Mamutu

Handleiding

 

 

  • Programma omschrijving
    Mamutu controleert real-time alle actieve programma's op gevaarlijk gedrag en kan zo nieuwe onbekende trojans, virussen, wormen en andere malware detecteren en blokkeren zonder dagelijkse updates. Mamutu is klein maar erg krachtig. Het spaart systeembronnen en zal uw computer niet vertragen.

  • Installatie
    Download de laatst beschikbare versie via deze link (mirror1, mirror2) .
    Start het bestand MamutuSetup.exe en volg de instructies van de Security Wizard.
    Tijdens het installeren kunt u nog kiezen waar het programma geïnstalleerd moet worden en of er iconen voor bureaublad en snelstartbalk moeten worden geplaatst.

  • Installatie > Security Wizard


    De Security Wizard start automatisch wanneer u Mamutu voor de eerste keer start. Deze wizard helpt u stap voor stap door de instellingen die noodzakelijk zijn. U dient zich eerst te registreren voor een licentie. Ook voor de 30-dagen trial-licentie is registratie verplicht.

    Dit doet u door uw gebruikersnaam (uw e-mail adres) en een wachtwoord in te voeren, en op Login te klikken. Bij een succesvolle login krijgt u de beschikbare licentie(s) te zien. De trial-licentie is standaard beschikbaar. Heeft een licentie gekocht dan kunt u die aanklikken en op Volgende klikken. Heeft u nog geen account (gebruikersnaam en wachtwoord), klik dan op "Maak een account". Vul uw naam en e-mail adres in en klik in dat scherm weer op "Maak een account".

    U ontvangt dan direct een e-mail met daarin uw wachtwoord. Indien u bij ons een licentie heeft gekocht klik dan op "Licentiecode invullen" en vul de code in. De nieuwe licentie verschijnt automatisch in het overzicht van beschikbare licenties. Selecteer de licentie die u wilt gebruiken en klik op "Volgende".

  • Installatie > Wizard Update Instellingen


    Selecteer welke onderdelen er geüpdate moeten worden.

    Installeer programma help
    Met deze optie download u het Mamutu helpbestand.

    Installeer extra talen
    Met deze optie installeert u ook alle andere taalupdates.

    Installeer beta updates
    Pas op! Met deze optie installeert u ongeteste beta updates. Als u hiervoor kiest kan het gebeuren dat er een onderdeel of functie van Mamutu niet goed zal functioneren en/of nog niet in het Nederlands beschikbaar is. Gebruik deze optie alléén als u zeker weet wat u doet.

    Sluit je aan bij het Anti-Malware netwerk
    Met deze optie neemt u deel aan het Anti-Malware netwerk. U ziet beslissingen van andere gebruikers over een melding en indien nodig wordt er informatie over verdachte bestanden verzonden naar Emsisoft voor nadere analyse.

    Controleer programma module versies
    Met deze optie wordt tijdens het starten van Mamutu gecontroleerd of alle onderdelen van Mamutu up-to-date zijn.

    De link "wijzig melding instellingen" geeft u nog de mogelijkheid om te kiezen voor het weergeven van Nieuws, informatie over de update en een herstart melding als die noodzakelijk is. Deze informatie verschijnt in een klein venstertje rechtsonder in het scherm. Wanneer u de gewenste opties heeft aangevinkt klikt u op "Volgende" De update zal starten en alle benodigde updates downloaden en installeren. Wanneer u "Update proces is succesvol voltooid" ziet is de update dus succesvol verlopen.

  • Installatie > Wizard Melding Instellingen


    Dit is het belangrijkste gedeelte van de instellingen van Mamutu. Op gedrag gebaseerde Malware Blokkering geeft, vooral in het begin, veel meldingen. Meestal gaat het dan ook om malware, het kan echter ook om goede programma's gaan die een gedrag vertonen dat gelijk is aan het gedrag van Malware. Om Mamutu automatisch de juiste beslissing te laten maken is daardoor technisch gezien niet mogelijk. Mamutu zal ook een melding geven over goede programma's tenzij u kiest voor de "Intelligente melding reductie".

    Intelligente melding reductie
    De intelligente melding reductie zorgt ervoor dat Mamutu geen meldingen zal geven over het gedrag van goede programma's. Mamutu voert een technische analyse uit van de programma's en bepaalt aan de hand van die analyse of een programma goed is. Een paar voorbeelden van goede programma's die ook malware gedrag vertonen zijn Explorer.exe (Windows verkenner), Internet Explorer en Firefox. Wanneer deze programma's gestart worden vertonen zij een gedrag dat sterk lijkt op het gedrag van malware. Zoals het wijzigen van de browser instellingen of het downloaden van bestanden zonder dat het zichtbaar is. Wanneer de "Intelligente melding reductie" niet is ingeschakeld krijgt u elke keer wanneer zo'n goed programma start een melding over het gedrag (tenzij u er een regel voor aanmaakt). Wanneer de "Intelligente melding reductie" wel is ingeschakeld zal Mamutu deze programma's door middel van de technische analyse als goed beschouwen en geen melding geven over het gedrag. Toch staat de optie voor "Intelligente melding reductie" standaard niet ingeschakeld omdat het kan voorkomen dat de technische analyse van een programma niet duidelijk maakt of het malware is of toch een goed programma.

    Gemeenschappelijke meldingen reductie
    Door het deelnemen aan het Anti-malware netwerk worden de beslissingen van gebruikers op een melding verzameld en weergegeven als suggestie bij elke melding. Er komt een melding over een actie die programma X wil uitvoeren, dan krijgt u daarbij ook te zien wat de andere Mamutu gebruikers hebben besloten over deze actie van programma X. Het is mogelijk om aan de hand van die beslissingen automatisch een actie te weigeren, toe te staan, in quarantaine te zetten of het programma uit te sluiten van bescherming door Mamutu (het programma wordt dan als goed beschouwd en er komt geen verdere melding over dit programma).

    Paranoïde mode
    In Paranoide mode worden nog meer meldingen gegeven over diverse activiteiten. Daarbij zullen ook meldingen zijn die over programma's die echt niet schadelijk zijn.
    Let op! Het activeren van de Paranoïde mode kan uw systeem iets vertragen.

  • Installatie > Wizard Achtergrondbewaking Instellingen


    Hier kunt u aangeven of de achtergrondbewaking automatisch moet starten en Malware-IDS geactiveerd moet worden. Dit moet altijd zijn ingeschakeld, anders heeft u geen bescherming door Mamutu.

    De Captcha beveiliging bij het afsluiten van het programma is het moeten invullen van een code die in beeld verschijnt. Zonder de juiste code zal het programma niet afsluiten.

    U kunt hier ook kiezen of het updaten automatisch moet plaatsvinden (aanbevolen).

  • Beveiliging Status


    Het hoofdscherm van Mamutu, de Beveiliging Status toont een overzicht van de programma onderdelen en configuratie mogelijkheden. Het scherm is verdeeld in 4 delen. Links het menu met Beveiliging Status, Processen, Malware IDS, Quarantaine, Logboek en Instellingen. Dit menu geeft gemakkelijk toegang tot de belangrijkste programma onderdelen en de bijbehorende instellingen.

    Bovenin is een menubalk met de taalkeuze, een snelmenu naar alle instellingen een Helpknop en wat extra support mogelijkheden. Ook is er de mogelijkheid om een verdacht bestand te uploaden. Bestanden tot 5 MB grootte kunt u via de webpagina die dan opent versturen. Geef daarbij ook zoveel mogelijk informatie over het verdachte bestand. Liefst in het Engels maar 't mag ook in het Nederlands.

    Rechts is het Mamutu online gedeelte waar u nieuws kunt zien en verschillende links naar bijv. het officiële forum.

    In het midden van het scherm ziet u een overzicht van de huidige status van de Mamutu onderdelen, update instellingen, aantal objecten in Quarantaine enz.


  • Processen


    De Mamutu Proces monitor laat alle actieve processen zien met het PID (proces id), de locatie van het bestand en of het bestand gemonitord wordt ja/nee. Geselecteerde processen kunnen worden gestopt (Proces Stoppen), in quarantaine worden gezet (Quarantaine) en u kunt voor het geselecteerde proces de regel wijzigen (Regel wijzigen). Ook is daar de mogelijkheid om een nieuw proces te starten (Nieuw proces).

    Bij het selecteren van een proces verschijnt in het onderste venster meer informatie over het geselecteerde proces. Ook kunt u rechstklikken op een proces en kiezen uit; Regel wijzigen, Geef suggestie, Proces stoppen, Quarantaine, Nieuw proces.


  • Malware-IDS


    De kern van Mamutu, verdeeld in "Programma Regels", "Malware-IDS", "Meldingen" en "Algemene instellingen", geven u de mogelijkheid om alles gemakkelijk af te stemmen naar uw wensen en ook kunt u hier Programma Regels makkelijk wijzigen, toevoegen of verwijderen.

    Malware-IDS > Programma Regels
    Een lijst van alle gedefinieerde Programma Regels. Met bestandsnaam en locatie van het programma. Ook is daarin heel overzichtelijk te zien wat er is toegestaan en wat er geblokkeerd is.


    Programma Regels kunnen altijd worden gewijzigd, verwijderd of toegevoegd.
    Wanneer een nieuwe Programma Regel wordt toegevoegd, klik dan op de ... om het programma te kiezen. Het volledige pad naar het programma moet in de Programma Regel vermeld worden.

    Geen melding geven over updates van dit bestand
    Wanneer een programma wordt gewijzigd door bijv. een update krijgt u een melding wanneer dat programma weer wordt gestart. Het programma is immers niet meer exact hetzelfde programma als waar u de Programma Regels voor heeft gemaakt.

    Monitor dit programma en blokkeer ongewenste activiteiten
    Met deze optie wordt het programma continu in de gaten gehouden en wordt alleen toegestaan wat in die Programma Regel ook is toegestaan, en wordt geblokkeerd wat in die Programma Regel ook geblokkeerd moet worden. Indien het programma een actie wil uitvoeren die niet is vastgelegd in de Programma Regel voor dat programma dan komt Mamutu met een melding.

    Dit programma altijd weigeren
    Het programma wordt door Mamutu tegengehouden van starten. Het zal dus niet meer gestart kunnen worden zolang deze Programma Regel voor dit programma bestaat. Een andere mogelijkheid is om het programma in Quarantaine te zetten. Dan wordt het programma verplaatst naar een veilige omgeving waar het niet langer gestart kan worden.

    Uitsluiten van bescherming
    Met deze optie wordt het programma niet langer gecontroleerd door Mamutu.
    Doe dit alleen bij programma's waarvan u absoluut zeker weet dat ze niet schadelijk zijn.
    Ook is deze optie te gebruiken indien er een conflict mocht zijn met een ander programma dat ook enkele technieken gebruikt die vergelijkbaar zijn met de technieken van Mamutu.

    Bescherm dit programma tegen proces manipulaties
    Met deze optie voorkomt Mamutu dat andere programma's in het geheugengebied van het desbetreffende programma kunnen schrijven. Er zijn echter ook programma's die niet correct zullen werken wanneer u deze optie voor die programma's activeert.

    Malware-IDS > Functies


    In dit Malware-IDS gedeelte kunt u aangeven welk gedrag er op het hele systeem in de gaten moet worden gehouden door Mamutu. U kunt kiezen om niet op een bepaald gedrag te controleren door simpelweg het vinkje te verwijderen voor dat bepaalde gedrag. Wees er echter zeker van dat dit niet ten koste van de veiligheid van uw systeem gaat.

    Malware-IDS > Melding instellingen


    Mamutu rapporteert het gedrag van programma's dat soms duidelijk schadelijk is, soms is het alleen een mogelijk schadelijk gedrag. Omdat goede programma's ook een mogelijk schadelijk gedrag kunnen vertonen is een automatische beslissing technisch gezien niet mogelijk. Mamutu zal altijd verdacht gedrag rapporteren tenzij u kiest voor "intelligente meldingen reductie". Dit zal het aantal meldingen over het gedrag van goede programma's aanzienlijk verminderen.


    Intelligente melding reductie
    De intelligente melding reductie zorgt ervoor dat Mamutu geen meldingen zal geven over het gedrag van goede programma's. Mamutu voert een technische analyse uit van de programma's en bepaalt aan de hand van die analyse of een programma goed is. Een paar voorbeelden van goede programma's die ook malware gedrag vertonen zijn Explorer.exe (Windows verkenner), Internet Explorer en Firefox. Wanneer deze programma's gestart worden vertonen zij een gedrag dat sterk lijkt op het gedrag van malware. Zoals het wijzigen van de browser instellingen of het downloaden van bestanden zonder dat dit zichtbaar is. Wanneer de "Intelligente melding reductie" niet is ingeschakeld krijgt u elke keer wanneer zo'n goed programma start een melding over het gedrag (tenzij u er een regel voor aanmaakt). Wanneer de "Intelligente melding reductie" wel is ingeschakeld zal Mamutu deze programma's door middel van de technische analyse als goed beschouwen en geen melding geven over het gedrag. Toch staat de optie voor "Intelligente melding reductie" standaard niet ingeschakeld omdat het kan gebeuren dat de technische analyse van een programma niet duidelijk maakt of het malware is of toch een goed programma.

    Gemeenschappelijke meldingen reductie
    Door het deelnemen aan het Anti-malware netwerk worden de beslissingen van gebruikers op een melding verzameld en weergegeven als suggestie bij elke melding. Er komt een melding over een actie die programma X wil uitvoeren, dan krijgt u daarbij ook te zien wat de andere Mamutu gebruikers hebben besloten over deze actie van programma X. Het is mogelijk om aan de hand van die beslissingen automatisch een actie te weigeren, toe te staan, in quarantaine te zetten of het programma uitsluiten van bescherming door Mamutu (het programma wordt dan als goed beschouwd en er komt geen verdere melding over deze actie van dit programma).

    Paranoïde mode
    In Paranoïde mode worden nog meer meldingen gegeven over diverse activiteiten. Daarbij zullen ook meldingen zijn die over programma's die echt niet schadelijk zijn.
    Let op! Het activeren van de Paranoïde mode kan uw systeem iets vertragen.


    Malware-IDS > Algemene instellingen


    De opties "Start de Achtergrond bewaking wanneer de computer start" en "Activeer Malware-IDS" moeten altijd aangevinkt zijn, anders heeft u geen bescherming tegen malware door Mamutu.

    Het is aanbevolen om de Automatische updates ook te gebruiken om zodoende geen belangrijke update te missen.

    De Captcha beveiliging bij het afsluiten van Mamutu is een stukje extra beveiliging tegen het ongewenst afsluiten van het programma.


  • Quarantaine


    Quarantaine is een veilige plaats om Malware bestanden op te slaan. Bestanden in Quarantaine kunnen niet meer gestart worden. U kunt bestanden die in Quarantaine staan altijd weer terugzetten naar de originele locatie. Bijvoorbeeld wanneer u per ongeluk iets in Quarantaine heeft gezet of als er iets in Quarantaine is gezet na een valse melding.

    In het Quarantaine venster ziet u de originele locatie van het bestand, de datum waarop het in Quarantaine is gezet en het risico-level van het bestand.

    Bewaar een kopie geeft u de mogelijkheid om een kopie van het bestand op een door u gekozen locatie op te slaan voor verdere analyse bijvoorbeeld.

    Bestand verzenden zal het bestand uploaden naar Emsi software voor verdere analyse en als het nieuwe malware is zal dit in een van de volgende definities worden opgenomen.

    Bestand toevoegen geeft u de mogelijkheid om een bestand in Quarantaine te zetten.

    Herstellen zal een bestand weer teugzetten op de originele locatie.

    Verwijderen zal het bestand verwijderen van de harde schijf. En dan is het ook echt weg.

    Rechtsklikken in het Quarantaine veld geeft de opties "Selecteer alles", "Selecteer niets" en "Selectie omkeren".


  • Logbestanden
     

    Logbestanden zijn belangrijk wanneer u de procedures wilt volgen.
    Er zijn 3 tabbladen, "Malware-IDS", "Quarantaine" en "Update".

    Malware-IDS geeft een overzicht van alle genomen acties door het Malware-IDS.
    Daar ziet u: datum/tijd, Proces ID, de bron (bestand + locatie), Gebeurtenis, door wie of wat de actie is ondernomen (de gebruiker, Programma Regel of Gemeenschappelijke regel) en het gedrag c.q. infectie.

    Quarantaine geeft een overzicht van alle Quarantaine acties, zoal het verplaatsen naar Quarantaine of het herstellen uit Quarantaine met daarbij natuurlijk het bestand en het gedrag c.q. infectie.

    Update geeft een overzicht van alle update acties, zowel de automatische als de handmatige updates. Hier kunt u terugvinden wanneer de laatste componenten zijn geüpdate en details bekijken van die update.

    U kunt losse regels in het logbestand selecteren en daarna verwijderen met de knop "Verwijderen". Met de knop "Wissen" wordt het hele log gewist.


  • Instellingen


    Bij het onderdeel Instellingen zijn er een aantal tabbladen voor; Updaten, Meldingen, Loggen, Permissies en Licenties.

    Instellingen > Updaten

    Installeer programma help
    Met deze optie download u het Mamutu helpbestand.

    Installeer extra talen
    Met deze optie installeert u ook alle andere taalupdates.

    Installeer beta updates
    Pas op! Met deze optie installeert u ongeteste beta updates. Als u hiervoor kiest kan het gebeuren dat er een onderdeel of functie van Mamutu niet goed zal functioneren en/of nog niet in het Nederlands beschikbaar is. Gebruik deze optie alléén als u zeker weet wat u doet.

    Controleer programma module versies
    Met deze optie wordt tijdens het starten van Mamutu gecontroleerd of alle onderdelen van Mamutu up-to-date zijn.

    Neem deel aan het Anti-Malware netwerk

    Met deze optie neemt u deel aan het Anti-Malware netwerk. U ziet beslissingen van andere gebruikers over een melding en indien nodig wordt er informatie over verdachte bestanden verzonden naar Emsisoft voor nadere analyse.


    De link "Verbinding instellingen" geeft u de mogelijkheid om de gegevens voor de eventuele proxy in te vullen.


    Instellingen > Melding instellingen
    Hier staan de opties voor verschillende meldingen die u wel of niet wilt zien, zoals Nieuws Berichten, Update Berichten, Herstart meldingen en Malware-IDS meldingen.

    Instellingen > Loggen
    Hier is in te stellen welke logs moeten worden opgeslagen en de maximale grootte van de logbestanden.

    Instellingen > Permissies
    Wanneer er meerdere gebruikers op het systeem actief zijn is het raadzaam om per gebruiker permissies in te stellen. Wanneer bijvoorbeeld uw kinderen ook op het systeem actief zijn is het raadzaam om die geen rechten te geven die negatief kunnen uitpakken met betrekking tot de bescherming door Mamutu.

    Instellingen > Licentie
    Hier kunt u de gegevens van de licentie(s) bekijken.
    Voor een juiste werking van Mamutu moet er altijd een geldige licentie zijn geselecteerd.


  • Hoe om te gaan met meldingen van Mamutu?

    Een Malware-IDS melding van Mamutu ziet er als volgt uit;


    Blijf rustig, raak niet in paniek. Mamutu heeft de actie op dat moment nog niet toegestaan en wacht op een beslissing. U heeft alle tijd om uit te zoeken of dit gewenst is of niet.
    In dit geval gaat het om Adobe Updater, dat programma controleert of er een update is.
    Wij weten dat dit programma niet schadelijk is en kunnen bij de suggestie ook zien dat het overgrote deel van de andere Mamutu gebruikers deze actie heeft toegestaan.

    Wij kiezen er ook voor om dit gedrag van Adobe updater toe te staan en zorgen dat er een vinkje staat bij "Maak een regel voor deze beslissing". Daarna klikken we op OK.
    Er wordt nu een Programma Regel aangemaakt waarin dit gedrag wordt toegestaan voor Adobe updater. We krijgen dezelfde vraag niet nogmaals te zien voor dit programma.

    Wanneer u niet zeker weet of het programma waar de melding door wordt veroorzaakt veilig is, of dat het gedrag voor dat programma wel veilig is, weiger dan dit gedrag. Ook kunt u ervoor kiezen om het programma in Quarantaine te zetten.


  • Overig
    Mamutu is gespecialiseerd in gedragsanalyse van programma's. U zult geen optie vinden om bestanden of schijven te scannen. Wilt u toch een mogelijkheid om ook bestanden en schijven te scannen én de Malware-IDS mogelijkheden van Mamutu, kijk dan eens naar Emsisoft Anti-Malware. Dit programma bevat de malware-IDS die in Mamutu aanwezig is én werkt ook met definities voor realtime bescherming en heeft uitgebreide scanmogelijkheden.


  • Licentie kopen
    U kunt hier op deze website een licentie kopen. Wij raden u aan om eerst de gratis 30-dagen testversie te downloaden en te installeren. De testversie werkt 30 dagen volledig zonder enige beperking.


  • Nederlandse support
    De Nederlandse supportpagina is hier te vinden.