Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[Tip] Virussen verwijderen zonder safe mode

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik doe regelmatig remote systeembeheer en helpdesk werk waarbij ik natuurlijk ook de nodige virus besmettingen tegenkom.
Vaak wordt aangeraden virussen te verwijderen in safe mode, echter is dat via remote beheer wat omslachtig.
Normaal gesproken gebruikte ik taakbeheer om eerst verdachte processen af te sluiten en dan te scannen. Tegenwoordig is het echter steeds vaker het geval dat verschillende processen elkaar in leven houden, m.a.w. sluit je er een af dan start de ander hem weer op en vice versa. Zo lukt het dus niet om alles uit te schakelen via taakbeheer.

Echter, via http://www.sysinternals.com kan je process explorer downloaden, een optie van deze verbeterde taakbeheerder is om een proces te kunnen 'suspenden' (rechts klikken op de proces naam en suspend kiezen).
Als je dit eerst doet voor alle verdachte processen en ze daarna afsluit (kill process) dan kunnen ze elkaar niet ondertussen weer opstarten. Hierna heb je dus een 'schone omgeving' en kan je de virusscanner, spyware en adware verwijderaars hun gang laten gaan.

  • CSB
  • Registratie: Juli 2003
  • Laatst online: 13:02

CSB

:D

Hee, da's vrij handig!
Maar werkt dat ook met processen die zich NIET in je taakbeheer voordoen komen?
Of kun je een hele tree suspenden?

Met zo'n administrator heb je geen users meer nodig...


  • AaroN
  • Registratie: Februari 2001
  • Laatst online: 16-08-2023

AaroN

JayGTeam (213177)

Dat klinkt erg mooi :)

Ken het probleem van de heropstartende virale processen :(

JayGTeam (213177)


Verwijderd

Topicstarter
@CSB: ik ken geen processen die zich via process explorer niet laten tonen, maar kill process tree is inderdaad ook een optie van process explorer.

  • [Jules]
  • Registratie: Maart 2000
  • Laatst online: 11:27

[Jules]

Confusion in confusion

Denk eens aan een willekeurige vx2 variant... die zie je niet in Process Explorer.
Maar voor die speciale vx2 gevallen heb ik deze handleiding gevonden en die werkt perfect.
En dan samen met Process Explorer, Hijackthis (of HijackFree), een Spybot scan en een IE repair en je hebt vrijwel alles te pakken.
oh, en niet vergeten om op ADS te scannen (zit in HijackThis ingebakken maar moet je wel los starten)

Overigens ben ik eens tegen een geval aangelopen waarbij tig trusted sites verborgen waren. Die heb ik met IE-MD kunnen verwijderen.
ja, hoe weet je dan dat er verborgen trusted sites waren?.... er was er eentje wel zichtbaar maar die kreeg ik niet gewist met Hijackthis :P

[ Voor 23% gewijzigd door [Jules] op 15-02-2005 00:29 ]

Knowing others is to be clever.
Knowing yourself is to be enlightened.
Overcoming others requires force.
Overcoming yourself requires strength.