20 tips om een pc-hack te herkennen en voorkomen

Door: Ignace de Groot | 20 mei 2015 14:05

How To

Inhoudsopgave

  1. Inleiding
  2. pagina 2
  3. pagina 3
  4. pagina 4
  5. pagina 5

Je harde schijf ratelt meer dan vroeger, de leds van je router gaan tekeer, af en toe duiken advertenties in je browser op, je systeem reageert trager of je vrienden klagen dat je spam aan ze verstuurt. Er gebeuren rare en vervelende dingen, maar betekent dat ook dat je systeem is gehackt?

Tip 01: Ik niet!

Veel (thuis)gebruikers hebben er moeite mee te geloven dat anderen hun pc interessant genoeg vinden om op in te breken of om er malware op te installeren. Dat is een misvatting. Zelfs een eenvoudige thuiscomputer kan interessante informatie bevatten, zoals accountgegevens bij allerlei diensten en rekeningnummers. Ook worden veel thuis-pc's gebruikt voor internetbankieren, en criminelen beschikken over software waarmee ze financiële transacties kunnen onderscheppen en aanpassen. Lees ook: Gehackt! - Het gevaar van openbare wifi.

Bovendien kan eigenlijk elke pc dienst doen als onderdeel van een botnet, waarbij geïnfecteerde pc's (zogenoemde zombies) in opdracht van een command and control server spam versturen of in een gezamenlijke DDoS-aanval proberen een webserver op de knieën te krijgen. Daar komt nog bij dat hackers tijdens hun verkenningsrondes vaak weinig selectief te werk gaan en willekeurige pc's aftasten op mogelijke veiligheidslekken. Ga er dus maar van uit dat ook jouw pc een mogelijk doelwit is.

Tip 01 Ook jouw pc is een potentieel doelwit voor hackers!

Tip 02: Geen paniek

Net zoals er gebruikers zijn die zich bij overduidelijke tekenen van een gehackt of gecompromitteerd systeem nog altijd van geen kwaad bewust zijn, bestaan er ook gebruikers die bij de minste onregelmatigheid in paniek raken. Dat bijvoorbeeld je schijf plotseling veel actiever is, kan aan een legitiem updateproces liggen, of je back-uptool is op de achtergrond bezig met veiligheidskopieën. Of misschien ligt het wel aan het defragmentatie- of het schijfindexeringsprogramma van Windows.

En ook dat de leds van je switch of router opeens beginnen te flikkeren, hoeft niet meteen te beteken dat een of ander backdoor-programma stiekem data naar een hacker stuurt. En dat je vrienden opeens spam van jouw e-mailadres ontvangen, kan net zo goed betekenen dat spammers je adres ergens hebben gevonden en hun spamberichten hebben 'gespooft' met dat adres.

Kortom, het is belangrijk oog te hebben voor verdachte symptomen, maar minstens even belangrijk is het die rustig en grondig te analyseren, zodat je precies weet wat de oorzaak is en hoe je het euvel kunt verhelpen. In dit artikel richten we ons op zulke symptoomanalyse, maar uiteraard ontbreken de preventieve tips evenmin.

Tip 02 Drukke schijf? Zou zomaar eens aan je defragmentatietool kunnen liggen.

Drukke schijf

Tip 03: Taakbeheer

Zoals opgemerkt is een opvallend drukke schijf een van de symptomen die mogelijk wijzen op een gecompromitteerd systeem. Het zal er dus op aankomen uit te maken welke processen precies achter die schijfactiviteit steken. In eerste instantie kun je daarvoor het Windows Taakbeheer aanspreken, via de toetscombinatie Ctrl+Shift+Esc. Het Taakbeheer van Windows 7 en 8 werkt iets anders. In Windows 7 open je het tabblad Processen en plaats je bij voorkeur een vinkje bij Processen van alle gebruikers weergeven. Klik vervolgens de kolomtitel Processen aan: je krijgt dan alle processen in een lijstje te zien, gesorteerd op cpu-gebruik. Wil je echter weten welke processen de meeste schijfactiviteit innemen, ga dan naar het menu Beeld / Kolommen Selecteren en plaats een vinkje bij zowel I/O: gelezen bytes als I/O: geschreven bytes, waarna je de informatie in deze kolommen sorteert. Herken je het bijbehorende proces niet of vertrouw je het niet zo, klik het dan met de rechtermuisknop aan en kies Bestandslocatie openen.

Tip 03 Het Windows Taakbeheer vertelt je ook welk proces voor hoeveel schijfactiviteit zorgt.

Tip 04: Online feedback

In Windows 8 ziet het Taakbeheer er een beetje anders uit. Ga naar het tabblad Processen en klik op de kolomtitel Schijf, waarna je ook hier de processen gesorteerd op schijfactiviteit krijgt te zien. In het contextmenu vind je ook hier Bestandslocatie openen.

Wellicht heb je aan de bestandslocatie en de bijbehorende programmanaam al voldoende om te weten of het om een bonafide proces gaat. Toch niet? Dan kun je de proces- en/of programmanaam altijd intikken in een zoekmachine als Google. Het contextmenu van Taakbeheer in Windows 8 heeft daarvoor zelfs de optie Online zoeken. Blijkt het inderdaad om ongewenste software te gaan, dan moet je die zo snel mogelijk verwijderen. Zie ook tip 17.

Vind je ook in de zoekresultaten niet de nodige informatie terug, dan kun je altijd nog terecht bij ProcessLibrary, een database die meer dan 140.000 processen bevat. Deze gegevens kun je trouwens ook opvragen via een alfabetisch geordende tabel. Veel items zijn bovendien van een veiligheidsscore en eventueel ook van verwijderinstructies voorzien, mocht je inderdaad concluderen dat het proces malafide is.

Tip 04 Process Library bevat informatie over meer dan 140.000 processen.