Søger du en specifik kategori?

 



Oprettet man. d. 14. september 2009 kl. 13:57

fromsej
fromsej (151.994 point)
www.fromsej.dk
Guidens karaktér
1
2
3
4
5

Hårdt ramt af virus

Målet med denne artikel er hjælp til selvhjælp, ment som at kan man ikke udføre de normale renseprocedurer pga. at maskinen er for hårdt angrebet, så er der stadig muligheder med diverse værktøjer, inden håndklædet kastes i ringen.
Jeg tillader mig at linke til min forrige artikel, hvor man finder standardvejledningen til at påbegynde rensningen.
http://www.eksperten.dk/ (...)

Når man har prøvet guide1232 uden held, er der flere angrebsvinkler.

Redde vigtige data

Når maskinen er så inficeret at man ikke kan køre nogle værktøjer, er der en ret stor risiko for at man mister alle data, så dette punkt må være det første man gennemfører.

Til det formål vil jeg anbefale en Linux Live CD (her PuppyLinux), i hovedtrækkene henter man en ISO-fil på nettet og brænder den med sit brænderprogram, derefter sætter man CDén i den syge maskine og starter op på den.
Der er en skridt for skridt vejledning med billeder her:
Fremstilling af Puppylinux CD - http://bjergs.net/ (...)
Vejledning i brugen - http://bjergs.net/ (...) - Her er også downloadlink.
Vejledningen er lavet af Rookie fra Spywarefri.

Scanne fra CD

Kaspersky Rescue CD kan bruges, hvis du slet ikke kan komme ind i Windows, eller hvis du ikke kan få installeret andre værktøjer. Du kan brænde den ISO-fil, du henter fra Kaspersky og derefter starte computeren fra CD'en.

Hent ISO-filen herfra:
http://devbuilds.kaspersky-labs.com/ (...)
Download den f.eks. til Skrivebordet på en velfungerende pc, så ISO-filen er let at finde, når du er færdig med at downloade den. Den fylder ca. 100 MB, så det tager nogen tid.

Dobbelt-klik på den downloadede fil. Nu skulle dit brænderprogram gerne starte op og klare brændingen. Du skal bruge en tom cd til at brænde på.
Når cd'en er færdig, kan du tage den ud og lægge den i din problem-computer.

Genstart maskinen. Nu skulle den gerne starte Kaspersky-programmet op.
Ellers skal du ændre bootrækkefølgen i BIOS.
Lad programmet opdatere sig over Nettet, hvis du kan. (kræver en kabel-forbindelse)
Ellers prøv at køre programmet alligevel. Forhåbentlig kan vi få "hul" på infektionen på denne måde.
Når den er færdig, pil CDén ud og genstart.
Prøv så om du kan gennemføre guide1232.

Der findes selvfølgelig flere muligheder, her er en ufuldstændig liste:
http://www.techmixer.com/ (...)

Malwarebytes opdatering

Malwarebytes er en virkelig effektiv scanner, men hvis man ikke kan opdatere definitionerne pga. virusangreb, kan de hentes manuelt på en fungerende maskine, og derefter overføres på en CDR, hvorfra man så installerer program og opdateringer på "patienten".
(Lad være med at bruge en USB"pind", den kan blive inficeret, så problemet spreder sig)

Hent Malwarebytes Anti-Malware herfra:
http://www.besttechie.net/ (...)
Eller herfra ->
http://www.majorgeeks.com/ (...)
Hent også opdateringen her:
http://www.gt500.org/ (...)
Eller her:
http://www.gt500.org/ (...)
Kopier de to exe filer over på patienten.
Installer malwarebytes luk det igen- når det er gjort dobbeltklik på mbam-rules. Start så Malwarebytes, flyt prikken til Kør et fuldstændigt systemscan - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).

Derefter - Tryk på Vis resultater knappen efter scanningen - og herefter tryk på Fjern det valgte - nu åbnes en txtfil(logfilen) og du skal gemme den et sted, hvor du kan finde den igen.

Genstart, se om du nu kan køre resten af programmerne i guide 1232.

Fejl i windows

Man kan være så uheldig at angrebet går målrettet efter windows eksekverbare filer (notesblok, paint, regedit osv.), opdager man at disse ikke fungerer, eller får en "file not found", er det et tegn på store og mange gange uoverstigelige problemer.
En infektion der opfører sig således er virut, den er i praksis umulig at rense for, så ser vi den i en Combofixlog, eller en Hijackthislog, vil vi altid anbefale formatering og nyinstallation.
Samtidig må man ikke gemme nogle former for exe eller scr -filer, dette gælder også selvom de er i et pakket zip eller rar arkiv, virut blæser lige igennem indpakningen, den er virkelig ondskabsfuld.
Læs mere her:
http://www.spywarefri.dk/ (...)



Jeg håber ikke at der bliver meget brug for vejledningen her, men nu er den lavet.
Har i spørgsmål til den, eller når så langt at i får logfilerne fra guide1232, så spørg i forum(viruskategorien) her på Eksperten, eller i vores eget forum på www.spywarefri.dk
Begge steder sidder der kvalificerede personer der kan hjælpe.
(Det gør der sikkert også andre steder, men de to kender jeg)
I kan også spørge mig direkte pr. mail, men så må i forvente en vis svartid.

fromsej snabel-a spywarefri.dk

Mvh:
Fromsej

Skrevet søn. d. 12. juli 2009 kl. 12:55| #1

helgec (114.841 point)
www.helgec.dk
Dejligt at se Spywarefri slå et slag for Linux, at en Livecd er et uundværligt værktøj bliver vel mere og mere erkendt. En solstrålehistorie fra en bruger på Spywarefri for nogle år siden var f.eks. http://www.spywarefri.dk/ (...)

Skrevet tir. d. 14. juli 2009 kl. 11:29| #2

john_stigers (194.235 point)
Windows 7 32 bit
Endnu en bunke guldkorn fra sølvræven :)

Lækkert!!!

Skrevet tir. d. 14. juli 2009 kl. 21:40| #3

bertie (46.844 point)
Enig, der er mange guldkorn fra den kant :-)
Glimrende artikel Fromsej.

Skrevet søn. d. 19. juli 2009 kl. 11:42| #4

b-and (10.085 point)
www.x-tern.dk
Jamen der ligger mange års erfaring bag Fromsej og det der bliver sagt skrevet - og endnu engang kan sagligheden ikke drages i tvivl...

Skrevet man. d. 17. august 2009 kl. 21:05| #5

Rigtig god artikel - meget brugbar viden om IT sikkerhed.

Skrevet lør. d. 22. august 2009 kl. 19:39| #6

LEngelhardt (7.057 point)
www.netink.dk
Dødt link til kaspersky rescuedisk

Skrevet tor. d. 27. august 2009 kl. 17:03| #7

fromsej (151.994 point)
www.fromsej.dk
Her er et midlertidigt:
http://www.softpedia.com/ (...)

Jeg finder og retter så hurtigt jeg kan.

Skrevet tor. d. 27. august 2009 kl. 17:04| #8

fromsej (151.994 point)
www.fromsej.dk
Det er forresten temmelig usmart at jeg ikke modtager mails, når der er kommentarer til min artikel, så kunne jeg have rettet det samme dag.

Skrevet man. d. 14. september 2009 kl. 13:58| #9


Skrevet lør. d. 26. september 2009 kl. 08:52| #10

tubber (30.805 point)
Rigtigt fed artikel :)

Men hvis man må komme med en indskudt bemærkning, så er mangler der en meget god alternativ løsning.

Tage strømmen fra ALLE hardiske og sæt en ny i som master, installer windows antivirus og anti spyware. Sluk computeren og sæt alle diske til igen og boot på den midlertidige. Scan nu for virus. På den måde kan man redde data.

Og så lige en disk jeg altid har liggende:
ultimate boodcd den er fuld af masser af gode værktøjer (linux basseret).

Og takker for det arbejde der ligger i sådan en artikel.
/Tubber
http://www.ultimatebootcd.com

Skrevet lør. d. 26. september 2009 kl. 08:53| #11

tubber (30.805 point)
Rigtigt fed artikel :)

Men hvis man må komme med en indskudt bemærkning, så er mangler der en meget god alternativ løsning.

Tage strømmen fra ALLE hardiske og sæt en ny i som master, installer windows antivirus og anti spyware. Sluk computeren og sæt alle diske til igen og boot på den midlertidige. Scan nu for virus. På den måde kan man redde data.

Og så lige en disk jeg altid har liggende:
ultimate boodcd den er fuld af masser af gode værktøjer (linux basseret).

Og takker for det arbejde der ligger i sådan en artikel.
/Tubber
http://www.ultimatebootcd.com

Skrevet man. d. 29. august 2011 kl. 10:48| #12

joker73arb (23.932 point)
Super godt.. og som en evt. indledning eller afslutning:

Lad nu være med at åbne ting som man ikke ved hvad er!!
-at man modtager et link per mail, betyder ikke at man skal klikke på det..
-at man modtager en vedhæftet fil per mail, betyder ikke at man skal åbne den..
-at moster Karen pludseligt skriver engelsk skal da undre en!!
-at links ikke altid er hvad de udgiver sig for at være (til tider kan man holde musen over linket og se den aktuelle sti i bunden af mail klienten, alt efter hvilken klient der bruges)
-at PBS sender en mail på dårligt dansk!?!(det gør de så ikke)

BRUG nu den sunde fornuft derude.. det er den bedste antivirus...

Skriv en kommentar



Mest populære guides

Guidens karakter
!!!Karaktér: 3
12 stemmer
31/01 - 2011
Af: heinzdmx

Dropbox - gratis online lagerplads

Jeg vil i denne guide forklare lidt om hvad Dropbox er og også hvordan du får mest mulig plads på Dropbox. Dropbox er kort sagt en service hvor du har dine data lagt til backup på både nettet og din egen computer.
Guidens karakter
!!!Karaktér: 4
33 stemmer
02/02 - 2009
Af: jkrons

Dato- og tidsberegninger i Excel

En introduktion til simple beregninger med dato og tid i Excel. Opdateret med afsnit om beregning af tillæg.
Excel  |  Læs »
Guidens karakter
!!!Karaktér: 4
21 stemmer
06/11 - 2011
Af: fromsej

Sådan fjerner du virus og malware

Udviklingen går stærkt på "skidt"fronten, så vi har sammensat en ny og effektiv programpakke til fjernelse af det.
Virus  |  Læs »

Log ind

   

   

Seneste guides

Installer win 7
Den gode bruger


   




Tips & Tricks fra PC World

Teaser billede

Her er fem sjove danske websider du skal kende

Trænger dine lattermuskler til en omgang fitness på dansk? Vi viser vej til fem websider fyldt med humor og vanvittig satire.


Anmeldelser fra PC World

Teaser billede

Test: Denne super-tablet er iPads hårdeste konkurrent

Eee Pad Transformer Prime er frygtindgydende med sin quadcore processor og evne til at trylle sig om til bærbar. Apple bør kigge i bagspejlet, for Asus' tablet-pc kommer buldrende - og gør det...


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Nu kan du snart hente Windows 8

Den nye offentlige betaversion af Windows 8 er klar i denne måned.


Nyheder fra Computerworld

Teaser billede

Måske snart slut med Androids helt store problem

Android-platformen har længe været plaget af et særligt problem. Men måske er problemet nu ved at være elimineret.


Kurser
Samarbejdspartnere

Udgiver · © 2012 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger