Computerbeveiliging - Hoe je bad guys buiten de deur houdt

SpyShelter en Windows 8

11-02-2013, 13:41 door Anoniem, 6 reacties
Mogelijk dat deze vraag hier niet past, maar het betreft wel een beveiligingsprogramma.

Ik heb sinds kort Windows 8. Heb daar EMET en Exploitshield op aktief.
Toen ik ook SpyShelter geinstalleerd had crashte mijn PC bij de volgende boot (dus BSOD). Mogelijk dat Simple System Tweaker (van Tweaking.com) ook iests niet goed doet.
Dan wordt het heel lastig om het crash-veroorzakende programma te deinstalleren.
Safe Boot leek bij W8 niet te kunnen (heb ik inmiddels via Google wel gevonden, is heel anders als bij W7).

Uiteindelijk heb ik met HIREN miniXP de map met SpyShelter en de map met de gegevens gewist. Dat bleek W8 niet goed te vinden en begon na het booten een reparatie-cyclus (lijkt goed gekomen te zijn).


Vraag:

Zijn er mensen bij wie SpyShelter onder W8 goed loopt ?

Weet iemand een bootable CD waarmee zonder fouten in W8 te veroorzaken, mappen en files gewist of gekoppieerd-naar-USB-stick kunnen worden?

Bij voorbaat dank
Reacties (6)
11-02-2013, 19:53 door [Account Verwijderd]
[Verwijderd]
11-02-2013, 20:38 door Erwtensoep
Gebruik je toevallig 64 bits windows 8? Die is nog niet ondersteund en zelfs in de laatste Beta is er nog maar partial support:
http://spyshelter.com/spyshelter-beta

In Win8x64 is Patchguard AKA Kernel Patch Protection verder uitgebreid en veel beveiligingsprogrammas(met nadruk op wat alternatievere zoals HIPS/Sandboxing/Antiloggers etc) hebben daar net zoals met de eerste Patchguard veel problemen mee.
12-02-2013, 04:09 door Anoniem
Dank voor het advies en de uitleg.

Ik heb W8 32 bits (of ik moet me wel heel erg vergissen, het schijnt wel dat mijn processor enige 64 bits eigenschappen heeft).
Mogelijk dat die Kernel Patch Protection ook in W8 32 bits voor anti-virus/spyware problemen geeft ?

Nog maar eens verder zoeken en uitproberen.


Ik heb inmiddels een Recovery-RWCD gemaakt (is een feature die gewoon in de Controle-Panel staat, Recovery-USB is ook mogelijk).


En via een bootable-RWCD met PMagic heb ik op de W8-partitie wat (ongevaarlijke) mappen ge-edited zonder bestraffing door de vervolgens geboote W8 (in tegenstelling tot HIREN-miniXP, wat wel heel erg jammer is, want erg gemakkelijk).

Ik heb nog geen andere bootable Rescue-CD kunnen vinden die enigszinds redelijk gemakkelijk toegang biedt tot de W8-partitie t.b.v. file-manipulatie/veiligstelling (bijvoorbeeld backuppen van email-bestanden en bookmark-favorieten op een onbootable geworden systeem-partitie). Ik heb SystemRescue, Comodo Rescue, AntiVir Rescue geprobeerd.

Groeten
12-02-2013, 19:21 door Erwtensoep
32 bits windows hebben geen Kernel Patch Protection, dus dat kan het niet zijn.
Ben verder niet echt bekend met Win8 dus verder kan ik ook niet veel zeggen.
Overigens is het bij veel antilogger programma's, keyscramblers e.d.(waarschijnlijk bij andere beveiligingsprogramma's ook) niet verstandig om als er iets fout gaat zomaar via veilige modus of een bootable cd of iets dergelijks bestanden en mappen van dat programma te verwijderen, omdat er dan nog vaak een service of driver o.i.d. achterblijft die dan niet goed functioneert en er voor kan zorgen dat je keyboard of muis niet meer werkt, en dan kan je het waarschijnlijk alleen oplossen door een complete herinstallatie.

EDIT: Als je rechtermuisknop op Computer en dan Eigenschappen klikt(misschien in Win8 anders) dan zie je of je een 32 of 64 bits windows hebt. De processor heeft daar niet mee te maken(behalve dan dat je geen 64 bits windows kan draaien op een 32 bits processor, andersom kan wel gewoon, volgens mij ondersteunen bijna alle consumenten pc processors al jaren 64 bit.)
12-02-2013, 23:30 door Anoniem
Dat bleek juist te zijn, ik vond in System32 inderdaad een .dll met de naam SpyShelter erin.
Heb ik gelijk via een verandering in de naam en extensie uitgeschakeld (om eventeel later te wissen).

Bedankt voor de tip.
16-02-2013, 23:16 door Anoniem
Ik heb nu gevonden hoe je Windows 8 in Safe Boot kan krijgen.

W8 moet tot het scherm met de login starten (dat moet dus wel kunnen/lukken).

Rechts onder in het scherm staat een icon dat er als een power-icon uitziet.

Druk SHIFT in en klik op die icon, en dan op RESTART.

Dan verschijnt het RECOVERY scherm.
Van hieruit kom je na een paar vervolgschermen op een lijst waarin SAFE BOOT wordt aangeboden.
Dan zou je dus de crash veroorzakende programmas (die dat al bij het normaal booten doen) moeten kunnen verwijderen.

PS
Ik heb ook met Driver Sweeper ook al eens (W7) weten op te schonen van verstorende .dll files. Ik had alles aangevinkt (ik wist niet waar de storing zat), en dat leidde tot teveel poetsen, echter windows korrigeerde dat weer (via devices in de control panel, delete en update).
Dit is dus alleen te doen door mensen die een beetje verstand hebben en de wil om het probleem op te lossen, en geen zwak hart.


Groeten
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.