Er verschijnt steeds meer malware die voorkomt dat besmette Windows computers nog in de Veilige modus kunnen opstarten, maar de Belgische beveiligingsonderzoeker Didier Stevens heeft een oplossing. Het programma dat hij ontwikkelde maakt een speciale registersleutel aan die niet is te verwijderen. Ook is het mogelijk om al verwijderde registersleutels voor het opstarten in Veilige modus weer terug te zetten. Dat cybercriminelen dit niet willen blijkt wel uit het feit dat er inmiddels ook malware is die actief het register monitort om te voorkomen dat men verwijderde registersleutels weer terugzet. In dit geval moeten gebruikers via een LiveCD het systeem starten, wat volgens Stevens een complexe procedure is. Het zorgt er in ieder geval voor dat de malware niet draait terwijl men de Veilige modus registersleutel herstelt. De registersleutel die het programma van de onderzoeker maakt zorgt ervoor dat zelfs systeembeheerders en het systeem account de sleutel niet kunnen verwijderen. Daardoor is het zelfs voor malware onmogelijk om dit te doen. Deze speciale rechten worden alleen aangemaakt als de registersleutel ontbreekt.
Ads door Google
- Adobe Air 3.2.0.1830 Beta 5 donderdag 2 februari 2012
- Flash Player 11.2.202.197 Beta 5 (Non-IE) 64-bit donderdag 2 februari 2012
- Flash Player 11.2.202.197 Beta 5 (Non-IE) donderdag 2 februari 2012
- Flash Player 11.2.202.197 Beta 5 (IE) 64-bit donderdag 2 februari 2012
- Flash Player 11.2.202.197 Beta 5 (IE) donderdag 2 februari 2012
- Adobe Air 3.2.0.1720 Beta 4 vrijdag 20 januari 2012
- Flash Player 11.2.202.183 Beta 4 (Non-IE) 64-bit vrijdag 20 januari 2012
- Flash Player 11.2.202.183 Beta 4 (IE) 64-bit vrijdag 20 januari 2012
- Flash Player 11.2.202.183 Beta 4 (Non-IE) vrijdag 20 januari 2012
- Flash Player 11.2.202.183 Beta 4 (IE) vrijdag 20 januari 2012
- Spybot Search & Destroy 2.0 Beta 5 donderdag 9 februari 2012
- SpywareBlaster 4.6 woensdag 8 februari 2012
- SuperAntiSpyware 5.0.1144 vrijdag 3 februari 2012
- WinPatrol 24.1.2012.0 dinsdag 31 januari 2012
- Malwarebytes Anti-Malware 1.60.1 dinsdag 31 januari 2012
- Spyware Terminator 3.0.0.54 donderdag 12 januari 2012
- WinPatrol 24.0.2012.1 vrijdag 30 december 2011
- Malwarebytes Anti-Malware 1.60 woensdag 28 december 2011
- SuperAntiSpyware 5.0.1142 vrijdag 16 december 2011
- SpywareBlaster 4.5 dinsdag 29 november 2011
- Immunet Protect Free 3.0.5.7980 woensdag 8 februari 2012
- AVG Free Edition 2012.0.1913 (64-bit) woensdag 1 februari 2012
- AVG Free Edition 2012.0.1913 (32-bit) woensdag 1 februari 2012
- AVG Free Edition 2012.0.1901 (64-bit) vrijdag 23 december 2011
- AVG Free Edition 2012.0.1901 (32-bit) vrijdag 23 december 2011
- AntiVir Personal 12.0.0.872 vrijdag 23 december 2011
- AVG Free Edition 2012.0.1890 (64-bit) woensdag 14 december 2011
- AVG Free Edition 2012.0.1890 (32-bit) woensdag 14 december 2011
- AntiVir Personal 12.0.0.870 maandag 12 december 2011
- AntiVir Personal 12.0.0.869 vrijdag 9 december 2011
- Comodo Internet Security 5.9.221665 dinsdag 24 januari 2012
- ZoneAlarm Free 10.1.079.000 woensdag 28 december 2011
- Comodo Internet Security 5.9.219863 vrijdag 23 december 2011
- Comodo Internet Security 5.9.219747 dinsdag 20 december 2011
- ZoneAlarm Free 10.1.065.000 vrijdag 11 november 2011
- Comodo Internet Security 5.8.213334 vrijdag 21 oktober 2011
- Comodo Internet Security 5.8.211697 dinsdag 11 oktober 2011
- Comodo Internet Security 5.5.195786 dinsdag 5 juli 2011
- Comodo Internet Security 5.4.189822 dinsdag 10 mei 2011
- Comodo Internet Security 5.4.189068 donderdag 5 mei 2011
Trefwoorden
7
aanval
Adobe
AntiVirus
beveiligen
beveiligingslek
beveiligingslekken
botnet
drive-by-download
facebook
g data
Google
handleiding
Infecties
ING
inloggegevens
internetbankieren
internet explorer
Java
kaspersky
lek
Malware
mcafee
microsoft
patch
PC Beveiligen
phishing
Rogueware
rootkit
spam
spamfilter
TAN
test
Trojan
twitter
Update
veiligheid
virus
virussen
windows
windows 7
Wordpress
worm
zero-day
zeus
