Was sollten Sie vermeiden, wenn Sie die Adware / Spyware Ihres Computers freihalten möchten?

1126
John Rasch

Ich habe kürzlich das Betriebssystem (XP Home) auf einem stark mit Spyware / Adware infizierten Computer eines Freundes neu installiert. Es scheint, als ob seine Kinder (glaube ich 7 und 11 Jahre) Websites besucht haben, auf denen Downloads für Suchleisten, Bildschirmschoner und "niedliche" Cartoony-Animationen angeboten wurden, die jeder, der die Sicherheit im Auge hat, niemals herunterladen würde.

Einige der Bedenken, die ich an der Maschine festgestellt habe, waren:

  • Das Hauptkonto war Administrator
  • Abgelaufene Antivirensoftware
  • Fehlende Windows-Updates
  • Mehrere Firewalls sind installiert

Was ich suche, ist im Grunde ein Leitfaden für nicht technisch versierte Benutzer, die dazu beitragen würden, eine erneute Infektion zu vermeiden.

19
Ähnliche Frage: http://superuser.com/questions/14424/how-can-i-make-my-moms-windows-pc-bullet-proof Doug Harris vor 14 Jahren 2
Vielleicht sollte dies ein Community-Wiki sein. Ich bin nicht sicher, ob es eine perfekte Antwort auf diese Frage gibt. alex vor 14 Jahren 3
Vermeiden Sie das Internet; Vermeiden Sie das Einsetzen von Wechselmedien in Ihren Computer. und am wichtigsten; Vermeiden Sie die Installation eines Betriebssystems. Das, mein Freund, ist eine zu 100% garantierte Möglichkeit, um Adware / Spyware Ihres Computers frei zu halten. jay_t55 vor 9 Jahren 0

11 Antworten auf die Frage

20
th3dude
  • Haben Nicht-Tech-Benutzer-Konten Nicht-Administratoren?
  • Lehren Sie sichere Surfgewohnheiten
  • Laden Sie niemals etwas herunter, das nicht von einer "offiziellen" Quelle stammt
  • Verwenden Sie Firefox / Chrome / Safari / Opera anstelle von Internet Explorer
  • Führen Sie regelmäßig Malware-Scans durch
  • Legen Sie fest, dass Windows automatisch aktualisiert wird
  • Installieren Sie den Virenschutz und scannen Sie automatisch / regelmäßig
  • Installieren Sie eine Firewall
  • Und wieder intelligente Gewohnheiten beim Surfen.

Verwenden Sie für die Firewall entweder keine (und stattdessen die Windows-Firewall) oder installieren Sie eine kostenlose Firewall wie ZoneAlarm.

Edit: Ich sehe in Ihrer Frage, dass Sie Anti-Virus abgelaufen haben. Verwenden Sie stattdessen AVG. Es ist kostenlos und läuft nie ab und wird automatisch aktualisiert.

Edit2: Wie bereits erwähnt, können Sie Software installieren, die den Computer grundsätzlich blockiert. Ich muss dem nicht zustimmen. Ich würde mir viel lieber die Zeit nehmen und den Benutzern (insbesondere den Kindern) erklären, wie sie den Computer richtig nutzen können, anstatt sie auszublenden.

Nach der Neuinstallation habe ich ein Nicht-Administratorkonto für sie eingerichtet, das automatische Update eingerichtet, Firefox installiert, McAfee AV gekauft und derzeit die Windows-Firewall verwendet. Ich erklärte, dass die Kinder überhaupt nichts herunterladen sollten. Im Nachhinein ist AVG wahrscheinlich sowieso alles, was sie brauchen ... John Rasch vor 14 Jahren 0
Wenn Firefox verwendet wird, können einige der Add-Ins wie kein Skript dazu beitragen, bestimmte Angriffsarten zu blockieren (insbesondere Cross Site Scripting). Col vor 14 Jahren 0
In der Theorie ja, aber in der Praxis werden Sie feststellen, dass Ihnen das auf lange Sicht wirklich nicht helfen wird. Ich hatte ein solches Setup, wurde aber mit einer Filmdatei infiziert! Ein Kind lud einen Film herunter, dieser Film benötigte einen neuen Code, den Media Player automatisch herunterlud und installierte. Dieser Codec stellte sich als Exploit heraus ... Ich weiß, das ist jetzt behoben, aber es gibt unzählige Dinge in Windows. Ich habe einfach alle Hoffnung aufgegeben, wenn es um die Sicherheit unter Windows geht. Zoran vor 14 Jahren 0
Ich würde ZoneAlarm nicht empfehlen, das ist viel mehr als Sicherheit. Es war immer problematisch in meiner Erfahrung. Früher haben wir es bei der Arbeit benutzt, aber das Ding haben wir einfach fallen gelassen, nachdem wir Stunden mit zufälligen Problemen verschwendet hatten ... Zoran vor 14 Jahren 0
12
Zoran

Beste Lösung, die ich gefunden habe: gab meinen Kindern einen Mac mini mit elterlicher Kontrolle ... Keine Virusprobleme, sie können keine Crapware installieren, selbst wenn ihre Freunde sie auf einige verweisen. Außerdem ist die Spielauswahl begrenzt, was ein großer Vorteil ist. Damit verbringen sie viel mehr Zeit damit, das Internet zu erkunden und mit dem Musizieren oder Videos zu experimentieren, als Spiele zu spielen.

Außerdem macht der Mini 0 Geräusche und passt überall hin, er ist perfekt für ein Schlafzimmer. Kinder lieben es auch, verpassen Spiele nicht viel, sie spielen sowieso lieber auf der Wii ...

Also mein Ratschlag: Vergiss XP, es ist eine verlorene Sache. Es gibt viel bessere Dinge da draußen. Wenn Sie Ihren Computer wiederverwenden möchten und keinen neuen kaufen möchten, installieren Sie Linux darauf. Die Desktop-Effekte auf dem neuen Ubuntu sind erstaunlich (siehe beispielsweise http://www.youtube.com/watch?v=dlhD_4pK4MM ). Kinder sind immer begeistert. Außerdem gibt es eine Menge Dinge, die Sie mit Linux erkunden können, viel interessanter als der alte Windows XP-Clunker von Opa. :) Mit Linux sind Sie praktisch garantiert garantiert crapware-frei.

Ich ziehe mich langsam von Windows zurück (begann Ende letzten Jahres), und ich bin sehr froh, dass ich es bisher getan habe. Ich möchte nicht mehr Zeit damit verschwenden, Windows-Installationen zu reparieren.

Ich wünschte, ich könnte diese 100+ Stimmen abgeben. Ich habe 2 Mac Minis sowohl im Internet als auch ohne Virensoftware. Die einzige Regel, die ich meinen 2 Teenagern gebe (abgesehen von der angemessenen Erziehung von Inhalten), lautet, wenn sie gebeten werden, ihr Passwort einzugeben. Wir hatten noch nie irgendeine Infektion. Ich wünschte, ich könnte das für unseren WinXP-Laptop sagen. Innerhalb eines Monats nach Ablauf des Norton-Abonnements war die Sache unbrauchbar, und ich muss das Betriebssystem erneut installieren und ein weiteres Jahr der Erpressung durch die Virenindustrie bezahlen. Linux würde Ihnen den gleichen Schutz bieten, aber Mac OSX ist "verbraucherfreundlicher". dacracot vor 14 Jahren 1
Wenn Sie einen Mac Mini kaufen, behalten Sie ihn für sich, geben Sie ihn nicht den Kindern (zumindest würde ich das tun). Geben Sie den Kindern einfach Ihre alte Windows-Maschine und installieren Sie Linux Mint darauf. Geben Sie jedem Kind ein eigenes Benutzerkonto und behalten Sie das root-Konto für sich. Stellen Sie den Computer im Wohnzimmer auf, und der Bildschirm ist auf alle gerichtet, sodass Sie immer im Auge behalten können, was er tut. Stephan Branczyk vor 10 Jahren 1
9
caliban

Wenn die Frage wirklich ist, dass sie nicht erneut infiziert werden müssen, und es sich um einen Computer für Kinder handelt, empfehle ich Ihnen, einige Informationen zur Bereitstellung von Windows SteadyState für diesen Computer zu erhalten.

Der stationäre Zustand ist meiner Meinung nach der Weg. Es ist einfach einzurichten und einfach zu deaktivieren, wenn Sie dauerhafte Änderungen vornehmen möchten. Kiddies stürzen die Maschine hoch, starten neu und es ist wieder makellos. Daddy Su vor 14 Jahren 0
Das Beste an der von Caliban beschriebenen Lösung ist, dass der Endbenutzer fast alles tun kann, was er will, ohne dass dies Folgen hat. Es beseitigt auch die Notwendigkeit, die Menschen darüber zu unterrichten, was zu tun ist und was nicht. alex vor 14 Jahren 0
7

Führen Sie den Webbrowser in einer isolierten Umgebung (z. B. mit Sandboxie ) aus und erledigen Sie Malware-Angriffe, "versehentliche" Symbolleisteninstallationen und dergleichen.

ps: In der registrierten Version können Sie das Programm zwingen, immer in der Sandbox auszuführen. Wenn der Systemspeicher kein knappes Gut ist, können Sie auch eine RAM-Disk als 'Container' verwenden.

Ordentlich, ich werde das definitiv untersuchen - klingt ähnlich wie SteadyState John Rasch vor 14 Jahren 0
Sandboxie ist anders, aber wenn Sie nach einem Programm wie 'SteadyState' suchen, das sich wirklich lohnt (und das Geld), dann sollten Sie Faronic's 'DeepFreeze' kaufen. vor 14 Jahren 0
Sandboxies ist nicht nur gut für Webbrowser, sondern auch für das Ausprobieren von Software, die von anderen empfohlen wird, insbesondere wenn Sie nicht möchten, dass sie Spuren auf Ihrem System hinterlassen oder wenn Sie befürchten, dass sie Adware / Spyware enthalten. Isxek vor 14 Jahren 1
Ja, Sandboxie ist eine echte Killer-Anwendung und lohnt sich für die Registrierung, da sie auf jedem Computer verwendet werden kann, den Sie besitzen. vor 14 Jahren 1
6
Breakthrough

Hier ist eine einfache Antwort:

Verwenden Sie das Internet nicht.

Und noch eine einfache Antwort:

Installieren Sie nichts .

lol - wenn auch sehr sehr zutreffend, würde das ihren Computer im Wesentlichen wertlos machen John Rasch vor 14 Jahren 1
Die zweite wäre gut, wenn Sie die Software installieren würden, die sie jemals benötigten. Breakthrough vor 14 Jahren 1
5
Graviton

Bitten Sie Ihren Freund, in Virtual Machine zu stöbern / zu arbeiten, und bereiten Sie ein Sicherungsabbild vor, damit Sie das VM immer dann löschen können, wenn die betreffende VM infiziert ist, und sie aus dem Sicherungsabbild wiederherstellen können.

Oder Sie können Sanboxie verwenden, um die Browsing- und Bit-Torrent-Software zu isolieren .

4
DaveParillo

The top rated advice here is all good, but there is no perfect solution. Not yet covered:

I would emphasize training above all else. Most spyware / adware is invited into he computer. Whatever your computer / OS & your religious beliefs about them, your web browser is your weakest point in the system. Surfing the web is analogous to driving randomly around town asking strangers if they want a ride. Keep in mind most people using outlook have HTML mail enabled by default, effectively turning their email client into a web browser.

Consider using firefox and installing NoScript. It's a solid plugin that by default prevents all scripts running. It's easy to add exceptions for site you trust.

All the machines in my house were Windows NT / XP / Vista for years. I finally shifted to Ubuntu to simplify my life. I was tired of being the family systems admin. I picked Ubuntu largely for these reasons:

  1. No root account by default
  2. No open ports by default
  3. Huge software repository
  4. Easy updates with long support cycle
  5. My favorite price. Free.
3
David Thornley

Genau wofür benutzen dein Freund und seine Familie den Computer? Es könnte sein, dass sie mit Ubuntu oder einer anderen benutzerfreundlichen Linux-Distribution gut zurechtkommen, und das würde diese Probleme drastisch reduzieren.

In Ubuntu sind E-Mail-Clients, Webbrowser und Office-Suiten für den Heimgebrauch enthalten. Es würde sehr wahrscheinlich die Kinder ärgern, wenn sie keine Spiele laufen lassen, aber Ihr Freund könnte dies für eine gute Idee halten.

Es ist sehr wahrscheinlich, dass Ihr Freund etwas verwendet, das nicht unter Ubuntu läuft, und dass es natürlich keinen guten Ersatz dafür gibt. In diesem Fall sollten Sie das Betriebssystem nicht ändern. Ich kenne jedoch Computerbenutzer, die damit genauso zufrieden wären, und Ihr Freund könnte einer sein.

Guter Vorschlag, aber ich habe schon versucht, ihn zum Wechseln zu bringen, keine Würfel :) John Rasch vor 14 Jahren 1
3
Col

One of my standard answers to this kind of question is to use OpenDNS because it allows users to block sites that are known to host malicious software from the router so that it keeps all connected pc's clean.

If they're the kind of users who won't renew av software for expense reasons there better off with a current free AV solution than an out of date commercial one.

3
Bob D

Particularly if the main OS is XP, I would recommend setting up a virtual machine (Virtual Box is free and good) and putting a Linux distribution inside the VM. Do web browsing from Linux and run other programs from Windows. You could also set up a dual boot - Wubi is a dead simple way to install a Linux "virtual partition", but the VM makes it simpler to swtich between operating systems.

While Vista/7 can be very serure OSs, XP has enough holes that trying to make it secure is very difficult.