Ja ik las dit gisteren en wist niet zo goed wat ik moest (lees: "wilde") antwoorden, bovenstaande reacties kwamen ook in mijn overwegingen voor.
Allereerst is het belangrijk om te weten of je je Windows-machine nodig hebt voor andere zaken dan spelen met malware.
Als je je Windows ooit gebruikt hebt om persoonlijke dingen mee te doen (mailen / surfen / zaken / wat dan ook), zou ik beginnen met het opnieuw installeren van dat OS. Windows heeft namelijk nogal de neiging om allerlei persoonlijke details op te slaan buiten het zicht van de gebruiker om, malware daarentegen weet vaak wel logjes door te knallen naar de verspreider.
OK, er vanuit gaande dat je je Windows-bak kunt missen kan ik door met stap 2. Je netwerk.
Malware gaat vaak op zoek naar andere systemen binnen je netwerk en daar zul je dus van tevoren goed over na moeten denken. Niet alleen is het mogelijk dat malware je netwerk van binnenuit aanvalt, ook is het mogelijk dat er inlog-gegevens worden doorgezonden waardoor je ook kwetsbaar wordt van buitenaf. Tot slot is er het risico dat je ISP niet gelukkig wordt van je malware-spel, denk even aan een DDoS bijvoorbeeld.
Basics gehad, nu over naar de analyse.
Paar opties; een VM (veel malware weet deze te herkennen en wordt vervolgens niet actief), een halve VM (zoals SandBoxie of de SandBox van je AV bijvoorbeeld) met alle onhandigheden van dien, of je besluit je hele Windows-systeem als honeypot in te zetten. Dat is vanuit malware-perspectief de handigste optie, maar het is op die manier wel een stuk lastiger om de malware (vooral de installatie er van) goed te volgen. Back-ups / images is dan ook het advies!
Om IP's te achterhalen gebruik ik zelf BackTrack.
Om een analyse te maken van een executable is er wat meer kennis vereist, vooral van de werking van het OS zelf, en aangezien je helemaal niets meldt over je kennis- / opleidingsniveau kan ik daar verder moeilijk uitspraken over doen.
Het feit dat dit een geïndexeerd forum is, is voor mij een goede reden om verder geen tools, tricks of tips op dat vlak te willen geven.
Als ik zo vrij mag zijn een inschatting te maken, zou ik je wel kunnen adviseren eens op zoek te gaan naar een gratis cursus om wat meer te leren of malware, het OS, en de verwijdering van malware uit het OS.
Kijk anders eens op GeeksToGo bijvoorbeeld...
Hopelijk kun je zo weer iets verder, vragen staat altijd vrij natuurlijk ;)
Veel plezier en succes verder!