Kamergenoot heeft een virus, is mijn thuisnetwerk veilig?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 974019

Topicstarter
Ik ben al een paar dagen aan het peinzen over een probleem en ik zit vast met hoe ik nu verder moet. Kan iemand mij geruststellen of advies geven?

Het probleem:

Een paar dagen geleden heeft een kamergenoot van mij een virus opgelopen waardoor zijn PC niet meer opstartte. De symptomen werden opmerkbaar op hetzelfde moment dat mijn PC actief was (ik was niet thuis). We delen een thuisnetwerk, maar we verbinden met het netwerk alsof het een publieke netwerk is (Windows netwerkpaneel toont dat). We hebben zijn PC uitgezet en zijn LAN kabel eruit getrokken maar zijn PC heeft nog een tijdje (een uur?) aangestaan met die virus voordat we dat deden omdat ik niet thuis was en hij niet wist wat hij moest doen. Nadat we zijn PC uitzetten, had ik nog een deadline om te halen dus ik heb nog een paar uur op het internet gezeten voordat we de router uitzetten en van het internet afhaalden.

Wat we deden:

Dus, we hebben zijn PC uitgezet en zijn LAN kabel eruit gehaald. Hierna moest ik aan mijn huiswerk en daarna hebben we de modem/router uitgezet. Vervolgens deed ik een volledige scan (en een offline scan) met Windows Defender op mijn eigen computer (die dus ook offline is gehaald). Er werden geen virussen gevonden.

Ik heb de router een factory reset gegeven uit angst dat de virus aanpassingen aan de router heeft gemaakt, bijv. herleiden van internetverkeer met foute DNS. De router is van het internet afgehaald (coax kabel ligt eruit). Hierna heb ik mijn eigen PC weer aangesloten op de router en de inloggegevens verandert. De PC van mijn kamergenoot heeft ook een factory reset gekregen en HitManPro geeft aan geen virussen te hebben gevonden.

Hier is dus het probleem dat aan me knaagt:

Hoewel ik een factory reset op de router deed en de PC van mijn kamergenoot van het netwerk af is gehaald; Heb ik geen bewijs, garantie of zekerheid dat de router niet aangetast is terwijl ik aan mijn huiswerk zat. Als het een virus was dat internet verkeer kon aantastten, dan kan het zo zijn dat ik in die paar uren dus zelf malware naar binnen heb gehaald, bijvoorbeeld via het injecteren van malware in mijn webpagina's. En wat als die nieuwe malware dus keyloggers installeert of zelf sluimert om weer mijn router aan te tastten (als die dat uberhaupt deed). Wat als het malware aan mijn bestanden vast maakt die ik naar klasgenoten moet sturen? Ja, ik heb een Windows Defender scan gedaan, maar wat als de scan het niet kon vinden? Hoe kan ik er zeker van zijn (of mezelf kalmeren) dat mijn thuisnetwerk weer veilig/schoon is?

Een idee wat in mijn hoofd speelt

Ik zit eraan te denken om alle devices, die verbonden waren met het thuisnetwerk, een factory reset te geven (dus, nuke het netwerk). Dit is dus inclusief nog een factory reset op mijn router. Daarna, kunnen we weer langzaamaan Windows update ons systemen weer laten patchen (kan een paar dagen duren). Nadat dat geregeld is, laten we ons kamergenoot (die riskant is vanwege malware) weer op het netwerk. Van nu af aan weigeren we zijn MAC-adres op de configuratiepagina van de router zodat we niet meer bang hoeven te zijn voor DNS-wijzigingen of andere router aanpassingen.

Maar dit is veel werk om ons netwerk te `nuken' en een paar dagen gelimiteerd te zijn omdat we opnieuw patches moeten binnenhalen met Windows Update. Ben ik nu te paranoia of dingen aan het overdenken door het netwerk te `nuken' nadat een persoon een virus heeft binnengehaald? Zijn er dingen die ik kan doen om het netwerk schoon te vegen zonder dat het ons dagen in de weg kan zitten? Hoe kan ik mezelf nu kalmeren of ervan verzekeren dat de PCs binnen het netwerk schoon en veilig zijn?

Acties:
  • 0 Henk 'm!

  • PhaeTom
  • Registratie: Oktober 2003
  • Laatst online: 15-07 23:34
Ik zou starten met het installeren van een (trial van) een fatsoenlijke virusscanner. Windows Defender staat bekend als een eenvoudige maar minder veilige scanner als het om virussen gaat. Dan een lokale scan doen op de machines. Ik verwacht niet dat je iets binnen hebt gekregen, tenzij jullie intern bestanden delen en elkaar schrijfrechten geven op elkaars share.

Zeker weten doe je het nooit, maar ik acht de kans klein.

Acties:
  • 0 Henk 'm!

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 12:52

Croga

The Unreasonable Man

Je kamergenoot is geïnfecteerd.
Toen de symptomen zich toonden heb je hem van het netwerk gehaald.

Simpele conclusie: NIETS wat aan je netwerk hangt is nog te vertrouwen.

De symptomen van een virus tonen zich pas ver na dat het virus actief is geworden. Dat virus kan al best maanden op zijn PC staan, alles geïnfecteerd hebben en pas daarna zijn PC vernield hebben.

Het enige veilige wat je kunt doen is alle PCs formateren en opnieuw installeren (dus niet in Windows "terug naar fabrieks instellingen" of zo, nee, gewoon leeg).
Netwerk apparatuur zelf zal niet snel last van zoiets hebben, noch telefoons en tablets. Maar alle PCs zijn nu per definitie suspect.

Acties:
  • 0 Henk 'm!

Anoniem: 974019

Topicstarter
PhaeTom schreef op vrijdag 22 september 2017 @ 13:50:
Ik zou starten met het installeren van een (trial van) een fatsoenlijke virusscanner. ... Ik verwacht niet dat je iets binnen hebt gekregen, tenzij jullie intern bestanden delen en elkaar schrijfrechten geven op elkaars share.

Zeker weten doe je het nooit, maar ik acht de kans klein.
We delen geen bestanden en ik verbind met het netwerk alsof het een publieke netwerk is. Ik zal kijken naar malwarebytes als een on-demand scanner.
Croga schreef op vrijdag 22 september 2017 @ 13:50:
Je kamergenoot is geïnfecteerd.
Toen de symptomen zich toonden heb je hem van het netwerk gehaald.

Simpele conclusie: NIETS wat aan je netwerk hangt is nog te vertrouwen.

...
Daar was ik al bang voor. Hoe groot acht je de kans dat dit moet? De PC van mijn kamergenoot is naar een of andere PC-shop gebracht die alleen kort constateerde dat het malware niet direct probeerde te verspreiden. (Ook, heb je tips om na zo' n herinstallatie snel de nieuwe updates binnen te halen zodat alles weer up-to-date is?)

Acties:
  • +1 Henk 'm!

  • zetje01
  • Registratie: Augustus 1999
  • Laatst online: 15:01
Maarmaar...

"Een paar dagen geleden heeft een kamergenoot van mij een virus opgelopen waardoor zijn PC niet meer opstartte."

Dit lijkt me sterk.
Het feit dat zijn PC niet wil opstarten wil niet zeggen dat hij een virus heeft/had.
Vooralsnog heb je niets beschreven waaruit blijkt dat er sprake is van een virus bij jullie.

Acties:
  • 0 Henk 'm!

Anoniem: 974019

Topicstarter
zetje01 schreef op vrijdag 22 september 2017 @ 14:01:
Maarmaar...

"Een paar dagen geleden heeft een kamergenoot van mij een virus opgelopen waardoor zijn PC niet meer opstartte."

Dit lijkt me sterk.
Het feit dat zijn PC niet wil opstarten wil niet zeggen dat hij een virus heeft/had.
Vooralsnog heb je niets beschreven waaruit blijkt dat er sprake is van een virus bij jullie.
Het was een vreemd iets, het startte op maar begon toen een computerstem iets te laten zeggen. Ik heb de computer direct erna uitgezet. Toen we de PC later naar een computershop brachtten, kon de PC wel opgestart worden maar de medewerker kon constateren dat er malware aanwezig was en deed daarna een factory reset (en daarna nog een virusscan om te checken of er nog malware aanwezig was).

Volgens de medewerker was het onwaarschijnlijk dat het virus zich probeerde te verspreiden (hij sloot ook zijn eigen laptop eraan om te kijken of er iets probeerde te verspreidden) maar er is geen zekerheid.

Acties:
  • 0 Henk 'm!

  • Rannasha
  • Registratie: Januari 2002
  • Laatst online: 14-07 22:34

Rannasha

Does not compute.

zetje01 schreef op vrijdag 22 september 2017 @ 14:01:
Maarmaar...

"Een paar dagen geleden heeft een kamergenoot van mij een virus opgelopen waardoor zijn PC niet meer opstartte."

Dit lijkt me sterk.
Het feit dat zijn PC niet wil opstarten wil niet zeggen dat hij een virus heeft/had.
Vooralsnog heb je niets beschreven waaruit blijkt dat er sprake is van een virus bij jullie.
Eens.

Het hele verhaal klinkt nogal paranoide. Ten eerste zorgt de meeste malware er niet voor dat de PC niet meer opstart, want het doel van malware is vaak om zich te verspreiden of iets gedaan te krijgen (bv. ransomware). Malware die enkel sabotage als doel heeft is ongebruikelijk. (edit: vorige post niet gezien, het ding starte dus blijkbaar wel op)

En ja, het is technisch mogelijk dat malware probeert om router-instellingen te veranderen, maar dit is erg onwaarschijnlijk. Dan moet je ten eerste een router hebben met een bekend beveiligingslek en de juiste malware die hier gebruik van maakt. Vrijwel alle malware beperkt zich tot het verspreiden via Windows shares op het netwerk.

Ga eerst eens na welke malware er precies op de PC van de huisgenoot staat. Online kun je vervolgens genoeg vinden over de manieren waarop deze specifieke malware zich verspreidt en welke apparaten mogelijk gevaar lopen.

|| Vierkant voor Wiskunde ||


Acties:
  • +1 Henk 'm!

  • Nopheros
  • Registratie: Juli 2007
  • Laatst online: 18:57
Croga schreef op vrijdag 22 september 2017 @ 13:50:
Je kamergenoot is geïnfecteerd.
Toen de symptomen zich toonden heb je hem van het netwerk gehaald.

Simpele conclusie: NIETS wat aan je netwerk hangt is nog te vertrouwen.

De symptomen van een virus tonen zich pas ver na dat het virus actief is geworden. Dat virus kan al best maanden op zijn PC staan, alles geïnfecteerd hebben en pas daarna zijn PC vernield hebben.

Het enige veilige wat je kunt doen is alle PCs formateren en opnieuw installeren (dus niet in Windows "terug naar fabrieks instellingen" of zo, nee, gewoon leeg).
Netwerk apparatuur zelf zal niet snel last van zoiets hebben, noch telefoons en tablets. Maar alle PCs zijn nu per definitie suspect.
Nogal een extreme reactie op de beschikbaar informatie. Als jij 5 pc's thuis hebt dan ga je serieus altijd alle pc's opnieuw installeren omdat er op 1 pc een virus/trojan/malware zit?

Je pc scannen met een aantal virusscanners EN malware scanners, is er niets gevonden niets aan de hand.

Acties:
  • 0 Henk 'm!

Anoniem: 974019

Topicstarter
Rannasha schreef op vrijdag 22 september 2017 @ 14:07:
[...]


Eens.

Het hele verhaal klinkt nogal paranoide. Ten eerste zorgt de meeste malware er niet voor dat de PC niet meer opstart, want het doel van malware is vaak om zich te verspreiden of iets gedaan te krijgen (bv. ransomware). Malware die enkel sabotage als doel heeft is ongebruikelijk.

En ja, het is technisch mogelijk dat malware probeert om router-instellingen te veranderen, maar dit is erg onwaarschijnlijk. Dan moet je ten eerste een router hebben met een bekend beveiligingslek en de juiste malware die hier gebruik van maakt. Vrijwel alle malware beperkt zich tot het verspreiden via Windows shares op het netwerk.

Ga eerst eens na welke malware er precies op de PC van de huisgenoot staat. Online kun je vervolgens genoeg vinden over de manieren waarop deze specifieke malware zich verspreidt en welke apparaten mogelijk gevaar lopen.
Inmiddels is de PC van de huisgenoot weer schoon (we hebben hem naar een computershop gebracht en die heeft er een factory reset opgezet en een virusscanner overheen gedaan). Er is geconstateerd dat er een vorm van malware was. Maar iemand anders bracht hem naar de computerreparatie en daar konden ze alleen constateren dat er malware aanwezig was, daarna zullen ze het wel gewist hebben. Wel meetten ze even of de virus zich probeerde te verspreiden maar ze konden niets verdachts vinden en zeiden dus ook dat het onwaarschijnlijk was dat het zich probeerde te verspreidden.

Mijn grote vrees is dat het routerinstelling aangepast heeft waardoor ik (in die paar uur dat ik huiswerk aan het maken was) naar malafide websites ben geredirect. Ik deel geen files met die kamergenoot en ik laat mijn computer de thuisnetwerk ook zien als een publieke netwerk. Ik moet erbij vermelden dat ik geen flauw idee heb wat voor een virus dat was en of het uberhaupt mijn router probeerde aan te passen. Ik post dit dus eigenlijk ook om te peilen hoe de meeste mensen met dit probleem omgaan als een computer op je thuisnetwerk malware oploopt.

Mijn computer heeft volgens Windows Defender geen virussen maar.. hoe kan ik dat zeker weten?

[ Voor 4% gewijzigd door Anoniem: 974019 op 22-09-2017 14:15 ]


Acties:
  • 0 Henk 'm!

  • zetje01
  • Registratie: Augustus 1999
  • Laatst online: 15:01
Er zijn zat gratis (online) virus/malwarescanners te vinden. Leef je uit!

Acties:
  • 0 Henk 'm!

Anoniem: 316512

[b][message=52666303,noline]HoutenPoot schreef op vrijdag 22 september 2017 @

Mijn grote vrees is dat het routerinstelling aangepast heeft waardoor ik (in die paar uur dat ik huiswerk aan het maken was) naar malafide websites ben geredirect.

Mijn computer heeft volgens Windows Defender geen virussen maar.. hoe kan ik dat zeker weten?
Vrij onwaarschijnlijk. Bovendien kun je dan ipv zoeken naar virussen beter eens kijken of je credentials niet onderschept zijn, en iemand nu met jouw account(s) aankopen gaat doen.

Koop een goede virusscanner zoals Bitdefender. Als die niets vindt, zit je safe genoeg.

Acties:
  • 0 Henk 'm!

Anoniem: 974019

Topicstarter
Anoniem: 316512 schreef op vrijdag 22 september 2017 @ 14:50:
[...]

Vrij onwaarschijnlijk. Bovendien kun je dan ipv zoeken naar virussen beter eens kijken of je credentials niet onderschept zijn, en iemand nu met jouw account(s) aankopen gaat doen.

Koop een goede virusscanner zoals Bitdefender. Als die niets vindt, zit je safe genoeg.
Dank je, ik doe zelf niet aan internetbankieren omdat ik altijd bang ben voor dit soort `Doomsday' scenario's. Mijn eerste angst is dat ik andere mensen infecteer (bijv. klasgenoten) met iets als een virus dat .exes maakt van een pdf ofzo

Acties:
  • +3 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Ik denk dat je een tijdje cafeïnevrije koffie moet proberen

QnJhaGlld2FoaWV3YQ==


  • jan99999
  • Registratie: Augustus 2005
  • Laatst online: 17-07 22:27
Internetbankieren kun je rustig doen, door een oude laptop/pc te gebruiken, en wel alleen voor internet bankieren.
En eerst updaten, dan internet bankieren, en laptop afsluiten.
Dus virussen kunnen zo goed als niet erop komen.
En natuurlijk de gratis linux hier op zetten(of windows natuurlijk).
Linux is gratis, en de meeste viriussen worden voor windows gemaakt.

Zoek met google op "3 dumb routers", dit kan in bepaalde situaties extra beveiliging geven,
dan ben je afgeschermd van de andere hardware op thuisnetwerk.
Dit gaat in de toekomst belangrijk worden met de vele hardware die niet geupdate worden.

Anoniem: 974019

Topicstarter
Bedankt voor jullie suggesties. We hebben dus maar besloten om de overige PCs een scan te geven met Defender en MBAM (0 hits); Verder is de router gereset, en daarmee wachten we het nu maar af of er nog problemen voordoen. Maar voor nu beschouwen we de zaak maar gewoon als afgerond. Nogmaals bedankt.
Pagina: 1