Toon posts:

Ransomware te pakken :/

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoi allemaal, ik heb zojuist ransomware bericht gekregen.
Ik zat dus op een site.. en kreeg plots die cybercrime melding op me beeldscherm.
Gelukkig had ik er al ervaring mee en wist dat dit een grote scam is.
Ik heb mijn pc opnieuw opgestart en heb nergens meer last van als ik internet open, de virus lijkt compleet verdwenen.
Maar nu vraag ik me toch af, zit deze virus toch nog op mijn pc? en/of moet ik nog iets verwijderen via Veilige Modus of is die ransomware meteen van me pc weg?
Viruscanner geeft ook geen virus of detection aan.

Alvast bedankt.

Acties:
  • 0 Henk 'm!

  • mrFoce
  • Registratie: Augustus 2004
  • Laatst online: 22-09 23:37
Check voor de zekerheid je processen en bekijk je HD activiteiten via de task manager.

[ Voor 5% gewijzigd door mrFoce op 11-04-2015 03:10 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoi, bedankt voor de enorm snelle reactie! hoe kom ik bij HD activiteiten terecht?

En wat kan ransomware virus hooguit doen? Keylogger? me bestanden lezen?

Acties:
  • 0 Henk 'm!

  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
Was het niet gewoon een pop-up van een website?
Als er pop-ups zonder browser open staat komen, dan heb je het pas te pakken, en ja dan kunnen je bestanden versleuteld worden onder andere.
Je kan ook een anti-malware programma draaien voor de zekerheid.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ja, ik zat dus op een website, en werd meteen doorgelinked naar die cyber melding.
Ik kon me browser niet afsluiten, en heb via de schakelaar me pc maar opnieuw opgestart, en daarna was die melding weg wanneer ik internet opende.
Ja ik heb zojuist 2 keer MalwareBytes Anti Malware scan gedaan, en 2 keer zonder meldingen :)
Vind het toch vreemd, want op internet staat dat je helemaal via Veilige modus + command prompt moet verwijderen.. maar ik heb er dus geen last van als ik nu me internet opent.

Acties:
  • 0 Henk 'm!

  • Megamind
  • Registratie: Augustus 2002
  • Laatst online: 10-09 22:45
Je hebt gelezen dat je het moet verwijderen, weet je überhaupt wel wat je moet verwijderen? Als je echt denkt dat je een ransomware screen kreeg, dan zal ik maar heel snel alles afsluiten, je bestanden via een andere PC backuppen en alles opnieuw installeren.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ja die virus moet ik verwijderen, maar dat is de vraag juist..
Op zo'n site zag ik dat ik me pc in veilige modus moet opstarten en in command prompt iets moet verwijderen, maar ik vraag me af of dat moet, aangezien ik nu geen last meer van die melding heb als ik me internet op start.

[ Voor 64% gewijzigd door Verwijderd op 11-04-2015 03:50 ]


Acties:
  • 0 Henk 'm!

  • Achilles
  • Registratie: Februari 2011
  • Laatst online: 21-08 22:59

Achilles

Koning van de Myrmidonen

hum klinkt als een simpele popup, met zo'n irritante "Vul code in"-loop, welke je in chrome kunt uitvinken (voorkom dat deze pagina meer weergeeft), waarna je een "wilt u opnieuw laden?"-loopkrijgt.

(Bijv. zo een van 'cybercrime' met daarbij zo'n portret van willem alexander, die versie is echt konings :+ )

Proces van de browser stoppen in task manager of je wifi uitzetten is dan voldoende.

| Cowsmology | Met een hamer past alles, met ducktape plakt alles |


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Oke dat is goed om te horen Achilles :)
Want ik zat dus net te lezen op deze site:http://www.pcrisk.nl/verwijderingsrichtlijnen/7361-cybercrime-nederland-politie-virus
En hier gingen ze er veel verder op in , dat je helemaal in veilige modus moet gaan en vervolgens in CMD om daar weer wat in te voeren.
Maar het is goed om te horen dat computer opnieuw opstarten voldoende is :)
Ik raakte al in paniek dat ik misschien een dikke virus of erger keylogger op me pc heb staan, hij is immers net nieuw :(

Thanks mensen !

[ Voor 13% gewijzigd door Verwijderd op 11-04-2015 04:44 ]


Acties:
  • 0 Henk 'm!

  • Achilles
  • Registratie: Februari 2011
  • Laatst online: 21-08 22:59

Achilles

Koning van de Myrmidonen

Verwijderd schreef op zaterdag 11 april 2015 @ 04:42:
Want ik zat dus net te lezen op deze site:http://www.pcrisk.nl/verwijderingsrichtlijnen/7361-cybercrime-nederland-politie-virus
Not sure, maar ik zou persoonlijk dat bijgesloten programma niet downloaden. Maar ach, heb ook wel erg weinig vertrouwen in de goede bedoelingen van dit soort websites. :X

| Cowsmology | Met een hamer past alles, met ducktape plakt alles |


Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
Wat zag je nou precies?...
Je zat op een website, die linkte ineens naar een vage melding (in je browser) en als je die wou sluiten kreeg je een pop-up die dat voorkwam?
Of sloot je je browser en kreeg je buiten je browser om een melding?

In geval van de eerste: Is de browser gesloten? Dan is het weg.
In geval van de tweede: Als je zeker weet dat je backup (die je natuurlijk goed geregeld hebt.......) het doet, restore naar voor het virus ;)

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 08:31
Ziet er goed uit. Even tussendoor: je hád toch een backup?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • 0 Henk 'm!

  • oheng
  • Registratie: Januari 2001
  • Laatst online: 12-09 17:33
Backup maken idd, maar ook eens afvragen of je veiligheid wel in orde is. Heb je wel een adblocker? En misschien kun je alles van Adobe, Java, en Silverlight eraf gooien, of minstens de plugins regelmatig uitzetten (zetten zichzelf ook regelmatig aan namelijk).

Acties:
  • 0 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 12:49

sh4d0wman

Attack | Exploit | Pwn

Je hebt ransomware en je hebt scareware. De eerste variant zal daadwerkelijk bestanden versleutelen en dan ben je de sjaak. (al zijn er ook enkele slecht ontworpen waarbij je de data kunt recoveren). De tweede variant stuurt vaak een beeldvullend bericht zoals het politie-virus. Dit is overal het algemeen te verhelpen met een simpele reboot indien het een pop-up van een website is, eventueel zaken verwijderen die automatisch starten indien er troep gedownload is.

Als je de tekst in google gooit zul je vaak wel andere voorbeelden tegen komen en weet je wat je hebt. Dan even zoeken naar de specifieke details. Good luck :)

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Nouja volgens die website is het ransomware, maar het lijkt me stug want ik heb nadat ik me pc opnieuw opgestart heb geen last meer gehad van die melding.

Acties:
  • 0 Henk 'm!

  • Antique
  • Registratie: Augustus 2007
  • Laatst online: 18-08 21:02
Als je vermoedt dat je malware hebt, kun je een HijackThis log laten analyseren. Niet op Tweakers, maar bijvoorbeeld hier:
http://www.mivercon.be/forum/forum-10.html
Lees wel eerst hun regels door want ze stoppen er gratis een hoop werk en tijd in, en zijn dus (terecht) gepikeerd als je domme dingen doet waar ze van te voren voor gewaarschuwd hadden.

Overigens is een pop-up tijdens het browsen op zichzelf geen reden tot angst.
Pagina: 1