Archief - De topics van lang geleden

Alternate Data Streams vinden met Highjack This.

07-03-2006, 19:41 door G-Force, 0 reacties
Alternate Data Streams (ADS) zijn stukjes informatie verborgen als
metadata op bestanden. Ze zijn niet zichtbaar in Windows Verkenner
(Explorer) en de grootte van deze informatie wordt niet weergegeven via het
besturingsysteem Windows. Recentelijke browser Hijackers begonnen
hun bestanden te verbergen in Alternate Data Streams en maar heel
weinig antivirus scanners detecteren deze dreiging.

[url=http://www.spychecker.com/program/adaware.html]Ad Aware Se personal[/url] en HijackThis hebben de mogelijkheid om deze illegale ADS-streams te detecteren. Daarbij moet wel de waarschuwing worden afgegeven dat er ook legitieme ADS stromen bestaan die niet getermineerd mogen worden. Bij het gebruik van de ADS-scanner in HijackThis moet men wel precies weten of de gevonden ADS inderdaad kwaadaardig is of niet.

1. Start eerst HighjackThis op
2. Klik op de knop "Open the Misc Tools section"
3. Klik nu op de knop "Open ADS spy"
4. Er verschijnt een nieuw venster. Schakel het vinkje uit van "Quick scan"
5. Klik nu op de een na onderste knop "Scan"
6. Laat de gehele computer door HighjackThis scannen
7. Bekijk het resultaat in het schermpje.
8. PAS OP! Niet direct alles verwijderen, er bestaan ook legitime ADS! Dus eerst controleren of de registerwaarden tot bonafide software behoren.
9. Gaat men tot verwijdering over, maak dan ALTIJD een kopie van het hele Windows Systeem Register en sla dit op. Dubbelklikken op dit bestand zet het hele register weer terug.

Het programma Highjack This is [url=http://www.majorgeeks.com/download.php?det=3155]hier te downloaden.[/url]
Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.