Computerbeveiliging - Hoe je bad guys buiten de deur houdt

PC flink schoonmaken

01-03-2013, 12:55 door Anoniem, 13 reacties
Hallo allemaal,

Zoals waarschijnlijk een deel van jullie wel eens hebben moeten ondervinden, brengt het zijn van IT'er met zich mee dat familieleden met hun computerproblemen naar je toe komen. In dit geval gaat het om een pc waarvan ik geen idee heb wat ik ga aantreven, maar aan de klachten te horen geinfecteerd is met het een en ander. Met name het stuk waarover de persoon in kwestie zei dat het openen van een link in google naar een andere website doorverwees dan verwacht. Ik heb deze technieken al eerder gehoord van botnets (waaronder als ik het goed heb het botnet dat MS recent had onderuit gehaald) en hou er rekening mee dat de DNS server is aangepast. Ik dacht eraan om met een bootcd/tools cd langs te gaan. Hebben jullie nog tips over welke cd ik zou moeten gebruiken en tools die ik moet installeren? (de persoon is een digibeet, dus tools die ik bij haar/hem preventief installeer moeten zeer gebruiksvriendelijk zijn)

Bedankt voor jullie reacties!
Reacties (13)
04-03-2013, 14:55 door Anoniem
Beetje de vraag of zoiets nog te redden is. Als je het moet vragen, vrijwel zeker van niet. Ook omdat achteraf virusverwijderaars installeren het risico loopt door de malware onderschept te worden.

Wellicht het simpelse de netwerkkabel eruit te trekken, alle belangrijke data op een usb stick te vegen, te inventariseren welke software geinstalleerd is (en vooral: wat daar dan mee gedaan wordt) en dan de boel nieuw installeren. En deze keer het account voor dagelijks gebruik geen adminrechten, plus meer van dattem.

Ook moet je je afvragen wat zo'n digibeet van z'n computer verwacht. Is het "windows pc", of is het eerder "ding waarmee ik websites kan bekijken, emailtjes kan sturen, en briefjes kan printen"? Is dat laatste gewenst dan heb je ineens veel meer ruimte om het jezelf als onbezoldigd ITvoetvolk makkelijker te maken.

(overigens: "aantreffen")
04-03-2013, 15:04 door Anoniem
Ik hanteer zelf de volgende regels bij computerhulp:
Eenmaal hulp op systeem niet ouder dan 3 jaar. Anders zit je zo uren te wachten op simpele handelingen. Je komt sowieso heel veel shit tegen dus kost altijd meer tijd.
Bij tweede verzoek de mededeling dat ik met liefde Ubuntu installeer icm uurte les, en daar ondersteuning op geef (na verwijzing naar Google voor alle vragen). Dan poortje doormappen naar SSH zodat ik eventueel kan trouble shooten.

Inmiddels stuk of 5 gelukkige Ubuntu-gebruikers in mijn omgeving. En zelden vragen.
04-03-2013, 16:02 door yobi
Ik betwijfel of het een virus is. Vaak is ook het installeren van het één en ander al genoeg om Windows traag te maken. Deïnstalleer de toolbars, Java en andere niet gebruikte software. Veel software installeren een programma om automatisch te updaten, dit kan ook voor vertraging zorgen. Het automatisch starten van applicaties (spotify e.d.) kan ook voor veel vertraging zorgen.

Mocht er toch een virus aanwezig zijn, is het aan te bevelen om het systeem opnieuw te installeren.

N.B.:Controleer bij een gewijzigde DNS ook de router.
04-03-2013, 17:20 door Anoniem
Ik zou voor de zekerheid gewoon een herinstal van Windows uitvoeren.
De malware die momenteel verspreid wordt nestelt zich dusdanig diep in het systeem dat de meeste tools ze niet kunnen detecteren door rootkit functionaliteiten, zoals api hooking.

Het kan natuurlijk wel leuk zijn om in ieder geval een scan uit te voeren met Hitman of Malware bytes of om een dump van de memory te maken en in te lezen met tools zoals Redline van Mandiant.
04-03-2013, 19:24 door Sisko
Zoals hierboven ook al aangegeven installeer na je schoonmaakactie / herinstallatie even MBAM en ik zou voor die paar euro dan gewoon de PRO versie nemen dus active protection en auto update etc enabled.
Scheelt al een hoop narigheid en naar mijn inzien zeer gebruiksvriendelijk.
05-03-2013, 00:11 door Anoniem
Als het mijn ouders/zussen/broers of goede vrienden niet zijn reken ik 25 euro p/u en een beetje herinstallatie met backup/restore en alles goed ingesteld ben je zo 4 uur verder dus reken maar uit.
Kijk ook eerst met msconfig en autoruns of je de eerste zaken hier al mee kan uitschakelen, verder alle add-ons van de browsers nakijken en zoveel mogelijk uitschakelen.
05-03-2013, 12:08 door S.lenders
Door Anoniem: Als het mijn ouders/zussen/broers of goede vrienden niet zijn reken ik 25 euro p/u en een beetje herinstallatie met backup/restore en alles goed ingesteld ben je zo 4 uur verder dus reken maar uit.
Kijk ook eerst met msconfig en autoruns of je de eerste zaken hier al mee kan uitschakelen, verder alle add-ons van de browsers nakijken en zoveel mogelijk uitschakelen.

4 uur voor een herinstallatie? effectief nog geen 2 uur, installeren is CD er in, klik klik, 30 min koffie drinken (dat zijn geen werk uren) instellen en restoren 30 min, 30 min koffie drinken. Installeren software indien nodig 30 min

1,5 uur. ik reken vast bedrag van 45 euro. Ik zou niet snappen waarom iemand voor 100 euro akkoord zou gaan. De locale IT winkel doet het ook goedkoper
05-03-2013, 12:21 door KwukDuck
Door S.lenders:
Door Anoniem: Als het mijn ouders/zussen/broers of goede vrienden niet zijn reken ik 25 euro p/u en een beetje herinstallatie met backup/restore en alles goed ingesteld ben je zo 4 uur verder dus reken maar uit.
Kijk ook eerst met msconfig en autoruns of je de eerste zaken hier al mee kan uitschakelen, verder alle add-ons van de browsers nakijken en zoveel mogelijk uitschakelen.

4 uur voor een herinstallatie? effectief nog geen 2 uur, installeren is CD er in, klik klik, 30 min koffie drinken (dat zijn geen werk uren) instellen en restoren 30 min, 30 min koffie drinken. Installeren software indien nodig 30 min

1,5 uur. ik reken vast bedrag van 45 euro. Ik zou niet snappen waarom iemand voor 100 euro akkoord zou gaan. De locale IT winkel doet het ook goedkoper

Om de zelfde reden dat koffie drinkende, handtekening krabbelende advocaten 400 euro per uur vragen.
Mensen denken dat je kwaliteit krijgt als je er maar veel voor betaald.
05-03-2013, 12:34 door Anoniem
Door S.lenders:
1,5 uur. ik reken vast bedrag van 45 euro. Ik zou niet snappen waarom iemand voor 100 euro akkoord zou gaan. De locale IT winkel doet het ook goedkoper

Het staat ze toch vrij om naar de lokale IT winkel te gaan om het daar te laten doen...
05-03-2013, 16:03 door Anoniem
"het zijn van IT'er "

Het zijn van IT'er houdt in dat je er wel wat verstand van moet hebben.
Gezien je vraag, heb ik daar zo mijn twijfels over.
Of je moet jezelf "aankomend IT'er" (laat ik maar geen wannabee zeggen) noemen.
Dit is namelijk 1 van de meest bazale problemen waar je zo ongeveer tegenaan kan lopen.

Bijgewerkte bootcd met hulp programmatuur (desnoods auto startend) zou het normaliter moeten oplossen.

Suc7
05-03-2013, 16:23 door Anoniem
Ik zou een format c doen, Windows opnieuw installeren (met hun erbij, want zo moeilijk is het allemaal niet)
De rest van de software zou ik hun zelf maar laten installeren, want vaak kiezen ze voor de makkelijkste weg
en dat is iemand anders vragen die hun shit gaat oplossen. Misschien dat ze dan eens wat anders over hun
PC gaan nadenken.

Veder beveel ik een externe harde schijf aan waar ze alles op gaan zetten, moet je even een brief hebben dan
sluit je even de externe harde schijf aan en print je hem uit of what-ever ze ermee moeten doen. Voordeel hiervan
is dat eventuele hackers ook niet steeds toegang hebben tot hun gegevens maar slechts een heel kort moment. Gaat er iets mis met de PC hoef je niet steeds alles over te zetten of te back uppen. Er zijn al genoeg externe 3.0 USB harde schijven te koop dus veiliger en makkelijk. En niet echt heel duur.

Kwa software zou ik kiezen voor de iets onbekendere programma's zoals in plaats van VLC Player, de KMPlayer
uit de linux wereld. Geen Foxit PDF Reader, maar ook weer een andere kloon. LibreOffice in plaats van Microsoft.
Iceweasel in plaats van Firefox. Omdat veel programma's nog maar ongeveer een maand meegaan voor ze lek
zijn hoef je dus minder vaak te updaten, of programma's als secunia hebben iets meer rust. Voor alles te hebben
geupdate moet Secunia meestal een aantal uurtje aanstaan.

En de KMPlayer is sowieso beter in alles, probeer maar eens uit.

uTorrent zou ik vervangen door qBittorrent ook weer open-source met een hele mooie zoekfunctie stukken beter dan
uTorrent, en ook nog eens zonder reclame erin.

Zoals al gezegd, voor software update's Secunia, en voor anti-virus Kaspersky.

Dan als Browser Seamonkey, met de volgende Add-ons:
NoScript, HTTPS-everywehre, Ghostery, Adblock Plus, en BetterPrivacy.

Misschien is NoScript niet gelijk zo geschikt, maar op Youtube staan een aantal goede video's
die uitleggen hoe NoScript werkt.

Ook leuk is deze AppGuard voor een algehele bescherming waar niks door komt voor mensen die op alles klikken
maar ook voor je zelf beter te beschermen.
http://www.youtube.com/watch?v=sc1DwjZj9mk

Ik draai AppGuard al een kleine drie jaar, en ik heb nog nooit zo een goed, mooi en goed programma gezien.
Heel zeker de moeite waard om voor te betalen.

Mocht je AppGuard kopen dan heb je Kasperky niet echt nodig en kun je met een gratis anti-virus programma
aan de slag.

Een andere optie is bijvoorbeeld om hun over te laten stappen op LinuxMint.
Laat ze eerst eens spelen met een Live-CD, en als ze die onder de voeten hebben dan installeer
je LinuxMint. Ook simpel in gebruik met alles op en aan. Installeren is simpel, en ze zijn gelijk een stuk
veiliger.
05-03-2013, 17:50 door Korakies
Schoonmaken in stappen;
1) Persoonlijke data veilig stellen,
2) Download; MalwareBytes, Hitman Pro and Ccleaner op een USB drive
3) PC booten met Kaspersky Rescue Disk 10 en updaten, daarna internet loskoppelen,
4) Installeer Ccleaner (vanaf USB) ná de run met Kaspersky en verwijder temp files .ed.
5) Installeer MalwareBytes (vanaf USB) en doe een full scan, met internet aansluiting
6) Installeer Hitman Pro (vanaf USB) en voer de scan uit, met internetaansluiting.

Installeer na de scan; virusscanner, sandboxie en ThreatFire en MS critical updates om een nieuwe besmetting te voorkomen.
Verwijder; Java, stop de java plug in in de browser.
Update; Adobe Flash player
Installeer Firefox met; AdBlockplus, WOT en draai deze sandboxed
Adjust; hosts file

Train de klant in het herkennen en voorkomen van een besmetting
06-03-2013, 08:38 door Anoniem
@2013-03-05 12:08 door S.lenders
Dat cd'tje erin en Windows installeren is ook het probleem niet. Voor die €100 doe ik nog wel even meer dan alleen wat software installeren en wat bestandjes terugzetten. Als gebruikers op meerdere plekken op hun systeem data neerzetten mag je meerdere mappen nalopen wat precies gebackedup/gerestored moet worden. E-mail-accounts instellen, uitleg geven naderhand hoe het werkt en hoe ze evt beter kunnen werken en nog veel meer, als jij dat redt in 2 uur mag je mij zeggen hoe.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.