Avatar billede glvi93 Nybegynder
11. juni 2011 - 19:20 Der er 14 kommentarer og
1 løsning

Fjernelse af malware

Hej alle.
Da jeg går på en uddannelse som it-supporter forsøgte en klassekammerat og jeg at fylde en windows server 2008 med malware og derefter forsøge at fjerne malwaren igen.
Fremgangsmetoden var sådan:

1. Installerer serveren, opdaterer den, derefter hente LimeWire og andre torrent-programmer, hente en masse skidt og møg med disse.

2. Genstarte computeren.

2. Checke med Wireshark om der var internetaktivitet uden nogen brugte den, det var der. Der kom tilmed internetaktivitet på et par andre computere på netværket uden nogen nogen brugte pågældende pc'er, disse var også med Windows.

3. Så begyndte vi ellers at hente Gmer, Hijackthis, SpyBot S&D, MalwareBytes, og AVG og derefter skanne med programmerne.

Dog fandt ingen af disse programmer noget som helst, vi kunne heller ikke finde noget mistænkeligt med Hijackthis.

Konklusion var at vi skulle installerer computeren på ny.

Så hvor god er sikkerheden kontra malware egentlig på sådan en Windows maskine, og ville det evt. havdet været bedre sikkerhed hvis SpyBot S&D samt AVG var installeret til at starte med, eller er der andre gratis-antivirus som er bedre?
11. juni 2011 - 21:21 #1
...bedre sikkerhed hvis SpyBot S&D samt AVG var installeret til at starte med... ? Skal det forståes at de først kom PÅ systemet EFTER 'snavset' ???
Avatar billede wappa Nybegynder
11. juni 2011 - 22:06 #2
#1
jeg forstår som INDEN
11. juni 2011 - 22:13 #3
Ref #2 - er det et Svar (til løsninger og pointgivning) ???
Avatar billede pstidsen Novice
11. juni 2011 - 22:14 #4
jeg forstår om EFTER
Avatar billede glvi93 Nybegynder
11. juni 2011 - 22:34 #5
Scenariet: anti-malwaren blev installeret efter snavset.

spørgsmål er om det ville havet været mere sikkert hvis anti-malwaren var installeret før snavset blev hentet.
Eller ville det ikke gøre nogen forskel da man har givet adgang til det fra firewall?
11. juni 2011 - 22:39 #6
... hvis det er MalwareBytes FREE versionen (som ikke er aktivt kørende) du mener, så giver det ingen forskel...
Avatar billede glvi93 Nybegynder
12. juni 2011 - 00:38 #7
#6
Hvis det var Malwarebytes som er aktivt kørende, ville den så ikke blive uskadeliggjort af evt. trojanske heste?
På den måde at den ikke kan detekterer evt. malware.
Avatar billede 220661 Ekspert
12. juni 2011 - 08:37 #8
Man skal jo altid scanne disse mistænkelige filer fra sider man ikke kender noget til (gerne med to forskellige programmer), og det vil jo helt klart være sværere at fjerne det der er blevet installeret i systemet, end lige før hvor det lukkes ind gennem døren "porten".
Malwarebytes er et rigtigt godt værktøj til at klare malware som internettet er inficere med i 97% i følge dem selv. Men du kan ikke nøjes med dette program. Man er nødt til at have et aktivt antivirusprogram og firewall til at hjælpe med her. For de sidste 3% er disse programmer der kan gå ind og deaktivere sikkerhedsprogrammer så pc kan laves om til et botnet med fuld kontrol. Så jeg kan godt forstå at jeres forsøg er endt hvor det er.
Avatar billede f-arn Guru
12. juni 2011 - 10:21 #9
3. Så begyndte vi ellers at hente Gmer, Hijackthis

Er der nogen af jer der ved hvordan man bruger disse programmer ?

Specielt kan GMER være "tricky"
Avatar billede f-arn Guru
12. juni 2011 - 10:47 #10
Jeg ville gribe det an på følgende måde.

1. Malwarebytes og DDS. (føler mig frem)

2. Rootkit Unhooker (undersøger stadig)

3. Så kommer der noget der afhænger af hvad det tidligere har vist.

4. Det kan så være jeg ville bruge ComboFix her (sandsynligvis)
Avatar billede wappa Nybegynder
12. juni 2011 - 10:57 #11
#3
Nej det var en fej, som jeg opdagede først efter
Avatar billede glvi93 Nybegynder
12. juni 2011 - 14:00 #12
#9
Altsaa goer det paa den maade at starte computeren op normalt(ikke fejlsikret), skanne med gmer og derefter skanne med hijackthis.
Men gmer satte vi bare til at skanne i de drev der nu var paa pc-en.
Avatar billede glvi93 Nybegynder
14. juni 2011 - 14:31 #13
Men det er vidst f-arn som for points her, for at foreslå hvordan det evt. kunne gøres på en bedre måde.

Den bedste metoder jeg kender er at starte med Hijackthis, derefter Gmer, derefter MalwareBytes.
Grunden for Hijackthis er for at fjerne evt. mistænkelige opstarts-programmer som rootkits.
Herefter Gmer for at skanne efter rootkits.
derefter MalwareBytes for at skanne efter evt. Malware.

Rootkit's kan være grunden til at anti-malware programmer ikke virker, altså den "dræber den", forstået på den måde at man godt kan se gui for anti-malware softwaren men den kan ikke skanne efter malware.
Avatar billede glvi93 Nybegynder
11. august 2011 - 15:43 #14
Lukker debat - point forsøges at gives til f-arn gennem ny debat.
Avatar billede vejmand Juniormester
11. august 2011 - 16:07 #15
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester