abonnement Unibet Coolblue Bitvavo
pi_128408184
beste FOK!kers

Mijn vader heeft een probleem en wel zijn computer start niet meer op. Mijn vader heeft vanmorgen zijn pc netjes afgesloten en kreeg de melding dat er iets succesvol was geïnstalleerd. Mijn vader zag hier de ernst niet van in en heeft zijn pc uit gezet. Vanmiddag toen hij zijn pc had aangezet startte hij niet meer op. Hij bleef vast staan op een soort afbeelding met allemaal tekens en cijfers. Ik heb hier een foto van gemaakt en deze onderaan toegevoegd aan dit bericht.

Ik hoop dat iemand mij kan vertellen wat ik nu moet doen, en of iemand hier ervaring mee heeft. Ik heb de Windows CD al gebruikt maar deze leest de pc niet. Ook raak ik met geen mogelijkheid in de BIOS of de veilige modus.

foto
http://oi43.tinypic.com/4qg22r.jpg

Daniel
pi_128408350
Geen muziek stelen krijg je dit soort dingen.
pi_128408355
Kan het me bijna niet voorstellen dat een virus met dat plaatje/bericht een computer geheel onklaar maakt. inclusief de bios.
Touching from a distance ~
pi_128408403
quote:
0s.gif Op zaterdag 29 juni 2013 23:47 schreef Purplesparks het volgende:
Kan het me bijna niet voorstellen dat een virus met dat plaatje/bericht een computer geheel onklaar maakt. inclusief de bios.
ik ook niet, maar helaas krijg ik hem niet meer aan de praat. Ik heb voor mijn idee alles geprobeerd.

suggesties zijn welkom
pi_128408417
wat zegt google erover?
Touching from a distance ~
  zaterdag 29 juni 2013 @ 23:50:50 #6
31922 florisje
er zit een aap in de koelkast!
pi_128408465
quote:
0s.gif Op zaterdag 29 juni 2013 23:49 schreef Purplesparks het volgende:
wat zegt google erover?
ik kan er weinig over vinden...

maar zie je de bios nog wel voordat je dit te zien krijgt? of is de bios overschreven?
knolraap en lof schorseneren en prei
pi_128408542
Ik heb gezocht op -you steal music i lock your pc- en -you steal music start up screen- maar heb ik niks over kunnen vinden over dit onderwerp.
pi_128408553
Oei
hij komt niet door de bios met opstarten?
Ons aller kapitein haque is ook aanwezig
pi_128408614
quote:
0s.gif Op zaterdag 29 juni 2013 23:50 schreef florisje het volgende:

[..]

ik kan er weinig over vinden...

maar zie je de bios nog wel voordat je dit te zien krijgt? of is de bios overschreven?
Ik kan met geen mogelijkheid in de bios komen. Het scherm wat ik normaal te zien krijg dat komt niet. Zodra je de pc aanzet komt na 2 of 3 seconde dit plaatje. De tekentjes laden van boven rij voor rij naar beneden. Daarna doet de computer niks meer.
  zaterdag 29 juni 2013 @ 23:58:07 #10
330295 Purplesparks
Lovercall baby
pi_128408718
erg vreemd verhaal moeilijk te geloven dat dat al zo makkelijk mogelijk is en daarnaast niks over te vinden is qua info.....
Touching from a distance ~
pi_128408760
quote:
0s.gif Op zaterdag 29 juni 2013 23:58 schreef Purplesparks het volgende:
erg vreemd verhaal moeilijk te geloven dat dat al zo makkelijk mogelijk is en daarnaast niks over te vinden is qua info.....
Dat dus... ik geloof er helemaal niks van.
- En zoals pijn ook een vorm van voelen is, laat kou me weten dat ik wist wat warmte was.
- Ik ben de reden voor wie voor zijn lijden reden zoekt!
- Those people who tell you not to take chances, they are all missing on what life is about.
pi_128408890
quote:
0s.gif Op zaterdag 29 juni 2013 23:58 schreef Purplesparks het volgende:
erg vreemd verhaal moeilijk te geloven dat dat al zo makkelijk mogelijk is en daarnaast niks over te vinden is qua info.....
Ik kan er ook niets over vinden op het internet.

Mocht het een virus zijn dan kan deze alleen op de harde schijf staan toch? Het kan niet zo zijn dat het virus in de bios zelf zit of wel?
  zondag 30 juni 2013 @ 00:05:25 #13
330295 Purplesparks
Lovercall baby
pi_128409028
quote:
0s.gif Op zondag 30 juni 2013 00:02 schreef Daniel80403 het volgende:

[..]

Ik kan er ook niets over vinden op het internet.

Mocht het een virus zijn dan kan deze alleen op de harde schijf staan toch? Het kan niet zo zijn dat het virus in de bios zelf zit of wel?
Sorry maar net als bas geloof ik inmiddels helemaal niks meer van het verhaal.
Touching from a distance ~
pi_128409079
quote:
0s.gif Op zondag 30 juni 2013 00:05 schreef Purplesparks het volgende:

[..]

Sorry maar net als bas geloof ik inmiddels helemaal niks meer van het verhaal.
Toch bedankt voor je tijd.

Misschien iemand anders die verstand heeft van dit soort dingen of mij iets kan aanraden?
  Moderator / Redactie FP zondag 30 juni 2013 @ 00:07:59 #15
90910 crew  Drizzt_DoUrden
Rawr
pi_128409127
Dit klinkt wel heel absurd :')
[b]Dingen doen met dingen, da's machtig mooi
Twitch: <a href="https://www.twitch.tv/drizzt_dourden" target="_blank" rel="nofollow norererer noopener" >https://www.twitch.tv/drizzt_dourden</a>[/b]
  Redactie Frontpage zondag 30 juni 2013 @ 00:08:17 #16
38148 crew  Innisdemon
pi_128409136
Ontkoppel je harde schijf, en boot 'm dan eens. Kijken of het scherm dan nog komt, dan zit het idd in de bios.
In dat geval even de bios flashen.
'Me' is géén bezittelijk voornaamwoord
  zondag 30 juni 2013 @ 00:08:21 #17
163194 DrDarwin
Novio-magenta
pi_128409138
quote:
0s.gif Op zondag 30 juni 2013 00:06 schreef Daniel80403 het volgende:

[..]

Toch bedankt voor je tijd.

Misschien iemand anders die verstand heeft van dit soort dingen of mij iets kan aanraden?
Windows cd er in en repareren...
Maar het lijkt me nonsens.
pi_128409200
quote:
0s.gif Op zondag 30 juni 2013 00:08 schreef DrDarwin het volgende:

[..]

Windows cd er in en repareren...
Maar het lijkt me nonsens.
Hij pakt geen CD's ik krijg de optie niet te zien of ik via de CD wil opstarten omdat ik niet bij dat scherm kan komen.
pi_128409211
quote:
0s.gif Op zondag 30 juni 2013 00:08 schreef Innisdemon het volgende:
Ontkoppel je harde schijf, en boot 'm dan eens. Kijken of het scherm dan nog komt, dan zit het idd in de bios.
In dat geval even de bios flashen.
Ik zal het eens proberen.
pi_128409342
quote:
0s.gif Op zondag 30 juni 2013 00:06 schreef Daniel80403 het volgende:

[..]

Toch bedankt voor je tijd.

Misschien iemand anders die verstand heeft van dit soort dingen of mij iets kan aanraden?
Je weet dat je niet in een film leeft? Wat jij in de OP beschrijft, kan gewoon niet.
- En zoals pijn ook een vorm van voelen is, laat kou me weten dat ik wist wat warmte was.
- Ik ben de reden voor wie voor zijn lijden reden zoekt!
- Those people who tell you not to take chances, they are all missing on what life is about.
  zondag 30 juni 2013 @ 00:17:10 #21
330295 Purplesparks
Lovercall baby
pi_128409411
er bestaan wel bepaalde vormen van dat virus wat je noemde.Maar nogmaals nergens staat aangegeven dat het doordringt tot je bios oid. De bedoeling van de varianten op een dergelijk virus is om geld te verdienen wat niet opschiet als je niet verder kan komen. Dus als dat virus er werkelijk op staat moet je gewoon in staat zijn in de bios te kunnen komen of te kunnen opstarten in veilige modus.
Touching from a distance ~
pi_128410106
quote:
0s.gif Op zondag 30 juni 2013 00:10 schreef Daniel80403 het volgende:

Ik zal het eens proberen.
Ik ben wel benieuwd: zelfde probleem zonder HDD? Het is namelijk erg zeldzaam voor een virus om de BIOS te infecteren. Als je het probleem zonder HDD ook hebt, dan wordt het erg vervelend.
"Slechts diegene mag slopen die iets beters kan bouwen."
pi_128410649
quote:
0s.gif Op zondag 30 juni 2013 00:08 schreef Innisdemon het volgende:
Ontkoppel je harde schijf, en boot 'm dan eens. Kijken of het scherm dan nog komt, dan zit het idd in de bios.
In dat geval even de bios flashen.
Sorry dat het zo lang duurde. Ik heb zojuist de HD eruit gehaald de computer aangesloten en het probleem blijft onveranderd.

BIOS flashen? nog nooit van gehoord. Hoe gaat dit in zijn werk?
  zondag 30 juni 2013 @ 00:58:50 #24
330295 Purplesparks
Lovercall baby
pi_128410784
quote:
0s.gif Op zondag 30 juni 2013 00:54 schreef Daniel80403 het volgende:

[..]

Sorry dat het zo lang duurde. Ik heb zojuist de HD eruit gehaald de computer aangesloten en het probleem blijft onveranderd.

BIOS flashen? nog nooit van gehoord. Hoe gaat dit in zijn werk?
Wanneer wordt dat zogenaamde plaatje weergeven? Echt geen mogelijkheid om in de bios te komen?
Touching from a distance ~
pi_128410915
quote:
0s.gif Op zondag 30 juni 2013 00:58 schreef Purplesparks het volgende:

[..]

Wanneer wordt dat zogenaamde plaatje weergeven? Echt geen mogelijkheid om in de bios te komen?
als ik de pc inschakel dan word het scherm eerst zwart dit blijft zo 2/3 seconden en dan komen al die tekens die dat plaatje vormen. Normaal gesproken zie je een plaatje van AMD volgens mij, waarna de pc opstart. Maar dat zie ik nu allemaal niet. Voor mijn gevoel wordt er ook niks op de achtergrond geladen. Hij hangt vast als al die tekens eenmaal daar staan denk ik.
  zondag 30 juni 2013 @ 01:05:01 #26
330295 Purplesparks
Lovercall baby
pi_128410945
quote:
0s.gif Op zondag 30 juni 2013 01:04 schreef Daniel80403 het volgende:

[..]

als ik de pc inschakel dan word het scherm eerst zwart dit blijft zo 2/3 seconden en dan komen al die tekens die dat plaatje vormen. Normaal gesproken zie je een plaatje van AMD volgens mij, waarna de pc opstart. Maar dat zie ik nu allemaal niet. Voor mijn gevoel wordt er ook niks op de achtergrond geladen. Hij hangt vast als al die tekens eenmaal daar staan denk ik.
al die tekens, inclusief dat plaatje?
Touching from a distance ~
pi_128410956
op een schone pc bitdefender rescuedisk downloaden en branden

op de geinfecteerde pc de schijven loskoppelen en alleen de cd drive aangekoppeld houden.

Bios jumper er even afhalen, opstarten en weer uitzetten
jumper terug zetten

booten met de bitdefender cd

als dit lukt de harde schijf aankoppelen en booten vanaf cd en scan uitvoeren.
  zondag 30 juni 2013 @ 01:09:59 #28
330295 Purplesparks
Lovercall baby
pi_128411058
Toch blijft het vreemd als daadwerkelijk zo'n aggressief virus zo makkelijk de hele pc verkloot en er dan geen specifieke informatie over te vinden is.
Touching from a distance ~
  Moderator / Redactie FP zondag 30 juni 2013 @ 01:12:40 #29
90910 crew  Drizzt_DoUrden
Rawr
pi_128411136
quote:
0s.gif Op zondag 30 juni 2013 01:09 schreef Purplesparks het volgende:
Toch blijft het vreemd als daadwerkelijk zo'n aggressief virus zo makkelijk de hele pc verkloot en er dan geen specifieke informatie over te vinden is.
Mja, volgens mij is het gewoon een plaatje :')

TS, pak je foon eens en film het hele gebeuren voor ons.
[b]Dingen doen met dingen, da's machtig mooi
Twitch: <a href="https://www.twitch.tv/drizzt_dourden" target="_blank" rel="nofollow norererer noopener" >https://www.twitch.tv/drizzt_dourden</a>[/b]
pi_128411144
quote:
0s.gif Op zondag 30 juni 2013 01:09 schreef Purplesparks het volgende:
Toch blijft het vreemd als daadwerkelijk zo'n aggressief virus zo makkelijk de hele pc verkloot en er dan geen specifieke informatie over te vinden is.
Misschien is het iets nieuws. Google geeft (behalve FOK) nu een andere hit: http://answers.yahoo.com/question/index?qid=20130629154918AAVO6rQ
"Slechts diegene mag slopen die iets beters kan bouwen."
pi_128411145
Met vrij simpele tools is zo'n virus te bouwen. Om infectie op deze manier te voorkomen is het voldoende om een wachtwoord op je bios te zetten
pi_128411169
quote:
0s.gif Op zondag 30 juni 2013 01:12 schreef m1st1g het volgende:
Met vrij simpele tools is zo'n virus te bouwen. Om infectie op deze manier te voorkomen is het voldoende om een wachtwoord op je bios te zetten
Zover ik weet is het niet nodig om het BIOS wachtwoord te weten om te flashen?
"Slechts diegene mag slopen die iets beters kan bouwen."
  zondag 30 juni 2013 @ 01:14:13 #33
330295 Purplesparks
Lovercall baby
pi_128411174
quote:
0s.gif Op zondag 30 juni 2013 01:12 schreef m1st1g het volgende:
Met vrij simpele tools is zo'n virus te bouwen. Om infectie op deze manier te voorkomen is het voldoende om een wachtwoord op je bios te zetten
maybe, maar dan zouden meer mensen dat virus moeten hebben gekregen en zou er ook informatie over zijn. over dit specifieke virus,
Touching from a distance ~
  zondag 30 juni 2013 @ 01:15:10 #34
363995 Reemi
Zeg maar Remi.
pi_128411198
Bizar dit, slechts één ander slachtoffer op internet te vinden. Zeer recent bericht overigens :P
http://yhoo.it/16HbEBQ
Smile like you mean it
www.wefut.com
  zondag 30 juni 2013 @ 01:15:29 #35
330295 Purplesparks
Lovercall baby
pi_128411206
quote:
0s.gif Op zondag 30 juni 2013 01:12 schreef GS42 het volgende:

[..]

Misschien is het iets nieuws. Google geeft (behalve FOK) nu een andere hit: http://answers.yahoo.com/question/index?qid=20130629154918AAVO6rQ
i see
Touching from a distance ~
pi_128411236
quote:
0s.gif Op zondag 30 juni 2013 01:14 schreef GS42 het volgende:

[..]

Zover ik weet is het niet nodig om het BIOS wachtwoord te weten om te flashen?
Om te flashen heb je is geen wachtwoord nodig. dit is geen flashen geweest maar een aangepast bootscreen plaatsen en die beveiligen met een ww. Volgens mij kan dit zelfs standaard met een asus mobo vanuit windows.
  zondag 30 juni 2013 @ 01:16:29 #37
330295 Purplesparks
Lovercall baby
pi_128411240
i see half uur oud trouwens dat bericht
Touching from a distance ~
pi_128411283
quote:
0s.gif Op zondag 30 juni 2013 01:16 schreef m1st1g het volgende:

[..]

Om te flashen heb je is geen wachtwoord nodig. dit is geen flashen geweest maar een aangepast bootscreen plaatsen en die beveiligen met een ww. Volgens mij kan dit zelfs standaard met een asus mobo vanuit windows.
Ah, dat zou mooi zijn voor TS. Dat zou betekenen dat de BIOS jumper inderdaad genoeg is. Hoe weet je dat het geen nieuwe flash is?
"Slechts diegene mag slopen die iets beters kan bouwen."
  zondag 30 juni 2013 @ 01:19:39 #39
330295 Purplesparks
Lovercall baby
pi_128411332
ts ook enig idee wat voor websites je pa bezocht heeft? specifieke urls? Ik zou graag willen proberen hetzelfde binnen te halen.
Touching from a distance ~
pi_128411340
quote:
0s.gif Op zondag 30 juni 2013 01:18 schreef GS42 het volgende:

[..]

Ah, dat zou mooi zijn voor TS. Dat zou betekenen dat de BIOS jumper inderdaad genoeg is. Hoe weet je dat het geen nieuwe flash is?
Bij een nieuwe flash zou er geen melding bij het afsluiten van windows geweest zijn dat er iets geïnstalleerd was.
pi_128411409
quote:
0s.gif Op zaterdag 29 juni 2013 23:43 schreef Daniel80403 het volgende:
beste FOK!kers

Mijn vader heeft een probleem en wel zijn computer start niet meer op. Mijn vader heeft vanmorgen zijn pc netjes afgesloten en kreeg de melding dat er iets succesvol was geïnstalleerd. Mijn vader zag hier de ernst niet van in en heeft zijn pc uit gezet. Vanmiddag toen hij zijn pc had aangezet startte hij niet meer op. Hij bleef vast staan op een soort afbeelding met allemaal tekens en cijfers. Ik heb hier een foto van gemaakt en deze onderaan toegevoegd aan dit bericht.

Ik hoop dat iemand mij kan vertellen wat ik nu moet doen, en of iemand hier ervaring mee heeft. Ik heb de Windows CD al gebruikt maar deze leest de pc niet. Ook raak ik met geen mogelijkheid in de BIOS of de veilige modus.

foto
http://oi43.tinypic.com/4qg22r.jpg

Daniel
Deze vraag kun je beter op Tweakers stellen. Daar kom je denk ik een stuk verder. ;)

Het ziet ernaar uit dat je BIOS geïnfecteerd is. Als er belangrijke data op de harde schijf staat zou ik die ontkoppelen en de data backuppen via een andere computer. Scan de data wel eerst goed, voordat je andere computers ook infecteerd. Vervolgens koppel je de HDD fysiek los.

Via een andere computer moet je dan aan de bios flash utility zien te komen van de fabrikant van het geïnfecteerde moederbord. Die image kun je draaien vanaf een CD of een flashdrive. Het probleem is waarschijnlijk pas verholpen als je de BIOS helemaal opnieuw flasht, wat een riskante operatie kan zijn. Als je het zelf niet denkt te kunnen, vraag er dan iemand bij die er wat meer verstand van heeft.

[ Bericht 10% gewijzigd door pascal08 op 30-06-2013 01:32:38 ]
pi_128411498
Eerste stuk van je verhaal verwachtte ik dat het om ransomware zou gaan..
pi_128411541
quote:
0s.gif Op zondag 30 juni 2013 01:19 schreef m1st1g het volgende:

Bij een nieuwe flash zou er geen melding bij het afsluiten van windows geweest zijn dat er iets geïnstalleerd was.
Hmm, leuk om te weten, dank je. Dat sluit natuurlijk niet 100% uit dat er ook geflasht is, maar ok. :)

Is het dan ook mogelijk om toegang tot de BIOS te blokkeren? TS zegt dat hij helemaal niet in de BIOS kan komen; er wordt niet eens om een wachtwoord gevraagd. Dat is dan toch vreemd?
"Slechts diegene mag slopen die iets beters kan bouwen."
pi_128411560
Een BIOS zou wel wat beter beveiligd moeten worden tegen dit soort onzin, dit soort operaties (flash of configuratie wijziging) zouden alleen maar vanuit de BIOS schermen zelf moeten kunnen. Bijvoorbeeld de boel vanaf een USB drive laden in 1 specifiek scherm, heet ook wel EZ-flash geloof ik. In principe kan ieder proces dat beheerdersrechten heeft nu je BIOS verneuken (Als een officiële Windows flashtool erbij kan, can een crimineel het ook). Best verontrustend eigenlijk.

TS: probeer eens de CR2032 knoopcel op het moederbord er tijdelijk af te halen en dan te kijken wat er gebeurt.
  zondag 30 juni 2013 @ 01:33:01 #45
330295 Purplesparks
Lovercall baby
pi_128411620
quote:
0s.gif Op zondag 30 juni 2013 01:29 schreef Henno het volgende:
Een BIOS zou wel wat beter beveiligd moeten worden tegen dit soort onzin, dit soort operaties (flash of configuratie wijziging) zouden alleen maar vanuit de BIOS schermen zelf moeten kunnen. Bijvoorbeeld de boel vanaf een USB drive laden in 1 specifiek scherm, heet ook wel EZ-flash geloof ik. In principe kan ieder proces dat beheerdersrechten heeft nu je BIOS verneuken (Als een officiële Windows flashtool erbij kan, can een crimineel het ook). Best verontrustend eigenlijk.
klopt maar nogmaals, als dit zogenaamde virus werkelijk die pc zo verneukt heeft dan heeft het andere pc's ook verneukt en dan zou er ook wel specifieke info over te vinden zijn. Dat maakt het verhaal apart(ongeloofwaardig, sorry ts)
Touching from a distance ~
pi_128411647
quote:
0s.gif Op zondag 30 juni 2013 01:33 schreef Purplesparks het volgende:

[..]

klopt maar nogmaals, als dit zogenaamde virus werkelijk die pc zo verneukt heeft dan heeft het andere pc's ook verneukt en dan zou er ook wel specifieke info over te vinden zijn. Dat maakt het verhaal apart(ongeloofwaardig, sorry ts)
Dit virus is waarschijnlijk pas heel recent verspreidt. Hij kan 1 van de eerste zijn die dit virus oploopt. Helaas bestaan dit soort virussen al langer alleen dan in een andere vorm met bijvoorbeeld een ander plaatje.
  zondag 30 juni 2013 @ 01:36:12 #47
330295 Purplesparks
Lovercall baby
pi_128411698
quote:
0s.gif Op zondag 30 juni 2013 01:34 schreef pascal08 het volgende:

[..]

Dit virus is waarschijnlijk pas heel recent verspreidt. Hij kan 1 van de eerste zijn die dit virus oploopt. Helaas bestaan dit soort virussen al langer alleen dan in een andere vorm met bijvoorbeeld een ander plaatje.
Lijkt me onwaarschijnlijk dat hij de eerste is, vergelijkbaar met een lot winnen in de loterij op een negatieve manier. Maar niet onmogelijk nee. Maar als dat het geval is, zouden we meer berichten over dit specifieke virus in de komende dagen mogen verwachten lijkt mij?
Touching from a distance ~
pi_128411723
quote:
0s.gif Op zondag 30 juni 2013 01:36 schreef Purplesparks het volgende:

[..]

Lijkt me onwaarschijnlijk dat hij de eerste is, vergelijkbaar met een lot winnen in de loterij op een negatieve manier. Maar niet onmogelijk nee. Maar als dat het geval is, zouden we meer berichten over dit specifieke virus in de komende dagen mogen verwachten lijkt mij?
Dan is 'ie denk ik in de prijzen gevallen. _O-
  zondag 30 juni 2013 @ 02:05:13 #49
330295 Purplesparks
Lovercall baby
pi_128412181
Mogelijk een soort variant op 'Mebromi' ? voorzover ik er wat over heb kunnen vinden. Een nieuwere variant.
Touching from a distance ~
pi_128412395
quote:
0s.gif Op zondag 30 juni 2013 01:28 schreef GS42 het volgende:

[..]

Hmm, leuk om te weten, dank je. Dat sluit natuurlijk niet 100% uit dat er ook geflasht is, maar ok. :)

Is het dan ook mogelijk om toegang tot de BIOS te blokkeren? TS zegt dat hij helemaal niet in de BIOS kan komen; er wordt niet eens om een wachtwoord gevraagd. Dat is dan toch vreemd?
Meestal kan je na een reset ( jumper ) wel weer in de bios komen. er zijn echter ook varianten ( geweest ) die de bios zo verneukten dat er een nieuwe eprom op je mobo moest.
De bios kan nu idd gelocked zijn.
Zolang we niet weten welk merk en type mobo er gebruikt is, is het raden naar de oplossing.....
pi_128412660
En Google heeft alweer iemand gevonden met hetzelfde probleem: http://www.pc-helpforum.b(...)c-i-lock-your-62299/

Ik denk dat TS's vader een van de eerste patienten is. De mazzelaar.
"Slechts diegene mag slopen die iets beters kan bouwen."
  zondag 30 juni 2013 @ 02:59:37 #52
330295 Purplesparks
Lovercall baby
pi_128412733
Okee, in dat geval neem ik terug wat ik eerder gezegd heb en neem ik aan wat de ts gepost heeft klopt. En bij deze ook mijn excuses.(voor het zeggen dat ik ts en op ongeloofwaardig vond)
Touching from a distance ~
  zondag 30 juni 2013 @ 09:04:53 #53
20849 Fred
Beroepschagrijn
pi_128413703
quote:
0s.gif Op zaterdag 29 juni 2013 23:43 schreef Daniel80403 het volgende:
beste FOK!kers

Mijn vader heeft een probleem en wel zijn computer start niet meer op. Mijn vader heeft vanmorgen zijn pc netjes afgesloten en kreeg de melding dat er iets succesvol was geïnstalleerd. Mijn vader zag hier de ernst niet van in en heeft zijn pc uit gezet. Vanmiddag toen hij zijn pc had aangezet startte hij niet meer op. Hij bleef vast staan op een soort afbeelding met allemaal tekens en cijfers. Ik heb hier een foto van gemaakt en deze onderaan toegevoegd aan dit bericht.

Ik hoop dat iemand mij kan vertellen wat ik nu moet doen, en of iemand hier ervaring mee heeft. Ik heb de Windows CD al gebruikt maar deze leest de pc niet. Ook raak ik met geen mogelijkheid in de BIOS of de veilige modus.

foto
http://oi43.tinypic.com/4qg22r.jpg

Daniel
Dat is geen virus, maar een executable (programma) die het bios geflashed heeft. Daarbij is je bios vervangen door dit plaatje.

Oplossing: nieuw moederbord kopen
Waarom: zonder werkend bios kan je niet flashen en de resetmogelijkheden met de jumper en het verwijderen van de batterij zijn geen restore oplossing. Ze resetten alleen de klok (vandaar ook het opschrift RTC bij de batterij en jumper)

De bestanden op je harde schijf zijn veilig, alleen je bios is onklaar gemaakt

In het vervolg moet je pa dus beter opletten waar hij op klikt...
So we just called him Fred
  zondag 30 juni 2013 @ 11:41:23 #55
68576 eleusis
fokked op kidz
pi_128415646
:') Wat een droge malware
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
pi_128418910
Zo he, hardnekkig kreng dit :D Lijkt er vooralsnog op dat je met de gebakken peren zit. Een BIOS flash je niet zonder bootable device, dus als er niks op gevonden wordt zal je inderdaad je moederbord moeten vervangen. Prima moment trouwens voor mij om een image te maken van mijn C-schijf _O_
graag verwijderen
  Moderator zondag 30 juni 2013 @ 14:07:18 #57
9859 crew  Karina
Woman
pi_128419031
Wat is dat, damn zoiets heb ik nog nooit gezien :')

Geen oplossing voor je, sorry.
Op donderdag 15 mei 2014 22:18 schreef sp3c het volgende:
niet zo tof doen
pi_128423294
Wow das heftig. Gelijk maar even weer eens een backup gemaakt net.

Succes ermee, hopelijk komt er eerdaags een oplossing voor dit probleem.

Je zou ook het op tweakers.net kunnen proberen
http://gathering.tweakers.net/forum/list_topics/73
  zondag 30 juni 2013 @ 16:10:35 #59
179075 hugecooll
Deelt corrigerende tikken uit
pi_128423394
Kan je niet gewoon aan de achterkant van de computer op 'clear cmos' drukken?
  Donald Duck held zondag 30 juni 2013 @ 16:17:47 #60
46149 __Saviour__
Superstapelsmoor op Kristel
pi_128423610
Malware die de bios compleet overschrijft, behoorlijk fascinerend eigenlijk.
❤ Rozen zijn rood ❤
❤ Viooltjes zijn blauw ❤
❤ Kristel, ik hou van jou! ❤
  zondag 30 juni 2013 @ 16:33:15 #61
329970 PandaDrop
Dropetende wegenbouwer
pi_128424101
Vreselijke virus eigenlijk.
Dit lijk meer op een trojaanse paard of worm.

Jammer dat TS zo onduidelijk is over hardware van de PC. Een Phoenix BIOS of America Megatrends BIOS. UEFI?
En welke OS hij/zij gebruikt. Windows 7, 8 , XP,een op Linux gebaseerde OS of OS X van Apple?
We weten ook niet of TS een virusscanner heeft en van welke maker. (Misschien had de virusscanner de worm tegen kunnen houden).
tong80
Wel een mooie one liner dan.
:T
  zondag 30 juni 2013 @ 16:48:19 #62
65252 Bart
Slecht voor de gezondheid
pi_128424524
quote:
6s.gif Op zondag 30 juni 2013 16:10 schreef hugecooll het volgende:
Kan je niet gewoon aan de achterkant van de computer op 'clear cmos' drukken?
Daarom reset je de instellingen in het bios. Maar dit is geen instelling, eerder een compleet nieuw bios.
I have the cape. I make the fucking Whoosh noise.
Op donderdag 12 juli 2012 19:56 schreef Lithia het volgende:
Ik durf hier niets over te zeggen. Bart is koning hier.
  zondag 30 juni 2013 @ 16:48:47 #63
65252 Bart
Slecht voor de gezondheid
pi_128424537
Oplossing is een moederbord met dual bios. Tenzij dit virus daar ook rekening mee houdt en het tweede bios ook overschrijft...
I have the cape. I make the fucking Whoosh noise.
Op donderdag 12 juli 2012 19:56 schreef Lithia het volgende:
Ik durf hier niets over te zeggen. Bart is koning hier.
  zondag 30 juni 2013 @ 16:56:21 #64
179075 hugecooll
Deelt corrigerende tikken uit
pi_128424808
quote:
0s.gif Op zondag 30 juni 2013 16:48 schreef Bart het volgende:

[..]

Daarom reset je de instellingen in het bios. Maar dit is geen instelling, eerder een compleet nieuw bios.
Hm, als je dat batterijtje eruit haalt heb je hetzelfde effect als dat 'clear cmos' knopje zeker?
Ik zit eigenlijk zelden tot nooit in m'n pc te kutten, maar kon je niet ook iets met een jumpertje doen daar? (of is dat ook alleen de settings? :+ )
  zondag 30 juni 2013 @ 16:57:37 #65
34614 jogy
Hersenflatulent
pi_128424848
Ik ben nu wel erg benieuwd of dat virus ook nog aangeklikt moet worden of dat het vanzelf aan de gang gaat :@.
Iedereen is de hoofdrolspeler van zijn eigen komedie.
Vrijheid
  zondag 30 juni 2013 @ 17:01:58 #66
179075 hugecooll
Deelt corrigerende tikken uit
pi_128424983
quote:
11s.gif Op zondag 30 juni 2013 16:57 schreef jogy het volgende:
Ik ben nu wel erg benieuwd of dat virus ook nog aangeklikt moet worden of dat het vanzelf aan de gang gaat :@.
Uit veiligheidsoverwegingen dus maar geen liedje.mp3.exe meer downloaden :+
pi_128425055
Ik zag er ook een nujij linkje over

http://www.nujij.nl/inter(...)virus.23850741.lynkx
٩๏̯͡๏)۶
pi_128425447
Om te weten of het op te lossen is zou je hier het merk / type moederbord kunnen vermelden :)
  zondag 30 juni 2013 @ 17:13:52 #69
34614 jogy
Hersenflatulent
pi_128425463
quote:
6s.gif Op zondag 30 juni 2013 17:01 schreef hugecooll het volgende:

[..]

Uit veiligheidsoverwegingen dus maar geen liedje.mp3.exe meer downloaden :+
Of tickets vanuit de mail met de extentie pdf.exe :').
Iedereen is de hoofdrolspeler van zijn eigen komedie.
Vrijheid
  zondag 30 juni 2013 @ 17:22:15 #70
65252 Bart
Slecht voor de gezondheid
pi_128425823
quote:
6s.gif Op zondag 30 juni 2013 16:56 schreef hugecooll het volgende:

[..]

Hm, als je dat batterijtje eruit haalt heb je hetzelfde effect als dat 'clear cmos' knopje zeker?
Ja.
quote:
Ik zit eigenlijk zelden tot nooit in m'n pc te kutten, maar kon je niet ook iets met een jumpertje doen daar? (of is dat ook alleen de settings? :+ )
Verschilt per moederbord.
I have the cape. I make the fucking Whoosh noise.
Op donderdag 12 juli 2012 19:56 schreef Lithia het volgende:
Ik durf hier niets over te zeggen. Bart is koning hier.
pi_128425896
Impressive.. benieuwd wie hier achter zit.
pi_128426126
Vertel eerst even welk merk en revisie moederbord je hebt. Misschien zit er een optie op waarmee wel een floppydrive kunt benaderen om opnieuw te flashen http://support.lenovo.com(...)gacyDocID=MIGR-45385
http://www.biosman.com/biosrecovery.html

en anders laat je de oude opnieuw flashen http://www.flashbios.org/nl/24-chip-service of je koopt er een spare bij

[ Bericht 17% gewijzigd door Oledanmaarweer op 30-06-2013 19:33:49 ]
pi_128431216
Heb hem nog steeds niet aan de praat. Ik breng hem morgen naar een vriend van me die hem maar moet nakijken en eventueel onderdelen moet vervangen. Of er moet vandaag een oplossing gevonden worden, maar ik ben er bang voor.

Moederbord = MSI K9AGM2
CPU = AMD X2 5000
Memory = 4x 1gb DDR2

Ik heb op internet ook nog even verder gezocht en ik kwam dit topic tegen http://www.pcwebplus.nl/phpbb/viewtopic.php?f=206&t=10229 daar staat iets over het bestand lcrm.exe Mijn vader zei me ook dat hij voordat hij zijn pc afsloot de melding kreeg dat dat bestand succesvol geïnstalleerd was. Kan dat er iets mee te maken hebben?
pi_128431604
probeer dit eens :

http://nl.msi.com/service/biosupdate/

laatste versie van die bios staat hier http://nl.msi.com/service/download/bios-7199.html
pi_128431675
quote:
0s.gif Op zondag 30 juni 2013 20:28 schreef m1st1g het volgende:
probeer dit eens :

http://nl.msi.com/service/biosupdate/

laatste versie van die bios staat hier http://nl.msi.com/service/download/bios-7199.html
Zal het eens proberen bedankt.
  zondag 30 juni 2013 @ 20:31:47 #76
405258 430
Moggels
pi_128431746
Mocht het niet lukken dan wil ik heel graag het bord van je overnemen of enkel de BIOS chip om hem uit te lezen en te kijken wat er precies gebeurd is / nu op de chip staat.
  zondag 30 juni 2013 @ 20:40:40 #77
405258 430
Moggels
pi_128432140
Nog iemand die het probleem heeft: http://www.helpmij.nl/for(...)k-ben-ten-einde-raad
pi_128432620
BIOS Recovery Feature
For AMI BIOS

Rename the desired AMI BIOS file to AMIBOOT.ROM and save it on a floppy disk. e.g. Rename A569MS23.ROM to AMIBOOT.ROM
Insert this floppy disk in the floppy drive. Turn On the system and press and hold Ctrl-Home to force update. It will read the AMIBOOT.ROM file and recover the BIOS from the A drive.
When 4 beeps are heard you may remove the floppy disk and restart the computer.

For Award BIOS

Make a bootable floopy disk
Copy the Award flash utility & BIOS file to the said floppy disk
Create an autoexec.bat with "Award_Flash_Utility BiosFilename" in the content (e.g. awdfl823K w6378vms.130) Sample on how to create an autoexec:
a. On Windows, open the notepad
b. On the notepad, write "awdfl823K w6378vms.130" (without the " ")
c. Save the file as autoexec.bat
Boot up system with the said floppy (it will take less than 2 minutes before screen comes out)
Re-flash the BIOS & reboot.

bron: http://nl.msi.com/service/bios-note/#for

volgens mij heb je een AMI

http://nl.msi.com/product/mb/K9AGM2-FIH.html#/?div=BIOS

[ Bericht 7% gewijzigd door Oledanmaarweer op 30-06-2013 20:59:21 ]
  zondag 30 juni 2013 @ 20:52:38 #79
256935 xzaz
McBacon to the rescue!
pi_128432751
Wel fcking pro deze, hoe heb je hem opgelopen?
pi_128433565
quote:
0s.gif Op zondag 30 juni 2013 20:50 schreef Oledanmaarweer het volgende:
BIOS Recovery Feature
For AMI BIOS

Rename the desired AMI BIOS file to AMIBOOT.ROM and save it on a floppy disk. e.g. Rename A569MS23.ROM to AMIBOOT.ROM
Insert this floppy disk in the floppy drive. Turn On the system and press and hold Ctrl-Home to force update. It will read the AMIBOOT.ROM file and recover the BIOS from the A drive.
When 4 beeps are heard you may remove the floppy disk and restart the computer.

For Award BIOS

Make a bootable floopy disk
Copy the Award flash utility & BIOS file to the said floppy disk
Create an autoexec.bat with "Award_Flash_Utility BiosFilename" in the content (e.g. awdfl823K w6378vms.130) Sample on how to create an autoexec:
a. On Windows, open the notepad
b. On the notepad, write "awdfl823K w6378vms.130" (without the " ")
c. Save the file as autoexec.bat
Boot up system with the said floppy (it will take less than 2 minutes before screen comes out)
Re-flash the BIOS & reboot.

bron: http://nl.msi.com/service/bios-note/#for

volgens mij heb je een AMI

http://nl.msi.com/product/mb/K9AGM2-FIH.html#/?div=BIOS
Als ook het boot block overschreven is, kan je dat ook wel vergeten. Dan mag je de BIOS EEPROM uit de socket halen en opnieuw flashen met een externe programmer. Zit de chip vast op het moederbord, dan kan je het moederbord in de vuilnisbak gooien.

Waarom kan je in vredesnaam zomaar een BIOS flashen vanuit het draaiende hoofdbesturingssysteem? Dat is tegenwoordig gewoon veel te gevaarlijk.
pi_128433647
quote:
0s.gif Op zondag 30 juni 2013 20:52 schreef xzaz het volgende:
Wel fcking pro deze, hoe heb je hem opgelopen?
Pornooooooooooooooooooooooooooo >:)
  zondag 30 juni 2013 @ 21:10:24 #82
342435 Life2.0
#deadprez4mod
pi_128433727
ik moest wel lachen!
  zondag 30 juni 2013 @ 21:11:59 #83
101282 Het_Biertje
internet bierdrinkheld
pi_128433810
http://malwareinfo.nl/you-steal-music-i-lock-your-pc-virus/

moederbord kun je wegflikkeren denk ik .
pi_128434098
Deze is best gruwelijk
  zondag 30 juni 2013 @ 21:32:09 #85
256935 xzaz
McBacon to the rescue!
pi_128434925
Kut UEFI :D Vroegah hadden we nog bootsector virussen. Nu is alles software zelfs voor de POST. Zit je dan met een mobo zonder vervangbare chip. _O-
  zondag 30 juni 2013 @ 21:36:00 #86
256935 xzaz
McBacon to the rescue!
pi_128435133
quote:
0s.gif Op zondag 30 juni 2013 21:07 schreef Henno het volgende:

[..]

Als ook het boot block overschreven is, kan je dat ook wel vergeten. Dan mag je de BIOS EEPROM uit de socket halen en opnieuw flashen met een externe programmer. Zit de chip vast op het moederbord, dan kan je het moederbord in de vuilnisbak gooien.

Waarom kan je in vredesnaam zomaar een BIOS flashen vanuit het draaiende hoofdbesturingssysteem? Dat is tegenwoordig gewoon veel te gevaarlijk.
Omdat het geen BIOS meer is maar UEFI :)

http://en.wikipedia.org/w(...)e_Firmware_Interface
pi_128435279
Ja ik weet wat UEFI is, en ik weet ook dat zoiets ook met een klassiek BIOS mogelijk is.
  zondag 30 juni 2013 @ 21:42:06 #88
256935 xzaz
McBacon to the rescue!
pi_128435501
quote:
0s.gif Op zondag 30 juni 2013 21:38 schreef Henno het volgende:
Ja ik weet wat UEFI is, en ik weet ook dat zoiets ook met een klassiek BIOS mogelijk is.
Op internet zie je ze staan ik ben ze echter nog nooit tegengekomen, naast de boot sector virussen dan. Wel grappig overigens.

Voor de TS: Misschien heb je een jumper op je mobo die je UEFI weer reset?
  zondag 30 juni 2013 @ 21:42:27 #89
405258 430
Moggels
pi_128435516
@xzaz & @henno TS heeft een oud MSI bord waar echt nog geen UEFI op zit.
  zondag 30 juni 2013 @ 21:42:54 #90
20849 Fred
Beroepschagrijn
pi_128435546
quote:
0s.gif Op zondag 30 juni 2013 21:32 schreef xzaz het volgende:
Kut UEFI :D Vroegah hadden we nog bootsector virussen. Nu is alles software zelfs voor de POST. Zit je dan met een mobo zonder vervangbare chip. _O-
de pa van ts heeft gewoon een bios...
So we just called him Fred
  zondag 30 juni 2013 @ 21:53:07 #91
256935 xzaz
McBacon to the rescue!
pi_128436148
Sorry ik ijl na; inderdaad. Wow best leuk virus, knap geïmplementeerd.
  zondag 30 juni 2013 @ 21:56:51 #92
34614 jogy
Hersenflatulent
pi_128436372
Niet dat ik download of zo. Maar hoe kan je ervoor zorgen dat de bios niet geupdate/verneukt kan worden via een windows installatie? Kan ik iets uit zetten ergens of zo? Binnen de BIOS zelf?
Iedereen is de hoofdrolspeler van zijn eigen komedie.
Vrijheid
pi_128437060
quote:
6s.gif Op zondag 30 juni 2013 21:56 schreef jogy het volgende:
Niet dat ik download of zo. Maar hoe kan je ervoor zorgen dat de bios niet geupdate/verneukt kan worden via een windows installatie? Kan ik iets uit zetten ergens of zo? Binnen de BIOS zelf?
quote:
To securely configure the BIOs, you should set a password on the BIOS for making any changes and set the boot order to a specific setting required by the system such as only allowing a system to boot off of the internal hard drive. These settings, plus securely configuring the computer and installing signed BIOS updates as a part of your standard patch management cycle, should minimize future attacks on your BIOS and systems.
m.a.w. zet een paswoord op je bios !!!
  zondag 30 juni 2013 @ 22:08:20 #94
256935 xzaz
McBacon to the rescue!
pi_128437066
quote:
6s.gif Op zondag 30 juni 2013 21:56 schreef jogy het volgende:
Niet dat ik download of zo. Maar hoe kan je ervoor zorgen dat de bios niet geupdate/verneukt kan worden via een windows installatie? Kan ik iets uit zetten ergens of zo? Binnen de BIOS zelf?
Tja, Linux draaien :) Of gewoon je botte hersenen gebruiken. Wat veel mensen dus niet doen wanneer ze aan het fappen zijn :)
  zondag 30 juni 2013 @ 22:10:11 #95
34614 jogy
Hersenflatulent
pi_128437160
quote:
0s.gif Op zondag 30 juni 2013 22:08 schreef xzaz het volgende:

[..]

Tja, Linux draaien :) Of gewoon je botte hersenen gebruiken. Wat veel mensen dus niet doen wanneer ze aan het fappen zijn :)
Tja linux of apple draaien houdt het wel tegen ja maar ik speel nog wel eens spelletjes dus die twee vallen voor het gemak af en volgens mij is het nog niet bekend hoe de software geactiveerd wordt.

Maar wachtwoordje zetten dus. Komt in orde :).
Iedereen is de hoofdrolspeler van zijn eigen komedie.
Vrijheid
pi_128437179
quote:
0s.gif Op zondag 30 juni 2013 22:08 schreef xzaz het volgende:

[..]

Tja, Linux draaien :) Of gewoon je botte hersenen gebruiken. Wat veel mensen dus niet doen wanneer ze aan het fappen zijn :)
Linux draaien is niet de heilige graal. wat onder windows kan, kan ook onder linux. het verschil is alleen dat er te weinig systemen draaien op linux om het voor een kwaadwillend persoon lonend te maken om een virus te schrijven. Zodra er meer mensen dat OS gaan draaien word het ook interessanter voor de ettertjes.
  zondag 30 juni 2013 @ 22:13:21 #97
405258 430
Moggels
pi_128437335
Ik zou eerder de applicatie weleens willen zien die het uitvoert.
Normaal gesproken moet een BIOS update wel voor een bepaalde chip of moederbord worden uitgebracht.

Kijkende naar de gevallen lijkt er nu een soort van universele update te zijn. Dat heb ik nog niet eerder langs zien komen. Mogelijk dat er toch een memory regio is die universeel beschrijfbaar is.
  zondag 30 juni 2013 @ 22:13:41 #98
256935 xzaz
McBacon to the rescue!
pi_128437356
Dan gaan we weer terug naar Windows. Een wachtwoord zetten is een goede tip maar het is minimale beveiliging. Linux is alles behalve de heilige graal.
pi_128437567
quote:
0s.gif Op zondag 30 juni 2013 22:13 schreef 430 het volgende:
Ik zou eerder de applicatie weleens willen zien die het uitvoert.
Normaal gesproken moet een BIOS update wel voor een bepaalde chip of moederbord worden uitgebracht.

Kijkende naar de gevallen lijkt er nu een soort van universele update te zijn. Dat heb ik nog niet eerder langs zien komen. Mogelijk dat er toch een memory regio is die universeel beschrijfbaar is.
Ik ben ook benieuwd naar het stukje software maar ook naar de bron waar het vandaan komt.
  zondag 30 juni 2013 @ 22:20:59 #100
256935 xzaz
McBacon to the rescue!
pi_128437662
Ik denk niet dat z'n vader hem gaat vertellen waar die het virus heeft opgelopen
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')