Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Ukash Politievirus

Pagina: 1
Acties:

  • Dwarrelegel
  • Registratie: Februari 2009
  • Laatst online: 10-11 12:28
Een kennis die ik vaak help met computer problemen heeft onlangs het Ukash Politievirus opgelopen. Hij (het is een wat oudere man) is zo dom geweest om te betalen, om vervolgens bij het politie bureau er achter gekomen dat dit nep ransomware is. Was slimmer van hem geweest als hij het andersom had gedaan, maar goed gebeurt is gebeurt.

Ik vermoed dat het gekomen is door een niet geupdate flash java of adobe player. Of avast free edition is mogelijk niet goed genoeg.

Ik ga er morgen langs om het probleem op te lossen. Ik zit alleen met een beetje twijfel over de methode. Er zijn volgens mij twee opties. Het virus verwijderen, er zijn hier verschillende methodes voor (http://www.computeridee.n...politievirus-verwijderen/). De andere mogelijkheid is natuurlijk windows overnieuw installeren en de backup op een andere computer scannen, voordat deze terug gezet wordt.

De eerste optie van het virus gewoon verwijderen zou natuurlijk het fijnst zijn. Maar is dit voldoende? Ik ben zelf altijd erg sceptisch over het verwijderen van virussen. Eenmaal een virus voelt voor mij aan als een compleet onveilige computer. Toch zou dit fijner zijn vanwege tijd en kosten (ik word betaald voor de hulp en hou er niet van onnodige kosten te veroorzaken).

Mijn vraag dus, heeft iemand ervaring met dit virus en is het veilig genoeg om hem gewoon te verwijderen gevolgd door een virus scan op het huidige systeem?

Alvast hartelijk bedankt!

tldr Ukash Politievirus, herinstallatie van windows of gewoon verwijderen.

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Volgens mij zijn er zat manieren om van Ukash af te komen.
Ik denk echter (gezien de achtergrond die je geeft) dat Ukash uiteindelijk alleen maar de zichtbare uitwas is geweest.
Persoonlijk zou ik kiezen voor een herinstallatie, eventueel in combinatie met een pakket dat automatisch de meeste programmas up-to-date houdt, en beperkte rechten.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Verwijderd

Met jester... zorg dat de data die behouden moet worden schoon is, en doe een herinstallatie van windows. Eens besmet geeft voor altijd een onveilig gevoel. De enige manier om daar van af te komen is een volledig schone installatie.

  • Baserk
  • Registratie: Februari 2007
  • Laatst online: 17:42
^+1
Belangrijke data naar een usbstick/drive kopieren, dan alle partities verwijderen (behalve natuurlijk als je gebruik maakt van een fabrikant herstel partitie op de computer).
Maak dan 2 partities aan, 1 voor het OS+progs en 1 voor user-data.
Na installatie/update van OS en progs meteen een image maken van de OS+progs partitie.
De volgende keer kan je dan tenminste in 10 minuten de image terugzetten en ben je iig veel minder tijd kwijt.
En scan de usbstick/drive met bijv. gratis versies van MalwarebytesAntiMalware en Hitmanpro3.
UAC op zijn hoogst en als Chrome niet wordt gebruikt in IE 'beveiligde modus' inschakelenen.
Misschien Secunia voor overige updates, als de gebruiker daarmee overweg kan.

En uiteraard geen JRE.

[ Voor 17% gewijzigd door Baserk op 23-05-2014 01:46 ]

Romanes eunt domus | AITMOAFU


Verwijderd

Gewoon een hirens boot cd fikken, in mini xp zitten allemaal tooltjes o.a mbam, dan is dat virus er zo uit. Meestal lopen mensen dat virus op door veel (natuur) websites te bekijken :p

  • EricJH
  • Registratie: November 2003
  • Laatst online: 28-11 22:51
Ik ben niet van de school die meteen Windows opnieuw installeert. Scan de computer eens off line met rescue disks van Kaspersky en Dr. Web. Daarna met TDSS Killer, Gmer, Hitman Pro, Malwarebytes Antimalware en Super Antispwyare.

Als je Java installeert let erop dat de web browser plugin gedeactiveerd is; dat zou het geval moeten zijn. De browser plugin is de achilleshiel van Java vanuit een veiligheidsoogpunt

Daarna zou ik de Comodo Internet Security Suite installeren en instellen dat onbekende programma's het web niet op mogen en dat het geen meldingen geeft. Zet de behaviour blocker op Untrusted. Loop daarna de programma's na die jouw klant gebruikt en kijk of ze niet gesandboxed worden.

P.S. Zet de data mappen van je klant onder Protected Objects voor het geval een Cryptolocker variant een voet aan de grond mocht krijgen.

[ Voor 9% gewijzigd door EricJH op 04-06-2014 17:41 ]

Pagina: 1