abonnement Unibet Coolblue Bitvavo
  zondag 30 juni 2013 @ 01:05:01 #26
330295 Purplesparks
Lovercall baby
pi_128410945
quote:
0s.gif Op zondag 30 juni 2013 01:04 schreef Daniel80403 het volgende:

[..]

als ik de pc inschakel dan word het scherm eerst zwart dit blijft zo 2/3 seconden en dan komen al die tekens die dat plaatje vormen. Normaal gesproken zie je een plaatje van AMD volgens mij, waarna de pc opstart. Maar dat zie ik nu allemaal niet. Voor mijn gevoel wordt er ook niks op de achtergrond geladen. Hij hangt vast als al die tekens eenmaal daar staan denk ik.
al die tekens, inclusief dat plaatje?
Touching from a distance ~
pi_128410956
op een schone pc bitdefender rescuedisk downloaden en branden

op de geinfecteerde pc de schijven loskoppelen en alleen de cd drive aangekoppeld houden.

Bios jumper er even afhalen, opstarten en weer uitzetten
jumper terug zetten

booten met de bitdefender cd

als dit lukt de harde schijf aankoppelen en booten vanaf cd en scan uitvoeren.
  zondag 30 juni 2013 @ 01:09:59 #28
330295 Purplesparks
Lovercall baby
pi_128411058
Toch blijft het vreemd als daadwerkelijk zo'n aggressief virus zo makkelijk de hele pc verkloot en er dan geen specifieke informatie over te vinden is.
Touching from a distance ~
  Moderator / Redactie FP zondag 30 juni 2013 @ 01:12:40 #29
90910 crew  Drizzt_DoUrden
Rawr
pi_128411136
quote:
0s.gif Op zondag 30 juni 2013 01:09 schreef Purplesparks het volgende:
Toch blijft het vreemd als daadwerkelijk zo'n aggressief virus zo makkelijk de hele pc verkloot en er dan geen specifieke informatie over te vinden is.
Mja, volgens mij is het gewoon een plaatje :')

TS, pak je foon eens en film het hele gebeuren voor ons.
[b]Dingen doen met dingen, da's machtig mooi
Twitch: <a href="https://www.twitch.tv/drizzt_dourden" target="_blank" rel="nofollow norererer noopener" >https://www.twitch.tv/drizzt_dourden</a>[/b]
pi_128411144
quote:
0s.gif Op zondag 30 juni 2013 01:09 schreef Purplesparks het volgende:
Toch blijft het vreemd als daadwerkelijk zo'n aggressief virus zo makkelijk de hele pc verkloot en er dan geen specifieke informatie over te vinden is.
Misschien is het iets nieuws. Google geeft (behalve FOK) nu een andere hit: http://answers.yahoo.com/question/index?qid=20130629154918AAVO6rQ
"Slechts diegene mag slopen die iets beters kan bouwen."
pi_128411145
Met vrij simpele tools is zo'n virus te bouwen. Om infectie op deze manier te voorkomen is het voldoende om een wachtwoord op je bios te zetten
pi_128411169
quote:
0s.gif Op zondag 30 juni 2013 01:12 schreef m1st1g het volgende:
Met vrij simpele tools is zo'n virus te bouwen. Om infectie op deze manier te voorkomen is het voldoende om een wachtwoord op je bios te zetten
Zover ik weet is het niet nodig om het BIOS wachtwoord te weten om te flashen?
"Slechts diegene mag slopen die iets beters kan bouwen."
  zondag 30 juni 2013 @ 01:14:13 #33
330295 Purplesparks
Lovercall baby
pi_128411174
quote:
0s.gif Op zondag 30 juni 2013 01:12 schreef m1st1g het volgende:
Met vrij simpele tools is zo'n virus te bouwen. Om infectie op deze manier te voorkomen is het voldoende om een wachtwoord op je bios te zetten
maybe, maar dan zouden meer mensen dat virus moeten hebben gekregen en zou er ook informatie over zijn. over dit specifieke virus,
Touching from a distance ~
  zondag 30 juni 2013 @ 01:15:10 #34
363995 Reemi
Zeg maar Remi.
pi_128411198
Bizar dit, slechts één ander slachtoffer op internet te vinden. Zeer recent bericht overigens :P
http://yhoo.it/16HbEBQ
Smile like you mean it
www.wefut.com
  zondag 30 juni 2013 @ 01:15:29 #35
330295 Purplesparks
Lovercall baby
pi_128411206
quote:
0s.gif Op zondag 30 juni 2013 01:12 schreef GS42 het volgende:

[..]

Misschien is het iets nieuws. Google geeft (behalve FOK) nu een andere hit: http://answers.yahoo.com/question/index?qid=20130629154918AAVO6rQ
i see
Touching from a distance ~
pi_128411236
quote:
0s.gif Op zondag 30 juni 2013 01:14 schreef GS42 het volgende:

[..]

Zover ik weet is het niet nodig om het BIOS wachtwoord te weten om te flashen?
Om te flashen heb je is geen wachtwoord nodig. dit is geen flashen geweest maar een aangepast bootscreen plaatsen en die beveiligen met een ww. Volgens mij kan dit zelfs standaard met een asus mobo vanuit windows.
  zondag 30 juni 2013 @ 01:16:29 #37
330295 Purplesparks
Lovercall baby
pi_128411240
i see half uur oud trouwens dat bericht
Touching from a distance ~
pi_128411283
quote:
0s.gif Op zondag 30 juni 2013 01:16 schreef m1st1g het volgende:

[..]

Om te flashen heb je is geen wachtwoord nodig. dit is geen flashen geweest maar een aangepast bootscreen plaatsen en die beveiligen met een ww. Volgens mij kan dit zelfs standaard met een asus mobo vanuit windows.
Ah, dat zou mooi zijn voor TS. Dat zou betekenen dat de BIOS jumper inderdaad genoeg is. Hoe weet je dat het geen nieuwe flash is?
"Slechts diegene mag slopen die iets beters kan bouwen."
  zondag 30 juni 2013 @ 01:19:39 #39
330295 Purplesparks
Lovercall baby
pi_128411332
ts ook enig idee wat voor websites je pa bezocht heeft? specifieke urls? Ik zou graag willen proberen hetzelfde binnen te halen.
Touching from a distance ~
pi_128411340
quote:
0s.gif Op zondag 30 juni 2013 01:18 schreef GS42 het volgende:

[..]

Ah, dat zou mooi zijn voor TS. Dat zou betekenen dat de BIOS jumper inderdaad genoeg is. Hoe weet je dat het geen nieuwe flash is?
Bij een nieuwe flash zou er geen melding bij het afsluiten van windows geweest zijn dat er iets geïnstalleerd was.
pi_128411409
quote:
0s.gif Op zaterdag 29 juni 2013 23:43 schreef Daniel80403 het volgende:
beste FOK!kers

Mijn vader heeft een probleem en wel zijn computer start niet meer op. Mijn vader heeft vanmorgen zijn pc netjes afgesloten en kreeg de melding dat er iets succesvol was geïnstalleerd. Mijn vader zag hier de ernst niet van in en heeft zijn pc uit gezet. Vanmiddag toen hij zijn pc had aangezet startte hij niet meer op. Hij bleef vast staan op een soort afbeelding met allemaal tekens en cijfers. Ik heb hier een foto van gemaakt en deze onderaan toegevoegd aan dit bericht.

Ik hoop dat iemand mij kan vertellen wat ik nu moet doen, en of iemand hier ervaring mee heeft. Ik heb de Windows CD al gebruikt maar deze leest de pc niet. Ook raak ik met geen mogelijkheid in de BIOS of de veilige modus.

foto
http://oi43.tinypic.com/4qg22r.jpg

Daniel
Deze vraag kun je beter op Tweakers stellen. Daar kom je denk ik een stuk verder. ;)

Het ziet ernaar uit dat je BIOS geïnfecteerd is. Als er belangrijke data op de harde schijf staat zou ik die ontkoppelen en de data backuppen via een andere computer. Scan de data wel eerst goed, voordat je andere computers ook infecteerd. Vervolgens koppel je de HDD fysiek los.

Via een andere computer moet je dan aan de bios flash utility zien te komen van de fabrikant van het geïnfecteerde moederbord. Die image kun je draaien vanaf een CD of een flashdrive. Het probleem is waarschijnlijk pas verholpen als je de BIOS helemaal opnieuw flasht, wat een riskante operatie kan zijn. Als je het zelf niet denkt te kunnen, vraag er dan iemand bij die er wat meer verstand van heeft.

[ Bericht 10% gewijzigd door pascal08 op 30-06-2013 01:32:38 ]
pi_128411498
Eerste stuk van je verhaal verwachtte ik dat het om ransomware zou gaan..
pi_128411541
quote:
0s.gif Op zondag 30 juni 2013 01:19 schreef m1st1g het volgende:

Bij een nieuwe flash zou er geen melding bij het afsluiten van windows geweest zijn dat er iets geïnstalleerd was.
Hmm, leuk om te weten, dank je. Dat sluit natuurlijk niet 100% uit dat er ook geflasht is, maar ok. :)

Is het dan ook mogelijk om toegang tot de BIOS te blokkeren? TS zegt dat hij helemaal niet in de BIOS kan komen; er wordt niet eens om een wachtwoord gevraagd. Dat is dan toch vreemd?
"Slechts diegene mag slopen die iets beters kan bouwen."
pi_128411560
Een BIOS zou wel wat beter beveiligd moeten worden tegen dit soort onzin, dit soort operaties (flash of configuratie wijziging) zouden alleen maar vanuit de BIOS schermen zelf moeten kunnen. Bijvoorbeeld de boel vanaf een USB drive laden in 1 specifiek scherm, heet ook wel EZ-flash geloof ik. In principe kan ieder proces dat beheerdersrechten heeft nu je BIOS verneuken (Als een officiële Windows flashtool erbij kan, can een crimineel het ook). Best verontrustend eigenlijk.

TS: probeer eens de CR2032 knoopcel op het moederbord er tijdelijk af te halen en dan te kijken wat er gebeurt.
  zondag 30 juni 2013 @ 01:33:01 #45
330295 Purplesparks
Lovercall baby
pi_128411620
quote:
0s.gif Op zondag 30 juni 2013 01:29 schreef Henno het volgende:
Een BIOS zou wel wat beter beveiligd moeten worden tegen dit soort onzin, dit soort operaties (flash of configuratie wijziging) zouden alleen maar vanuit de BIOS schermen zelf moeten kunnen. Bijvoorbeeld de boel vanaf een USB drive laden in 1 specifiek scherm, heet ook wel EZ-flash geloof ik. In principe kan ieder proces dat beheerdersrechten heeft nu je BIOS verneuken (Als een officiële Windows flashtool erbij kan, can een crimineel het ook). Best verontrustend eigenlijk.
klopt maar nogmaals, als dit zogenaamde virus werkelijk die pc zo verneukt heeft dan heeft het andere pc's ook verneukt en dan zou er ook wel specifieke info over te vinden zijn. Dat maakt het verhaal apart(ongeloofwaardig, sorry ts)
Touching from a distance ~
pi_128411647
quote:
0s.gif Op zondag 30 juni 2013 01:33 schreef Purplesparks het volgende:

[..]

klopt maar nogmaals, als dit zogenaamde virus werkelijk die pc zo verneukt heeft dan heeft het andere pc's ook verneukt en dan zou er ook wel specifieke info over te vinden zijn. Dat maakt het verhaal apart(ongeloofwaardig, sorry ts)
Dit virus is waarschijnlijk pas heel recent verspreidt. Hij kan 1 van de eerste zijn die dit virus oploopt. Helaas bestaan dit soort virussen al langer alleen dan in een andere vorm met bijvoorbeeld een ander plaatje.
  zondag 30 juni 2013 @ 01:36:12 #47
330295 Purplesparks
Lovercall baby
pi_128411698
quote:
0s.gif Op zondag 30 juni 2013 01:34 schreef pascal08 het volgende:

[..]

Dit virus is waarschijnlijk pas heel recent verspreidt. Hij kan 1 van de eerste zijn die dit virus oploopt. Helaas bestaan dit soort virussen al langer alleen dan in een andere vorm met bijvoorbeeld een ander plaatje.
Lijkt me onwaarschijnlijk dat hij de eerste is, vergelijkbaar met een lot winnen in de loterij op een negatieve manier. Maar niet onmogelijk nee. Maar als dat het geval is, zouden we meer berichten over dit specifieke virus in de komende dagen mogen verwachten lijkt mij?
Touching from a distance ~
pi_128411723
quote:
0s.gif Op zondag 30 juni 2013 01:36 schreef Purplesparks het volgende:

[..]

Lijkt me onwaarschijnlijk dat hij de eerste is, vergelijkbaar met een lot winnen in de loterij op een negatieve manier. Maar niet onmogelijk nee. Maar als dat het geval is, zouden we meer berichten over dit specifieke virus in de komende dagen mogen verwachten lijkt mij?
Dan is 'ie denk ik in de prijzen gevallen. _O-
  zondag 30 juni 2013 @ 02:05:13 #49
330295 Purplesparks
Lovercall baby
pi_128412181
Mogelijk een soort variant op 'Mebromi' ? voorzover ik er wat over heb kunnen vinden. Een nieuwere variant.
Touching from a distance ~
pi_128412395
quote:
0s.gif Op zondag 30 juni 2013 01:28 schreef GS42 het volgende:

[..]

Hmm, leuk om te weten, dank je. Dat sluit natuurlijk niet 100% uit dat er ook geflasht is, maar ok. :)

Is het dan ook mogelijk om toegang tot de BIOS te blokkeren? TS zegt dat hij helemaal niet in de BIOS kan komen; er wordt niet eens om een wachtwoord gevraagd. Dat is dan toch vreemd?
Meestal kan je na een reset ( jumper ) wel weer in de bios komen. er zijn echter ook varianten ( geweest ) die de bios zo verneukten dat er een nieuwe eprom op je mobo moest.
De bios kan nu idd gelocked zijn.
Zolang we niet weten welk merk en type mobo er gebruikt is, is het raden naar de oplossing.....
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')