ripper virus

Status
Niet open voor verdere reacties.

sadhinoch

Gebruiker
Lid geworden
7 nov 2003
Berichten
232
wij hebben op twee pc s een virus in de bootsector
genaamd ripper dit zit er al drie maanden op en ik kan
niet merken dat het kwaad doet.
weet iemand wat het doet en hoe je er aan komt en nog
beter hoe je er weer makkelijk vanaf komt
 
Wat het doet weet ik niet. (Het zal wel geen Londense prostituees vermoorden :)). Maar heb je geen virusscanner?
 
Ik meen dat je in het bios kunt inschakelen dat je kunt inschakelen dat je pc wordt beveiligd tegen een bootsector virus. Maar dat zal nu wel te laat zijn.


Heb dit nog gevonden. Wat ze zeggen over die data behouden heb ik geen ervaring mee.


Laatst nog bij iemand het Ripper virus met fdisk/mbr verwijderd.
>Alle data bleek daarna nog intact.
>
Dat klopt, het Ripper virus is een al wat oudere DOS/bootsector virus.
En is inderdaad op die manier te verwijderen

Bron: http://groups.google.com/groups?q=r...oe=UTF-8&selm=3ac09329$0$19903@reader4&rnum=2
 
Laatst bewerkt:
wij hebben wel een virus scanner op elke pc en deze
detecteerd het ook maar kan het niet verwijdereren
omdat het in de bootsector zit.
 
en hoe werkt dit met fdisk/mbr
ik ben nog niet zolang met de pc aan de gang dus
moet nog veel leren
 
Dan moet je een opstartdiskette downloaden http://www.24by7.ca/files/boot98se.exe. Na het downloaden dubbelklikken op de file en een lege diskette in de a-drive doen.

Dan opstarten met de flop (bootvolgorde veranderen in het Bios zodat je van A start) en dan fdisk /mbr intikken.

Maar........ik heb het commando zelf nooit gebruikt en ik kan niet bevestigen dat je data behouden blijft.

Misschien dat iemand daar ervaring mee heeft??
 
'k heb 't wel 's gebruikt (alleen was al een poosje geleden).


maar goed in die link:
http://hq.mcafeeasap.com/dispVirus.asp?virus_k=1037

staat dat je, nodig hebt:
- een opstartdiskette (de link van tanja)
- 't bestand die hier staat:
http://vil.nai.com/vil/virus-4e.asp

::---> oftewel
http://download.nai.com/products/mcafee-avert/em_dats/emscan.zip
(wel effe uitpakken)

-- stop 't opstart-diskette in je floppy-drive en herstart de pc
-- stop dan de andere diskette erin
-- op de a:\ tik je in:
BOOTSCAN C: /boot /clean


(maar goed heb 't zelf nooit geprobeerd)
 
Laatst bewerkt:
op de link van tanja krijg ik geen beeld om de opstartdiskette te downloaden mischien weet iemand een andere site
 
downloaden is gelukt nu straks de rest nog proberen
ik hoop dat ik weer geluk heb
 
heb de hele procedure uitgevoerd maar was daarna
ook gelijk alle data kwijt. Win XP opnieuw geinstalleerd
alles werkt weer maar het ripper virus staat er nog op
weet niet meer
 
toch raar, want dit staat er op de link:
-------------------------------------------------------
Shut down the PC and turn the power off. Obtain or create a virus free boot disk and scan disk. After booting, at the A:\ prompt, execute the following command:
BOOTSCAN C: /boot /clean

Once the virus has been removed, remove all floppy diskettes from the computer and reboot from the hard drive.

This will also clean an NTFS Master Boot Record and allow Windows NT to successfully reboot from the hard disk drive. VirusScan for DOS will not be able to read the rest of the NTFS partition. After starting Windows, execute VirusScan or NetShield to detect and clean Windows NT file infections which may exist.
--------------------------------------------------------------------
 
Ik heb fdisk /mbr al vaak toegepast, hierbij krijg je ook de waarschuwing dat evt bepaalde data verloren kan gaan.

Ikzelf heb het gelukkig nog nooit meegemaakt, de data is altijd behouden gebleven.

groetjes speedtouch
 
uiteindelijk is het toch gelukt,ik hoop alleen dat ik dit niet tevaak hoef te doen.
 
Mooi dat het toch gelukt is.
Ik wil toch even wat aanmerkingen plaatsen:
-het is noodzakelijk de bootdiskette te downloaden en te maken op een andere (niet besmette pc)
-het commando fdisk /mbr is alleen toepasbaar op harddisken met een FATxx indeling, als je een NTFS indeling hebt moet je ook een ander soort bootdiskette hebben (of cd) en fixboot gebruiken.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan