Aankondiging

Collapse
No announcement yet.

Malware (grmbl, grmbl, ...)

Collapse
X
 
  • Weergaveopties
  • Begin
Clear All
new posts

  • Malware (grmbl, grmbl, ...)

    T'was al een tijdje geleden (ik denk een jaar of 10), maar gisteren is er toch nog een malware in geslaagd om mijn PC ietwat om zeep te helpen.
    Het ding bezigde de klassieke methode : vragen om geïnstalleerd te mogen worden (ik was juist bezig met andere software te installeren, en dan durf je dat in een onachtzaamheid wel eens doen), het resultaat :
    - plots krijg ik wat meldingen (een hele hoop) dat mijn harddisk corrupt is, daarna mijn ram-geheugen en nog wat later start het ding terug op...
    - Resultaat : een bijna blank scherm met enkel nog een startknop, die enkel nog de mappen bevat, geen pictogrammen meer, geen achtergrondfoto, enz...

    Nu : niet getreurd : MBAM lost zoiets normaal makkelijk op. En ook nu : in veilige modus opgestart, MBAM gedownload en geïnstalleerd, laten scannen. Er worden 5 items gevonden : een roque.fakeHDD en nog een paar andere waarvan de naam laat vermoeden dat deze het startmenu heeft opgekuist... MBAM kan zonder problemen de malware opruimen, alleen de effecten ervan kan je met MBAM niet oplossen :

    Die spullen worden trouwens steeds driester : met deze worden de meeste files op je harddisk hidden gezet (zodat ze in de normale verkenner niet meer terug te vinden zijn), daarnaast wordt van alle profielen alle snelkoppelingen verplaatst naar je temp directory in een aparte map. Dus je startknop wordt zowat leeg, je bureaublad wordt leeg, geen achtergrond meer, enz...

    De snelste methode om je bestanden terug te zien is via de dosprompt een attrib *.* /s /d -h doen.

    Daarna moet je nog je startmenu terug "invullen" door de bestanden in die temp-directory op de juiste plaats terug te zetten. De uitleg hiervoor kan je hier terugvinden.

    Het is zowat de eerste keer dat ik een malware tegenkom dat ook bestanden beschadigd. De vorige keer was die 10 jaar geleden, maar dan waren het MP3 bestanden (dus dat is zo erg niet).

    Voor zij die nu juichen dat OS X en linux van dergelijke zaken geen last hebben : deze moet ik helaas teleurstellen. Dergelijke malware duikt de laatste tijd ook op voor OS X, en daarnaast is geen enkele beveiliging in staat om dit tegen te gaan : als de gebruiker die software admin rechten heeft gegeven (wat ik dus ook gedaan had, omdat ik (naar ik dacht) die vraag kreeg voor andere software die ik aan het installeren was).
    Ik vrees dat we niet veraf zijn van malware, die bv. (voor de leute) eens je "mijn documenten" folder wist bv gemaskeerd in een defragmentatieprogramma. Voor zij zonder backup zou dat eigenlijk erger zijn dan eens je windows die corrupt geraakt...

    Nu : geloof niet te snel dat je hardware-problemen hebt als die als popup op je scherm worden vermeld. Windows toont dan normaal zo'n blauw scherm en niet zo'n popupje (en zeker geen hele stapel). Start je pc zo snel mogelijk op in veilige modus (via F8 bij het opstarten), neem "veilige modus met netwerkondersteuning", en laat die MBAM z'n werk doen : veel kans dat je problemen daarmee van de baan zijn.
    Malware die bestanden hidden zet, of andere systeembestanden verplaatst ben ik nog niet veel tegengekomen, maar die malwaremakers worden dus blijkbaar steeds driester.

    Een verwittigd man, is er 2 waard zeker...
    Groeten,

    Polleke

  • #2
    Re: Malware (grmbl, grmbl, ...)

    Hmmm ik vraag me af met welk softwarepakket je dit "meegekregen' hebt... ik zou de maker er toch van op de hoogte brengen. En je kan beter voor de installatie MBAM het bestand laten controleren.
    Jean Pierre.

    Comment


    • #3
      Re: Malware (grmbl, grmbl, ...)

      Ik denk eigenlijk niet dat het aan het softwarepakketje ligt dat ik gedownload heb...
      Ik heb een virusscanner, die normaal ook wel zou gereageerd hebben.
      Meestal is het voldoende dat bv. de downloadsite waar je die software vandaan haalt besmet is (of een andere site waar je naartoe surft). Die gebruiken dan een kwetsbaarheid in java of een pdf-reader (of wat dan ook) om dat beetje code uit te voeren dat die malware activeert.
      Bij mij ligt UAC aan, dus om iets te installeren moet ik toestemming geven, maar in mijn argeloosheid (ik installeer nogal wat software...) heb ik er niet op gelet van waar die UAC-melding kwam...
      MBAM of mijn anti-virus geeft trouwens geen melding op de geïnstalleerde soft .
      Groeten,

      Polleke

      Comment


      • #4
        Re: Malware (grmbl, grmbl, ...)

        gniffel gniffel ... 

        Comment


        • #5
          Re: Malware (grmbl, grmbl, ...)

          Oorspronkelijk geplaatst door tommmm Bekijk bericht
          gniffel gniffel ... 
          K'ga er maar vanuit gaan dan je met OS X werkt zeker...
          OS X is trouwens evengoed kwetsbaar voor dergelijke malware !
          Groeten,

          Polleke

          Comment


          • #6
            Re: Malware (grmbl, grmbl, ...)

            Oorspronkelijk geplaatst door polleke_cgc Bekijk bericht
            OS X is trouwens evengoed kwetsbaar voor dergelijke malware !
            De kans in nog altijd véél kleiner!
            Waarom een virus maken waar je maar een héél klein publiek mee kan aanpakken...
            En dan nog eens héél weinig bedrijven.
            (Ja, ik ben een trouwe OS X gebruiker )
            Nikon D700 ; D7000 ; Sigma 17-35 2.8-4 ; Nikon 50mm 1.8 ; Sigma 70-200 2.8

            Comment


            • #7
              Re: Malware (grmbl, grmbl, ...)

              Stuur me de link eens door met de software. Mag via PM.
              Ik hou me hobbygewijs bezig met die zaken en ben benieuwd met wat je te maken hebt gehad.
              Mijn handtekening kan een hele hoop cijfers en getallen bevatten, Maar het belangrijkste is dat ik weet hoe het te gebruiken en dat het bijna 16 Kilogram weegt.

              Comment


              • #8
                Re: Malware (grmbl, grmbl, ...)

                Malwarebytes Anti-Malware al geprobeerd? Bestaat een gratis versie van. Toch al twee keer een pc van vrienden kunnen mee redden, terwijl de antivirus het niet kon...
                Flickr

                Comment


                • #9
                  Re: Malware (grmbl, grmbl, ...)

                  Oorspronkelijk geplaatst door saintlambert Bekijk bericht
                  Malwarebytes Anti-Malware al geprobeerd? Bestaat een gratis versie van. Toch al twee keer een pc van vrienden kunnen mee redden, terwijl de antivirus het niet kon...
                  Dat is inderdaad niet slecht, maar ik vrees dat de TS dat al gebruikt heeft, en dat hij dat bedoelt met MBAM in zijn bericht.
                  Canon 7D - EF 17-40mm f/4L USM - EF 70-200mm f/4L USM - EF 50mm f/1.8 II - Sigma 50mm f/2.8 DG Macro

                  Comment


                  • #10
                    Re: Malware (grmbl, grmbl, ...)

                    Oorspronkelijk geplaatst door Quinck Bekijk bericht
                    Dat is inderdaad niet slecht, maar ik vrees dat de TS dat al gebruikt heeft, en dat hij dat bedoelt met MBAM in zijn bericht.
                    idd overgelezen
                    Flickr

                    Comment


                    • #11
                      Re: Malware (grmbl, grmbl, ...)

                      Oorspronkelijk geplaatst door saintlambert Bekijk bericht
                      idd overgelezen
                      Yep : dat is inderdaad die MBAM. Is inderdaad een goed pakketje om dergelijke rommel kwijt te geraken.
                      De effecten van die malware zijn trouwens nu volledig ingedijkt (oa door die MBAM te gebruiken).
                      Mijn topic is voornamelijk bedoeld om te waarschuwen voor die klote-malware, en om aan te geven hoe je ze meestal kan verwijderen. Je PC formateren is meestal niet nodig...

                      Probleem is verder dat ik niet weet op welke site ik juist besmet ben geraakt : er stonden er op dat moment nogal wat open. De software die ik aan het installeren was, was een klein tooltje van sysinternals, maar het kwam niet van de site van Microsoft (wat ik dus blijkbaar beter wel gekozen had). Sysinternals is trouwens heel betrouwbaar...
                      Maar nogmaals : ik ben behoorlijk zeker dat die software zelf er niets mee te maken heeft. Ik weet dus eigenlijk niet welke site me besmet heeft... Volgens mij was het beginnen van die mizerie, net terwijl ik aan het installeren was, gewoon toeval.
                      Groeten,

                      Polleke

                      Comment


                      • #12
                        Re: Malware (grmbl, grmbl, ...)

                        Als het echt niet lukt is er bij mij nog altijd norton GHOST, opstarten vanop cd en image terugzetten en er is niets gebeurd (wekelijks maak ik een image op een aparte schijf, enkel voor besturingssysteem)
                        Flickr

                        Comment


                        • #13
                          Re: Malware (grmbl, grmbl, ...)

                          kan je je systeem niet terugzetten naar de tijd VOOR dat het gebeurd is?
                          ( systeemherstel) heeft me al dikwijls geholpen op enkele pc's.

                          Comment


                          • #14
                            Re: Malware (grmbl, grmbl, ...)

                            Oorspronkelijk geplaatst door saintlambert Bekijk bericht
                            Als het echt niet lukt is er bij mij nog altijd norton GHOST, opstarten vanop cd en image terugzetten en er is niets gebeurd (wekelijks maak ik een image op een aparte schijf, enkel voor besturingssysteem)
                            Ik ken er die de malware mee in dat image gestopt hebben omdat het nog niet tot actie overging .
                            Er zijn malware-makers (of hoe noem je dat volkje) die er op gebrand zijn om je de tijd te geven een backup of image te maken vooraleer van zich te laten horen... zodat je backup of image al even corrupt is als je systeem.
                            Zorgen dat de malware aan de bron (bij het binnen komen) gestopt wordt is nog altijd de beste oplossing. Mijn mening.
                            Al zal jou oplossing natuurlijk al het overgrote deel van dergelijke problemen voorkomen !
                            Moet ik zelf bakker zijn om een mening te hebben over het brood van mijn bakker?
                            Oók wandelen met GPS?

                            Comment


                            • #15
                              Re: Malware (grmbl, grmbl, ...)

                              Ik heb het onlangs ook meegemaakt, was op zoek naar fotos van een babybedje via google images.
                              En geloof het of niet, zonder enige popup of vraag om iets te installeren stond er plots malware op mijn pc.
                              Ben de juiste naam kwijt maar't was iets security-achtigs dat wou dat ik betaalde om mijn pc te herstellen
                              Geen internet meer, geen virusscanner meer, beperkte functionaliteit dus.
                              Even heb ik het redelijk in orde gekregen met Combo-Fix, maar uiteindelijk gewoon alles moeten formatteren, en gezien mijn pc toch ni meer van de jongste was (7 jaar) maar ineens wat nieuwe hardware gekocht.
                              Het was met Windows XP trouwens, Windows 7 is op dat gebied wel veliger.

                              Comment

                              Working...
                              X