image

Gratis tool verwijdert politievirussen in 5 seconden

woensdag 14 november 2012, 16:50 door Redactie, 13 reacties

Het Roemeense anti-virusbedrijf BitDefender heeft een gratis tool uitgebracht om politievirussen, ook bekend als ransomware, te verwijderen. De malware vergrendelt computers door zichzelf aan de Winlogon\Shell registersleutel toe te voegen. Vervolgens krijgt de ingelogde gebruiker geen toegang tot de Windowsverkenner.

Daardoor is het niet mogelijk om programma's te starten, zoals een virusscanner. In het geval van ransomware moet vanaf een andere pc de tool worden gedownload. Gebruikers moeten de besmette computer vervolgens in Veilige Modus opstarten en de verwijdertool vanaf de Command prompt draaien.

Infectie
Aangezien ransomware alleen in bepaalde delen van Windows actief is, duurt het gehele proces om de malware te verwijderen tussen de 5 en 10 seconden. Ransomware wordt naast drive-by downloads ook via malware geïnstalleerd die al op het systeem actief is. Via de verwijdertool wordt de ransomware wel verwijderd, maar kan het zijn dat de oorspronkelijke infectie nog steeds aanwezig is.

Reacties (13)
14-11-2012, 17:33 door Anoniem
Mijn backup is binnen 5 minuten geinstalleerd. Backuppen, men doet het niet.
14-11-2012, 17:38 door Anoniem
Ter informatie dit zijn slechts bepaalde varianten waarbij deze tool zal werken.
Deze varianten hoeken inderdaad in de shell registry key maar verre van elke ransomware doet dit.
Ook zijn er meer dan genoeg varianten die de registry keys van veilige modus verwijderen, het opstarten in die modus zal dus een BSOD veroorzaken waardoor de gebruiker de tool niet kan draaien.
Ik heb ook twijfels bij de detectie/cleaning methode, van wat ik van het artikel kan lezen wordt enkel de registry key aangepast en zal de malware in-actief op de computer blijven staan.
De tool zal zeker helpen tegen bepaalde varianten maar ver van allemaal.
14-11-2012, 19:18 door Anoniem
DEEP FREEZE

http://www.faronics.com/en-uk/
14-11-2012, 20:19 door Spiff has left the building
Ik ken Bitdefender Labs (labs.bitdefender.com) al langer, maar het merkwaardige is dat er vanaf de gewone Bitdefender-site (bitdefender.com) nergens direct naar verwezen lijkt te worden. Ik vind behalve vermeldingen in enkele oude berichten geen verwijzingen, en zelfs daarin geen link. Alleen op het Bitdefender forum vind ik verwijzingen naar Bitdefender Labs, onder meer in Links Of Bitdefender Products And Services.
Merkwaardig, toch? Wordt Bitdefender Labs niet 'mainstream' genoeg geacht om er op de basissite naar te durven verwijzen?
14-11-2012, 20:39 door Anoniem
Sommige politievirussen die houden ook nog wel eens veilige modus tegen toch ?

Dan helpt dat gratis tooltje toch niet ?
14-11-2012, 20:42 door Anoniem
"Gratis tool verwijdert politievirussen in 5 seconden"

Bij politie virussen denk ik aan de bundestrojaner, of aan de malware die Opstelten graag wil, en niet aan ransomware.
14-11-2012, 23:33 door Anoniem
Door Anoniem: Mijn backup is binnen 5 minuten geinstalleerd. Backuppen, men doet het niet.

Nou dan heb je niet veel data om te backuppen als ik alleen al me data moet backuppen zonder een image te maken van het systeem ben ik al een kwartier bezig.
15-11-2012, 02:28 door Anoniem
@Spiff:

MBAM is ook zoiets, die hebben ook tientallen specifieke verwijderings-tools gemaakt en die zijn ook alleen te vinden met een beetje Google.

Vanuit (Amerikaans) marketing-perspectief is dat wel logisch, ze willen een product verkopen, niet de eventuele zwakheden (besmetting) op de voorpagina zetten...
Ook heb je de tooltjes alleen nodig bij besmetting, het heeft dus ook geen nut "deze maar alvast te downloaden."
15-11-2012, 08:53 door Fabian76
Het is een goed begin. Helaas is er ook ransomware welke je bestanden versleuteld. Dan ben je als nog de sjaak. Maar zoals Anoniem al zei. Een backup helpt hierbij dan weer.
15-11-2012, 10:21 door AdVratPatat
Back-ups zijn cruciaal als je van je data houdt.
Voor het OS zelf (o.a. MBR), ben ik er minder van overtuigd dat het een alles-omvattende oplossing tegen malware is, het is namelijk best mogelijk dat je in een eerder stadium bent geïnfecteerd dan dat je er zichtbare gevolgen van ondervind, vooral in het geval van een RAT / dropper e.o. rootkit.


Door Spiff:
Ik ken Bitdefender Labs (labs.bitdefender.com) al langer, maar het merkwaardige is dat er vanaf de gewone Bitdefender-site (bitdefender.com) nergens direct naar verwezen lijkt te worden. Ik vind behalve vermeldingen in enkele oude berichten geen verwijzingen, en zelfs daarin geen link. Alleen op het Bitdefender forum vind ik verwijzingen naar Bitdefender Labs, onder meer in Links Of Bitdefender Products And Services.
Merkwaardig, toch? Wordt Bitdefender Labs niet 'mainstream' genoeg geacht om er op de basissite naar te durven verwijzen
Meer AV's doen dat (min of meer), neem bijvoorbeeld MBAM. Die hebben ook tientallen handleidingen / tools om specifieke malware-besmettingen aan te pakken, maar die worden ook nooit echt groots aangekondigd op de hoofd-site of in het forum.

Ik denk dat dat 2 redenen heeft:
1] 'Amerikaanse' marketing-strategie; Nooit zwakheden melden waar je een product probeert te verkopen. Dit kan worden geïnterpreteerd als een eerder gemaakte fout die men probeert te herstellen. (1e indruk)
2] Niet echt nodig, Google stuurt je wél naar de juiste tool als je de naam weet. Ook worden de meeste van deze oplossingen volgens mij gebruikt door mensen zoals jij en ik, die hun familie / vrienden / kennissen / online-anons proberen te helpen.

Overigens ben ik het helemaal met je eens dat het merkwaardig is dat er echt geen enkele referentie te vinden is.
Google site-search zet gelukkig wel de labs.bitdefender.com link bovenaan:
http://www.google.nl/#hl=nl&output=search&sclient=psy-ab&rlz=1C2CHMO_nlNL493NL494&q=site:bitdefender.com+ransomware&oq=site:bitdefender.com+ransomware&gs_l=hp.3...1220.46515.0.46689.22.22.0.0.0.0.107.1103.21j1.22.0...0.0...1c.1.mCib1Typ25Q&pbx=1&bav=on.2,or.r_gc.r_pw.r_qf.&fp=aac5df4016c79958&bpcl=38625945&biw=1360&bih=655
15-11-2012, 10:42 door 0101
Een zoekopdracht op Google (https://www.google.com/search?q=site%3Awww.bitdefender.com+link%3Alabs.bitdefender.com) plus een keertje Ctrl+F in de broncode laat toch een paar links zien. Maar dit zijn linkjes naar artikelen op labs.bitdefender.com, onder "Latest news".
16-11-2012, 03:46 door Ilja. _V V
Door Anoniem: @Spiff:
(...)
Vanuit (Amerikaans) marketing-perspectief
Ik heb dat ook al eerder meegemaakt met hun Conficker-Removal-Tool, blijkbaar is labs een apart onderdeel van de BitDefender-organisatie (Waarom krijg ik bij BitDefender toch altijd de associatie met Bitwiper? ;-) ).

Overigens is BitDefender van origine Roemeens...

P.S: Wel frappant dat het plaatje in het onderwerpartikel het niet doet in https... Hihi...
08-02-2013, 17:21 door Anoniem
hallo mensen,

ik heb een vraag hoe moet je dat dan doen op je computer als het vast loop
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.