FOK!forum / Digital Corner / Rare melding, ik denk een virus.
RonnieHansenmaandag 14 november 2011 @ 21:40
Komt net m'n vrouw naar me toe met de vraag of ik even naar haar laptop wil kijken. Ze heeft iets raars op d'r scherm. Er staat dat ze betrapt is op het verspreiden van en downloaden van illegaal content en het verspreiden van spam. Daarin wordt gevraagd om 100 euro over te maken naar een bepaald iets in Helmond en dat de politie ook is ingeschakeld. Iemand die dit ook al eens heeft gehad en weet hoe ik er af kom. Ik denk zelf dat het een virus is, klopt dat?
._HAAK_.maandag 14 november 2011 @ 21:41
printscreen? klinkt meer als gewoon email spam
__Saviour__maandag 14 november 2011 @ 21:42
Uiteraard nep. Maar doe eens een schermafdruk ervan.
Mint_Clansellmaandag 14 november 2011 @ 21:42
Is gewoon spam, man. Lekker negeren.
Gemaskerdemaandag 14 november 2011 @ 21:42
In je mail of op het bureaublad?
Barbapapamamamaandag 14 november 2011 @ 21:42
:')
RonnieHansenmaandag 14 november 2011 @ 21:43
quote:
7s.gif Op maandag 14 november 2011 21:42 schreef Gemaskerde het volgende:
In je mail of op het bureaublad?
Op ht bureaublad en als het in beeld is kan ik verder niks doen, ook niet wegklikken of op escape drukken. PC opnieuw starten kan wel en dan als ik het web op wil dan komt ie weer terug.
._HAAK_.maandag 14 november 2011 @ 21:44
quote:
0s.gif Op maandag 14 november 2011 21:43 schreef RonnieHansen het volgende:

[..]

Op ht bureaublad
Scan eens met malwarebytes: http://www.malwarebytes.org/products/malwarebytes_free
(malware/spyware scanprogramma)

Extra toevoeging:
SPOILER
5. Download Malwarebytes' Anti-Malware.
Alternatieve download link op download.com.

Dubbelklik op mbam-setup.exe om het programma te installeren.
Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, klik daarna op "Voltooien".
Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.
Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.
Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)
Het logbestand wordt automatisch bewaard door MBAM en je kunt het terugvinden door op de "Logs" tab te klikken in MBAM. Bij stap 7 plaats je dan naast het logbestand van HijackThis ook dit logbestand van Mbam.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.
Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.


[ Bericht 28% gewijzigd door ._HAAK_. op 14-11-2011 21:55:49 ]
Gemaskerdemaandag 14 november 2011 @ 21:45
quote:
0s.gif Op maandag 14 november 2011 21:43 schreef RonnieHansen het volgende:

[..]

Op ht bureaublad
Dan zal het inderdaad een virus o.i.d. zijn.
Mint_Clansellmaandag 14 november 2011 @ 21:45
Je merkt het morgenochtend om zes uur wel. Als de pliesie je deur openbreekt en je van je bed licht dan was het geen grap.
DrDarwinmaandag 14 november 2011 @ 21:48
quote:
0s.gif Op maandag 14 november 2011 21:42 schreef Mint_Clansell het volgende:
Is gewoon spam, man. Lekker negeren.
Wat hebben die negers er nou weer mee te maken..

Overigens, open taakbeheer, kijk wat er voor mals is opgestart, probeer er achter te komen of het een of ander proggie is en verwijder dat.
Marie30maandag 14 november 2011 @ 21:49
Is een rootvirus, een kankerbitch waar je niet zomaar vanaf raakt... Weet al niet meer hoe ik het hier toen geflikt hebt, maar het heeft me een paar dagen gekost...
Mint_Clansellmaandag 14 november 2011 @ 21:50
quote:
0s.gif Op maandag 14 november 2011 21:48 schreef DrDarwin het volgende:

[..]

Wat hebben die negers er nou weer mee te maken..
Nou, het zijn anders wel altijd rijke Ethiopers die om geld bedelen in je e-mail!
._HAAK_.maandag 14 november 2011 @ 21:51
quote:
0s.gif Op maandag 14 november 2011 21:50 schreef Mint_Clansell het volgende:

[..]

Nou, het zijn anders wel altijd rijke Ethiopers die om geld bedelen in je e-mail!
inderdaad, negeren is het enige bestrijdingsmiddel, desnoods negerinnenen
Boca_Ratonmaandag 14 november 2011 @ 21:53
http://antivirus.startpagina.nl/prikbord/

Als je hier je virus-probleem neerzet, helpen ze je om er af te komen. Zit veel know-how!
ArnoKlaassenmaandag 14 november 2011 @ 21:54
Wel even opletten. Dat is ransomware. Waarschijnlijk zal het heel snel je explorer aanpassen. Heb pas geleden bij een vriend hetzelfde gezien. Booten in safemode en het de ransomware verwijderen loste het probleem op.
Hpzonemaandag 14 november 2011 @ 21:56
Booten in safemode, rommel verwijderen, desnoods virusscanner installeren en draaien, en gaan.
Juup©maandag 14 november 2011 @ 21:57
Gewoon betalen anders komt de knokploeg langs.
ArTiCmaandag 14 november 2011 @ 21:59
quote:
0s.gif Op maandag 14 november 2011 21:57 schreef Juup© het volgende:
Gewoon betalen anders komt de knokploeg langs.
Helmonders :7
Mint_Clansellmaandag 14 november 2011 @ 22:00
Als je zulke vragen moet stellen en kennelijk nog nooit hebt gehoord van anti-virus dan ben ik bang dat TS niet eens weet hoe je in de safe mode komt.
Juup©maandag 14 november 2011 @ 22:03
quote:
1s.gif Op maandag 14 november 2011 21:59 schreef ArTiC het volgende:

[..]

Helmonders :7
Dat bedoel ik >:)
ArTiCmaandag 14 november 2011 @ 22:04
Ooit was er in Duitsland ook zoiets actief trouwens, gebruikers moesten dan 100 euro overmaken om hun bestanden te ontgrendelen. Het virus verspreide zich via een gekraakte adserver.

Het zou mij niks verbazen als dit een kopie is...en dus simpel weg te poetsen met een scanner in safe mode.
__Saviour__maandag 14 november 2011 @ 22:06
quote:
1s.gif Op maandag 14 november 2011 22:04 schreef ArTiC het volgende:
Ooit was er in Duitsland ook zoiets actief trouwens, gebruikers moesten dan 100 euro overmaken om hun bestanden te ontgrendelen. Het virus verspreide zich via een gekraakte adserver.

Het zou mij niks verbazen als dit een kopie is...en dus simpel weg te poetsen met een scanner in safe mode.
Als het goede ransomware is, helpt dat niet. De bestanden zijn dan echt overschreven met een versleutelde versie.
Beardymaandag 14 november 2011 @ 22:28
Bootable USB stickie maken en daar die laptop mee opstarten. Anders kom je niet voorbij die malware, waarschijnlijk. En dan MERGBOT's verhaal volgen.
RonnieHansendinsdag 15 november 2011 @ 17:37
Nou het is er al af hoor. We hebben een systeem herstel gedaan in de veilige modus daarna heb ik een complete scan gedaan op virussen en daarbij is niks gevonden. Ook heb ik alle vreemde softwaredingetjes weggegooid en daarna was het probleem verholpen.
._HAAK_.dinsdag 15 november 2011 @ 17:44
quote:
0s.gif Op dinsdag 15 november 2011 17:37 schreef RonnieHansen het volgende:
Nou het is er al af hoor. We hebben een systeem herstel gedaan in de veilige modus daarna heb ik een complete scan gedaan op virussen en daarbij is niks gevonden. Ook heb ik alle vreemde softwaredingetjes weggegooid en daarna was het probleem verholpen.
^O^ ^O^
maar je hebt wel een virusscan?
FedExpressdinsdag 15 november 2011 @ 17:46
http://www.nu.nl/internet(...)ils-met-malware.html
Zie link :)
RonnieHansendinsdag 15 november 2011 @ 20:25
Het probleem is al opgelost. Ik heb in de veilige modus een systeemherstel gedaan en daarna een systeem gescanned, is is toen wel wat spam gevonden en die heb ik kunnen verwijderen. Daarna nog een keer een virusscan gedaan. Toen bleek de laptop schoon te zijn. Inmiddels ook de nieuwste Norton antivirs er op gezet en die ook laten scannen op virussen en ook die gaf aan dat de computer clean is. Eerder genoemde melding ook niet meer gezien.
waspoedertjewoensdag 16 november 2011 @ 09:48
brrrr norton
ik blijf het een slechte vscanner vinden
maar mooi dat het is opgelost