[Virus] Politievirus op mijn pc

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
Ik heb vandaag het politievirus (google op mijn pc gekregen. Nadat ik ben ingelogd verdwijnt na enkele minuten de desktop en krijg ik zo'n scherm met dat de politie mijn computer heeft geblokkeerd.

Ik heb met avast al een snelle en diepe scan uitgevoerd. Bij de snelle heeft hij 2 bestanden gevonden, bij de diepe geen. Dat heeft niet geholpen. Overigens ziet avast het virus blijkbaar wel, want net voor de desktop leeg wordt krijg ik zo'n rood kadertje.

Ik wil dat virus dus van mijn pc krijgen. Heeft iemand tips? Alvast bedankt.

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

Verwijderd

Malwarebytes downloaden en die in de veilige modus draaien.

Acties:
  • 0 Henk 'm!

  • Monochrome
  • Registratie: Februari 2009
  • Laatst online: 08-10 00:54
Tja, mijn advies is altijd formatteren.. Sommige rootkits zijn gewoon niet detecteerbaar met (vrijwel alle) virusscanners, en geen enkele virusscanner detecteert alles. Ik durf geen bankzaken en creditcardbetalingen te doen op een systeem dat mogelijk nog virussen bevat.

Mocht je formatteren, vergeet niet een volledige scan over al je gebackupte documenten/programma's te doen. Je zal niet de eerste zijn die opnieuw hetzelfde virus oploopt door een of andere word-macro of gemodificeerde binary.

Acties:
  • 0 Henk 'm!

  • Descriptor
  • Registratie: Oktober 2006
  • Laatst online: 23-02-2024
kijk even in dit topic, daar is een andere tweaker met het zelfde probleem.

Malwarebytes , Kaspersky live CD , HitmanPro kickstart zijn al een aantal oplossingen.
En anders in het ergste geval, back-up van je belangrijkste bestanden maken, OS schijf formatteren en clean install.

Winners never cheat, Cheaters never win


Acties:
  • 0 Henk 'm!

  • Chris Smoove
  • Registratie: December 2012
  • Niet online

Chris Smoove

Are u for reals?

Hitman kickpro is de beste optie. Ze hebben dit speciaal gemaakt voor dit soort virussen.

Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
Ik ben nu naar dit aan het kijken: http://www.surfright.nl/en/kickstart

Leek me inderdaad een goed programma omdat het daarvoor gemaakt was. Malwarebytes is nog aan het scannen, dus eerst daarop wachten.

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

  • KermieCow
  • Registratie: Februari 2002
  • Laatst online: 10-10 09:58

KermieCow

to MOoh or not to MOoh...

Heb hier het virus ook gehad, hitmanpro haalt hem er netjes uit.. Daarna met diverse scanners geprobeerd en ook weer aan het internetten geweest, nergens meer last van.. Heb wel vertrouwen in hitman, al veel mee op kunnen lossen.

Acties:
  • 0 Henk 'm!

  • naaitsab
  • Registratie: Augustus 2005
  • Laatst online: 14:48
Voor de mensen zonder HK-XS zal ik hier ook maar even posten:

1) Download Combofix
2) Zet deze op een USB stick
3) Start virus pc in velige modus met opdrachtpromt
4) CD naar USB stick
5) Voer Combofix uit
6) Voila

evt na-scannen met HitmanPro en MalwareBytes

Mocht Combofix niet lekker draaien kopier de exe dan eerst naar de C schijf (xcopy) en voer deze nogmaals uit.

[ Voor 5% gewijzigd door naaitsab op 03-05-2013 22:51 ]

if (!coffee) {
Work = false; }


Acties:
  • 0 Henk 'm!

  • Shamalamadindon
  • Registratie: Juni 2009
  • Laatst online: 30-03-2024
1) Kaspersky Rescue Disk
Deze rekent in eerste plaats af met het politievirus.

2) Combofix
Eventuele overgebleven rootkits

3) Malwarebytes
Vind altijd wel wat.

4) Emsisoft emergency kit

Je kunt nooit 100% zeker zijn maar met dit lijstje wel 90%.

Wanneer heb je het laatst je wachtwoord verandert? Er word op T.net de laatste tijd regelmatig misbruikt gemaakt van accounts met gelekte wachtwoorden om andere gebruikers op te lichten. Verander je wachtwoord, geef oplichters geen kans!


Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
Hopelijk werkt HitmanPro.Kickstart...

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
En ja hoor, ik ben terug in mijn vertrouwde windows desktop! Hitman Pro is een fantastisch programma, het heeft z'n werk erg goed gedaan, terwijl Avast! Antivirus, IObit Advanced System Care Pro 6, en Malwarebytes Anti-Malware het lieten afweten. Nu nog eens Hitman Pro en Malwarebytes laten scannen, zoals werd aanbevolen, en dan ben ik klaar :).

Bedankt voor de hulp!

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

  • Chris Smoove
  • Registratie: December 2012
  • Niet online

Chris Smoove

Are u for reals?

Iobit is sws al rotzooi.

Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
Waarom?

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
Wat moet ik eigenlijk doen met een door Hitman Pro "verdacht" bestand dat van avast afkomstig is? (aswBoot64.dll in \AVAST Software\Avast\defs\13050301)

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

  • iDonkey
  • Registratie: Oktober 2012
  • Laatst online: 16-09 19:12
Offtopic:

Hoe kom je uberhaupt aan dit virus?

Acties:
  • 0 Henk 'm!

  • Chris Smoove
  • Registratie: December 2012
  • Niet online

Chris Smoove

Are u for reals?

Is vast een false positive, voor de zekerheid scannen met mbam.

En over iobit. Er zijn veel betere virusscanners op de markt en deze heeft zeer veel cons zoals een zeer slechte detectierate. De optimalisatieprogramma is al helemaal overbodig.

[ Voor 58% gewijzigd door Chris Smoove op 04-05-2013 00:21 ]


Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
iDonkey schreef op zaterdag 04 mei 2013 @ 00:17:
Offtopic:

Hoe kom je uberhaupt aan dit virus?
Dunno. Ik heb de reflex om spam meteen weg te klikken, en ik had veel tabbladen geopend op dat moment.

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
Chris Smoove schreef op zaterdag 04 mei 2013 @ 00:17:
En over iobit. Er zijn veel betere virusscanners op de markt en deze heeft zeer veel cons zoals een zeer slechte detectierate. De optimalisatieprogramma is al helemaal overbodig.
Heb je het over de gratis of betaalde versie? En ik gebruik het ook om mijn internet en temp. bestanden te verwijderen, shortcuts te verwijderen,... Als programma om malware te verwijderen heb ik het eigenlijk nooit gebruikt.

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

  • questarey
  • Registratie: Mei 2010
  • Laatst online: 23-06 17:11
wat bij mij een aantal keren heeft geholpen (niet altijd) is met Windows Offline Defender scannen (volledige scan) en vervolgens een systeemherstel doen in veilige modus naar een dag dat je het virus nog niet had.

overigens, dit virus komt meestal via een verouderde java plugin binnen.

[ Voor 15% gewijzigd door questarey op 04-05-2013 00:28 ]


Acties:
  • 0 Henk 'm!

  • prutser001
  • Registratie: Oktober 2004
  • Laatst online: 11-09 22:54

prutser001

Vaak zit het tegen en soms zi

iDonkey schreef op zaterdag 04 mei 2013 @ 00:17:
Offtopic:

Hoe kom je uberhaupt aan dit virus?
Kan zo maar ineens tevoorschijn komen, een vriendin van een vriend van mij kreeg het ook ineens. Heb dit zelf opgelost door combofix op USB en boot in safe mode/command prompt en het was weg. Dit neemt niet weg dat het een erg irritant ding is.

Ze zit zelf alleen maar op facebook te chatten en af en toe wat tele bankieren. Browser history gaf ook geen vreemde websites aan en er waren volgens eventvwr geen programma updates geweest of installaties gedaan de afgelopen maand of zo. MS security essentials was wel ineens 'uit'.
Komt ook bij dat het totale pakketje, alle executables en andere files bij elkaar nog net geen 1GB waren.


Waar het vandaan kwam is me een raadsel zelf zit ik op websites die niet echt betrouwbaar (waar zelfs meldingen van phishing/'onbetrouwbaar' in de browser voor komen) zijn, en heb nog nooit zoiets gehad.

Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"


Acties:
  • 0 Henk 'm!

  • Ra_gdd
  • Registratie: Oktober 2002
  • Laatst online: 10-09 15:09

Ra_gdd

-= Nigga on tha Trigga =-

Politievirus krijg je als je verouderde software op je PC draaid zoals Adobe Flash, Adobe Acrobat Reader, Sun Java enz...
Idem voor websites die daardoor besmet worden.
Indien je dan met jouw PC op zo'n besmette website surft gebruiken die politievirus veiligheidsgaten in oude software om jouw pc te besmetten.
Met o.a. Secunia PSI scanner kan je kijken welke verouderde software veiligheidsproblemen durven geven.

http://www.tweakers.net/gallery/92748/sys / http://www.tweakers.net/gallery/sys/11563" / http://www.tweakers.net/gallery/sys/11561


Acties:
  • 0 Henk 'm!

  • RoaDHouse
  • Registratie: Juli 2003
  • Laatst online: 14:44
Volgens mij is het een porno virus :) ......

[ Voor 90% gewijzigd door RoaDHouse op 05-05-2013 01:58 ]


Acties:
  • 0 Henk 'm!

  • photofreak
  • Registratie: Augustus 2009
  • Laatst online: 22-03 01:02
RoaDHouse schreef op zondag 05 mei 2013 @ 00:48:
Volgens mij is het een porno virus :) ......
Het komt idd regelmatig voor dat pornosites worden gehackt, waarna er een iframe ge-injecteerd wordt die doorlinkt naar een exploit pack. Ook al vindt het ook genoeg plaats op andere websites en de payload hoeft niet persé een gijzelvirus te zijn, het kan ook een banking trojan of een DDoS-client zijn.

Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

MBAM Anti-Rootkit kan ik je ook nog aanraden om die te laten draaien. En wat al eerder is aangehaald. Kijk of al je applicaties (Adobe reader / Flash, Java en browsers) up-to-date zijn.

Voor de rest kan ik voor FireFox de No-Script plugin aanraden. En voor Chrome de addon Adblock.
Voor IE heb ik geen idee of er dergelijke addons voor zijn.

Mocht je die melding van Hitman Pro over je Avast niet helemaal vertrouwen, dan kan je ook nog nakijken / uploaden naar b.v. Virustotal

Acties:
  • 0 Henk 'm!

  • Shamalamadindon
  • Registratie: Juni 2009
  • Laatst online: 30-03-2024
LnC schreef op maandag 06 mei 2013 @ 12:41:
Kijk of al je applicaties (Adobe reader / Flash, Java en browsers) up-to-date zijn.
Nog beter zou zijn om Foxit Reader te gebruiken, geen java te installeren en m.b.t flash Chrome gebruiken.

Om het heel kort te houden... mijd Java als de pest. Binnen 24 uur na een patch om zero-days te dichten liggen er weer een dozijn andere op straat.

Wanneer heb je het laatst je wachtwoord verandert? Er word op T.net de laatste tijd regelmatig misbruikt gemaakt van accounts met gelekte wachtwoorden om andere gebruikers op te lichten. Verander je wachtwoord, geef oplichters geen kans!


Acties:
  • 0 Henk 'm!

  • witeken
  • Registratie: September 2011
  • Laatst online: 24-11-2021

witeken

nieuwsgierig

Topicstarter
LnC schreef op maandag 06 mei 2013 @ 12:41:
MBAM Anti-Rootkit kan ik je ook nog aanraden om die te laten draaien. En wat al eerder is aangehaald. Kijk of al je applicaties (Adobe reader / Flash, Java en browsers) up-to-date zijn.
Alles is up-to-date. Waarvoor dient die MBAM Anti-Rootkit? Het virus is er toch al af?
Voor de rest kan ik voor FireFox de No-Script plugin aanraden. En voor Chrome de addon Adblock.
Voor IE heb ik geen idee of er dergelijke addons voor zijn.
Ik gebruik IE10.
Mocht je die melding van Hitman Pro over je Avast niet helemaal vertrouwen, dan kan je ook nog nakijken / uploaden naar b.v. Virustotal
Heb ik al gedaan, was een vergissing van hitman pro.

@Leo1010: Minecraft gebruikt volgens mij Java, dus dat zal niet gaan.

“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand


Acties:
  • 0 Henk 'm!

  • fluffy1
  • Registratie: September 2012
  • Laatst online: 01-10-2024
Als je java gewoon nodig hebt om minecraft te spelen, zou ik toch best even de java browser plugin disabelen. (tenzij je het op de website speelt).
Een andere optie voor Firefox is, zoals eerder aangehaald, NoScript installeren.

Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

witeken schreef op maandag 06 mei 2013 @ 17:02:
[...]
Alles is up-to-date. Waarvoor dient die MBAM Anti-Rootkit? Het virus is er toch al af?
Waarom niet? Als ik zo'n "fijn" virus op mijn bak heb staan, dan wil ik ook zeker weten dat hij er compleet af is. MBAM Anti-Rootkit is een losse .exe met een paar bij bestanden (zal wel geen goed NL zijn.. :9). Geen installatie, updaten, scannen en klaar.
Of je kan een house-call doen met b.v. Eset Online scanner
Better safe then sorry.
Pagina: 1