Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Vast plaatje porno site

05-07-2010, 20:40 door Henco, 23 reacties
Hi,
Nog maar een keer de vraag stellen maar dan ingelogd.
Als ik mijn pc opstart verschijnt er pornosite plaatje van www.pornhub.com terwijl het opstarten gewoon verder gaat. Ik kan echter niets meer doen niets meer aanklikken. Alles zit achter dat plaatje. Ik kan de pc alleen maar uitzetten door de aan knop in te drukken. Wat moet ik hieraan doen ? Ik hoop dat er een oplossing. Bedankt alvast.

Groet,

Henk.
Reacties (23)
05-07-2010, 20:56 door Anoniem
Windows CD er in, opnieuw opstarten en een clean install uitvoeren.
05-07-2010, 21:07 door Anoniem
lol ga dan ook niet naar obscure pornosites, ga liever naar de hoeren dan heb je tenminste kans op een echt virus:)
05-07-2010, 21:11 door [Account Verwijderd]
[Verwijderd]
05-07-2010, 21:20 door Rubbertje
Ik zou in de veilige modus opstarten en dan je systeem scannen met een up-to-date virus scanner. Wel een andere virusscanner dan die je nu gebruikt, want die heeft dit mogelijke virus ook niet tegen weten te houden...
05-07-2010, 21:54 door Anoniem
Ga naar msconfig, daar kun je zien wat automatisch met windows opstart, schakel zoveel mogelijk uit, kijk of het nu na opnieuw opstarten verholpen is.
06-07-2010, 10:54 door Anoniem
Ook kans dat er een andere "shell" dan explorer.exe wordt gestart...
06-07-2010, 15:03 door deelder
Blijkbaar heb je een naam waar je naar op zoek kunt gaan.

Maak contact via een andere pc en met de root drive. Als je geluk hebt is de root met c$ te benaderen.

path is \\machinenaam\C$ log in en ga op zoek naar de betreffende uitlezing. Met Registry Crawler kan je de betreffende machine's registry bekijken (doorzoeken naar de boosdoener)

Lukt dit niet en krijg je wel de 'desktop' te zien, druk voor je moet inloggen twee keer op de beide shifttoetsen, dan krijg je de inlogprocedure, hier kan je een gelijkwaardige gebruiker gebruiken om je systeem te onderzoeken.

Maak anders met een andere machine een USB-start drive en zoek je PC evenwel af.

Noodoplossing is kale installatie.

((inpertinente vraag verwijderd)
06-07-2010, 15:04 door [Account Verwijderd]
[Verwijderd]
06-07-2010, 15:15 door Anoniem
Gewoon dit stappenplan volgen en een hijack logje plaatsen, een verse installatie is echt niet nodig hoor.
http://www.pcwebplus.nl/phpbb/viewtopic.php?f=207&t=1714
06-07-2010, 15:18 door Anoniem
dit helpt wel, run dit scripje maar (vind je zo op internet)

home.vbs


http://www.pctools.com/guides/scripting/id/2/?act=reference

Ik had last van Ask&Tool wallpaper.


Mocht het niet werken kun je altijd nog een herstelpunt kiezen.
06-07-2010, 15:24 door Anoniem
'vbscript
Set objWshShell = CreateObject("WScript.Shell")

strHomePage = "http://nww.nxp.com/smo/tds/tdm/index.shtml"

objWshShell.RegWrite "HKCU\Software\Microsoft\Internet Explorer\Main\Start Page", strHomePage

Set objWshShell = Nothing


als je bovenstaande asci tekst kopieert en opslaat in notepad, als home.vbs saven (let op dat je de extensie niet vergeet).

Run het scripje via open of run (rechtermuisklik)
06-07-2010, 15:26 door [Account Verwijderd]
[Verwijderd]
06-07-2010, 15:30 door [Account Verwijderd]
[Verwijderd]
06-07-2010, 15:37 door Anoniem
Door Anoniem: Gewoon dit stappenplan volgen en een hijack logje plaatsen, een verse installatie is echt niet nodig hoor.
http://www.pcwebplus.nl/phpbb/viewtopic.php?f=207&t=1714

@ Unaniem.

Wat moet ik Lezen!

leze!

"Download ATF cleaner (gemaakt door Atribune)
Dubbelklik op ATF cleaner om het programma te starten.
Op het tabblad "Main", plaats je een vinkje bij Select All.
Klik op de knop Empty Selected.
06-07-2010, 16:39 door [Account Verwijderd]
[Verwijderd]
06-07-2010, 16:45 door Anoniem
Door unaniem:

Dit ga ik je niet 'voorkouwen'. Als je het niet ziet, vraag ik me af wat je hier doet.

Je citeert alleen de link naar (ATF cleaner), maar heb je zelf de rest gelezen, ik denk het niet.?
Dit is een standaard schoonmaak (opkuis) plan... Lezen is een kunst hé.
06-07-2010, 19:07 door [Account Verwijderd]
[Verwijderd]
06-07-2010, 19:10 door [Account Verwijderd]
[Verwijderd]
06-07-2010, 19:57 door spatieman
een geinfecteerd systeem cleanen is nooit gezond.
persoonlijk zou ik zelf, en jammer voor de gegevens, de boel eerst met whipedisk cleanen, en dan opnieuw installeren.
06-07-2010, 20:16 door [Account Verwijderd]
[Verwijderd]
09-07-2010, 19:56 door D___
naast mijn "RUN" actie heb ik gewoon herstel punt gekozen (XP) toen ik ook gewoon mijn primaire behoeftes (weer) eens op zijn tijd kreeg. Een porno wall en wat voor een !?
Terug naar het jaar "0" gezet en weg was tie.


D
09-07-2010, 20:45 door Henco
Wat bedoel je met "Run"actie en wat met herstel punt gekozen(XP) Het lukt mij niet om in de veilige modus op te starten dus het wat lastig om handelingen uit te voeren.

gr.
Henk
10-07-2010, 06:54 door Ilja. _V V
Ok, Henk, het doet me best wel leed te zien dat ondanks de aanwezige expertise hier op het forum blijkbaar niemand je probleem kan oplossen. Het zal het warme weer wel zijn...

Om te beginnen zijn dat soort malware meestal zo gemaakt dat er een plaatje groter dan de resolutie van de meeste beeldschermen via de browser over het scherm geprojecteerd word.

Probeer hetvolgende, & of het wel of niet lukt, het zal toch uitdraaien op opstarten met een live-rescue-cd, van bv. F-Secure of Avira:

Start je computer op & ga koffie halen
Wacht tot de computer normaliter helemaal is opgestart
Als je nog cursor hebt, klik dan ergens midden op het plaatje
Laat je muis los & pak je toetsenbord
Toets LINKER ALT+SPATIEBALK (Geeft het systeemmenu weer voor het actieve venster)
Ga met cursortoets omlaag naar Verplaatsen
Enter
Druk op herhaalderlijk cursortoets links of naar beneden.
Als het rode kruis zichtbaar word, probeer plaatje weg te klikken met CTRL+F4, anders muisklik.
Als dat lukt,ktest dan of je weer wat normaal kan doen, zonder dat het plaatje meteen weer terug komt.

Meld even terug of het wel of niet lukt.

Nog even over de Veilige Modus: Je moet er een beetje slag van hebben om tijdens het opstarten op het juiste moment de F8 te meppen. Te vroeg, er gebeurd niets of verschijnd het bootmenu, te laat & Windows is al aan het starten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.