Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Welke tool/scanner kan booten van rescue CD?

Pagina: 1
Acties:
  • 198 views sinds 30-01-2008
  • Reageer

  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
Ik las laatst artikel in de Chip dat Antivir PE een stuk beter zou zijn dan AVG free. Ik dus Antvir PE geinstalleerd. Bad idea. Nog geen drie dagen later loop ik een virus/trojan op : Win32:Adloader. Binnen no time wil mijn PC niet meer booten vanaf de harddisk. (Win XP)

Nu is het me al gelukt om de belangrijskte date te backupen door te booten vanaf CD met Acronis True Image.

Nu zou ik graag willen booten vanaf een CD met een of andere security programma. Zodat ik misschien de bestaande Win XP installatie kan redden.

Weet iemand met welk programma ik een dergelijke CD(of DVD) kan maken? In Avast Pro kan ik deze functie niet vinden.

Ik heb reeds gezocht in de FAQ en op Google maar niets kunnen vinden.

[ Voor 3% gewijzigd door Philflow op 17-09-2007 15:08 ]


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 14-11 10:28
Probeer eens de Ultimate Boot CD: staat vol handige tools waaronder een aantal gratis virusscanners.

AntiVirus Tools
AVG 7.5.472 Excellent full featured freeware AntiVirus software
AVPersonal 7.04 Good full featured freeware AntiVirus software
Avast! Tool 1.0.211 Scans for a limited number of viruses
McAfee Stinger 2.6.0 Scans for a limited number of viruses
Dr.Web CureIT 4.33.2 AntiVirus software

  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
lammert schreef op maandag 17 september 2007 @ 15:12:
Probeer eens de Ultimate Boot CD: staat vol handige tools waaronder een aantal gratis virusscanners.
Mooi! ben gelijk aan het downloaden. thanks.

  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
Nou alle virusscanner konden me niet uit de brand helpen. Heb dus maar even een image terug gezet.

Nu vandaag had ik Avast geinstalleerd. Gebeurd er precies hetzelfde. Infectie, trojan.

Ik kom er aldoende dus achter dat een Virusscanner niet genoeg is. Nu had ik volgens mij ook Adaware en Spybot S&D draaien, maar ik weet niet hoe actief die waren.

Welke software beschermd nu het beste tegen dit soort trojans?

  • Jester
  • Registratie: September 2000
  • Laatst online: 27-10 12:02
Wat dacht je van Mozilla Firefox?

(of 't probleem zit 'between chair and keyboard' ;) )

[ Voor 46% gewijzigd door Jester op 18-09-2007 15:59 ]

- hardware always changes.. -


  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
Jester schreef op dinsdag 18 september 2007 @ 15:59:
Wat dacht je van Mozilla Firefox?
Die is al goed beveiligd (No script + ABP)

Waar het dus omgaat is bij het opstarten van .exe

Avast en Antivir PE zien dus dat het een geinfecteerd bestand is, maar kunnen er niks tegen doen. Het eerste wat de trojan doet is Avast en Antivir veranderen en daarmee buiten werking stellen.

Ik ga nu een kans geven aan Spyware Doctor, kijken of die het wel aan kan.

  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
Update:
-Spyware doctor merkt er niets van en houdt het dus ook niet tegen.
-Nod32 lijkt er beter vanaf te komen dan de andere virusscanners. maar nog steeds lijkt er het een en ander door heen te komen.

De file die ik download bevat iets van 6 nieuwe virussen en trojans. Een goede test voor mijn beveiliging dus :)

Als iemand hem wil hebben laat maar horen (1MB).

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Philflow schreef op dinsdag 18 september 2007 @ 16:06:
[...]

Die is al goed beveiligd (No script + ABP)

Waar het dus omgaat is bij het opstarten van .exe
WELKE .exe ? Post anders eens een HiJackThis logfile (kijk in de FAQ als je het niet weet)

Somewhere in Texas there's a village missing its idiot.


  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Yep, ben wel geinteresseerd ... kun je 'm ergens uppen (turboupload.com ofzo) ... ?
Ga ik ff testen in een VM ;)

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
Hier is ie dan voor de liefhebbers: http://www.filefactory.com/file/877826/

Als laatste heb ik de combinatie AVG Free + Spyware Terminator ingezet. Ook deze kan besmetting niet voorkomen.

Iemand nog een tip? de ultieme bescherming applicatie?

  • hessel
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Waarom kijk niet even via virusscan.jottie.org welke scanner hem wel kent

Grutte Pier fansels


  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
hessel schreef op dinsdag 18 september 2007 @ 19:53:
Waarom kijk niet even via virusscan.jottie.org welke scanner hem wel kent
Ok ik zal eens kijken.

Probleem is dat de virusscanners hem wel kennen, alleen ze kunnen infectie niet voorkomen.

Er zijn zelfs allerlei scanners die zeggen dat het een medium risico is, maar even later werkt mn pc 10x zo traag.

Edit: die site virusscan.jottie.org werkt niet.

[ Voor 5% gewijzigd door Philflow op 18-09-2007 19:58 ]


  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

... of www.virustotal.com

Heb 'm net getest; de setup.exe zelf wordt bij on-access scannen inderdaad niet als virus gemarkeerd, echter bij het uitvoeren, herkent McAfee Enterprise (1ste die ik probeerde, met definities van vandaag) direct een "Downloader-BCF" in de aangemaakte %temp% files ...

Dat ie bij "on access" niet herkend wordt komt omdat ie in een (non-ZIP) SFX zit.

PS: Infectie wordt dus voorkomen !
PS2: Enne geen w4r3z meer downloaden volgende keer O-)

[ Voor 10% gewijzigd door SKiLLa op 18-09-2007 20:00 ]

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
Al die scanners die ik heb gebruikt herkende hem ook. Maar toch infectie bij uitvoeren.
SKiLLa schreef op dinsdag 18 september 2007 @ 19:58:

PS: Infectie wordt dus voorkomen !
Zeker weten?

Ook als je de installie van die .exe gewoon uitvoert?

Ik heb nu NOD32, Antvir PE, AVG Free en Avast gedaan, allemaal met hetzelfde resultaat.

Als Mcafee beter is ga ik voor Mcafee.

[ Voor 33% gewijzigd door Philflow op 18-09-2007 20:06 ]


  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Yepz, de setup gaat gewoon verder, McAfee verwijdert uitsluitend de ingefecteerde "we.exe".
Dat gebeurt bij het uitpakken van de .exe, dus voor het uitvoeren ...

VM had verder ook geen kuren en ging ook geen vage netwerk-verbindingen opzetten,
zit dus wel snor met die onderschepping imho.

PS: Ben normaliter niet zo'n fan van McAfee, maar hij pakte 'm echt.

[ Voor 10% gewijzigd door SKiLLa op 18-09-2007 20:07 ]

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
hessel schreef op dinsdag 18 september 2007 @ 19:53:
Waarom kijk niet even via virusscan.jottie.org welke scanner hem wel kent
Het is niet virusscan.jottie.org, maar virusscan.jotti.org !

Verder zou ik dat HiJackThis logje echt niet vergeten, hoor...

Somewhere in Texas there's a village missing its idiot.


  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
SKiLLa schreef op dinsdag 18 september 2007 @ 20:06:
PS: Ben normaliter niet zo'n fan van McAfee, maar hij pakte 'm echt.
Hmm nou net even getest met McAfee Virus scan + maar die trapt er mooi in.

Misschien is McAfee Enterprise beter?

Ik ga nu nog testen met het Norton pakket, kijken of die het overleeft. Edit: Ook Norton faalt.

[ Voor 3% gewijzigd door Philflow op 18-09-2007 23:08 ]


  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
Ik heb een effectieve bescherming gevonden.

Ik heb nu een gebruikersaccount met beperkte rechten (geen admin dus) en ik heb Antivir PE geinstalleerd met updates van vandaag.

Resultaat: het lijkt erop dat mijn systeem niet besmet is na het runnen van de .exe file.

Helaas kan ik niet met zekerheid zeggen welke van de 2 maatregelen de oorzaak is, ik gok op de wijziging in gebruikersaccounts.

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Philflow schreef op dinsdag 18 september 2007 @ 22:07:
[...]


Hmm nou net even getest met McAfee Virus scan + maar die trapt er mooi in.

Misschien is McAfee Enterprise beter?

Ik ga nu nog testen met het Norton pakket, kijken of die het overleeft. Edit: Ook Norton faalt.
Ja, ik heb met McAfee Enterprise geprobeerd (trial)en pakt 'm dus met de "on-access scan".
VM met WinXP SP2 UK, uptodate virus-definities, admin rechten.

PS: Weet ff niet meer of McAfee op default options stond of met de "extra malware" options aan,
heb de VM state (uiteraard) niet bewaard ;)

[ Voor 19% gewijzigd door SKiLLa op 19-09-2007 23:55 ]

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 14-11 10:28
Probeer ook eens bit-defender: heb hem afgelopen maand (30 dagen free-trial) getest en die pakte ook alles.

  • Philflow
  • Registratie: April 2006
  • Laatst online: 06-12-2023

Philflow

Philflow wijzigde dit (47%)

Topicstarter
Kasperksy Antivirus is de beste die ik heb getest tot zover.

Kaspersky hield 7 van de 8 bedreigingen tegen, en de ene die er doorheen slipte was niet zo gevaarlijk, zover ik kan weten.

Kaspersky is de enige scanner die ik heb getest die na deze file gewoon bleef werken.

PS. ik heb getest vanuit administrator mode, zonder update. om de test gelijk te houden.

[ Voor 14% gewijzigd door Philflow op 22-09-2007 11:14 ]

Pagina: 1