image

Microsoft leert MKB malware verwijderen

vrijdag 13 juli 2007, 15:50 door Redactie, 9 reacties

Formatteren mag dan volgens Microsoft de enige manier zijn om een geïnfecteerde Windows PC te redden, voor kleine bedrijven is dit vaak niet haalbaar. Die hebben meestal niet de middelen en/of kennis om dit te realiseren. Daarom heeft Microsoft nu de "malware removal starter kit" gepubliceerd. De kit beschrijft de verschillende dreigingen waarmee bedrijven te maken krijgen, en hoe aan de hand van de Windows Preinstallation Environment en Windows Automated Installation kit ze opgelost kunnen worden.

Verder gaat de softwaregigant uitgebreid in op het maken en beheren van een incident respons plan, hoe je kunt achterhalen of er een probleem is, hoe je prestatie problemen vindt en hoe je met een infectie moet omgaan. Er worden zelfs tools van concurrenten genoemd waarmee bedrijven hun systemen kunnen scannen. Toch biedt de uitgebreide handleiding geen garantie dat de malware ook echt weg is.

"Het is belangrijk om te begrijpen dat geen enkel proces een volledig herstel van de schade die kwaadaardige software veroorzaakt kan realiseren. Daarom is er geen vervanging voor een goede verdediging en betrouwbare backup en herstel processen. Als je de stappen in deze handleiding gebruikt, raden we je aan om na het herstel te onderzoeken hoe de malware op de computer is beland."

Reacties (9)
13-07-2007, 16:14 door SirDice
Formatteren mag dan volgens Microsoft de enige manier zijn om een geïnfecteerde Windows PC te redden, voor kleine bedrijven is dit vaak niet haalbaar. Die hebben meestal niet de middelen en/of kennis om dit te realiseren.
MS denkt dus dat bedrijven niet de kennis en de middelen hebben om een PC te formatteren en opnieuw te installeren..En dan vervolgens:
Verder gaat de softwaregigant uitgebreid in op het maken en beheren van een incident respons plan, hoe je kunt achterhalen of er een probleem is, hoe je prestatie problemen vindt en hoe je met een infectie moet omgaan.
Als ze dat eerste al niet zouden kunnen wegens gebrek aan kennis/middelen hoe gaan ze dit dan doen?

NB Formatteren is de enige manier om zeker te zijn dat de malware weg is.
13-07-2007, 16:29 door Anoniem
Formatteren mag dan volgens Microsoft de enige manier
zijn om een geïnfecteerde Windows PC te redden,

Klopt!

Formatteren met ext3 en installatie van bijbehorend systeem
helpt tegen de 300.000+ mogelijke aanvallen :)
13-07-2007, 16:53 door Anoniem
Als je de stappen in deze handleiding gebruikt, raden we je aan om
na het herstel te onderzoeken hoe de malware op de computer is beland."
Uhuh, dat gaat ze dan ook zeker wel lukken als formatteren al te moeilijk is.
En kleine bedrijven kennende zal daar zeker geen externe hulp voor
ingehuurd worden want dat kost geld en "het zal toch niet nog een keer
gebeuren"

Ik moet overigens nog steeds wennen aan de woorden Microsoft en
beveiliging in positieve zin, in een titel ;)
13-07-2007, 17:19 door ml2mst
Daarom heeft Microsoft nu de "malware removal starter
kit" gepubliceerd.
Onzin! ik neem aan dat deze namelijk het WGA programma niet
zal verwijderen. M.a.w. de mallware van Microshaft zelf
blijft er dus gewoon vrolijk op staan.
Ik moet overigens nog steeds wennen aan de woorden
Microsoft en beveiliging in positieve zin, in een titel
;)
Gelukkig maar, ik begon on al te denken dat het aan mij lag :-D
13-07-2007, 21:24 door Anoniem
Oftewel: MS gaat (Bart)PE gebruiken. Wie weet, gaan ze nog
wel Knoppix promoten ook!
14-07-2007, 08:23 door Anoniem
Is Linux dan ook malware ?
14-07-2007, 11:11 door Anoniem
Zelfs hierin heeft Microsoft het mis... Formateren is NIET,
ik herhaal NIET de enige manier om malware weg te halen.
Sterker nog, hetzelfde als met harde schijven 'cleanen' om
confidential data te verwijderen, zo ook haal je met
formateren de malware niet weg, je zorgt er alleen voor dat
de actieve partitie het niet meer weet te vinden. Het staat
er dus nog steeds op. Mensen die malware op hun PC krijgen
raken wel vaker dingen weg.. Wat nu als ze tools gaan
draaien als 'getdataback' ? Natuurlijk om hun verloren
filmpje of foto of word/excel document terug te halen.. Maar
wat restoren ze nog meer? (btw, real life event)

WIPEN is de enige manier om malware kwijt te raken.
AS
15-07-2007, 16:48 door Skizmo
Formatteren mag dan volgens Microsoft de enige manier
zijn om een geïnfecteerde Windows PC te redden,
so hee. . .als formatteren de enige mogelijkheid is om een
pc te redden . . dan is het echt wel een waardeloos OS.. ..
mischien net zo waardeloos als de login van Security.nl,
want die login denkt nog steeds dat login hetzelfde is als
'wijzig je profiel'
16-07-2007, 13:13 door SirDice
Door Skizmo
Formatteren mag dan volgens Microsoft de enige manier zijn om een geïnfecteerde Windows PC te redden,
so hee. . .als formatteren de enige mogelijkheid is om een pc te redden . . dan is het echt wel een waardeloos OS....
Nee, het is de enige manier om zeker te zijn dat ALLE malware weg is. En dat geldt niet alleen voor windows maar ook voor ................. (vul maar in).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.