Computerbeveiliging - Hoe je bad guys buiten de deur houdt

[Verwijderd]

05-02-2013, 23:28 door [Account Verwijderd], 32 reacties
[Verwijderd]
Reacties (32)
05-02-2013, 23:31 door [Account Verwijderd]
[Verwijderd]
06-02-2013, 00:49 door _____
Door Cantalibre: Okay, net deed MBAM het weer :-) Kan ik die wel samen aanzetten met SAS[superantispyware] ?
Je kunt ze wel samen gebruiken maar tegelijkertijd scannen zou ik niet doen.
Ikzelf heb geen update-problemen met MBAM.
06-02-2013, 03:02 door [Account Verwijderd]
[Verwijderd]
06-02-2013, 11:54 door Spiff has left the building
Door Cantalibre, 03:02 uur:
Dus heb je nooit dat MBAM heel langzaam Updates Defenities gaat binnenhalen?
Er staat me niets van bij. Als ik dat al tegenkom, dan zal dat zeer zelden zijn.


Betreffende Secunia PSI,
Door Cantalibre, 03:02 uur:
Hoop dat dit niet Off Topic is?
Uiteraard is Secunia PSI off-topic in deze thread, ik neem aan dat je dat zelf ook wel weet? ;-)
Een nieuwe thread is in zo'n geval altijd beter.
Desondanks toch mijn reacties op je vragen. Wil je meer bespreken over Secunia PSI, open daarvoor dan een nieuwe thread.

Met Secunia zie ik de Pictogrammen niet meer, kan alleen maar Detailed View nemen.
Je hebt het over PSI 3, neem ik aan, hè?
Ik heb daar geen ervaring mee, ik gebruik PSI 2.
Maar als dat gedrag plotseling afwijkt van hoe het programma zich eerder gedroeg, dan lijkt een mailtje aan support het beste: support@secunia.com
(Onder meer hier vermeld: http://secunia.com/vulnerability_scanning/personal/how_it_works/)

Is automatisch Updaten door Secunia het beste, of loop je het gevaar dat die een keer in de fout gaat?
Automatisch updaten is zeer waardevol voor wie niet de vaardigheden bezit zijn/haar systeem goed handmatig te beheren, en voor wie daar de tijd niet voor heeft of zin in heeft.
Ik weet niet of er inmiddels vervelende ervaringen bestaan met het automatisch updaten door Secunia PSI. Je zou het PSI forum eens kunnen bestuderen:
http://secunia.com/community/forum/psi/
Zelf gebruik ik PSI 2, zoals ik al aangaf, dat ik zo heb ingesteld dat het niet automatisch start, niet automatisch monitort, en niet automatisch programma-updates gaat doorvoeren. Ik vind dat prettiger. Ik gebruik het alleen om eens per week een 'voor de zekerheid' scan mee uit te voeren.
Wie echter niet de vaardigheden of de tijd heeft om zelf security-updates bij te houden, daarvoor kan de geautomatiseerde PSI 3 zeer waardevol zijn.

Vraag me toch af, of Secunia wel zo'n nuttig progamma is?
Uiteraard is het een nuttig programma.
Voor de 'gevorderde' gebruiker die zelf goed security-updates bijhoudt levert het een goede toets om te zien of niks gemist is, en voor de gebruiker die niet de vaardigheden (of de tijd) bezit om security-updates op orde te houden zie ik de PSI als praktisch onmisbaar.
06-02-2013, 12:01 door [Account Verwijderd]
[Verwijderd]
06-02-2013, 12:23 door Spiff has left the building
Door lorre:
Gebruik dit: http://www.malwarebytes.org/products/chameleon/ dan start het weer :)
Um..
Chameleon is (1.) bedoeld om op een besmet systeem waar door malware de installatie van MBAM wordt geblokkeerd toch te kunnen installeren (zoals vermeld op die betreffende pagina)
en tevens is Chameleon (2.) onderdeel van de reeds gëïnstalleerde MBAM en bedoeld om op een besmet systeem waar door malware het uitvoeren van MBAM wordt geblokkeerd toch te kunnen scannen en desinfecteren.
Bij een geïnstalleerde MBAM vind je Chameleon in het Windows Start Menu onder Malwarebytes' Anti-Malware\ Tools.
Chameleon zal misschien ook in een situatie waarin geen sprake is van een blokkade door malware wel mooi helpen om de MBAM-updates te kunnen ophalen, maar in die situatie zou het programma ook uitstekend moeten werken zonder Chameleon te gebruiken.

@ Cantalibre,
Heb je vaker problemen met MBAM,
dan zou je het eens grondig kunnen verwijderen en opnieuw schoon kunnen installeren.
Verwijder MBAM dan eerst op de normale manier,
pas na deïnstallatie vervolgens de MBAM-cleaner toe: http://www.malwarebytes.org/mbam-clean.exe
herstart daarna je systeem,
en installeer nu opnieuw MBAM.
06-02-2013, 12:52 door [Account Verwijderd]
[Verwijderd]
06-02-2013, 13:01 door Spiff has left the building
@ lorre,
Ik begrijp wat je bedoelt,
wanneer MBAM niet is geïnstalleerd, en je installeert Chameleon via die eerder vermelde link, dan wordt MBAM geïnstalleerd en gestart.
Maar wat is volgens jou daarvan dan in een gewone schone situatie waarin niet wordt geblokkeerd door malware het nut boven een gewone installatie van MBAM? Ik zie dat niet.
06-02-2013, 13:09 door [Account Verwijderd]
[Verwijderd]
06-02-2013, 13:42 door Spiff has left the building
@ lorre,
Uiteraard kun je Chameleon proberen en gebruiken, daar is uiteraard niks mis mee, en uiteraard werkt het. Dat spreek ik dan ook zeker niet tegen.
Maar wanneer er mogelijk iets mis kan zijn met de huidige MBAM-installatie anders dan een blokkade door malware, dan verbeter je die MBAM-installatie niet met het toepassen van Chameleon.
Verwijderen, cleanen en herinstalleren van MBAM is een fluitje van een cent. Gedraagt het zich daarna wél zoals het hoort, dan ben je daarmee klaar. Loopt het dan nog niet, dan kun je verder zoeken.
Verkies jij het toepassen van Chameleon bij een probleem met MBAM anders dan een blokkade door malware, dan is dat een andere aanpak dan ik volg. We zullen het daar dan wellicht niet over eens worden ;-)
Cantalibre kan uiteraard zelf bepalen welke aanpak die kiest.
06-02-2013, 13:47 door [Account Verwijderd]
[Verwijderd]
06-02-2013, 14:19 door Spiff has left the building
Door lorre:
Het valt me vaak op dat nooit iemand eens raakt op dit forum
Allemaal eigenwijsjes hier, hè :-)
En dat is niet raar, denk ik, want wie actief is in het veld waar Security.nl zich op richt (informatiebeveiliging, privacy en gegevensbescherming) die moet vaak aardig eigenwijs zijn, onder meer om in te gaan tegen de mainstream praktijk. En dat goede eigenwijze dat laat zich dan uiteraard in de bijdragen op het forum en bij de artikelen zien.
06-02-2013, 20:34 door _____
lorre
Spiff
lorre
Spiff
lorre
Spiff
lorre
Spiff
lorre
Spiff
lorre
Spiff
lorre
Spiff

:-)
06-02-2013, 20:39 door _____
@ Cantalibre,

Ik gebruik geen Secunia, update drivers enz. z.n. handmatig dus kan daar niets over zeggen.
De definities van MBAM krijg ik eigenlijk altijd in een paar seconden binnen.
07-02-2013, 00:57 door [Account Verwijderd]
[Verwijderd]
07-02-2013, 11:30 door Spiff has left the building
Door Cantalibre:
ik dacht ineens, ik doe vaak Internet afsluiten en dan gelijk MBAM, misschien is dat het? Dat er een kleine hik-up optreed? Dus ik sluit eerst Exploxer of Chrome af en start dan MBAM. Dan weigert die soms, updates binnenhalen, of heel langzaam.
Met Google Chrome heb ik geen ervaring, maar Internet Explorer met de instelling "Browsegeschiedenis verwijderen bij afsluiten" heeft na het afsluiten enige tijd nodig om geschiedenis en cookies etc. te verwijderen. Het merendeel wordt snel verwijderd, maar de Flash cookies pas in een kleine tien seconden. Geen idee of dat het updaten van MBAM kan tegenwerken, maar ik kan het niet uitsluiten. Mogelijk door een tijdelijke systeembelasting-piek, bij beperkte systeembronnen?

Ik dacht, ik zal dat zo eens even uitproberen, maar ik realiseer me dat ik in een standaardgebruikersaccount werk en MBAM alleen automatisch naar updates gaat zoeken wanneer ingelogd of uitgevoerd als Administrator.
Cantalibre, gebruik jij je browsers dan wellicht in een Administrator-account en open je na het sluiten van je browser dan MBAM in je Administrator-account? Of gebruik je je browsers in een standaardgebruikersaccount en open je na het sluiten van je browser dan MBAM door middel van "uitvoeren als Administrator"? Dat laatste kost me onder Vista/Win7 vanwege UAC hoe dan ook extra tijd, waarbinnen IE ruimschoots de tijd krijgt om de browsegeschiedenis te verwijderen, waardoor ik je probleem met MBAM waarschijnlijk niet zal tegenkomen.
Gebruik jij je browsers onder je Administrator-account - beter niet doen, want onverstandig, onveilig.
09-02-2013, 07:23 door [Account Verwijderd]
[Verwijderd]
09-02-2013, 20:30 door Anoniem
@ Cantalibre

Er zijn ook nep versies van Malwarebytes in omloop.
Zelf heb ik ooit een foute versie geïnstalleerd.
Je kunt Malwarebytes downloaden via een betrouwbare site zoals tweakers.net.
10-02-2013, 16:02 door Anoniem
Door Spiff:
Door Cantalibre:
ik dacht ineens, ik doe vaak Internet afsluiten en dan gelijk MBAM, misschien is dat het? Dat er een kleine hik-up optreed? Dus ik sluit eerst Exploxer of Chrome af en start dan MBAM. Dan weigert die soms, updates binnenhalen, of heel langzaam.
...Ik dacht, ik zal dat zo eens even uitproberen, maar ik realiseer me dat ik in een standaardgebruikersaccount werk en MBAM alleen automatisch naar updates gaat zoeken wanneer ingelogd of uitgevoerd als Administrator...
Ik heb ook MBAM-Pro draaien met 'Realtime' bescherming enz. ingeschakeld en gebruik de pc ook altijd in een standaardgebruikersaccount (met UAC aan) op Windows Vista Home Premium SP2 32bit IE8. Ik heb de updates in MBAM/Taakplanner op 'Realtime' staan (elke 5 minuten checken op updates) en eventuele nieuwe updates worden bij mij wél gewoon snel automatisch binnengehaald terwijl ik dan dus ook als standaardgebruiker ben aangemeld, en ik heb de optie om bij elke nieuwe installatie van een update meteen een 'FlashScan' uit te voeren aan staan en ook dat wordt altijd uitgevoerd na elke update/installatie, het scherm van MBAM zie ik dan tijdens die FlashScan even op de achtergrond verschijnen in mijn gebruikersaaccount. Dus als alles eenmaal goed is ingesteld in MBAM dan maakt het niet uit of men via een gewone Gebruikersaccount zonder adminrechten is aangemeld, updates en geplande scans gaan ook dan gewoon door op mijn Vista.
10-02-2013, 20:38 door Spiff has left the building
Door Cantalibre, za.9-2, 07:23 uur:
Inderdaad heb ik Browsergeschiedenis verwijderen aanstaan. Misschien overbodig met CCleaner?
Het doet hetzelfde, maar of het automatisch opruimen van de browsergeschiedenis overbodig is, dat is afhankelijk van de vraag hoe vaak je CCleaner toepast. Doe je dat niet na elke browsersessie, dan vind ik het automatisch laten verwijderen van de browsergeschiedenis bij het sluiten van de browser wel degelijk nuttig. Ikzelf pas ook beide toe.

Net gewacht en MBAM reageerde weer niet, nu had ik IE9 nog open staan en de player van Radio 1.
Misschien is dat het wel, afgesloten, even gewacht, en toen reageerde MBAM weer.
Ik zie niet hoe dat effect zou hebben op het zoeken van updates door MBAM, bij mij heeft zoiets geen effect, maar ik sluit niks uit.

Ik moet inderdaad voor ik MBAM draai toestemming geven. Dat hoef ik niet voor mijn Browser.
Maar dat geldt onder Vista en Win7 zowel voor Administrator-account als tevens ook voor het standaardgebruikersaccount.
Het verschil is dat je in het Administrator-account MBAM slechts toestemming hoeft te verlenen, maar in een standaardgebruikersaccount moet je tevens een Administrator-password geven om MBAM als Administrator uit te kunnen voeren en zo te kunnen laten updaten.

Ik hoop dat je wel weet of je in een Administrator-account of in een standaardgebruikersaccount werkt?
Zoals ik donderdag al aangaf: Gebruik je je browsers onder je Administrator-account - beter niet doen, want onverstandig, onveilig. Gebruik je Administrator-account voor beheerswerkzaamheden en een apart standaardgebruikersaccount voor dagelijkse werkzaamheden zoals browsen, tekstverwerking, audio en video, etc. etc.

Laat je weten of dit de oplossing is, anders doe ik de jouwe, opnieuw installeren van MBAM
Ik zie in wat je beschrijft geen directe verklaring voor het probleem dat je beschrijft met MBAM.
Ik sluit echter niet uit dat ik niet goed begrijp wat je precies beschrijft. Je beschrijvingen zijn niet altijd even begrijpelijk neergezet.

maar alles opruimen.....ik doe niks...in register brrrr. Vind de CCleaner Regsiterfouten al herstellen link, en volgens anderen kan ik dat beter met W 7 64 bits niet doen!?
Er is geen enkele noodzaak om zelf het register te bewerken,
of een of andere cleaner van een derde partij toe te passen.
Wat ik eerder aangaf was:
1. MBAM op de gewone manier deïnstalleren (N.B. vanuit je Administrator-account, zoals dat hoort)
2. vervolgens Malwarebytes eigen MBAM-cleaner toepassen: http://www.malwarebytes.org/mbam-clean.exe
3. systeem opnieuw opstarten,
4. opnieuw MBAM installeren.

Ik weet niet uit m'n hoofd wat Malwarebytes eigen MBAM-cleaner precies aan MBAM-installatierestjes opruimt, maar het is Malwarebytes' eigen cleaner (zie het Malwarebytes.org-adres), die door Malwarebytes zelf aangeraden wordt voor het grondig verwijderen van MBAM-installatierestjes bij lastige MBAM-problemen, om daarna MBAM schoon te kunnen installeren.

Niks engs of moeilijks:
MBAM verwijderen,
Malwarebytes' eigen MBAM-cleaner toepassen,
systeem opnieuw opstarten,
opnieuw MBAM installeren.

Het proberen waard.
11-02-2013, 11:09 door Spiff has left the building
Door Anoniem, gisteren, zo.10-2, 16:02 uur:
Ik heb ook MBAM-Pro draaien met 'Realtime' bescherming enz. ingeschakeld en gebruik de pc ook altijd in een standaardgebruikersaccount (met UAC aan) op Windows Vista Home Premium SP2 32bit IE8. Ik heb de updates in MBAM/Taakplanner op 'Realtime' staan (elke 5 minuten checken op updates) en eventuele nieuwe updates worden bij mij wél gewoon snel automatisch binnengehaald terwijl ik dan dus ook als standaardgebruiker ben aangemeld [...]
Je hebt gelijk, maar je hebt het daarbij over MBAM PRO, die de mogelijkheid heeft om automatisch te updaten.
Uiteraard werkt dat ook op de achtergrond wanneer je bent ingelogd als standaardgebruiker.

Maar als ik het goed begreep had Cantalibre het over MBAM Free.
Corrigeer me alsjeblieft wanneer ik me vergis, Cantalibre.

MBAM Free biedt geen automatisch updaten.
Updaten van MBAM Free gebeurt alleen met verhoogde rechten/ Administrator-rechten, dus wanneer ingelogd in een Administrator-account, óf bij het vanuit een standaardgebruikersaccount "Als Administrator uitvoeren".
Dat is een belangrijk verschil met MBAM PRO.
11-02-2013, 11:15 door Spiff has left the building
Door Anoniem, za.9-2, 20:30 uur:
@ Cantalibre
Er zijn ook nep versies van Malwarebytes in omloop.
Zelf heb ik ooit een foute versie geïnstalleerd.
Je kunt Malwarebytes downloaden via een betrouwbare site zoals tweakers.net.
Altijd een relevante opmerking.
Cantalibre, ik hoop dat je MBAM hebt gedownload via Malwarebytes
http://www.malwarebytes.org/mwb-download/
of eventueel via een betrouwbare alternatieve downloadlocatie zoals bijvoorbeeld FileHippo?
11-02-2013, 22:55 door [Account Verwijderd]
[Verwijderd]
11-02-2013, 23:07 door [Account Verwijderd]
[Verwijderd]
12-02-2013, 00:37 door Spiff has left the building
Door Spiff:
Ik hoop dat je wel weet of je in een Administrator-account of in een standaardgebruikersaccount werkt?
Door Cantalibre, ma.11-2, 22:55 uur:
Nou maar net ;-)
Door je knipoogje weet ik niet of je een grapje maakt of serieus bent.
Daarom, een voorbeeld/test op basis van MBAM Free:

Hoe weet je of je in een Windows Administrator-account bent (met uitgebreide rechten) of in een Standaardgebruikersaccount (met beperkte rechten)?
In een Administrator-account zal MBAM na de vastgestelde periode (standaard 7 dagen, minimaal 1 dag) bij het openen automatisch zoeken naar database-updates.
In een Standaardgebruikersaccount gebeurt dit niet wanneer MBAM 'gewoon' geopend wordt, maar alleen wanneer MBAM via rechtsklikken en kiezen "Als administrator uitvoeren" met uitgebreide rechten wordt uitgevoerd. En daartoe vraagt Gebruikersaccountbeheer (UAC) in een Standaardgebruikersaccount niet slechts om bevestiging, maar tevens om een Administrator-password.
Hetzelfde geldt voor het met MBAM handmatig checken op database-updates. Als Standaardgebruiker, dus als niet-administrator, dus met beperkte rechten, is handmatig checken op database-updates niet uit te voeren. Daarvoor moet ingelogd zijn in het Administrator-account, of in het Standaardgebruikersaccount gekozen worden voor "Als administrator uitvoeren" en het Administrator-password gegeven worden.
Het lijkt me dat dit voldoende voor je moet zijn om te kunnen bepalen of je alleen een Administrator-account gebruikt, of daarnaast tevens ook een Standaardgebruikersaccount (met beperkte rechten).

Gebruik je tot op heden alleen een Administrator-account, dan wordt het tijd je systeem in orde te brengen door een scheiding aan te brengen met een Administrator-account en een Standaardgebruikersaccount met beperkte rechten.
Over de aanpak daarvoor (en de varianten daarin) is eerder zeer uitgebreid geschreven:
https://www.security.nl/artikel/43169/Windows_admin_account_omzetten_naar_standaard_account.html


Door Cantalibre:
[...] CCleaner Free, daar had ik trouwens bij Applicaties de v weggehaald bij bv Mbam, Sas, Defender, nu zei een vriend van me vandaag. Dat ik die ook aangevinkt moet laten staan, want waarom zou ik hun Cookies wel laten staan. Ik dacht omdat die progamma's er juist voor zorgen dat o.a. Cookies worden opgeruimd. Dus Lezers{ Spiff en Anoniem{ 1-2-3- enz} word verwarrend als er meer Anoniem komen ! Dus CCleaner alles laten opruimen of uitzonderingen maken voor de Applicaties ? Met MSE trouwens moet je die wel uitvinken, anders zijn de laatste defenities weg !
CCleaner ruimt niet slechts cookies op, maar ook tijdelijke bestanden en sommige logs en andere gegevens die de een wel wil bewaren en een ander juist liever verwijdert. Dit naar persoonlijke behoefte en gestuurd door het zetten van extra vinkjes of het weghalen van vinkjes in CCleaner.
De programma's waarvan je wilt dat logs of andere in of door het programma vastgelegde gegevens bewaard moeten blijven die moet je (dus) niet aanvinken in CCleaner.
MSE is een voorbeeld, Windows Defender onder Vista en Win7 een ander voorbeeld (anders zeurt Windows dat Defender te lang niet meer heeft gescand), en zelf wil ik bijvoorbeeld niet dat CCleaner gegevens van Acronis True Image opruimt.
Je zult zelf moeten bepalen (en uitproberen) van welke applicaties je wel en geen gegevens wilt laten opruimen.
12-02-2013, 00:50 door Spiff has left the building
Door Cantalibre, ma.11-2, 23:07 uur:
Ik bezoek Tweakers ook weleens, maar wanneer ik daar een vraag stel, krijg ik daar geen bericht van, in de vorm van een mail of zo. Misschien heb jij een Tip?
Tweakers biedt geen e-mail notificatie, wegens het feit dat dat een veel te grote stroom aan notificaties zou veroorzaken.
Op Tweakers wordt je geacht zelf je posts in de gaten te blijven houden. Iets dat niet voor iedereen doenlijk is. Ikzelf vind het te onhandig.
12-02-2013, 14:19 door Spiff has left the building
Door Spiff:
Een voorbeeld/test op basis van MBAM Free.
Hoe weet je of je in een Windows Administrator-account bent (met uitgebreide rechten) of in een Standaardgebruikersaccount (met beperkte rechten)?
[...]
Naast wat ik om 00:37 uur aangaf ter voorbeeld en test, kun je ook simpelweg nakijken wat voor account(s) je gebruikt.

Ga in Windows via Configuratiescherm naar Gebruikersaccounts.
Je ziet daar een overzicht van je Windows-accounts.
Een Administrator-account wordt aangeduid met "Administrator".
Een standaardgebruikersaccount wordt aangeduid met "Standaardgebruiker".
In een standaardgebruikersaccount worden de andere accounts (Administrator-account en Gastaccount) standaard niet weergegeven, maar pas na kiezen voor "Een ander account beheren."

Wordt enkel een Administrator-account weergegeven, dan betekent dat dat je nooit een standaardgebruikersaccount hebt aangemaakt, en dan is het verstandig dat alsnog te verzorgen, zoals ik om 00:37 uur ook aangaf.
Succes.
13-02-2013, 04:29 door [Account Verwijderd]
[Verwijderd]
13-02-2013, 13:35 door Spiff has left the building
Door Cantalibre:
Ik heb een Administratoraccount
[...] Ik ben de enigste die deze computer gebruikt maar ik vind het zo wel goed.
Als ik het goed begrijp, heb je enkel een Administrator-account?
Ben je je er wel van bewust dat dat geen optimaal veilige situatie is, doordat een (malware)aanval daardoor potentieel direct met Administrator-rechten kan worden uitgevoerd?
UAC scheelt wel, maar geeft beperkte beveiliging van je account.
En UAC zet ik overigens liever op de hoogste stand.
Zie: https://www.security.nl/artikel/31363/1/%22Gecastreerde%22_Windows_7_kwetsbaar_voor_virussen.html

Over de wenselijkheid niet standaard in een Administrator-account te werken, is hier al veel gezegd.
Het mag hier op Security.nl en op andere security-sites/fora wellicht inmiddels als bekend verondersteld worden dat het riskant is om standaard in een Administrator-account te werken. Het is beslist veiliger om standaard altijd in een standaardgebruikers-account te werken, en alleen de dingen die vanuit een Administrator-account moeten gebeuren (zoals onder meer installeren en deïnstalleren van programma's) vanuit een Administrator-account uit te voeren.

Kies je er desondanks voor om standaard in een Administrator-account te blijven werken, dan is dat uiteraard je recht en jouw keuze. Maar het leidt hier tot een zeker fronsen.

In CCleaner [..]
Op wat je schreef en vroeg over CCleaner had ik gisteren, di.12-2, 00:37 uur, al geantwoord.
CCleaner ruimt niet alleen cookies op. Maar ook andere tijdelijke bestanden en sommige logs en andere gegevens, die de een wel wil bewaren en een ander juist liever verwijdert.
Je zult mijns inziens zelf moeten bepalen (en uitproberen) van welke applicaties je wel en geen gegevens wilt laten opruimen. Of je zou eventueel een topic kunnen starten met de vraag "Wat wel en niet laten verwijderen door CCleaner?" Maar dat is slechts beperkt een security-kwestie, meer een algemeen systeembeheer-onderwerp.
14-02-2013, 00:22 door [Account Verwijderd]
[Verwijderd]
14-02-2013, 01:36 door Spiff has left the building
Eerst dit:
Door Cantalibre:
Het is mij toch al niet duidelijk waarom dit veiliger is, want ze kunnen dan ook bij mijn admin account?
Zeer kort:
Bij het werken in een standaardgebruikersaccount zijn de rechten beperkt, en daardoor zal bij een eventuele infectie de malware eveneens beperkt worden en met enig geluk niet kunnen functioneren (al bestaat er ook malware die wel kan functioneren met beperkte rechten).
Daarnaast beperk je de infectie mogelijk tot dat standaardgebruikersaccount, en blijft het Administrator-account mogelijk buiten schot.

Dus ik moet een Account erbij maken met een naam en ww. Is dit niet onhandig met W7 starten? of Programma's te starten? Dan moet je steeds met die Naam en ww doen?
Wanneer je Windows start krijg je de keuze in te loggen in je verschillende accounts, en je logt dan in in het account waarin je wilt werken, door middel van het bijbehorende password. Dat is een simpele handeling en kost nauwelijks tijd, niet meer tijd dan het invoeren van het wachtwoord.
En in het standaardgebruikersaccount openen verreweg de meeste programma's gewoon, zonder daarvoor eerst een password te moeten invoeren. Alleen programma's die kunnen ingrijpen op je gehele systeem, daarvoor zal UAC bij het openen van zo'n programma in een standaardgebruikersaccount eerst een bevestiging met password vragen. Een voorbeeld daarvan is Secunia PSI 2.0. Of hetzelfde ook geldt voor PSI 3.0 dat weet ik niet, maar gezien het feit dat je er updates mee kunt uitvoeren lijkt het me voor de hand liggend dat het Administrator-rechten zal verlangen. Voor de meeste programma's geldt dat echter niet, die functioneren prima met beperkte rechten.

Heb net al gekeken bij Config-Gebruikersaccounts-dan moet ik kiezen voor Een andere account beheren?
Klopt. En vervolgens kies je dan "Een nieuwe account maken".
Maar wacht daar nu maar liever even mee.
Liever geen haastige spoed.
Lees je eerst zo goed mogelijk in over het gebruik van Windows gebruikersaccounts.
Zoek op internet, lees eventueel een paar stukjes over het gebruik van gebruikersaccounts uit goeie Windows 7 boeken, en bekijk de Security.nl forum-thread die ik eerder al tipte:
https://www.security.nl/artikel/43169/Windows_admin_account_omzetten_naar_standaard_account.html
Ik kan je daarbij verwijzen naar wat ikzelf in die thread allemaal heb geantwoord, maar vooral de thread als geheel is informatief.

Wat heeft dit gevolgen voor mijn Admin account?
Dat is afhankelijk van wat je wilt.
Je kunt eventueel je huidige Administrator-account laten zoals het is, en daarnaast een standaardgebruikersaccount creëren. Maar.. zo blijven al je persoonlijke bestanden aan het Administrator-account gekoppeld, en mogelijk heb je die liever aan je nieuwe standaardgebruikersaccount gekoppeld. Daartoe kun je een aanpak kiezen om een nieuw Administrator-account te maken, en daarna je huidige Administrator-account om te zetten naar een standaardgebruikersaccount.
Die mogelijkheid wordt besproken in die genoemde thread.
Ook wordt in die thread verwezen naar de mogelijkheid om door middel van Windows Easy Transfer de instellingen van je ene account te kopiëren naar het tweede account (heel handig!), zodat je daarin niet handmatig alle instellingen nog moet gaan maken.
Bijzonder in het kort is de volgorde dan:
1. extra Administrator-account aanmaken,
2. door middel van Windows Easy Transfer de instellingen van je ene account kopiëren naar het nieuwe account,
3. het eerste account nu omzetten naar een standaardgebruikersaccount.

Maar nogmaals,
géén haastige spoed.
Lees je eerst zo goed mogelijk in over het gebruik van Windows gebruikersaccounts
en bekijk die eerdere forum-thread:
https://www.security.nl/artikel/43169/Windows_admin_account_omzetten_naar_standaard_account.html

Hier nog wat basis-informatie van Microsoft:
http://windows.microsoft.com/nl-NL/windows7/User-accounts-frequently-asked-questions
http://windows.microsoft.com/nl-NL/windows7/What-is-a-standard-user-account
http://windows.microsoft.com/nl-NL/windows7/Why-use-a-standard-user-account-instead-of-an-administrator-account
http://windows.microsoft.com/nl-NL/windows7/Create-a-user-account

Kom je er na grondig inlezen onverhoopt helemaal niet uit, open dan wellicht een forum-thread met je vragen over gebruikersaccounts (want dit was immers je MBAM-thread, nietwaar ;-)
Maar met even inlezen is het overstappen naar het gebruik van een systeem met een standaardgebruikersaccount voor dagelijks werk naast een Administrator-account voor systeembeheer zeker niet moeilijk.

Succes.


[wijziging: 2x correctie van typo + enkele kleine opmaak aanpassingen]
23-02-2013, 17:23 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.