Handmatig virussen verwijderen – deel 1/4
Schadelijke code zoals virussen, ransomware, trojans en spyware komen in steeds grotere aantallen voor. Waar de ene infectie onopgemerkt blijft manifesteert de andere zich met veel bombarie en geeft veel overlast. Het natuurlijk niet altijd zo dat de meest luidruchtige ook het meest schadelijk is maar als uw computer niet meer opstart is dat aardig vervelend.
Deze post is het 1e deel van een 4-delige serie welke later als een complete tutorial te downloaden zal zijn. Middels deze posts geef ik u graag een generieke handleiding om de meeste virussen te lijf te gaan! Dit wil niet zeggen dat u hiermee 100% van alle infecties kunt verwijderen. Een groot aantal infecties hebben een specifieke aanpak nodig (bootsector virussen / rootkits etc.). Toch kunt u deze handleiding in vrijwel alle gevallen als goed referentiepunt gebruiken. In deze handleiding maken we gebruik van een grotendeels handmatig virus verwijder proces. Uiteraard zijn er automatische tools om dit voor u te doen maar in geval van nood kunt u altijd terugpakken op deze generieke handleiding welke van toepassing is op alle Windows besturingssystemen (zowel de oude als de huidige).
Uitgangspunten:
1. We beginnen deze handleiding op het 0-punt. Dus vanaf het moment dat u uw OS (operating system) niet meer opstart.
2. We maken alleen gebruik van gratis (basis) tools
3. We spreken in deze posts voor het gemak over virussen maar bedoelen hiermee het hele arsenaal aan kwaadaardige codes zoals malware, ransomware en trojans.
*Let op: Als u twijfelt over het verwijderen van bestanden / registerwaardes / processen / services o.i.d. zoek deze dan eerst op via Google of gebruik een andere (schone) computer met hetzelfde OS als referentiepunt. Het verwijderen van de foute gegevens kan ernstige gevolgen hebben. Uw PC kan volledig stoppen met werken of niet meer opstarten. Ik ben niet verantwoordelijk of aansprakelijk voor enige vorm van schade door het volgen van deze handleiding! U gebruikt deze handleiding op eigen risico!
Voor we beginnen
Om alle facetten in deze handleiding te kunnen voltooien hebben we een aantal zaken nodig:
1. Windows Bootable Media (of Hirens BootCD – http://www.hirensbootcd.org/download/)
2. Malwarebytes (https://nl.malwarebytes.org) en CCleaner (https://www.piriform.com/ccleaner)
3. Recuva (http://www.wondershare.net/ad/data-recovery/)
Bekijk deze flowchart om te zien welke software je werkelijk nodig hebt en welke stappen je moet doorlopen.
Herstellen MBR (Master Boot Record)
- Reboot de computer en zorg dat de BIOS zo is ingesteld dat de computer eerst probeert te booten van bootable media i.p.v. de harddisk. Zo start u de bootable media eerst op alvorens uw computer crasht op de falende MBR.
- Als u uw computer heeft opgestart kiest u voor “Uw computer herstellen”. Selecteer vervolgens het gewenste besturingssysteem.
- Klik op “Opties voor systeemherstel” en vervolgens op “Opdrachtprompt”.
- Voer in de opdrachtprompt het volgende commando’s in
“bootrec /FixMbr”
“bootrec /FixBoot”
“bootrec /RebuildBcd” - Als u Hirens BootCD gebruikt dan kunt u de MbrFix Tool gebruiken. Het commando dat u dan gebruikt is: “MbrFix /drive 0 fixmbr /yes”.
- Reboot de PC (geef in de command prompt het “exit” commando).
Rebooten in Windows Safe Mode
Als u de computer weer met Windows kunt opstarten dan is het raadzaam om in veilige modus op te starten. Dit kan vanuit het Windows OS maar dit kan ook voordat het Windows OS is opgestart. Wij gebruiken deze laatste methode omdat het niet aan te raden nis om op dit punt de volledige versie van Windows op te starten.
Windows 10:
- Reboot uw computer en hou de SHIFT toets ingedrukt. Druk nu herhaaldelijk op de F8 toets. Het herstelvenster komt nu naar voren.
- Kies voor “Geavanceerde opties”
- Kies vervolgens voor “opstart instellingen”
- Kies nu voor “herstarten”
- De computer zal rebooten en komt vervolgens met een “Kies geavanceerde opties voor Windows 10” vraag. Kies hier voor “Veilige modus”.
Windows 8:
- Reboot uw computer en hou de SHIFT toets ingedrukt. Druk nu herhaaldelijk op de F8 toets. Het herstelvenster komt nu naar voren.
- Kies voor “Geavanceerde reparatie opties”
- Kies voor “Probleemoplossing”
- Kies voor “Geavanceerde opties” en vervolgens voor “Windows opstart instellingen”
- Op het “Windows Start Instellingen” venster kiest u voor “herstarten”
- De computer zal rebooten en komt vervolgens met een “Kies geavanceerde opties voor Windows 8” vraag. Kies hier voor “Veilige modus”.
Windows Vista / 7:
- Reboot uw computer en druk herhaaldelijk op de F8 toets.
- U komt nu in het “Kies geavanceerde opties voor Windows 7 / Vista” venster. Kies hier voor “Veilige modus”.
Er zijn meerdere varianten van veilige modus zoals een modus met netwerk functionaliteit en een modus met de “command prompt” beschikbaar. In deze handleiding kiezen we echter voor de standaard “veilige modus” zonder extra opties.
In de volgende post gaan we hands-on te werk in Windows Veilige Modus. That’s where the magic begins…