Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[hulp bij Virus] Vscanner ligt plat, herinstal XP onmogelijk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Gisteren heb ik een .iso gedownload en gemount in daemontools. Ogenblikkelijk verscheen een dosprompt venster en heb ik met AVG en Panda geprobeerd het gehele systeem te laten scannen om dit te verwijderen. AVG vond al snel de een na de ander maar kon helaas niet verwijderen en Panda kon niet beginnen omdat de antivirus uitgeschakeld werd en niet meer geactiveerd kon worden.

De uitwerking die het virus heeft is:
- "Alle Programma's" in menu "start" is verdwenen.
- "Uitvoeren" in het menu start is verdwenen
- "Deze Computer" in het menu start en op het bureaublad zijn verdwenen (handmatig door te klikken op map "mijn documenten" kom je wel in C:)
- ctrl alt delete is "uitgeschakeld door de systeembeheerder"
- Programma's installeren is "uitgeschakeld door de systeem beheerder"
- Legio meldingen in het Engels over een virus, terwijl mijn besturingssysteem windows Xphome in het nederlands is
- Rechts onderin boven de datum staat: Virus alert
- Browsen is onmogelijk geworden

Oplossingen die ik al geprobeerd heb plus uitwerking daarvan zijn:
- Update en volledigescan:
Panda start niet meer met scannen
- Veiligemodus volledige scan:
Panda start niet met scannen
- Systeemherstel
Alle herstelpunten verwijderd, jongste herstelpunt 5 minuten na eerste teken van infectie.
- Windows herinstalleren:
Na laden van drivers op bootable winxpcd een Foutmelding (BSOD) met melding dat ik op virussen moet controleren of dat schijf wellicht kapot is.
- Chkdisk in Windows:
lukt niet programma in gebruik
- Chkdisk /f bij opstarten:
geen foutmeldingen.
- Veiligemodus met command prompt om handmatig virus te verwijderen met: C:\>attrib -s -h *.* /s /d :
Geeft enorme lijst waarvan toegang allemaal geweigerd is.
- Opstarten in Dos vanuit dosbootdisc voor format C:
Dos herkent C niet omdat deze NTSF is gepartitioneerd

Ik zit echt een beetje aan het einde van mn latijn hier, zonder dat ik weet hoe het virus heet en veel belangrijker wat ik nog kan doen.

Zelf zit ik nu te denken aan nieuwe harde schijf, dan de geinfecteerde extern aansluiten en met partition magic de C: verwijderen.
Weet iemand of dit sowiso niet gaat lukken of heb je nog andere tips suggesties/ tips help me dan aub uit de brand.

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Begin eens met een Knoppix of 911 of PEBuilder LiveCD te maken, daarvan op te starten en je schijf te scannen. Zie verder ook de Beveiliging en Virussen - FAQ :)

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • Bitage
  • Registratie: April 2006
  • Laatst online: 25-11 12:33
Download een Linux Live CD (Knoppix, Ubuntu, etc.) en verwijder de partitie met de CLI app parted of gebruik de GUI interface van Gparted of QTparted. Hiermee moet het wel lukken lijkt me zo.

Verwijderd

Topicstarter
Super bedankt voor de snelle reacties, ik ben momenteel de knoppix iso aan het downloaden, maar ik ben een leek op gebied van Linux.. die programma's als Gparted kan ik die straks opstarten op een of andere manier, of moeten die meegebrand worden in de iso? 8)7

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Verwijderd schreef op maandag 21 juli 2008 @ 11:47:
Super bedankt voor de snelle reacties, ik ben momenteel de knoppix iso aan het downloaden, maar ik ben een leek op gebied van Linux.. die programma's als Gparted kan ik die straks opstarten op een of andere manier, of moeten die meegebrand worden in de iso? 8)7
Parted is "fdisk voor linux" (kort door de bocht). Ik schat zo in dat die standdard op de cd zal staan.


knoppix is goed, maar ingericht voor een complete linux omgevng te hebben. Altijd handig.


Wellicht ben je sneller geholpen met een disitbutie die gericht is op recovery:

Trinity komt vaak boven drijven als ik naar linux rescue cd zoek.

Je kunt met linux tegenwoordig ook je NTFS lezen en zo je data misschien zelfs redden.

Maar ook met fdisk die in de XP recovery zit kun je de schijf met fixmbr/fdisk opnieuw partioneren.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

Topicstarter
Inmiddels de volgende update,

Laatste versie van knoppix nu aan het runnen op computer,
op het moment dat ik Gparted opstart, vraagt hij om een wachtwoord. Eerst dacht ik dat het mn eigen wachtwoord zou zijn, maar dat blijkt toch niet het geval.

Kan het zo zijn dat het virus een wachtwoord heeft gebruikt dat zelfs nog in een anderbesturingssysteem niet te omzeilen valt?


update 2:
Windows geprobeerd te starten om alle wachtwoorden van users te verwijderen.
Foutmelding (witte letters op zwart) C:windows/system32 is beschadigd, windows kan niet geladen worden, originele cdrom en r drukken.

Ik ga nu nogmaals proberen windows te herinstalleren misschien dat het nu lukt omdat het kennelijk beschadigd is.

[ Voor 31% gewijzigd door Verwijderd op 21-07-2008 15:55 ]


  • Dekaasboer
  • Registratie: Augustus 2003
  • Laatst online: 20:43
Erm ben geen linux expert. Maar de laatste keer dat een linux client mij om een onbekend wachtwoord vroeg was dat "sudo" (soort standaard admin password)

Anders ff de help checken op de cd.

http://axrotterdam.blogspot.nl


Verwijderd

Op verzoek verwijderd

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Verwijderd schreef op maandag 21 juli 2008 @ 15:47:

Laatste versie van knoppix nu aan het runnen op computer,
op het moment dat ik Gparted opstart, vraagt hij om een wachtwoord. Eerst dacht ik dat het mn eigen wachtwoord zou zijn, maar dat blijkt toch niet het geval.
http://www.knoppix.net/forum/viewtopic.php?t=11500
From the FAQ:
Q: What is the root password?
A: There is none; all passwords are locked by default. You can set it by going Knoppix Menu->Root Shell and typing "passwd", then enterting a root password, also there are several sections you can read dealing with this subject in KNOPPIX/README_Security.txt. You can also type "sudo su" or "sudo -s" in any console window, or use <ctr>--F2 to get at the text console with already opened root shell.

Apparently, however, in some versions of Knoppix, if you type 'sudo -s', it will ask for a password. If you simply press return without entering anything, it will tell you 'Authentication Failed."

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

Topicstarter
Hey mensen, bedankt voor alle info, ik zit nu in laatste stadium. Ik moest in de commandline intikken sudo gparted, en na een paar keer kwam ik erin.

Nu zie ik mn ongepartioneerde hidden acer data staan, mn goede gepartioneerde schijf D:,
maar 2x een volume van 228,13 GiB.
Dat is de schijf die ik moet verwijderen, maar slechts 1 is deletable, de ander niet.
dit is wat er exact staat:

/dev/sda2 Extended 228.13
/dev/sda5 Ntfs 228.13

Sda5 is wel deletable, maar die bovenste niet.
Als ik nu Sda5 verwijder, is er dan de mogelijkheid dat ik alsnog niks heb opgelost, omdat er kennelijk 2 namen voor dat gedeelte bestaan waarvan Extended degene met het virus is?

Inmiddels de partitieverwijderd, maar zelfs dat bood geen soelaas.
Helaas is ook de d-schijf met alle data nu ongepartitioneerde ruitme geworden...

Hele schijf ongepartitioneerd, en nog lukt windows installeren niet....
:'( Zou de schijf dan kapot gemaakt zijn door het virus?
Dit is echt bagger...

[ Voor 18% gewijzigd door Verwijderd op 21-07-2008 18:07 ]


  • BastiaanCM
  • Registratie: Juni 2008
  • Laatst online: 19:28
Hele schijf ongepartitioneerd, en nog lukt windows installeren niet....
:'( Zou de schijf dan kapot gemaakt zijn door het virus?
Dit is echt bagger...
Je moet wel een partitie maken om je bestuuringsysteem op te zetten hé, doet ie niet vanzelf.

Ik ken het programma dat je gebruikt niet, maar je moet weer een nieuwe partitie maken. Hierbij word alle ruimte die hiervoor geselecteerd is waarschijnlijk nog een keer geformatteerd.

  • soulrider
  • Registratie: April 2005
  • Laatst online: 27-11-2017
Xp komt dat normaal vragen of ie een partitie mag aanmaken en of ie het ook mag formateren in ntfs.
(vista komt wrs met soortgelijke vraag)

anderzijds: je zat met spyware op je pc, waarom geen hijackthis geprobeerd, met achteraf misschien een spyware-kuisactie met een bekend programma ?
(genoeg namen vindbaar in b&v)

maar ja partitie is weg, jeps alles is weg, dus te laat, nu is enkel herinstalleren, updaten, en rest terug installeren mogelijk.
(en ja je probleem was wrs simpel oplosbaar met een goede anti-spyware tool, snap niet waarom hier onmiddelllijk allerlei live-boot-cd's worden aangeraden om te herpartioneren, terwijl de juiste tip de eerste reactie-post was: booten vanaf live-cd en zo scannen op virii, spyware, 'troep' en zo verwijderen, nu is de schade nog erger dan nodig was)

nog simpeler: pak andere pc, haal hijackthis af, zet het op usb of cd/dvd (iets 'niet beschrijfbaar') en scan er je pc mee, post de log hier of op de daarvoor bekende site's (zie faq) en verwijder de troep maar. maar dat is nu de wijze les voor de volgende keer.
(format/herpartitioneer is de oplossing die altijd werkt, maar vaak niet eens nodig is)
Pagina: 1