Computerbeveiliging - Hoe je bad guys buiten de deur houdt

virus

30-05-2014, 11:28 door Anoniem, 21 reacties
mijn pc is besmet met het politievirus,in veilige modus starten lukt wel maar het virus komt terug tevoorschijn.ik had Kaspersky Rescue op een usb stick gezet maar mijn pc heeft maar 512 gb geheugen,dus kaspersky opstarten in grafische mode lukt niet.hij start op in txt mode!avg heb ik ook geprobeerd op een usb stick,maar hij geeft meldig geen netwerk gevonden ( ik heb wifi of draadloos).hoe kan ik dit virus verwijderen?
Reacties (21)
30-05-2014, 13:13 door Anoniem
Nieuwe rescue disc downloaden via :
ftp://devbuilds.kaspersky-labs.com/rescuedisk/kav_rescue_10.iso
30-05-2014, 13:33 door Spiff has left the building
@ Topicstarter, Anoniem, 11:28 uur,

Je zou HitmanPro.Kickstart kunnen proberen.
Ik weet niet of dat last heeft van je beperkte geheugen, maar het lijkt me beslist het proberen waard.
Zie:
http://www.surfright.nl/nl/kickstart
http://dl.surfright.nl/Kickstart-Gebruikershandleiding.pdf
http://dl.surfright.nl/Kickstart-VenA.pdf
Lees goed alle informatie op de HitmanPro.Kickstart pagina en de extra documentatie.
30-05-2014, 13:33 door athrropos
Je hebt een lanverbinding nodig.
Dus koppel aan de modem van je provider en moet dan lukken.
Ook zijn er genoeg proggies doe dat iets simpeler op kunnen lossen voor je.
Effen google openen en je bent zo geholpen.
Maar goed.
Ik ben de kwaadste niet. (vertellen ze Me)
dus hier.
http://www.pc-tips.info/tips/politievirus-verwijderen-ukash-virus-verwijder-instructie/
30-05-2014, 13:38 door Anoniem
Als je in veilige modus komt is het handmatig verwijderen niet zo moeilijk. Hieronder staan instructies voor iemand die er zelf enigzins wat van af weet. Als je tijdens deze instructies ergens tegen aanloopt waarvan je denkt "Hmm, dat snap ik niet" GA DAN NIET VERDER. Ik heb deze instructies bewust niet 100% noob-bestendig gemaakt, omdat ik van mening ben dat noobs niet in hun register moeten gaan kloten en handmatig virussen moeten verwijderen

Zoek eerst in je register naar de run folders (HKEY_LOCAL_MACHINE\Software\microsoft\windows\current version\run en HKEY_CURRENT_USER\Software\microsoft\windows\current version\run) (Als je in veilige modus onder een andere gebruiker inlogt dan gewoonlijk, dan moet je niet hkey_current_user gebruiken, maar je ntuser.dat inladen onder HKEY_USERS en hierin naar software\microsoft\windows\current version\run gaan).

Kijk of er hier rare dingen opgestart worden, zo ja, verwijder de register sleutel en verwijder op de aangegeven locatie ook de virus bestanden.

Als je hier geen rare verwijzingen vind, controleer dan (zowel in je LOCAL_MACHINE als in je CURRENT_USER of je USERS\ntuser.dat) software\microsoft\windows nt\current version\winlogon. De subkey "shell" kan mogelijk een verwijzing naar het virus bevatten.

Als je hier ook niets vind, kijk dan onder C:\users\%username%\appdata\roaming\microsoft\windows\start menu\programma's\opstarten (laatste deel kan ook menu start\programs\startup of iets anders zijn) en in C:\programdata\microsoft\windows\menu start\programs\startup.

Controleer hier de target van iedere snelkoppeling, mogelijk staat hier een verwijzing naar je virus.

In feite is het dus heel simpel; controleer de opstartregels en de opstartfolder van je start menu op items die iets raar opstarten. Verwijder dit item en verwijder de rare bestanden die dit item probeert te starten.

Vergeet niet na afloop je ntuser.dat weer uit te laden via component verwijderen.

Als je in de run folders in het register niet
30-05-2014, 14:20 door [Account Verwijderd]
Je zou ook eens Windows Defender offline kunnen proberen:

http://windows.microsoft.com/nl-NL/windows/what-is-windows-defender-offline

Ook hier geld de informatie goed lezen.

Eventueel kun je de volgende pagina's ook even raadplegen voor meer informatie:

http://windows.microsoft.com/nl-nl/windows/windows-defender-offline-system-requirements

en

http://windows.microsoft.com/nl-nl/windows/windows-defender-offline-faq
30-05-2014, 14:35 door Anoniem
Door atrropos: Je hebt een lanverbinding nodig.
Dus koppel aan de modem van je provider en moet dan lukken.
Ook zijn er genoeg proggies doe dat iets simpeler op kunnen lossen voor je.
Effen google openen en je bent zo geholpen.
Maar goed.
Ik ben de kwaadste niet. (vertellen ze Me)
dus hier.
http://www.pc-tips.info/tips/politievirus-verwijderen-ukash-virus-verwijder-instructie/
bedankt.kan je me msschien vertellen naar welke pogramma ik moet zoeken op google?ik waardeer je hulp!ook de andere leden natuurlijk.
30-05-2014, 15:27 door Anoniem
Start in de veilige modus op. Voer daarna een Windows systeemherstel uit naar een datum dat je systeem nog niet besmet was. Daarna je systeem scannen met 1 of meerdere virusscanner, HitmanPro altijd een aanrader. Als dit niet werkt kan je ook 1 van de eerder aangegeven opties proberen: HitmanPro Kickstart of Defender offline.

Success
30-05-2014, 15:57 door Anoniem
maar als je bestanden al versleuteld zjin, dan kun je het verder wel vergeten, tenzij je wil betalen natuurlijk.
30-05-2014, 16:40 door Ramon.C
Voor het verwijderen van de politie virus:
http://download.bitdefender.com/removal_tools/

..en download RemovalToolUnifiedLauncherremoval


Of met HitmanPro:

http://www.surfright.nl/nl/products/

http://www.pc-tips.info/tips/politievirus-verwijderen-ukash-virus-verwijder-instructie/
30-05-2014, 17:30 door Anoniem
HitmanPro.Kickstart kan het virus niet omzeilen!pc start op via usb met hitman,maar het virus word terug geladen
30-05-2014, 18:28 door Anoniem
Door Anoniem: HitmanPro.Kickstart kan het virus niet omzeilen!pc start op via usb met hitman,maar het virus word terug geladen

Anoniem 13:38 Hier, ben jij Anoniem 11:28 AKA TopicStarter?

Heb je de handmatige verwijderinstructies geprobeerd of kom je hier niet uit?
30-05-2014, 18:57 door Spiff has left the building
Door Anoniem, 17:30 uur:
HitmanPro.Kickstart kan het virus niet omzeilen!
pc start op via usb met hitman, maar het virus word terug geladen
Heb je HitmanPro.Kickstart volledig volgens de instructies gebruikt?
Bestudeer de documentatie eventueel nogmaals.
Heb je HitmanPro.Kickstart volledig volgens de instructies gebruikt, en het lukt niet om de blokkade en de infectie ermee te verwijderen, dan is het per e-mail contact opnemen met SurfRight/ HitmanPro Support wellicht een goed idee. Ik weet echter niet of er bij SurfRight ook in het weekend iemand beschikbaar is voor ondersteuning, de kans bestaat dat je pas na het weekend een reactie krijgt.
30-05-2014, 19:58 door [Account Verwijderd] - Bijgewerkt: 31-05-2014, 14:29
Door Anoniem 15:57 uur: maar als je bestanden al versleuteld zjin, dan kun je het verder wel vergeten, tenzij je wil betalen natuurlijk.

En dan is het nog maar de vraag of ze na betaling wel weer toegankelijk zijn. Regelmatig een back-up van je bestanden kan een hoop ellende voorkomen.
30-05-2014, 21:32 door [Account Verwijderd]
512Mb geheugen draait voor geen meter op Windows Vista en hoger; Ik zou denken dat je nog XP gebruikt.

MOCHT je nog Windows XP gebruiken, ga dan ZSM over naar een OS dat nog wel ondersteund wordt met beveiligingsupdates.
31-05-2014, 00:08 door Anoniem
ja ik ben de topic starter,het verwijderen van het virus in ondertussen gelukt.maar ik kan HitmanPro.Kickstart maar 30 dagen gebruiken?als de 30 om zijn dan werkt HitmanPro.Kickstart niet meer?
31-05-2014, 00:08 door Anoniem
Door Anoniem: mijn pc is besmet met het politievirus,in veilige modus starten lukt wel maar het virus komt terug tevoorschijn.ik had Kaspersky Rescue op een usb stick gezet maar mijn pc heeft maar 512 gb geheugen,dus kaspersky opstarten in grafische mode lukt niet.hij start op in txt mode!avg heb ik ook geprobeerd op een usb stick,maar hij geeft meldig geen netwerk gevonden ( ik heb wifi of draadloos).hoe kan ik dit virus verwijderen?

Probeer eens op te starten in veilige modus met opdrachtprompt

Je kunt nu ook proberen systeem herstel te gebruiken,
maar alleen als je systeemherstel stond aangevinkt.

In de veilige modus achter de opdrachtprompt typ je het onderstaande commando om systeemherstel te starten.

Het enige wat u nu nog moet doen is het commando rstrui.exe typen en op Enter drukken.

Windows XP gebruikers typen %systemroot%\system32\restore\rstrui.exe en drukken op Enter.


Zo ja probeer het terug te brengen naar een eerdere systeempunt een eerdere datum van voor de besmetting kiezen.

Mocht het verholpen zijn dan is dat mooi,let wel dat het virus nog wel in je systeem huidige systeempunt aanwezig is
dus zul je dit later kunnen opschonen.

Probeer ook mocht je weer normaal in windows komen om malwarebytes antimalware,en rootkit scanners te gebruiken.

succes
31-05-2014, 01:00 door Spiff has left the building
Door Anoniem (topicstarter), 00:08 uur:
ja ik ben de topic starter,
het verwijderen van het virus in ondertussen gelukt.
Mooi :-)
Gefeliciteerd.
Nu zorgen dat je computer niet opnieuw besmet raakt.
Eén van de belangrijkste dingen om te voorkomen dat je computer geïnfecteerd wordt met malware, dat is het altijd installeren van alle beveiligingsupdates. Niet alleen voor Windows en andere Microsoft software, maar ook voor alle andere software waar regelmatig beveiligingsupdates uitkomen, zoals bijvoorbeeld (indien aanwezig) Adobe Flash Player, Adobe Reader, Oracle Java, en alle andere software waarvoor beveiligingsupdates uitkomen.
Assistentie daarbij kan geboden worden door het programma Secunia PSI: http://secunia.com/vulnerability_scanning/personal/
N.B.
Gebruik je echter nog Windows XP, wat ik vermoed, gezien je computer met zeer beperkt geheugen, dan is het verstandig om daarmee geen verbinding met internet meer te hebben, gezien het feit dat Windows XP inmiddels niet meer wordt ondersteund met beveiligingsupdates.

Door Anoniem (topicstarter), 00:08 uur:
maar ik kan HitmanPro.Kickstart maar 30 dagen gebruiken?
als de 30 om zijn dan werkt HitmanPro.Kickstart niet meer?
Is eenmaal de gratis licentie gebruikt om HitmanPro te activeren om malware te kunnen verwijderen, dan is vervolgens die gratis licentie is nog 30 dagen geldig. Scannen met HitmanPro blijft ook daarna gratis, maar malware verwijderen na de periode met de gratis licentie is niet gratis, daarvoor is dan een te betalen licentie nodig. (Of verwijdering van de malware door middel van een ander product.)
HitmanPro is dus een gratis gunst voor noodsituatie, maar daarna wordt je geacht je systeem op orde te houden, óf in geval van nieuwe infecties te betalen voor een HitmanPro licentie (die overigens niet duur is en waarmee je dan tevens SurfRight ondersteunt).
31-05-2014, 01:27 door athrropos

Gebruik je echter nog Windows XP, wat ik vermoed, gezien je computer met zeer beperkt geheugen, dan is het verstandig om daarmee geen verbinding met internet meer te hebben, gezien het feit dat Windows XP inmiddels niet meer wordt ondersteund met beveiligingsupdates.

XP updates worden nog bijgewerkt.
Ligt meer aan de licentie.
Ik draai nog wat xp systemen en een aantal op werk.
allemaal nog te updaten, ook die na 8 april geformatteerd waren.
Lijkt er op dat billy toch niet alles heeft stopgezet

over je hitmanpro, gebruik de rest dagen.
als je het daarna verwijdert en met ccleaner de register/zooi en de mappen verwijdert, moet er na een herstart nog een kans zijn voor een 2e termijn.
Anders is malewarebites een goed tweede.
Let wel op een niet te zware virusscanner.
panda cloud is een goede.
31-05-2014, 10:32 door Spiff has left the building
Door atrropos, 01:27 uur:
XP updates worden nog bijgewerkt.
Ligt meer aan de licentie.
Ik draai nog wat xp systemen en een aantal op werk.
allemaal nog te updaten, ook die na 8 april geformatteerd waren.
Lijkt er op dat billy toch niet alles heeft stopgezet.
(Her)installeer je Windows XP na 8 april 2014, dan krijg je (uiteraard) nog alle updates tot en met 8 april.
En als bonus krijg je ook nog de beveiligingsupdate voor Internet Explorer van 1 mei.
Maar daarna zal het (buiten de bedrijven die een klein kapitaaltje betalen voor verlengde ondersteuning) uit zijn met nog nieuwere beveiligingsupdates voor XP.

Door atrropos, 01:27 uur:
over je hitmanpro, gebruik de rest dagen.
als je het daarna verwijdert en met ccleaner de register/zooi en de mappen verwijdert, moet er na een herstart nog een kans zijn voor een 2e termijn.
Heb je dat met succes uitgevoerd, of is het slechts een ononderbouwde aaname van je?
Ik heb het zelf jaren geleden eens uitgeprobeerd, maar zonder succes.
De mensen van SurfRight zijn uiteraard niet zot. Ik weet niet waaraan die HitmanPro activatie precies gekoppeld wordt, maar het is beslist niet simpel te omzeilen door deïnstalleren en het verwijderen van register-elementen.
31-05-2014, 14:39 door [Account Verwijderd] - Bijgewerkt: 31-05-2014, 15:23
Nog een aanvullende tip op die van Spiff van 01:00 uur:

gebruik 2 accounts als je dit nog niet had. Een account met administrator rechten en een standaard account.
31-05-2014, 15:21 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.