Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Wat te doen bij laptop/pc besmet met stealth spyware/keylogger?

20-12-2011, 18:59 door Anoniem, 23 reacties
Ik heb een vraagje: wat te doen als je zeker meent te weten dat je stealth spyware/software keylogger op je laptop/pc hebt? Is harde schijf vervangen afdoende oplossing? Of is de hele pc waarschijnlijk zo gecompromiteerd dat je deze bij het grofvuil kunt zetten? Of zijn er andere oplossingen als Exterminate It,Combofix,Malwarebytes,Norton Power Eraser,Blackligt en anderen niks vinden,en ook een Hijack This check niks heeft opgeleverd?
Reacties (23)
21-12-2011, 10:35 door Mysterio
Waarom komt dit me zo bekend voor? http://www.security.nl/artikel/36642/1/waar_en_hoe_kan_ik_pc_laten_checken_op_hardware_keyloggers_en_stealth_spyware%3F.html

Iets ergens vanaf krijgen is het probleem niet. Het probleem is om te voorkomen dat het er weer op komt. Als je namelijk de pech hebt dat er iemand maatwerk voor jou heeft gemaakt of toegepast, dan helpt fixen maar tijdelijk. Tenzij je het over een geheel andere boeg gooit (Geen Flash/Java/Acrobat Reader/Shockwave ander OS, andere wachtwoorden, andere provider etc) zal de aanvaller er waarschijnlijk weer in slagen om de malware er weer op te krijgen.

Je kunt je afvragen of je werkelijk rede hebt tot bezorgdheid wanneer bekende oplossingen niets detecteren. Naast dat kun je vrij eenvoudig al je netwerkverkeer checken of met behulp van een firewall dicht zetten, op het hoogst noodzakelijke na dan.
21-12-2011, 11:15 door SirDice
Door Anoniem: Ik heb een vraagje: wat te doen als je zeker meent te weten dat je stealth spyware/software keylogger op je laptop/pc hebt?
Een psycholoog opzoeken. Persoonlijke aanrader: http://www.psyq.nl
21-12-2011, 11:23 door golem
Een deskundige kennis inschakelen.
21-12-2011, 11:40 door M_iky
een herinstallatie van je OS lijkt mij hier wel aangeraden, voordien je HD eens grondig wipen, ook MBR verwijderen en zorgen dat je je systeem goed beveiligd achteraf (neem eens een kijkje op www.schoonepc.nl)
21-12-2011, 13:23 door Anoniem
Net even een blik geworpen op schoonepc.nl, maar het
kan op het gebied van AdWare wel een update gebruiken.
21-12-2011, 13:48 door Anoniem
Oke bedankt voor de goede tips.Sir Dice, jouw reaktie stelt me wat teleur.Dit technisch gedoe gaat mij boven mn pet en ik zal idd deskundige hulp moeten zoeken,maar niet bij een psychiater,maar bij iemand die echt verstand heeft van computers van malware te reinigen.Zelfs als er niets van malware op mn pc mocht staan, is het beter het zekere voor het onzekere te nemen.Over veranderen van OS gesproken,weet iemand tot wanneer microsoft nog ondersteuning geeft aan Vista? Ik heb trouwens vd fabrikant van mn pc (Acer) begrepen dat als ik van OS verander dat dan de garantie en/of de ondersteuning door hen vervalt? Kan dit kloppen? Zou Google's Chromium een goed alternatief kunnen zijn voor Windows? Ik zoek iets waarbij ik ondersteuning kan krijgen,zoals bij Windows min of meer het geval is.Linux wordt vaak aanbevolen, maar daar ben ik een beetje bevreesd voor als zijnde een pc analfabeet.En voor een Mac heb ik geen geld genoeg.
21-12-2011, 14:52 door SirDice
Door Anoniem: Sir Dice, jouw reaktie stelt me wat teleur.

Je weet 100% zeker dat je een keylogger hebt maar ettelijke programma's vinden niets en je bent zelfs in staat om de machine bij het grofvuil te zetten. Sorry, maar de hoeveelheid paranoia die, tussen de regels door, er vanaf druipt is niet echt normaal of gezond te noemen. Vandaar dat het mij een betere optie lijkt om eens met een professional te praten, en dan bedoel ik niet een IT professional.
21-12-2011, 14:57 door SLight
Hoe weet je zo zeker dat je PC besmet is met spyware of een keylogger?
21-12-2011, 15:06 door Mysterio
Door SirDice:
Door Anoniem: Sir Dice, jouw reaktie stelt me wat teleur.

Je weet 100% zeker dat je een keylogger hebt maar ettelijke programma's vinden niets en je bent zelfs in staat om de machine bij het grofvuil te zetten. Sorry, maar de hoeveelheid paranoia die, tussen de regels door, er vanaf druipt is niet echt normaal of gezond te noemen. Vandaar dat het mij een betere optie lijkt om eens met een professional te praten, en dan bedoel ik niet een IT professional.
SirDice heeft vrees ik wel gelijk. Het taalgebruik, de vergeten spatie tussen de leestekens, de ongespecificeerde ietwat vreemde acties en vermoedens... Ik zie een patroon.
21-12-2011, 17:07 door Anoniem
Door SLight: Hoe weet je zo zeker dat je PC besmet is met spyware of een keylogger?
Nou wat dacht je van iets waarbij het precies lijkt of ik met het scrollwieltje op mn muis heen en weer ga,terwijl ik daar niet eens aan kom? Dus dan doet iets of iemand anders dat.En tis geen inbeelding.kheb t gefilmd! Dus iemand bestuurd mijn pc op afstand.
21-12-2011, 17:54 door Euro10000
Harde schijf wissen, door harde schijf fabrikant heeft bijv een tool om de hd een "low format" te geven, dan is je hd helemaal leeg.(je hebt hier ook andere software voor).
Of met een "ubuntu livecd", dan gparted starten, dan rechtboven de harde schijf kiezen, dan partities verwijderen, dan pulldown boven in het scherm kiezen, dan "create partion table" (mbr wordt gewist, en de harde schijf). Doe dit voor elke harde schijf. Doe dit voor elke installatie van een operating system. Dit is ook de snelste manier.

-----------------------------------------------------------------------------------------------------------------------
Veiligste OS is linux en bsd op dit moment, linux is gemakkelijker om te gebruiken.
Linux heeft geen virusscanner nodig, firewall is niet nodig(meestal), maar zit er wel in als je dit toch wilt.
Alle software (ook van andere firma's)bevind zich op de linux server, dit is virussvrij en spywarevrij.
Linux is gratis.
Linux werk je als "niet administrator"(gewone grbuiker), hierdoor kan iets wat je opstart niet je pc overnemen.
Software van ubuntu wordt automatisch geupdate tav beveiliging, dus OS en software(bij windows niet).
Linux niet vaak opnieuw installeren door virussen.
Niet elke week virussen scannen, spyware scannen, met 6 programma's)
(indien je linux wilt proberen, check je videokaart of dit ondersteund wordt.
Je kan in windows virtualbox installeren, en hier linux in installeren, om zo te proberen of je het iets vind.
Zelf heb ik dit 6 maanden gedaan, en overgestapt, en ik ga nooit meer terug).
Spellen van windows werken normaal niet onder linux.
Laatst heb ik mijn linux pc gescant met kaspersky en 0 problemen gevonden, met een livecd van kaspersky.
----------------------------------------------------------------------------------------------------------------

Windows werkt als administrator waardoor alles wat je start, en website's je pc hacken.
Alle software installatie is onveilig, want je zult het nooit weten, pas achteraf.
Virusscanner en firewall en spywarescanner gebruiken, en misschien kopen.
Windows kopen.
Vaker opnieuw installeren.
Elke week scannen op virussen en spyware.
(indien je toch windows wilt gebruiken, zul je meer moeten gaan leren om je windows beter te beveiligen.
Dan wordt je windows een heel stuk veiliger. Zie hier voor deze forum en andere computer forums, daar word gepraat over beveiligen).
---------------------------------------------------------------------------------------------------------
Internet bankieren, doe dit op een aparte pc die alleen voor geldzaken wordt gebruikt.
Linux zou ik nog vertrouwen, maar een windows pc helemaal niet met internet bankieren.
-----------------------------------------------------------------------------------------------------------
Heel belangrijk is de gebruiker.
Wat is veilig met installeren.
Is dit de goede website van de software of is dit een nagemaakte website.
Vreemde emails wat moet je hier mee.
Emails van de bank?
Leuk een gevonden usb stick, even in de usb poort duwen, en direct ben je gehakt.(zo kom je een bedrijf binnen).
Via telefoon geen info geven, dus direct weigeren en neerleggen bij alles.
Alle software, ja dus alle software geupdate houden ivm beveiliging, zelfs een film afspelen of foto kijken wordt je gehakt.
Een website openen en je bent in windows al gehakt, ja je hoeft nergens op te klikken, daarom is updaten belangrijk.
etc
etc
etc
etc
etc
etc
Ja en linux kan ook virussen krijgen.
Ja en je kunt elke pc hacken.
22-12-2011, 08:23 door Anoniem
En Nee, windows vista en windows 7 werken niet met standaard administrator rechten.
22-12-2011, 08:57 door SirDice
Door Euro10000: Harde schijf wissen, door harde schijf fabrikant heeft bijv een tool om de hd een "low format" te geven, dan is je hd helemaal leeg.(je hebt hier ook andere software voor).
Een "low level" format bestaat al jaren niet meer. Moderne harde schijven staan dat niet eens meer toe. Wat een dergelijke tool doet is feitelijk niets meer dan een wipe.
22-12-2011, 12:15 door Anoniem
download een linux iso (livecd) ergens of een windows installatie cd gereed houden

download dban.org en 'wipe je disk' met de snelste methode

installeer via de linux iso / windows cd een bios flash, flash je bios (soort bios reset maar dan MET firmware instructies ERBIJ en is dus ook meteen UPDATE, altijd handig - als ie GEEN bios wachtwoord hebt, er komen steeds meer bios virusjes en wij weten ook niet wat je precies hebt, of als je HELEMAAL zeker wil zijn)

installeer je besturingssysteem

firewall instellen, aanzetten ; eventueel antivirus installeren alle updates enzo

alle updates van je besturingssysteem

denk goed na over software die je nodig hebt, die je gebruikt en HOE je gebruik is om dit in de toekomst te voorkomen.

groetjes!
22-12-2011, 15:18 door SirDice
Door Anoniem:
Door SLight: Hoe weet je zo zeker dat je PC besmet is met spyware of een keylogger?
Nou wat dacht je van iets waarbij het precies lijkt of ik met het scrollwieltje op mn muis heen en weer ga,terwijl ik daar niet eens aan kom? Dus dan doet iets of iemand anders dat.En tis geen inbeelding.kheb t gefilmd! Dus iemand bestuurd mijn pc op afstand.
Vervang je muis eens. Datzelfde effect heb ik vaker gezien bij goedkope muizen. Heeft helemaal niets met "op afstand besturen" van de PC te maken.
22-12-2011, 17:53 door Anoniem
Door SirDice:
Door Anoniem:
Door SLight: Hoe weet je zo zeker dat je PC besmet is met spyware of een keylogger?
Nou wat dacht je van iets waarbij het precies lijkt of ik met het scrollwieltje op mn muis heen en weer ga,terwijl ik daar niet eens aan kom? Dus dan doet iets of iemand anders dat.En tis geen inbeelding.kheb t gefilmd! Dus iemand bestuurd mijn pc op afstand.
Vervang je muis eens. Datzelfde effect heb ik vaker gezien bij goedkope muizen. Heeft helemaal niets met "op afstand besturen" van de PC te maken.

Ik weet niet hoe duur die computermuis was,het is een bedrade muis van Dell,en werdt meegeleverd met mijn Dell desktop,overigens gebeurde dit geintje ook op mijn Acer laptop en daarbij heb ik een draadloze muis van Microsoft. Dus wel toevallig dat het op 2 pc's met 2 verschillende muizen gebeurd.
22-12-2011, 21:36 door Anoniem
Nogmaals de TS: Ik heb ondertussen al een afspraak gemaakt met een deskundige om de pc te laten nakijken en te cleanen van evt. op/in de pc aanwezige malware.Daarbij zal ik de MBR laten verwijderen en de HD grondig laten wipen en dan Windows opnieuw installeren of nieuwe OS erop.Mogelijk wordt dit idd Linux of Chromium.En evt.nieuwe security software erop,hoewel ik het vermoeden heb dat de aanwezige malware al op de pc is beland in de tijd dat ik er nog McAfee op had,ik heb nu Norton 360 erop.Kaspersky,Bitdefender, F-Secure en G-Data zijn de grootste kanshebbers om Norton evt. te gaan vervangen.Ook Comodo en Avira (betaalde versie) zijn voor mij mogelijke opties.
23-12-2011, 11:17 door SirDice
Door Anoniem:
Door SirDice:
Door Anoniem:
Door SLight: Hoe weet je zo zeker dat je PC besmet is met spyware of een keylogger?
Nou wat dacht je van iets waarbij het precies lijkt of ik met het scrollwieltje op mn muis heen en weer ga,terwijl ik daar niet eens aan kom? Dus dan doet iets of iemand anders dat.En tis geen inbeelding.kheb t gefilmd! Dus iemand bestuurd mijn pc op afstand.
Vervang je muis eens. Datzelfde effect heb ik vaker gezien bij goedkope muizen. Heeft helemaal niets met "op afstand besturen" van de PC te maken.

Ik weet niet hoe duur die computermuis was,het is een bedrade muis van Dell,en werdt meegeleverd met mijn Dell desktop,overigens gebeurde dit geintje ook op mijn Acer laptop en daarbij heb ik een draadloze muis van Microsoft. Dus wel toevallig dat het op 2 pc's met 2 verschillende muizen gebeurd.
Toevallig ja, maar nog geen aanleiding om aan malware te denken.
23-12-2011, 12:19 door Mysterio
Door Anoniem: Nogmaals de TS: Ik heb ondertussen al een afspraak gemaakt met een deskundige om de pc te laten nakijken en te cleanen van evt. op/in de pc aanwezige malware.Daarbij zal ik de MBR laten verwijderen en de HD grondig laten wipen en dan Windows opnieuw installeren of nieuwe OS erop.Mogelijk wordt dit idd Linux of Chromium.En evt.nieuwe security software erop,hoewel ik het vermoeden heb dat de aanwezige malware al op de pc is beland in de tijd dat ik er nog McAfee op had,ik heb nu Norton 360 erop.Kaspersky,Bitdefender, F-Secure en G-Data zijn de grootste kanshebbers om Norton evt. te gaan vervangen.Ook Comodo en Avira (betaalde versie) zijn voor mij mogelijke opties.
Een nieuwe HD kopen is goedkoper en je zou de oude nog kunnen gebruiken voor onderzoek.

Gezien de testresultaten uit het verleden zou ik Bitdefender adviseren.

De bewegende muis is niet logisch. Een keylogger of malware zal zo veel mogelijk stealth werken. Een bewegende muis zou zelfs door de grootse noob worden opgemerkt. Vaak heeft een bewegende muis meer te maken met de hardware en de ondergrond. Het gebeurd wel eens, laten we dat voorop stellen (zie bijvoorbeeld http://www.techspot.com/vb/topic165297.html ) maar dat is vrij zeldzaam omdat het niet logisch is.

Wat ik mis in jouw verhaal, beste TS, is waarom je als eerste over malware en keyloggers begint, terwijl je niet uitsluit dat er heel iets simpel mis kan zijn. Het is als een vrouw die bij de dokter komt met de mededeling dat ze terminaal ziek is omdat haar ziektebeeld voldoet aan een vorm van darmkanker, maar bij nader onderzoek blijkt ze een lactose intolerantie te hebben. Mensen maken zichzelf gek door alle informatie die op internet te vinden is aan verschrikkingen, maar beseffen niet dat je ook redelijk onschuldige zaken kan overkomen.

Jouw deskundige zal je graag helpen met je probleem en zal jouw een systeem kunnen leveren wat schoon is, tegen een schappelijke prijs. Echter zou het heel sneu zijn dat zodra je in dezelfde opstelling, de muis aansluit en die weer aan de wandel gaat.

Vergeet trouwens ook niet om je wachtwoorden van bv. webmail te wijzigen en geen dubbele wachtwoorden te gebruiken.
23-12-2011, 13:28 door SirDice
Door Mysterio: Wat ik mis in jouw verhaal, beste TS, is waarom je als eerste over malware en keyloggers begint, terwijl je niet uitsluit dat er heel iets simpel mis kan zijn. Het is als een vrouw die bij de dokter komt met de mededeling dat ze terminaal ziek is omdat haar ziektebeeld voldoet aan een vorm van darmkanker, maar bij nader onderzoek blijkt ze een lactose intolerantie te hebben. Mensen maken zichzelf gek door alle informatie die op internet te vinden is aan verschrikkingen, maar beseffen niet dat je ook redelijk onschuldige zaken kan overkomen.
Ockham's scheermes wordt nogal eens 'vergeten' ;)

http://nl.wikipedia.org/wiki/Ockhams_scheermes
24-12-2011, 00:12 door Anoniem
Een nieuwe HD kopen en de oude bewaren vooronderzoek,ja dat is idd een goed idee. En wat bedoel je met dubbele wachtwoorden? Ik heb maar 1 wachtwoord voor mijn (web)mail.
Door Mysterio:
Door Anoniem: Nogmaals de TS: Ik heb ondertussen al een afspraak gemaakt met een deskundige om de pc te laten nakijken en te cleanen van evt. op/in de pc aanwezige malware.Daarbij zal ik de MBR laten verwijderen en de HD grondig laten wipen en dan Windows opnieuw installeren of nieuwe OS erop.Mogelijk wordt dit idd Linux of Chromium.En evt.nieuwe security software erop,hoewel ik het vermoeden heb dat de aanwezige malware al op de pc is beland in de tijd dat ik er nog McAfee op had,ik heb nu Norton 360 erop.Kaspersky,Bitdefender, F-Secure en G-Data zijn de grootste kanshebbers om Norton evt. te gaan vervangen.Ook Comodo en Avira (betaalde versie) zijn voor mij mogelijke opties.
Een nieuwe HD kopen is goedkoper en je zou de oude nog kunnen gebruiken voor onderzoek.

Gezien de testresultaten uit het verleden zou ik Bitdefender adviseren.

De bewegende muis is niet logisch. Een keylogger of malware zal zo veel mogelijk stealth werken. Een bewegende muis zou zelfs door de grootse noob worden opgemerkt. Vaak heeft een bewegende muis meer te maken met de hardware en de ondergrond. Het gebeurd wel eens, laten we dat voorop stellen (zie bijvoorbeeld http://www.techspot.com/vb/topic165297.html ) maar dat is vrij zeldzaam omdat het niet logisch is.

Wat ik mis in jouw verhaal, beste TS, is waarom je als eerste over malware en keyloggers begint, terwijl je niet uitsluit dat er heel iets simpel mis kan zijn. Het is als een vrouw die bij de dokter komt met de mededeling dat ze terminaal ziek is omdat haar ziektebeeld voldoet aan een vorm van darmkanker, maar bij nader onderzoek blijkt ze een lactose intolerantie te hebben. Mensen maken zichzelf gek door alle informatie die op internet te vinden is aan verschrikkingen, maar beseffen niet dat je ook redelijk onschuldige zaken kan overkomen.

Jouw deskundige zal je graag helpen met je probleem en zal jouw een systeem kunnen leveren wat schoon is, tegen een schappelijke prijs. Echter zou het heel sneu zijn dat zodra je in dezelfde opstelling, de muis aansluit en die weer aan de wandel gaat.

Vergeet trouwens ook niet om je wachtwoorden van bv. webmail te wijzigen en geen dubbele wachtwoorden te gebruiken.
24-12-2011, 19:48 door Internet-junkie
Door SirDice:
Door Anoniem: Sir Dice, jouw reaktie stelt me wat teleur.

Je weet 100% zeker dat je een keylogger hebt maar ettelijke programma's vinden niets en je bent zelfs in staat om de machine bij het grofvuil te zetten. Sorry, maar de hoeveelheid paranoia die, tussen de regels door, er vanaf druipt is niet echt normaal of gezond te noemen. Vandaar dat het mij een betere optie lijkt om eens met een professional te praten, en dan bedoel ik niet een IT professional.

QFT

Tja, wanneer worden dit soort malle topics weggemodereerd bij Security.nl?
En nog steeds zijn er mensen die hier serieus op in gaan. Ik snap er niets van...

Hier heb je er nog ééntje die denkt dat zijn pa een keylogger heeft geïnstalleerd.
Het is een oud topic waar nieuw leven in is geblazen:
http://www.security.nl/artikel/32742/1/Keylogger_door_vader.html

Fijne kerstdagen en een (geestelijk) gezond 2012 !
27-12-2011, 00:47 door onlinegangster
Ah joh waarom moeilijk doen, nieuwe windows, nieuwe harde schijf, dban, etc, etc, etc...

Gewoon die laptop en die compjoeter als de wiedeweerga uit het raam sodemieteren en lekker je aluminium hoedje opdoen, ben je sowieso veilig!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.