Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Gijzelvirus

23-08-2012, 17:05 door Anoniem, 3 reacties
Ik heb het gijzelvirus opgelopen. Ik heb toen Ctrl + alt + delete gedaan en ben naar een andere gebruiker gegaan op mijn laptop, daar heb ik het gelukkig niet, alleen hoe krijg ik het nou weg op mijn andere gebruiker & wat gebeurd er als ik hem opnieuw opstart? Wie kan me helpen?

Groeten.
Reacties (3)
23-08-2012, 18:27 door EDLIN
Ik zou het volgende proberen:
Start de computer op in veilige modus (F8) met alleen de msdos prompt.
Tik dan in rstrui.exe en dan enter.
Als het goed is start dan systeemherstel en kun je de computer terugzetten naar een moment van voor de besmetting.
Ik heb zo onlangs bij iemand met succes een gijzelvirus omzeild met de naam trojan: html/weelsof.A (microsoft).
Wellicht werkt het ook bij jou.
Ga verder de computer onderzoeken op virussen/malware en schakel systeemherstel uit en weer in.
En met Ccleaner kun je de computer opschonen want de temp- en temporary internet mappen zijn een bekende broedplaats voor (niet actieve) malware.
Ps:Weet je ook een naam van het virus?
23-08-2012, 19:29 door Bitwiper
Als je niet weet of er eventueel al schade is aangericht zou ik niet doen wat EDLIN zegt. Het risico bestaat dat bijv. je virusscanner malware constateert in je (mogelijk deels versleutelde) bestanden en ze verwijdert. TrendMicro heeft dit naar verluidt een tijdje gedaan met door Dorifel gemanipuleerde Word en Excel files.

Persoonlijk zou ik de schijf uit de laptop halen en deze als 2e (of 3e..) HDD op een schone PC aansluiten, bij voorkeur met Linux. Dan kun je op je gemak kijken wat er aan de hand is. Voordat je iets wijzigt: maak een image van de besmette HDD. Gaat er iets fout dan heb je een backup.

Vind je HDD's eruit halen eng, dan kun je ook een image maken door op te starten met een bootable Clonezilla CD of USB stick. En daarna met een Linux live CD kijken wat de schade is.

Vind je dit allemaal te ingewikkeld, haal er dan iemand bij die dit wel snapt. Ga in dat geval ZEKER niet zelf zitten pielen. Nou ja, tenzij je een up-to-date backup hebt waarvan je weet dat die nog niet gecompromitteerd is.

Succes! En hou ons op de hoogte...
23-08-2012, 20:04 door Security Scene Team
word er gevraagt naar een geld transactie? staan er bepaalde codes die aangegeven worden? iets meer duidelijkheid graag!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.