Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hoe anti-spyware software (beta-)testen?*

Pagina: 1
Acties:
  • 168 views sinds 30-01-2008
  • Reageer

  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Ik zou graag een anti-spyware programma willen testen. Nou ja, het is eigenlijk een firewall met ingebouwde anti-spyware scan en aangezien ik beta tester ben, wil ik deze graag eens aan de tand voelen. Maar ik kan nergens iets geschikts vinden. Er zijn zat sites die spyware bevatten, maar dat is te schadelijk voor mijn machine. Ik zoek dus iets wat onschadelijk is of zichzelf volledig onschadelijk kan maken, dus echt puur test-spyware/adware. Weet iemand misschien waar ik zoiets kan downloaden? Mij lukte het namelijk niet wat geschikts te vinden.
Als het niet bestaat, zal ik maar enkele sites langs moeten gaan... :(

[ Voor 6% gewijzigd door The__Virus op 10-09-2006 11:27 ]


  • Justifier
  • Registratie: December 2004
  • Laatst online: 06-04-2024
Je kunt met Vmware een pc maken dan kun je die helemaal met schadelijke spyware installeren
daarna kun je het testen en mocht het dan niet werken gooi de die virtuele pc gewoon weer weg.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Zie de tip van Justifier, in een afgeschermde virtuele machine kan er als je het goed is weinig misgaan. Ik denk niet dat het de bedoeling is dat hier bergen linkjes komen naar dubieuze software, dus ik verander je topictitel in iets subtielers, en verplaats ik het even naar een toepasselijker subforum :)

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 00:53

PcDealer

HP ftw \o/

The__Virus schreef op zondag 10 september 2006 @ 11:26:
Ik zou graag een anti-spyware programma willen testen. Nou ja, het is eigenlijk een firewall met ingebouwde anti-spyware scan en aangezien ik beta tester ben, wil ik deze graag eens aan de tand voelen.
Er zijn zat sites die spyware bevatten, maar dat is te schadelijk voor mijn machine.
:?

LinkedIn WoT Cash Converter


  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Mijn pc mag er, als het niet of slecht te verwijderen is, niet onder lijden. Lijkt me duidelijk. Ik zal dat met VMware eens proberen, is toch gewoon gratis? Zal het eens even bekijken, alvast bedankt.

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 28-11 13:59

chromeeh

the Gnome

VMWare is zo opgebouwd dat je virtual machine alleen de hardware mag gebruiken, onder geen beding wordt je huidige windows installatie gebruikt...

"Some day, I hope to find the nuggets on a chicken."


  • Martijnc
  • Registratie: September 2005
  • Laatst online: 23:19
Ga even op zoek naar wat sex-sites, cracks, .... klik altijd op ja e.d.
Dan krijg je waarschijnlijk een hoop rommel binnen.
Wel met een VMWare ;)

[ Voor 8% gewijzigd door Martijnc op 10-09-2006 12:36 ]


  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Hmm ik krijg hem al helemaal niet aan de gang. Het netwerk wil maar niet enablen en als ik onze XP home installeer, installeert ie ontzettend kaal? Internet Explorer wordt helemaal niet geïnstalleerd, krijg een klassieke Windows look en nog meer dingen zijn verwijderd? En ja, het is een officiële Windows CD , daar is niets mis mee :S.

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 29-11 12:47
The__Virus schreef op zondag 10 september 2006 @ 14:00:Hmm ik krijg hem al helemaal niet aan de gang.
Wie is "hem"?

ach...in een volgend leven lach je er om!


  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
het* :P. Heb het programma eens opnieuw geïnstalleerd en probeer nu XP x64 van een image. Hoop dat het zo werkt.

  • Zwelgje
  • Registratie: November 2000
  • Nu online
als je hostpc geen x64 is gaat dat *niet* werken.

A wise man's life is based around fuck you


  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Gelukkig is ie dat :). Update: x64 heeft geen drivers voor het netwerk en ik zou niet weten waar ik die vandaan moet halen. Ben nu Home weer aan het proberen, hopelijk installeert hij nu wel volledig (zoals x64 dat deed).

[ Voor 81% gewijzigd door The__Virus op 10-09-2006 14:43 ]


  • Occy74
  • Registratie: September 2000
  • Laatst online: 16-11 19:01
Om een firewall te testen kun je naar http://www.firewallleaktester.com gaan..
Staan een paar lastige test die veel huidige firewalls ook nog niet blokkeren..

Systeem Specs


  • Henk007
  • Registratie: December 2003
  • Laatst online: 06-04 00:29
Een tijdje geleden kwam ik Sandboxie tegen.
Het ziet er op het eerste gezicht simpel en zelfs klungelig uit, maar het lijkt toch een aardig alternatief te zijn voor een zware volledige virtualisatie tool zoals VMWare.
Als je bijvoorbeeld Internet Explorer in Sandboxie laat draaien worden alle schrijfopdrachten naar je schijf onderschept. Bovendien kun je precies zien welke bestanden de eventuele spyware heeft geprobeerd te (over)schrijven.

Disclaimer:
Ik heb nog nergens kunnen vinden hoe waterdicht de methode is. In hoeverre is het mogelijk via slim geprogrammeerde malware toch naar de echte harddisk te schrijven?

  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Tja en die wijzigingen zijn eigenlijk wel van belang, want er zijn twee manieren om de spyware te detecteren: on demand en real time. En ik wil allebei volledig testen. Iig bedankt allemaal voor het meedenken. En drunkfux: de laatste versie van mijn firewall (eerdere beta's) waren in staat alle tests te blokkeren van firewallleaktester.com :). Alleen ik wil nu net niet dat testen ;).

  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
OK het is nu bijna gelukt met XP home. Ik heb een netwerkverbinding, kan al onze pc's zien en benaderen (op de laptop na, die vraagt om een wachtwoord? Hoe kan ik dat oplossen?). Enkel, IE zelf doet het niet. Ik kan pingen naar de websites, maar in IE lijkt het alsof de boel out timed :S.

Verwijderd

Zou het niet verstandig zijn om je eerst wat meer te verdiepen in de materie?
Als je niet goed weet waar je allemaal mee te maken hebt, boek je geen echte resultaten.

Om al eens een aardige vraag te stellen: Hoe ga je de malware traceren?
En hoe weet je wat malware is en wat niet?

Als je dat soort vragen niet (goed) kan beantwoorden, ben je alleen bezig met het sponsoren van criminelen, iets wat op z'n minst tot een minimum beperkt dient te worden.
Ja, ook een geïnfecteerde testbak kan geld opbrengen, iets wat helaas niet al teveel mensen zich lijken te realiseren..

  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Mijn bedoeling was in eerste instantie dus zo'n testpakket, dan weet je precies waar je aan toe bent. Aangezien dit niet of nauwelijks te vinden is, heb ik dus besloten zo'n virtuele machine te maken. Ik ga enkele bekende sites langs, waarvan ik weet dat ze spyware bevatten. Het enige wat ik aanzet, is de firewall met anti-spyware ingeschakeld. Dan kijk ik of hij realtime de boel tegenhoudt, hier ook netjes melding van geeft (of vraagt wat te doen) en of hij het goed verwijdert. Daarna probeer ik het met de on demand scanner, om te kijken of er nog wat door is geglipt.
Hierna scan ik met Hitman Pro, welke zo goed als alle spyware detecteert en verwijdert (nou ja, de gebruikte programma's dan). Dan weet ik wat er is achter gebleven. Verder heb je natuurlijk de handmatige dingen die zeer eenvoudig zijn: kijken welke bestanden je eerst had en welke je aan het eind hebt en dat vergelijken. Met het register en processen/opstartitems net zo. Of ik kijk realtime met Filemon en Regmon, moet ik nog even kijken. En tja wat malware is en wat niet is simpel te zeggen: alles wat je niet wilt :P. Dat kun je aan zoveel dingen merken...
Maar iemand nog een idee waarom IE het niet doet?

[ Voor 5% gewijzigd door The__Virus op 10-09-2006 16:25 ]


  • Zwelgje
  • Registratie: November 2000
  • Nu online
je hebt die VM natuurlijk met ipsec policy's de toegang tot de rest van je netwerk ontzegd :?

anders ben je nog gevaarlijk bezig, er hoeft maar iets tussen te zitten welke je lokale lan gaat scannen op open shares en je bent de klos

tis maar een tip :)

A wise man's life is based around fuck you


  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Sorry met wat? Ik heb helaas niet heel veel verstand van al dat afschermen, hoe kan ik zoiets doen? BTW ik draai dan wel een 3 dubbele firewall: in de router (als je dat een firewall mag noemen), op de host en op de guest. Op dit moment heb ik de 2 extra netwerken die door VMWare zijn gecreeërd, aangegeven als trusted in de firewall, maar dat zal ik veranderen zodra ik op internet kan. Maar dat is het probleem waar ik nu even tegen oploop en ik weet niet of dat nu aan VMWare ligt, of de guest Windows.

[ Voor 39% gewijzigd door The__Virus op 10-09-2006 20:56 ]


  • Zwelgje
  • Registratie: November 2000
  • Nu online
geen verstand van afschermen en dan gevaarlijke dingen willen doen... oe das spelen met vuur natuurlijk.

naja je doet het om te leren :) in principe zou die firewall mits goed ingesteld alles moeten blokken, maak iig een rule aan waarin expliciet die guest wordt ge-denyed

A wise man's life is based around fuck you


  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Dat had ik inmiddels al gedaan, gewoon een eenvoudige maar volledige block van dat remote ip (bridged connection, dus er lopen nu 2 ip-adressen op het netwerk naar mijn pc). Maar nogmaals, wie weet hoe ik IE aan de gang krijg ;(

Verwijderd

sja, ben ik nou gewoon de enige die een 2ehands hdd'tje van een paar gig de slimste oplossing vind?
Huidige hdd loskoppelen, crappy hdd erin.. effe een image erop pleuren en aankloten maar.

denk dat dit veel meer tijd bespaard dan VMware doorkrijgen en deze oplossing is zowiezo 100% foolproof.

[ Voor 22% gewijzigd door Verwijderd op 11-09-2006 07:41 ]


  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Ging dat maar zo makkelijk. Ik kan namelijk niet gemakkelijk mijn HDD's vervangen, de boel zit helemaal dichtgebouwd en ik ben niet van plan de boel helemaal los te koppelen etc. Dit is voor mij dé oplossing, nu alleen nog het probleem zien op te lossen.

  • Security
  • Registratie: Maart 2003
  • Laatst online: 06-10-2023

Security

it's just me

* Security bromt zoiets van...
als je niet weet wat je doet doe het dan niet..

of volg de ideeën die je in dit topic worden aangeboden..
Welke software wil je eigenlijk beta testen ?

  • The__Virus
  • Registratie: Januari 2005
  • Laatst online: 27-11 09:56
Ik volg ook de ideeën die worden aangeboden... Enkel zijn ze niet allemaal even handig/haalbaar. En ik weet wel wat ik doe, nu al helemaal :). Ben beta tester van Agnitum Outpost.
Ik kan iig zeggen dat het afschermen en toch kunnen gebruiken is gelukt. Ik kon niet op internet in VMWare, omdat mijn eigen firewall het blokkeerde, tenzij ik vrijwel alles doorliet. Ik heb nu 2 regels aangemaakt, zodat ik WEL kan internetten (en ja, aangezien het dezelfde pc is, met enkel een ander ip-adres, komt toch alle data eerst langs mijn eigen firewall en dáárna die andere in zekere zin) en GEEN toegang tot het netwerk heb.
Even een paar handmatige regels moeten maken, was alleen iets lastiger dan gedacht (vanwege prioriteiten etc.).
Pagina: 1