Archief - Nep Blokkering Politie (Ukash)

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Satkan

Legacy Member
Exit zei:
ivm de map waar het staat
verschilt constant van infectie tot infectie ...
al meerdere zelf verwijdert

als ook dat de veilige modus niet altijd werkt
er is een versie die veilige modus 'defect' maakt zodat je er niet in kan booten.
deze wist de safeboot map in het register wat een BSOD geeft als je veilige modus wilt starten

enige optie hier is scannen vanaf een andere pc of via boot cd.
de safeboot map via een andere pc (zelfde windows versie!) of internet (correcte files!) terug zetten zorgt dat veilgie modus terug werkt.

Ah, wist ik niet. ^^

Er is blijkbaar ook een versie die een encryptie zet op alle files, geen idee hoe dat makkelijk wordt opgelost.

Maser00

Legacy Member
Satkan zei:
Ah, wist ik niet. ^^

Er is blijkbaar ook een versie die een encryptie zet op alle files, geen idee hoe dat makkelijk wordt opgelost.

Niet :p Er is inderdaad malware die u files encrypt en dan nog wel met AES, dus dan kan je wel bye bye data zeggen - Tenzij je 200$ wil betalen ofzo :p. Gelukkig zijn de meeste malware schrijvers niet zo'n knappe koppen en dit soort malware krijgen heeft dezelfde kans als de lotto winnen ofzo.

Maar er zijn wel een paar knappe koppen, als je ziet hoe snel ze 64-bit drivers konden infecteren en rootkits plaatsen (TDSS4), want dit is een heel stuk moeilijk en anders dan bij 32-bit drivers. Heb eens een bootkit dump gezien waar je gewoon stukken van de bijbel in stonden, dafuq? :) Dan heb je nog BIOS malware en dit soort encryptie malware, maar die zijn meestal door wetenschappers gemaakt als proof-of-concepts. Vraag me af hoelang het duurt voor ze EFI en GPT kunnen infecteren.

Lolly

Legacy Member
bij mij is het virus binnengekomen via facebook: ik likete een filmpje zodat het afspelen begon maar dat gebeurde niet, ik bleef drukken op de play knop en zat dan vast met het virus

Maser00

Legacy Member
Btw, zorg ervoor dat u browsers altijd up to date zijn. Als je FF of chome gebruikt installeer dan adblock en WOT. Windows moet ook altijd up to date zijn.

De grootste bron van infecties zijn Adobe Reader en Java. Vervang dus Adobe reader door bijvoorbeeld Foxit Reader en verwijder Java indien je dit niet nodig hebt, of update regelmatig.

Daarbij nog een AV installeren en up to date houden en je zal geen malware meer krijgen ;)

De makkelijkste manier om dit te verwijderen is, zoals exit zei, MBAM in veilige modus laten scannen.

Nicolaz_

Legacy Member
Ik heb er ook al meerdere verwijderd, meestal lukt dit gewoon via veilige modus en dan scannen met MBAM of eerst systeemherstel en dan scannen met MBAM. Nu had ik er eentje waar veilige modus ook volledig geblokkeerd was.

Oplossing : Windows Defender Offline gedownload via een andere PC, bootable USB gemaakt en daarmee geinfecteerde PC opgestart, scan laten lopen en laten rebooten.

Heb er ooit ne keer ene gehad die die 100 euro UKash betaald heeft :)

Frankz

Legacy Member
Heb deze ook een keer gehad, is al een tijdje geleden. Ik heb men pc toen uitgeschakeld en weer opgestart, bij het opstarten(in normale modus) gaf MBAM Pro meteen een warning en ik kon hem dan direct in quarantaine plaatsen.
Op youtube staat er ook een filmpje die je eens zou moeten bekijken om alle maps & bestanden die er op je pc staan van die ransom te verwijderen.

Satkan

Legacy Member
Ja, eventueel voor mensen die dit topic lezen en het overwegen om te betalen :
NOOIT BETALEN, het overgrote deel van alle betalingen LOST NIETS OP en het virus blijft.
(Wat uiteraard logisch is.)

YannickZ

Legacy Member
Download Windows Ofline defender op een andere PC, instaleer dat op een USB
start je geinfecteerde PC op via die USB
Laat het programma lopen en na 15 minuutjes is je PC Virus vrij.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan