RUBotted – skyddar dig mot botnät och trojaner

Ett av de snabbast växande hoten på internet idag är botnät och risken för att infekteras av trojaner som gör datorn till en botnät-zombie är överhängande. Trend Micro är ett erkänt säkerhetsföretag som skapat gratisverktyget RUBotted – ett kompletterande sökprogram som hittar och avlägsnar trojaner som infekterat datorn. Eftersom det oftast inte märks att en dator är smittad och allt mer komplexa trojaner håller sig gömda för antivirusprogrammen så är det mer än behövligt att komplettera som program som RUBotted och brandväggar.

Botnät används för att skicka skräppost och utföra DDoS-attacker, något som är väl genomförbart med dagens botnät som kan ha tiotusentals datorer som fjärrstyrs över internet. En DDoS-attack betyder att en stor mängd datorer samtidigt skickar enorma mängder data till en specifik server som är tänkt att krascha under den hårda belastningen. Något som kriminella utför på beställning och som Du kanske bidrar till i det dolda!

RUBotted söker igenom din dator efter trojaner och annan farlig kod som gör att den kan ingå i botnät och tar bort vad den hittar. En utmärkt lösning för just denna typen av hot eftersom programmet är specialkodat för just detta och inte behöver leta efter allt annat farligt. Nyligen deltog säkerhetsföretaget Microsoft i en riktad attack mot ett av de större botnäten som skickar ut enorma mängder skräppost och bara det minskade mängden med hela 10% världen över. Här under finns en bild som visar hur botnät fungerar.

Så här fungerar ett botnät

Web

Bild via Softpedia

Skydda dig mot botnät – så här gör du

För att skydda sig mot trojaner som försöker göra botnät-zombie av din dator finns några enkla knep.

  • Uppdatera all mjukvara och operativsystemet så mycket det bara går. Kontrollera på Windows Update efter uppdateringar och gratisprogram som Filehippo Update Checker kan söka igenom datorn efter dina program och letar sedan upp om de kan uppdateras – allt söks, laddas hem och installeras direkt i Filehippo Update Checker.
  • Använd ett komplett säkerhetspaket med antivirus, antimalware och brandvägg. Se till att virusdefinitionerna alltid är de senaste och att antivirusprogrammet är aktiverat och fungerande. För att testa ditt antivirus kan du använda EICAR-testet.
  • Om du bara har ett antivirus och Windows inbyggda brandvägg rekommenderas en extern brandvägg från Comodo eller ZoneAlarm. Bättre kontroll på trafiken in och ut från datorn samt mer avancerade inställningar för den som behöver det.
  • Komplettera antivirusprogrammet med RUBotted och Malwarebytes Anti-Malware för extra säkerhet. Inget antivirus är hundraprocentigt och ibland hittar dessa extraprogram vad antiviruset inte kan. Arbetar oberoende av antivirusprogrammet.

Microsoft Security Essentials – bästa gratis antivirus

I det senaste stora testet av NSS Labs lyckades Microsoft Security Essentials inte bara slå hälften av de tio deltagarna, det är dessutom helt gratis att ladda hem och använda. Favoriter som ESET och AVG tog bottenplaceringar, något som är oroväckande med tanke på att exempelvis ESET NOD32 Antivirus kostar 475 kr per år och dator. Microsoft Security Essentials är, precis som AVG, helt gratis men är till skillnad från konkurrenten betydligt bättre på att hantera farlig kod. Absolut bäst är betalalternativen F-Secure, McAfee och Trend Micro.

Mängden virus som släpps mot internet ökar hela tiden och programmerarna blir allt bättre på att koda sina skapelser så att antivirus inte hittar dem. Flera säkerhetsföretag har tagit sina lösningar till molnet för att ge bättre säkerhet, något som gör att definitioner inte behöver uppdateras manuellt längre – allt finns redan tillgängligt på en server. Prestandan påverkas dessutom inte lika hårt som med ett traditionellt antivirus.

Microsoft Security Essentials är helt gratis, är med i toppstriden som bästa antivirus och finns dessutom på svenska. Kan det bli bättre? Ett komplett säkerhetspaket med antivirus, brandvägg, antispam och antimalware är alltid snäppet säkrare, men idag känner jag mig säker med MSE och den inbyggda brandväggen i Windows 7. För att göra det ytterligare lite säkrare använder jag Ad-Aware och Malwarebytes Anti-Malware för att hitta det som MSE missar.

Läs hela testet hos NSS Labs och hur det gick till. Läs också Microsoft Security Essentials slår tunga aktörer på fingrarna i AV-test där Microsoft fortsätter att visa hur bra de presterar.

Microsoft Security Essentials laddar du hem här.

Microsoft Security Essentials – populärt gratis antivirus nu på svenska

Microsoft har släppt sitt populära antivirusprogram Microsoft Security Essentials på svenska och erbjuder gratislösningen även till företag med max 10 anställda. Med en stor portion positiv kritik och den fenomenala prislappen på absolut noll har Microsoft Security Essentials slått sig in på den stenhårda marknaden för antivirusprogram – och är ett av toppalternativen för den som antingen klarar sig utan ett komplett säkerhetspaket eller vill komplettera med egna lösningar.

microsoft-security-essentialsNu har MSE, som programmet även förkortas till, även släppts på svenska och kan laddas hem via den officiella produktsidan. Med flera certifieringar i ryggen och bra betyg från AV-Comparatives är MSE ett dugligt gratisalternativ, men inte bäst i klassen trots sin träffsäkerhet på 97,6% i det senaste AV-Comparatives tester. Du kan ladda hem en pdf-fil och läsa själv om testet och hur bra betyg konkurrenterna fick, använd denna länk (pdf-fil)

Jag har själv använt Microsoft Security Essentials sen programmet först släpptes och är mycket nöjd. Det finns ingen anledning att betala dyrt för det som fungerar lika bra gratis, speciellt inte när jag anser att Windows inbyggda brandvägg fungerar ypperligt och allt annat lull som ofta följer i säkerhetspaketen bara är onödigt (för just mig iaf).

En extra rolig och användbar säkerhetslösning är denna skärmsläckare som använder MSE för att söka på hårddisken efter farligheter i bakgrunden. Perfekt extralösning och glöm bara inte att ställa in MSE så schemalagda genomsökningar sker med jämna mellanrum också. En gång i veckan eller varannan räcker gott och väl. Varför inte på natten om möjligt?

Microsoft Security Essentials laddar du hem här – glöm bara inte att avinstallera ditt eventuella nuvarande antivirusprogram. Annars kan de båda slå ut varandra och du lämnas oskyddad. Läs mer hos Tommy k Johansson.

9 nya falska antivirus som du ska undvika

Falska antivirus är inget nytt påfund och varje år släpps nya som gör allt för att lura dig på pengar. På bloggen Bharath’s Security Blog visas 9 nya falska antivirus som du ska undvika och det finns bilder på dem alla så du känner igen dem. Och många av dem är faktiskt riktigt välgjorda med snygg grafik och professionellt utseende.

Det bästa sättet att skydda sig är att använda ett seriöst, beprövat säkerhetspaket från något av de stora namnen. Betala inte en enda krona innan du vet vart pengarna går och var inte rädd att använda Google för att söka på namn som du inte känner till. Här är en lista på de nio falska antivirus som Bharath’s Security Blog listar som osäkra.

  • Ast2010AVDefender 2011
  • AWM Antivirus
  • Fake MSRT
  • Advanced Security Tool 2010
  • Security Suite
  • Wireshark Antivirus
  • My Security Shield
  • Antivirus
  • Antivirus 2010 Security Center

Så här ta du bort ett falskt antivirus

Om din dator trots allt blir infekterat av ett falskt antivirus kan det vara svårt att få bort igen. Börja med att köra ditt vanliga antivirus och se om det fungerar. Om inte kan du testa att ladda hem och installera gratisprogrammet Malwarebytes Anti-Malware – ett gratis skydd som kompletterar ditt antivirus.

Kör detta och se om det falska antivirusprogrammet hittas och tas bort. Skulle även detta fallera kan du söka på Google och se om det finns information om manuellt borttagande. I värsta fall måste du ominstallera Windows.

Säkra antivirusprogram du kan använda

Här är en kort lista på säkra antivirusprogram och säkerhetspaket som är garanterat seriösa och erkända på marknaden. Troligtvis känner du igen flera av namnen här under. Dessutom är många helt gratis att ladda hem och använda, så vill du inte betala dyrt går det lika bra med gratis. Här är namn och länkar på seriösa företag och lösningar att använda.

För de bästa antivirusprogrammen som testas för 2010 rekommenderas inlägget Bäst presterande antivirusprogrammen enligt AV-Test 2010. Läs mer om falska antivirus hos Tkj,

Skydda datorn med Malwarebytes – kompletterar ditt antivirus

malwarebytes_antimalware_antivirus_skydd

Malwarebytes Anti-Malware är ett komplement till ditt vanliga antivirus och hjälper dig att hålla datorn fri från virus och trojaner. Med stöd för alla Windows och blixtsnabb genomsökning av hårddisken tar det inte lång tid att komma igång. Dessutom kommer programmet på svenska. Skulle skadlig kod hittas på datorn sätts berörda filer i karantän och användaren blir tydligt informerad om detta och kan välja åtgärd. Bäst är att köra snabbgenomsökning en gång i veckan men är man osäker finns även en grundlig genomsökning som tar längre tid att köra.

När Malwarebytes Anti-Malware installerats uppdateras programmet automatiskt via internet (ca 5 MB att ladda hem) och man kan köra en genomsökning direkt för bästa säkerhet. När allt är klart presenteras du med resultatet i Anteckningar och i själva programmet. Om så önskas kan man även använda Schemaläggaren för att regelbundet köra en genomsökning automatiskt. Det är förvånandsvärt många som installerar ett skydd men sedan glömmer att köra det.

malwarebytes_antimalware_antivirus_skydd malwarebytes_antimalware_antivirus_skydd_2

Malwarebytes Anti-Malware är gratis att ladda hem och använda från den officiella hemsidan men kan även köpas för skydd i realtid. Då är programmet aktivt i bakgrunden och kontrollerar olika händelser samt skyddar dig när du surfar med webbläsaren. Pro-versionen kostar ca 230 kronor. Jag rekommenderar att köra gratisversionen och lita på det vanliga antiviruset du har.

Bäst presterande antivirusprogrammen enligt AV-Test 2010

1097062_spyware_detectedAV-Test har släppt resultatet av deras senaste antivirustest och presenterar resultatet med tretton aktörer på marknaden. Intressant att G Data som inte är helt vanlig bland de stora namnen faktiskt tar en andraplats efter AVG och före större namn som Panda, Symantec och F-Secure. Betyder detta att vi får se en ny stjärna på himlen och att somliga får se upp och prestera bättre?

Favoritvalet bland gratisalternativen, Microsoft Security Essentials, hamnar tyvärr långt ner på en tiondeplats men anses fortfarande vara ett starkt namn – speciellt med tanke på att det är helt gratis och finns med i topplistan här. AVG som också finns i gratisversion presterar dock bättre.

Vilket av dessa du än väljer är du garanterad ett av de bästa antivirus- och säkerhetsprogrammen som går att få tag på idag. Själv rekommenderar jag Microsoft Security Essentials bland gratisalternativen och Norton Internet Security för betalande.

Listan här under visar bästa överst och i fallande ordning.

  1. AVG : Internet Security 9
  2. G Data : Internet Security 2010/2011
  3. Panda : Internet Security 2010
  4. Symantec : Norton Internet Security 2010
  5. F-Secure : Internet Security 2010
  6. Kaspersky : Internet Security 2010
  7. PC Tools : Spyware Doctor with AntiVirus 7.0
  8. BitDefender : Internet Security Suite 2010
  9. Avira : Premium Security Suite 10.0
  10. Microsoft : Security Essentials 1.0
  11. Avast : Internet Security 5.0
  12. Eset : Smart Security 4.0
  13. Webroot : Internet Security Essentials 6.1

Säkra din dator med Windows Process Security

windows_processes_security

Windows Process Security listar alla processer som kör i Windows och visar om  någon är suspekt eller erkänt farlig. Eftersom många processer kommer utan beskrivning och med konstiga namn i Aktivitetshanteraren så är detta ett utmärkt program. Windows Process Security kollar upp processnamnen mot en databas som kan uppdateras direkt i programmet och listar mer än 130,000 hot.

Vill du se varifrån en process körs på hårddisken kan du öppna dess mapp och göra en bedömning utifrån filerna där. Det går även att avsluta processer, automatiskt stoppa hot och få mer information om hot som listas. Perfekt om man vill lära sig mer eller göra extra bedömningar om åtgärder. Windows Process Security är ett komplement till dina vanliga säkerhetsprogram och inte någon ersättare.

Programmet är gratis och kan laddas hem här för Windows 7 & Vista i både 32- och 64-bitar.

Ett annat tips är ProcessQuickLink som jag skriver om här.

Comodo System-Cleaner optimerar ditt Windows

Comodo System-Cleaner är ett gratis verktyg för att enkelt optimera inställningar i Windows, rensa i registret och på hårdisken samt hålla datorn i trim och säker. Det finns många saker som inte användare kan göra utan att peta i sådant som snabbt kan göra dagen betydligt sämre – och då är det bra att program som Comodo System-Cleaner gör det åt en. Optimera datorn, rensa ut sådant som inte behöver vara kvar och gör det automatiskt med Comodo.

comodo_registry_cleaner

Min första genomsökning resulterade i 344 registerfel som enkelt åtgärdades efter att Windows startats om. Det går inte att säga om datorn känns det minsta snabbare på något sätt, men bara vetskapen om att den är väl rensad gör mycket. En första körning tog två minuter med omstart och det är klart godkänt. Tillsammans med ytterligare välkända verktyg som Glary Utilities och Smart Defrag är Comodo System-Cleaner en riktig killer för datorn. Rensa, underhåll och fixa datorn innan det är försent.

Här är en del funktioner i Comodo som är värda att nämnas.

Funktioner i Comodo System-Cleaner

1. Rensa i registret. Registret är en stor databas där Windows sparar inställningar på både låg- och högnivå för program och operativsystemskritiska funktioner. Ofta när man avinstallerar ett program tas inte all information om detta i registret bort och med tiden fylls de på efterhand som tiden går. Oftast handlar det om registernycklar för programinställningar och genvägar till filer som stannar kvar. Med Comodo System-Cleaner hittas dessa och tas bort.

Fördelen är att databasen blir mindre i storlek och den belamras inte med onödigt skräp. Det debatteras hårt om huruvida dessa registerrensare har en funktion och nytta eller inte. Och det finns alltid en liten risk att registret tar skada vid en rensning, vilket är anledningen till varför det finns en inbyggd säkerhetsfunktion som sparar en kopia av registret innan det rensas. Praktiskt och säkert om man vill återställa vid ett senare tillfälle.

2. Rensa på hårddisken. Precis som med registret fylls hårddisken på med innehåll som egentligen inte har någon nytta och oftast riskfritt kan tas bort. Temporära filer kan snabbt byggas upp i storlek till flera gigabyte och bör rensas med jämna mellanrum. Comodo söker igenom hårddisken och rensar bort dessa filer automatiskt och sparar utrymme på din hårddisk. Även dubbla uppsättningar av samma filer kan hittas och åtgärdas om man så önskar.

3. Säkra din personliga integritet. När du öppnat en fil i ett program sparas ofta en lista med de senaste filerna och webbläsare sparar mängder med information om vart på nätet du varit och när. Comodo går igenom all information, rensar bort det som kan hota din personliga integritet och ser till att ingen kan se vad du gjort, var eller när. Internetcache, historik, cookies och mer tas bort snabbt och praktiskt.

4. Optimera inställningarna i Windows. Många inställningar i Windows är dolda bakom ändlösa menyer, rutor och dolt i registret. Comodo listar favoriterna och ger oss enkla kryssrutor och beskrivningar och göra alla ändringar utan att man behöver göra mer än klicka på en knapp. Bland annat kan du göra inställningar för…

  • Minnes och processhantering
  • Hantering av allvarliga krascher
  • Inställningar för Utforskaren och Kontrollpanelen
  • Logga in automatiskt med användare
  • Hantering av webbläsare

5. Visning av datorns hård- och mjukvara. Comodo listar datorns viktigaste komponenter och visar information om dessa i en prydlig och lättförstålig lista. Praktiskt om du vill uppgradera datorn och inte vet vad som sitter i den idag. Även installerade program listas och kan enkelt avinstalleras direkt från Comodo. Programversion och installationsdatum visas också.

6. Hantering av autostartande program. Varje gång Windows startar laddas ett antal program automatiskt i bakgrunden. Det kan vara programvara för ditt ljudkort, säkerhetsprogram, Windows Live Messenger eller andra program som effektivt ökar tiden innan du kan använda datorn. Comodo kan ta bort de program och tjänster som inte är nöjdvändiga att autostarta och därmed minska uppstarttiden. Tänk bara på att säkerhetsprogram ALLTID bör starta med datorn.

Comodo System-Cleaner kan laddas hem här. Ingen installation behövs och programmet fungerar med Windows 7, Vista och XP. Tänk på att alltid säkerhetskopiera viktiga filer innan du använder programmet.

Kaspersky erbjuder hårdvarubaserad antivirus

Kaspersky har skapat ett antivirus som är hårdvarubaserad med processor och minne. Därmed avlastas resten av systemet och då kretsen arbetar strax innan hårddisken kan skadlig kod stoppas redan innan den hamnar där. Dessutom hindras attacker från att stänga ner antiviruset eftersom kretsen arbetar på en annan oåtkomlig nivå. Ett smart drag som kan bli en helt ny marknad bland persondatorerna om det slår igenom.

Kaspersky_icon_by_jvsamonte

Kretsen är beroende av virusdefinitioner som måste laddas hem regelbundet och därmed krävs fortfarande viss mjukvara. Detta kan givetvis utnyttjas av hackare som försöker störa produkten den vägen, även om hårdvaran i sig inte påverkas. Här krävs stabil programmering och ordentligt med kontroll för att undvika kritiska buggar!

Konceptet med hårdvarubaserade säkerhetsprogram är väldigt intressant och kan mycket väl vara framtiden för persondatorer. Det finns redan brandväggar i fysisk form som främst används av företag men kanske kommer även de i en mindre fysisk form till datorn.

Detta kan mycket väl vara framtiden för bättre säkerhet. Vad tror du?

Falska antivirusprogram får onlinesupport

Det ligger mycket pengar i att sälja falska antivirusprogram och för att öka intäkterna har utvecklarna börjat med nya metoder. Den senaste är att erbjuda onlinesupport och på så sätt ge ett mer professionellt ansikte utåt. Och med nya metoder ökar svårighetsgraden för okunniga att urskilja de falska från de äkta säkerhetsprogrammen. Det finns enkla metoder att behålla sina pengar och få seriösa, fungerande program – här är två enkla av dem.

  • Köp bara säkerhetsprogram från erkända utvecklare. Exempel på dessa är Symantec, ESET, F-Secure, Kaspersky, AVG, Avira, Bitdefender, ZoneAlarm och Panda.
  • Är du osäker på ett program du vill installera – gör en sökning på Google eller Bing och läs vad som står om det. Falska säkerhetsprogram står nästan alltid nämnda i artiklar och blogginlägg som varnar för det.

Själv använder jag Norton Internet Security 2010 och har inga planer på att byta. Det är inte gratis men gör ett fantastiskt jobb och märks inte att det körs på datorn. Vill man inte betala kan gratisalternativ från Microsoft, Comodo, AVG och Avira rekommenderas.

Det är väldigt enkelt att undvika falska antivirusprogram, bara man vill göra några få sökningar på internet och läser på lite. Betala aldrig utan att kolla upp var pengarna går och vad andra tycker om den produkt man får.

Läs mer hos IDG