Avatar billede aspnet33 Nybegynder
23. november 2010 - 15:23 Der er 11 kommentarer og
1 løsning

Hvordan slettes en boot-virus ?

Hvad gør man med en bærbar (med win 7), hvor der ligger en bootsector-virus på..?  For den ligger der jo OGSÅ, når man har formatteret drevet...

Nu har jeg desværre kun USB-port på min bærbare. Men fred være med det...  Nu har jeg være inde på blogs.fagbladet.dk/it/sadan-renser-man-en.../comment-page-1/ hvor Steven fortæller om hvordan han fjernede - måske de fleste - virus. Men det var jo virus der lå i WINDOWS - og derfor undgik han netop angreb på sit USB, eftersom de ikke lå i booten. Hmm...hvordan ku han lige vide det...Nå pyt.

Jeg ved godt hvordan man lægger en redningsdisk ind på en USB-nøgle.

Mit egtl spørgsmål er;  Hvis jeg nu booter op(selvf vha mit USB med redningsdisk ) Hvordan får jeg så downloadet noget norman antivirus fra nettet - UDEN at en evt bootsector-virus inficerer og smadrer min redningsdisk på USB´en ?  Fordi...sådan en bootvirus kan vel inficere min USB, lige så snart man har trykket på on/off-knappen..? Og hvis den inficerer inden jeg når at få hentet og brugt det antivirus...det gir jo ingen mening...

For det må jo næsten være en bootvirus der ligger, siden jeg kun lige med nød og næppe kan få adgang til windows-loginnet..? Systemgendannelse virker heller ikke... Jeg skal altid trykke F8 og ta den derfra efter "boot"...
Dog skriver den noget i retning af. "Windows filer indlæses"...
Avatar billede theman1234 Nybegynder
23. november 2010 - 16:11 #1
jeg ved ikke om det hjælper men du kan prøve at bruge en ubuntu live cd og så installere et gratis antivirus program derpå som kan finde windows virusser. søg på youtube
Avatar billede daniel_noa Nybegynder
23. november 2010 - 16:36 #2
En boot Virus som ikke fjernes ved formattering. Det må jeg ærlig indrømme jeg aldrig har hørt før.

Alle bærbar og især nok din har et recover system, som kan tilgåes ved en genvejstast efter BIOS screen.

Hvilket mærke er din bærbar??
23. november 2010 - 17:22 #3
... hvordan ved du at der er tale om det som du kalder [i] boot-virus [/b] ???

Hvordan viser det sig i praksis ?

Hvilke værktøjer HAR du haft igang ?
Avatar billede aspnet33 Nybegynder
23. november 2010 - 18:39 #4
>theman123 - Jeg vil prøve at downloade den der live cd og se hvad der sker...:-)

>daniel_noa - På denne hjemmeside: http://www.dataxpressen.dk/?pid=46⊂=25  står det:  "En formatering af disken, fjerner ikke bootsektor virus, den vil ligge og vente til næste gang den startes, og inficere diske m.m. igen. Der findes heldigvis antivirusprogrammer f.eks Norman, der skanner bootsektoren og fjerner evt. virus."

>karise_larry - Jamen jeg ved ikke helt præcist om det ER en boot-virus... Men jeg kan i hvert fald kun lige komme ind på logon efter tryk på F8... Hvis jeg bare lader den boote op uden videre, skriver den 1. at den indlæser windows-filer, hvorefter den kommer ind og ber om recovery-cden.

Men nu har jeg desværre ikke win 7(da jeg bare har fået maskinen) så jeg kan køre recovey...men faktisk ville det vel osse være bedre at få fjernet virus først...

Har faktisk ik haft noget værktøj i gang...for hvad nu hvis osse DET blev inficeret..?

Ved ik om der findes en fed måde hvor man kan se om det er boot-virus..? :-) Ellers må man håbe jeg kan komme den i forkøbet med noget antivirus...
Avatar billede aspnet33 Nybegynder
23. november 2010 - 19:34 #5
Det er forresten en acer-model.  men jeg vil tjekke det der med den live cd ud...
Avatar billede Slettet bruger
24. november 2010 - 08:20 #6
f.eks  avast kan du lave en boot time scaning

der starter den så op og inden windows går i gang sacnner den for vira og andet og det gælder også disse vira der ligger i starten af pc som man normalt ikke finder
det er lige før de er resistente men ikke helt

det er ikke nødvendigt at bruge andet værktøj til det men det kan forekomme

http://thepcsecurity.com/virus-scan-boot-disk-from-avira/

m.v.h
Avatar billede collin Nybegynder
24. november 2010 - 11:48 #7
Der er nogle ting jeg ikke helt forstår. Du siger du ikke har Win 7 men du formentlig alligevel har formået at geninstallere Windows for du siger - virusset ligger der også efter en formatering - og - jeg kun lige med nød og næppe kan få adgang til windows-loginnet.. Hvordan har du så geninstalleret Windows, og hvad har du brugt til at formatere drevet? Hvis det er din USB nøgle du har brugt så er det nærliggende at tænke at det snarere er der virusset bor. Så vil du selvfølgelig geninficere dit drev hver gang du bruger den.
Men hvorom alting er, prioriteten må være at fjerne virusset fra diskens MBR hvis det nu har sat sig der. Og hvordan kan man gøre det uden at få inficeret de værktøj man skal bruge til at desinficere? Der findes mange startup diske til CD Rom (en CD rom kan selvfølgelig ikke inficeres) med rense programmer hvis du kan få fat i en ekstern USB spiller i det tilfæld din bærebare ikke har CD spiller. Man kunne også bruge USB ekstern diskette drev og så en gammeldags DOS startup diskette i skrivbeskyttet mode, med Fdisk programmet på, og bruge den berømte FDisk /mbr switch. Dette vil overskrive mbr med kode Windows 7 eller XP ikke kan bruge så det første disse OS vil gøre under en ny installation er fuldstændigt at erstatte MBR. Hvis du forud for geninstallation ikke bare har formateret dine partition men totalt slettet den så vil Windows oprette en ny og pristin partition som du kan være sikkert på ikke er inficeret.
Denne metode anbefales ikke i et tilfæld hvor du håber at kunne redde noget fra disken men jeg kan se du allerede har formateret så det er lige meget at alting går tabt.
Avatar billede Slettet bruger
24. november 2010 - 12:19 #8
hvis man under nyinstall gør sådan her

http://www.techtalkz.com/windows-7/514412-windows-7-installation-guide-tutorial.html

slår de ned på avanceret

http://www.techtalkz.com/gallery/files/1/Windows7-2008-11-04-14-54-52.jpg

fjerner partition c og opretter en ny i et huk er virus helt væk

hvis man senere gendanner partiton via f.eks recover my files kan man risikere at den er tilbage
Avatar billede aspnet33 Nybegynder
24. november 2010 - 14:00 #9
Fik formuleret mig forkert...

Da jeg skrev at den osse ligger der , når man formatterer den...sku der ha stået at den ligger der HVIS man formatterer den...

Men jeg har fået den op og køre nu...med ubuntu i stedet :-)
Avatar billede aspnet33 Nybegynder
24. november 2010 - 14:03 #10
Jeg siger mange tak for hjælpen...og har fået den op og køre med en ubuntu i stedet...da win 7 cd...

Så - smid et svar
Avatar billede Slettet bruger
24. november 2010 - 15:02 #11
hvis det ikke gælder mig ser du bort fra den
Avatar billede aspnet33 Nybegynder
24. november 2010 - 16:33 #12
Undskyld men...jeg mener så bestemt at jeg klikkede på "kommentar" ud for "theman1234"... For jeg har fået den i gang vha at installere fra en live-cd

Håber det er sån man gir point...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester