[reinstall] nieuwe schijf erbij

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • htca
  • Registratie: November 2001
  • Laatst online: 13-03 16:04
Mijn vrouwlief haar PC is besmet met het jeefo virus sinds 4 maanden..... Het virus is nogal hardnekkig, want mcafee vind het virus maar kan alleen de bestanden weggooien, maar niet cleanen. Er is een actie vereist om een service te killen en een bestand svchost.exe uit de %windows% directory weg te gooien (svchost.exe hoort in %system% en staat daar ook). Het virus is niet echt gevaarlijk, systeem staat achter een hardware matige firewall (in de ADSL router).
Overigens was de PC wel beschermd met mcafee, maar is het er tussendoor geglipd (ff de virusscanner uitzetten want ze kwam geheugen te kort en dan loopt-ie lekker en dan zet je hem niet meer aan natuurlijk).

Maar goed, ik wil dat virus natuurlijk wel uit die PC hebben. Nou staat er wel eea aan data op die PC zo'n 20 GB (onder andere filmpjes van de videocamera) en dat kan ik natuurlijk backuppen, maar ik dat omdat er een 60GB schijf inzit en die met data en applicaties zo 40 GB inneemt er een andere schijf naast te zetten. Ik heb het volgende werkschema bedacht:
- Oude schijf eruit
- Nieuwe schijf erin als master
- Nieuwe schijf opnieuw voorzien van XP en applicaties (MCAFEE!)
- Oude schijf als slave terugplaatsen
- Oude schijf scannen en cleanen van geinfecteerde EXE bestanden
- Belangrijke data terugpompen
- Oude schijf formateren
(- Oude schijf in mijn linux systeem hangen)

Nou denk ik dat bovenstaande vrij logisch is. De hele belangrijke zaken zal ik toch wel op CD zetten (als ze dat nog niet staan, foto's van de laatste paar weken, brieven en andere documenten). Maar de filmpjes zal waarschijnlijk niet gaan en mijn linux systeem heeft niet genoeg capaciteit (<10GB) daarvoor.
Zien jullie onoverkomelijke problemen (wordt die 2e schijf inderdaad als slave gezien en behoudt deze de data?). Het systeem is een P4 met daarop XP Pro

  • ScSi
  • Registratie: Oktober 2003
  • Laatst online: 23-02 11:26

ScSi

Belg.

Waarom herinstalleer je niet gewoon je XP over de huidige installatie heen? Dus niet formatteren, gewoon erover installen. Dan blijven alle settings bewaard, maar alle systeembestanden worden overschreven.. Meuk zoals applicaties die in het register voorkwamen moet je dan wel opnieuw installen, maar dat moet je in jouw oplossing ook doen..

  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

Het systeem blijft daar gewoon gezien. Je moet wel oppassen dat als je de data overzet dat je niet weer het virus start.
Anti virus producten zijn natuurlijk wel veilig maar je moet altijd oppassen

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • htca
  • Registratie: November 2001
  • Laatst online: 13-03 16:04
ScSi_009 schreef op 02 juni 2004 @ 09:37:
Waarom herinstalleer je niet gewoon je XP over de huidige installatie heen? Dus niet formatteren, gewoon erover installen. Dan blijven alle settings bewaard, maar alle systeembestanden worden overschreven.. Meuk zoals applicaties die in het register voorkwamen moet je dan wel opnieuw installen, maar dat moet je in jouw oplossing ook doen..
Om dat ik bang ben dat ik met een halve installatie blijf zitten, dus dat ik steeds een viruswarning krijg etc. Bovendien denk ik dat zodra ik XP opnieuw aanbreng ik binnen afzienbare tijd weer besmet ben (dus nog voordat ik McAfee opbreng). Het lezen van een folder met een besmet bestand is voldoende om geinfecteerd te raken.

  • htca
  • Registratie: November 2001
  • Laatst online: 13-03 16:04
vliegjong schreef op 02 juni 2004 @ 09:39:
Het systeem blijft daar gewoon gezien. Je moet wel oppassen dat als je de data overzet dat je niet weer het virus start.
Anti virus producten zijn natuurlijk wel veilig maar je moet altijd oppassen
Je bedoelt met "het systeem blijft daar gewoon gezien" dat ik de bestanden kan blijven accessen ondanks dat de schijf van primary master naar secondary slave gaat.
Ik snap wat je bedoeld met de antivirus producten.

  • L.N.
  • Registratie: Augustus 2003
  • Laatst online: 08:37
Je zegt zelf dat je ervaring hebt met Linux. Kun je dan niet die (XP-)computer booten met bv Knoppix en dan het bestand verwijderen? Of zie ik iets over het hoofd waardoor het niet kan? (ik ben een linux-n00b)

  • KermieCow
  • Registratie: Februari 2002
  • Laatst online: 09:13

KermieCow

to MOoh or not to MOoh...

Het lijkt mij een goede volgorde zoals je dat aan wilt pakken..

Idd eerst scannen zodra hij er als slave naast hangt. Dan kan er weinig meer fout gaan. En als je alleen de data (foto's, documenten, muziek en films) kopieert, kunnen daaruit ook geen virussen worden geinstalleerd. Daarna gewoon heel de schijf formateren. Dan zit je echt wel veilig!

succes!

  • htca
  • Registratie: November 2001
  • Laatst online: 13-03 16:04
LuukNouwen schreef op 02 juni 2004 @ 10:05:
Je zegt zelf dat je ervaring hebt met Linux. Kun je dan niet die (XP-)computer booten met bv Knoppix en dan het bestand verwijderen? Of zie ik iets over het hoofd waardoor het niet kan? (ik ben een linux-n00b)
Het is niet een bestand dat besmet is, maar alle (!) exe bestanden zijn geinfecteerd.

  • Thomaszki
  • Registratie: November 2000
  • Laatst online: 12-03 23:46
htca schreef op 02 juni 2004 @ 11:37:
[...]


Het is niet een bestand dat besmet is, maar alle (!) exe bestanden zijn geinfecteerd.
Dan denk ik dat je met je stappenplan wel goed zit :)

Alleen niet vergeten die Mcafee dan te updaten met de nieuwste virusdefinities hé :P

  • VROEM!
  • Registratie: Februari 2000
  • Laatst online: 18-05-2025

VROEM!

broembroem!

Zijn er geen speciale removal tooltjes te vinden op sites van virusscanners?
www.symantec.com
www.sophos.com
www.f-secure.com
www.grisoft.com

ieeeepppppp :P


  • htca
  • Registratie: November 2001
  • Laatst online: 13-03 16:04
VROEM! schreef op 02 juni 2004 @ 11:44:
Zijn er geen speciale removal tooltjes te vinden op sites van virusscanners?
www.symantec.com
www.sophos.com
www.f-secure.com
www.grisoft.com
Nope, check this:
symantec
Alleen de removal van de registry key en het weggooien van het bestand en dan het verwijderen van alle besmette executables.... (reinstall dus)

  • htca
  • Registratie: November 2001
  • Laatst online: 13-03 16:04
htca schreef op 02 juni 2004 @ 13:05:
[...]


Niet bij symantec, check this:
symantec
Alleen de removal van de registry key en het weggooien van het bestand en dan het verwijderen van alle besmette executables.... (reinstall dus)
Wel bij sophos! thanks mate!

  • smvs
  • Registratie: September 2000
  • Niet online
wil je zowieso een reinstall of wil je een reinstall omdat je denkt alleen op die manier van het virus af te komen?

als het 2 is: probeer eens barts pe builder http://www.nu2.nu/pebuilder/
met mogelijkheid tot mcafee virusscan. werkt erg goed.

  • htca
  • Registratie: November 2001
  • Laatst online: 13-03 16:04
smvs schreef op 03 juni 2004 @ 00:04:
wil je zowieso een reinstall of wil je een reinstall omdat je denkt alleen op die manier van het virus af te komen?

als het 2 is: probeer eens barts pe builder http://www.nu2.nu/pebuilder/
met mogelijkheid tot mcafee virusscan. werkt erg goed.
In principe wil ik alleen van het virus afkomen.
Mcafee draait op dit moment op het systeem, maar het is niet mogelijk om het virus te verwijderen, maar alleen de bestanden te verwijderen.
De al eerder genoemde sophos removal tool werkt ook niet (herkent niet dat het het jeefo virus is).

  • Snijkoek
  • Registratie: November 2000
  • Laatst online: 27-02 17:21

Snijkoek

Metal up your ass

En Stinger van McAfee? Doet die het ook niet?

  • htca
  • Registratie: November 2001
  • Laatst online: 13-03 16:04
Snijkoek schreef op 03 juni 2004 @ 08:55:
En Stinger van McAfee? Doet die het ook niet?
This version of Stinger includes detection for all known variants, as of May 18, 2004:

BackDoor-AQJ BackDoor-JZ Bat/Mumu.worm
Exploit-DcomRpc IPCScan IRC/Flood.ap
IRC/Flood.bi IRC/Flood.cd NTServiceLoader
PWS-Narod PWS-Sincom.dll W32/Anig.worm
W32/Bagle@MM W32/Blaster.worm (Lovsan) W32/Bugbear@MM
W32/Deborm.worm.gen W32/Doomjuice.worm W32/Dumaru
W32/Elkern.cav W32/Fizzer.gen@MM W32/FunLove
W32/Klez W32/Lirva W32/Lovgate
W32/Mimail W32/MoFei.worm W32/Mumu.b.worm
W32/MyDoom W32/Nachi.worm W32/Netsky
W32/Nimda W32/Pate W32/Polybot
W32/Sasser.worm W32/Sdbot.worm.gen W32/SirCam@MM
W32/Sober W32/Sobig W32/SQLSlammer.worm
W32/Swen@MM W32/Yaha@MM

Ik kan het natuurlijk altijd proberen, maar jeefo staat er niet bij. De laatste virusdata kan hem ook niet verwijderen.

Verwijderd

Ik heb een Tip ... tenminste van mijn vader dan ,maar eerst een vraagje ,heeft/hebben de accounts administratieve rechten ? ...want alleen zo kan het virus zich innestelen in het register ..,om ook virussen te kunnen voorkomen kun je een User maken (zonder administratieve rechten) en als je dan een keer iets wilt installeren ,dan klik je met Shift+rechtermuisklik op een bestand ..en dan komt er een nieuwe optie te staan ,die heet Run As.. en dan typ je het wachtwoord van het account met administratieve rechten in...en HELAAA ! :Y)
Pagina: 1