Dit onderdeel van GratisSoftware.nl wordt niet meer bijgewerkt. Actueel nieuws, tips, columns, peilingen en meer zijn vanaf 2012 te volgen op:

GratisSoftware.nl Blogs

ThreatFire - pc beveiliging

7.53333
Gemiddelde cijfer: 7.5 (30 stemmen)

Beschrijving
ThreatFire van PC Tools is een heuristische scanner die, zoals op de website omschreven is, gespecialiseerd is in 'detecting malicious behavior'. Kortom: geen herkenning van malware op basis van virusgegevens uit een database, maar op grond van verdacht gedrag.

Deze scanner werkt goed naast een 'gewoon' antivirusprogramma, als extra aanvulling. Nieuwe, nog onbekende, malware die niet herkend wordt door uw anti-virusprogramma zou door PC Tools ThreatFire wel worden herkend. Hierbij een citaat van ZDNet.nl:

'De score die dit programma binnenhaalt voor zijn werk, is opvallend hoog. ThreatFire herkent alle malware op ons testsysteem, en is nauwelijks in de war te brengen door legitieme programma’s die zich diep in Windows nestelen. Slechts bij een van de vijftien poortsnuffelaars of software voor opstartvolgorde, ging de gratis beveiligingshulp de mist in.'

Download ThreatFire

Reacties

Opties reactieweergave

Kies uw favoriete manier om reacties weer te geven en klik op "instellingen opslaan" om uw veranderingen te activeren.

Geachte redactie,

Ik heb thans geruime ervaring met PC Tools Threatfire. In het algemeen is het, wat mijn ervaringen met PC Tools software betreft, zo, dat ze ronduit ontzettend goed kunnen werken.

Dit geldt, mijns inziens, helemaal voor PC Tools Firewall + en PC Tools antivirus. Ik gebruik ze allebei op mijn Mycom PC en doen het geweldig goed!

Samen met Threatfire de enige ''niet gestripte'' PC Tools-software dat gratis te downloaden is en dus volledig goed en betrouwbaar defensief werk doet! (Betaalde versies, moet ik eerlijk zeggen, zijn wel volledig werkend, maar ja;.. ''we blijven Hollanders, he?'' Als het gratis kan....???)

Minder goed ging het met Threatfire. Op mijn vorige Dell PC met Intel Pentium III werkte dit programma probleemloos. Ik installeerde PC Tools Threatfire echter ook, nadat ik een 2e hands Mycom-computer met o.a. Intel Pentium IV CPU, onlangs, had overgenomen. Het resultaat was dat Threatfire mijn hele systeem over ''de kling'' joeg. Ik kreeg allerlei storingen.

Ook overige software liep er zelfs helemaal op vast, zodat ik uiteindelijk maar besloot tot een z.g. systeemherstel, naar een punt dat gelukkig ''schoon'' was. Ik heb Threatfire eraf gehaald. Helaas, maar okay! Dit was beslist niet, wat ik van Threatfire gewend was. Een erg teleurstellend resultaat, dus!

Het lastige probleem is na verwijdering en node systeemherstel nooit meer teruggekomen, dus het systeem heeft er geen verdere schade van ondervonden. Conclusie: PC Tools-Threatfire KAN (!)of probleemloos werken, of het gaat mis. Ik besloot dit, als waarschuwing, maar even aan de site-lezers te laten weten.

Het kan ook zijn dat er een groot conflict ontstond met de ingebouwde beveiligingen van, wellicht, Firefox (?!) (Ik gebruikte toen nog Firefox 2. Misschien is dat de oorzaak?

Inmiddels heb ik Firefox 3.0) Ook daarin zitten verbeterde malware beveiligingen en verdedigingswerken, welke misschien ook in Threatfire zitten? (Dubbel op kan conflicten geven?) Trouwens; op moment van ontstaan van genoemde problemen probeerde ik ook nog even AVG 8.0 antivirusprogramma uit.

Deze grijpt, zo bleek mij, dermate diep in het systeem in, dat wellicht hier ook een conflict met Threatfire ontstond. Dus; bij gebruik van Threatfire is het sowieso beter om toch voor een Firewall en antivirus-verdediging van PC Tools te kiezen. Dat maakt samenwerking onderling 'n stuk ''voorspelbaarder''.

Het blijft dus wel erg uitkijken geblazen met Threatfire in combinatie met (bepaalde) andere software. In ieder geval een systeemherstelpunt, vooraf, maken kan zeker de nodige ellende voorkomen, zo is mij gebleken. Gelukkig doe ik dit standaard!

Doch ik zie het maar als een incident, want PC Tools software, als Firewall Plus en Antivirus werken wel schitterend bij mij. Dat gaat natuurlijk goed samen. Deze programma's komen immers uit hetzelfde softwarehuis. Men moet zelf even gaan avonturen wat werkt of niet, indien mensen Threatfire willen gebruiken.

Met vriendelijke groet,

R.H.

Citaat:

Minder goed ging het met Threatfire... Het resultaat was dat Threatfire mijn hele systeem over ''de kling'' joeg. Ik kreeg allerlei storingen....
Op moment van ontstaan van genoemde problemen probeerde ik ook nog even AVG 8.0 antivirusprogramma uit.

Tijdens de eerste dagen van AVG 8.0 werd tegelijkertijd een nieuwe versie van Threatfire uitgegeven (TF 3.0 werd 3.5) en inderdaad gaf dit conflicten, zowel AVG Grisoft en PC Tools Threatfire erkenden dit probleem.

Mijn computer liep ook bij herhaling vast, wanneer of AVG 8.0 of Threatfire werd verwijderd was het probleem verholpen.

Of er nog steeds problemen bestaan is mij niet bekend want ik heb AVG vervangen door Avira AntiVir.

Op Wilders Security Forum ben ik de laatste tijd vrijwel geen klachten over incompabiliteit meer tegengekomen.

AVG8 en TF gaan inderdaad niet samen zonder de nodige aanpassingen.
Het recept is TF op de lijst van uitzonderingen (Exceptions) te plaatsen in AVG.

ik weet het wel niet meer op mijn pc alles liep vast ,,het kan niet als wij avg erop hebben,,dus ik doe het niet meer ik heb hem verwijderd van mijn pc en nu draait hij weer goed zonder threatfire,,,,,

L.S

Ook bij mij liep het hele syteem vast nadat ik threatfire had geinstalleerd. Een waarschuwing is dus wel op zijn plaats. Ook systeemherstel bleek niet mogelijk. Alleen door windows te starten in veilige modus lukte het mij uiteindelijk het programma en al zijn componenten te verwijderen. Als dit programma mij moet beveiligen tegen virussen dan weet ik niet wat ik liever heb. Met vriendelijke groet Lodewijk

Ik gebruik het programma nu ongeveer een half jaar en heb het ook bij diverse andere mensen
op de pc gezet.
Het Draait probleemloos en was in een aantal gevallen zeer effectief in het ondervangen van spy/malware etc.waar de beveiliging niet goed geregeld was.
meestal gebruik "ik" het in combinatie met avast antivirus en de comodo firewall eventueel nog aangevuld met de starter edition van pc tools spyware doctor.
mocht je echt paranoia zijn dan kun je ook nog avira antivir geconfigureerd als on-demand scanner en a-squared free antispyware als second opinion gebruiken.

ThreatFire is een totaal overbodig programma als je een goed antivirusprogramma en een in real time beschermend anti spyware programma hebt draaien.

'ThreatFire is een totaal overbodig programma als je een goed antivirusprogramma en een in real time beschermend anti spyware programma hebt draaien.'

Stoere uitspraak die aangeeft dat je niet goed begrijpt hoe Threatfire werkt.
Traditionele malware scanners werken op basis van signatures en wat aanvullende heuristics.
TF is een behaviour blocker (en geen HIPS zoals sommigen denken). TF zal bijv. ook gaan piepen als een applicatie op een verdachte manier het internet op wil.
Als het malware betreft waar er al een signature voorhanden is dan zal de virus/spyware-scanner ook wel gaan piepen. Betreft het een nog onbekende malwarevariant dan zal de scanner daar niet op reageren. TF (en dat geldt voor behaviour blocker en HIPS in het algemeen)zijn ontwikkeld om het gat tussen het uitkomen van een nieuwe malwarevariant en het ontwikkelen van een signature (incl verwijderingsscript) te dichten.
De consensus onder security experts is dat signature-based malware detectie de strijd aan het verliezen is en dat andere alternatieven noodzakelijk zijn om de hedendaagse malware het hoofd te bieden (zowel signatures als heuristics zijn relatief makkelijk te omzeilen door slimme malware). Een zo'n alternatief is de behaviour blocker z.a ThreatFire.

De uitspraak dat Threatfire een 'totaal overbodig' programma is, lijkt mij kort door de bocht.
Uiteraard zijn een antivirus en -spywareprogramma noodzakelijk.
Een firewall mogelijk ook (indien het verkeer via een router loopt, kan het minder noodzakelijk zijn).

Threatfire is een aanvulling op een bestaand anti-malware programma, het werkt op een andere wijze dan gewone anti-virus of spywareprogramma's.
Vooral nieuwe bedreigingen waarvoor nog geen 'signature' aan de database is toegevoegd zullen niet door conventionele antimalware-programma's worden herkent.
Deze nieuwe bedreigingen kunnen door verdacht gedrag mogelijk wel door Threatfire worden herkend.

Je kunt je natuurlijk altijd afvragen welke beveiliging voor jou zinvol is.
De kans op spy-en adware bij gebruik van Firefox (met beveiligings add-ons zoals Adblock, NoScript ed.) is gering, toch lijkt het zinvol om een antispyware programma op je computer te hebben.

Voorkeuren kunnen verschillen, maar om Threatfire als totaal overbodig te bestempelen lijkt mij kortzichtig, tenzij je een soortgelijk (betaald) programma op je computer hebt staan zoals PrevX. 

 


Bij mijn werkt de gisteren geïnstalleerde TF blijkbaar in goeie harmonie samen met Comodo en Avast. In elk geval zonder problemen. Maar vreemd genoeg kreeg ik bij een online virusscan door Panda -wat een nep als je na anderhalf uur scannen ontdekt dat malware niet wordt verwijderd maar dat je moet kopen- de melding dat TF op mijn p.c. was ontdekt en dat die aanleiding kan geven tot valse meldingen. Concurrentie nijd ?

Aat. XP Home, Sp3.

Bij norton is alles ok, ben er heel tevreden van. nu toch nog :)

hoe kan ik treatfire van mijn pc verwijderen