Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Laatst besmet met een virus?

13-10-2012, 00:12 door swake, 33 reacties
Een vraag die me enorm boeit. Sinds wanneer is jullie systeem nog eens besmet geraakt met een virus waardoor de computer niet of niet meer normaal meer opstartte of door het virus belangrijke data is kwijtgeraakt.
Bij mij dateert het van eind jaren 80 toen ik nog met het DOS besturingssysteem werkte. Computer werd besmet via een diskette , dat het bestand IO.sys had verwijdert waardoor MS DOS niet meer normaal kon opstarten.
Reacties (33)
13-10-2012, 02:48 door Anoniem
Ik heb een keer hd schade gehad door win32/CIH virus. Geloof begin jaren 90. Werk de laatste jaren met gevirtualiseerde werkstations, sindsdien nooit meer problemen.
13-10-2012, 09:07 door S-q.
@swake;
+- 10 jaar geleden. W-XP; Oorzaak: Ik kreeg een vreemde mail van een relatie; dwz de relatie was de afzender. Heb toen ergens op geklikt. Wist ik veel toen. Ik had security.nl nog niet gevonden! Ik weet dan ook goed waar je staat als eindgebruiker en hoe kwetsbaar je bent.
Ik was veel bezig met gebruikerssoftware en dacht (echt waar :-)) dat de automatische updates van MS voldeden met een virusscanner er bij.
Ik sta er nog altijd van te kijken in mijn omgeving, hoeveel mensen er nog zo over denken.

Aanvulling: Mijn systeem stortte in elkaar, daardoor pas ontdekte(!) ik dat er iets mis was.
Een beetje zoeken toen bracht -als ik mij goed herrinner- iets in beeld met de naam "Black Ice"
Een ICT-er adviseerde herinrichting.
13-10-2012, 09:29 door [Account Verwijderd]
[Verwijderd]
13-10-2012, 15:23 door Navo
Wel lange tijd geleden last gehad van troep op me pc. Maar is mij nog nooit gebeurt dat me pc hierdoor het niet meer deed.
13-10-2012, 16:31 door Security Scene Team
Door Peter V: Bij mij was dat 9 jaar geleden al weer. Met dit verschil dat de comp nog wel wilde opstarten.

Maar een echte beschadiging van mijn systeem heeft nooit plaatsgevonden. Want ook vroeger timmerde ik het systeem nagenoeg dicht.

Liar Liar Liar, your pants is on fire!

met de uhmm.. "goede raad" die jij gebruikers soms aanraadt, betwijfel ik het of jij de dingen zelf wel goed dichtgespijkerd hebt, en dan nog maar te zwijgen over het begrijpen ervan.
13-10-2012, 22:11 door Charley51
Nog nooit. Ik werk al sedert Dos 3.zoveel met computers en ben sedert windows98SE (2 jaar gebruikt) overgestapt naar Linux. Nooit een centje pijn gehad. Sedert windows95 spook ik al op Internet rond met (toen ook al) gratis virusscanners.
En natuurlijk niet telebankieren en al die onzin meer. Is alleen maar winst voor de banken en de gebruiker krijgt steeds meer het risico in de maag gesplitst.
Verder is een slim ingericht systeem ook een vereiste: alle belangrijke gegevens buiten de machine bewaren en vooral niet met "gemakkelijke" oplossingen werken. 't Is dan wel iets meer werk, (veel knippen & plakken) maar is wel stukken veiliger.
14-10-2012, 04:57 door Anoniem
Bericht geschreven door Virusscanner.
Ik vind dit een hele goede vraag en daarbij een heel goed onderwerp, mijn complimenten!
Mijn laatste besmetting was dat virus wat je pc deed afsluiten. Na 30 seconden of zo.
Soms ben ik paranoia en installeer dan maar weer een gratis virusscanner. Het enige wat ze vinden is (na lang zoeken) iets onbelangrijks, m.a.w. koop hun product en het probleem wordt opgelost!
Welke scanner ik ook installeer, er wordt nooit iets bijzonders gevonden.

Ik ben benieuwd naar de verdere reacties. FF toevoegen aan mijn favorieten bij de rubriek security.nl
Nogmaals een goed onderwerp!
14-10-2012, 10:17 door Fwiffo
Door S-q.: @swake;
+- 10 jaar geleden. W-XP; Oorzaak: Ik kreeg een vreemde mail van een relatie; dwz de relatie was de afzender. Heb toen ergens op geklikt. Wist ik veel toen. Ik had security.nl nog niet gevonden! Ik weet dan ook goed waar je staat als eindgebruiker en hoe kwetsbaar je bent.
Ik was veel bezig met gebruikerssoftware en dacht (echt waar :-)) dat de automatische updates van MS voldeden met een virusscanner er bij.
Ik sta er nog altijd van te kijken in mijn omgeving, hoeveel mensen er nog zo over denken.

Aanvulling: Mijn systeem stortte in elkaar, daardoor pas ontdekte(!) ik dat er iets mis was.
Een beetje zoeken toen bracht -als ik mij goed herrinner- iets in beeld met de naam "Black Ice"
Een ICT-er adviseerde herinrichting.
BlackICE Defender was vroeger een erg goede firewall. Hij heeft echter geen support voor XP lijkt het http://support.microsoft.com/kb/321979/nl. Ik kwam met google ook berichten tegen dat BlackICE helemaal eol is nu. En dan is er IPv6 die je in de nabije toekomst ook wel ondersteunt wil zien in je firewall.
14-10-2012, 10:34 door S-q.
@Fwiffo
De BlackIce die mijn pc toen torpedeerde was een virus van die naam. Vraag me niet hoe ik er aan kwam, geen idee.
Ik had wel een foute mail waar ik onverstandig mee omging.

@SecuritySenceTeam; Geef eens nu antwoord op het verzoek van TS. Ik ben benieuwd wanneer en hoe jij een keer onderuit ging en waar door!

@Anoniem 04.57; Een goed idee om dit forum te volgen. Ik heb gaandeweg over een aantal jaren nu, heel wat opgepikt als eindgebruiker. Ik concludeer uit je tekst dat je soms zonder virusscanner werkt? Niet doen.
Dat ze niets vinden al die jaren, wil ik geloven, maar ik verzeker je dat het alleen betekent dat er iets niet goed gaat op je pc. Ga er maar rustig van uit dat ook jij gevoelig bent voor malware en dat er exploits op je machine zitten.
14-10-2012, 10:56 door Fwiffo
Vroeger was je computer virusvrij houden 'easy'. Alle nieuwe bestanden die je per floppy kreeg een week in de kast leggen, Thunderbird en McAfee Scan updaten en erover en klaar. Daarbij had onze eerste computer nog geen harddisk, dus experimenteren was heel ongevaarlijk.

Ik heb nooit een virus gehad (afkloppen). Maar dit gaat wel gebeuren in de toekomst. Er zijn nu zoveel aanvalsvectoren, via de browser/plugins, e-mail, p2p, exploits, 0days. Daarbij wordt bij elke nieuwe versie van windows de codebase groter. En programmeurs zijn mensen die per elke zoveelduizend regels code een fout maken. En die fout kan ernstig zijn. Kijk maar na wat er in een maand allemaal gefixt moet worden, en dit is maar het topje van de ijsberg.

Dus ik ga geïnfecteerd worden. Dat is zeker. Daarna hoop ik het snel te ontdekken en dan:
1) formateren hardisk
2) installeren Windows van OEM DVD
3) patchen, backup terug zetten (tenminste als ik die missen ga!) en weer vrolijk het internet op tot de volgende besmetting
O, en al mijn wachtwoorden veranderen natuurlijk! Daar ben ik wel een dag zoet mee vrees ik. Maar hier heb je nog controle over. Je gegevens die je invulde bij webwinkels of die de overheid over je heeft, daar kan je niets aan doen als die gehackt worden.

We leven in een enge tijd.
14-10-2012, 11:53 door Nietsnut
1 keer met een Windows 95 machine met Pentium 1/100 Mhz virus kwam van een floppy van een kennis maakte de machine traag en een dailer probeerde vreemde nummers te bellen.Ik merkte het toen gelijk en de maatregel was een complete nieuwe installatie van het besturingssysteem de naam van het virus ben ik kwijt.
14-10-2012, 12:01 door S-q.
@Fwiffo;
"..Dus ik ga geïnfecteerd worden...."

Dat is de goede grondhouding.
Meer risico lopen de mensen die het idee hebben "dat overkomt mij niet want ik ......"
14-10-2012, 12:13 door sjonniev
Die van mij: nog nooit, sinds mijn eerste PC in 1987.

Die van mijn zoon: 2 jaar geleden. Ik heb hem nog maar een keer uitgelegd dat cracks and cheats meer cracken en cheaten dan alleen de game waarin je probeert vals te spelen...
14-10-2012, 12:17 door sjonniev
Door Fwiffo: Vroeger was je computer virusvrij houden 'easy'. Alle nieuwe bestanden die je per floppy kreeg een week in de kast leggen, Thunderbird en McAfee Scan updaten en erover en klaar.

Ik neem aan dat je ThunderByte bedoelde?
14-10-2012, 12:27 door Fwiffo
@S-q: Je doet wat je kan. En hoopt dat dat genoeg is. Het is lullig voor de mensen die niet updaten, maar er is een hoop laaghangend fruit voor cybercriminelen. Zo blijven de mensen zoals op security.nl een beetje buiten schot. Maar als iedereen zou updaten, gaan de cybercriminelen zich richten op Stuxnet achtige dingen. Waar geen beveiliging tegen is (ook niet voor de landen die het ontwikkeld hebben ironisch genoeg). Ondertussen verdienen ze veel geld om zich verder te kunnen ontwikkelen en knappe programmeurs aan te trekken (blackhats).

Misschien komt er iets als DEP beloofde te zijn, maar uiteindelijk lijkt het erop dat alles te omzeilen is als je deze site leest. De sandbox is ondertussen ook al niet meer heilig en zo zal het alle nieuwe technieken vergaan vrees ik.
14-10-2012, 18:43 door Anoniem
Door Charley51: Nog nooit. Ik werk al sedert Dos 3.zoveel met computers en ben sedert windows98SE (2 jaar gebruikt) overgestapt naar Linux. Nooit een centje pijn gehad. Sedert windows95 spook ik al op Internet rond met (toen ook al) gratis virusscanners.
En natuurlijk niet telebankieren en al die onzin meer. Is alleen maar winst voor de banken en de gebruiker krijgt steeds meer het risico in de maag gesplitst.
Verder is een slim ingericht systeem ook een vereiste: alle belangrijke gegevens buiten de machine bewaren en vooral niet met "gemakkelijke" oplossingen werken. 't Is dan wel iets meer werk, (veel knippen & plakken) maar is wel stukken veiliger.

Eerlijk gezegd denk ik dat we allemaal wel eens wat vaker zijn geinfecteerd zonder het zelf door te hebben.
Als voorbeeld Charley51 die al sinds Dos 3.1 en met veel computers heeft gewerkt. Door het stoppen en verder gaan
werken met een ander O.S. wil nog lang niet zeggen dat er geen virusinfectie heeft plaatsgevonden. Omdat je door de
jaren heen overschakelt naar een nieuwer O.S. wil niet zeggen dat er geen infectie heeft plaats gevonden.

Ik krijg genoeg mensen over de vloer met bijvoorbeeld Avast die na een scan met Kaspersky wel zijn besmet met diverse
malware. Wat Avast dan wel een andere scanner niet "ziet", ziet de andere scanner weer wel. En zo heb ik al genoeg
machines hier in mijn zaak moeten desinfecteren. Enkel doe ik gelijk een wipe en dan een nieuw O.S. erop zetten.

Dus we roepen wel nooit een infectie gehad, maar bij veel mensen is er ook nooit goed onderzoek gedaan met bijvoorbeeld
een tweede scanner. Ging je bijvoorbeeld van Windows 95 naar 98 dan deed je gelijk een format C, nieuwe install en klaar was je.

Dus allemaal roepen van nog nooit is onzin.
Tenzij je niet doet surfen, nooit iets download enz.

Veel malware werkt ook nog eens maar een paar uur, en daardoor merk je er misschien ook nooit iets van.
Dan nog maar te zwijgen over de rootkits.

Wil je een beter overzicht neem dan maar een kijkje op http://anti-virus-club.clubs.nl

Daar zie je mensen die wekelijk vragen om hulp bij een besmetting.
Tevens ligt het eraan of er iets doet aan beveiliging.
14-10-2012, 19:10 door S-q.
We gaan een beetje off topic;

Maar ok; @Fwiffo; Laat je niet bang maken!

Weet je wat een ontwikkeling als "zich richten op Stuxnet achtige dingen" kosten? Dat wordt niet aan jou besteed. De afleidingen er van zijn in no time bij de beveiligingsbedrijven bekend en nemen maatregelen.
Criminelen zijn zakenmensen. Zij letten op hun ROI.

En natuurlijk, laaghangend fruit eerst en vooral. Dus.....het is te doen hen voor te blijven voor ons. Inderdaad oa dit forum brengt dit voor de volgers mee. En de rest? Er zijn altijd wolven rond de kudde.

Wat mij betreft terug naar Topic.
14-10-2012, 19:52 door Fwiffo
@S-q: Ik bedoel natuurlijk malware met eigenschappen van Stuxnet. Niet dat je er een kerncentrale mee kan aanvallen ;-) Meer hoe het zich kan verspreiden en vooral ook de 0-days die er in zitten. We hadden in september van Duitsland het advies om IE niet te gebruiken van de overheid daar. Die kant gaat het op bedoel ik.

Maar ik laat mij niet bang maken! Hoewel de berichten op security.nl mij niet altijd goed doen. Maar ja, wat je niet weet kan een infectie veroorzaken, zoals in TS. Dus ik moet er maar mee leren omgaan dat ik er licht paranoïde van wordt. Security.nl geeft je toch vaak wel een leuke voorsprong op wat er in security-land gaat gebeuren! Hulde daarvoor.
14-10-2012, 23:57 door [Account Verwijderd]
[Verwijderd]
15-10-2012, 00:24 door AA_CS
Begin jaren 90 (of eerder?) een keer een virus opgelopen via een besmette diskette of floppy. Ik dacht dat het het Tremo virus was maar wat het precies deed weet ik niet meer. Ik weet alleen dat een herinstallatie nodig was.
Daarna zelf nooit ergens last van gehad. Dat komt deels omdat ik al lange tijd voornamelijk OSX en Linux gebruik en in Windows bijna altijd in een VM werk, deels puur geluk.

Dit alles natuurlijk onder voorbehoud, er is altijd een kans dat ik besmet ben maar het niet merk.
15-10-2012, 03:29 door [Account Verwijderd]
[Verwijderd]
15-10-2012, 09:45 door Mysterio
De laatste keer was vroeger in het DOS/Windows 95 tijdperk. Het AntiExe-A virus of zo. Het misvormde .com en .exe bestanden waardoor die niet meer werkte. Een eenvoudige methode om destijds je belangrijke bestanden veiliger te maken was door ze met attrib read-only te maken.

Toen had de buurman McAfee iets en die kreeg om de zoveel tijd een CD-Rom met updates. Erg lollig! Dat zorgde er uiteindelijk voor dat de computer weer schoon werd.

Wat betreft virussen en andere malware valt het allemaal wel mee. Defecte HD's en floppies hebben voor meer data-verlies geleid bij mij. Ik maak altijd een backup van de belangrijke bestanden (documenten etc) maar toch raak je altijd wel wat kwijt bij een kapotte schijf.
15-10-2012, 09:49 door S-q.
@Anoniem van Gisteren 18.43.
Je hebt in mijn ogen zonder meer gelijk.

Echter, dat was de vraag van TS niet echt;
Jullie "...besmet geraakt met een virus waardoor de computer niet of niet meer normaal meer opstartte of door het virus belangrijke data is kwijtgeraakt. ..."
15-10-2012, 09:50 door Anoniem
Door Security Scene Team:
Door Peter V: Bij mij was dat 9 jaar geleden al weer. Met dit verschil dat de comp nog wel wilde opstarten.

Maar een echte beschadiging van mijn systeem heeft nooit plaatsgevonden. Want ook vroeger timmerde ik het systeem nagenoeg dicht.

Liar Liar Liar, your pants is on fire!

met de uhmm.. "goede raad" die jij gebruikers soms aanraadt, betwijfel ik het of jij de dingen zelf wel goed dichtgespijkerd hebt, en dan nog maar te zwijgen over het begrijpen ervan.
Dat is geen antwoord op de vraag wanneer je laatste besmetting is geweest.
Waarom word hier het antwoord ontweken???
15-10-2012, 12:37 door [Account Verwijderd]
[Verwijderd]
15-10-2012, 15:11 door Anoniem
Win32.CIH heb ik ooit nog eens gehad. Gelukkig stond het jumpertje op het moederbord wat het BIOS flashbaar maakt uit, dus geen grote problemen mee gehad, alleen een instabiel systeem. Tsja, in een tijd voordat ik internet had, was ik afhankelijk van tijdschriften voor nieuwe virus definities, en laat het nou een cd van een tijdschrift zijn waarmee ik die infectie had opgelopen.

Daarnaast heb ik in een amberkleurig verleden nog eens het Form virus meegemaakt.... op een 286 met herculesscherm. Een bootsectorvirusje. Onschuldig dingetje, op de zoveelste van de maand maakte hij klikgeluidjes je op een toets drukte.

Vroegâh, ja toen had je nog virusjes "voor de lol", nu zijn het alleen maar criminelen met hun botnets en zo.
15-10-2012, 15:19 door [Account Verwijderd]
[Verwijderd]
15-10-2012, 15:32 door SirDice
Door Miriam4711: Heb ik een vraag als het mag, wat is nu het `gemeenste` virus wat is geschreven?
Lamer Exterminator vond ik erg irritant. Het overschreef willekeurig sectoren op schijf. Bovendien kon het een reboot overleven. Heel vervelend ding.

http://en.wikipedia.org/wiki/Lamer_Exterminator
15-10-2012, 15:34 door [Account Verwijderd]
[Verwijderd]
15-10-2012, 15:42 door swake
Kreeg wel vaak een hoax van dit virus wist u schijf.

Een hoax is geen virus, maar een soort ketting e-mail waarin onjuiste inhoud staat te lezen.

Wat is een hoax ?
http://nl.wikipedia.org/wiki/Hoax
15-10-2012, 15:45 door [Account Verwijderd]
[Verwijderd]
15-10-2012, 15:56 door swake
Ja dat weet ik wel vroeger niet heb er wat gehad zeg en nog door gemaild is ook soort van virus vind ik, want het belast het email verkeer weer heb ik mij ooit laten vertellen.

In een Hoax word gevraagd om het bericht door te zenden aan al je contactpersonen in je adresboek. En iedereen die in het bericht gelooft gaat dan maar doorzenden. plaatst dan ook nog eens al de ontvangers in Aan: of Bcc: zodat al de e-mail adressen van de ontvangers zichtbaar blijven voor de andere ontvangers.
Iedereen stuurt de Hoax ook door zonder de e-mail adressen te verwijderen die in het bericht al te bekijken zijn, en op een dag komt de Hoax eens terecht bij een spammer die dan honderden e-mail adressen in zijn bezit heeft.
15-10-2012, 15:57 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.