Hoe een Boot Virus verwijderen

Pagina: 1
Acties:
  • 2.057 views sinds 30-01-2008
  • Reageer

  • Knopsje
  • Registratie: November 2006
  • Laatst online: 23:49
Hallo,

Ik heb het volgende probleem:
De PC van mijn buurman wil niet meer normaal opstarten.
Als je de PC aanzet start hij op tot de helft van het laadscherm van windows 2000 professional (die gebruikt hij nog...) maar blijft dat hangen en krijgt een blauw scherm (BSOD) waarin staat dat hij geen toegang kan krijgen tot de harde schijf.
Vanaf dat moment reageert hij nergens meer op en kan je hem alleen maar hard uitzetten.

Ik zit zelf te denken aan een boot virus, aangezien de computer al best oud is, zal de bios hier wel niet tegen beveiligd zijn.
Nu zijn mijn vragen:

1. Is het inderdaad een boot virus, zo nee, wat is het dan?
2. Zo ja, hoe kan ik het verwijderen?
3. Ik heb op internet gelezen dat je dat met een opstartdiskette en wat gekopieerde programmaatjes uit de windows map van je computer moet doen, maar ergens anders weer dat dat juist heel slecht is, wat is waar?

De buurman zou als het even kan zijn bestanden willen houden, is dit ook mogelijk?

Heel erg bedankt alvast!

Pim

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Je geeft geen info dus we kunnen weinig antwoorden dat niet al vaak is besproken op het forum en dat je dus al hebt doorgenomen voor je je vraag stelde ;) Wees dus even specifieker:

1: geen idee. Welke STOP-code geeft die BSOD, wat zegt de FAQ van Windows Clients over die STOP-code en welke virusscanners roepen wat?
2: geen idee. Hangt er vanaf of het er een is en welke dan.
3: hoebedoelje?
4: Boot vanaf bijv. Knoppix en maak een backup. En zorg dat de buurman regelmatig gaat backuppen :Y)

Maar ga dus eerst backuppen en neem dan een goede virusscanner om eens te scannen. Scan dan natuurlijk wel vanaf een diskette, USB-stick of bootable CD/DVD (zoals Knoppix).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Knopsje
  • Registratie: November 2006
  • Laatst online: 23:49
Bedankt voor je snelle reactie, ik zal proberen specifieker te zijn ;)

1. De BSOD geeft geen stopcode, hij zegt alleen "inaccessible hard drive" en dat je de computer moet scannen
2. Ik kom niet bij welke virusscanner dan ook, aangezien hij niet verder boot dan het laadscherm van win 2000
3. ik bedoel dat ik op internet heb gelezen dat je een boot virus kan verwijderen door een opstart flop te maken met daar iets van fdisk op, en dat je doordaarvanaf kan booten, en zo het virus kan verwijderen.
Een andere site zei dat dat juist een slechte methode was, nu was mijn vraag, kan ik die fdisk uitvoeren zonder problemen?
4. maar kan dat ook zonder win 2000 opnieuw te moeten installleren?
Want dat voorkom ik liever, als het even kan!

Nogmaals bedankt!

Anoniem: 226204

opstarten met iets van erd commander of knoppix alle data overpompen en opnieuw installeren en update

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ah verrek, dat kan ook nog ja.

3: yup, je wil oppassen dat je achteraf nog wel kunt booten. Ik weet niet zeker meer hoe het met fixboot etc zat onder Win2k. Maar je wilt eerst weten wat er aan de hand is, dus niet schrijven naar de HD.

4: bootable CD branden op een andere machine. www.knoppix.net bijvoorbeeld. Of nog makkelijker: de harde schijf er uit schroeven en aan een andere PC hangen. Dan kan je die Windows (of ander OS) gebruiken. Dan wel een goede en uptodate vscanner hebben natuurlijk!

Dan na de backup scannen om te zien of je een malware probleem hebt.

OM FAQ / Beleid + OM FAQ / Beleid zijn ook goed om te testen. Eerst weten wat er aan de hand is, dan pas handelen :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Knopsje
  • Registratie: November 2006
  • Laatst online: 23:49
Ik heb al een bootable cd versie van Ubuntu gebruikt, en vanaf daar kon ik de harde schijf wel benaderen.
Hoe zou ik het virus vanuit die omgeving kunnen verwijderen?

Maar als ik de oplossing zou gebruiken om hem er uit te schroeven, moet ik hem daarna dan opnieuw installeren?

De links zal ik eens doorkijken, thanks!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ubuntu: OK. Begin met een backup (bijv naar USB schijf of DVD-RW) en pak dan een Linux virusscanner (en update die!)
Maar als ik de oplossing zou gebruiken om hem er uit te schroeven, moet ik hem daarna dan opnieuw installeren?
Nee, overzetten en je kan 'em aanspreken via een andere Windows. Dan kopieren, scannen met de vscan in die machine, evt schoonmaken en er weer uitschroeven. Dan weer bootable krijgen, maar eerst de andere zaken op orde hebben :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Knopsje
  • Registratie: November 2006
  • Laatst online: 23:49
F_J_K schreef op donderdag 15 november 2007 @ 16:55:
Ubuntu: OK. Begin met een backup (bijv naar USB schijf of DVD-RW) en pak dan een Linux virusscanner (en update die!)
Als ik backup naar een USB schijf, raakt die dan ook niet geinfecteerd?
Hoe installeer ik een Linux virusscanner op een USB stick of iets anders?

Die andere oplossing hou ik nog wel even achter de hand!

  • rdfeij
  • Registratie: September 2001
  • Laatst online: 11-06 15:00
Ik denk dat je niet bang hoeft te zijn voor een bootvirus.

Denk eerder dat gewoon de harddisk aan het kapot gaan is, en/of dat er bestanden beschadigd zijn.

Schijf in een andere pc hangen, virusscanner erover, als die niets vindt, schijf als een gek backuppen en een nieuwe kopen.

  • Knopsje
  • Registratie: November 2006
  • Laatst online: 23:49
rdfeij schreef op donderdag 15 november 2007 @ 17:00:
Ik denk dat je niet bang hoeft te zijn voor een bootvirus.

Denk eerder dat gewoon de harddisk aan het kapot gaan is, en/of dat er bestanden beschadigd zijn.

Schijf in een andere pc hangen, virusscanner erover, als die niets vindt, schijf als een gek backuppen en een nieuwe kopen.
Hhm,dat zou inderaad kunnen, alleen voorzover ik kon zien waren er geen bestanden beschadigd of weg.
Maar aangezien jullie allemaal zeggen dat ik hem maar in een andere computer moet hangen, ga ik dat denk ik maar doen.
Tenzij er een manier is om het vanuit linux te doen.......?
Dat maakt het wel makkelijker ;)

bedankt!

  • bas-r
  • Registratie: April 2005
  • Laatst online: 24-06 12:19
Knopsje schreef op donderdag 15 november 2007 @ 17:06:
[...]

Tenzij er een manier is om het vanuit linux te doen.......?

bedankt!
Je kunt hem toch benaderen vanuit Ubuntu Live? Dan hang je er een usb disk aan -> copy, paste, en klaar is Kees.
Nieuwe HD, en gaan met die banaan.

  • Knopsje
  • Registratie: November 2006
  • Laatst online: 23:49
bas r schreef op donderdag 15 november 2007 @ 17:10:
[...]


Je kunt hem toch benaderen vanuit Ubuntu Live? Dan hang je er een usb disk aan -> copy, paste, en klaar is Kees.
Nieuwe HD, en gaan met die banaan.
ja, maar als het even kan wil ik niet opnieuw installeren......
En dat moet dan wel....

Oké, wat ik ga doen, ik ga even zoeken naar een linux virusscanner (of weet iemand een goede?), daarmee ga ik vanuit Ubuntu de HD scannen (moet ik dan eerst backuppen?) en zo het virus verwijderen.
Kan dat, en waar zou ik dan tegen aan kunnen lopen?

[ Voor 25% gewijzigd door Knopsje op 15-11-2007 17:30 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

En dat moet dan wel....
Waarom denk je dat steeds? De HD wil je ten alle tijden readonly benaderen tot je een (of liever twee) backup(s) hebt. En dat doe je naar een andere HDD/DVD/oid.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Knopsje
  • Registratie: November 2006
  • Laatst online: 23:49
F_J_K schreef op donderdag 15 november 2007 @ 17:40:
[...]

Waarom denk je dat steeds? De HD wil je ten alle tijden readonly benaderen tot je een (of liever twee) backup(s) hebt. En dat doe je naar een andere HDD/DVD/oid.
Omdat ik dacht dat hij met Nieuwe HD erin bedoelde dat je dan een nieuwe moest kopen, en dat moet je toch wel een herinstal doen?

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ah. Dan misschien wel ja. Maar als je een nieuwe HD nodig hebt is de oude toch al overleden... Anders wil je 'gewoon' naast bestaande schijven kopieren.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Knopsje
  • Registratie: November 2006
  • Laatst online: 23:49
F_J_K schreef op donderdag 15 november 2007 @ 18:13:
Ah. Dan misschien wel ja. Maar als je een nieuwe HD nodig hebt is de oude toch al overleden... Anders wil je 'gewoon' naast bestaande schijven kopieren.
Oké, duidelijk!

Maar zou het lukken om het virus vanuit linux met avg te verwijderen?
Of ik de fdisk truck beter?
Of toch in een andere computer zetten?
Pagina: 1