Vraag virus scenario

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Johann0r
  • Registratie: April 2002
  • Laatst online: 13-10 10:15
Beste mensen,

Als ik een PC met virussen / malware onder ogen krijg ben ik altijd snel geneigd om een secure erase met bv. parted magic te doen en daarna opnieuw te partitioneren en installeren.

Maar nou zat ik laatst te denken is het mogelijk dat zonder tussenkomt of actie van de gebruiker een virus van een andere partitie nog actief is of weer komt? En kan dit ook zonder dat dit opgemerkt wordt door bijvoorbeeld een combinatie van avast en mbam?

Of is het zo dat bijvoorbeeld een virus dat op D: op disk1 actief is niet meer actief kan zijn na een secure erase van C: op disk0

Acties:
  • 0 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
Malware moet wel worden uitgevoerd voordat het zich kan verspreiden, kwaad kan doen etc.
Als je malware in de vorm van een executable op een disk hebt kan het geen kwaad. Echter kan iets wel de executable triggeren te starten waardoor de malware weer actief wordt.

Acties:
  • 0 Henk 'm!

  • Xessive
  • Registratie: Januari 2011
  • Laatst online: 20-07 18:33
Altijd alle partities scannen! Geheid dat je na een secure erase van de C nog sporen vindt op de D of andere partities.

Ik scan meestal d.m.v. een bootable cd/dvd van o.a. Kaspersky. Je hebt meerdere van dit soort rescue dvd's. Altijd verstandig om met meerdere te scannen.

Oh ja, vergeet de cloud storage niet te scannen. Voor je het weet kan je weer opnieuw beginnen...

Seriously? Nope, not a bit...


Acties:
  • 0 Henk 'm!

  • Johann0r
  • Registratie: April 2002
  • Laatst online: 13-10 10:15
Dat doe ik ook zeker wel. Scan meestal partities met een pre boot scan.

Maar mocht een virus actief zijn en auto starten op D: dan wordt door een secure erase van je besturingssysteem op C: voorkomen dat hij actief is na herinstallatie toch?

Acties:
  • 0 Henk 'm!

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 15-10 23:15

Kabouterplop01

chown -R me base:all

ja, voor het overgrote deel wel; de meeste malware heeft settings in de registry. Als je opnieuw installeert zijn die registry entries weg en derhalve ook de koppelingen naar de malware.
Let wel op, want er bestaan stukken malware die niet binnen je OS draaien, maar al starten voordat je operating system wordt geladen. (bootkit)