[Windows 7] Klant ingetrapt in smoes van "rescueteam"

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Boyd
  • Registratie: Januari 2006
  • Laatst online: 13-07 20:52
Een klant van mij heeft een laptop met Windows 7, maar valt niet in de categorie handige computer gebruikers. Hij is gisteren gebeld door iemand die in het engels begon dat zijn computer geinfecteerd was en hij heeft dan ook geluisterd naar die mensen en toegang gegeven op zijn laptop.

Pas daarna heeft hij mij gebeld, omdat zij "allemaal dingen" aan het doen waren en hij niks meer kon. Ik heb hem direct verteld om het schakelaartje van z'n draadloos internet om te zetten en daarmee kreeg hij direct weer toegang op z'n laptop.

Ik heb nu de laptop hier staan, maar ik kan nog niet echt vinden wat ze nou gedaan hebben op z'n laptop. Er stond in ieder geval Logmein Rescue geinstalleerd, die heb ik eraf geknikkert, verder kon ik eigenlijk niets vinden. Moet ik nog ergens op letten, is er iets nog verborgen geinstalleerd door hun? Kan ik ergens zien wat geinstalleerd is?

-edit-
Er stond een kladblok bestandje open waarin er gemeld werd dat de computer nu beveiligd was en dat er alleen maar even herstart hoeft te worden.

[ Voor 8% gewijzigd door Boyd op 02-11-2012 13:34 ]


Acties:
  • 0 Henk 'm!

Anoniem: 262853

Apart verhaal..

Maar ik zou formatteren en een backup image terug zetten, voor de zekerheid.

Acties:
  • 0 Henk 'm!

  • Krypt
  • Registratie: April 2000
  • Laatst online: 06-07 14:19
Hebben ze niet gevraagd om z'n creditcard gegevens op een site in te vullen?
Dan kunnen ze met remote view gewoon alle informatie aflezen van het scherm.. incl CVV/CVC

Pvouput live


Acties:
  • 0 Henk 'm!

  • Pascal
  • Registratie: Januari 2001
  • Laatst online: 18-07 15:02
Als je op internet zoekt komt dit vaker voor, Ik zou de laptop gewoon opnieuw installeren dan ben je er zeker van dat geen troep meer opstaat.

Acties:
  • 0 Henk 'm!

  • knightofn1
  • Registratie: December 2000
  • Laatst online: 28-04 12:51

knightofn1

Don't say that word

ja is een bekende scam. Komt erop neer dat ze op verschillende manieren persoonlijke gegevens proberen te stelen (waaronder CC gegevens). Is ook al aangekaart bij logmein, maar ze doen er vooralsnog niet veel mee helaas.

Then, when you have found the shrubbery, you must cut down the mightiest tree in the forest... with... a herring!


Acties:
  • 0 Henk 'm!

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 00:14

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Anoniem: 262853 schreef op vrijdag 02 november 2012 @ 13:34:
Apart verhaal..

Maar ik zou formatteren en een backup image terug zetten, voor de zekerheid.
^^Dit. Er zou rootkitsoftware geinstalleerd kunnen zijn en dan wil je niet de machine live hebben..

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad


Acties:
  • 0 Henk 'm!

  • Boyd
  • Registratie: Januari 2006
  • Laatst online: 13-07 20:52
Krypt schreef op vrijdag 02 november 2012 @ 13:39:
Hebben ze niet gevraagd om z'n creditcard gegevens op een site in te vullen?
Dan kunnen ze met remote view gewoon alle informatie aflezen van het scherm.. incl CVV/CVC
Nee daar hebben ze niet naar gevraagd, klant zegt dat er dus van alles werd gedaan op z'n laptop, maar kan verder niet aangeven wat dan precies. Hij heeft geen creditcard, dus die gegevens staan er ook niet op.

Ik denk dat inderdaad een herinstallatie dan de beste oplossing is.

Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Tikkie naar B&V toe, daar is het relevanter.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

Anoniem: 480250

Heb je het al gescand met malwarebytes?

[ Voor 21% gewijzigd door Anoniem: 480250 op 02-11-2012 16:52 ]


Acties:
  • 0 Henk 'm!

  • Quad
  • Registratie: Mei 2009
  • Laatst online: 13:47

Quad

Doof

Documenten backuppen en de laptop een volledige format geven. Installeren en documenten weer terugzetten.

Enige zekerheidje in dit geval.

Alles went behalve een Twent.
PVOutput☀️


Acties:
  • 0 Henk 'm!

  • Boyd
  • Registratie: Januari 2006
  • Laatst online: 13-07 20:52
Mee bezig nu, volledige format is dan wel het veiligste inderdaad. Bedankt voor de hulp!
Pagina: 1