herman58
door herman58 May 9, 2007 om 17:02
Computers & telefonie

Virus

Ik wou iemand helpen die een virus op zijn Windows XP pc heeft genaamd: W32.Grum.A   Alles wat ik ook probeerde hielp niks, zelfs systeemherstel lukte niet. Wat kan ik nog meer doen om hem uit de brand te helpen? Helaas heeft hij geen installatie cd's van Windows XP. Weet iemand raad?


 

1315 40 Rapporteer

Deze vraag is gesloten en kan niet meer worden beantwoord. Let op! Gesloten topics hebben een archieffunctie. De vragen sluiten mogelijk niet meer aan bij de huidige situatie en kunnen gedateerde informatie bevatten.

ve
door verwijderd - May 9, 2007 om 17:18
0 Antwoorden / 0 Vragen
0

Dag Herman,


Heb je de verwijderingsinstructies van (bijv) Symantec al geprobeerd?


http://www.symantec.com/smb/security_response/writeup.jsp?docid=2007-033016-1857-99&tabid=3


(copy & paste)


Mvgr - B

ve
door verwijderd - May 9, 2007 om 17:24
0 Antwoorden / 0 Vragen
0

Ja, Maar is helaas in het engels, dat kan ik niet zo best, en als ik het begrijp hebben ze het over systeemherstel, en dat wil nu juist niet

ve
door verwijderd - May 9, 2007 om 18:10
0 Antwoorden / 0 Vragen
0

Systeemherstel kan je toch niet gebruiken, want daar zit ook het virus in!!


Schakel dus als 1e het systeemherstel uit, zodat de herstelpunten verwijderd worden.


Probeer het daarna hier eens mee:


http://www.grisoft.com/doc/download-free-anti-rootkit/us/crp/0


 

ve
door verwijderd - May 9, 2007 om 19:46
0 Antwoorden / 0 Vragen
0

Bedankt, dat ga ik proberen.:-) Het kan vanavond helaas nog niet, maar je hoort van mij als ik resultaat heb.


Nogmaals dank.


 

ve
door verwijderd - May 9, 2007 om 21:39
0 Antwoorden / 0 Vragen
0

Ik heb toch kans gezien om er heen te gaan. Resultaat was dat het progje niets heeft gevonden. Dus werkt dat progje helaas niet goed. Ben bang dat Windows XP toch op een of andere manier opnieuw geinstalleert moet worden. In ieder geval bedankt voor de moeite.

ve
door verwijderd - May 10, 2007 om 00:13
0 Antwoorden / 0 Vragen
0

Hier wat aan? Denk er aan dat je er in ieder geval als eerste voor zorgt om alle systeemherstelpunten te verwijderen!


http://www.virusalert.com/?show=virus&id=1835&name=W32.Grum.a

ve
door verwijderd - May 10, 2007 om 01:14
0 Antwoorden / 0 Vragen
0

sorry, maar dat heb ik ook al gedaan, hij scant maar geeft geen oplossing.

ve
door verwijderd - May 10, 2007 om 09:41
0 Antwoorden / 0 Vragen
0


Beste herman58,


Wanneer windows XP niet op cd beschikbaar is, staat deze dan niet op een extra partitie (HD) als "recover" oid? Lees in dat geval de handleiding van die pc voor schone her-installatie (NB vooraf indien mogelijk de persoonlijke data veilig stellen, bv branden op cd/dvd).


Nederlandstalige uitleg over deze besmetting staat oa op http://virusalert.nl/?show=virus&id=1835&name=W32.Grum.a waar ook een link naar symantec’s oplossing staat.


Welke scanner(s) heeft u inmiddels al losgelaten op deze besmetting?


Met gebruik van een programma als bv Crossloop (www.crossloop.com) - op beide pc’s geïnstalleerd- kunt u desgewenst ook "op afstand" aan die andere pc sleutelen. Wel handig wanneer er dan ook telefonisch overleg mogelijk is (tel.kosten). (werkwijze: start beide crossloop: u kiest tabblad "join", de ander tabblad "host". De host ziet een "acces code": u zet die code in uw invoerveld. Beide klikken op "connect", de host daarna nogmaals op "allow" en op uw pc wordt het bureau-blad van de andere pc geopend: u heeft de besturing van die andere pc overgenomen. Na herstart van die andere pc moet opnieuw een verbinding gemaakt worden)


Succes!


IJzerbroot

ve
door verwijderd - May 10, 2007 om 12:45
0 Antwoorden / 0 Vragen
0

Die link is dezelfde als voorgaande antwoord, hij scant, en verder kan je met de resultaten totaal niks. Die recover staat er niet op. En Crossloop durf ik niet aan, dat wordt te moeilijk voor mij. Denk dat ik mijn originele xp er maar op zet, alleen kan hij dan niet updaten met mijn registratie.


 

ve
door verwijderd - May 10, 2007 om 12:57
0 Antwoorden / 0 Vragen
0

Ehhh, behalve dat hij 'm niet kan updaten kan hij hem ook niet activeren.
Althans, als het écht een originele licensie is.
Dus na 30 dagen kapt 'ie ermee en kan je hem weer opnieuw installeren...

Groet en succes,
Enterprise.



ve
door verwijderd - May 10, 2007 om 13:01
0 Antwoorden / 0 Vragen
0

Ja, die van mij is een echte met licentie. Maar wat kan ik dan doen?

ve
door verwijderd - May 10, 2007 om 13:04
0 Antwoorden / 0 Vragen
0

Off topic.
Welkom terug Enterprise !!!!!!
Mvgr - B



ve
door verwijderd - May 10, 2007 om 13:06
0 Antwoorden / 0 Vragen
0

1. Heb je AVG-AntiRootkit (http://www.grisoft.com/doc/download-free-anti-rootkit/us/crp/0) laten scannen vanuit veilige modus (F8)? Zo nee, toch proberen.


Dit zelfde geldt trouwens ook voor het draaien van zijn eigen antivirus!


2. Inmiddels wel alle systeemherstelpunten verwijderd?


3. Welk antivirusprog. gebruikt je kennis?


 

ve
door verwijderd - May 10, 2007 om 13:07
0 Antwoorden / 0 Vragen
0

Ja, heb ik allemaal gedaan.


Hij gebruikt Norton.

ve
door verwijderd - May 10, 2007 om 13:20
0 Antwoorden / 0 Vragen
0

Je weet dat je de eventuele recovery partitie niet ziet?

ve
door verwijderd - May 10, 2007 om 13:21
0 Antwoorden / 0 Vragen
0

http://www.symantec.nl/region/nl/techsupp/telsupp_virus.html

ve
door verwijderd - May 10, 2007 om 13:29
0 Antwoorden / 0 Vragen
0

Sorry, dat helpt ook niet, kost 69 Euro, en hij heeft geen geld.......sorry

ve
door verwijderd - May 10, 2007 om 13:32
0 Antwoorden / 0 Vragen
0

Heb je bij AVG A-Rootkit en recommended action op delete gezet? En alle 2 de opties laten draaien? Search for rootkits en perform in-depth search?


Ik wil niet vervelend doen, maar dit virus staat niet als moeilijk te verwijderen bekend.

ve
door verwijderd - May 10, 2007 om 14:14
0 Antwoorden / 0 Vragen
0

Tja, wat kan je nog doen.
Je eigen Windows-licensie erop zetten heeft zoals gezegd geen enkele zin, dat werkt niet...

Zoals birdies al terecht aangeeft, dit virus heeft een laag risico en schijnt makkelijk te verwijderen te zijn.
Is het trouwens niet zo dat het virus al onschadelijk is gemaakt door Norton AV en dat je het virus na een nieuwe scan in 'quarantaine' ziet staan...?
Zo ja, dan is het probleem al opgelost.

Wat die recovery-mogelijkheid betreft, deze staat inderdaad op een verborgen partitie en is dus vanuit Windows zelf niet te zien.
Normaliter staat er dan een recovery-opstartsnelkoppeling in het startmenu.
Kijk daar eens even naar.

Groet,
Enterprise.


Offtopic @ Brynnar: Bedankt :-)


ve
door verwijderd - May 10, 2007 om 15:30
0 Antwoorden / 0 Vragen
0

Ga ik dat nog eens proberen. Als het niet lukt, kan ik dan met mijn eigen XP cd's Windows er op zetten maar dan met zijn registratie nummers? Want die kan ik wel achterhalen met het programma Tune up utilities?.

ve
door verwijderd - May 10, 2007 om 15:34
0 Antwoorden / 0 Vragen
0

Enterprice, Norton kan het niet verwijderen en ook niet in Quarantaine zetten geeft hij aan, en het bericht blijft zich telkens maar weer herhalen na herhaaldelijke keren weg klikken er van. Naar het verborgen bestand recovery zal ik ook naar kijken.


 

ve
door verwijderd - May 10, 2007 om 15:56
0 Antwoorden / 0 Vragen
0

Als er een OEM-sticker op zijn p.c. zit, heeft hij dus een legale versie en dan zal er echt een recovery op staan. Welk merk p.c. is het? Kan ik even opzoeken met welke functietoetsen je in de recovery komt.

ve
door verwijderd - May 10, 2007 om 16:03
0 Antwoorden / 0 Vragen
0

Die zit er helaas niet op, had ik al naar gekeken. het merk is een HP. Maar welk type weet ik zo niet. Het rare is, ik heb wel een sticker er op zitten en een echte licentie maar ik kan de recovery niet vinden. Het is een AMD Atlon xp 2000.

ve
door verwijderd - May 10, 2007 om 16:12
0 Antwoorden / 0 Vragen
0

Schijnt de F10 toets (meteen indrukken -evt. achter elkaar - na de start) te zijn bij de meeste HP's.

ve
door verwijderd - May 10, 2007 om 16:21
0 Antwoorden / 0 Vragen
0

Type HP staat op een sticker a.d. achterkant.

ve
door verwijderd - May 10, 2007 om 16:26
0 Antwoorden / 0 Vragen
0

Bedankt, ga ik proberen zodra ik weer bij hem kom. :-)


Is die F10 bij mij ook zo?

ve
door verwijderd - May 10, 2007 om 16:29
0 Antwoorden / 0 Vragen
0

Weet niet welke p.c. je hebt. Heb zelf een Dell en daar is het Ctrl F11.


Hieronder een link naar HP support; moet je dus wel even naar het model zoeken.
http://h20180.www2.hp.com/apps/Nav?h_pagetype=s-001&h_lang=nl&h_cc=nl&h_product=12455&h_client=S-A-R3868-1&h_page=hpcom&lang=nl&cc=nl

ve
door verwijderd - May 10, 2007 om 16:34
0 Antwoorden / 0 Vragen
0

Het is een AMD Athlon xp 2000 die ik heb.

ve
door verwijderd - May 10, 2007 om 16:38
0 Antwoorden / 0 Vragen
0

Oh, dacht dat je het over de p.c. van je kennis had. Als je een HP hebt, dan is het inderdaad ws. de F10


Je kunt het gewoon proberen.

ve
door verwijderd - May 10, 2007 om 16:47
0 Antwoorden / 0 Vragen
0

http://h10025.www1.hp.com/ewfrf/wc/fastFaqLiteDocument?lc=nl&cc=nl&dlc=nl&product=89327&jumpid=reg_R1002_NLNL&docname=bdh07145

 

ve
door verwijderd - May 10, 2007 om 16:49
0 Antwoorden / 0 Vragen
0

Dat had ik ook, hij heeft de HP, maar je vroeg welke pc ik heb, de Athlon dus.:-)

ve
door verwijderd - May 10, 2007 om 17:15
0 Antwoorden / 0 Vragen
0

Bedankt voor deze site, ik heb alles uitgeprint. Hoop dat het lukt.:-)

ve
door verwijderd - May 10, 2007 om 18:08
0 Antwoorden / 0 Vragen
0

AMD Athlon is de processor, niet het merk.

ve
door verwijderd - May 10, 2007 om 18:13
0 Antwoorden / 0 Vragen
0

Succes! Mocht het allemaal lukken, geef ik je wel het advies in outlook express de nodige vinkjes te zetten. Extra - opties - tabblad beveiliging. Anders kan je over een week weer opnieuw beginnen.

ve
door verwijderd - May 10, 2007 om 19:02
0 Antwoorden / 0 Vragen
0

Hallo Herman,

Je kan inderdaad je eigen XP-cd's gebruiken voor de installatie zolang hij (je kennis) maar beschikt over het registratienummer van de licensie die bij zijn PC hoort.
Dit in verband met de hardware-ID die bij deze PC hoort.
Tijdens het opnieuw activeren wordt namelijk gecontroleerd of deze hardware-ID is gekoppeld aan het juiste registratienummer (de licensie dus).
Ik ga er in dit geval wel van uit dat er OEM Software op de bewuste PC staat, maar gezien het feit dat hij geen 'eigen' installatie CD's heeft zal hij niet in het bezit zijn van een volledige licensie die niet gekoppeld is aan een harware-ID.

Enterprise.




ve
door verwijderd - May 10, 2007 om 21:04
0 Antwoorden / 0 Vragen
0

Zal ik doen, bedankt. Het merk van mijn pc zie ik nergens staan, ook geen serienummer of zoiets.

ve
door verwijderd - May 12, 2007 om 01:02
0 Antwoorden / 0 Vragen
0

Geweldig die HP recovery zeg. Ik had helemaal geen registratie nrs en dergelijke nodig. Zijn pc ging terug naar het moment zoals het toen werd afgeleverd. Alle andere programma's opnieuw instaleren, en alles werkt weer perfect. Uiteraard nadat ik kopie's had gemaakt van Mijn documenten en zijn faforieten etc. Het activeren van Windows hoefde ook niet meer omdat ik dat bestandje van tevoren al had gekopieert en na de installatie weer had terug gezet. Ben wel 3 uur bezig geweest, maar het resultaat was er naar. Ik wou dat ik dat op mijn pc had zeg, zo'n herstel optie, geweldig gewoon. Hartstikke bedankt zeg, ook namens mijn kennis. :-)

ve
door verwijderd - May 12, 2007 om 02:53
0 Antwoorden / 0 Vragen
0

Fijn voor je kennis dat het gelukt is! Zowel activeren als registreren is trouwens niet nodig als je de recovery gebruikt. Dit voor een evt. volgende keer.


Als je er weer eens bent: kijk dan nog even of defragmenteren nodig is. Vaak het geval namelijk na een recovery.

ve
door verwijderd - May 12, 2007 om 14:29
0 Antwoorden / 0 Vragen
0

Ja, had ik al gedaan.:-)


Nogmaals mijn dank.:-)

ve
door verwijderd - May 15, 2007 om 14:20
0 Antwoorden / 0 Vragen
0

Kijk hier eens, volop informatie


 


 http://www.zibb.nl/ict/virusalert/asp/artnr/1375504/versie/1/index.html

Terug naar de vraag

Nieuw op Vraag & Beantwoord

jane55
jane55 - Sep 23, 2024 om 12:04
Geldzaken & recht

Verkeerde Lounge bank geleverd

Op 12 september, na 3 maanden wachttijd werd mijn bank bezorgd, helaas de verkeerde.
Direct doorgegeven aan het bedrijf, het zou uitgezocht worden, daarna nog verschillende keren gebeld, tot nu toe, 11 dagen verder, nog geen resultaat.
Wel werd er gezegd dat als zij de bank opnieuw gaan bestellen ik er weer 3 maanden op moet wachten.
Mijn vraag is, kan ik de koop ontbinden, omdat ik ... Lees meer

El
Eline72 - Sep 27, 2024 om 10:37
Winkels & webshops

Webshop Salura

Hallo ik heb 6 september een spiegel besteld bij website Salura maar heb deze nooit ontvangen.  de site is nu ook niet meer bereikbaar. Ik had een track and tracé ontvangen en daar stond in dat de spiegel verzonden was vanuit China en in Nederland was aangekomen maar even later deed de track and trace het niet meer. Dit bedrijf zou in Amsterdam zitten en had alleen een website heb verschillende ... Lees meer

A.
A. Maas - Aug 30, 2024 om 14:44
Geldzaken & recht

Wie is ook opgelicht door scooterrijbewijs.nl? Bedrijf reageert niet...

Mijn zoon wilde binnen enkele weken zijn scooter rijbewijs halen. Deed navraag bij het bedrijf over de beloftes op de site. Na aanmelding bleek dat er maanden tussen theorie en praktijk examen gaan zitten. Hij zou moeten bijbetalen, maar dan nog lukt het niet binnen zijn planning. Hij vroeg hen alles te annuleren en zijn geld terug te storten. De servicedesk medewerker gaf echter geen antwoord op ... Lees meer