[Spywarepreventie] Welk prog om in installers op spyware...

Pagina: 1
Acties:
  • 151 views sinds 30-01-2008
  • Reageer

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 30-11 22:52
offtopic:
Voordat iedereen gaat schreeuwen dat ik niet gezocht heb. Ik heb wel degelijk gezocht maar kom er niet uit welk programma nu eigenlijk het beste geschikt is voor dit soort preventie. Lees dus eerst wat ik bedoel alvorens van het dak te schreeuwen dat ik niet heb gezocht.

Dank u


Hoi

Na deze mededeling ga ik dan maar van start met de eigenlijke vraag :)
Ik kom regelmatig bij mensen thuis die dan voor de zoveelste keer hun PC vol hebben staan met spyware. Ad-Aware er overheen gooit die spyware-tools dan wel weg maar dat is meer een lapmiddel wat ook negatieve effecten kan hebben (programma's die niet meer werken of whatever). SpywareBlaster is wel een handig programma om spyware van sites te blocken (via ActiveX b.v.) maar het scant niet in executables (bijvoorbeeld de KaZaA installatie).

Nu heb ik het programma SpywareGuard gevonden maar de laatste definitie update dateert van 22 januari 2004 (niet echt recent dus). Dat geeft me het gevoel dat deze een beetje 'deprecated' is. Daarnaast worden de executables van b.v. KaZaA en Messenger Plus! ook niet herkend als zijnde spyware installers.

Kortom: De lapmiddelen heb ik (Ad-Aware, SpyBot e.d.). Gedeeltelijke preventie heb ik ook (SpywareBlaster). Nu nog het gedeelte dat ook programma executables scant en als het even kan ook gecomprimeerde files. Kent iemand een programma die deze functionaliteit biedt?

Het voorkomt veel van dit soort telefoontjes en klachten want sommigen zouden soms gewoon hun PC het huis uit willen trappen (letterlijk).

Tnx

edit:

Aantal typo's gefixed
Topictitel past niet dus die is wat ingekapt.

[ Voor 6% gewijzigd door LollieStick op 10-05-2004 01:03 ]


Verwijderd

Over het algemeen hebben alle 'grote anti-virus namen' dit in hun scanner verwerkt.

  • Mad.
  • Registratie: Augustus 2003
  • Niet online

Mad.

Wee lassie

Ik heb:

-Ad-aware
-Spybot Search & Destroy
-Hijackthis

Werkt prima voor mij

:: Paddle shift gearboxes are like sticking your dick in a milking machine, much more efficient but not as much fun.::


  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 30-11 22:52
Verwijderd schreef op 10 mei 2004 @ 00:42:
Over het algemeen hebben alle 'grote anti-virus namen' dit in hun scanner verwerkt.
Ik gebruik zelf NAV 2004 Pro en daar zou idd een preventeur in moeten zitten alleen werkt dat voor geen meter. Daarnaast lijkt het me ook niet echt een taak van een virusscanner om dit voor zijn rekening te nemen (het is wel een leuke extra feature voor zover het werkt _/-\o_ ).
Mad. schreef op 10 mei 2004 @ 00:44:
Ik heb:

-Ad-aware
-Spybot Search & Destroy
-Hijackthis

Werkt prima voor mij
Sowieso zijn Ad-Aware en Spybot enkel lapmiddelen en zoals je in mijn topicstart hebt kunnen zien is dat niet wat ik zoek.

Als ik niet duidelijk ben in mijn topicstart meld het gewoon even dan kan ik proberen het duidelijker te formuleren.

[ Voor 59% gewijzigd door LollieStick op 10-05-2004 00:47 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Voor zover ik weet zijn er niet echt programma's die dit doen. Hooguit sommige on-access protections van virusscanners (andere malware zoals spyware wordt ook steeds vaker herkend bij de nieuwere virusscanners en updates).

Wat naar mijn mening het beste werkt is alternatieven gebruiken voor de voor jou genoemde programma's. Zo scheelt FireFox al een hele hoop spyware zut omdat FireFox geen ActiveX en VBS ondersteuning biedt. En hoe krijg je de meeste van deze zut in IE binnen? Juist, via ActiveX en VBS. ;)

Daarbij kan je voor Messenger Plus! kiezen voor een spyware loze optie. Veel mensen zien dit alleen over het hoofd (zoek maar eens op 'messenger plus' in Beveiliging & Virussen :X). Natuurlijk heb je ook voor KaZaA meer dan genoeg spyware vrije alternatieven. WinMX bijvoorbeeld. :)

edit:
Even ergens op inhaken >:)
LinuxUser schreef op 10 mei 2004 @ 00:45:
[...]

Ik gebruik zelf NAV 2004 Pro en daar zou idd een preventeur in moeten zitten alleen werkt dat voor geen meter. Daarnaast lijkt het me ook niet echt een taak van een virusscanner om dit voor zijn rekening te nemen (het is wel een leuke extra feature voor zover het werkt _o_).
Het is wel nodig dat deze erin zit, Trojan Horses zijn namelijk ook een variant van virussen, en deze bieden zelfs meer gevaar dan de rest van de normale virussen die er op dit moment rond gaan. Ik vind het juist enorm goed dat deze gedecteerd en verwijderd worden.

Dat die preventeur niet werkt is inderdaad bekend ja. Misschien is het wat om een andere virusscanner te proberen? Neem eens een kijkje in [rml][ Virusscanners] discussietopic[/rml] :)

[ Voor 38% gewijzigd door pasta op 10-05-2004 00:54 ]

Signature


  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 30-11 22:52
Ik begrijp zelf 100% wat je bedoeld maar in dit geval moet ik uitgaan van de HTK gebruiker die dit niet weet.

Die kennen het programma KaZaA als zijnde het programma waar je muziek kunt downloaden. Het is dom om zo te denken en niet verder te kijken dan de neus lang is maar in praktijk gaat het nu eenmaal zo.

Firefox is idd wel een leuk alternatief alleen zouden er dan problemen op kunnen treden met IE-specifieke sites (sommige online bankieren sites).

Bedankt voor je reactie iig maar in dit geval niet wat ik bedoel.
Het is wel nodig dat deze erin zit, Trojan Horses zijn namelijk ook een variant van virussen, en deze bieden zelfs meer gevaar dan de rest van de normale virussen die er op dit moment rond gaan. Ik vind het juist enorm goed dat deze gedecteerd en verwijderd worden.

Dat die preventeur niet werkt is inderdaad bekend ja. Misschien is het wat om een andere virusscanner te proberen? Neem eens een kijkje in [rml][ Virusscanners] discussietopic[/rml] :)
Agreed :)
Daar twijfelde ik ook niet aan voor het geval zo over komt :)
edit:

Het wordt laat...
Nog aantal typo's gefixed

[ Voor 40% gewijzigd door LollieStick op 10-05-2004 00:57 ]


  • cuylfrits
  • Registratie: September 2000
  • Laatst online: 30-04-2018

cuylfrits

Beetje vreemd, maar wel lekker

Spybot - Search & Destroy bevat de mogenlijkheden om commandline options mee te geven. Je zou kunnen proberen om deze te installeren en bij het opstarten van de PC uit te laten te voeren.

Je zou in het register dus een key aan kunnen maken hiervoor.

- Start REGEDIT op
- Ga naar [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
- Maak hier een variable van het type REG_SZ aan, bijvoorbeeld RUNSPYBOT
- Geef als waarde van RUNSPYBOT op: "C:\Spybot\SPYBOTSD.EXE /TASKBARHIDE /AUTOUPDATE /AUTOCHECK /AUTOFIX /AUTOCLOSE"

(Het pad naar de spybotsd.exe kan uiteraard verschillen).

Informatie voor commandline options:

http://www.spybot-updates...ex.php?page=faq&detail=30


Dit is niet helemaal waar je naar vroeg, maar kan wellicht wel een hoop meuk verwijderen en dus jouw een hoop meer vrije tijd schelen.... :P

Good, bad, I'm the guy with the gun!


  • bratos
  • Registratie: December 2001
  • Laatst online: 19-09-2024

bratos

Meh.

als je de url's weet van bijvoorbeeld bonzy-buddy popup, welke linkt naar een installer, dan kan je deze urls blocken met behulp van je hosts file.
(tijdens setup van kazaa lite kan je die optioneel meeinstalleren)
maar dat is nog al een zoek klus. Er zijn wel een aantal voorgebouwde lijsten.

je krijgt dan nog staads een popup, maar deze is dan leeg.
alle urls in die lijst kan je redirecten, en in dit geval gaan ze allemaal naar 127.0.0.1 , localhost.
De popup geeft een 'niet weer te geven pagina" weer.
Dat komt end in de buurt?

http://www.mvps.org/winhelp2002/hosts.htm

http://www.everythingisnt.com/hosts.html

[ Voor 10% gewijzigd door bratos op 10-05-2004 02:26 ]

eerst kijken dan zeiken


  • blackd
  • Registratie: Februari 2001
  • Niet online
Ik weet dat Ad-aware bij betaalde versies de tool Ad-watch meelevert. Dit kun je zien als realtime monitoring zoals bij een virusscanner. Ik heb het echter tijden niet meer gebruikt, dus hoe het werkt kan ik je niet goed vertellen.

Het doet volgens mij wat je wilt, alleen je moet er voor betalen (Ad aware plus zit het bij, bijvoorbeeld).

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


Verwijderd

Ik gebruik spysweeper...werkt aardig goed!

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 30-11 22:52
blackd schreef op 10 mei 2004 @ 02:33:
Ik weet dat Ad-aware bij betaalde versies de tool Ad-watch meelevert. Dit kun je zien als realtime monitoring zoals bij een virusscanner. Ik heb het echter tijden niet meer gebruikt, dus hoe het werkt kan ik je niet goed vertellen.

Het doet volgens mij wat je wilt, alleen je moet er voor betalen (Ad aware plus zit het bij, bijvoorbeeld).
Ik ken het. Ben er ook mee bezig geweest alleen na een dag ergerde ik me er bont en blauw aan. Bij elke (kleine) wijziging vroeg het programma een bevestiging of ik dat wel echt wou. Dit dus zelfs bij de installatie van een programma als Photoshop o.i.d.

In dit geval werkt dat iets te goed wat ook weer een hoop ergernissen oplevert.
bratos schreef op 10 mei 2004 @ 02:23:
als je de url's weet van bijvoorbeeld bonzy-buddy popup, welke linkt naar een installer, dan kan je deze urls blocken met behulp van je hosts file.
(tijdens setup van kazaa lite kan je die optioneel meeinstalleren)
maar dat is nog al een zoek klus. Er zijn wel een aantal voorgebouwde lijsten.

je krijgt dan nog staads een popup, maar deze is dan leeg.
alle urls in die lijst kan je redirecten, en in dit geval gaan ze allemaal naar 127.0.0.1 , localhost.
De popup geeft een 'niet weer te geven pagina" weer.
Dat komt end in de buurt?

http://www.mvps.org/winhelp2002/hosts.htm

http://www.everythingisnt.com/hosts.html
Mja, ik zie het niet echt zitten om elke (handmatig) keer die hosts file te updaten ;)
Bedankt voor je reactie although
cuylfrits schreef op 10 mei 2004 @ 01:15:
Spybot - Search & Destroy bevat de mogenlijkheden om commandline options mee te geven. Je zou kunnen proberen om deze te installeren en bij het opstarten van de PC uit te laten te voeren.

Je zou in het register dus een key aan kunnen maken hiervoor.

- Start REGEDIT op
- Ga naar [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
- Maak hier een variable van het type REG_SZ aan, bijvoorbeeld RUNSPYBOT
- Geef als waarde van RUNSPYBOT op: "C:\Spybot\SPYBOTSD.EXE /TASKBARHIDE /AUTOUPDATE /AUTOCHECK /AUTOFIX /AUTOCLOSE"

(Het pad naar de spybotsd.exe kan uiteraard verschillen).

Informatie voor commandline options:

http://www.spybot-updates...ex.php?page=faq&detail=30


Dit is niet helemaal waar je naar vroeg, maar kan wellicht wel een hoop meuk verwijderen en dus jouw een hoop meer vrije tijd schelen.... :P
Dit is ook een functie in Ad-Aware maar het is wederom een geautomatiseerd lapmiddel.

Het lijkt me wel een leuke extra om dit toe te voegen aan het register en om eventuele toch binnen gekomen spyware te deleten.

thanks :)
Checking out >:)
0siris schreef op 10 mei 2004 @ 08:59:
eigenlijk wil ik wél van de daken schreeuwen dat je niet gezocht hebt:
Spybot 1.3 RC4 doet wel degelijk aan preventie, wat ik ook gepost heb...Spybot houdt ook register-veranderingen bij, die je vervolgens kunt toestaan of negeren (zelfs bij windowsupdate :9 )
aaaaaaaaaaaaaagh :'(
* LollieStick slaat zichzelf met hoofd tegen muur 8)7

* LollieStick vraagt zich af wie er komende nacht de nachtdiensten draaien :P ;)

[ Voor 81% gewijzigd door LollieStick op 10-05-2004 09:04 ]


Verwijderd

Spy Sweeper! :)

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 01-12 09:22
eigenlijk wil ik wél van de daken schreeuwen dat je niet gezocht hebt:
Spybot 1.3 RC4 doet wel degelijk aan preventie, wat ik ook gepost heb...Spybot houdt ook register-veranderingen bij, die je vervolgens kunt toestaan of negeren (zelfs bij windowsupdate :9 )

[ Voor 23% gewijzigd door 0siris op 10-05-2004 09:00 ]

ach...in een volgend leven lach je er om!


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Past misschien beter in Beveiliging & Virussen, dus SA -> BV :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • MRic3
  • Registratie: Januari 2001
  • Laatst online: 25-11 08:54

MRic3

Of praat ik weer poep?

Spybot Search & Destroy heeft ook een immunize fuctie (net als adaware) werkt ook aardig.

Maar het is net zoals een virusscanner, altijd boter achter de vis..
De anti-virus en anti-spyware programma's lopen er altijd achteraan.

Een andere optie is de beveiligings niveau's strak te zetten,
maar dan heb je ze de hele tijd aan de foon dat het niet werkt.

Verder over dit soort problemen vergelijk ik altijd met autorijden.
Als je een auto hebt met ABS, EPS, airbags, 5 punts gordels...
dan is het nog mogelijk om een ongeluk te krijgen ;)

If the world didn't suck, we would all fall off!!!


  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 30-11 22:52
Tja, het zal ook nooit 100% waterdicht zijn (iets wat imho al onmogelijk is).

De immunize werkt op zich beetje matig. Zou het dan toch nog zo'n gecompliceert proces zijn om te onderzoeken of in een executable spyware zit verweven. Het lijkt me niets moeilijker als een virus in een file detecteren.

Ik heb nu overigens SpyBot S&D 1.3RC5

[ Voor 8% gewijzigd door LollieStick op 10-05-2004 09:50 ]


  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

ik pak het anders aan althans ga ermee beginnen via http://dansguardian.org/

Tja vanalles


Verwijderd

Ik gebruik zelf Zonealarm Pro. Deze blokkeert bijna alles. Hier zit namelijk een tool in (naam kwijt private nog wat...) die zodra je op een website gaat direct begint met het blokken van de onnodige cookies headers en eventuele spyware.

Ad-Watch heb ik ook een tijd gebruikt maar is inderdaad heel vervelend omdat deze komt zeuren over een register key change. Echter als je niet veel installeert werkt het wel goed.

Ik draai deze 2 programma's nu weer samen gedurende 3 maanden. Het resultaat is bij mij goed. Ad-aware en Spybot leveren 3 spyware meldingen per maand!

Dit alles in combinatie met een goed geconfigureerde router firewall en XP firewall uit.

En NAV 2003 niet te vergeten

Ps. een ADSL verbinding die gemiddeld 12 uur op een dag draait.

[ Voor 6% gewijzigd door Verwijderd op 10-05-2004 13:02 ]


  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
Heb je al eens gekeken naar Kaspersky antivirus versie 5 met extended base updates? Ik weet het fijne er ook niet vanaf maar deze av scant naast virussen dus ook op malware. Kan je in iedergeval wel melden dat dit beter inelkaar steekt dan wat Norton en Mcafee doen op gebied van spyware.

Als extra info zou je ook hier naar kunnen kijken, veel info en misschien staat er voor jou nog wat interesants bij: Spyware / Adware scanner test - april 2004

  • cuylfrits
  • Registratie: September 2000
  • Laatst online: 30-04-2018

cuylfrits

Beetje vreemd, maar wel lekker

Dit is ook een functie in Ad-Aware maar het is wederom een geautomatiseerd lapmiddel.
Draait Ad-Aware dan ook hidden? Het voordeel van Spybot is in dit geval dat je het dus volledig verborgen voor gebruikers kan houden. Wat ze niet zien zullen ze zelf ook niet zo snel afbreken... :)

Good, bad, I'm the guy with the gun!

Pagina: 1