruikt blijven worden, bij HitmanPro geldt een 30 dagen probeerversie en hierna kan je alleen nog maar scannen maar de gedetecteerde malware, en niet meer verwijderen hiervoor is er een licentie benodigd.
Malwarebytes Anti-Malware
Emsisoft Anti-Malware
HitmanPro – (32 bit downloadlink) – (64 bit downloadlink)
Gevonden malware verwijderen of in quarantaine?
Ieder beveiligingspakket is uitgerust met een beveiligde (quarantaine) omgeving, laat de gedetecteerde bedreigingen dan ook altijd in quarantaine plaatsen en verwijder deze niet fysiek van de computer. Wanneer schadelijke software in quarantaine is geplaatst kunnen deze totaal geen kwaad meer, het is daarom dan ook niet noodzakelijk om de items in quarantaine definitief te verwijderen.
Het risico bestaat immers altijd dat een bestand bijvoorbeeld ten onrechte als bedreiging is aangezien, wanneer er een fysieke verwijdering is uitgevoerd is het natuurlijk onmogelijk om dit weer eenvoudig te herstellen. Vandaar het advies om schadelijke software altijd in quarantaine te laten plaatsen. Sommige beveiligingspakketten schonen bijvoorbeeld wekelijks of maandelijks automatisch de quarantaine-omgeving op, controleer daarom bij voorkeur altijd de quarantaine-instellingen van de gebruikte beveiligingssoftware, zodat u niet voor verassingen komt te staan zoals bestanden die plotseling zijn verwijderd omdat deze eerder als bedreiging werden aangezien.
Wat als malware niet verwijderd kan worden?
Het verwijderen van de gedetecteerde malware is vaak een heel andere verhaal, zeker bij geavanceerde malware komt er vaak nog heel wat bij kijken om de computer grondig op te schonen. Als malware niet verwijderd kan worden is het mogelijk dat de schadelijke software bijvoorbeeld nog actief is, of dat het een essentieel systeembestand van Windows betreft wat geïnfecteerd is. Grijp in dergelijke situaties niet direct naar allerlei tools in de hoop dat deze wel het probleem kunnen oplossen, in het slechtste geval zullen de problemen allemaal verergeren.
Als bepaalde malware niet verwijderd kan worden is het in de eerste plaats belangrijk om te weten, om welk bestand het gaat en welke detectienaam hieraan gekoppeld is. Deze informatie kan via de logbestanden van de betreffende beveiligingssoftware achterhaald worden. Wanneer u er niet zeker van bent of een bestand zomaar verwijderd kan worden, of problemen hebt bij het verwijderen vraag dan bijvoorbeeld advies op een computerforum wat zich toespitst op computerbeveiliging en het verwijderen van malware.
Scannen op malware met een online virusscanner
Naast de eerder genoemde anti-malware software is het ook mogelijk om te scannen op malware met een online virusscanner, zo’n online virusscan is een erg handig hulpprogramma dat gebaseerd is op in-the-cloud scanning. Het scannen op malware gebeurd dan geheel vanuit de gebruikte browser, voor Internet Explorer dient er wel een invoegtoepassing geïnstalleerd te worden en voor andere browsers zoals Firefox en Google Chrome een plug-in (browser extensie).