“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
Mocht je formatteren, vergeet niet een volledige scan over al je gebackupte documenten/programma's te doen. Je zal niet de eerste zijn die opnieuw hetzelfde virus oploopt door een of andere word-macro of gemodificeerde binary.
Malwarebytes , Kaspersky live CD , HitmanPro kickstart zijn al een aantal oplossingen.
En anders in het ergste geval, back-up van je belangrijkste bestanden maken, OS schijf formatteren en clean install.
Winners never cheat, Cheaters never win
Leek me inderdaad een goed programma omdat het daarvoor gemaakt was. Malwarebytes is nog aan het scannen, dus eerst daarop wachten.
“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
1) Download Combofix
2) Zet deze op een USB stick
3) Start virus pc in velige modus met opdrachtpromt
4) CD naar USB stick
5) Voer Combofix uit
6) Voila
evt na-scannen met HitmanPro en MalwareBytes
Mocht Combofix niet lekker draaien kopier de exe dan eerst naar de C schijf (xcopy) en voer deze nogmaals uit.
[ Voor 5% gewijzigd door naaitsab op 03-05-2013 22:51 ]
if (!coffee) {
Work = false; }
Deze rekent in eerste plaats af met het politievirus.
2) Combofix
Eventuele overgebleven rootkits
3) Malwarebytes
Vind altijd wel wat.
4) Emsisoft emergency kit
Je kunt nooit 100% zeker zijn maar met dit lijstje wel 90%.
Wanneer heb je het laatst je wachtwoord verandert? Er word op T.net de laatste tijd regelmatig misbruikt gemaakt van accounts met gelekte wachtwoorden om andere gebruikers op te lichten. Verander je wachtwoord, geef oplichters geen kans!
“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
Bedankt voor de hulp!
“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
Waarom?Chris Smoove schreef op zaterdag 04 mei 2013 @ 00:10:
Iobit is sws al rotzooi.
“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
Hoe kom je uberhaupt aan dit virus?
En over iobit. Er zijn veel betere virusscanners op de markt en deze heeft zeer veel cons zoals een zeer slechte detectierate. De optimalisatieprogramma is al helemaal overbodig.
[ Voor 58% gewijzigd door Chris Smoove op 04-05-2013 00:21 ]
Dunno. Ik heb de reflex om spam meteen weg te klikken, en ik had veel tabbladen geopend op dat moment.
“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
Heb je het over de gratis of betaalde versie? En ik gebruik het ook om mijn internet en temp. bestanden te verwijderen, shortcuts te verwijderen,... Als programma om malware te verwijderen heb ik het eigenlijk nooit gebruikt.Chris Smoove schreef op zaterdag 04 mei 2013 @ 00:17:
En over iobit. Er zijn veel betere virusscanners op de markt en deze heeft zeer veel cons zoals een zeer slechte detectierate. De optimalisatieprogramma is al helemaal overbodig.
“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
overigens, dit virus komt meestal via een verouderde java plugin binnen.
[ Voor 15% gewijzigd door questarey op 04-05-2013 00:28 ]
Kan zo maar ineens tevoorschijn komen, een vriendin van een vriend van mij kreeg het ook ineens. Heb dit zelf opgelost door combofix op USB en boot in safe mode/command prompt en het was weg. Dit neemt niet weg dat het een erg irritant ding is.
Ze zit zelf alleen maar op facebook te chatten en af en toe wat tele bankieren. Browser history gaf ook geen vreemde websites aan en er waren volgens eventvwr geen programma updates geweest of installaties gedaan de afgelopen maand of zo. MS security essentials was wel ineens 'uit'.
Komt ook bij dat het totale pakketje, alle executables en andere files bij elkaar nog net geen 1GB waren.
Waar het vandaan kwam is me een raadsel zelf zit ik op websites die niet echt betrouwbaar (waar zelfs meldingen van phishing/'onbetrouwbaar' in de browser voor komen) zijn, en heb nog nooit zoiets gehad.
Asus Z390 Maximus IX Hero, Intel 9900K, RTX3080, 64GB DDR4 3000, 2TB NVME, Samsung 850Evo 1TB, 4 x 14TB Toshiba, Be Quiet SB 801, Samsung 34"
Idem voor websites die daardoor besmet worden.
Indien je dan met jouw PC op zo'n besmette website surft gebruiken die politievirus veiligheidsgaten in oude software om jouw pc te besmetten.
Met o.a. Secunia PSI scanner kan je kijken welke verouderde software veiligheidsproblemen durven geven.
http://www.tweakers.net/gallery/92748/sys / http://www.tweakers.net/gallery/sys/11563" / http://www.tweakers.net/gallery/sys/11561
[ Voor 90% gewijzigd door RoaDHouse op 05-05-2013 01:58 ]
Het komt idd regelmatig voor dat pornosites worden gehackt, waarna er een iframe ge-injecteerd wordt die doorlinkt naar een exploit pack. Ook al vindt het ook genoeg plaats op andere websites en de payload hoeft niet persé een gijzelvirus te zijn, het kan ook een banking trojan of een DDoS-client zijn.
Voor de rest kan ik voor FireFox de No-Script plugin aanraden. En voor Chrome de addon Adblock.
Voor IE heb ik geen idee of er dergelijke addons voor zijn.
Mocht je die melding van Hitman Pro over je Avast niet helemaal vertrouwen, dan kan je ook nog nakijken / uploaden naar b.v. Virustotal
Nog beter zou zijn om Foxit Reader te gebruiken, geen java te installeren en m.b.t flash Chrome gebruiken.LnC schreef op maandag 06 mei 2013 @ 12:41:
Kijk of al je applicaties (Adobe reader / Flash, Java en browsers) up-to-date zijn.
Om het heel kort te houden... mijd Java als de pest. Binnen 24 uur na een patch om zero-days te dichten liggen er weer een dozijn andere op straat.
Wanneer heb je het laatst je wachtwoord verandert? Er word op T.net de laatste tijd regelmatig misbruikt gemaakt van accounts met gelekte wachtwoorden om andere gebruikers op te lichten. Verander je wachtwoord, geef oplichters geen kans!
Alles is up-to-date. Waarvoor dient die MBAM Anti-Rootkit? Het virus is er toch al af?LnC schreef op maandag 06 mei 2013 @ 12:41:
MBAM Anti-Rootkit kan ik je ook nog aanraden om die te laten draaien. En wat al eerder is aangehaald. Kijk of al je applicaties (Adobe reader / Flash, Java en browsers) up-to-date zijn.
Ik gebruik IE10.
Heb ik al gedaan, was een vergissing van hitman pro.Mocht je die melding van Hitman Pro over je Avast niet helemaal vertrouwen, dan kan je ook nog nakijken / uploaden naar b.v. Virustotal
@Leo1010: Minecraft gebruikt volgens mij Java, dus dat zal niet gaan.
“I think of it like a Thanksgiving dinner. You [do] all this preparation, you invite all the guests, you have the meal, and then suddenly, it seems, it’s over.”
Tweakblog van de maand
Een andere optie voor Firefox is, zoals eerder aangehaald, NoScript installeren.
Waarom niet? Als ik zo'n "fijn" virus op mijn bak heb staan, dan wil ik ook zeker weten dat hij er compleet af is. MBAM Anti-Rootkit is een losse .exe met een paar bij bestanden (zal wel geen goed NL zijn..witeken schreef op maandag 06 mei 2013 @ 17:02:
[...]
Alles is up-to-date. Waarvoor dient die MBAM Anti-Rootkit? Het virus is er toch al af?
Of je kan een house-call doen met b.v. Eset Online scanner
Better safe then sorry.