Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Xp virus probleem

Pagina: 1
Acties:

  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Beste Mensen,

Ben mijn systeem aan het voorbereiden voor een "clean install".

Nu zit ik met het volgende:

De laatste backup van min os is +/- een jaartje oud. Als er problemen zijn of als ik veel zooi erop heb staan gaat die eroverheen en werkt alles weer als een zonnetje. Ik gebruik 3 schijven , zijn ook echt apparte schijven.

C:\ Samsung 120GB
D:\ Mator 160GB
H:\ Externe usb 160GB

C:\ Is natuurlijk voor het os , en D:\ Daar staat al mijn data en een backup van het os op.

Nu wilde ik dus even alle data van mijn data schijf of de externe schijf gooien. Daarna c en d formateren en een keertje cleanen met killdisk. Weer xp op c draaien en daarna alle data weer terug d:.

Zit nu echter met het volgende probleem. Avast geeft iedere keer een melding dat er een rootkit is gevonden genaamd ckvo.exe ook krijg ik nog een malware waarschuwing voor 3glpji.com. De eerste is nog wel te vinden op google de 2e echter niet.

Wat heb ik geprobeerd?

Die backup van mijn os heeft altijd goed gewerkt , en die moet schoon zijn , kan haast niet anders. Heb de laatse keer i.p.v gewoon ghost hem eroverheen laten draaien eerst de c: schijf geformateerd , en daarna nog een keer killdisk gedraaid. Killdisk doet aan zero fill en random data schrijven, dus echt alles vernietigen. Daarna image teruggezet, en de meldingen van avast zijn er nog steeds.

Ben dus bang dat , dat virus ook op mijn data schijf zit. Een andere verklaring heb ik er niet voor. Dus waarschijnlijk zit dat nu ook op mijn externe hardeschijf. Hoe pak ik dat nu het beste aan? Want moet niet zo zijn dat ik dadelijk een clean install doe en door de data terug te kopieren weer hetzelde probleem tegenkom. Dan wordt ik een beetje crazy .

edit
ckvo.exe is nu ook op d:\ aangetroffen.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Virus meukee mag je in Beveiliging & Virussen kwijt, daar is het tenslotte voor :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Ok sorry voor het verkeerd plaatsen.

Heb er een vaag probleem bij. Onde deze computer kan ik mijn d schijf niet benaderen. Krijg het schermpje "openen met" en moet dan een programma kiezen. Via verkenner kan ik er wil in.

  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Okay weining reply's

Van die schijven is opgelost. Maar heb te maken met verschillende virussen op mijn pc. Nu kan ik namelijk weer geen beveiligde mappen verkennen. Als ik dit aanvink in opties springt hij automatisch terug. Via google gevonden, schijnt ook weer een virus te zijn.

Anyway

Als ik nu mijn belangrijkste dat op een dvd brand, en ook de essentials voor een clean setup, drivers, sp3 , virus scanner etc. (zodat ik zoveel mogelijk kan installen zonder internet verbinding, in het begin).
En ik maak mijn schijven schoon met kill disc en formateer ze daarna.

Ben ik dan 100% zeker van mijn virussen af? En kunnen virussen zich ook ij mijn usb stick en sd kaartjes hebben genesteld. Of mijn telefoon (n95) . Dat zodra ik die aansluit met usb het weer mis is.

  • Dysmael
  • Registratie: Januari 2002
  • Laatst online: 01-08-2019
Een virus op je pc maakt niets uit. Al heb je 10.000 virussen bij elkaar in één map staan.
Bestanden worden heus niet vanzelf gestart dus je hoeft je schijf ook niet te formatteren.
Gooi gewoon de desbetreffende bestanden weg om te vermijden dat je ze 'per ongeluk' start en installeer windows opnieuw als daar een virus in genesteld zit.
(Windows opnieuw installeren houd bij mij in dat je met een schone partitie begint)

Je data-schijven met kill disc (?) en format behandelen is compleet zinloos en overkill.

  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Ik wil toch voor de zekerheid mijn MBR leeg gooien, is de xp recovey functie hetzelde als fdisk/mbr? Of hoef ik die mbr zowiezo niet leeg te gooien nadat ik killdisck heb gedraaid?

  • Dysmael
  • Registratie: Januari 2002
  • Laatst online: 01-08-2019
Dat is bij mijn weten niet hetzelfde.
Nogmaals: waarom zou je killdisc (?) willen draaien en je MBR herschrijven??

  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Omdat ik dus last had van een virus, en omdat ik een keer helemaal met 0 wil beginnen.

Heb gister alles afgepluisd over de fdisk /mbr functie. Het is me alleen nog steeds niet duidelijk hoe het precies zit met die Master Boot Record. Sommige raden die functie ook ten strengste af zie :http://www.cknow.com/vtutor/FDISKMBR.html

Kan iemand dat misschien een beetje "simpel" uitleggen? Zit een mbr sector op iedere schijf, of alleen waar het os opstaat? En wie schrijft die mbr?

En als ik 100% zeker wil zijn moet ik dan fdisk/mbr voor of na het formateren doen? Of is het zo dat killdisk die mbr ook al leeghaald?

Kan ik anders een nieuw topic maken over die mbr omdat mijn huidige probleem is opgelost?

  • Siebz0r
  • Registratie: Juli 2007
  • Laatst online: 22-06-2018

Siebz0r

Got root?

knul, k zou voordat je al je schijven gaat formatten (wat compleet onnodig is) een aantal virusscans / spywarescans draaien ;)

Wel opstarten in veilige modus en dan scannen ;)

Een aantal virusscanners/tools die je kan downloaden en gebruiken (trial/freeware versies):
Ad-aware
Avira Antivir
NOD 32
a square
cwshredder
smitfraudfix
AVG
Super anti spyware
spyware terminator

Ik denk dat je hiermee wel een eind komt ;)

Met je MBR hoef je niets te doen, het beste is dat je hier gewoon vanaf blijft.
Als je wilt weten wat een MBR is/doet.. check wikipedia ;)

Killdisk is ook overbodig, als je een schijf wilt formatteren, doe dit dan met Windows o.i.d.
Killdisk is alleen nodig als je een schijf wegdoet o.i.d. en er staat informatie op die niemand mag recoveren etc. Voor eigen gebruik is dit niet nodig dus ;)

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

vast geeft iedere keer een melding dat er een rootkit is gevonden genaamd ckvo.exe ook krijg ik nog een malware waarschuwing voor 3glpji.com. De eerste is nog wel te vinden op google de 2e echter niet.
De bestandsnaam zegt heel erg weinig, welk virus/malware werd gevonden? Dat is ook het belangrijkste voor de vraag hoe ver je moet gaan met schoonmaken. Een format is in >99% vd gevallen zat of soms zelfs overkill.
Die backup van mijn os heeft altijd goed gewerkt , en die moet schoon zijn , kan haast niet anders.
Of je had eerder gewoon een brakke virusscanner die het niet oppikte ;)
Twanjo schreef op donderdag 11 september 2008 @ 18:32:
Als ik nu mijn belangrijkste dat op een dvd brand, en ook de essentials voor een clean setup, drivers, sp3 , virus scanner etc. (zodat ik zoveel mogelijk kan installen zonder internet verbinding, in het begin).
En ik maak mijn schijven schoon met kill disc en formateer ze daarna.
Dat downloaden / branden wil je natuurlijk wel doen vanaf een andere, schone, PC.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Dag Pipo! (Vind knul nogal een onpersoonlijke en irritante vorm om aangesproken te worden. En als je denkt dat je al een hele grote jongen bengt, volgens je geboortedatum in je profiel ben ik nog altijd 4 jaar ouder)
, k zou voordat je al je schijven gaat formatten (wat compleet onnodig is) een aantal virusscans / spywarescans draaien ;)
.

Daar had ik zelf ook al aan gedacht, en draai dus altijd de volgende ptogramma's:

AVG
A-Squared
Ad-Aware
Rookit Revealer
Sophos- Anti Rootkit
Aries Rootkit Remover
Killdisk is ook overbodig, als je een schijf wilt formatteren, doe dit dan met Windows o.i.d.
Killdisk is alleen nodig als je een schijf wegdoet o.i.d. en er staat informatie op die niemand mag recoveren etc. Voor eigen gebruik is dit niet nodig dus ;)
Bepaal jij dat? Als ik toch mij HD wil formateren met killdisk laat me dan lekker. Toevallig hebben daar inderdaad (bedrijfs) gegevens opgestaan waarvan ik wil dat die nooit worden gerecoverd. Dus waarom zou ik daar mee wachten todat ik mijn hd ooit verkoop? Kan dadlijk ook onder een vrachtwagen lopen, dan wordt mijn hd waarschijnlijk voor me verkocht!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Laten we even aardig blijven tegenover elkaar ;)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
ja dat zal niet aan mij liggen, maar nogmaals ik vindt "knul" nogal kleinerend en meestal uitlokkend bedoeld. Nu back on topic. Ik wil gewoon weten hoe het zit met die MBR er zijn genoeg topic's over te vinden hier op GOT maar niemand die precies weet hoe het zit.

  • Siebz0r
  • Registratie: Juli 2007
  • Laatst online: 22-06-2018

Siebz0r

Got root?

Twanjo schreef op maandag 15 september 2008 @ 15:22:
[...]
Dag Pipo! (Vind knul nogal een onpersoonlijke en irritante vorm om aangesproken te worden. En als je denkt dat je al een hele grote jongen bengt, volgens je geboortedatum in je profiel ben ik nog altijd 4 jaar ouder)
[...]
Ik spreek een heleboel mensen aan met knul ;) geen kwade bedoelingen enzo, ik probeer je zelfs te helpen, maar als ik je gekwetst heb hiermee.. Sorry, bij deze mijn excuus ;)
Daar had ik zelf ook al aan gedacht, en draai dus altijd de volgende ptogramma's:

AVG
A-Squared
Ad-Aware
Rookit Revealer
Sophos- Anti Rootkit
Aries Rootkit Remover
Zo te zien draai je veelal antivirus programma's, deze slaan vaak spyware e.d. over. Probeer eens met de tools te scannen die ik aangaf ;)
Bepaal jij dat? Als ik toch mij HD wil formateren met killdisk laat me dan lekker. Toevallig hebben daar inderdaad (bedrijfs) gegevens opgestaan waarvan ik wil dat die nooit worden gerecoverd. Dus waarom zou ik daar mee wachten todat ik mijn hd ooit verkoop?
[...]
Ik bepaal niets, ik suggereer alleen maar wat je in het normaalste geval kan doen ;).
Als je nu format met killdisk, en je gaat 'm daarna zelf gebruiken en je slaat er weer iets op wat persoonlijk is. Dan moet je 'm later tog weer Kildisk'en? :)
[...]
Kan dadlijk ook onder een vrachtwagen lopen, dan wordt mijn hd waarschijnlijk voor me verkocht!
Als je werkelijk zo paranoide bent, zou ik geen HDD's etc. gebruiken ;) beetje onzin als je 't mij vraagt.

Laat even weten hoe je 't er vanaf brengt met de tools die ik je aanraad ;)
Succes

  • Twanjo
  • Registratie: April 2006
  • Laatst online: 04-11-2019
Ik ben niet paranoide en inderdaad kom er dadelijk weer persoonlijke data op. Maar dat is ook niet van belang. Ik wil dat die bedrijfsgegevens (die er ooit op hebben gestaan) nooit meer terug te vinden zijn.

En mijn pc lijkt nu dus virus vrij wat ik ook al aangegeven heb. Ik las op internet dat je ook een bootsector virus kunt opgelopen hebben. Zoals gezegd zijn er vele topics hier op got over mbr. En inderdaad op wiki kun je precies lezen wat de master boot record is.

Maar heb ondertussen met een bootdisk fdisk gedraaid en fix /mbr uitgevoerd. Er gebeurde vrij weining (of lijkt dat maar). Daarna nog met xp fixmbr gedraaid, daar kreeg ik wel tekst en uitleg. Maar hoe doe je dat nu het beste? Voor of na het formateren. Kortom is iemand die hie verstand van heeft en dan echt verstand. Heb weet ik hoeveel topics gelezen en ook andere forums. Iedereen roept wel met een bootsector virus moet je ff fix /mbr draaien, maar niemand weet precies wat het allemaal doet.....

Verwijderd

Hier wat juiste informatie; http://www2.gmer.net/mbr/

Onderaan kun je mbr.exe downloaden. Starten en je krijgt een mbr.log

Als dat er zo uitziet;

Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

Dan is 't goed.

Je kunt ook nog even snel scannen met Prevx CSI, die detecteert ook MBR rootkits
Pagina: 1