Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Is er nog hoop voor een "propere" Windows (XP)

Pagina: 1
Acties:

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 18-11 12:30
Beste mede-tweakers,

Ik heb hier een PC van iemand die ik moest installeren met XP (eigenlijk tegen mijn principes zoiets online te hangen) maar de klant is koning ;-)

Ik heb persoonlijk een Gentoo Linux laptop, een iBook met Mac OSX, een 2 weken oude Debian firewall/router met een transparent SQUID proxy en een 2 dagen CentOS backup server (het kan dus moeilijk van intern komen). De iptables heeft letterlijk alles gesloten behalve 25, 110, 143 noch heb ik enige P2P software op enige van mijn pc's.

De PC heb ik geinstalleerd met een originele OEM CD van Windows XP Home met SP1 erin, SP2 en de belangrijkste patches waren op een aparte originele cd van de leverancier (Gateway - zoiets als Dell).

Ik heb Avast 4.6, Firefox 1.5.0.1 en Spybot (via een Linux doos gedownload), in die volgorde geinstalleerd en deze draaide allemaal normaal, Avast op high sensitivity. Alle updates voor alle software laten doen incl. Windows Update. Alles draaide goed en wel, geen enkel probleem. Natuurlijk moet ik dat ding ook uittesten. Beetje de klant uitgehangen en ik surfte met het standaard account via Firefox naar Warez-site en zocht naar een simpele crack voor Swat 3. Het volgende dat ik tegenkwam waren enkele pop-ups etc. opeens verschijnt er een Internet Explorer scherm met een of andere website. Ik heb op niets geklikt (banners), niet gedownload, gewoon een search actie.

Ik sluit alle vensters, een paar seconden later kwam Avast met vanalles en nog wat aanzetten dat er virussen waren gevonden in Temporary Internet Files, allemaal netjes laten verwijderen, Windows Firewall kwam ook aanzetten met programma's die wouden verbinding maken, mijn Squid begon allemaal requests in de logs te spuwen, de adblocker-lijst binnen Squid blokkeerde redelijk wat maar toch gingen er enkele door. Alles laten blokkeren, ook de Spybot SD Resident alles laten blokkeren.

Gereboot, alles leek normaal, gescand voor virussen, kwamen er 2 virussen uit de Temporary Internet Files van Internet Explorer, er zaten zo'n 5 spyware programma's volgens Spybot (waaronder new.net) en er stonden 2 programma's in mijn programma lijst waar ik nog nooit van gehoord had (iets met Windows Media en iets anders).

Daarna heb ik ook Microsoft Defender gedownload en alles laten blokkeren (Microsoft's eigen product zou toch beter moeten werken dan iets anders) en deze kwam ook nog met 2 slechte producten.

Nu is deze machine nog niet proper, ik heb zo nu en dan een popup met Microsoft Internet Explorer scherm en soms vraagt Microsoft Defender om iets dat veranderd is te blokkeren of toe te laten. Ik heb echter nooit met deze machine via Internet Explorer gesurft (behalve dan Windows Update). Geen enkele scanner vindt er iets op (noch met een Linux rescue cd met ClamAV, noch de resident programma's). Ik zit achter een firewall die alles (zelfs ping) dropt en enkel bepaalde poorten naar buiten toelaat.

Hoe kan ik dit beter doen, hoe kan ik de klant beter beschermen tegen zoiets, is er nog hoop voor een propere Windows XP Home machine? Het zou toch niet mogen dat zoiets gebeurt, eventjes surfen hoepa, 10 virussen en ik heb alles upgedate, de klant is zo slim niet. De klant is echt een n00b. Als gewone user laten draaien kan ik ook moeilijk doen omdat dan sommige software die zij gebruiken dan niet meer draait noch kunnen ze een simpele update van vb iTunes, Windows of zo doen zonder dan uit te loggen en terug in te loggen (is iets te gecompliceerd en ik weet uit ervaring dat ze uiteindelijk toch het administrator account gaan gebruiken uit luiheid).

[ Voor 2% gewijzigd door pasta op 20-03-2006 12:11 ]

Pandora FMS - Open Source Monitoring - pandorafms.org


  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Het zal wellicht aan mij liggen, maar hoe kan het dat ik nog nooit tegen spyware via sites ben gelopen :?

Waarom lever je niet Firefox en verwijder je de snelkoppelingen naar IE?

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 18-11 12:30
Wel, zoals ik zeg:

Beetje de klant uitgehangen en ik surfte met het standaard account via Firefox naar Warez-site en zocht naar een simpele crack voor Swat 3.

Ik heb Firefox geinstalleerd en behalve voor Windows Update is op die machine nooit Internet Explorer gebruikt geweest. De snelkoppelingen zijn inderdaad weg.

Ik vind niet dat een volledige gepatchede machine zomaar virussen kan downloaden... toch? Daarnaast hebben veel mensen geen Firefox noch alle patches noch enige andere vorm van bescherming.

[ Voor 3% gewijzigd door pasta op 20-03-2006 12:11 ]

Pandora FMS - Open Source Monitoring - pandorafms.org


  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 08:44

Croga

The Unreasonable Man

BtM909 schreef op maandag 20 maart 2006 @ 05:05:
Het zal wellicht aan mij liggen, maar hoe kan het dat ik nog nooit tegen spyware via sites ben gelopen :?
/onderschrijf

Ik kan me niet voorstellen dat de beschreven acties het enige is wat er gebeurt is met die PC. Ik gebruik zelf geen residente virusscanner of spyware tools, maar als ik eens in de twee weken scan wordt er niets, maar dan ook niets gevonden. En dan ben ik nog veel erger dan "de klant" die je hier hebt uitgehangen aangezien ik van alles installeer en de-installeer al was het alleen maar om het uit te kunnen testen.

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 28-11 13:59

chromeeh

the Gnome

Zet in FireFox de unctie zowieso uit dat sites software mogen installeren.
Zorg ten tweede dat je adblock draait met een goede blocklist (hiervan zijn er zat te vinden op het net).
Want dan worden veel sites waar spyware vandaan wordt geïnstalleerd al geblocked :)

"Some day, I hope to find the nuggets on a chicken."


Verwijderd

Het zou met niet verbazen als de oorzaak gezocht moet worden in die crack. Ik ben met het downen van dat soort zaken erg voorzichtig geworden.

  • Arnout
  • Registratie: December 2000
  • Laatst online: 19-11 21:03
Je noemt het zelf "eventjes surfen" maar ik vind Warez-site + crack downen toch niet echt "eventjes surfen". Bij Warez-site moet je heel goed opletten wat je doet en dan nog kun je zaken downloaden die meer dan alleen een crack zijn.

[ Voor 15% gewijzigd door pasta op 20-03-2006 12:12 ]


  • anandus
  • Registratie: Februari 2001
  • Niet online
Arnout schreef op maandag 20 maart 2006 @ 08:15:
Je noemt het zelf "eventjes surfen" maar ik vind Warez-site + crack downen toch niet echt "eventjes surfen". Bij Warez-site moet je heel goed opletten wat je doet en dan nog kun je zaken downloaden die meer dan alleen een crack zijn.
Inderdaad.
Ikzelf kom al jaren niet meer op Warez-site, wat een troep is daar.

Hoop op een 'propere' Windows als je dat soort dingen doet is hetzelfde als hoop op een veilige auto terwijl je van een klif afrijdt :P
Je kan je indekken wat je wilt, maar als je self-inflicting damage doet dan zal er altijd wel wat tussendoor glippen.
Guru Evi schreef op maandag 20 maart 2006 @ 04:23:
Hoe kan ik dit beter doen, hoe kan ik de klant beter beschermen tegen zoiets, is er nog hoop voor een propere Windows XP Home machine?
Het beste wat je kan doen, is educatie.

Zorg ervoor dat je klanten bewust zijn van de gevaren op internet, zorg ervoor dat ze bewust zijn van het belang van updaten.
Imho is dat toch de beste manier.

[ Voor 33% gewijzigd door pasta op 20-03-2006 12:13 ]

"Always remember to quick save" - Sun Tzu

Pagina: 1