Intro
Spyware programmer, der forstyrrer brugerens daglige surfen, kan nærmest gøre en hel pc ubrugelig med sine irriterende pop up reklamer og sløvende virkning på pc’en. Vi har haft en stak antispyware programmer i testcenteret, og vores test viser, at man faktisk er tvunget til at installere mere end ét antispyware program, hvis pc’en er slemt angrebet.
Det mest bekymrende ved vores test af antispyware programmer er, at ikke ét af programmerne kunne fjerne al den spyware, der var installeret på vores test pc. Nogle kom tættere på end andre, men resultatet viser med al tydelighed, at man umiddelbart ikke kan sammenligne spyware med virus.
For bagmændene er der nemlig flere penge i spyware, end der er i at udvikle vira og orme, og netop det økonomiske aspekt gør, at spyware er så svær at fjerne.
Så længe der kan tjenes penge på spyware, er det nemlig ikke noget problem konstant at bruge ressourcer på at udvikle ny og mere sejlivet spyware, som er endnu bedre til at gemme sig for antispyware programmerne.
Og derfor ser det heller ikke ud til, at vi slipper af med spyware foreløbig – faktisk vil det formentlig blive endnu værre fremover.
Brug to programmer
Har man fået spyware på pc’en, kommer man ikke uden om at installere minimum to antispyware programmer. På den måde har man nemlig en større chance for at finde al spyware og få den fjernet.
Desværre kan man ikke på forhånd vide, hvilke to antispyware programmer, som er i stand til at finde al spyware på pc’en, så derfor er man strengt taget nødt til at prøve sig frem. Efter hver test brugte vi programmet Bazooka Adware and Spyware Scanner til at undersøge, om der var mere spyware tilbage på pc’en.
Det er ikke et traditionelt antispywareprogram, og det er ikke i stand til at fjerne spyware, men det kan scanne pc’ens hukommelse for aktive spyware programmer.
Man får derefter en opskrift på, hvordan man manuelt fjerner de spyware programmer, som Bazooka har fundet i hukommelsen. Man kan dog også installere to eller flere traditionelle antispyware programmer – det øger chancen for at få renset pc’en helt.
Hold pc’en fri for spyware
Inden det kommer så vidt, har man dog selv mulighed for at gøre en hel del for at holde spyware væk fra sin pc. Det nemmeste er at holde sig fra de mere skumle sider på internettet, som tilbyder blandt andet porno eller gratis versioner af kommerciel software.
Der er ingen tvivl om, at den meste spyware kommer fra denne typer sider, og derfor kan man gøre sig selv en stor tjeneste ved at være en smule kritisk med hensyn til, hvilke websteder, man besøger.
Man kan også vælge at se på internetbrowserens sikkerhed. Internet Explorer er notorisk usikker, og den kan med fordel skiftes ud. For eksempel med en browser som Firefox (www.getfirefox.com), der som den første i mange år har formået at æde en god bid af Internet Explorers markedsandel.
Mange brugeres argumentation for at skifte browser er netop, at Firefox er mere sikker – dette kan imidlertid meget vel skyldes, at der ikke gøres nær så mange forsøg på at udnytte eventuelle huller som i Microsoft produkter.
Det er dog ikke kun gennem browseren, at man risikerer at blive spyware offer. En anden meget brugt metode er at lægge spywaren ind under installationen af et andet program.
Ofte vil det være reklameprogrammer, som på denne måde bliver bundlet, og de er som regel ikke direkte farlige for sikkerheden, men det sker også, at der findes direkte farlig spyware i nogle af de programmer, man kan hente gratis på nettet.
Nogle softwareproducenter stiller nemlig gerne gratis versioner af deres software til rådighed i samarbejde med et firma, som står bag et reklameprogram. Når man installerer den gratis version, bliver reklameprogrammet installeret samtidig, og producenten af softwaren får så en pose penge fra reklamefirmaet.
Ofte er det forklaret i licensbetingelserne for programmet når man installerer det, men producenterne ved udmærket, at det er de færreste, som rent faktisk læser licensbetingelserne, og derfor opdager forbrugeren i reglen ikke spywaren, før den ligger på pc’en.
Ufarlig kontra farlig spyware
Nogle af argumenterne mod den ufarlige spyware – det vil sige reklameprogrammer – er, at de stjæler båndbredde og ydelse fra pc’en.
Og vores test viser da også, at især ydelsen kan blive ekstremt dårlig, hvis man får meget spyware. I vores test steg opstartstiden for Windows XP fra 33 sekunder til et minut og ni sekunder.
Og ikke nok med det, arbejdet i Windows skete nogle gange i sneglefart, fordi de mange spywareprogrammet havde travlt med at finde pop up reklamer og andet skidt til at smide i hovedet på brugeren.
Men faktisk er det efter vores mening ikke den mest alvorlige konsekvens ved spyware. Udover at man kan risikere, at de ondsindede spyware programmer kan stjæle kodeordet til netbanken eller andre personlige oplysninger, så er der også en stor risiko for, at pc’en går ned.
Mange af programmerne laver nemlig en hel del krumspring for at gemme sig for antispyware programmerne, og det er ikke altid, at de ligefrem følger Microsofts anbefalinger for god programmeringsskik i Windows. I vores test resulterede det blandt andet i, at både programmer og Windows simpelthen gik ned fra tid til anden, og det er jo mildest talt en uacceptabel situation
Sådan testede vi:
Der blev lavet to forskellige Ghost kopier af en Windows XP installation med spyware, og derefter blev antispyware programmerne installeret og spywaren forsøgt fjernet. Internetforbindelsen blev fjernet, så snart antispyware programmet var opdateret.
For at holde styr på hvilket spyware, der var installeret og hvilke, der blev fjernet af antispyware programmerne, brugte vi programmerne HijackThis (www.spywareinfo.com/~merijn/
) og InCtrl5 (www.pcmag.com/article2/0,1759,25126,00.asp
).
Programmerne bruges til at give et overblik over hvilke elementer, der er blevet tilføjet en Windows installation. Derudover brugte vi Bazooka Adware and Spyware Scanner (www. kephyr.com) til at teste for programmer i hukommelsen.
Fjernelse af kritiske komponenter
Hvor meget af den installerede kritiske spyware fjernes fra harddisken. Vægt 40.
Fjernelse af ikke kritiske komponenter
Hvor meget af den ufarlige spyware fjernes fra harddisken, eksempelvis tracking cookies. Vægt 10.
Fjernelse af kritiske komponenter i hukommelsen
Hvor mange af de spyware programmer, som er startet op og ligger i hukommelsen, opdager programmet og fjerner under scanningen. Vægt 40.
Scanningstid
Hvor hurtigt bliver hele pc'en scannet for spyware. Alle antispyware programmerne blev indstillet til at bruge den mest grundige scanningsmetode. Vægt 10.
Ad-Aware
Ad-Aware er nok blandt de mest kendte antispywareprogrammer, og det bliver ofte omtalt i diverse medier.
Desværre viser vores test, at programmet ikke længere kan regnes blandt de bedste. Som med resten af testens programmer lykkedes det ikke at fjerne alt spywaren fra pc’en.
Men en del af de spywareprogrammer, som programmet rent faktisk fandt, kunne heller ikke fjernes.
Efter at have scannet pc’en, fjernet spyware og genstartet 10 gange stod det klart for os, at Ad Aware havde store problemer.
Spywaren blev ikke fjernet ordentligt og gendannede sig selv ved genstart. Ved én kørsel kunne man være nede på 32 forekomster, og næste kørsel var man så oppe på 60. Det var uden tvivl de største udsving i testen. CoolWebSearch og Istsvc.exe samt Claria var blandt de stykker spyware, som programmet simpelthen ikke kunne fjerne – på trods af, at disse typer spyware er blandt de bedst kendte.
Af fordele er, at Ad Aware fås i en gratis version til personligt brug. Der er tale om en version uden realtidsbeskyttelse, men ellers vil den kunne dække de flestes behov. Man kan i hvert fald bruge den gratis version som en ekstra tjekker, hvis man bruger et andet antispyware program.
Spy Sweeper
Testvinderen i denne omgang er Spy Sweeper. Programmet formåede at rense pc’en bedst, men kunne også fjerne al den spyware, den selv fandt, på nær et enkelt program, nemlig Istsvc.exe, der også kaldes ISTbar.
Efter kun tre gennemløb var der af de fundne spywareprogrammer kun ét tilbage, som Spy Sweeper ikke kunne fjerne.
De kritiske spywareprogrammer, som Spy Sweeper ikke kunne finde, var reklameprogrammer, som nok kan være irriterende, men som man ikke behøver at frygte stjæler vigtige informationer fra pc’en og sender dem ud i verden.
Men selv om testvinderen er god, bør man alligevel installere endnu et antispywareprogram, så man forhåbentlig kan rense pc’en helt.
En anden ting, som Spy Sweeper gør rigtig godt, er at give brugeren gode og relevante råd til, hvordan man gør sin Internet Explorer mere sikker.
Finder programmet noget særligt graverende ved installationen, får man en advarselstrekant, man skal tage stilling til.
Den fremstår blot som en del af brugergrænsefladen og virker derfor ikke forstyrrende. I det hele taget er programmet nemt at gå til selv for uøvede, da forklaringerne er dejligt pædagogiske.
Spybot Search & Destroy
Spybot Search & Destroy ligger bagest i feltet og klarer sig ikke særligt godt.
Programmet overså ikke færre end syv kritiske spyware programmer og havde desuden svært ved fjerne de fundne spyware programmer helt med de resultat at de gendannede sig ved genstart.
Spybot Search & Destroy er ellers også et af de forholdsvis højt profilerede programmer, men det viser bare, at man ikke behøver være særligt god til noget for at få omtale.
Man kan strengt taget sammenligne det med “berømtheder” fra reality tv programmer, der alene bliver berømte for at sidde en måned i et hus eller lignende.
Programmet formår at finde 10 forekomster af spyware, som ikke kan fjernes, blandt andet ISTbar, som alle programmerne havde store problemer med.
Sammen med Ad Aware er Spybot det eneste program i testen, der fås på dansk, men det er dog ikke hele programmet, der er oversat.
Programmet gemmer nemlig de avancerede indstillinger væk under normalt brug, hvilket faktisk gør Spybot til det mest overskuelige program i testen. I hvert fald indtil man slår de avancerede indstillinger til.
Alle de avancerede indstillinger er nemlig ikke blevet oversat til dansk, hvilket mildest talt gør programmet forvirrende at navigere rundt i.
Spykiller 4.0
Spykiller ligger i midten af feltet, når der skal findes spyware. Det mest opsigtsvækkende ved programmet er, at det virkelig tager sig god tid, når pc’en skal scannes.
Programmet er fire gange langsommere end det hurtigste, og det tog næsten fem minutter at scanne pc’en igennem.
Efterfølgende scanninger tog lidt kortere tid, men programmet nåede aldrig ned i nærheden af de andre.
En rigtig god ting ved programmet er måden, den deler de forskellige typer spyware op på.
Spyware kategorierne er blandt andet Adware, Spyware, Dialer programmer og Keylogger programmer. Det giver ubetinget testens bedste overblik over, hvor farlig den spyware, der ligger på pc’en, rent faktisk er.
Selv om programmet koster penge, findes der en prøveudgave, som frit kan hentes ned. Der er bare den lille detalje, at prøveversionen måske nok kan finde spywaren, men vil man have den fjernet, skal man først slippe kronerne.
Når man har gjort det, får man dog også et ganske udmærket produkt, som i vores test fjernede næsten alle de kritiske spyware programmer.
Spyware Doctor
Spyware Doctor ligger nogenlunde midt i feltet og havde en hurtig scanningstid.
Der er dog lidt for mange kritiske spyware programmer, som programmet ikke kan fjerne fra disken, selv om det strengt taget godt kan se dem i hukommelsen.
I øvrigt et problem, som flere af de andre antispyware programmer også har.
Programmet er nemt at gå til, og man mærker hele tiden, at man er godt beskyttet. Forsøger man eksempelvis at surfe på websteder, som programmet ikke bryder sig om, så får man lige en advarsel om, at man måske er på vej ud i noget snavs.
Det kan være en ganske god hjælp, hvis man selv har svært ved at vurdere, hvilke områder af nettet, der er farlige.
Man kan nu ikke forlade sig 100 procent på den del af programmet, da der slipper en del skumle websteder igennem alligevel.
Brugergrænsefladen til programmet er blandt de mest informative. Programmet benytter sig af grafiske elementer til at vise, hvor farlige de fundne spyware programmer er.
På den måde får man hurtigt et overblik over, hvor alvorlig situationen er.
PestPatrol
PestPatrol kommer ind på en fin andenplads og formår at fjerne næsten lige så mange kritiske komponenter fra harddisken som testvinderen.
Det kniber lidt mere med at opdage, hvad der ligger i hukommelsen, men alligevel må resultatet betegnes som rimeligt.
En ting var PestPatrol dog bedst til. Efter at have renset pc’en så godt, som programmet kunne klare, var opstartstiden ubetinget den, der kom tættest på den originale helt rene Windows installation.
Kun godt seks sekunder ekstra brugte pc’en på at starte op, så selv om PestPatrol ikke formåede at fjerne al spyware, så fik den fjernet de fleste af de programmer, der gjorde pc’en meget sløv.
Det samme var tilfældet, når pc’en var startet op. Selv om der stadig var spyware programmer installeret på pc’en, var Windows installationen efter PestPatrols behandling klart den, der kom tættest på den oprindelige hastighed, når det drejede sig om surfing og andre almindelige opgaver i Windows.
Scanningstiden var også blandt de bedste, en scanning af hele pc’en tog kun omkring et minut.
Programmet er nemt at bruge, selv om brugergrænsefladen skifter lidt i udseende under de forskellige opgaver.
Man er aldrig i tvivl om, hvad man har af muligheder, og hvert punkt i hovedmenuen er forklaret med par linjers tekst.
McAfee antispyware
McAfee, der ellers er repræsenteret i Danmark, har ikke sendt firmaets antispyware program på markedet i Danmark, men det kan købes via internettet på McAfees engelske websted.
Eller det vil sige, man bliver faktisk først ført ind på den amerikanske side, hvor prisen står i dollar, men når man vil købe programmet, ryger man automatisk over på den engelske side og skal betale 30 pund i stedet for 30 dollar, hvilket gør prisen noget højere.
Det er synd, at McAfee ikke har sendt programmet ud i Danmark, for det klarer sig faktisk rigtig godt og ligger på en tredjeplads lige en hårsbredde efter PestPatrol. Blandt andet er programmet ganske glimrende til at fjerne spyware fra hukommelsen, mens det kniber lidt mere med filerne på harddisken.
Sammen med programmet installeres McAfee SecurityCenter, der holder øje med hvilke sikkerhedsrelaterede programmer, der er installeret, firewall, antivirus og så videre.
Paradoksalt nok registrerer SecurityCenter overhovedet ikke antispyware programmer – heller ikke McAfees eget.
Man kan selvfølgelig bruge programmet til at holde øje med, om resten af sikkerhedsprogrammerne er installeret, men programmet virker lidt malplaceret.
Opdateringeren af McAfee SecurityCenter er dog en pine uden lige, hvor man både skal logge sig ind på McAfees websted for at hente opdateringen, og derefter igennem flere genstarter, før programmet er installeret. Det må ærlig talt kunne gøres langt mere elegant.