Advertentie: bereik met Marokko.nl vrijwel alle Marokkaanse jongeren


PDA

Bekijk originele versie : Alweer een virus



De_goeiste
14-09-2009, 15:51


Met de volgende naam: W32/Gaobot.worm.gen.u - Win32/RBot.3eu!Worm Enig idee hoe ik hem eraf kan krijgen? Ik heb een antivirus (avira antivir) die ik niet kwijt wil, eigenlijk. Tenzij het moet omdat ik een andere moet installeren, ofzo Mijn dank is groot :D De_goeiste

vaguhgastuh
14-09-2009, 16:03
Wat is een virus? Een virus is een computerprogrammaatje dat in staat is zichzelf op je systeem te installeren en zich vermenigvuldigt zonder medeweten of toestemming van de gebruiker van het systeem. Sommige virussen worden actief wanneer het besmette bestand geopend wordt, andere virussen blijven in het geheugen van de computer zitten en besmetten bestanden op het moment dat de computer deze opent, aanpast of aanmaakt. Sommige virussen vertonen enkel symptomen, andere virussen kunnen bestanden en computersystemen beschadigen. Het vertonen van symptomen danwel schade is geen voorwaarde om van een virus te kunnen spreken; een niet schadelijk virus is nog steeds een virus. Er zijn computervirussen geschreven voor diverse besturingssystemen, zoals DOS, Windows, Amiga, Macintosh, Linux en het Palm besturingssysteem. Wat is een hoax? Een hoax is geen virus, maar een e-mail die waarschuwt voor (nep-)virussen of andere schadelijke software. Sommige hoaxes veroorzaken net zo veel problemen als virussen, omdat ze een enorme hoeveelheid onnodige e-mail genereren. Als je een e-mail ontvangt over een virus, controleer dan bij een betrouwbare bron of het een legitieme waarschuwing betreft. Sommige hoaxes beginnen als virus en sommige virussen beginnen als hoax, dus zowel virussen als hoaxes moeten als een bedreiging beschouwd worden. Wat is een bootsectorvirus? Een bootsectorvirus plaatst zijn startcode in de bootsector. Een infectie op de bootsector vindt plaats door middel van het starten van een geïnfecteerd programma in het geheugen waarna het zichzelf kopieert naar de bootsector. Een bootsectorvirus activeert zichzelf tijdens het opstarten van de computer. Vanuit het geheugen kan een bootsectorvirus zich verspreiden naar andere drives (floppy, netwerk, etc.) van de computer. Wat is een cluster virus? Een cluster virus wijzigt de FAT (File Allocation Table) zodat het virus start voor ieder ander programma. De viruscode staat op slechts één locatie, maar door het activeren van een programma activeert ook het virus. Omdat ze de directory wijzigen, lijken cluster virussen ieder programma op de schijf te infecteren. Wat is een companion virus? Companion virussen gebruiken een kenmerk van DOS dat er voor zorgt dat software programma's met dezelfde naam, maar verschillende extensies een verschillende prioriteit krijgen. De meeste companion virussen creëren een COM bestand dat een hogere prioriteit kent dan een EXE bestand met dezelfde naam. Bijvoorbeeld, een virus ziet dat het systeem een bestand PROGRAM***** bevat en maakt een bestand PROGRAM.COM. Als de computer PROGRAM opstart vanaf de command line, wordt het virus (PROGRAM.COM) eerder opgestart dan het feitelijke bestand PROGRAM*****. Vaak zal het virus het originele programma daarna gewoon opstarten zodat alles normaal lijkt. Wat is een dropper? Een dropper is een drager van het virus die het virus op de computer installeert. Virusschrijvers maken vaak gebruik van droppers om hun virussen af te schermen van anti-virussoftware. De term 'injector' verwijst vaak naar een dropper die het virus enkel in het geheugen installeert. Virussen komen alleen op het besturingssysteem Microsoft Windows voor. Andere besturingssystemen, bijvoorbeeld Linux en Mac OS X worden vrijwel in het geheel niet blootgesteld aan computervirussen. Oorzaken: * Windows is een zeer populair doch zeer brak besturingssysteem, waardoor virusmakers zich veel eerder hierop zullen richten. * Veel Windows-programma's, waaronder veel Microsoftprogramma's, pogen zo gebruiksvriendelijk en idiotproof te zijn, dat de veiligheid hiervoor het veld heeft moeten ruimen. * Andere besturingssystemen, zoals Linux en Mac OS, zijn door hun openbaarheid veel minder vatbaar of vrijwel onvatbaar voor virussen.Waarvan de kernel zo geschreven is dat een virus maken moeilijker is. * Windows was van oorsprong gericht op personal computers, terwijl andere besturingssystemen zoals Linux en Mac OS X, vanaf de grond af zijn opgebouwd met het oog op meerdere gebruikers en netwerkgebruik. Werking en veiligheid van Linux en OS X zijn hierdoor veel beter bestand tegen de gevaren van internet. Dit betekent echter niet dat deze besturingssystemen niet beschermd zouden moeten worden. Ze kunnen immers "drager" zijn van virussen en wormen voor Windows systemen. Als besmette bestanden op bijvoorbeeld een Linux systeem staan, kan het voorkomen dat de Windows machines virusvrij gemaakt zijn, maar dat er daarna weer een nieuwe besmetting gebeurt via die bestanden. Virus of niet? Antivirussoftware zijn computerprogramma's die 'proberen' om computervirussen en andere kwaadaardige software (malware) te identificeren, tegen te houden en te verwijderen. Antivirussoftware gebruikt daarvoor typisch twee verschillende technieken: * Onderzoeken (scannen) van bestanden om te zoeken naar virussen die overeenkomen met de definities uit een lijst van bekende virussen(De scripts) * Identificeren van verdacht gedrag door eender welk computerprogramma, wat op een besmetting kan wijzen De meeste commerciële antivirussoftware gebruikt beide technieken, met de nadruk op de eerste aanpak. In tegenstelling tot de vorige methode, probeert deze methode niet om bekende virussen te identificeren; in de plaats daarvan houdt men het gedrag van alle programma's in de gaten. Wanneer bijvoorbeeld een programma probeert gegevens te schrijven naar een ander uitvoerbaar programma, kan de antivirussoftware dit zien als verdacht gedrag, en de gebruiker waarschuwen en om een reactie vragen. In tegenstelling tot de aanpak met een virusdatabase, kan men zo bescherming bieden tegen splinternieuwe virussen die nog niet in de lijsten voorkomen. Dit zorgt echter ook voor een groot aantal fout-positieven, en gebruikers worden vlug achteloos voor de waarschuwingen. Wanneer een gebruiker elke waarschuwing zomaar wegklikt, heeft de antivirussoftware vanzelfsprekend geen nut meer voor die gebruiker. Dit probleem is enkel erger geworden, aangezien meer ontwerpen van niet kwaadaardige programma's andere ******-bestanden aanpasten zonder deze fout-positiefkwestie in acht te nemen. Moderne antivirussoftware gebruikt deze techniek daarom steeds minder. Andere methodes Sommige antivirussoftware probeert het begin van de code van elk nieuw uitvoerbaar bestand dat het systeem aanroept te emuleren, vooraleer de controle aan het nieuwe bestand zelf wordt overgedragen. Als het programma zelfmodificerende code lijkt te gebruiken of op een andere manier het gedrag van een virus lijkt te vertonen (het zoekt bijvoorbeeld onmiddellijk naar andere uitvoerbare bestanden), kan men veronderstellen dat het bestand door een virus is geïnfecteerd. Ook deze methode resulteert echter in veel fout-positieven. Bij nog een andere detectiemethode gebruikt men een sandbox. Een sandbox emuleert het besturingssysteem en voert het programma uit binnen deze simulatie. Nadat het programma is beëindigd, analyseert de software de sandbox op wijzigingen die op een virus kunnen wijzen. Vanwege prestatieproblemen vinden zulke detecties normaal gesproken enkel plaats tijdens manueel gestarte scans. In bovenstaande situatie kan het dus voorkomen dat een legaal programma onterecht wordt aangezien voor een virus,omdat de vbscripts bijna identiek zijn. Doe de test: Om de werking van een virus-scanner te testen,heb ik een scriptje gemaakt,een testvirus.Je kunt dit 'virus'maken door onderstaand script te kopieeren en te plakken in het meest simpele wat Bill Gates voor ons op Windows heeft gezet:Notepad aka kladblok.Plak het in notepad en sla het op als b.v mijnfoto.jpg niet schrikken het is vals alarm, alleen zullen scanners gaan janken dat het een virus gevonden heeft.:D :D X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

De_goeiste
14-09-2009, 16:15
Hell no dat ik dat ga doen. Ik wil gewoon van mijn virus af met een virusscanner en daar heb je mij weinig bij geholpen. De lap text ga ik niet lezen. Do you mind?! :D Dan maar hopen dat anderen wat aan je tekst hebben Salaam

vaguhgastuh
14-09-2009, 16:28
Hell no dat ik dat ga doen. Ik wil gewoon van mijn virus af met een virusscanner en daar heb je mij weinig bij geholpen. De lap text ga ik niet lezen. Do you mind?! :D Dan maar hopen dat anderen wat aan je tekst hebben Salaam Mijn studiemateriaal zegt je weinig.Daarmee wilde ik aangeven dat het missch geen virus hoeft te zijn die je op je pc hebt. Virussscanners zijn dom,net als politie. Het gaat om een mogelijk foute identieke code in de bestandsnaam(vbscript) Eeen virusscanner is geprogrameerd,net als polite.Alle ex bestanden verdacht dus fout.Alle Marokkanen verdacht dus fout.zegt politie.

De_goeiste
14-09-2009, 18:08


Mijn studiemateriaal zegt je weinig.Daarmee wilde ik aangeven dat het missch geen virus hoeft te zijn die je op je pc hebt. Virussscanners zijn dom,net als politie. Het gaat om een mogelijk foute identieke code in de bestandsnaam(vbscript) Eeen virusscanner is geprogrameerd,net als polite.Alle ex bestanden verdacht dus fout.Alle Marokkanen verdacht dus fout.zegt politie. haha dat was funny :hihi: Maarehm, volgens mij wordt mijn pc er wel trager op. En ik durf je niet zo in vertrouwen te nemen dat ik mijn virusscanner ga testen met die nepvirus. (echt zelf geschreven?) SOlly :o Heb je dan een idee waarmee ik een mogelijke virus zou kunnen weghalen?

vaguhgastuh
14-09-2009, 22:12
haha dat was funny :hihi: Maarehm, volgens mij wordt mijn pc er wel trager op. En ik durf je niet zo in vertrouwen te nemen dat ik mijn virusscanner ga testen met die nepvirus. (echt zelf geschreven?) SOlly :o Heb je dan een idee waarmee ik een mogelijke virus zou kunnen weghalen? Ik werk in de ict...dus programmeren is mijn beroep. Alvorens je gaat verwijderen moet je er eerst zeker van zijn of het 'virus'' geen bestand heeft geinfecteerd die belangrijk is voor de werking van Meneer Windows.Mocht je een backup hebben van Meneer Windows zoek dan het schone bestand op in de backup. Mocht dat niet zo zijn zoek dan het bestand op via google...en waar mogelijk...download je het bestand opnieuw.Je mag het ook aan mij vragen. verdere stappen leg ik later uit(indien nodig)

De_goeiste
14-09-2009, 22:35
Ik werk in de ict...dus programmeren is mijn beroep. Alvorens je gaat verwijderen moet je er eerst zeker van zijn of het 'virus'' geen bestand heeft geinfecteerd die belangrijk is voor de werking van Meneer Windows.Mocht je een backup hebben van Meneer Windows zoek dan het schone bestand op in de backup. Mocht dat niet zo zijn zoek dan het bestand op via google...en waar mogelijk...download je het bestand opnieuw.Je mag het ook aan mij vragen. verdere stappen leg ik later uit(indien nodig) icter, cool. Dan is mijn laptop in vertrouwde handen. :D maar, ik heb op mijn laptop nog nooit een backup gemaakt... Hey, bedankt dat je wilt helpen :duim: Mijn excuses voor mijn gebrekkige Shananay gedrag (http://www.youtube.com/watch?v=9d7-Y4p1l_w&feature=fvw)

vaguhgastuh
14-09-2009, 22:53
icter, cool. Dan is mijn laptop in vertrouwde handen. :D maar, ik heb op mijn laptop nog nooit een backup gemaakt... Hey, bedankt dat je wilt helpen :duim: Mijn excuses voor mijn gebrekkige Shananay gedrag (http://www.youtube.com/watch?v=9d7-Y4p1l_w&feature=fvw) Geen backup is oke dan.. Eeerst uitzoeken welk bestand op je pc het 'virusje'' besmet heeft. Is het een essentieel bestand van Meneer Windows dan kun je het via google opzoeken...anders zet je die hier neer. Is het een minder elementair bestand...linea recta verwijderen en het programma waarvan dat bestandje is opnieuw installeren.(Na grondig onderzoek. Hey:zo nu en dan hou ik wel van die recht toe recht aan mensjes...:D

De_goeiste
15-09-2009, 21:07
Geen backup is oke dan.. Eeerst uitzoeken welk bestand op je pc het 'virusje'' besmet heeft. Is het een essentieel bestand van Meneer Windows dan kun je het via google opzoeken...anders zet je die hier neer. Is het een minder elementair bestand...linea recta verwijderen en het programma waarvan dat bestandje is opnieuw installeren.(Na grondig onderzoek. Hey:zo nu en dan hou ik wel van die recht toe recht aan mensjes...:D Vraag1; Uitzoeken welk bestand besmet is. Ik dacht het zelf uit te kunnen zoeken, maar ik kom er niet uit. Vraag2; Wat versta jij onder een essentieel bestand? Waarom moet ik dat via google opzoeken? Om het na verwijderen er weer op te zetten? Vraag3; Wat en hoe moet ik -na het verwijdren van een minder essentieel bestand- onderzoeken?? Is het allemaal echt zo ingewikkeld om een virus te verwijderen? :(