Afgelopen dagen 2x gehad. Was gewoon aan het surfen en dan komt er uit het niets een popup, die dan altijd wegklik, en als dat niet lukt, de browsers sluit via taakbeheer. Toch is er op de een of andere manier 2x een ukash virus binnengedrongen. Gelukkig kon ik ze snel verwijderen, maar toch, hoe komen ze op mijn pc??
Stappen die je kan doen:
- Kijk welke Java geinstalleerd staat op je pc. Mocht er een oudere versie(s) opstaan, verwijderen en (indien nodig) de nieuwste versie downloaden en installeren.
- Heeft je browser de laatste versie?
- Is er een anti-virus programma aanwezig op je systeem? En is deze up-to-date?
- Download Security Check van Bleeping Computer en laat de tool draaien. Hiermee kan je een mooi overzicht krijgen welke onderdelen niet goed zijn / bijgewerkt moeten worden.
Zit op dit moment ook weer te klooien met ukash ....
Gelukkig werkt mijn veilige modus met netwerk wel en kan ik verschillende spyware tools draaien.
De enige die hem tot op dit moment kan vinden is spyhunter 4, nooit van gehoord, maar doet schijnbaar zijn werk.
Tools die hem niet vinden:
McAfee
Malwarebytes
Zal die security check eens draaien, ukash moet toch ergens zijn toegang vandaan halen.
Gelukkig werkt mijn veilige modus met netwerk wel en kan ik verschillende spyware tools draaien.
De enige die hem tot op dit moment kan vinden is spyhunter 4, nooit van gehoord, maar doet schijnbaar zijn werk.
Tools die hem niet vinden:
McAfee
Malwarebytes
Zal die security check eens draaien, ukash moet toch ergens zijn toegang vandaan halen.
Slujje, gebruik de Avira Rescue CD. Heeft tot nu toe bij mij altijd gewerkt.
Open ook even start > msconfig > opstarten en vink daar rare bestanden uit waarvan jij denkt dat deze bij het virus horen.
http://www.avira.com/nl/d...ira-antivir-rescue-system
Mocht het hierna niet opgelost zijn, kijk even naar je persoonlijke folders:
- C:\Gebruikers\%Gebruiker%\Mijn documenten\ het kan zijn dat hier heel veel random folders in staan met allemaal 1 bestandje. Tussen de folders zit een folder met een *123asd123.exe bestandje (random naam). Die roept in de meeste gevallen het Ukash virus op zodra je verbinding maakt met het internet.
- C:\Gebruikers\%Gebruiker%\AppData\Roaming\*random.exe*
- C:\Gebruikers\%Gebruiker%\AppData\Local\*random.exe*
Open ook even start > msconfig > opstarten en vink daar rare bestanden uit waarvan jij denkt dat deze bij het virus horen.
http://www.avira.com/nl/d...ira-antivir-rescue-system
Mocht het hierna niet opgelost zijn, kijk even naar je persoonlijke folders:
- C:\Gebruikers\%Gebruiker%\Mijn documenten\ het kan zijn dat hier heel veel random folders in staan met allemaal 1 bestandje. Tussen de folders zit een folder met een *123asd123.exe bestandje (random naam). Die roept in de meeste gevallen het Ukash virus op zodra je verbinding maakt met het internet.
- C:\Gebruikers\%Gebruiker%\AppData\Roaming\*random.exe*
- C:\Gebruikers\%Gebruiker%\AppData\Local\*random.exe*
Als je Firefox gebruikt kun je click-to-play aanzetten voor alle plugins. Als je dan (door een geinfecteerde website/advertentie) ineens een java applet met exploit voorgeschoteld krijgt dan moet je eerst nog een keer klikken om java te activeren.
Dit scheelt tevens een enorme berg flash banners
Ga naar about:config en zoek op 'plugins.click_to_play'. Zet deze op true.
Dit scheelt tevens een enorme berg flash banners
Ga naar about:config en zoek op 'plugins.click_to_play'. Zet deze op true.
What a caterpillar calls the end, the rest of the world calls a butterfly. (Lao-Tze)