image

Verwijder Windows malware met Linux boot CD

maandag 28 juli 2008, 10:05 door Redactie, 22 reacties

Virusbestrijder F-Secure heeft een gratis Linux boot CD beschikbaar gesteld waarmee Windows-gebruikers hun computer kunnen scannen op malware. F-Secure Rescue CD 3.00, gebaseerd op Knoppix, scant alle harde schijven in de computer, waaronder ook USB-drives. Om ervoor te zorgen dat het ook nieuwe malware herkent maakt de Rescue CD verbinding met internet om nieuwe virusdefinities te downloaden. Daarnaast kan de boot CD de virusdefinities ook van een USB-stick laden. Het 153 MB grote ISO-bestand is via deze link te downloaden.

Reacties (22)
28-07-2008, 10:16 door [Account Verwijderd]
[Verwijderd]
28-07-2008, 10:31 door Anoniem
Door rookie
Kan die NTFS-3G driver niet de NTFS partitie slopen? Dus is
het verantwoord?
Linux kan gewoon overweg met NTFS ik heb zelf ook een extern
harde schijf met NTFS en die wordt gewoon gelezen
28-07-2008, 11:13 door Anoniem
Door Anoniem
Door rookie
Kan die NTFS-3G driver niet de NTFS partitie slopen? Dus is
het verantwoord?
Linux kan gewoon overweg met NTFS ik heb zelf ook een extern
harde schijf met NTFS en die wordt gewoon gelezen
idd
28-07-2008, 11:22 door pikah
In de linux kernel was/is NTFS writing toch echt Experimental.
28-07-2008, 11:42 door Anoniem
Jammer...de harde schijf is encrypted met Safeboot. Dus met iets anders
starten dan vanaf de huidige Windows-installatie maakt toegang tot de schijf
echt onmogelijk. Zal wel hetzelfde zijn als TrueCrypt de gehele harde schijf
heeft geëncrypt. Zal de malware dan toch echt moeten verwijderen vanuit
Windows.
28-07-2008, 11:48 door [Account Verwijderd]
[Verwijderd]
28-07-2008, 11:54 door dmace
Ik vraag me af waarom er nog steeds zoveel op CDs gericht
wordt in plaats van meteen een bootable USB-versie neer te
zetten.
28-07-2008, 12:01 door ml2mst
Wellicht is deze CD niet meer dan een nieuwe versie van
Knopclin, een speciale versie van Knoppix, met een aantal
virusscanners (waaronder F-Prod) en rescue software. Deze is
al zo oud als de weg naar Methusalem ;-)

rookie schreef:
Dit is een heel bevredigend bericht, lekker om de maandag
mee te beginnen, maar ik vraag me af of het 100% verantwoord
is.
Ik vermoed je echt opdracht moet geven om een NTFS partitie te slopen, vanzelf gaat dat zeer niet.

Ik ben het image nu aan het downloaden en zal hem zo, onder mijn Virtuele XP machine draaien. Eens kijken hoe "gevaarlijk" dit ding wel niet is :-)
28-07-2008, 12:05 door [Account Verwijderd]
[Verwijderd]
28-07-2008, 12:10 door ml2mst
Dit is een te beknopt antwoord, verklaar je eens
nader.
Dat vond ik zelf ook al en was bang dat het misschien
onvriendelijk en verkeerd over zou komen, dus heb de post
inmiddels gewijzigd.

Maar OK, ik ga de CD zo testen en zal dan terug komen met
mijn bevindingen. Ik zal met name aandacht besteden, aan het
gevaar, dat de CD kan aanrichten op NTFS partities.
28-07-2008, 12:18 door [Account Verwijderd]
[Verwijderd]
28-07-2008, 12:30 door Anoniem
"Dit is een heel bevredigend bericht, lekker om de maandag
mee te beginnen, maar ik vraag me af of het 100% verantwoord is."

Je zou toch ervan uit moeten kunnen gaan dat F-Secure dit allemaal al
uitvoerig heeft getest voordat ze deze rescue cd publiek hebben gemaakt ?

Immers zou het voor de reputatie van F-Secure nogal schadelijk zijn wanneer
de CD hier niet mee om zou kunnen gaan, en de CD juist schade zou
aanrichten.
28-07-2008, 12:40 door Anoniem
Je kunt ook een andere live cd pakken en na opstarten op de
Install button drukken. Weg malware.
28-07-2008, 14:31 door Jachra
WinPe gebruiken is ook een goede optie, echter zou men die
zelf moeten maken.
28-07-2008, 14:39 door Anoniem
Door Anoniem
Je kunt ook een andere live cd pakken en na opstarten op de
Install button drukken. Weg malware.
Je kunt je kansloze commentaar, welke in het geheel niks bijdraagt aan de
discussie en waar ze ook hele mooie woorden voor hebben verzonnen, ook
gewoon lekker voor je houden.
28-07-2008, 15:01 door Eerde
Door Anoniem
Je kunt ook een andere live cd pakken en na opstarten op de
Install button drukken. Weg malware.
Dat vind ik ook de beste oplossing ;)
28-07-2008, 17:02 door Anoniem
De Bitdefender AntiVirus 2008 cd is toch ook een bootable
Linux distro waarmee je kan scannen?
Ik gebruik deze regelmatig. Zie niet echt waar het verschil
zit...
29-07-2008, 15:09 door ml2mst
@ rookie:

Ik ben van mening, dat ik je mijn excuses verschuldigd ben.
Ik had gisteren namelijk beloofd dat ik de rescue CD onder
een virtuele Windows XP machine zou testen.

Helaas is er momenteel iets mis met Ubuntu. Er is een nieuwe
kernel (2.6.24.20) geïnstalleerd, echter de benodigde
VirtualBox modules voor deze kernel zijn (schijnbaar) nog
niet opgeleverd.

Daarnaast heb ik vorige week een Acer Aspire 7220 gekocht,
waar ik gisteren Mandriva 2008.1 Spring One op heb
geïnstalleerd, waar ik druk mee bezig was en zo ben ik mijn
belofte helemaal vergeten.

Als het echt heel belangrijk voor jouw is, dan wil ik GRUB
op mijn Ubuntu doos wel even aanpassen zodat ik kernel
2.6.24.19 kan booten, waarvoor de VirtualBox modules wel nog
beschikbaar zijn.

Het heeft voor mij geen zin, om het ISO9660 image naar een
fysieke CD te branden, omdat de enige machine alhier, waarop
Windows op de kale hardware draait, een oude PII met 64 MiB
RAM is, waar Windows 98SE op geïnstalleerd staat en die
gebruikt uiteraard een FAT32 partitie, geen NTFS.

Je gaf gisteren overigen zelf al aan, dat er iets mis was
gegaan, omdat een FAT32 partitie 48 uur of zo was gemount.
Aangezien FAT32 nog NTFS journaling bestandssystemen zijn,
dienen deze te worden unmount, als je het systeem afsluit
(dit is onder Windows ook zo, anders begint scandisk je het
leven eventjes zuur te maken) ;-)
29-07-2008, 15:22 door ml2mst
Door Anoniem
Door Anoniem
Je kunt ook een andere live cd pakken en na opstarten op de
Install button drukken. Weg malware.
Je kunt je kansloze commentaar, welke in het geheel niks
bijdraagt aan de discussie en waar ze ook hele mooie woorden
voor hebben verzonnen, ook gewoon lekker voor je houden.
Na mijn bescheiden mening is dit commentaar alles behalve
kansloos en draagt het wel degelijk iets bij aan de discussie.

De OP doet een poging de ignorante struisvogels er toe te
bewegen, hun kop eens uit het zand te rukken.

Hoe heeft 'ie' het lef, want het is toch zo heerlijk, met je
kop in 't zand :-D
30-07-2008, 08:53 door [Account Verwijderd]
[Verwijderd]
30-07-2008, 13:48 door Anoniem
Door ml2mst

Na mijn bescheiden mening is dit commentaar alles behalve
kansloos en draagt het wel degelijk iets bij aan de discussie.

De OP doet een poging de ignorante struisvogels er toe te
bewegen, hun kop eens uit het zand te rukken.

Hoe heeft 'ie' het lef, want het is toch zo heerlijk, met je
kop in 't zand :-D

Naar mijn mening is het wel volledig kansloze en onnodige vulling van een
topic.

Het artikel gaat over het gebruik van een, toevallig op linux gebaseerd, boot
CD te gebruiken om een Windows machine vrij te maken van malware.
Het artikel gaat niet, en is niet gerelateerd aan, het gebruik van een boot CD
om een Windows machine vrij te maken van Windows.

In essentie kan ik me het binnenpretje voorstellen als je het artikel leest en
het is de eerste gedachte die je in het hoofd schiet.
Om het elke keer weer als grapje in dergelijke draaadjes te posten krijgt een
behoorlijke baard ondertussen. Dit geld niet alleen voor de Linux fanatici maar
voor elke blije computergebruiker die de onweerstaanbare aandrang voelt om
ZIJN (willekeurige) OS te promoten in draadjes welke zich daar niet voor lenen.
30-07-2008, 22:36 door Ron66
Heb het geprobeerd op een xp machine je krijgt in het begin
een waarschuwing dat als er malware in je system files
zitten deze ook gewist worden wat tot gevolg kan hebben dat
je XP niet meer opstart dus voorzichtigheid is wel geboden.
Voor de rest duurt een complete test erg lang deed er bij
mij 3 uur over het gaat rete traag het gebeurt wel grondig
iedere file wordt gescand.
Voor de rest is het zo dat als je een wireless verbinding
hebt die beveiligd is je NIET kan updaten of het met een
onbeveiligde verbinding wel lukt heb ik niet geprobeerd.

Mijn conclusie is dat het een nuttig programma kan zijn maar
als je system files ook veranderd zijn door malware heb je
een probleem en ik denk dat een clean install dan de enige
oplossing is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.