[virus] Na format weer infectie - virus overleeft format?*

Pagina: 1
Acties:
  • 192 views sinds 30-01-2008
  • Reageer

  • zuurwatervis
  • Registratie: April 2004
  • Laatst online: 09-11 15:56
[html]Mijn zus heeft een nieuwe PC zonder <font color=blue>Windows</font>. Ik installeren, HDD niet geformateerd. Windows setup laten formateren, krijg ik een kleine partitie van 7 mb erbij. Na de installatie blijkt de pc geinfecteerd met w32.blaster.worm virus. Kan dit in de bootsector gezeten hebben? Na 3 keer formateren was het nog steeds niet weg. Ben er inmiddels van af, maar verdenk de winkel van infectie. DUS: Is het mogelijk dat een virus op de HDD blijft na formateren?

<font color=blue size=1>Dat mag je gewoon Windows noemen. Staat zo kinderachtig anders.</font>[/html]

[ Voor 13% gewijzigd door zuurwatervis op 25-11-2020 10:55 ]


  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

Ja, in theorie is dit heel goed mogelijk als enkel de hdd geformat wordt maar sector 0 blijft staan evenals de mbr enzo. Komt voor zover ik weet niet vaak voor, maar het kan zeker wel.

Verwijderd

nee, dat kan niet, als je goed geformateerd hebt.

[ Voor 47% gewijzigd door Verwijderd op 05-04-2004 19:22 ]


  • Sjaak_Afhaak
  • Registratie: Oktober 2000
  • Laatst online: 12:21

Sjaak_Afhaak

Bleh!

blasterworm komt pas na de installatie tevoorschijn :) maar voor het verschijnen van het virus ben je waarschijnlijk wel al op het internet geweest met die pc. er is een patch voor, en die run ik altijd meteen na een verse install

http://www.microsoft.com/...e40f69c074&displaylang=nl

[ Voor 6% gewijzigd door Sjaak_Afhaak op 05-04-2004 19:24 ]

Hier staat tekst


  • Buzz_Lightyear
  • Registratie: Maart 2002
  • Laatst online: 08:17

Buzz_Lightyear

To infinity and beyond!

Is je CD van "Windhoos" wel virusvrij? (ik neem aan dat het een "kopie van" is)

An Explanation of l33t Speak


  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 01-12 22:43
Verwijderd schreef op 05 april 2004 @ 19:22:
nee, dat kan niet, als je goed geformateerd hebt.
Dus jij beweerd dat er geen virussen zijn die een format overleven? :)

The devil is in the details.


Verwijderd

December schreef op 05 april 2004 @ 19:24:
[...]
Dus jij beweerd dat er geen virussen zijn die een format overleven? :)
Nee, er zijn virussen die ook in je bios kunnen gaan zitten, maar dat blaster virus moet gewoon verdwijnen. Maar corrigeer me als ik het fout heb, dan heb ik blaster onderschat.

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Hint : W32

Denk niet echt dat een win32 progje een format overleeft.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

zuurwatervis schreef op 05 april 2004 @ 19:20:
Windows setup laten formateren, krijg ik een kleine partitie van 7 mb erbij.
Aan het einde van je disk bedoel je? Dat is normaal :)
Na de installatie blijkt de pc geinfecteerd met w32.blaster.worm virus.
Dat is onzorgvuldigheid van jouw kant :)
Kan dit in de bootsector gezeten hebben?
Blaster vziw niet :)

  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
Eerst firewall inschakelen en virusscanner installeren, dan pas op internet gaan (en dan eerst virusupdate en Windows Update). Het Blaster virus maakt gebruik van een lek in Windows, en geraakt hierdoor binnen op die PC van zodra je zonder firewall op internet gaat.

  • ralpje
  • Registratie: November 2003
  • Laatst online: 01-12 17:41

ralpje

Deugpopje

Of inderdaad zo'n mooie security cd bestellen bij Microsoft, zitten alle patches, SP1 e.d. in, die gelijk na de setup draaien, en dan, uiteraard na het installeren van AV / FW, pas het internet op. Voordeel van die cd is dus dat je ook voor het ophalen van die patches niet aan het internet hoeft te hangen.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • zuurwatervis
  • Registratie: April 2004
  • Laatst online: 09-11 15:56
Het blijft raar.
Ik koop een PC zonder besturingssysteem.
Wil installeren, maar HDD is niet geformat. Ik laat windows setup dit doen (NTFS).
Ik installeer de bij de fabrikanten gedownloade drivers.
Ga op internet en wordt er na enkele minuten afgetrapt door w32.blaster.worm.
Ik installeer windows opnieuw en laat de HDD weer NTFS formateren.
Installeer de zelfde drivers middels de zelfde USB pen.
Wederom virus.
Virus verwijderd.
Ik installeer windows opnieuw en laat de HDD weer NTFS formateren.
Installeer de zelfde drivers middels de zelfde USB pen.
Geen virus.
RARA HOE KAN DIT?
Mijn mening is dat het virus dus toch op de HDD gezeten heeft?!
correct me if i'm wrong, maar anders bel ik Funprice op!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je bent wrong.

Lees dit maar eens: Windows Operated Systems - FAQ ...

Als jij je PC formatteert en Windows eropzet ben je per direct kwetsbaar voor virussen als blaster - alleen door je PC te patchen ben je niet meer kwetsbaar.

Daarnaast wil ik je aanraden je PC niet direct op internet aan te sluiten zonder firewall - misschien eens aan een simpel routertje denken? :)

  • BoGhi
  • Registratie: Juli 2002
  • Laatst online: 21-09 10:42
Ja, je zegt zelf namelijk dat je 'enkele minuten' op Internet bent geweest. Waarom zou je wel besmet kunnen raken na, laten we zeggen, een paar dagen, maar niet na enkele minuten? Die kans is alleen wat kleiner, verder niet. Zeker niet onmogelijk in ieder geval.

Programmers don't die. They GOSUB without RETURN


  • pelican
  • Registratie: Juni 2001
  • Niet online

pelican

 

Had het zelf ook toen ik een keer windows installeerde bij iemand anders. Na de install ging ik direct (via adsl) de windowsupdate van internet draaien, en voordat alles geupdated was, was het blaster-virus al binnen.

Nog een keer windows opnieuw erop gezet, meteen NIS 2004 erop, en daarna pas windowsupdate, zodat virus niet binnen kan komen.

Verwijderd

blaster zal net zoals code red nimda en nog andere troep, nog jaren over het internet zwerven. En het mooie aan blaster is, dat elke schone 2k/xp install exploitable is.
Natuurlijk blocken heel wat isps de windows doom poorten (135, 445) tegenwoordig standaard, en zijn sommigen wel zo slim te antivirussen/firewallen, maar de meute geraakt weer fijn infected.

vervolgens klikken de meesten als ze weer schoon zijn op de urls (wat weer IE start) van vrienden, en zijn ze open relays/spam zombies ect .
and on and on it goes.

Verwijderd

je hebt een nieuwe pc gekocht? zonder windows op de hdd.
het is heel normaal dat een nieuwe hdd helemaal "raw" geleverd word hoor je moet hem zelf formatteren en partities op aanmaken. en blaster kan idd binnenkomen als je maar 2 min op't internet bent zonder goede firewall/virusscanner.

Verwijderd

zuurwatervis schreef op 06 april 2004 @ 19:22:
Het blijft raar.
Ik koop een PC zonder besturingssysteem.
Wil installeren, maar HDD is niet geformat. Ik laat windows setup dit doen (NTFS).
Ik installeer de bij de fabrikanten gedownloade drivers.
Ga op internet en wordt er na enkele minuten afgetrapt door w32.blaster.worm.
Ik installeer windows opnieuw en laat de HDD weer NTFS formateren.
Installeer de zelfde drivers middels de zelfde USB pen.
Wederom virus.
Virus verwijderd.
Ik installeer windows opnieuw en laat de HDD weer NTFS formateren.
Installeer de zelfde drivers middels de zelfde USB pen.
Geen virus.
RARA HOE KAN DIT?
Mijn mening is dat het virus dus toch op de HDD gezeten heeft?!
correct me if i'm wrong, maar anders bel ik Funprice op!
er kan geen virus op een schone hdd zitten. er zit helemaal niks op zelfs geen partitie tabellen dus hoe kan er dan een virus opstaan? misschien staat dat virus wel op je usb pen? je gaat de fout al in de 1e keer dat je het internet opgaat om drivers te downloaden.

  • Korvaag
  • Registratie: Januari 2000
  • Laatst online: 01-12 20:47
Zonder windowsupdate en/of blasterpatch ben je binnen een half uur weer geinfecteerd... Easy as that. Zorg dus dat je updates meteen installeert en daarna scant op blaster.

en btw.. funprice bellen.. wat dacht je daarmee te bereiken??

UNOX: The worst operating system


  • SilentStorm
  • Registratie: November 2000
  • Laatst online: 22-11 00:51

SilentStorm

z.o.z

Ik weet niet zeker of het de enige manier is, maar ik zie blaster, nimda, etc vrijwel altijd binnenkomen op netwerkshares. Standaard heeft windows de 'shared documents' map geshared. Als je je windows file sharing naar het internet toe hebt openstaan dan kan het blaster virus daar ook op binnenkomen. (dit zijn dus die 137, 138, 139 poorten die eerder genoemd werden voor netbios & fileshareing). Er is vrijwel geen situatie waarin dit wel gewenst is -> gewoon uitzetten. Ook kan het virus van lokale devices binnenkomen.

[ Voor 8% gewijzigd door SilentStorm op 07-04-2004 17:20 ]

Localhost is where the heart is

Pagina: 1