woensdag 8 februari 2012

De trojan in de keygen

Achtergrond
Een spel gedownload uit nieuwsgroepen bevat een keygen.exe. De commentaren zijn positief: geen malware erin.

Ik heb keygen.exe geupload naar virustotal.com:  van 43 virusscanners geven 16 melding van malware: Trojan, Artemis, Mal_Xed-21. Foute boel.

Ik heb keygen.exe daarna uitgevoerd op een virtuele machine met Windows 7 , terwijl ik een oog open hield op Process Monitor , TCP View en

Wis bestanden ouder dan 2 dagen


Vast al miljoen keer gepubliceerd door iedere PowerShell noob: hoe verwijder ik bestanden ouder dan x dagen. Dit PowerShell script is een verfijning van de code die ik hierrrrrr vond.

# Dit script verwijdert bestanden ouder dan X dagen
# gebaseerd op: http://www.networknet.nl/apps/wp/published/powershell-delete-files-older-than-x-days
# dit script wist backups *.bak in E:\VIMSQL\Backups ouder dan 90 dagen

dinsdag 7 februari 2012

Desinfec`t 2011 Offline virusscanner

De geweldige offline virusscanner van C`t , Desinfec`t is feitelijk een Ubuntu Linux live-CD met 3 virusscanners aan boord en NTFS-ondersteuning, waarmee je je computer start en vervolgens je Windowsschijf kun scannen. Een netwerkverbinding is nodig voor het ophalen van bijgewerkte virusdefinities voor de virusscanners. De CD kun je ook op een USB-flash drive kopieren, zodat je een