Categories
Tech/Science

System Security 2009

Gisteren bestond mijn dag, buiten een geweldige brunch met de familie, uit het ontsmetten van enkele PC’s. Zowel op van mijn zus en haar echtgenoot als op die van mijn ouders had ik te maken met System Security 2009, spyware die een tool op je PC zet die zogezegd, jawel, spyware verwijdert. Snel kom je terecht op een plaats waar je moet dokken voor de volledige tool die, en dat zal je niet verbazen, zelfs niet bestaat.

Quite a nasty one. Het ding start op bij het opstarten van je systeem en begint zowat alles wat draait af te sluiten. Meer nog, je slaagt er ook niet meer in ook maar iets op te starten. Je bureaublad krijgt een vieze vorm, kwestie van de drama wat op te drijven:

systemsecuryty2009

Swat. Het heeft even geduurd maar het is weg. 2 opties: ofwel blijf je alt-F4 ‘en op de applicatie tot het uiteindelijk dood is OF je start op in safe mode (F8 blijven proberen tijdens het booten tot je de keuze krijgt) zodat het programma de kans niet krijgt om op te starten. Via msconfig kan je dan ervoor zorgen dat het ding niet meer opstart (zoek naar een numerieke waarde als 11315314.exe). Daarna doen de meeste anti-spyware tools als ad-aware, malwarebytes of spybot s&d hun werk wel.

Zo zie je maar, die dingen blijven evolueren. Zowel mijn ouders als zus en broer surfen enkel met Firefox en hebben AVG draaien. Daar is nu ook Spybot S&D bij gekomen (hoewel ik echt wel dacht dat ik deze ook daar had opgezet). Op mijn machines draait Spybot S&D in combinatie met Panda Cloud of Microsoft Security Essentials.

Ik ben zeer benieuwd naar jullie setup, trouwens. Smijt ze even in de reacties als je wil.
(Oh, en Mac-gebruikers: I know)

UPDATE: (oh, en Linux gebruikers: van ‘t zelfste *rolleyes*)

Categories
Tech/Science

AVG’s fuck-up of the year

AVG

Ook mijn zus had het vlaggen: PC wil niet meer booten en geeft de boodschap dat er iets mis is met user32.dll. Sommigen komen zelfs terecht in een loop van rebooten.

Aanleiding is het anti-virus programma AVG, dat het reeds vermeldde bestand als virus bestempelde. Probleem is dat het helemaal geen trojan is, het is zelfs een belangrijk bestand van het besturingssysteem van windows. Mocht je Windows XP draaien met daarop AVG, dan kan je best voor het rebooten even nakijken of ook bij jou deze file in de Virus Vault terecht is gekomen. Als dat zo is, haal het er uit, zet het terug in de system32 folder (meestal c:windowssystem32) en alles is ok. vergeet zeker niet je virus definities daarna even up-to-date te brengen want anders heb je het voor je het weet weer voor. Zij die het zitten hebben kunnen terecht op het forum van AVG en daar de instructies volgen om het probleem op te lossen. Alvast een goeie raad: hou een Windows CD bij de hand of probeer ergens online user32.dll te pakken te krijgen (pas uiteraard wel op welke bron je hiervoor gebruikt). En een kleine geruststelling: je kan dit relatief gemakkelijk oplossen zonder iets te verliezen.

Al bij al was het snel rechtgezet, maar zo’n fout is haast onvergeeflijk. Ik raad AVG al jaren aan als vrienden of kennissen me vragen naar een goeie anti-virus oplossing en dit is dus niet echt wat je goeie reclame noemt. Anderzijds zal een bedrijf als AVG zo’n fout niet twee maal willen maken dus je kan er wel vanop aan dat je vrij veilig zit vanaf nu ;) Maar toch…

UPDATE: Mocht u AVG toch niet meer vertrouwen, en geen geld willen uitgeven aan een NOD32 (die het blijkbaar ook zitten had) of een BitDefender, bekijk dan Avast! en AntiVir eens. Vooral die laatste blijkt tegenwoordig zeer goed te scoren.