Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Virus op memorystick verwijderen

Pagina: 1
Acties:

  • C3La
  • Registratie: Januari 2001
  • Laatst online: 04-02-2021
Ik las in het topic over c:\resycled\boot.win dat die user een virus op zijn memorystick denkt te hebben.

Nou heb ik hetzelfde probleem - een vriend heeft me net gemaild dat zijn pc besmet is met een irritant virus en daar heb ik wat foto's en een installer vanaf gehaald.

Hoe kan ik een (mogelijk) besmette memorystick veilig benaderen vanaf een schone pc?

  • Cassettebandje
  • Registratie: Juli 2002
  • Laatst online: 18:20

Cassettebandje

SA-C90 TDK

Gebruik een Ubuntu live cd. Start daarmee op, steek de memorystick erin en verwijder alle bestanden. Da's goed te doen, ook als je nul ervaring met ubuntu hebt.

Eventueel kun je hem in Windows ook leegmaken door shift ingedrukt te houden tijdens het insteken, zodat er geen autorun uitgevoerd wordt. Vervolgens formatteer je hem.

[ Voor 34% gewijzigd door Cassettebandje op 07-10-2008 08:49 ]


  • asfaloth_arwen
  • Registratie: Februari 2005
  • Laatst online: 19:25
Via een linux live cd de usb stick benaderen. Vervolgens de bestanden scannen met een online scanner :)

Specs


  • RemcoDelft
  • Registratie: April 2002
  • Laatst online: 03-05 10:30
Cassettebandje schreef op dinsdag 07 oktober 2008 @ 08:48:
Gebruik een Ubuntu live cd. Start daarmee op, steek de memorystick erin en verwijder alle bestanden.
Dan nog kan er een ouderwets MBR-virus op staan. Gewoon formatteren dus.

* RemcoDelft heeft z'n stick gewoon in EXT2 uitgevoerd, lost het hele probleem op ;)

  • C3La
  • Registratie: Januari 2001
  • Laatst online: 04-02-2021
RemcoDelft schreef op dinsdag 07 oktober 2008 @ 08:57:
[...]

Dan nog kan er een ouderwets MBR-virus op staan. Gewoon formatteren dus.

* RemcoDelft heeft z'n stick gewoon in EXT2 uitgevoerd, lost het hele probleem op ;)
Hoe zit dat? Werkt dat nog onder win vista?

Bovendien heb ik wat gegevens die ik graag wil behouden, hoe kan ik die dan veilig stellen?

[ Voor 12% gewijzigd door C3La op 07-10-2008 09:09 ]


  • Calamor
  • Registratie: Oktober 2004
  • Laatst online: 19:48
Onder XP kreeg ik een foutmelding dat het bestand niet opgestart kon worden.
Op een site zag ik dat ik de autorun en die map weg moest halen en opnieuw opstarten.
Heb het niet meer terug gezien.

Wel op alle schijven gedaan.

\resycled\boot.win zit op elke schijf.
Die map heb ik verwijderd en de autorun die op de schijf staat.
De autorun start boot.com op.
Als je de autorun niet weghaalt dan krijg je een foutmelding dat het bestand niet gevonden kan worden.

[ Voor 41% gewijzigd door Calamor op 07-10-2008 10:19 ]


  • C3La
  • Registratie: Januari 2001
  • Laatst online: 04-02-2021
Calamor schreef op dinsdag 07 oktober 2008 @ 09:50:
Onder XP kreeg ik een foutmelding dat het bestand niet opgestart kon worden.
Op een site zag ik dat ik de autorun en die map weg moest halen en opnieuw opstarten.
Heb het niet meer terug gezien.

Wel op alle schijven gedaan.
??? Ik snap niet wat je bedoelt...

  • RemcoDelft
  • Registratie: April 2002
  • Laatst online: 03-05 10:30
C3La schreef op dinsdag 07 oktober 2008 @ 09:09:
[...]

Hoe zit dat? Werkt dat nog onder win vista?
Nope.
Bovendien heb ik wat gegevens die ik graag wil behouden, hoe kan ik die dan veilig stellen?
Gewoon kopieren? Waarom die angst om een stick-met-virus in je PC te prikken? Waarom zou je OS zomaar executables gaan uitvoeren? Het feit dat ze op disk staan is toch geen reden om ze meteen te runnen?

  • C3La
  • Registratie: Januari 2001
  • Laatst online: 04-02-2021
RemcoDelft schreef op dinsdag 07 oktober 2008 @ 10:30:
[...]

Nope.


[...]

Gewoon kopieren? Waarom die angst om een stick-met-virus in je PC te prikken? Waarom zou je OS zomaar executables gaan uitvoeren? Het feit dat ze op disk staan is toch geen reden om ze meteen te runnen?
In het topic dat ik in mijn OP aanhaalde (c:\resycled\boot.win) staat dat er virussen zijn die actief worden zodra je een memory-stick gebruikt. Lijkt me dat dat ook omgekeerd kan, toch?

  • RagingR2
  • Registratie: Juni 2004
  • Laatst online: 03-11-2022

RagingR2

[GeekPride!]

C3La schreef op dinsdag 07 oktober 2008 @ 10:49:
In het topic dat ik in mijn OP aanhaalde (c:\resycled\boot.win) staat dat er virussen zijn die actief worden zodra je een memory-stick gebruikt. Lijkt me dat dat ook omgekeerd kan, toch?
Er is denk ik een verschil tussen
(a) een virus waar je al mee besmet bent, en wat dus (op de achtergrond) al actief *is*, en blijkbaar zo in elkaar is gezet dat het actief wordt, en dingen gaat doen zoals zichzelf kopiëren als er een externe HDD of een memorystick wordt aangesloten, of
(b) een virus dat in een bestand zit dat op een memorystick staat endat, terwijl jouw windows-install nog *niet* geinfecteerd is, actief wordt zodra je niks anders doet dan hem aansluit

Dat laatste lijkt me een stuk onwaarschijnlijker; zolang je geen bestanden gaat openen of executable opstart zit je over algemeen vrij safe. Onwaarschijnlijk dus, maar niet onmogelijk, want zgn. "Memory Stick Worms" die zich via de AUTORUN activeren bestaan blijkbaar wel, zie deze link die ik via Google vond.
http://nick.brown.free.fr/blog/2007/10/memory-stick-worms
Dus als je het zekere voor het onzekere wilt nemen, lees die pagina even: daar staat ook een manier om AUTORUN functionaliteit algeheel te disablen, ongeacht vanaf welk medium.

Misschien heeft iemand er wat aan...

[ Voor 42% gewijzigd door RagingR2 op 07-10-2008 12:21 . Reden: linkje toegevoegd, typfouten gefixt ]

P183, M4A78T-E, Phenom-II X4 955, OCZ 4GB Platinum 1333Mhz, MSI GTX 960 4GB, Syncmaster 2494HS + PS3 + XBOX360 + Samsung Galaxy S3 + Canon EOS 600D


  • C3La
  • Registratie: Januari 2001
  • Laatst online: 04-02-2021
RagingR2 schreef op dinsdag 07 oktober 2008 @ 12:11:
[...]


Er is denk ik een verschil tussen
(a) een virus waar je al mee besmet bent, en wat dus (op de achtergrond) al actief *is*, en blijkbaar zo in elkaar is gezet dat het actief wordt, en dingen gaat doen zoals zichzelf kopiëren als er een externe HDD of een memorystick wordt aangesloten, of
(b) een virus dat in een bestand zit dat op een memorystick staat endat, terwijl jouw windows-install nog *niet* geinfecteerd is, actief wordt zodra je niks anders doet dan hem aansluit

Dat laatste lijkt me een stuk onwaarschijnlijker; zolang je geen bestanden gaat openen of executable opstart zit je over algemeen vrij safe. Onwaarschijnlijk dus, maar niet onmogelijk, want zgn. "Memory Stick Worms" die zich via de AUTORUN activeren bestaan blijkbaar wel, zie deze link die ik via Google vond.
http://nick.brown.free.fr/blog/2007/10/memory-stick-worms
Dus als je het zekere voor het onzekere wilt nemen, lees die pagina even: daar staat ook een manier om AUTORUN functionaliteit algeheel te disablen, ongeacht vanaf welk medium.

Misschien heeft iemand er wat aan...
Dank je wel, dit is waar ik naar op zoek was.

Ik heb de register-setting toegevoegd en kan nu veilig alles openen... Er staat geen rotzooi meer op!

  • Malarky
  • Registratie: December 2006
  • Laatst online: 01:38

Malarky

Wils voor wat ieder

Nu het hier gezegd word ik heb even nagezocht (want herinner me dat het vroeger idd niet mogelijk was een autorun op een USB stick uit te voeren). MyPendrivePRO kan het op alle portable software, zelf CLF's. Dus dat soort virussen moeten ook wel bestaan nu.
Pagina: 1