Security Professionals - ipfw add deny all from eindgebruikers to any

fake scanner page

08-06-2011, 20:21 door gizmokke, 12 reacties
hallo een vraaje,veel antivirus software zien fake scanner page niet of nep av?ben eens besmet geweest met antivirus .net ook myn av zag dat niet!als ik wilde scannen kwam er een melding dat myn av besmet was dat het niet kon opstarten.iemand een mening hierover?hartelyk dank
Reacties (12)
08-06-2011, 21:55 door Bitwiper
De makers van malware, waaronder Fake-AV, wijzigen hun rommel net zolang totdat (bijna) geen enkele echte virusscanner de malware nog detecteert, en herhalen dit voortudrend. Veel "drive-by" (web-based) malware exemplaren besmetten je PC via lekken in Java, Flash, Adobe Reader en/of je webbrowser, dus zonder dat je zelf ergens op hoeft te klikken.

Nb ik ga er gemakshalve vanuit dat je Microsoft Windows gebruikt, alhoewel dit tegenwoordig ook voor Apple geldt.

Er is steeds meer van dit soort malware die geen adminrechten vereist (en onder Vista en later geen UAC popup geeft). Voordeel van het niet werken met adminrechten is dat alleen je account besmet raakt, niet je hele systeem (er kunnen dan normaal gesproken geen rootkits worden geïnstalleerd en het mollen van je echte virusscanner is dan een stuk lastiger).

De beste remedie om de kans op besmetting te minimaliseren is:

- Het up-to-date houden (patchen dus) van Windows, Java, Flash, Adobe Reader, Quicktime en andere browser plugins, ofwel die plugins uitzetten (het risico is dan wel dat ze vanzelf weer worden aangezet bij de eerstvolgende update). Een tool als Secunia's PSI kan je helpen met het up-to-date houden van software op je PC (zelf heb ik hier geen ervaring mee);

- Het verwijderen van ongebruikte plugins (en andere ongebruikte software) van je PC;

- Het zo configureren van je webbrowser dat bijv. PDF bestanden niet in een browservenster worden getoond, maar dat gevraagd wordt of je deze wilt opslaan c.q. in een separate PDF viewer tonen;

- Het gebruiken van Firefox in combinatie met NoScript en FlashBlock;

- Niet als admin werken en je echte virusscanner en personal firewall zo configureren dat een wachtwoord nodig is om deze uit te kunnen zetten (of instellingen wijzigen).
08-06-2011, 23:27 door Mysterio
Er duikt sneller malware als virussen en scareware op dan dat de anti-virus je ertegen kan beschermen. Maar er zijn wel een aantal preventieve maatregelen die je kan treffen. (Als aanvulling op het prachtig verhaal van Bitwiper)

- Voor IE is er "Simple Adblock" http://simple-adblock.com/ Ik heb er zelf geen ervaring mee, maar het schijnt wel aardig te werken.

- Gebruik Spybot S&D (de immunisatie optie) en SpywareBlaster.

- Denk altijd aan de Rescue CD van verschillende anti virus boeren!
09-06-2011, 00:01 door gizmokke
bedankt voor de duidelyke uitleg.ja ik gebruik windows 7 en google chrome als webrowser.ik begryp wel 1 ding niet dat van niet werken met adminrechten?ik heb in myn av software nu een beveilingings wachtwoord ingegeven(wist zelfs niet dat het kon). hartelyk dank
09-06-2011, 01:32 door Anoniem
Dat wachtwoord gaat je niets opleveren bij nogmaals zon infectie.
Ik raad Kaspersky aan.

Zet daar de 'andere' catagorie aan en je zal er geen last meer van hebben, verwijderd ook de infectie.
Blokt ook gelijk de websites waarop de fake av gehost is.

Zeer fijn programma, heb er nooit over te klagen gehad.
09-06-2011, 04:18 door Anoniem
Dat er een paswoord kon worden ingevoerd in je av wist ik dus ook niet en ben nog steeds aant zoeken waar ik dat kan vinden :(
Iemand een idee waar het te vinden is in avira premium?

Thx :)
09-06-2011, 08:59 door Mysterio
Door gizmokke: bedankt voor de duidelyke uitleg.ja ik gebruik windows 7 en google chrome als webrowser.ik begryp wel 1 ding niet dat van niet werken met adminrechten?ik heb in myn av software nu een beveilingings wachtwoord ingegeven(wist zelfs niet dat het kon). hartelyk dank
Lees dit maar eens door: http://www.microsoft.com/netherlands/beveiliging/computer/advanced/useraccount.mspx
09-06-2011, 11:08 door gizmokke
@ anoniem by panda av stond het ergens by instellingen maar ik heb een betaalde av,avira is gratis weet niet als dat by gratis av kan.ik heb veel horen zeggen dat kaspersky beter is,maar ik gebruik nu ongeveer 5j panda ben er mee vertouwd.hoeveel betaal je zo voor een av van kaspersky?niet de internet securety want heb comodo securety op de pc draaien geweldig pogramma.@mysterio als ik het goed begryp kan je by gebruikersaccount zo een balkje heel hoog,middel,of onder zetten?thx
09-06-2011, 11:11 door xy22
Door Anoniem: Dat er een paswoord kon worden ingevoerd in je av wist ik dus ook niet en ben nog steeds aant zoeken waar ik dat kan vinden :(
Iemand een idee waar het te vinden is in avira premium?

Thx :)
http://www.avira.com/en/support-for-home-knowledgebase-detail/kbid/307
Blijkbaar is zoeken toch moeilijk hè? Je gaat naar avira(punt)com > support > support for home > search knowledgebase dan zoek je op "password" en als product kies je Avira Antivir Premium. Het 4e zoekresultaat bevat de instructie die je te weten wilde komen.
09-06-2011, 11:14 door xy22
Door gizmokke: @ anoniem by panda av stond het ergens by instellingen maar ik heb een betaalde av,avira is gratis weet niet als dat by gratis av kan.ik heb veel horen zeggen dat kaspersky beter is,maar ik gebruik nu ongeveer 5j panda ben er mee vertouwd.hoeveel betaal je zo voor een av van kaspersky?niet de internet securety want heb comodo securety op de pc draaien geweldig pogramma.@mysterio als ik het goed begryp kan je by gebruikersaccount zo een balkje heel hoog,middel,of onder zetten?thx
ehm, niet om te zeuren, maar als constructief commentaar: heel even je comment voor het posten nalopen op spellingsfouten / interpunctie / etc., zorgt er voor dat t een stap prettiger leest ;)
(al maak ik zelf daar ongetwijfeld ook de nodige fouten mee, maar toch ..)
09-06-2011, 11:41 door Mysterio
Door gizmokke: @mysterio als ik het goed begryp kan je by gebruikersaccount zo een balkje heel hoog,middel,of onder zetten?thx
Ja, dat kan, maar dat wordt hier niet bedoeld.

De meeste gebruikers van Windows gebruiken een account met te veel rechten. Dat is handig omdat je dan alles kan installeren en aanpassen, maar het risico daarvan is dat malware (virussen, wormen, trojans etc... etc...) dat ook kan. Veiliger is het om te werken onder een account met beperkte rechten en voor de installaties een beheer account te gebruiken.

Een account kun je aanmaken en aanpassen via het configuratiescherm -> Gebruikersaccounts
09-06-2011, 11:57 door gizmokke
@mysterio ok het is gelukt.ik heb een ander account aangemaakt als administrator,en myn eigen account als standaard gebruiker.dat weet ik nu ook al weer :) mercie he....mvg
09-06-2011, 12:57 door Spiff has left the building
Een beetje off-topic op dit moment in de thread, maar ik wil toch nog even reageren op deze bijdragen van Mysterio:

Door Mysterio: - Voor IE is er "Simple Adblock" http://simple-adblock.com/ Ik heb er zelf geen ervaring mee, maar het schijnt wel aardig te werken.
De demo/freeware versie van Simple Adblock heeft echter als beperking dat die na 30 dagen niet meer dan 200 ads per dag blokkeert.
http://simple-adblock.com/products/
En in IE9 is het overigens nodig dat je de statusbalk activeert om toegang te hebben tot het Simple Adblock menu-icoontje.
http://simple-adblock.com/faq/internet-explorer-9/
http://i.i.com.com/cnwk.1d/i/tim/2011/03/10/403297dbeb870a0e79130e60f401d4dbc071_1ieadblockscreenshot2.png

Een leuk alternatief voor Simple Adblock in IE9 is het installeren van de EasyList Standard Tracking Protection List. Want dat is namelijk eigenlijk een Adblocking lijst.
Dit via IE9\ Alt\ Extra\ Traceerbeveiliging\ Een traceerbeveiligingslijst downloaden,
of via IE9\ 'Tandwieltje'\ Beveiliging\ Traceerbeveiliging\ Een traceerbeveiligingslijst downloaden.
(Combineer de EasyList Standard Tracking Protection List dan wellicht met de EasyPrivacy Tracking Protection List en het inschakelen van de Persoonlijke traceerbeveiligingslijst, om tevens ook tracking te beperken.)


Door Mysterio: - Gebruik Spybot S&D (de immunisatie optie) en SpywareBlaster.
Ja, doe ik zelf ook,
maar houd er wel rekening mee dat de aankomende Spybot S&D versie 2.0 voorlopig een zwaar onding lijkt te zijn, dat ook nog eens beroerd deïnstalleert. Die is daardoor wellicht stukken minder interessant ter immunisatie.
Zie:
http://www.gratissoftwaresite.nl/nieuws/Download+gratis+Spybot+SD+2.0+beta
http://www.ghacks.net/2011/05/12/spybot-search-destroy-2-0-beta-released/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.