Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Mappen versleuteld na Ucash/politie virus.

Pagina: 1
Acties:

  • stevens20
  • Registratie: Maart 2009
  • Laatst online: 26-11 22:32
Hallo,

Voor het moment:
Ik wilde Slumdog milionaire downloaden maar ik kon niet de juiste ondertiteling vinden. Hierop besloot ik de juiste film bij de ondertiteling te downloaden. Ik had de film gevonden en drukte op download. Toen de download klaar was ging ineens AVG af. (ik had met mijn domme kop slumdog_milionaire.exe gedownload) Kan gebeuren, het heeft het in quarantaine gezet. 3 dagen later krijg ik een JAVA update. Hierop ging weer AVG af. Deze keer werd het weer netjes in quarantaine gezet Dus ik dacht geen probleem het is geregeld. (Ondertussen draaide Microsof Security Essential ook keuring up-to-date maar deze ging niet af)

Het moment dat het gebeurde:
Ik zat lekker Battlefield te spelen met op de achtergrond via Firefox een muziekje toen ineens de melding op mijn scherm kwam.

Wat er gebeurde:
Er kwam een scherm in beeld dat leek op een melding van de politie. Er zouden via mijn pc illegale muziek, films en programma's zijn verspreid. Daarbij waren er sporen van kinderporno en porno met dieren aangetroffen. Op het moment van lezen zou er een procesverbaal opgemaakt worden en als ik binnen 72 uur 100,- over zou maken dan werd mijn pc weer vrijgegeven. Na een reboot of 5 bleef het in beeld komen, ik kon niks met de pc. Ik ben hierop gaan googlen met het volgende als gevolg:

Wat heb ik ertegen gedaan:
Ik ben gaan googlen en heb gevonden dat je een rescue CD moet maken. Prima, ik een resque CD gemaakt van AVG (die ging immers ook af). En ja hoor, er waren verschillende dingen gevonden. Ik heb ze allemaal verwijderd en heb vervolgens de boel opnieuw opgestart. Helaas! Ik kreeg de melding weer. Dus ik heb daarop al mijn schijven laten controleren door AVG (ik heb een SSD voor de programma's en een HDD voor de data). Hij had weer wat gevonden en verwijderd. Ik was ondertussen verder aan het googlen en vond dat de rescue disk van Kasperski beter zou zijn. Maar de scan van AVG leek weer wat verwijderd te hebben dus ik start de boel opnieuw op.

Vervolg:
Toen ik hem toen op wilde starten ging windows zelf aan de gang om zich te repareren, dit kon meer dan een uur duren. Na 1,5 uur was hij klaar maar helaas kreeg ik een zwart scherm krijgen en heb ik verder gegoogled.

En toen:
Ik krijg na het laden van windows een zwart scherm waarop ik alleen de cursor zie. Allemaal erg vervelend dus ik besluit de CD van Kasperski in de pc te doen. Deze een scan laten doen over beide schijven en ook Kasperski vond weer wat en verwijderde het. Helaas het zwarte scherm bleef komen, ik ben hierop wer gaan googlen en vond dat ik de cd van windows er in moest doen en het systeem moest repareren.

Windows CD:
Op de windows CD is de optie de repareren. Er word me dan gevraagd via een eerder gemaakte ISO te repareren maar die heb ik niet. Dus ik vink aan dat ik recovery tools wil gebruiken maar hiervoor moet ik eerst de drivers van de hardeschijf laden. Toen ik dit deed zag ik dat op vrijwel alle mappen een slotje zit. Dit verklaard natuurlijk waarom er een zwart scherm komt na het laden van windows.

Vanaf hier weet ik niet meer wat ik moet doen om alles te redden. Ik hoop dat jullie me kunnen helpen met het vinden van een oplossing zonder dat ik mijn data kwijt raak.

(Windows 7 64bit)

https://www.flickr.com/people/137281057@N05/


  • computergamer
  • Registratie: September 2012
  • Laatst online: 20-11-2023
dat is erg k*t. maar als je even verder had gekeken in dit subforum had je eenzelfde topic gezien dat ik ook had aangemaakt. hoe dan ook is het erg irritant. het koste mij ook ongeveer 2 uur om het eraf te halen.
daarbij hoop ik ook dat je een tweede pc of laptop hebt dvd brander of usb aansluiting. wat die zul je nodig hebben voor een recovery. je bestanden zullen wel bespaard blijven. maar je zult wel even moeten werken.
wat je ook kan proberen. is hem in veilige modus opstarten zonder netwerk mogelijkheden, en dan anti malwarebytes even laten draaien. ik weet niet welke provider je op het moment hebt. maar bij bijv. xs4all krijg je de antivirus scanner F-secure, ben er erg blij mee en werkt goed. je kan natuurlijk ook avg installeren. maar een must is wel anti malware bytes.
verder raad ik je aan om op andere forums te kijken wat zij hebben gedaan.
1: via een andere pc anti malware bytes downloaden en op een Bootable usb stick zetten.
als je niet weet wat een bootable usb stick is kijk dan even op avg recovery usb stick/ of google bootable usb stick.
2: start de pc op en ga je boot in. hier verander je de bootdevice naar usb stick. of bij sommige boots removable storage. en volg je de aanwijzingen op avg.com . de link hiervan staat in mijn eigen topic. het klpd-virus hulptopic.
3 nu krijg je een scherm en als het goed is boot de usb stick nu. je installeert nu anti malware bytes en laat deze een volledige scan doen.

als je nog hulp nodig hebt dm me even.
succes met het verwijderen ervan.

  • stevens20
  • Registratie: Maart 2009
  • Laatst online: 26-11 22:32
Hallo Computergamer.

Bedankt voor je reactie. Helaas werkt het opstarten in veilige modus niet. Ik kom niet verder dan het laden van windows omdat alle mappen versleuteld zijn. Ik heb hierop iemand anders gesproken die zei dat dat wel heel lastig werd om weg te halen. Ik heb gekeken of mijn dataschijf geinfecteerd was maar dat bleek niet zo te zijn (ik heb alles nog dus). Ook na de anti malware bites bleven de bestanden op de windows schijf versleuteld. Helaas dus. Uiteindelijk heb ik na alles bij elkaar gezocht te hebben windows geheel opnieuw geinstalleerd na een schijfformat gedaan te hebben. Nu ben ik er uiteraard van af, dit gelukkig zonder dataverlies alleen een middag om alles opnieuw te installeren.

Toch bedankt voor je reactie.

https://www.flickr.com/people/137281057@N05/


Verwijderd

een complete format is toch de beste oplossing in dit geval

tip voor de toekomst: maak nu een image, scheelt je heel veel werk als het nog eens gebeurd. Neem bijv. norton ghost hiervoor. Half uurtje werk, jaren plezier. Want windows installeren + programma's is zonde van je tijd, duurt zo lang.

  • IStealYourGun
  • Registratie: November 2003
  • Laatst online: 16-10 21:36

IStealYourGun

Доверяй, но проверяй

Als je werk met een niet admin account, dan is de kans groot dat je het nog kan fixen, omdat dan enkel je profiel is geïnfecteerd.

Als je met een admin-account werkt ben je het beste af met een format.

♥ Under Construction ♦ © 1985 - 2013 and counting. ♣ Born to be Root ★ In the end, we are all communists ♠ Please, don't feed me meat


  • stevens20
  • Registratie: Maart 2009
  • Laatst online: 26-11 22:32
Ik had maar een account en dat was een admin account. Maar het is nu opgelost. Alles is klaar.

https://www.flickr.com/people/137281057@N05/


  • Darkvisje
  • Registratie: Augustus 2008
  • Laatst online: 07-10 09:24
Ik heb dit nu al 20x gehad bij mensen in mijn vrienden kring, g
Reboot.
f8 veilige modus.
msconfig en even vinkje uitzetten bij ik dacht een *.MSI file.

en je probleem is in iedergeval opgelost.. Nu kun je nog even scannen naar de file en deze ook weg halen.

Ik weet niet of je er iets aan hebt maar dit werkte bij mij wel.
-----------------------------
Sorry zag je laatste berichtje niet :)

[ Voor 9% gewijzigd door Darkvisje op 21-01-2013 16:06 ]


Verwijderd

Ik kreeg ook pc`s die geblokkeerd waren met dezelfde melding onder ogen.
Waarschijnlijk een andere versie dan de topicstarter want het was eenvoudig op te lossen door of in veilige modus en anders met een boot USB stick een duidelijk foutieve vermelding bij automatisch opstarten te verwijderen en een bestand genaamd sdfgsdfgsdfg.dll (of iets dergelijks, weet de naam niet meer exact) te verwijderen.
Daarna was er geen enkel besmet bestand of fout meer te bekennen. Er blijken meerdere versies de ronde te doen dus een algemeen advies is moeilijk te geven.
Behalve uiteraard altijd een recente image achter de hand hebben.
Pagina: 1