Lees dit eens:
Herstel bij noodgevallen
Gewiste bestanden, computers die niet opstarten of juist steeds opnieuw opstarten: deze problemen komen niet alleen voor bij anderen! Veel computergebruikers krijgen op een dag te maken met een computerparasiet. Maar wees gerust: dit hoeft geen ramp te zijn, zolang u maar weet hoe u moet reageren.
Bestanden die onleesbaar zijn geworden, programma's die niet meer functioneren, computers die voortdurend opnieuw opstarten en computerparasieten (zoals een worm, virus of Trojaans paard) bezorgen computergebruikers veel ongemak. En dit is ondanks het feit dat het merendeel van deze 'indringers' geen effect heeft. Niet alle parasieten hebben de bedoeling schade aan te richten. Bovendien zijn maar weinig parasieten goed geprogrammeerd.
Er zijn wel parasieten die opzettelijk schade toebrengen (zoals het virus CIH of Tsjernobyl, dat het BIOS van de computer wist, waardoor de computer linea recta terug moet naar de fabrikant) of de computer op een zodanig complexe wijze infecteren dat alle bestanden waar de parasiet mee in aanraking komt, worden vernietigd. Met andere woorden: het is beter als u begrijpt waar u mee te maken hebt en op welke manier u uw gegevens kunt redden als een van deze parasieten uw computer is binnengedrongen.
1. Virusinfecties in bestanden
Het herstellen van een bestand dat een virus heeft opgelopen is een lastige procedure. Of deze procedure succesvol verloopt, is niet alleen afhankelijk van het virus in kwestie (Welke methode is gebruikt om het bestand te infecteren?) maar ook van het type bestand dat is geïnfecteerd (Wat is de interne indeling van het bestand? Wordt het bestand door Windows gebruikt?). Er bestaat geen wondermiddel. Met antivirussoftware kunnen lang niet altijd alle geïnfecteerde bestanden worden opgeschoond.
Agressievere virussen (die elke beschikbare ruimte in een bestand infecteren en meerdere reeksen schadelijke code combineren via complexe koppelingen) kunnen het best worden bestreden met een programma dat speciaal is ontwikkeld voor het desbetreffende virus.
Hoewel deze programma's vaak erg effectief zijn, is er echter geen garantie op herstel. Soms moeten systeembestanden opnieuw worden geïnstalleerd met de installatie-cd-rom van Windows.
Het is dus verstandig de oorspronkelijke installatie-cd-roms altijd bij de hand te houden, zodat geïnfecteerde toepassingen op eenvoudige wijze kunnen worden vervangen. Bovendien moet u regelmatig backups maken van persoonlijke bestanden (nadat u deze bestanden hebt gescand met een antivirusprogramma, om te voorkomen dat eventuele virussen in de backup worden opgenomen).
Gebruikers van Windows XP kunnen gebruikmaken van de functie waarmee het systeem wordt teruggebracht naar de status van een eerdere datum, mits er geen kans bestaat dat het virus het systeem heeft geïnfecteerd vóór de desbetreffende datum.
2. Virussen die bestanden wissen
Hoewel de meeste virussen geen gegevens vernietigen, zijn er wel virussen die bestanden overnemen en verwijderen. Gelukkig gaan de bestanden in kwestie daarbij niet verloren. De meeste virussen doen niets meer dan de bestanden op de conventionele manier wissen, zoals een gebruiker dat zelf ook kan doen. Daarbij worden de bestanden echter niet fysiek verwijderd. Dit soort schade kan worden hersteld met behulp van een goed programma dat de inhoud van de schijf kan lezen. Dergelijke programma's zijn verkrijgbaar bij laboratoria die gespecialiseerd zijn in het behandelen van beschadigde schijven. Houd er echter rekening mee dat hoe meer een computer is gebruikt voordat tot bestandsherstel wordt overgegaan, hoe kleiner de kans is dat deze programma's succesvol zijn. De moraal van het verhaal is dat u alert moet zijn en snel moet reageren.
Er is één uitzondering. Bij een virus zoals Klez.E worden bestanden vervangen door willekeurige tekens voordat ze worden gewist. Dit maakt het herstelproces een stuk lastiger. (Bij het LoveLetter-virus werd een soortgelijke techniek gebruikt om MP3-bestanden te vervangen door een kopie van het virus.) Voordat u het ergste vreest is het echter verstandig de bestanden elders op de schijf te zoeken, of onder een andere naam. Het Prolin-virus verplaatst en hernoemt bijvoorbeeld alle MP3-, JPG- en ZIP-bestanden.
3. Een computer die niet opnieuw kan worden opgestart
Een computer die helemaal niet kan worden opgestart is voor velen het grootste schrikbeeld. De diagnose is in dit geval soms moeilijk te stellen. Ga er niet direct van uit dat u met een virus te maken hebt en controleer eerst een aantal zaken. Mogelijk is er bijvoorbeeld een diskette in het diskettestation blijven zitten of zijn de kabels niet goed aangesloten (let met name op de kabel van de monitor). Luister verder ook naar wat de computer 'zegt'. Piept de computer? Werkt de ventilator? Draait de schijf? Als de computer geen van deze tekenen van leven vertoont, is een virus waarschijnlijk niet de oorzaak, maar zou de voeding wel eens defect kunnen zijn. Als daarentegen alles wordt ingeschakeld, maar het scherm zwart blijft of op het scherm alleen een foutbericht wordt weergegeven, kan er wel sprake zijn van een virus (of een vastgelopen vaste schijf, wat ook het gevolg kan zijn van een virus). Door een virus kunnen de bestanden die Windows nodig heeft om op te starten, worden verwijderd of beschadigd. Ook de structuur van de schijf kan worden beschadigd of het BIOS kan zelfs gedeeltelijk worden vernietigd, zoals bij het beroemde CIH-virus (Tsjernobyl-virus). Dit laatste betekent niet alleen dat de computer niet meer kan worden opgestart, maar komt er in de meeste gevallen op neer dat de computer terug moet naar de fabrikant.
Met uitzondering van deze extreme gevallen kunnen de meeste problemen snel worden opgelost als u de tijd hebt genomen een DOS-opstartdiskette te maken, die vaak bij antivirussoftware wordt geleverd. Het is dan ook raadzaam een virusvrije opstartschijf en een DOS-scanner bij de hand te hebben. Kopieën voor opstartschijven zijn beschikbaar op internet en kunnen erg nuttig zijn (mits de site waarop de kopieën verkrijgbaar zijn, betrouwbaar is). Ook de schijf die bij Windows 98 (dat het cd-romstation ondersteunt) wordt geleverd, kan worden gebruikt. U kunt ook uw eigen opstartschijven maken in Windows 98 (via Start-Instellingen-Configuratiescherm-Software-Opstartdiskette).
In Windows 2000 moet u het hulpprogramma Makebt32.exe gebruiken, dat te vinden is op de installatie-cd-rom. In Windows XP is dit niet meer mogelijk, aangezien de diskette de cd-rom niet meer ondersteunt. In plaats daarvan moet de installatie-cd-rom worden gebruikt. De computer kan dan op dezelfde manier worden opgestart als computers die met een diskette kunnen worden opgestart. Zodra de computer 'buiten Windows' is opgestart, kan antivirussoftware worden gebruikt in de DOS-modus of kunnen de handmatige opschoonprocedures van de Symantec-site worden toegepast.
In de meest extreme gevallen, wanneer de structuur van de vaste schijf is beschadigd en de antivirussoftware geen soelaas meer biedt, is het misschien noodzakelijk de vaste schijf te reconstrueren, indien mogelijk. Maar gelukkig komt het maar zelden voor dat dergelijke extreme maatregelen nodig zijn. In de DOS-modus kan het virus meestal door antivirussoftware worden verwijderd. Het enige wat u dan nog hoeft te doen is de juiste versies van eventuele beschadigde bestanden installeren met de Windows-cd-rom.
bron:
http://www.symantec.com/region/nl/resources/disaster.html