Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Help! HDD Repair Virus!

27-06-2012, 08:48 door Anoniem, 4 reacties
Hallo iedereen
Ik heb een probleem met mijn computer...

Ik startte vanochtend mijn computer op en ik kreeg de melding dat mijn harde schijf allemaal fouten had.
Nu heb ik even op internet opgezocht wat het precies was, en ik vond dat het een computervirus was.

http://loaris.com/images/sc/HDDRepair_550.jpg

Ik kreeg deze melding. Het is het HDD Repair virus.
Nu wil ik heel graag weten, wat is de beste manier om dit virus te verwijderen?
Reacties (4)
27-06-2012, 10:24 door M_iky
Download een recovery cd vanaf een cleane computer bv die van f-secure,

https://www.f-secure.com/en/web/labs_global/removal/rescue-cd

of van kaspersky :

http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso

of hirensboot cd

http://www.hirensbootcd.org/files/Hirens.BootCD.15.1.zip

en dan via één van de cd opstarten , scannen en cleanen.

Beste oplossing is natuurlijk volledig HD wipen en alles opnieuw installeren. En dan goede virusscanner en firewall installeren en pc up -to -date houden is de boodschap.
27-06-2012, 15:17 door Anoniem
download malwarebytes,

mocht dit niet werken moet je je pc opnieuw instaleren
27-06-2012, 23:23 door quinzy
ik moet zeggen, ik heb nu windows defender offline gebruikt gehad, en dit lijkt me idd een goede tool om dit te verwijderen

kijk eens onder c:\document and settings\all users\applicatie data\

of

c:\document and settings\gebruiker\applicatie data\


meestal zijn hier exe files die dit veroorzaken.

mvg
Steven
27-06-2012, 23:49 door Bitwiper
Als je bedoelt dat je dezelfde (of een grotendeels vergelijkbare) melding gezien hebt, dan is dat natuurlijk 1 grote leugen.

Je hebt geen "virus" op je PC maar een een trojan die jou probeert over te halen om nep reparatie software te kopen.

Ik hoop niet dat je de "Loaris Trojan Remover" gedownload hebt van dezelfde website als dat plaatje, want die software is zeer waarschijnlijk ook nep. Op de loaris.com is nauwelijks iets te vinden over de producent, en veel bestanden in de download "loaris1252-setup.exe" blijken te zijn gekopieerd uit een vergelijkbaar doch concurrerend product genaamd "Trojan Killer".

Die "Trojan Killer" is te vinden linksonder op http://gridinsoft.com/products.php en/of http://trojan-killer.net/ (file: "gtk2122-setup.exe"). Dit product is, in tegenstelling tot Loaris, netjes digitaal ondertekend en bevat een low-level system driver. Ik werd op het spoor gezet van GridinSoft doordat in "loaris1252-setup.exe" een door GridinSoft LLC digitaal ondertekend bestand "UnHookLib.dll" voorkomt - hoogstwaarschijnlijk niet met toestemming van GridinSoft.

Een vergelijkbaar verhaal als van jou vind je hier: http://www.techspot.com/community/topics/hard-drive-clusters-are-partly-damaged.174069/page-2 of zoek in Google naar: "errors detected! defragmentation is required" (overnemen inclusief beide aanhalingstekens).

De kans bestaat dat de adviezen van M@iky en Anoniem van 15:16 niet werken. Veel van die fake programma's zijn niet echt schadelijk - behalve dan dat ze liegen en je geld kosten.

Vaak wordt dit soort software eerst als malware aangeduid door sommige virusscanners (zie https://www.virustotal.com/file/02cbffe2c6ec829692a8bd4113d234e6b8849b67bf4813d9a6489e0887027fd4/analysis/1330587219/) waarna de makers van deze troep zich beklagen (zie bijv. http://support.emsisoft.com/topic/8328-false-positive-report-on-loaris-trojan-remover/ en http://forum.bitdefender.com/index.php?showtopic=32552). Bang voor rechtzaken verwijderen de AV boeren vervolgens de detectie of noemen het hooguit PUP (Potentially Unwanted Program).

Alleen NOD32 vindt "loaris1252-setup.exe" nog malware (https://www.virustotal.com/file/9dbc0b5198c84ecea806cd740f9478459714c4e7e22016eaff35155b5999120e/analysis/) maar dat vindt NOD32 ook van "gtk2122-setup.exe" (https://www.virustotal.com/file/2f6668b582ae1cd710210933aaf55c0c99ffe2fdcde6fe12f7d7efe238a2a3a5/analysis/). Wie nu weet wat malware, geldklopperij of serieuze beveiligingssoftware is, mag het zeggen.

Zelfs het lastig kunnen verwijderen van software wil niet zeggen dat het om fakeware gaat - sommige serieuze antivirus producten laten zich ook niet simpel deïnstalleren. Misschien is het een aanwijzing voor een "serieus" product als je vanaf de site van de fabrikant een speciale grondige removal tool kunt downloaden - bijv. bij Symantec, McAfee en Kaspersky hebben dat kennelijk nodig...

Aanvulling 00:31 - die software van GridinSoft (ik wil niet discrimineren maar dat bedrijf bevindt zich in Ukraine) ziet er betrouwbaarder uit dan Loaris, maar of die wel echt werkt weet ik ook niet! Kan dus ook geldklopperij zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.