Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hoe de bron te achterhalen...

Pagina: 1
Acties:

  • The - DDD
  • Registratie: Januari 2000
  • Laatst online: 27-11 16:36
Kort verhaal: Mijn pa is dik 3 jaar virus vrij gebleven dankzij mijn tips en voorlichting. Gister was het echter raak. De goede man had altijd braaf zijn AVG free scanner bij de tijd gehouden en draaide zeer regelmatig ad-aware. Hij download enkel media bestanden en nooit software van onbetrouwbare bron zonder mijn supervisie. Toch heeft hij nu iets opgelopen, dus ik mag helaas de hele bende op gaan ruimen (waarschijnlijk verse XP install).

Leuk en aardig, dat gaat wel goed komen lijkt me. Tot zover de context van mijn verhaal.

Ik zit me nu dus ernstig af te vragen hoe hij het voor elkaar heeft gekregen om "besmet" te raken. Ervaring leert mij dat hij altijd netjes verteld als hij iets stoms heeft gedaan met zijn PC. Hij zei dat de elende begon na een AVG update. Mijn vermoeden is dat hij via Vuze besmet is geraakt. Echter ik kan dat moeilijk vasstellen, omdat ik er niet bij was en zijn machine amper nog wil opstarten.

Nu schijnen er wel CD gebaseerde linus distro's te zijn die uitermate geschikt zijn voor enig "forensisch werk" op een machine die voor wat betreft de OS installatie volledig afgeschreven kan worden. Handig zou ook zijn als ik daarbij enkele bestanden kan redden door deze naar een USB device te schrijven.

Een google levert me enkel tutorials op van hoe je handmatig een systeem specifieke linux reddingsdisk kan maken. En laat het daar nou net te laat voor zijn. :+

Mijn vraag dus, wat voldoet een beetje aan wat ik beschrijf?

Specs systeem: Standaard Windows XP Home bak van 3 jaar oud.

  • pven
  • Registratie: Oktober 1999
  • Niet online
Probeer Knoppix eens, daarmee moet je iig vanaf CD kunnen starten (is Linux, maar je klikt er zo in weg).

Is zijn XP-versie helemaal up-to-date?

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


  • The - DDD
  • Registratie: Januari 2000
  • Laatst online: 27-11 16:36
Yup, het is de Windows XP die meegeleverd was op zijn machine. Dus netjes met key. Ookal baalde hij wel van de frequentie van windows (en later microsoft) updates, hij installeert ze altijd gelijk. Onderbreekt er zelfs zijn download voor de brave rakker. :+

Verder is shell gebaseerd werken in Linux voor mij geen probleem. Zit bijna dagelijks voor mijn werk in bash te krassen. Maar aan een live CD had ik nog niet gedacht. Daar zou ik zelfs eerst de data recovery mee kunnen doen en met Clam AV kunnen scannen om vervolgens daarmee de hele disk te zappen. Mocht ik extra software nodig hebben, dan snoep ik gewoon wat van zijn C partitie en slurp het dan via het distro package management systeem even binnen. Maar mooiste zou natuurlijk een barebones disk zijn waar "alles" op zit, beter om namelijk eerst zoveel mogelijk non-destructief te blijven.

In ieder geval voor het live CD idee. :)

Zijn er verder naast Clam AV nog andere linux specifieke tools om een Windows XP besmetting te analyseren? Waarschijnlijk ga ik mijn pa na de install ook maar op een andere client dan Vuze zetten. uTorrent ofzo.

[ Voor 67% gewijzigd door The - DDD op 29-08-2008 10:11 ]


  • Kurios
  • Registratie: Maart 2006
  • Niet online
(misschien doe je het al)Tip:

Als je nu opnieuw gaat installeren:
Maak een partitie aan van ~20 gig voor C, installeer daar Windows op. Maak hier vervolgens een Image van met Ghost of True Image en je kan binnen 10 minuten terug naar een schone installatie.

Je kan ook periodiek backups maken van je hele C en kan je dus zeer makkelijk terug en hoef je niet alles opnieuw te installeren/in te stellen.

Plaats wel 'Mijn Documenten' en andere belangrijke mappen op een andere schijf of partitie, dan hoef je daar ook niet meer naar om te kijken!

[ Voor 3% gewijzigd door Kurios op 29-08-2008 10:11 ]


  • The - DDD
  • Registratie: Januari 2000
  • Laatst online: 27-11 16:36
Gelukkig heeft ie al een C en D partitie. D staat al zijn data. Die partitie ga ik dus veilig stellen en grondig doorscannen, waarschijnlijk Clam AV en ook nog even met een online scanner zoals housecall of iets van Norton en ten slotte nog met AVG zodra zijn systeem weer in orde is. Er staat een mooie iMac aan de andere kant van de kamer, dus daar kan ik veel veilig even mee doen.

Op zich wel een idee, een image draaien. Maar het is enkel nuttig als hij de boel binnen afzienbare tijd weer verklooid. ;) Hij heeft een aantal oude HD's in USB behuizingen gedaan, dus daar kan ik er mooi een van kapen om het op te zetten.

[ Voor 16% gewijzigd door The - DDD op 29-08-2008 10:21 ]


  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Hij download enkel media bestanden en nooit software van onbetrouwbare bron zonder mijn supervisie.
Waarmee download hij media bestanden en wat voor media bestanden? Genoeg mp3's die executables zijn en vervolgens in Media Player vrolijk een "codec" gaan downloaden om vervolgens de executable te starten :)

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


  • Kurios
  • Registratie: Maart 2006
  • Niet online
The - DDD schreef op vrijdag 29 augustus 2008 @ 10:19:
Maar het is enkel nuttig als hij de boel binnen afzienbare tijd weer verklooid. ;)
Tja, backups zijn alleen maar nuttig als er iets mis gaat. Het scheelt je gewoon veel tijd in een situatie als deze.

  • Motrax
  • Registratie: Februari 2004
  • Niet online

Motrax

Profileert

offtopic:
[quote]The - DDD schreef op vrijdag 29 augustus 2008 @ 10:05:
Yup, het is de Windows XP die meegeleverd was op zijn machine. Dus netjes met key. Ookal baalde hij wel van de frequentie van windows (en later microsoft) updates, hij installeert ze altijd gelijk. Onderbreekt er zelfs zijn download voor de brave rakker. :+[/quote]
Je weet dat je downloads ook automatisch kan binnen halen? ;)

☻/
/▌
/ \ Analyseert | Modelleert | Valideert | Solliciteert | Generaliseert | Procrastineert | Epibreert |


  • The - DDD
  • Registratie: Januari 2000
  • Laatst online: 27-11 16:36
Motrax schreef op vrijdag 29 augustus 2008 @ 10:44:
offtopic:
[quote]The - DDD schreef op vrijdag 29 augustus 2008 @ 10:05:
Yup, het is de Windows XP die meegeleverd was op zijn machine. Dus netjes met key. Ookal baalde hij wel van de frequentie van windows (en later microsoft) updates, hij installeert ze altijd gelijk. Onderbreekt er zelfs zijn download voor de brave rakker. :+[/quote]
Je weet dat je downloads ook automatisch kan binnen halen? ;)
offtopic:
Klopt, maar dan krijg je een melding in de trant van "Er zijn updates geinstalleerd, deze zijn van kracht nadat de machine is herstart."

  • The - DDD
  • Registratie: Januari 2000
  • Laatst online: 27-11 16:36
BtM909 schreef op vrijdag 29 augustus 2008 @ 10:35:
[...]


Waarmee download hij media bestanden en wat voor media bestanden? Genoeg mp3's die executables zijn en vervolgens in Media Player vrolijk een "codec" gaan downloaden om vervolgens de executable te starten :)
Vuze, en met name audio in MP3, Flac, OGG, en nog een sloot andere. En hij speelt inderdaad af met Media Player. -O-

[ Voor 0% gewijzigd door The - DDD op 29-08-2008 11:09 . Reden: Sorry dat ik even een keer te vaak op de reply knop ramde. :s ]


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Dit past beter in BV; ik verplaats je topic even. Zou je daarnaast geen twee berichten na elkaar willen plaatsen binnen 24 uur?

CSA > BV

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Pagina: 1