Vraagje, ben nogal paranoide.

Pagina: 1
Acties:
  • 1.037 views

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hallo,

Ik maak niet veel virussen mee dus weet niet zo goed wanneer iets loos alarm is of niet. Ik gebruik Windows64 en NOD32 met Firefox.

Het volgende is er gebeurd.

Ik browsde via google-images en klikte op een plaatje van een taart. Nadat de afbeelding werd geladen zag ik onmiddelijk in de url-venster iets met "Boba.exe". Dit zag ik aan het einde van de url verschijnen. Dus ik als een malle meteen op de 'Goback' knop van mijn browser drukken. En geen melding van mijn AV gehad tot dusver.

Toch werd ik nieuwsgierig dus bekeek ik de instellingen van mijn Nod32 4. En zag dat "web access scanning" wel uitstond. Deze heb ik aangezet en ben weer teruggegaan naar dat plaatje op het web, uit nieuwsgierigheid om te kijken of Nod32 de trojan/url zou opmerken. En nu was het raak. ik kreeg de melding "JS/Exploit/Pdfka.OPH.trojan". En deze werd netjes in quarantaine gesteld.

Nu werd ik wel argwanend. Want zou het kunnen dat toen de "web access scanner" van Nod32 uitstond en ik per ongeluk de url met boba.exe had bezocht de eerste keer. Dat de Trojan wellicht toch is gedownload op mijn PC ?

Ik nam de proef op de som. En deed web access scanner weer uit. Bezocht het plaatje dat doorlinkte naar boba.exe (wat steeds vernaderde btw, van boba.exe naar .php naar .py naar .html). Forefox gaf alleen aan: "additional plugin sneeded". Maar geen melding van Nod32. Toen deed ik de web-access scanner weer aan. En bezocht het plaatje opnieuw. En nu kreeg ik weer wel een melding.

Maak ik mij terecht zorgen of niet en wat kan ik het beste doen?

[ Voor 4% gewijzigd door Verwijderd op 22-01-2011 00:37 ]


Acties:
  • 0 Henk 'm!

  • Icekiller2k6
  • Registratie: Februari 2005
  • Laatst online: 20:02
Full scan met uw antivirus scanner op uw pc..

MT Venus E 5KW (V151) P1 HomeWizard | Hackerspace Brixel te Hasselt (BE) - http://www.brixel.be | 9800X3D, 96GB DDR5 6000MHZ, NVIDIA GEFORCE 4090, ASRock X670E Steel Legend, Seasonic GX1000


Acties:
  • 0 Henk 'm!

  • Capacitor
  • Registratie: December 2008
  • Laatst online: 02:48
Sowieso een online scan uitvoeren en zoals Icekiller2k6 al zegt, ook een volledige scan uitvoeren op je pc. Als je helemaal zeker wil zijn, dan installeer je je OS opnieuw, maar de kans lijkt me niet groot dat je een virus hebt opgelopen :)

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Wat denk je zelf als een virusscanner niks heeft gevonden, ga je dan toch opnieuw installeren ?

Dan hoef je niet te scannen (behalve wat je wil bewaren)
Zoniet een beetje overbodige vraag.


Het beste Herinstalleren. maar ja of dat nou echt nodig is. het is jouw pc
Voor de rest raad ik je aan om te surfen met een sandbox. (sandboxie) dit is een extra schil. binnen deze schil kun je programma's draaien wat je wil. elke verandering die een programma maakt blijft binnen de sandbox. de sandbox gooi je leeg aan het eind van de dag/week/maand whatever. en je blijft schoon.

Performance verlies vraag je? zelfs hd video merkt er geen moer van. ik heb zelfs per ongeluk een 3d spel gedraaid in de sandbox.

Iperf


Acties:
  • 0 Henk 'm!

Verwijderd

Even Security Essentials installeren (is gratis).

Welke Windows gebruik je (is niet uit je post op te maken).

Acties:
  • 0 Henk 'm!

  • M2M
  • Registratie: Juli 2006
  • Laatst online: 16-09 22:52

M2M

medicijnman

fish schreef op zaterdag 22 januari 2011 @ 01:52:
Wat denk je zelf als een virusscanner niks heeft gevonden, ga je dan toch opnieuw installeren ?

Dan hoef je niet te scannen (behalve wat je wil bewaren)
Zoniet een beetje overbodige vraag.


Het beste Herinstalleren. maar ja of dat nou echt nodig is. het is jouw pc
Voor de rest raad ik je aan om te surfen met een sandbox. (sandboxie) dit is een extra schil. binnen deze schil kun je programma's draaien wat je wil. elke verandering die een programma maakt blijft binnen de sandbox. de sandbox gooi je leeg aan het eind van de dag/week/maand whatever. en je blijft schoon.

Performance verlies vraag je? zelfs hd video merkt er geen moer van. ik heb zelfs per ongeluk een 3d spel gedraaid in de sandbox.
in de sandbox heb je nauwelijks performance verlies. Het enige dat de sandbox doet, is bijhouden wat de wijzigingen zijn aan het systeem. Je draait eigenlijk helemaal niets in een VM ofzo.

Maar is een herinstall niet een beetje overdreven voor 1 klein virusje? nagenoeg elke virus die door de virusscanner gedetecteerd wordt bij installatie, zal ook gedetecteerd worden bij een volledige scan.

En als laatste is het misschien een idee om niet overal zomaar op de klikken. Veilig surfgedrag waarmee je geen virussen binnen hengelt ligt meer aan jezelf dan aan het hebben van een virusscanner...

-_-


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb zojuist een volledige scan gedaan van mijn pc. Behalve op *zip *rar, daar dit anders erg lang kon duren vreesde ik. De zips en rars heb ik met *search per drive opgezocht en gesorteerd op "date modified" Om te zien of er wellicht bestanden waren aangepast net na het voorval. Geen idee of dit een foolproof methode is om virussen te herkennen/weren.

Ik heb nog nooit gehoord van de sandbox ik zal eens googlen.

Verder was in het XP tijdperk zo dat je nog even je pagefile? weggooide om het aftemaken. Onder Windows7/64, weet ik even niet meer wat en waar ik het moet zoeken. Je hebt de pagefile, de shadowcopy, de backups, de previous file versions pfff. Wat moet ik eigenlijk allemaal eigenlijk dumpen. En ik wil ook weten hoe je essentiele dingen weer opbouwd zoals de restore points als dat al niet automatisch gebeurt.

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

kijk eens op www.sandboxie.com

Iperf


Acties:
  • 0 Henk 'm!

  • wheez50
  • Registratie: Oktober 2003
  • Laatst online: 03:55
Verwijderd schreef op zaterdag 22 januari 2011 @ 03:19:
... De zips en rars heb ik met *search per drive opgezocht en gesorteerd op "date modified" Om te zien of er wellicht bestanden waren aangepast net na het voorval. Geen idee of dit een foolproof methode is om virussen te herkennen/weren. ...
Deze methode werkt in de regel niet voor virussen en trojans. Wel voor lastige familieleden met wat minder IT kennis enzo.

Omdat het een wel erg doorzichtige methode is om veranderingen te vinden, zal een virus/trojan de datum/tijd weer terugzetten, als het al geen andere methode gebruikt...

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Yikes, dan wordt het weer herscannen als ik echt zeker wilt zijn.

Houdt windows7 trouwens bij wanneer en welke instellingen er zijn veranderd onder
"Local Security Policy/Local policies/Security options" ?

Acties:
  • 0 Henk 'm!

  • MsG
  • Registratie: November 2007
  • Laatst online: 23:11

MsG

Forumzwerver

Je kan toch gewoon onder het computeren de scanner op een fullscan zetten en ook binnen rar's, en zip's. En anders laat je hem een paar dagen draaien.

Denk om uw spatiegebruik. Dit scheelt Tweakers.net kostbare databaseruimte! | Groninger en geïnteresseerd in Domotica? Kom naar DomoticaGrunn


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik heb wederom een full system scan uitgevoerd. En deze keer de *rar *zip archives mee laten scannen. En het viel me allezins mee kwa tijdsduur. 1h. 31m.

Ik ben er ook achter dat Nod32v4 niet uit zichzelf de registry scant. Is dat nodig en zoja, kunnen jullie mij een goede registry scanner aanraden?

Ik kan natuurlijk ook googlen op de virussen waarvan ik verdenk ze te zijn opgelopen. En dan de removal instructies opvolgen. Maar weet niet of het allemaal wel betrouwbare bronnen zijn. Heben jullie daar een idee over?

[ Voor 26% gewijzigd door Verwijderd op 22-01-2011 18:29 ]


Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 17-09 10:35
Wanneer je op GoT bezig bent verwachten we eigen inzet. Dus wanneer je vragen stelt dat je eerst zelf zoekt en aangeeft waarom de gevonden zaken niet voor jou werkt. Dit zie ik onvoldoende terug en daarom gaat hij op slot.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!

Pagina: 1

Dit topic is gesloten.