FOK!forum / Digital Corner / Is er een gratis virusscannerdingusprogramma?
Catootjezondag 25 februari 2001 @ 13:51
Ik heb begrepen dat als je pjoeter veel aanstaat, je kans hebt dat hackers de computer binnen kunnen komen, en daar schade aanrichten...is er een virusscanner die ik zou kunnen downloaden? (gratis natuurlijk, me = Hollander)
berneyzondag 25 februari 2001 @ 13:57
je kunt zonealarm downloaden(beveiliging)
en nortonvirusscanner
of blackice(is beveiliging)
op http://www.download.com
otaku-sanzondag 25 februari 2001 @ 14:52
oordeel zelf.http://home.mindspring.com/~artnpeg/_wsn/page3.html
Ik heb zelf innoculateIT, reageerde goed toen ik een exemplaar van de hbris worm naar file wilde saven om het te scannen.

eAlladin is eveneens gratis en aan te raden is Fprot voor dos te downloaden. Trojans kun je meestal niet verwijderen omdat ze onder windows draaien en dan is fprot erg handig.
Maak er meteen diskettes van.

Verder is zonelabs de best beschikbare firewall volgens de test van Steve Gibson http://grc.com , gratis voor persoonlijk gebruik. Blackice is niet gratis, maar wel makkelijk. ZoneAlarm warschuwt als een programma verbinding zoekt met internet en dat kan een signaal zijn dat er iets mis is, blackice kijkt daar helemaal niet naar.

F-Prot http://www.complex.is/f-prot/Download.html
InnoculaIT
http://www.antivirus.cai.com/
ZoneAlarm
http://www.zonelabs.com/

The cleaner (niet gratis)
http://www.moosoft.com/
[typos]

[Dit bericht is gewijzigd door otaku-san op 25-02-2001 16:53]

_joepie_zondag 25 februari 2001 @ 15:35
kijk ook ff in dit topic: http://www.fokforum.nl/showtopic/28005

daar staan ook veel tips en handigheden

succes

otaku-sanzondag 25 februari 2001 @ 15:43
en je kan zelf ook wel wat doen, begin eens met windows update te draaien, dan worden er een paar veiligheids patches geïnastalleerd.

Verder klik op outlook expres op extra/opties en kies beveiliging.
die zet je op zone met beperkte toegang.
Vervolgens ga je naar je browser en klikt op extra/internet opties/beveiliging.
Daar zie je zo'n eenrichtingsverkeersbord, daar klik je op en dan klik je op aangepast niveau.

Alle scripting en alle activeX uitschakelen, die hebben niets te zoeken in een e-mail dus dat moet je verbieden.

Verder komen er doordat er een worm generator tooltje is nog een heleboel worms aan in de vorm van .vbs attachments.
Als je niets met vbscripting doet is het beter het te koppelen aan notepad.
Als je er per ongeluk toch op dubbelklikt dan wordt het in notepad geopend en wordt niet de code uitgevoerd.

Ga naar je explorer of je verkenner en klik op beeld/mapopties en selecteer bestandstypen (derde tabje) en zoek naar vbscript bestanden. die klik je aan, je klikt op open en dan bewerken. Dan krijg je het ivulveld voor toepassing die wordt gestart voor de actie en je kiest voor c:windowsnotepad.exe.

Klaar nooit geen loveletter ellende meer voor je.

[edit]
Deze is ook wel leerzaam :
http://www.mischel.dhs.org/scrapfiles.asp

.shs .pif moet je zichtbaar maken als extentie

[Dit bericht is gewijzigd door otaku-san op 25-02-2001 15:47]

otaku-sandonderdag 1 maart 2001 @ 07:49
Is catootje bang geworden?

Geeft niet hoor meid, jij bent veel slimmer dan je computer dus gewoon rustig blijven en dan kan je die wel aan

Er is trouwens een nieuw virus in omloop, subject My Baby pic, attachment een .exe en de trojan die het dropt maakt gebruik van scripting host of te wel .vbs

Hier nog eens een reeks aanwijzingen voor safe computing.
http://www.antivirus.com/vinfo/safe_computing/


uitschakelen van scripting host, echt heel simpel uitgelegd, speciaal voor digibeten.
Doen hoor Catootje
http://www.f-secure.com/virus-info/u-vbs/uninstall-vbs.shtml

[Dit bericht is gewijzigd door otaku-san op 01-03-2001 10:13]

Rocknet.nldonderdag 1 maart 2001 @ 10:09
www.esafe.com

Krijg je ook mailtjes van toegestuurd met de directe links naar de upgrades. (Hoef je dat tenminste zelf niet meer bij te houden).

Woebesdonderdag 1 maart 2001 @ 10:54
antivirus.cai.com

helemaal gratis, erg goed, en zeer veel updates (tot 3 per dag).

otaku-sanvrijdag 2 maart 2001 @ 19:47
Catootje, heb je nou al een virus scanner?
Jarnovrijdag 2 maart 2001 @ 19:52
quote:
Op 01 maart 2001 10:54 schreef Woebes het volgende:
antivirus.cai.com

helemaal gratis, erg goed, en zeer veel updates (tot 3 per dag).


Topscanner! Veel beter dan die Norton of McAfee onzin!!
Catootjevrijdag 2 maart 2001 @ 20:06
Oww, ik heb nu InoculatelT ?? Ook goed?
otaku-sanvrijdag 2 maart 2001 @ 20:58
Goedzo, ook een autoupdate gedaan en een volledige scan met all files?

Als je hulp nodig hebt icq me dan maken we een afspraak voor volledige zorg.

Catootjemaandag 5 maart 2001 @ 19:41
Zweet in me handen, maar outlook staat nu goed...nu die firewall nog...Okatu, rescue me!!

*ICQ aan*

otaku-sandonderdag 8 maart 2001 @ 20:22
Catoot die vuurmuur komt van het weekend wel, dan ga ik het zelf ook eens proberen.

Eerst eens zorgen dat je alle bestandstypen te zien krijgt en dat windows niets meer verbergt.

Allereerst gan naar de verkenner. Klik op beeld/mapopties en dan weer beeld.
Daar zie je een grijs mapje -verborgen bestanden. Klik daar op alle bestanden weergeven. En direct op beeld kies voor details.

Er zijn twee virussen die dankbaar gebruik maken dat windows een aantal bestandstype niet laat zien. Het MTX komt als bv win_$100_PRIZE.doc , nou leuk denk je wat kan me gebeuren echter erachter staat .pif en dat is een dos command filetje die in een dosbox wordt uitgevoerd. Als je die niet ziet wordt je niet gewaarschuwd.
SHS precies hetzelfde, het CIH virus maakt daar gebruik van.

Maak ergens een directory regs aan.

Klik op je startbalk en kies uitvoeren. Daar staat warschijnlijk cmd en in plaats darvan schrijf je regedt.exe druk op enter en dan zit je in de registrry editer.

Op de tweede knop, bewerken heb je onderaan de optie zoeken. type piffile en enter.
Als die niet gevonden wordt type "Snelkoppeling naar MS-DOS-programma"
Direct naast piffile zie je NeverShowExt.
Die zorgt ervoor dat je die extentie nooit te zien krijgt.
Als je op piffile klikt in het linker tabblad dan kun je op het menu registerbestand exporteren kiezen en dan kun je het een naamgeven bv piffile_invisible en dan laat je het bewaren in je regs directory.
Dit is een goede gewoonte als je in de registry gaat klooien. door op die file te dubbel klikken wordt alles wat je daar gewijzigd hebt weer ongedaan gemaakt, je kan altijd weer terug naar je oude settings.
Als je daar met je rechtermuis op klikt dan mag je de naam wijzigen (ik volg hier de symantic aanwijzigingen). Maak er AlwaysShowExt van (1 L)
Als je er op bubbel klikt dan mag je de waarde invuulen, doe 0.(= nul , geen O)

Deze gewijzigd sluetel kun je op dezelfde manier exporteren als bv piffiles_zichtbaar.

Nu hetzelfde met zoeken op HKEY_LOCAL_MACHINE\Software\CLASSES\ShellScrap.
Ook weer NeverShowExt aanpassen.

In notepad kun je een file saven als alltypes
save iets als test.txt.pif en een keer als test.txt.shs

Na rebooten moet je de tweede extentie kunnen zien.

ennuh Catootje iemand die in de registry kan klooien is geen newbie meer hoor, als je klaar bent heb je recht op een getuigschrift Ex-digibeet/ gevorderd gebruiker

Catootjedonderdag 8 maart 2001 @ 20:48
*rooie vlekken in de nek*

Poe, nee hoor, poe, dit gaat goed komen... *herleest en herleest* Oww, dit ga ik morgen effies proberen...en alst niet leukt.. ....mag ik dan jou ICQ-en van het weekeinde?

otaku-sandonderdag 8 maart 2001 @ 21:29
tuurlijk.
dit gaat je vast wel lukken hoor
Catootjevrijdag 16 maart 2001 @ 21:20
1e poging...eeeh....beetje mislukt, maar ik heb nu de instructies nogmaals bij de hand: Catoot stort zich op de firewall....