Black Friday = Pricewatch Bekijk onze selectie van de beste Black Friday-deals en voorkom een miskoop.

Mijn pc is geìnfecteerd > bestand `svchost.exe`

Pagina: 1
Acties:

Onderwerpen

Vraag


  • wootje
  • Registratie: Maart 2007
  • Laatst online: 12-11 23:02
Mijn vraag
Mijn pc is geïnfecteerd > bestand `svchost.exe` volgens ESET. Aangezien half Windows op dat exe bestand draait, dat maakt het zoeken bijna onmogelijk.

Relevante software en hardware die ik gebruik
Windows 11 Pro

Wat ik al gevonden of geprobeerd heb
Ik heb met 4 antivirus programma´s tegelijkertijd gescand met real/time/beveiliging aan. Dat leverde niets op (ESET, Norton, Bitdefender, Sophos, Malwarebytes Hitman Pro, Spyware hunter.

Er zit ook een apparaat in het netwerk dat ADB detecteerNt. Zodra ik ADB over WIFI inschakel, dan komen er 2 ADB toegang verzoeken binnen. De eerste ben ik zelf, de 2de komt van een hacker.

Symptomen:
1. Geluiden via mij pc speakers afspelen. Dit kunnen willekeurige geluiden of een echte stem die mij veroordeeld.
2. Ze kunnen het beeld wazig (blurry) maken zodat ik niets kan lezen. Dat is heel irritant.
3. Mijn Smart Home Zigbee apparaten, smart TV's, laptop Windows 11 Pro, 2x An zijn geïnfecteerd

De hacker verbergt de hack niet eens. Alle middelen die ik heb, die zijn gebruikt. Kan iemand een helpende hand bieden?

Alle reacties


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Beginnen met je computer van het internet af te halen, en als je gaat scannen, dat doen vanuit een schkne start met een recovery disc/usb stick etc.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • wootje
  • Registratie: Maart 2007
  • Laatst online: 12-11 23:02
Alle hardware is vervangen en de spyware/malware is er nog steeds..

Ikj heb mijn telefoons zelfs met een tool van Amnesty International gescand op Linux.:
https://github.com/mvt-project/mvt

Dit is geen normale hack. Het lijkt wel leedvermaak voor de hackers. Ik ben er ziek van. Weten dat al je digitale data misbruikt kan worden, daar heb ik de rest van mijn leven last van.

En ik heb met 5 programma's tegelijkertijd gescand terwijl bij allemaal real-time protection aan stond.

De spyware/malware kan zichzelf verwijderen volgens mij. Dus als ik ga scannen, dan komt daar niets uit. Dit heb ik nog nooit meegemaakt.

  • PearBear
  • Registratie: November 2025
  • Laatst online: 12-11 23:31
Dit bedoel ik op de minst vervelende manier mogelijk, maar hoe zeker ben je er van dat dit uit je computer of telefoons komt? Je eerste symptoom, 'Dit kunnen willekeurige geluiden of een echte stem die mij veroordeeld.', klinkt voor mij alsof er iets anders speelt.
Is er iemand in je omgeving die je vertrouwt en die je zou kunnen vragen om te kijken of diegene ook die geluiden/stemmen hoort, en je op basis daarvan kan helpen om een plan te maken?

  • Mel33
  • Registratie: Oktober 2009
  • Nu online
Sorry maar ik vind het reageren ronduit storend en onprofesioneel van sommigen hier.
Om dit bij deze man zo neer te leggen alsof hij het allemaal niet op een rijdje heeft.
Ik zou dat niet zomaar doen als ervaren ict'er, en als tweaker al helemaal niet.
Ik kan je verhalen genoeg vertellen dat mensen voor gek werden verklaard en achteraf toch echt pesterijen bleken te zijn van buren of mensen uit dezelfde straat, of iig hoe dan ook. Vaak bleek er een firmware in de modem toegang te hebben op slinkse wijze. of zelfs een hele straat door een buurman getapt werd.

Vaak was die buurman ook de goedkope techie van de buurt, en had overal toegang op gemaakt nadat zijn hulp werd ingeschakeld door de mensen(vaak ook buiten zijn weten om).
Helemaal op het ziggo netwerk was dat best simpel vroeger. mac klonen vd modem en je had internet van ziggo bij de buren vandaan.
Ook via wifi kon/kan je makkelijk het netwerk vd buren op.

Ik ging vroeger echt niet zomaar naar ziggo toe. Ik had liever een geheel eigen lijntje naar binnen toe. DSL was een stuk betrouwbaarder dan een coax waar elke gebruiker op dezelfde lijn zat en monitoring en encryptie nog niet echt een prio was.

Ik ken verhalen genoeg dat louche medewerkers zelfs mee werkten en wifi wachtwoorden deelden en MAC's kloonden om toegang te krijgen via javascripts in modems van Ziggo.

Dus mijn advies aan @wootje is. Doe wifi uit en ruil je modem, of zorg dat de pc en zijn bios uefi orgineel is. En maak geen instalatie media op een netwerk of pc die je niet kan vertouwen. En vraag alleen erkende ICT-bedrijven om hulp.

En ADB is een debug tool, debuggen is niet veilig als je niet weet wat je doet, aangezien je voor debuggen de beveiliging omlaag zet dmv toegang te geven om op een diep niveau de boel aan te passen. Dus software is dan een open boek en makkelijk aan te passen. Één fout of aangepast bestand of een louche firmware site kan heel je netwerk en aparaten laten geloven dat je veilig zit, maar dus totaal niet het geval is.

Dus zet ontwikkelaars modus uit en ook de debug modus.

Toen ik in de win 98 en NT tijd over geldigheid van certificaten begon op Tweakers en Techzine(tweakzone tijd) wist amper een websitebouwer wat dat was. Sterker nog, het werd niet eens gebruikt tot ver in de XP sp3 tijd. beveiliging was maar een lastig iets en gaf beperkingen.
"Wil je dat programma gratis gebruiken en wil je met je iphone dit en dat.. och simpel joh je kan veilig jailbreaken, dat moet je zo en zo doen."
Apk-tje sideloaden op je android, druk 5 keer op .... en je zit in ontwikkelaars modus.
Kan allemaal zolang het goed gaat, maar gaat het mis, tja koop dan maar een nieuw moederbrod. iPhone display kapot.. ga je toch naar die goedkope zaak op de hoek en koop je geen orginele display toch. En hup je kan zo alles meelezen.

Of wat je dan ook vaak hoort, Ach maak je niet druk jij bent echt geen doelwit hoor, ze hebben echt geen intresse in jou hoor.
Hahaha nou dan gaan bij mij gelijk alle alarmbellen af met zulk advies. Dat zegt de oplichter die jou verneukt ook tegen jou uiteraard.

Niet te vertrouwen zulke mensen die dat zeggen, of het zijn mensen die erbij zijn betrokken die dat zeggen.

Nee koop orgineel spul en zorg dat het orgineel blijft. Windows 11 is niet voor niets zo veeleisend aan het worden.
This vooral om de gemiddelde gebruiker te beschermen, maar je kan niet beschermen als je niks van ze weet, of niet weet hoe ze het stelen van je. daarom is het ook zo lastig als windows meer van jou wil weten, gebruiken ze het echt om jou te beveiligen, of pakken ze alles van je af in de toekomst, of wordt het gebruikt om jou te onderdrukken in de toekomst. Je weet het nu nog niet heh.

Één ding weet ik wel, een vriend die het goed met jou voorheeft vraagt jou niet de sleutel te delen of een raam open te zetten of alarm uit te zetten.
In tegendeel zelfs, die zou jou gaan waarschuwen dat niet te doen.

En zolang geld het moraal bepaald, is niets te vertrouwen of een zeker iets. En als jij het niet begrijpt, gebruik het dan ook niet op rare manieren, en word er niet afhankelijk van.

Gebruik het gewoon, maar reken niet op hulp als het gebruikte van een ander is, of door een ander gemaakt is, en helemaal niet als jij er eigenlijk niet genoeg van begrijpt.

Internet is nog maar 35 jaar jong, en alles wat jong is wordt gebruikt of gemanipuleerd als geld een hoofdrol speelt. Wees wantrouwend en leer met je verstand en niet met je gevoel, als jij denkt en ziet dat er wat mis is, dan is dat vaak ook echt het geval. En mensen die tegen jou zeggen dat jij hallucineert zijn niet te vertrouwen, en wel precies om het feit dat zij jou niet serieus nemen en jou voor gek verklaren, dat zijn nu juist de aller gevaarlijkste types en meelopers.En als jij dom van vertrouwen genoeg bent, hebben ze je waar zij jou willen hebben, vaak onbedoeld en vaak zijn zij net zo onozel, en onderdeel van het probleem.

Dat zijn dezelfde mensen die vaak zelf een virus verspreiden omdat ze scannen met een geinfecteerde pc naar virussen, en vinden dan niks. (ik heb vaak genoeg bij (zelf verklaarde)specialisten en experts gecompromiteerde bestanden gevonden op apparaten die volgens hunzelf echt heel veilig waren, vaak puur omdat ze zichzelf niet controleren, of dat *.iso bestand niet hashen of via via op een bootstick hebben gezet. Vaak gedownload van een site die op het moment dat het virus rondgaat, zelf ook is geinvecteerd. Of de virusscanner zelf pushed een update die het facelliteerd. Meestal is je uefi-bios tegenwoordig ook al snel geinfecteerd en helpt het vervangen van je systeemschijf ook niets meer.

Het verleden heeft voorbeelden te over die onze voorstellingen te boven gaan hoe ze te werk gaan. Certificaat-uitgevers die tijdelijk vervalste certificaten uitgeven, viruscanners die even 24uur lang een gemanipuleerde update vrijgeven en daana weer verdwijnt.

Niemand kijkt in logboeken, laat staan dat ze daar een schaduw kopie elke sec van maken en in een secure enclave opslaan enz enz.
Alles kan. Dus ik vind het maar kwalijk dat er heel snel word gezegd dat het aan jou stel hersenen ligt.

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


  • Accretion
  • Registratie: April 2014
  • Laatst online: 14:26

Accretion

⭐⭐⭐⭐⭐ (5/5)

Als je stemmen hoort en je zicht soms wazig wordt, is dat 9 van de 10 keer niet een tech-probleem. Maar ik ben benieuwd.

TS spreekt zichzelf tegen, geeft eerst aan dat ESET een infectie heeft gevonden, maar later dat 4 antivirus programma's waaronder ESET niets konden vinden.

En ja, als je iemand remote-desktop software op je PC hebt laten zetten, of als je een open WiFi hebt kan iemand je gaan treiteren.

Maar daar heeft een monoloog over beveiligingsproblemen in het verleden ook geen toegevoegde waarde.

Trek de stekker uit alle apparaten en kijk of je nog steeds stemmen hoort.
Doe een IP scan en kijk van welk apparaat de Android netwerk debug requests komen.
Schone installatie maken en wachtwoorden aanpassen/instellen is ook een goed idee.

Maar puur om iemand te treiteren ga je geen UEFI hacken met een virus welke schone installaties infecteert en ook Ziggo medewerkers (hoe vervelend ze ook kunnen zijn) gaan jou daar niet mee helpen.

  • Skywalker27
  • Registratie: Maart 2012
  • Laatst online: 13-11 09:42
Kort maar krachtig. Alles van het internet af. Alles opnieuw installeren fabrieksinstellingen enz. Incl internet modem. Je computer als eerst opnieuw instaleren met behulp van je verbinding met je telefoon. Zodat je firmware enz zooi kan downloaden. Daarna de rest installeren. HERGEBRUIK GEEN WACHTWOORDEN RESET ALLE ONLINE ACCOUNTS EN SCHAKEL 2 FACTOR AUTHENTICATIE IN!!!!

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Mel33 schreef op donderdag 13 november 2025 @ 03:16:
Sorry maar ik vind het reageren ronduit storend en onprofesioneel van sommigen hier.
Om dit bij deze man zo neer te leggen alsof hij het allemaal niet op een rijdje heeft.
Ik zou dat niet zomaar doen als ervaren ict'er, en als tweaker al helemaal niet.
Even los van dat het een forum is en 'onprofessioneel' is eerder een hele rant opzetten over zaken die een decennia of 2-3 geleden relevant waren, maar als je TS daadwerkelijk wil helpen moet je ook open zijn voor andere verklaringen als een technisch probleem. Zou het kunnen dat iemand heel dicht bij TS dit doet? Iemand die volledige toegang tot zijn apparatuur heeft? Ja dat zou kunnen. Maar het is ook goed mogelijk dat TS andere problemen heeft, en dan is puur focussen op het technische onverantwoord!

Oftewel ja TS, de huisarts bezoeken is een stap die ik zeker zou aanraden.

  • Managelorian
  • Registratie: September 2011
  • Laatst online: 15:56

Managelorian

“This is the workflow.”

Het is al eerder gezegd, maar je moet beginnen bij het begin: vraag eens iemand om mee te kijken. Soms helpt het al om het probleem uit te leggen aan iemand anders. Laat iemand anders de symptomen zien, desnoods door een opname te maken met je telefoon zodra het gebeurt.

  • Alexander4753
  • Registratie: April 2023
  • Laatst online: 13-11 16:58
Had je al een scan gedraaid in veilige modus zonder netwerk verbinding?

  • mugenmarco
  • Registratie: Juli 2010
  • Laatst online: 13-11 15:52
heb je wel een sterk wifi wachtwoord? zijn je speakers toevallig draadloos? want misschien dat een buurman aan het klooien is.

  • fliepiefloep
  • Registratie: Juli 2024
  • Laatst online: 13:15
Skywalker27 schreef op donderdag 13 november 2025 @ 07:55:
Kort maar krachtig. Alles van het internet af. Alles opnieuw installeren fabrieksinstellingen enz. Incl internet modem. Je computer als eerst opnieuw instaleren met behulp van je verbinding met je telefoon. Zodat je firmware enz zooi kan downloaden. Daarna de rest installeren. HERGEBRUIK GEEN WACHTWOORDEN RESET ALLE ONLINE ACCOUNTS EN SCHAKEL 2 FACTOR AUTHENTICATIE IN!!!!
Wat hij zegt maar ik zou een windows installatiemedium laten maken door iemand die je absoluut vertrouwt of een legit versie gaan kopen. Ook de geverifieerde laatste BIOS van je mobo ophalen en als allereerste die flashen. Voor de zekerheid zou ik een nieuwe SSD kopen ook en die oude weggooien of door een kenner laten analyseren.
Voor je die PC aansluit op je netwerk je router factory resetten (of een nieuwe vragen aan je ISP) en zsm een veilig wachtwoord er op. Check ook of hier geen updates voor zijn indien het je eigen router is. Zet het (extern) beheer van die router ook uit indien mogelijk.
Let op van waar je je drivers haalt en indien niet absoluut noodzakelijk installeer die driver dan even niet.
En blijf weg van Discord en andere scriptkiddie-omgevingen.

Ooit een soort van klaslokaal-software opgezet die inhaakt op het BIOS dus misschien zou het een variant hier van kunnen zijn.

  • vassago
  • Registratie: Januari 2000
  • Laatst online: 15:37
Ja joh, ga een nieuwe SSD kopen omdat de oude misschien/misschien niet geïnfecteerd is.
En wat heeft Discord er nu weer mee te maken :?

De rest van de post is ook wel heel vergezocht.

[ Voor 15% gewijzigd door vassago op 13-11-2025 10:41 ]


  • Spaiker
  • Registratie: Maart 2009
  • Laatst online: 16:32
Wij hebben vroeger wel goeie resultaten gehaald met MSERT

Maar of die wat meer gaat vinden dan je andere scans die je al gedaan hebt weet ik natuurlijk niet :)

  • m-vw
  • Registratie: Mei 2013
  • Laatst online: 16:25

m-vw

Dus?

wootje schreef op woensdag 12 november 2025 @ 23:01:
Alle hardware is vervangen en de spyware/malware is er nog steeds..
....
Lijkt mij onmogelijk.

  • mugenmarco
  • Registratie: Juli 2010
  • Laatst online: 13-11 15:52
Als zijn wifi gehackt is en diegene mee kan kijken enzo lijkt het me wel mogelijk?

  • JWL92
  • Registratie: April 2017
  • Laatst online: 15:38
mugenmarco schreef op donderdag 13 november 2025 @ 11:34:
[...]


Als zijn wifi gehackt is en diegene mee kan kijken enzo lijkt het me wel mogelijk?
maar, dan is of niet alle hardware vervangen, of settings zijn direct terug gezet zodat die gene opnieuw toegang heeft... ;)

  • vassago
  • Registratie: Januari 2000
  • Laatst online: 15:37
mugenmarco schreef op donderdag 13 november 2025 @ 11:34:
[...]
Als zijn wifi gehackt is en diegene mee kan kijken enzo lijkt het me wel mogelijk?
Als je wifi gehackt is (wat bedoel je daar uberhaubt mee?) en iemand zit op je netwerk wil dat nog steeds niet zeggen dat iemand zomaar mee kan kijken, dingen af kan spelen e.d.
Daar komt echt wel (veel) meer bij kijken.

  • Aganim
  • Registratie: Oktober 2006
  • Nu online

Aganim

I have a cunning plan..

vassago schreef op donderdag 13 november 2025 @ 11:40:
[...]

Als je wifi gehackt is (wat bedoel je daar uberhaubt mee?) en iemand zit op je netwerk wil dat nog steeds niet zeggen dat iemand zomaar mee kan kijken, dingen af kan spelen e.d.
Daar komt echt wel (veel) meer bij kijken.
Meekijken zal inderdaad niet zomaar kunnen. Maar afspelen kan, afhankelijk van de aanwezige apparatuur, prima mogelijk zijn via DLNA of Spotify-achtige integraties.

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Aganim schreef op donderdag 13 november 2025 @ 12:03:
[...]

Meekijken zal inderdaad niet zomaar kunnen. Maar afspelen kan, afhankelijk van de aanwezige apparatuur, prima mogelijk zijn via DLNA of Spotify-achtige integraties.
Bij een stel smart speakers: Ja. Geluid via de PC speakers? Nop. Laat staan beeld wazig maken.

  • Umbrah
  • Registratie: Mei 2006
  • Laatst online: 16:18

Umbrah

The Incredible MapMan

Weet je, hoe onwaarschijnlijk het ook is, natuurlijk kan er iets aan de hand zijn, van niveau 'kwajongens'. Zelfs als de NAT van z'n router is 'doorbroken'.

Gelukkig heeft WindowsOS hier zat tools voor. Je kan bijvoorbeeld de "command line" van een proces in taskmanager aanzetten:

Afbeeldingslocatie: https://tweakers.net/i/QtdXPQQZbTpstaxnmuj-asDo-kU=/800x/filters:strip_exif()/f/image/FlpPJ7Wjs3F1lVIyvkm7nEmW.png?f=fotoalbum_large

Je kan zelfs eventueel via de command line wat informatie te voorschijn halen:

PowerShell:
1
2
3
4
5
6
7
8
9
Get-WmiObject Win32_Service |
     Where-Object { $_.State -eq "Running" } |
     Select-Object Name, DisplayName, ProcessId, StartName,
         @{Name="CommandLine";Expression={
             if ($_.ProcessId) {
                 (Get-WmiObject Win32_Process -Filter "ProcessId=$($_.ProcessId)").CommandLine
             }
         }} |
     Sort-Object Name


Als je wat verder de API in gaat kan je via powershell zelfs een lijst bakken van processen die audio terug geven, maar dan spam ik het hele topic vol.

Begin eerst met de logische, rationele stappen:

1. Haal je PC offline
2. Post screenshots van draaiende processen
3. Draai een live OS om het OS uit te sluiten
4. Re-install en herstel je backup

  • mjl
  • Registratie: November 2001
  • Laatst online: 13-11 12:32

mjl

Ugh

Of je zoekt een expert die het voor je kan bekijken in de buurt. Zal wel wat kosten maar dan heb je het professioneel opgelost en geeft het je rust als blijkt dat er niks aan de hand is.

-------


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Dit komt me allemaal heel bekend voor. Een tijd geleden was er op dit forum ook een topci van iemand die dacht dat ie gehackt was, dingen wazig zag op zijn monitor, etc.. (kan het niet terugvinden)
Misschien kan een mod dit terugvinden ?
Wellicht dezefde user die er weer over begint met andere username ?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:36

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Modbreak:Ik heb topic net even opgeruimd en ontdaan van alle oftopic reacties. De vele insinuaties over de gezondheid van TS zijn, hoewel misschien goed bedoeld, niet echt gepast.

Het lijkt mij dat de TS ondertussen wel een aardig aantal goede hulptips gekregen heeft waarmee hij aan de slag kan. Vanaf nu graag ontopic verder.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Mel33
  • Registratie: Oktober 2009
  • Nu online
Accretion schreef op donderdag 13 november 2025 @ 07:19:
[...]


Als je stemmen hoort en je zicht soms wazig wordt, is dat 9 van de 10 keer niet een tech-probleem. Maar ik ben benieuwd.

TS spreekt zichzelf tegen, geeft eerst aan dat ESET een infectie heeft gevonden, maar later dat 4 antivirus programma's waaronder ESET niets konden vinden.

En ja, als je iemand remote-desktop software op je PC hebt laten zetten, of als je een open WiFi hebt kan iemand je gaan treiteren.

Maar daar heeft een monoloog over beveiligingsproblemen in het verleden ook geen toegevoegde waarde.

Trek de stekker uit alle apparaten en kijk of je nog steeds stemmen hoort.
Doe een IP scan en kijk van welk apparaat de Android netwerk debug requests komen.
Schone installatie maken en wachtwoorden aanpassen/instellen is ook een goed idee.

Maar puur om iemand te treiteren ga je geen UEFI hacken met een virus welke schone installaties infecteert en ook Ziggo medewerkers (hoe vervelend ze ook kunnen zijn) gaan jou daar niet mee helpen.
Sorry maar je hebt blijkbaar geen idee wat voor complete pakketen treiter software er rond gaan, die zelfs een kind van 10 met een klik jou systeem kan laten spoken.
En duur zijn die tegenwoordig ook niet meer in aanschaf.

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


  • Heroic_Nonsense
  • Registratie: Januari 2015
  • Laatst online: 13:13

Heroic_Nonsense

bartonsontheweb.nl

Iedereen die Back Orifice nog kent en de hoogtijdagen van Cult of the Dead Cow heeft meegemaakt, weet dat dit soort plaagsoftware gewoon bestaat.

Tegenwoordig met RATs is het ook niet heel ingewikkeld om geluiden af te spelen op iemands PC, of het scherm te blokken (scammers doen dat laatste bijvoorbeeld ook als ze op de PC van een slachtoffer bezig zijn en ze niet willen dat het slachtoffer ziet wat ze doen).

[ Voor 5% gewijzigd door Heroic_Nonsense op 13-11-2025 16:22 ]

Such Heroic Nonsense - Proud admin of https://www.bartonsontheweb.nl and owner of https://netstek.nl


  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

KillerAce_NL schreef op donderdag 13 november 2025 @ 13:21:
Dit komt me allemaal heel bekend voor. Een tijd geleden was er op dit forum ook een topci van iemand die dacht dat ie gehackt was, dingen wazig zag op zijn monitor, etc.. (kan het niet terugvinden)
Misschien kan een mod dit terugvinden ?
Wellicht dezefde user die er weer over begint met andere username ?
Bedoel je deze? Terugkerend scherm-alteratie virus op mac en windows.

  • Alexander4753
  • Registratie: April 2023
  • Laatst online: 13-11 16:58
fliepiefloep schreef op donderdag 13 november 2025 @ 10:28:
[...]

Wat hij zegt maar ik zou een windows installatiemedium laten maken door iemand die je absoluut vertrouwt of een legit versie gaan kopen. Ook de geverifieerde laatste BIOS van je mobo ophalen en als allereerste die flashen. Voor de zekerheid zou ik een nieuwe SSD kopen ook en die oude weggooien of door een kenner laten analyseren.
Voor je die PC aansluit op je netwerk je router factory resetten (of een nieuwe vragen aan je ISP) en zsm een veilig wachtwoord er op. Check ook of hier geen updates voor zijn indien het je eigen router is. Zet het (extern) beheer van die router ook uit indien mogelijk.
Let op van waar je je drivers haalt en indien niet absoluut noodzakelijk installeer die driver dan even niet.
En blijf weg van Discord en andere scriptkiddie-omgevingen.

Ooit een soort van klaslokaal-software opgezet die inhaakt op het BIOS dus misschien zou het een variant hier van kunnen zijn.
Als ik jouw reactie lees, is het dus het dus beste om alles in de fik te steken en offline te blijven?
Bios flashen, nieuwe SSD, router resetten (als die in de stock instellingen stond en een factory reset krijgt, blijft standaard pw etc het zelfde..) Beetje overbodige stappen niet? En wat is er gevaarlijk aan Discord?
Het enige zinvolle is, opletten waar je drivers download...

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Heroic_Nonsense schreef op donderdag 13 november 2025 @ 16:18:
Iedereen die Back Orifice nog kent en de hoogtijdagen van Cult of the Dead Cow heeft meegemaakt, weet dat dit soort plaagsoftware gewoon bestaat.

Tegenwoordig met RATs is het ook niet heel ingewikkeld om geluiden af te spelen op iemands PC, of het scherm te blokken (scammers doen dat laatste bijvoorbeeld ook als ze op de PC van een slachtoffer bezig zijn en ze niet willen dat het slachtoffer ziet wat ze doen).
Nou ja, dan moet diegene eerst dus malware op de PC van TS hebben gekregen. En bij de nieuwe PC ook. En bij de laptop ook (tenzij die PC ook de laptop is). En op de telefoons ook.

Als het echt een huisgenoot of vergelijkbaar persoon is met voldoende kennis, dan ja dat is mogelijk. Ik denk niet dat iemand in dit topic de mogelijkheid ontkent dat met voldoende toegang je dit kan doen.

Maar dat betekend niet dat je alternatieve verklaringen moet negeren. Want die kunnen ook gewoon valide zijn (en lijken mij persoonlijk waarschijnlijker).

  • franssie
  • Registratie: Februari 2000
  • Laatst online: 16:41

franssie

Save the albatross

TS heeft al even niet gereageerd, wellicht heeft ie nieuwe input?
(Zelf zou ik eens met een Linux Live stickje kijken wat er op het netwerk allemaal aanwezig is etc).

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Thc_Nbl
  • Registratie: Juli 2001
  • Laatst online: 13-11 17:48
Alle biossen en firmwares vervangen.
Windows her installeren en gebruik een orginele Windows cd.
Installeer zonder netwerk.
Maak een apparte gebruiker aan en werk NIET onder een account met Administrator rechten.
Zet heuristiek scannen op maximaal beschermt in je virusscanner.

ehhh.. noppes


  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
@wootje Je zou ook een foto of video kunnen maken van het wazige scherm en geluiden, niet omdat wij het niet geloven maar om beter te kunnen helpen. Een hack is zeer goed mogelijk, en als ze eenmaal binnen zijn op een gemiddeld thuisnetwerk dan kunnen ze overal bij.

  • Accretion
  • Registratie: April 2014
  • Laatst online: 14:26

Accretion

⭐⭐⭐⭐⭐ (5/5)

Mel33 schreef op donderdag 13 november 2025 @ 15:55:
[...]

Sorry maar je hebt blijkbaar geen idee wat voor complete pakketen treiter software er rond gaan, die zelfs een kind van 10 met een klik jou systeem kan laten spoken.
En duur zijn die tegenwoordig ook niet meer in aanschaf.
Ja, als je een kind van 10 toegang geeft tot jouw computer.

Maar dat is net zo makkelijk weer te verwijderen en blijft zeker niet staan na een clean instal en 4 verschillende virusscanners.

Het is onwaarschijnlijk dat dat hier aan de hand is.

Je kunt dan wel drogredenen gebruiken om anderen in diskrediet te brengen en jezelf prijzen als expert, maar daar heeft niemand iets aan.

  • Jiangtao.L
  • Registratie: Mei 2025
  • Laatst online: 16:35
Koop een koolmonoxidemelder, en ik meen dit serieus geen grap.

  • Mel33
  • Registratie: Oktober 2009
  • Nu online
Accretion schreef op donderdag 13 november 2025 @ 18:13:
[...]


Ja, als je een kind van 10 toegang geeft tot jouw computer.

Maar dat is net zo makkelijk weer te verwijderen en blijft zeker niet staan na een clean instal en 4 verschillende virusscanners.

Het is onwaarschijnlijk dat dat hier aan de hand is.

Je kunt dan wel drogredenen gebruiken om anderen in diskrediet te brengen en jezelf prijzen als expert, maar daar heeft niemand iets aan.
Dat heeft hier ook de oorzaak, lees je wel wat deze gebruiker open heeft gezet? Dat geeft toegang om van alles aan te passen en dus ook een cmos.
Lees je even in voordat je het woord drogreden noemt in deze.

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 16:36

Compizfox

Bait for wenchmarks

Mel33 schreef op donderdag 13 november 2025 @ 19:02:
[...]

Dat heeft hier ook de oorzaak, lees je wel wat deze gebruiker open heeft gezet? Dat geeft toegang om van alles aan te passen en dus ook een cmos.
Wat dan wel?

En hoe pas je "een CMOS" aan? CMOS is een halfgeleidertechnologie...

Gewoon een heel grote verzameling snoertjes


  • Mel33
  • Registratie: Oktober 2009
  • Nu online
Compizfox schreef op donderdag 13 november 2025 @ 19:04:
[...]

Wat dan wel?

En hoe pas je "een CMOS" aan? CMOS is een halfgeleidertechnologie...
Ach bios/uefi bedoel ik.

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


  • Mel33
  • Registratie: Oktober 2009
  • Nu online
Heroic_Nonsense schreef op donderdag 13 november 2025 @ 16:18:
Iedereen die Back Orifice nog kent en de hoogtijdagen van Cult of the Dead Cow heeft meegemaakt, weet dat dit soort plaagsoftware gewoon bestaat.

Tegenwoordig met RATs is het ook niet heel ingewikkeld om geluiden af te spelen op iemands PC, of het scherm te blokken (scammers doen dat laatste bijvoorbeeld ook als ze op de PC van een slachtoffer bezig zijn en ze niet willen dat het slachtoffer ziet wat ze doen).
Vandaag net een stealingnetwerk opgerold(downgehaald)lezen we op de FP hier
Was ook RAT, venomRAT zo uit me hoofd heet die geloof ik.
Acronis Cyber Protect Heeft hem ontdekt.

Maar sommige weten niet dat het allemaal zo is gebouwd dat het ook dorment(slapende) functionaliteiten bezit en de hele complexe besmettingen compleet geprogrammeerd zijn werk doet. Je koopt pakketten, en als jij die gebruikt dan pas gaan alle pc’s die het virus hebben aan het werk.
Zero day’s te over die al jaren bestaan.

Daar drijven deze criminelen op. En zodra iemand een deur open zet gaat de priis van het cybersoftware pakket onhoog.
Het virus werkt pas echt goed als hele meutes mensen het apparaat op root en debug niveau gebruiken al die jaren. Er sluipt van alles naar binnen en de combinatie van al dat soort software staat gewoon jaren lamg te wachten om uitgevoerd te worden.

Mensen zijn gewoonten dieren en zetten op de nieuwe pc of telefoon datzelfde appje van buiten de store erop mbv het aanzetten van de OntwikkellaarsModus, elk jaar weer.
En zet je die op je wifi netwerk. Dat staat het ook op je pc en servers.

Daarom de naam VIRUS en werkt zo en zo wordt het ook ontwikkeld.
En is door kids met 1 knop aan te zetten, hoe moeilijk en ingewikkeld het ook mag zijn om toegang te krijgen, en het in je ogen onmogelijk lijkt te zijn, is er altijd een gast die out of the box denkt en daar een fix voor mogelijk ziet zijn.

Je pc scannen op virussen en malware zegt helemaal bijna niets als het stukje software wat vreemd gedrag zou moeten exporteren, slaapt.

Dit even ter informatie op mijn vorige betoog.

[ Voor 3% gewijzigd door Mel33 op 13-11-2025 20:23 ]

Ik ben zo blij dat de pen en de som nog steeds machtiger zijn dan het zwaard. ringo-remasterd


  • Accretion
  • Registratie: April 2014
  • Laatst online: 14:26

Accretion

⭐⭐⭐⭐⭐ (5/5)

Mel33 schreef op donderdag 13 november 2025 @ 19:02:
Dat heeft hier ook de oorzaak, lees je wel wat deze gebruiker open heeft gezet? Dat geeft toegang om van alles aan te passen en dus ook een cmos.
Ik kan de reactie niet plaatsen, ik geef aan dat het kan als je een kind van 10 toegang geeft tot je laptop.

Maar je springt tot de conclusie dat dat daadwerkelijk het geval is? En negeert mijn argumenten dat zoiets door een herinstallatie (zoals door TS genoemd) wel verwijderd zal zijn.

TS heeft pas twee berichten geplaatst, d'r is geen "oorzaak" bekend.
Mel33 schreef op donderdag 13 november 2025 @ 19:02:
Lees je even in voordat je het woord drogreden noemt in deze.
Naast dat bovenstaande, ontwijken van feiten en springen naar valse conclusies, vindt ik deze zin wel erg mooi, gezien het op zichzelf een drogreden is.

- Je valt mijn persoonlijke kennis aan, niet het standpunt zelf. (Ad hominem (op de persoon))
- Je maakt een valse veronderstelling dat ik mij niet ingelezen heb over drogredenen.
- Je gebruikt een omgedraaide versie van een Ad verecundiam (autoriteitsargument), je probeert mijn stelling in diskrediet te brengen door mijn kennis (ononderbouwd) in twijfel te trekken.

  • indigo79
  • Registratie: Februari 2009
  • Niet online
Jij gaat dus ook al even mee. :+

Voor de jongere mensen hier: lang geleden, toen de dieren nog spraken, bracht IBM zijn PC AT met 80286 CPU uit en een klein beetje batterijgevoed CMOS geheugen dat gebruikt werd voor de RTC en een heel beperkt aantal system settings (meer info). Toen snapte iedereen die uitdrukking.

  • Sissors
  • Registratie: Mei 2005
  • Niet online
Mel33 schreef op donderdag 13 november 2025 @ 20:16:
[...]

Zero day’s te over die al jaren bestaan.
Zero days die een complete PC kunnen overnemen die schoon geinstalleerd is gaan voor vele miljoenen over de toonbank. Die gaat echt niemand hebben om zo'n soort persoonlijke aanval te doen als die in de TS beschreven is.

  • Accretion
  • Registratie: April 2014
  • Laatst online: 14:26

Accretion

⭐⭐⭐⭐⭐ (5/5)

Ik heb werkelijk geen idee wat je met het vervolgverhaal wil beargumenteren.
Mel33 schreef op donderdag 13 november 2025 @ 20:16:
Vandaag net een stealingnetwerk opgerold(downgehaald)lezen we op de FP hier
Was ook RAT, venomRAT zo uit me hoofd heet die geloof ik.
Acronis Cyber Protect Heeft hem ontdekt.
Ja, irrelevant voor deze discussie, dit 'stealingnetwerk' maakt je beeldscherm niet wazig.
Mel33 schreef op donderdag 13 november 2025 @ 20:16:
Maar sommige weten niet dat het allemaal zo is gebouwd dat het ook dorment(slapende) functionaliteiten bezit en de hele complexe besmettingen compleet geprogrammeerd zijn werk doet. Je koopt pakketten, en als jij die gebruikt dan pas gaan alle pc’s die het virus hebben aan het werk.
Zero day’s te over die al jaren bestaan.
We hadden het net over een 10-jarige die toegang tot de PC zou kunnen hebben om te treiteren.
Dat is een heel ander kaliber dan 'zero days' en 'dormant' malware.
En ja, ik ben bekend met 'Malware as a service' en virus die zich over het netwerk verspreid, maar d'r valt op basis van een paar berichten van TS niet echt een conclusie op te zetten.
Mel33 schreef op donderdag 13 november 2025 @ 20:16:
Daar drijven deze criminelen op. En zodra iemand een deur open zet gaat de priis van het cybersoftware pakket onhoog.
Het virus werkt pas echt goed als hele meutes mensen het apparaat op root en debug niveau gebruiken al die jaren. Er sluipt van alles naar binnen en de combinatie van al dat soort software staat gewoon jaren lamg te wachten om uitgevoerd te worden.
Je schetst een beeld van een wereld waarin een overgroot gedeelte van de apparaten al geïnfecteerd zijn en dit nooit ontdekt (kan) worden? Denk dat dit wel een heel pessimistische blik is op de staat van cybersecurity.
Mel33 schreef op donderdag 13 november 2025 @ 20:16:
Mensen zijn gewoonten dieren en zetten op de nieuwe pc of telefoon datzelfde appje van buiten de store erop mbv het aanzetten van de OntwikkellaarsModus, elk jaar weer.
En zet je die op je wifi netwerk. Dat staat het ook op je pc en servers.
D'r zijn weinig mensen die uit gewoonte .APK's installeren
En het installeren van een .APK zorgt d'r ook niet direct voor dat al je PC's en servers geinfecteerd worden.
Mel33 schreef op donderdag 13 november 2025 @ 20:16:
Daarom de naam VIRUS en werkt zo en zo wordt het ook ontwikkeld.
En is door kids met 1 knop aan te zetten, hoe moeilijk en ingewikkeld het ook mag zijn om toegang te krijgen, en het in je ogen onmogelijk lijkt te zijn, is er altijd een gast die out of the box denkt en daar een fix voor mogelijk ziet zijn.
Nee, als je geïnfecteerd wordt door een of andere groep van cybercriminelen kan niet elk kind daar gericht gebruik van maken. Het is ook heel contraproductief om zerodays te verspillen aan een treiter-toolkit.
Mel33 schreef op donderdag 13 november 2025 @ 20:16:
Je pc scannen op virussen en malware zegt helemaal bijna niets als het stukje software wat vreemd gedrag zou moeten exporteren, slaapt.
Dit even ter informatie op mijn vorige betoog.
Ja, niet alle malware is makkelijk te vinden of te verwijderen.

Maar het type malware dat zich snel door het netwerk verspreid, over verschillende OS'es, resistent is tegen clean installs, door kinderen geactiveerd kan worden en als doel heeft om geluiden af te spelen en beeldschermen vaag te maken en dit allemaal ondetecteerbaar uitvoert?

In theorie zal het vast kunnen, maar praktisch gezien lijkt me dat geen logische conclusie uit de minimale informatie van TS.

  • polol
  • Registratie: Mei 2018
  • Laatst online: 14:03
Ik heb een keer de pc van mijn vrouw stapsgewijs hardwarematig v o l l e d i g vervangen en opnieuw geïnstalleerd omdat deze regelmatig met powerevent 41 herstartte. De fout bleef hardnekkig terugkomen totdat ik een brainwave in mijn hersencel kreeg en de stroomkabel verving. Toen was het over. |:(
Omdat je alle hardware en software vervangen hebt kan het volgens mij dus niet je pc zijn maar het zou wel iets in de nabijheid van je pc kunnen zijn.
Misschien helpt het om alleen de pc naar een andere plek in huis te verplaatsen en liefst op een andere groep aan te sluiten. Kost niks en wie weet. Als dat goed gaat zou ik 1 voor 1 alle randapparatuur aansluiten. De rest wijst zich dan vanzelf.

[ Voor 18% gewijzigd door polol op 14-11-2025 01:02 . Reden: Tekst over randapparatuur ]


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:36

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Jiangtao.L schreef op donderdag 13 november 2025 @ 18:27:
Koop een koolmonoxidemelder, en ik meen dit serieus geen grap.

Als aanvulling hierop: ik had eerder toen ik het topic wat opschoonde een post van @eamelink verwijderd die ook al de tip gaf een koolmonixide melder te installeren. Ik werd later nog door hem benaderd met een link naar een reddit post over iemand die dacht gestalked te worden, maar wat uiteindelijk een koolmonoxide vergifting bleek te zijn.

Dat klinkt wat raar, maar ook de officiele pagina van het RIVM geeft aan dat één van de verschijnselen van koolmonoxide vergiftiging verwardheid kan zijn.

Werkingsmechanismen en symptomen koolmonoxidevergiftiging

Voor de zekerheid laat ik dan de tip over het plaatsen van koolmonoxidemelders maar staan. In dit geval better safe than sorry. (en heb ik ook meteen wat geleerd). :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • fliepiefloep
  • Registratie: Juli 2024
  • Laatst online: 13:15
Alexander4753 schreef op donderdag 13 november 2025 @ 16:55:
[...]


Als ik jouw reactie lees, is het dus het dus beste om alles in de fik te steken en offline te blijven?
Bios flashen, nieuwe SSD, router resetten (als die in de stock instellingen stond en een factory reset krijgt, blijft standaard pw etc het zelfde..) Beetje overbodige stappen niet? En wat is er gevaarlijk aan Discord?
Het enige zinvolle is, opletten waar je drivers download...
Ja.

Er bestaat BIOS malware. Komt niet zo vaak voor maar gezien TS zegt dat hij al/alle hardware heeft vervangen is dit toch een mogelijkheid.
SSD: bootkits in de MBR bvb.
Router resetten: de TS zegt dat iemand controle over zijn netwerk lijkt te hebben. Die heeft wellicht een extra account aangemaakt op de router of settings gewijzigd zodat hij toegang heeft van op afstand. Voor de zekerheid factory reset en dan een niet te raden paswoord instellen.

Discord op zich is niet gevaarlijk maar men kan worden gemanipuleerd met als doel ondoordachte acties te ondernemen. Althans ik heb dit ondervonden bij wat "ik ben gehackt" gevallen.

  • Duke of Savage
  • Registratie: April 2023
  • Laatst online: 16:27
Hoi.

Ik zou eerst even kijken of de bron niet al binnen je netwerk bereik zit.

Oftwel, trek uit de internet modem je 'hoofd internet kabel' (de netwerkkabel van je internet provider). Laat je WiFi gewoon aan en de rest gewoon aangesloten. Vertel dit aan niemand zodat je de enige bent die dit weet.

Kijk dan even een dag of wat aan of de hacker actief blijft. Als dat zo is, is hij binnen bereik van je WiFi.
En dat betekend automatisch dat hij waarschijnlijk binnen een radius van 20meter zit.
Een huisgenoot (medehuurder, ouder, broer/zus etc) is vaker de boosdoener dan je zou denken.

Als het stopt, dan komt het binnen van je internet lijn.

[ Voor 4% gewijzigd door Duke of Savage op 14-11-2025 15:08 ]

Pagina: 1