De basis voor een virus- en spyware controle

Laatste update van deze pagina: 15/11/2014

 

Indien u vermoedt dat uw pc besmet is met malware (virussen, spyware, ...), dan doet u best meteen een aantal controles.

 

In de meeste gevallen begint u met 3 virus/spyware scans te doen:

De combinatie van bovenstaande scans geeft meestal goede resultaten.

 

Alert! Bij het verwijderen van virussen en/of spyware bestaat er altijd een kans dat er iets verkeerd loopt en er bepaalde bestanden teveel gewist worden. We raden daarom steeds aan om een back-up te nemen vóór u begint met de scans. Hou wel rekening dat er een kans is dat het virus ook in uw back-up zal terecht komen. Hou deze back-up dus gescheiden van uw netwerk en verwijder deze indien de scan tot een goed resultaat leidt (en neem daarna een nieuwe back-up).

 

 

Procedure voor een basis virus- en spyware controle



Indien u vermoedt dat uw pc besmet is met een virus of spyware, dan kunt u volgende stappen uitvoeren:

 

1. Documenteer het probleem

 

Waarschijnlijk krijgt u bepaalde foutmeldingen of verandert uw browser altijd de startpagina e.d. Gezien er zoveel verschillende virussen en spyware zijn (in 2012 zou er > 22 miljoen nieuwe malware bijgekomen zijn, in 2013 ongeveer 27 miljoen, dat is 74.000 per dag !), is het belangrijk om te weten over wel virus of spware het precies gaat, zodat het verwijderen gemakkelijker gaat (voor vele virussen en spyware zijn er specifieke verwijderprocedures te vinden op internet).

 

Documenteer dus zo goed mogelijk het probleem: noteer de foutmeldingen, startpagina's, ... Een snelle methode is door printscreens te nemen van de foutmeldingen.

 

Op www.bleepingcomputer.com staat in detail uitgelegd hoe u tientallen vaak voorkomende besmettingen kunt verwijderen: kijk hierbij naar de naam van het pop-up venster dat u krijgt en zoek dit dan op in volgende lijst.

 

Andere goede informatiewebsites:

Alert! Ook via Google kunt u proberen meer info te vinden over uw specifieke besmetting en of daar verwijderprocedures voor bestaan. Let hierbij wel op dat u tijdens uw zoektocht in Google ook op een website kunt terecht komen die u gewoon probeert één of ander anti-malware programma te verkopen, zonder dat dit daarbij zeker is dat uw specifieke besmetting daarmee zal kunnen verwijderd worden (ze verkopen zichzelf altijd alsof ze alles kunnen verwijderen, maar dit is zeker niet zo). Soms bevatten die zogenaamde anti-malware programma's nog meer malware en zijn ze dus schadelijk. Vertrouw dus niet te snel alles wat u tegenkomt tijdens uw zoektocht: de websites die op deze pagina vermeld worden zijn te vertrouwen. Indien u niet zeker bent van een procedure of programma, gebruik het dan beter niet of zoek er meer info over op voordat u het gaat gebruiken.

 

2. Controleer, en update indien nodig, uw antivirussoftware.

 

Is uw antivirus niet uitgeschakeld? Staat de antivirus up-to-date? Beschikt u over de laatste versie?
Procedures voor Panda antivirus vindt u hier.

 

3. Bitdefender QuickScan (en andere online scanners)

 

Vele antivirusfabrikanten stellen via internet gratis een programma ter beschikking om uw pc op virussen en spyware te controleren. Eén van de betere online scanners is Bitdefender. Indien u nog kunt surfen, ga dan naar http://quickscan.bitdefender.com en kies daar "Free Scan Now" en volg de instructies. (Klik hier voor een korte handleiding)

 

Bij een lichte virusbesmetting kan Bitdefender alle of toch zeker de meeste virussen verwijderen. Na de controle met Bitdefender start u uw pc opnieuw op en doet u nog even een scan met uw antivirussoftware.

 

Naast Bitdefender kunt u nog een aantal ander online virusscanners gebruiken. (hoe meer er gebruikt worden, hoe meer kans op succesvol slagen). U vindt hier nog een aantal andere online scanners.

 

4. Hitman Pro

 

www.hitmanpro.nl - Hitman Pro doet een aantal vrij grondige controles op virussen en spyware.

 

Het scannen naar malware werkt altijd met Hitman Pro, maar om de gevonden besmettingen effectief te laten verwijderen, heeft men een licentiecode nodig. Bij het eerste gebruik kan men een gratis licentiecode gebruiken die 30 dagen geldig is. Als u echter na meer dan 30 dagen opnieuw malware wenst te verwijderen met Hitman Pro, dan dient u daarvoor een licentiecode aan te kopen. Dit belet echter niet dat Hitman Pro een heel goed scanprogramma is en voor een éénmalige scan perfect gratis kan gebruikt worden. Gezien deze beperking van 30 dagen kunnen we nog volgende hint meegeven: kies bij de installatie van Hitman Pro voor een éénmalige scan (dan installeert hij het programma niet, maar laat men het gewoon uitvoeren), ofwel kiest u toch voor installatie, maar desinstalleert u het programma na de besmettingen te hebben verwijderd. Zelfs na de 30 dagen kan Hitman Pro nog perfect gebruikt worden om te scannen op besmettingen op uw pc. Indien er gevonden worden, dan dient u ze ofwel manueel of met een ander programma te verwijderen, ofwel een licentiecode aan te kopen.

 

Hitman Pro handleiding

 

5. MalwareBytes Anti-malware

 

MalwareBytes volstaat voor het verwijderen van de meeste lichte spywareware besmettingen.
Klik hier voor een gedetailleerde procedure

 

 

Scannen in veilige modus met netwerkondersteuning


 

Veel malware probeert te verhinderen dat u antivirus en anti-spyware programma's kunt opstarten of updaten, zodat het best kan dat bovenstaande programma's niet gebruikt kunnen worden in uw geval.

 

Bij dergelijke situatie kunt u best uw pc opstarten in Veilige modus met netwerkondersteuning en daarna nog eens proberen te scannen.

  1. Zet hiervoor de pc eerst volledig af en wacht enkele minuten.
  2. Zet de pc daarna terug aan en druk op F8 vóór Windows geladen wordt. Het is niet altijd even gemakkelijk het juiste moment te vinden, druk daarom bij het opstarten van de pc een aantal keer na elkaar op F8, tot er een menu verschijnt op het scherm waarin u een aantal keuzes heeft. Kies daar Veilige modus met netwerkondersteuning.
  3. U komt nu in de 'veilige modus' van Windows terecht. Daar kunt u nu een virus- en spywarescan uitvoeren. Lukt dit nog steeds niet dan brengt u beter de pc binnen bij onze diensten.
  4. Start hierna de pc terug op in normale modus.
  5. Doe opnieuw een scan.

Klik hier voor meer informatie over 'Veilige modus met netwerkondersteuning'

 

 

Microsoft Windows Defender Offline


 

Omdat sommige recente besmettingen zich diep in Windows nestelen, is het bijna onmogelijk om ze vanuit Windows zelf te kunnen detecteren, laat staan verwijderen. Een betere methode is dan van de pc op te starten vanaf een speciale opstart-CD of USB-stick en dan zo te scannen. Microsoft heeft zo'n opstart-CD die Windows Defender Offline heet. U kunt deze CD of USB-stick downloaden (bij voorkeur vanaf een niet besmette pc): http://windows.microsoft.com/nl-be/windows/what-is-windows-defender-offline

 

Klik hier voor een gedetailleerde procedure

 

 

Niet alleen Microsoft biedt een boot-CD of USB-stick aan, ook tal van anti-virusfabrikanten hebben iets gelijkaardigs, o.a. :

- Hitman Pro Kickstart : hier is een filmpje te vinden van hoe zo'n USB-stick kan aangemaakt worden

- Panda SafeDisk

 

 

Uitgebreide scanprocedure


 

Indien uw pc slechts licht besmet was of u gewoon eens wou controleren of de pc al dan niet besmet was (we raden trouwens een regelmatige scan aan), dan zijn bovenstaande stappen veelal voldoende. Is dit echter niet het geval en ondervindt u nog steeds problemen, dan is een grondigere controle nodig.

 

Zoiets zelf doen is echter minder evident. U moet specifieke informatie gaan opzoeken over het virus, in het register beginnen graven, etc... Beter brengt u dan de pc binnen bij onze diensten zodat onze technische dienst het virus op een doeltreffende wijze kan verwijderen. Voor het verwijderen van virussen en spyware komen we liever niet ter plaatse omdat we ten eerste niet altijd alle tools bij de hand hebben alsook de uurkost te hoog zou oplopen. Voor het verwijderen van virussen en spyware moet u rekenen rond de 90 euro incl. BTW, afhankelijk of er nog bijkomend werk te verrichten is.

Schermovername

Scan uw computer