Jawel, weer uitgeschakeld, nu zit ik weer 'gewoon' in mijn computer.quote:Op zaterdag 30 juni 2012 16:58 schreef boem-dikkie het volgende:
Je kunt toch helemaal niet meer in Windows komen? In veilige modus opstarten en gewoon dat bestand zoeken, het is maar één bestand die je moet verwijderen.
quote:
1 2 | HKLM\software\Microsoft\Windows NT\Current Version\Winlogon shell explorer_new.exe weer teruggezet naar explorer.exe |
1 2 | HKLM\software\Microsoft\Windows\Current Version run <random 3>.exe verwijderd |
1 2 3 4 5 6 | C:\Windows\explorer_new.exe C:\Windows\<random 1>.exe C:\Documents and Settings\<user>\<random 2>.exe C:\Documents and Settings\All Users\Application Data\<random 3>.exe C:\Documents and Settings\All Users\Application Data\<random 4> C:\Documents and Settings\All Users\Application Data\<random 5> |
quote:Op zaterdag 30 juni 2012 17:08 schreef eleusis het volgende:
De echte politie heeft een site hierover met linkjes naar diverse gratis antivirus-cd's die hem kunnen opruimen. Ze twitterden het op @politie geloof ik. Zit alleen ff te kakken, dus je moet zelf even googlen.
Gewoon omdat het kan!quote:Op zaterdag 30 juni 2012 17:08 schreef eleusis het volgende:
De echte politie heeft een site hierover met linkjes naar diverse gratis antivirus-cd's die hem kunnen opruimen. Ze twitterden het op @politie geloof ik. Zit alleen ff te kakken, dus je moet zelf even googlen.
Ik zou eerder Combofix gebruiken, is wat agressiever en daardoor wel echt goedquote:
Is wel tricky. Je moet weten wat je doet.quote:Op zaterdag 30 juni 2012 17:13 schreef Metalfreak het volgende:
[..]
Ik zou eerder Combofix gebruiken, is wat agressiever en daardoor wel echt goed
Mwah, je kunt eigenlijk vrij weinig (fout) doen met Combofix, je start het en de rest gebeurt automatisch. Heb er toch heel wat mensen mee kunnen helpen zonder veel moeitequote:Op zaterdag 30 juni 2012 17:14 schreef CantFazeMe het volgende:
[..]
Is wel tricky. Je moet weten wat je doet.
Rustig! Malwarebytes heeft in ieder geval al iets gevonden, da's goed!quote:Op zaterdag 30 juni 2012 17:39 schreef Ziba het volgende:
Bedankt voor de tips, ga ik van alles proberen zo!
Ik ben nu bezig met scannen via Malwarebytes en ga zo even bekijken welke linkjes de politie heeft, ik zie nu al dat er twee virussen gevonden zijn maar dan weet ik alsnog niet welke specifieke virussen dat zijn. Dus ook niet of het dat politie virus is of kleinere virussen. Of zie ik de bestandsnamen later?
Misschien dat ik het inderdaad bij de politie meld maar uiteindelijk doet de politie er toch niks mee. Ik zit er echt niet op te wachten om mijn hele computer opnieuw te moeten installeren. Mijn bestanden moet ik dan allemaal overzetten op een usb, dan ben ik lang bezig. Maar als het niet anders kan, moet 't maar.
Zoiets had ik gedaan ja. Probeer dit eens uit.quote:Op zaterdag 30 juni 2012 19:31 schreef Lurch1 het volgende:
heb ik laatst ook gehad
start windows in veilige modus(f8 tijdens opstaren)
druk op vlaggetje +r
type in regedit
ga vervolgens naar software/microsoft/windows/currentversion/run
daar staat het met een vage naam bijv: akjrnvqjvg
daar achter staat ook de plek waar het bestand staat verwijderen
en vervolgens kan je het verwijderen in het register
nu is het verwijderd
dit werkt bijna met alle virussen, dus misschien is het handig om het te onthoudenquote:Op zaterdag 30 juni 2012 19:33 schreef Dimens het volgende:
[..]
Zoiets had ik gedaan ja. Probeer dit eens uit.
Er zijn vele vormen van ransomware, de vormen die de laatste week actief zijn, zoals Ukash, zijn redelijk hobbyistische versies die niet aan encryptie doen. Degene die aan encryptie doen zijn meestal vrij professioneel uitgevoerd en gericht op specifieke personen/bedrijven.quote:Op zaterdag 30 juni 2012 19:44 schreef 129383 het volgende:
dat Is Ransomware , dat encrypt je persoonlijke bestanden etc. en decrypten ze alleen als je ze geld geeft. Het is bijna niet te decrypten zonder key
[ afbeelding ]
Bedankt! Ik klikte trouwens op run maar ik zie helemaal geen vage naam?quote:Op zaterdag 30 juni 2012 19:31 schreef Lurch1 het volgende:
heb ik laatst ook gehad
start windows in veilige modus(f8 tijdens opstaren)
druk op vlaggetje +r
type in regedit
ga vervolgens naar software/microsoft/windows/currentversion/run
daar staat het met een vage naam bijv: akjrnvqjvg
daar achter staat ook de plek waar het bestand staat verwijderen
en vervolgens kan je het verwijderen in het register
nu is het verwijderd
Die meuk staat overal waar de kans hoog is op minder computer-savvy gebruikers, naast porno bijv. ook op sites met spelletjes voor kinderen.quote:Op zaterdag 30 juni 2012 20:30 schreef kingtoppie het volgende:
U download gewoon malware bytes, draait het in veilige modus, en gaat weer verder me computeren!
Maar leuk dat je porno kijkt.
Doe is rustig moppie.quote:Op zaterdag 30 juni 2012 20:36 schreef Ziba het volgende:
Nog steeds niet weg! Ik ben er al lang mee bezig maar het is best ingewikkeld allemaal en ik moet nu gaan dus ik kijk morgen wel verder.
KT, lees het hele topic eens door met je Malwarebytes :') en het virus komt van het mislukt downloaden van normale films
Herstelpunt werktquote:Op zondag 1 juli 2012 00:12 schreef antwerpenstad het volgende:
probeer eens met herstelpunt.
Je kan je pc zo naar een bepaalde tijd terugzetten, voor je dat virus binnen had.
|
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |