buffy
Meubilair
- Lid geworden
- 29 jan 2003
- Berichten
- 9.983
Re: cws verslagen!
Normaliter staat daar ook nog een bestandje in dat gewoon "hosts" heet. Die is dus blijkbaar inderdaad door CWS gedelete.
Kijk even of het bestand SDHelper.dll nog aanwezig is in de map van Spybot (standaard is dat C:\Program Files\Spybot - Search & Destroy). Zo nee, volg dan Pieters instructies.
Mooi.
Een antivirusprogramma en een firewall moet je zeker hebben. Die zitten in Norton Internet Security, maar er zijn natuurlijk ook antivirusprogramma's en firewalls van andere merken. Helaas worden deze CWS-infecties meestal niet tegengehouden door antivirus- en firewallsoftware.
Toch kun je wel preventieve maatregelen treffen. In de allereerste plaats moet je zorgen dat je Windowsversie (XP in jouw geval) en Internet Explorer altijd up-to-date zijn. CWS komt namelijk binnen door lekken in IE. Nu bevat zelfs de allernieuwste versie van IE nog een heleboel lekken, dus zelfs als je volledig up-to-date bent kun je geïnfecteerd raken.
In de tweede plaats kun je de beveiligingsinstellingen in IE aanpassen. Standaard staan die niet strikt genoeg. Klik hier voor advies.
In de derde plaats is het een goed idee het geniale programma SpywareBlaster te installeren: klik. Dit programma voorkomt niet alles, maar wel veel.
Bovenstaande garandeert echter geen 100% veiligheid. Je zult gewoon altijd voorzichtig moeten zijn in het internetverkeer, zeker in de door jou genoemde 'duistere spelonken'. CWS-infecties ontstaan bijna altijd op sites waar je warez en cracks kunt downloaden en op pornosites. Ook bij het downloaden met p2p-programma's moet je voorzichtig zijn, zeker als je software downloadt.
Tenslotte: tot dusver is alléén Internet Explorer vatbaar voor CWS-infecties, Mozilla, Mozilla Firefox en Opera zijn dat niet. Je zou dus kunnen overwegen over te stappen op een andere browser. Ikzelf gebruik Firefox als standaardbrowser en moet er niet aan denken terug te gaan naar IE.
Groetjes,
Buffy
Geplaatst door swb
*in de C:\WINDOWS\System32\Drivers\Etc zitten nog 4 bestandjes imhosts, network, protocol en services. is dat ok?
Normaliter staat daar ook nog een bestandje in dat gewoon "hosts" heet. Die is dus blijkbaar inderdaad door CWS gedelete.
Geplaatst door swb
**spybot heb ik erop staan, maar werkt nog; niets doen dus?
Kijk even of het bestand SDHelper.dll nog aanwezig is in de map van Spybot (standaard is dat C:\Program Files\Spybot - Search & Destroy). Zo nee, volg dan Pieters instructies.
Geplaatst door swb
*** control.exe staat er nog in.
Mooi.
Geplaatst door swb
laatste aanvullende vraag: had ik de besmetting nou kunnen voorkomen met een programma als norton internet security ofzo? zo ja, welk programma adviseer je? of is het ebni9ge advies het wegblijven uit de dondekre spelonken van het net?
Een antivirusprogramma en een firewall moet je zeker hebben. Die zitten in Norton Internet Security, maar er zijn natuurlijk ook antivirusprogramma's en firewalls van andere merken. Helaas worden deze CWS-infecties meestal niet tegengehouden door antivirus- en firewallsoftware.
Toch kun je wel preventieve maatregelen treffen. In de allereerste plaats moet je zorgen dat je Windowsversie (XP in jouw geval) en Internet Explorer altijd up-to-date zijn. CWS komt namelijk binnen door lekken in IE. Nu bevat zelfs de allernieuwste versie van IE nog een heleboel lekken, dus zelfs als je volledig up-to-date bent kun je geïnfecteerd raken.
In de tweede plaats kun je de beveiligingsinstellingen in IE aanpassen. Standaard staan die niet strikt genoeg. Klik hier voor advies.
In de derde plaats is het een goed idee het geniale programma SpywareBlaster te installeren: klik. Dit programma voorkomt niet alles, maar wel veel.
Bovenstaande garandeert echter geen 100% veiligheid. Je zult gewoon altijd voorzichtig moeten zijn in het internetverkeer, zeker in de door jou genoemde 'duistere spelonken'. CWS-infecties ontstaan bijna altijd op sites waar je warez en cracks kunt downloaden en op pornosites. Ook bij het downloaden met p2p-programma's moet je voorzichtig zijn, zeker als je software downloadt.
Tenslotte: tot dusver is alléén Internet Explorer vatbaar voor CWS-infecties, Mozilla, Mozilla Firefox en Opera zijn dat niet. Je zou dus kunnen overwegen over te stappen op een andere browser. Ikzelf gebruik Firefox als standaardbrowser en moet er niet aan denken terug te gaan naar IE.
Groetjes,
Buffy