abonnement Unibet Coolblue
pi_113597749
Hayyy :)

Nou, zoals hierboven staat was mijn pc dus geblokkeerd door de zogenaamde politie. Ik moest ¤100 euro betalen en ik kon weer in mijn pc (hier meer info). Nou ja, ik zag al meteen dat het onzin was door het betalen en de verkeerde zinsopbouw dus heb mijn computer uitgeschakeld en opgestart via de veilige modus en ik krijg de blokkade niet meer.

Nu weet ik wel dat het een virus is maar hoe vind ik het virus op mijn computer? :') Het virus moet er nog ergens op staan maar waar? Het moet vrij simpel zijn om te verwijderen staat overal. Ik heb op google gekeken en ik moet iets zien te vinden met ukash, vasja (eindigt op upd.exe) en blabla. Maar waar begin ik?

Of moet ik mijn virusscanner nu aanzetten, en wat is een goede virusscan? Ik heb écht totaal geen verstand van pc's trouwens.

Alvast bedankt. :D
  zaterdag 30 juni 2012 @ 16:58:40 #2
137776 boem-dikkie
Jedi Mind Baby!
pi_113597775
Je kunt toch helemaal niet meer in Windows komen? In veilige modus opstarten en gewoon dat bestand zoeken, het is maar één bestand die je moet verwijderen.
Ik weet niks van Hindoes. Wel van Samoerai en andere dingen.
pi_113597779
Computer uit het raam tiefen en een nieuwe kopen.
pi_113597799
gewoon betalen
Op woensdag 5 mei 2010 00:37 schreef henrydg het volgende:
GATVERDAMME TS. GAT VR DAMME WAT BEN JIJ GOOR JE KUNT TOCH NAAR HE TOILET LOPEN VUIEL RANSAAP GATVERDAMME :r :r
pi_113597801
quote:
14s.gif Op zaterdag 30 juni 2012 16:58 schreef boem-dikkie het volgende:
Je kunt toch helemaal niet meer in Windows komen? In veilige modus opstarten en gewoon dat bestand zoeken, het is maar één bestand die je moet verwijderen.
Jawel, weer uitgeschakeld, nu zit ik weer 'gewoon' in mijn computer.
  zaterdag 30 juni 2012 @ 17:03:08 #6
256666 leeell
I know you're lonely
pi_113597938
quote:
0s.gif Op zaterdag 30 juni 2012 16:59 schreef 9611Niels het volgende:
gewoon betalen
Op maandag 1 oktober 2012 18:45 schreef Chocolatebear het volgende:
Zei de man, terwijl hij een shaggie opstak en het gas open trok van zijn Tomos.
  Admin zaterdag 30 juni 2012 @ 17:04:07 #7
2589 crew  yvonne
On(t)deugend
pi_113597982
Doe eens lief en help deze dame even }:|
Yvonne riep ergens: Static is gewoon Static, je leeft met hem of niet.
Geen verborgen agenda's, trouw, grote muil, lief hartje, bang voor bloed, scheld FA's graag uit voor lul.


Op dinsdag 26 oktober 2021 16:46 schreef Elan het volgende:
Hier sta ik dan weer niet van te kijken Zelfs het virus is bang voor jou.
pi_113597996
Wat ik op google tegenkom is niet goed.

Waarschijnlijk moet je alle opnieuw installeren (je windows etc)

Omdat dit virus je windowsbestanden aanpast.

Overigens is het verstandig aangifte te doen.
Dit is iets waar de politie zelf naar vraagt (een tijd geleden ook op foknieuws geweest)

http://www.security.nl/ar(...)r_voor_100_euro.html
  zaterdag 30 juni 2012 @ 17:05:20 #9
298746 Dalando
18, niet meer gefrustreerd
pi_113598022
MBAM / Hitman Pro

al geprobeerd?
Spel-, taal- en grammaticafouten voorbehouden.
994a040db3f025e25771e045468fc121
  zaterdag 30 juni 2012 @ 17:05:29 #10
233102 cherrycoke
Burdened with glorious purpose
pi_113598031
het enige advies die ik je kan meegeven is formatteren, en herinstalleren
"Been A Long Journey For You, Hasn't It? Lot Of Running, Lot Of Pain. And You, You're A Flea On The Back Of A Dragon In For One Hell Of A Ride, But You Did Manage To Hang On. I Guess That Counts For Something."
  zaterdag 30 juni 2012 @ 17:05:46 #11
8252 mvdejong
Home is where the cat is.
pi_113598043
Ik heb een keer voor de buren Ukash van hun systeem afgeflikkerd door de schijf aan een ander systeem te hangen. Dit soort virussen muteert zo snel dat de meeste virusscanners achterlopen, AVG Free kon het niet oplossen. Het bleken uiteindelijk 2 dingen in de registry te zijn die het probleem waren :

De shell was vervangen :
1
2
HKLM\software\Microsoft\Windows NT\Current Version\Winlogon
    shell                explorer_new.exe weer teruggezet naar explorer.exe

De eigenlijke waarschuwing werd opgestart :
1
2
HKLM\software\Microsoft\Windows\Current Version
    run    <random 3>.exe    verwijderd
Daarna opgeruimd :
1
2
3
4
5
6
    C:\Windows\explorer_new.exe
    C:\Windows\<random 1>.exe
    C:\Documents and Settings\<user>\<random 2>.exe
    C:\Documents and Settings\All Users\Application Data\<random 3>.exe
    C:\Documents and Settings\All Users\Application Data\<random 4>
    C:\Documents and Settings\All Users\Application Data\<random 5>
Sam the American Eagle : You, sir, are a demented, sick, degenerate, barbaric, naughty freako!
Alice Cooper : Why, thank you!
Sam the American Eagle : Freakos: One. Civilization: Zero.
pi_113598085
probeer het overigens met malwarebytes (download het als het mogelijk is in veilige modus)

Updaten en uitvoeren.
Snelle scan moet denk ik voldoende zijn als het allemaal lukt.
  zaterdag 30 juni 2012 @ 17:08:28 #13
68576 eleusis
fokked op kidz
pi_113598136
De echte politie heeft een site hierover met linkjes naar diverse gratis antivirus-cd's die hem kunnen opruimen. Ze twitterden het op @politie geloof ik. Zit alleen ff te kakken, dus je moet zelf even googlen.
Ik in een aantal worden omschreven: Ondernemend | Moedig | Stout | Lief | Positief | Intuïtief | Communicatief | Humor | Creatief | Spontaan | Open | Sociaal | Vrolijk | Organisator | Pro-actief | Meedenkend | Levensgenieter | Spiritueel
  zaterdag 30 juni 2012 @ 17:09:08 #14
342435 Life2.0
#deadprez4mod
pi_113598155
Ik zou er een nieuwe windows op gooien en je oude bestanden opslaan

maar tijdelijk kun je waarschijnlijk via start -> uitvoeren/command/search msconfig invoeren en dan in de laatste of een na laatsta tab (startup/opstart blabla) alles uitvinken (of teminste wat er niet hoort op te starten)

Daarna het bestand zoeken en verwijderen
  zaterdag 30 juni 2012 @ 17:09:29 #15
233102 cherrycoke
Burdened with glorious purpose
pi_113598170
quote:
1s.gif Op zaterdag 30 juni 2012 17:08 schreef eleusis het volgende:
De echte politie heeft een site hierover met linkjes naar diverse gratis antivirus-cd's die hem kunnen opruimen. Ze twitterden het op @politie geloof ik. Zit alleen ff te kakken, dus je moet zelf even googlen.
_O-
"Been A Long Journey For You, Hasn't It? Lot Of Running, Lot Of Pain. And You, You're A Flea On The Back Of A Dragon In For One Hell Of A Ride, But You Did Manage To Hang On. I Guess That Counts For Something."
  zaterdag 30 juni 2012 @ 17:11:27 #16
192696 CantFazeMe
Scroll my bar
pi_113598253
quote:
1s.gif Op zaterdag 30 juni 2012 17:08 schreef eleusis het volgende:
De echte politie heeft een site hierover met linkjes naar diverse gratis antivirus-cd's die hem kunnen opruimen. Ze twitterden het op @politie geloof ik. Zit alleen ff te kakken, dus je moet zelf even googlen.
Gewoon omdat het kan!
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
  zaterdag 30 juni 2012 @ 17:13:18 #17
35098 Metalfreak
Maar bijt niet
pi_113598324
quote:
2s.gif Op zaterdag 30 juni 2012 17:05 schreef Dalando het volgende:
MBAM / Hitman Pro

al geprobeerd?
Ik zou eerder Combofix gebruiken, is wat agressiever en daardoor wel echt goed :)
Don't let my username fool you...
  zaterdag 30 juni 2012 @ 17:14:34 #18
192696 CantFazeMe
Scroll my bar
pi_113598370
quote:
0s.gif Op zaterdag 30 juni 2012 17:13 schreef Metalfreak het volgende:

[..]

Ik zou eerder Combofix gebruiken, is wat agressiever en daardoor wel echt goed :)
Is wel tricky. Je moet weten wat je doet.
█▄ █▄█ █▄ █▄█▄█ █▄█ ▀█▀
TryAndResistClicking. Trollspray.
  zaterdag 30 juni 2012 @ 17:17:14 #19
35098 Metalfreak
Maar bijt niet
pi_113598469
quote:
1s.gif Op zaterdag 30 juni 2012 17:14 schreef CantFazeMe het volgende:

[..]

Is wel tricky. Je moet weten wat je doet.
Mwah, je kunt eigenlijk vrij weinig (fout) doen met Combofix, je start het en de rest gebeurt automatisch. Heb er toch heel wat mensen mee kunnen helpen zonder veel moeite :)
Don't let my username fool you...
pi_113599147
Bedankt voor de tips, ga ik van alles proberen zo! ^O^

Ik ben nu bezig met scannen via Malwarebytes en ga zo even bekijken welke linkjes de politie heeft, ik zie nu al dat er twee virussen gevonden zijn maar dan weet ik alsnog niet welke specifieke virussen dat zijn. Dus ook niet of het dat politie virus is of kleinere virussen. Of zie ik de bestandsnamen later?

Misschien dat ik het inderdaad bij de politie meld maar uiteindelijk doet de politie er toch niks mee. Ik zit er echt niet op te wachten om mijn hele computer opnieuw te moeten installeren. Mijn bestanden moet ik dan allemaal overzetten op een usb, dan ben ik lang bezig. :'( Maar als het niet anders kan, moet 't maar.
  zaterdag 30 juni 2012 @ 17:52:16 #21
298746 Dalando
18, niet meer gefrustreerd
pi_113599522
quote:
0s.gif Op zaterdag 30 juni 2012 17:39 schreef Ziba het volgende:
Bedankt voor de tips, ga ik van alles proberen zo! ^O^

Ik ben nu bezig met scannen via Malwarebytes en ga zo even bekijken welke linkjes de politie heeft, ik zie nu al dat er twee virussen gevonden zijn maar dan weet ik alsnog niet welke specifieke virussen dat zijn. Dus ook niet of het dat politie virus is of kleinere virussen. Of zie ik de bestandsnamen later?

Misschien dat ik het inderdaad bij de politie meld maar uiteindelijk doet de politie er toch niks mee. Ik zit er echt niet op te wachten om mijn hele computer opnieuw te moeten installeren. Mijn bestanden moet ik dan allemaal overzetten op een usb, dan ben ik lang bezig. :'( Maar als het niet anders kan, moet 't maar.
Rustig! Malwarebytes heeft in ieder geval al iets gevonden, da's goed! ^O^
Doe je een quick scan of een volledige scan? Aan het einde van de scan zie je wat Malwarebytes heeft gevonden ;)
Spel-, taal- en grammaticafouten voorbehouden.
994a040db3f025e25771e045468fc121
pi_113599772
En als je er toch niet uitkomt, evt. een topic openen op www.bleepingcomputer.com
pi_113600778
Het probleem is dat ik die nep politie melding net weer binnenkreeg en mijn pc weer geblokkeerd werd. Ofterwijl: alles is afgebroken dus die gevonden virussen zijn niet weg. Vanzelfsprekend dat ik over tien/vijftien minuten weer die blokkade krijg. Ik kan volgens mij niet veel beginnen :')
pi_113600984
Zie mijn post boven je. Daar zitten zeer kundige mensen, duurt soms een paar dagen maar dan heb je meestal ook wat.
  zaterdag 30 juni 2012 @ 18:45:03 #26
298746 Dalando
18, niet meer gefrustreerd
pi_113601051
RKILL tijd dus :D

http://www.bleepingcomputer.com/download/anti-virus/rkill

Download het, start het op, als het klaar is met scannen komt er een log naar voren met een pad naar een bestand, verwijder dat bestand en start opnieuw op!
Spel-, taal- en grammaticafouten voorbehouden.
994a040db3f025e25771e045468fc121
  zaterdag 30 juni 2012 @ 18:45:52 #27
298746 Dalando
18, niet meer gefrustreerd
pi_113601075
Alhoewel niet echt een rogue, maar 't is 't proberen waard.
Spel-, taal- en grammaticafouten voorbehouden.
994a040db3f025e25771e045468fc121
pi_113601446
Wat moet ik toch zonder fok op dit soort momenten O+

Ik heb rkill ofzo gedownload, krijg nu allemaal kladblokjes in beeld met teksten, dus bestanden, noem mij onnozel maar hoe verwijder ik die bestanden? :')
pi_113601657
Laatst nog moeten verwijderen, ik ga even in mijn geheugen zoeken hoe het ook alweer moest. Kun je in veilige modus opstarten en Windows dan wel gebruiken?
pi_113602519
heb ik laatst ook gehad
start windows in veilige modus(f8 tijdens opstaren)
druk op vlaggetje +r
type in regedit
ga vervolgens naar software/microsoft/windows/currentversion/run
daar staat het met een vage naam bijv: akjrnvqjvg
daar achter staat ook de plek waar het bestand staat verwijderen
en vervolgens kan je het verwijderen in het register
nu is het verwijderd
pi_113602569
quote:
0s.gif Op zaterdag 30 juni 2012 19:31 schreef Lurch1 het volgende:
heb ik laatst ook gehad
start windows in veilige modus(f8 tijdens opstaren)
druk op vlaggetje +r
type in regedit
ga vervolgens naar software/microsoft/windows/currentversion/run
daar staat het met een vage naam bijv: akjrnvqjvg
daar achter staat ook de plek waar het bestand staat verwijderen
en vervolgens kan je het verwijderen in het register
nu is het verwijderd
Zoiets had ik gedaan ja. Probeer dit eens uit.
pi_113602862
quote:
14s.gif Op zaterdag 30 juni 2012 19:33 schreef Dimens het volgende:

[..]

Zoiets had ik gedaan ja. Probeer dit eens uit.
dit werkt bijna met alle virussen, dus misschien is het handig om het te onthouden
pi_113602999
dat Is Ransomware , dat encrypt je persoonlijke bestanden etc. en decrypten ze alleen als je ze geld geeft. Het is bijna niet te decrypten zonder key

pi_113603013
-dubbel-
  zaterdag 30 juni 2012 @ 19:46:59 #35
8252 mvdejong
Home is where the cat is.
pi_113603100
quote:
7s.gif Op zaterdag 30 juni 2012 19:44 schreef 129383 het volgende:
dat Is Ransomware , dat encrypt je persoonlijke bestanden etc. en decrypten ze alleen als je ze geld geeft. Het is bijna niet te decrypten zonder key

[ afbeelding ]
Er zijn vele vormen van ransomware, de vormen die de laatste week actief zijn, zoals Ukash, zijn redelijk hobbyistische versies die niet aan encryptie doen. Degene die aan encryptie doen zijn meestal vrij professioneel uitgevoerd en gericht op specifieke personen/bedrijven.
Sam the American Eagle : You, sir, are a demented, sick, degenerate, barbaric, naughty freako!
Alice Cooper : Why, thank you!
Sam the American Eagle : Freakos: One. Civilization: Zero.
pi_113603258
quote:
0s.gif Op zaterdag 30 juni 2012 19:31 schreef Lurch1 het volgende:
heb ik laatst ook gehad
start windows in veilige modus(f8 tijdens opstaren)
druk op vlaggetje +r
type in regedit
ga vervolgens naar software/microsoft/windows/currentversion/run
daar staat het met een vage naam bijv: akjrnvqjvg
daar achter staat ook de plek waar het bestand staat verwijderen
en vervolgens kan je het verwijderen in het register
nu is het verwijderd
Bedankt! Ik klikte trouwens op run maar ik zie helemaal geen vage naam?
pi_113604631
En hoe staat het er nu voor ?

Hier een tutorial
pi_113604748
U download gewoon malware bytes, draait het in veilige modus, en gaat weer verder me computeren!

Maar leuk dat je porno kijkt.
Rustig aan.
pi_113604968
Nog steeds niet weg! :'( Ik ben er al lang mee bezig maar het is best ingewikkeld allemaal en ik moet nu gaan dus ik kijk morgen wel verder.

KT, lees het hele topic eens door met je Malwarebytes :') en het virus komt van het mislukt downloaden van normale films
  zaterdag 30 juni 2012 @ 20:37:30 #40
8252 mvdejong
Home is where the cat is.
pi_113604989
quote:
0s.gif Op zaterdag 30 juni 2012 20:30 schreef kingtoppie het volgende:
U download gewoon malware bytes, draait het in veilige modus, en gaat weer verder me computeren!

Maar leuk dat je porno kijkt.
Die meuk staat overal waar de kans hoog is op minder computer-savvy gebruikers, naast porno bijv. ook op sites met spelletjes voor kinderen.
Sam the American Eagle : You, sir, are a demented, sick, degenerate, barbaric, naughty freako!
Alice Cooper : Why, thank you!
Sam the American Eagle : Freakos: One. Civilization: Zero.
  zaterdag 30 juni 2012 @ 20:39:22 #41
342435 Life2.0
#deadprez4mod
pi_113605058
Heb je gekeken wat ie opstart bij msconfig?
pi_113605098
quote:
0s.gif Op zaterdag 30 juni 2012 20:36 schreef Ziba het volgende:
Nog steeds niet weg! :'( Ik ben er al lang mee bezig maar het is best ingewikkeld allemaal en ik moet nu gaan dus ik kijk morgen wel verder.

KT, lees het hele topic eens door met je Malwarebytes :') en het virus komt van het mislukt downloaden van normale films
Doe is rustig moppie.

Porno is normaal in hedendaagse samenleving, dus het kan nog steeds porno zijn als je het over normale films hebt.

Maargoed, werkte niet dus? Raar.... Doet het bij mij altijd eigenlijk.
Rustig aan.
pi_113606387
het probleem is dat dit geen virus is maar gewoon een programma dat steeds opgestart wordt ipv explorer.exe :)
Handige tip om t op te lossen op
http://www.pcwebplus.nl/phpbb/viewtopic.php?f=206&t=6556
&lt;a href="http://whatpulse.org/ref/164249/" target="_blank" rel="nofollow"&gt;Typ mee, met FOK! naar de top&lt;/a&gt;
  zaterdag 30 juni 2012 @ 21:37:56 #44
322318 .Neovo.
Driven By The Future
pi_113606999
Is het al gelukt?

Ik heb dit "virus" ook al eens moeten verwijderen van de pc van een vriend. Het is niet zo heel erg moeilijk.

http://www.pcwebplus.nl/phpbb/viewtopic.php?f=222&t=5927
Die stappen even volgen.

Je hoeft niet te registreren op dat forum, nergens voor nodig. Gewoon de stappen volgen.

Kaspersky Resque disc downloaden, op cd branden en pc vanaf cd opstarten. Grafische modus, akkoord gaan met de voorwaarden en wachten tot de cd gestart is.

Ga naar C:\Documents and Settings\jegebruikersnaam\Apllication Data

Navigeer nu naar het bestand: h6s5ruij653.exe (kan een andere naam hebben, maar het lijkt op zo'n bestand)
Klik nu met de rechtermuisknop op dit bestand en kies "Move to trash" en klik daarna op "OK.

Vervolgens pc opnieuw op starten. Als het goed is is het virus nu weg. Laat je pc even scannen door malwarebytes of een andere scanner.

Zo heb ik het opgelost.
  zondag 1 juli 2012 @ 00:07:10 #45
332000 Oerbeer
Sinds 2009
pi_113613361
Malwarebytes laten draaien. Ben je er zo vanaf.
  zondag 1 juli 2012 @ 00:07:54 #46
332000 Oerbeer
Sinds 2009
pi_113613410
Of wou dat niet werken?
pi_113613447
Had ik vandaag toevallig ook
Kon helemaal niks meer, zelfs in veilige modus niet :@

Maar me trouwe server had toevallig vanacht een backup gemaakt van me desktop
Dus opgestart van usb en de backup van vrijdagnacht terug gezet
en weg :)
  zondag 1 juli 2012 @ 00:12:51 #48
378969 antwerpenstad
htc is the best
pi_113613648
probeer eens met herstelpunt.
Je kan je pc zo naar een bepaalde tijd terugzetten, voor je dat virus binnen had.
Antwerpen is het stad, de rest is parking
pi_113613705
quote:
0s.gif Op zondag 1 juli 2012 00:12 schreef antwerpenstad het volgende:
probeer eens met herstelpunt.
Je kan je pc zo naar een bepaalde tijd terugzetten, voor je dat virus binnen had.
Herstelpunt werkt

maar moet ts dat wel geregeld hebben
  dinsdag 3 juli 2012 @ 12:06:33 #50
73430 _F.U.B.A.R_
Dio perdona,Io no!
pi_113709802
Even uit mn hoofd,
pc opstarten in veilige modus,start,uitvoeren,msconfig
<-- insert randomname.exe---> uit vinken

daarna
start,uitvoeren,regedit
Vervolgens opzoek gaan naar de juiste key
"hkcu\software\microsoft\windows\current version\run."
(opzoeken en entry weg halen)
Dan in c:\users\aplicationdata\roaming\ mapje met de juiste naam weg halen waar de .exe in zit en het probleem is opgelost :D

Extra linkje:
http://www.pcwebplus.nl/phpbb/viewtopic.php?f=222&t=5927

Wel hidden files en folders aanzetten anders zie je de map aplication data niet!

[ Bericht 11% gewijzigd door _F.U.B.A.R_ op 03-07-2012 12:15:12 (link ) ]
#Gomorra
O’ terremot è vuler’ ‘e Dio, fa ben’ alla terra. Comm’ quann’ na persona sta mal’: accumula, accumula, finchè o s’ libera e sfoga, o mor!
abonnement Unibet Coolblue
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')