Vraag


Acties:
  • 0 Henk 'm!

  • moisgek
  • Registratie: Juni 2013
  • Laatst online: 05-12-2022
Mijn vraag
Hoe weet ik of het gedownloade ransomware eraf is ?
Kan ik nog internetbankieren of moet ik dat ergens anders doen?
Ik moet binnen 1 dag mijn scanners verlengen, kan ik dat nog wel doen ? Wordt ik dan niet gehacked

Relevante software en hardware die ik gebruik

Windows 10 pro.
Eset internet security
Anti malware bytes

Wat ik al gevonden of geprobeerd heb

Eset scan en antimalware bytes scan


Goedemiddag,

ik heb dus een trainer voor een spelletje gedownload, wat een ransome ware virus bij zich had.
Ik zag een tab open met inlog mogelijkheden, en een pop up waar je heen kon bellen, rechts onderin.
En tegelijkertijd kwam het bericht, met computer geluid gestuurde stem, dont use your keyboard or mouse.

Ik schrok me de pleuris, dus gelijk op het kruisje gedrukt van de/het pop up.
Daarna heb ik firefox afgesloten, en weer opnieuw opgestart kijken of het er nog was , het was er nog steeds.
Dus heb ik het weer afgesloten weer opgestart en toen was het weg.

In mijn geschiedenis stond het er nog. Dus meteen geschiedenis verwijderd.
Daarna heb ik een anti malware bytes scan gedraaid en een eset security scan.
Allebei hebben geen virussen gevonden.


Hoe weet ik nou of het virus er nog is ?
Zit het diep in het systeem dat het niet meer gevonden kan worden?
Kan ik nog internetbankieren ? Of kan ik dat maar beter ergens anders doen?

[ Voor 58% gewijzigd door moisgek op 05-10-2017 17:15 ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
moisgek schreef op donderdag 5 oktober 2017 @ 16:53:
[...]

Beetje chaos bericht

[...]
Dit was een beetje het enige zinnige dat ik uit jouw post kan filteren. Zou je a.u.b. jouw bericht gewoon leesbaar willen maken? Denk aan alinea's, interpunctie en volzinnen. Hier heeft echt niemand wat aan ;) Of wilde je alleen even wat letters kwijt? :o

[ Voor 11% gewijzigd door Room42 op 05-10-2017 16:57 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • Nat-Water
  • Registratie: December 2013
  • Laatst online: 14:12
Ik schakel zowiezo nog hulp van iemand anders in die weet ook veel van pcs af gelukkig
PC lekker uit laten tot die persoon er dan naar gekeken heeft.

En je MOET niet betalen voor Eset / MWB. Je hebt nu gewoon een free trial.

[ Voor 18% gewijzigd door Nat-Water op 05-10-2017 17:02 ]

Balls have got to be one of the oldest toys. They've been round for a long time.
Gloria patri furnituribus In nomine IKEA!


Acties:
  • +1 Henk 'm!

  • Raznov
  • Registratie: December 2006
  • Laatst online: 15-10 16:53
moisgek schreef op donderdag 5 oktober 2017 @ 16:53:
Sorry voor het chaos bericht... maar je schrikt je de pleuris als er zoiets verschijnt op je pc
...
Dat je schrikt is begrijpelijk natuurlijk, maar dat hoeft toch niet te betekenen dat je zo snel mogelijk een bericht hier hoeft neer te werpen? Het is beter om even de tijd te nemen om duidelijk te benoemen wat er aan de hand is en wat je al gedaan hebt. Daarnaast is het erg lastig om je verder te helpen zonder dat wij weten wat voor pop-up je krijgt, welke ransomware het is en óf het wel echt ransomware is.

Ah, zie ook bovenstaande berichten :9

[ Voor 3% gewijzigd door Raznov op 05-10-2017 17:06 ]

Strava & Untappd - Do not combine!


Acties:
  • +1 Henk 'm!

  • moisgek
  • Registratie: Juni 2013
  • Laatst online: 05-12-2022
Aangepast:) Evanescent

Dankje voor de tip nat water betreft betalen opties.

Ja dat heb ik nu weggeklikt raznov maar het zag er uit als zon hackers dingetje, met computer gestuurde geluid stemmetje wat zegt dont use your keyboard or mouse.


Ik heb het origine bericht aangepast.

Acties:
  • +1 Henk 'm!

  • Raznov
  • Registratie: December 2006
  • Laatst online: 15-10 16:53
Zonder een screenshot kom je moeilijk verder denk ik. Gebruik je het systeem nog? Zou het, puur theoretisch, kunnen dat het een fake pop-up was? Heb je een popup blocker in je browser? Kwam de pop-up vanuit je browser of kwam het bij het opstarten van de trainer? Ransomware gijzelt (what's in the name) over het algemeen ook iets, mocht het echt op je systeem staan dan zou het iets in beslag kunnen nemen, zoals bijvoorbeeld je foto's of documenten en zal er van daaruit mogelijk gevraagd worden voor een x bedrag (bijv in btc). Die pop-up zou dan dus (grote kans) buiten je Firefox lopen. Heb je, je pc nog aan staan? Mocht je hier dus geen last van hebben, kan het theoretisch natuurlijk nog steeds ransomware zijn, maar de kans is wel vrij klein.

Strava & Untappd - Do not combine!


Acties:
  • 0 Henk 'm!

  • oehoe
  • Registratie: Mei 2000
  • Laatst online: 13-10 13:05

oehoe

blije prutser, ouwe sok

Raznov schreef op donderdag 5 oktober 2017 @ 20:02:
Zonder een screenshot kom je moeilijk verder denk ik. Gebruik je het systeem nog? Zou het, puur theoretisch, kunnen dat het een fake pop-up was? Heb je een popup blocker in je browser? Kwam de pop-up vanuit je browser of kwam het bij het opstarten van de trainer? Ransomware gijzelt (what's in the name) over het algemeen ook iets, mocht het echt op je systeem staan dan zou het iets in beslag kunnen nemen, zoals bijvoorbeeld je foto's of documenten en zal er van daaruit mogelijk gevraagd worden voor een x bedrag (bijv in btc). Die pop-up zou dan dus (grote kans) buiten je Firefox lopen. Heb je, je pc nog aan staan? Mocht je hier dus geen last van hebben, kan het theoretisch natuurlijk nog steeds ransomware zijn, maar de kans is wel vrij klein.
Allereerst sorry voor het kicken van een ouder topic, maar toevallig kreeg ik van de week een vraag die hier heel erg veel op leek. En wat denk je? Deze persoon was zo snugger om een foto te maken en naar me te sturen. En vond het goed dat ik deze hier plaats (plaatje is klikbaar).

voor het BV forum

De pop-ups in het midden en rechtsonder lijken pop-ups, maar het hele scherm is in feite één grote pop-up. Dus die kleine pop-ups wegklikken kan niet.

Er werd bij het tonen van dit scherm ook een audiobestandje afgespeeld in het Engels met de melding niet het toetsenbord of muis te gebruiken, maar direct het getoonde telefoonnummer te bellen. Als je zoekt op dat nummer (https://www.google.nl/sea...t=0&sa=N&biw=1105&bih=769), krijg je een hele lijst hits van websites die je uitleggen hoe je hiervan af moet komen. Opvallend: ik had geen van deze websites eerder gezien, en ze lijken allemaal vrij recent aangemaakt te zijn. Dat zou natuurlijk kunnen omdat deze scareware recent is (of lijkt). Maar ik vond ze nogal shady.

Uiteindelijk lukte het de eigenaar van de laptop om de browser af te sluiten (gewoon met alt-tab naar de desktop, taakbeheer openen, browser afsluiten - maar probeer iemand die in paniek is maar eens eerst zover te krijgen).

Daarna heb ik geadviseerd om eerst maar eens een Housecall te draaien, vervolgens eens een antivirus / antimalware pakket te gaan installeren (ja echt) en niet in Windows als admin te werken (ja echt).

Beter nog zou zijn de laptop een schone install te geven (met antivirus / antimalware) en dan meteen een beperkte user aanmaken, maar ja, het is niet mijn laptop hè? Dus verder dan adviseren kwam ik niet.

Maar ik kan deze info wel met jullie delen. Dus vandaar deze bijdrage, misschien heeft iemand er iets aan.

George Orwell considered some variations of 1984. All money should be marked so that anything could be traced back and men should be made to carry devices so that their position would be known. It seemed so unrealistic that he dropped these ideas..


Acties:
  • +1 Henk 'm!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

Dit soort schermpjes heb ik ook wel eens gezien. Volgens mij is het gewoon een website die zich als ransomware voordoet. De echte problemen ontstaan waarschijnlijk pas als je gaat doen wat ze voorstellen (bellen, software installeren, etc). Het is geen ransomware maar wel een scam maar als je gewoon je browser afsluit dan ben je er weer vanaf.

Acties:
  • 0 Henk 'm!

  • oehoe
  • Registratie: Mei 2000
  • Laatst online: 13-10 13:05

oehoe

blije prutser, ouwe sok

downtime schreef op zaterdag 21 oktober 2017 @ 09:33:
Dit soort schermpjes heb ik ook wel eens gezien. Volgens mij is het gewoon een website die zich als ransomware voordoet. De echte problemen ontstaan waarschijnlijk pas als je gaat doen wat ze voorstellen (bellen, software installeren, etc). Het is geen ransomware maar wel een scam maar als je gewoon je browser afsluit dan ben je er weer vanaf.
Dat denk ik ook, en zoals @Raznov al zei, zonder schermprint is het lastig verderhelpen, dus vandaar mijn post.

George Orwell considered some variations of 1984. All money should be marked so that anything could be traced back and men should be made to carry devices so that their position would be known. It seemed so unrealistic that he dropped these ideas..

Pagina: 1