Computer Forum voor al uw vragen en problemen.

Register een gratis account om van alle functies op het forum gebruik te kunnen maken.

Problemen met uw computer, of heeft u advies nodig? PC Web Plus helpt u graag verder.

Welkom op PC Web Plus, op dit computerforum kunt u terecht voor gratis hulp bij computerproblemen en allerhande vragen over software, hardware en computerbeveiliging.

Als gast kunt u alleen het forum bekijken en meelezen met de verschillende discussies. U kunt echter geen reacties of commentaar geven op bestaande discussies, of nieuwe onderwerpen op het forum starten met uw vraag of probleem.

Klik op de onderstaande link om geheel gratis een gebruikersaccount op ons forum te registreren. Vanaf dat moment kunt u deelnemen aan de diverse discussies op het forum.

Klik hier om een gratis account te registreren! - of lees onze Welkomstgids door voor meer informatie over het gebruik van het forum.

 
Martco
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 118
Lid geworden op: wo 31 jul, 2013 13:25:11
Kennisniveau: (1) Beginner
OS: windows 10 pro
AV: Bullguard
FW: windows 10

Spyware??

do 06 dec, 2018 13:07:39

Denk dat ik gehackt ben. krijg deze al 2 dagen een 5 tal keer per dag.

Van:
Verzonden: donderdag 6 december 2018 11:42
Aan:

Onderwerp: marc

 
Hello,

I am a spyware software developer. Your account has been hacked by me in the summer of 2018.

I understand that it is hard to believe, but here is my evidence (I sent you this email from your account).

The hacking was carried out using a hardware vulnerability through which you went online (Cisco router, vulnerability CVE-2018-0296).

I went around the security system in the router, installed an exploit there. When you went online, my exploit downloaded my malicious code (rootkit) to your device. This is driver software, I constantly updated it, so your antivirus is silent all time.

Since then I have been following you (I can connect to your device via the VNC protocol). That is, I can see absolutely everything that you do, view and download your files and any data to yourself. I also have access to the camera on your device, and I periodically take photos and videos with you.

At the moment, I have harvested a solid dirt... on you... I saved all your email and chats from your messangers. I also saved the entire history of the sites you visit.

I note that it is useless to change the passwords. My malware update passwords from your accounts every times.

I know what you like hard funs (adult sites). Oh, yes .. I'm know your secret life, which you are hiding from everyone. Oh my God, what are your like... I saw THIS ... Oh, you dirty naughty person ... Afbeelding

I took photos and videos of your most passionate funs with adult content, and synchronized them in real time with the image of your camera. Believe it turned out very high quality!

So, to the business! I'm sure you don't want to show these files and visiting history to all your contacts.

Transfer $907 to my Bitcoin cryptocurrency wallet: 1Lmk4eUXcmtVU6YQvaPJ4yihu4fEcKtkby Just copy and paste the wallet number when transferring. If you do not know how to do this - ask Google.

My system automatically recognizes the translation. As soon as the specified amount is received, all your data will be destroyed from my server, and the rootkit will be automatically removed from your system. Do not worry, I really will delete everything, since I am 'working' with many people who have fallen into your position. You will only have to inform your provider about the vulnerabilities in the router so that other hackers will not use it.

Since opening this letter you have 48 hours. If funds not will be received, after the specified time has elapsed, the disk of your device will be formatted, and from my server will automatically send email and sms to all your contacts with compromising material.

I advise you to remain prudent and not engage in nonsense (all files on my server).

Good luck!


Sorry voor de grote letters (is door copie + past)

Wat kan ik doen??
Gr,Marc.

 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 15613
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 Pro 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Spyware??

do 06 dec, 2018 13:17:44

Hallo,

Ik heb het even voor je aangepast en zet nooit je E-mail adres open op een forum anders vraag je om spam.
Met welk e-mail programma werk je?
Groeten abbsAfbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Martco
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 118
Lid geworden op: wo 31 jul, 2013 13:25:11
Kennisniveau: (1) Beginner
OS: windows 10 pro
AV: Bullguard
FW: windows 10

Re: Spyware??

do 06 dec, 2018 13:21:50

Oke thanks.
Live mail van windows 10 denk ik.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 15613
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 Pro 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Spyware??

do 06 dec, 2018 13:25:06

 Hallo,

Dit noemen ze phishing mails ga daar nooit op in, verander als eerste je wachtwoord (voor de zekerheid) van je inlog account voor je mail programma
en we gaan je pc even na kijken.


Stap 1.
Download Afbeelding MalwareBytes Anti-Malware bij voorkeur naar het bureaublad.

  • Dubbelklik op mb3-setup-consumer-3.X.X.exe om de installatie van Malwarebytes Anti-Malware te starten.
  • Volg de verdere aanwijzingen tijdens de volledige installatieprocedure.
  • Nadat de installatie gereed is zal automatisch de 14 dagen proefversie actief zijn.
  • Hoe u de proefversie van Malwarebytes Premium kunt uitschakelen leest u hier.
  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren. Er zal nu gecontroleerd worden op beschikbare updates.
  • De scan wordt nu automatisch gestart, gebruik de computer bij voorkeur niet tijdens de scan.

Na het scannen:
Als er bedreigingen zijn gevonden:
  • Klik op "Selectie in quarantaine plaatsen" en daarna op "Voltooien".
  • Er kan gevraagd worden om de computer opnieuw op te starten. Doe dat dan en start daarna opnieuw MBAM.

Start Malwarebytes klik op "Rapporten".
Klik op het recenste "Scanrapport > Rapport bekijken".
Klik op Exporteer en kies Tekstbestand (*.txt).
Afbeelding
Vul een bestandsnaam in en bewaar het op je bureaublad zodat je het makkelijk terugvindt.
Post het logbestand als bijlage in je volgend bericht.



Stap 2.
Download de AfbeeldingFarbar Recovery Scan Tool 32 of 64 bit  via de onderstaande link naar het bureaublad.

Farbar Recovery Scan Tool Link

Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.

Farbar Recovery Scan Tool uitvoeren
Klik met de rechtermuisknop op FRST.exe en kies voor de optie AfbeeldingAls administrator uitvoeren.
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk vervolgens op de Scan knop, er zal nu eerst een back-up van het register worden gemaakt.
  • Wanneer de scan gereed is worden er twee logbestanden aangemaakt met de naam (FRST.txt en Addition.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg beide logbestanden als bijlage toe aan het volgende bericht.
Groeten abbsAfbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 15613
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 Pro 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Spyware??

do 06 dec, 2018 13:32:57

Hallo,

Verander ook je wachtwoord van je modem/router.
Groeten abbsAfbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Martco
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 118
Lid geworden op: wo 31 jul, 2013 13:25:11
Kennisniveau: (1) Beginner
OS: windows 10 pro
AV: Bullguard
FW: windows 10

Re: Spyware??

do 06 dec, 2018 13:46:20

Oke,
Hier zijn de bijlagen
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 15613
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 Pro 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Spyware??

do 06 dec, 2018 17:23:07

Hallo,


Er zijn geen schokkende dingen aangetroffen, maar we kijken even verder.

Stap 1.
Afbeelding
Download fixlist.txt uit de bijlage naar het bureaublad, waar ook FRST.exe aanwezig is.

Afbeelding
Fixlist.txt


  • Klik met de rechtermuisknop op FRST.exe en kies voor de optie Afbeelding Als administrator uitvoeren.
  • Druk op de Fixen knop.
  • Er zal u een logbestand aangemaakt worden (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan het volgende bericht.


Stap 2.
Neem voor de volgende scan de tijd, het kan enige uren duren.

Download de Afbeelding ESET Online Scanner naar je bureaublad.

Eset Online Scanner uitvoeren.
  • Dubbelklik op "esetonlinescanner_enu.exe", "Terms of use" opent vink daar "Download latest version of ESET Online Scanner" aan.
  • Klik vervolgens op de knop "Accept", wanneer u een melding krijgt van het Gebruikersaccountbeheer staat u dit toe.
  • "Computer scan settings" opent, vink daar "Enable detection of potentially unwanted applications" aan.
  • Klik op "Advanced settings", zorg dat daar de volgende items zijn aangevinkt.

    - Enable detection of potentially unsafe applications
    - Enable detection of suspicious applications
    - Scan archives
    - Enable Anti-Stealth technology
    - Clean threats automatically

  • Let op: Schakel nu eerst je eigen virusscanner uit, het scannen met Eset gaat dan sneller. ( zet deze na de scan weer aan)
  • Klik op "Scan", deze scan kan geruime tijd in beslag nemen en gebruik bij voorkeur de computer niet voor andere bezigheden tijdens de scan.
Na het scannen:
  • Als er niks word gevonden klik op "Finish", het scherm "Thank you for trying Eset Online Scanner" mag je ook sluiten.
  • Zijn er bedreigingen gevonden klik dan op "Show list of results", klik op "Save to text file.." geef als Bestandsnaam "Eset.txt" en plaats het op je bureaublad.
  • Klik vervolgens rechts boven op "X" (de bedreigingen zijn dan verwijderd), het scherm "Thank you for trying Eset Online Scanner" mag je ook sluiten.
  • Voeg het logbestand met de naam "Eset.txt" als bijlage toe aan het volgende bericht.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Groeten abbsAfbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Martco
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 118
Lid geworden op: wo 31 jul, 2013 13:25:11
Kennisniveau: (1) Beginner
OS: windows 10 pro
AV: Bullguard
FW: windows 10

Re: Spyware??

do 06 dec, 2018 21:45:28

Hier zijn de bijlagen.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 15613
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 Pro 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Spyware??

vr 07 dec, 2018 08:46:18

Hallo,

Dat is netjes zo, en verder zie ik geen rare dingen.
Als je de wachtwoorden heb verander dan is het verder goed zo.
Je heb last "gehad" van Phishing mails, ga daar nooit op in, klik nooit op een link die erin kan staan of download nooit daaruit is.

Malwarebytes kan je laten staan en één maal in  de week (na te hebben geupdate) je pc mee scannen.
Hier de handleiding hoe je Mbam instelt als gratis: viewtopic.php?f=325&t=21101
 
Met het onderstaande tool ruim je de tools op die we hebben gebruikt:
 
Download Afbeelding Delfix - Alternatieve downloadlink by Xplode naar het bureaublad.
 
Dubbelklik op Delfix.exe om de tool te starten.
Zet een vinkje  voor het volgende item:
  • Remove disinfection tools
 
Afbeelding
Klik nu op "Run" en wacht geduldig tot de tool gereed is.
Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoeft je echter niet te plaatsen.
Note: Start je pc hierna opnieuw op, mochten er nog programma's of log bestanden aanwezig zijn mag je die handmatig verwijderen.
Maak indien nodig ook een nieuw herstelpunt (als je die aan heb staan) Handleiding.
Groeten abbsAfbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Martco
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 118
Lid geworden op: wo 31 jul, 2013 13:25:11
Kennisniveau: (1) Beginner
OS: windows 10 pro
AV: Bullguard
FW: windows 10

Re: Spyware??

vr 07 dec, 2018 11:46:32

 oke,
Na het veranderen van wachtwoorden zou ik die phisingmail niet meer mogen krijgen?
Ik klik  nooit op links in de mails die ik niet ken.
Bij mij gaan die direct in de vuilbak.
Het is wel ambetant dat ik er 5 mails krijg op 1 dag.
Alvast bedankt voor het helpen.
Mvg,Marc.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 15613
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 Pro 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Spyware??

vr 07 dec, 2018 12:58:50

Martco schreef:
 
Na het veranderen van wachtwoorden zou ik die phisingmail niet meer mogen krijgen?

Dat kan ik niet met 100% zeggen, maar dit is de eerste belangrijkste stap om te doen.
Je kan je e-mail wel eens laten nakijken: https://radar.avrotros.nl/nieuws/item/c ... e-politie/

Ik klik  nooit op links in de mails die ik niet ken.
Bij mij gaan die direct in de vuilbak.

Dat zeg ik ook niet maar plaats het als waarschuwing bij, zeker ook omdat onderwerpen veel door leden word gelezen en die er dan ook wat aan hebben.

Het is wel ambetant dat ik er 5 mails krijg op 1 dag.
Alvast bedankt voor het helpen.
Mvg,Marc.

Dit kan een toeval zijn,je hoort het wel meer hoor.

Maar bedankt en graag gedaan.
Groeten abbsAfbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 1 gast