Ga naar inhoud

Pc geblokkeerd door


Aanbevolen berichten

:hmpf:Mijn vriend kreeg gisteren namiddag een uitzonderlijk bericht op het beeldscherm van zijn computer. Het bericht kwam zogezegd van 'Politie - Federal Computer Crime Unit' en er wordt gevraagd om 100 euro te betalen via paysafecard. Indien dit bedrag niet binnen de 24 uur wordt betaald, zal de politiedienst zijn computer in beslag nemen. Bij betaling zou de computer gedeblokkeerd worden.

Mijn vriend heeft betaald door een Paysafecard gaan te kopen en die pincode in te voeren via zijn pc resultaat een geblokkeerde pc en zijn geld kwijt.

Nu is zijn pc nog steeds geblokkeerd we hebben al verschillende pogingen gedaan om hem terug aan de praat te krijgen maar het lukt niet.

Kan er iemand helpen aub?:adore:

Vriendelijke groetjes

Link naar reactie
Delen op andere sites

Dag Lupaca,

welkom op PCH!

Jammer dat je vriend betaald heeft. Dat is de bedoeling van die oplichters die deze malware geschreven hebben.

Helaas haalt dit het virus niet van je computer. :dong:

Kan je je computer nog in veilige modus met netwerkmogelijkheden opstarten?

Link naar reactie
Delen op andere sites

1. Download de onderstaande ISO en bijbehorende utility.

2. Kaspersky Rescue USB stick maken

  • Dubbelklik op rescue2usb.exe, dit is een Winrar self-extracting archive.
  • Klik op "Install" en de Kaspersky Rescue Disk maker zal gestart worden.

Klik op "Browse" en selecteer de gedownloade Kaspersky Rescue Disk (ISO) en klik op "Openen"

post-32101-1417705046,3796_thumb.jpg

  • Kies bij "USB Medium:" de gebruikte USB stick, als deze niet standaard is geselecteerd.
  • Klik nu op "Start" en de benodigde bestanden vanuit de ISO zullen naar de USB stick worden gekopieerd.
  • Als het kopiëren gereed is zal u de volgende melding krijgen; 'Kaspersky USB Rescue Disk has been succesfully created'.
  • Klik in dit scherm op "OK" en sluit de Kaspersky Rescue Disk maker.

Als de computer is opgestart van de Kaspersky Rescue CD klik dan op de start (KDE) knop in de taakbalk en klik op "Terminal"

18896d1337692266-sabam-virus-helaas-kaspersky-unlocker-1.jpg

  • Geef in de terminal het commando windowsunlocker op gevolgd door enter.
  • Via de terminal zullen nu de registerwaarden die door de ransomware infectie zijn aangemaakt hersteld worden.

In het rode kader hieronder kunt u zien dat de registerwaarden zijn hersteld.

18897d1337692407-sabam-virus-helaas-kaspersky-unlocker-2.jpg

  • Herstart de computer.

Bron: http://support.kaspersky.com/faq/?qid=208285998

aangepast door Jion
Link naar reactie
Delen op andere sites

We zijn er nog niet helemaal hoor. ;-)

Je Windows is nu unlocked, maar het virus is nog niet verwijderd.

Voer nu het volgende uit:

1. Download HijackThis. (klik er op)

Klik op HijackThis.msi en de download start automatisch na 5 seconden.

Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

Als je geen netwerkverbinding meer hebt, kan je de download doen met een andere pc en het bestand met een usb stick overbrengen

Als je enkel nog in veilige modus kan werken, moet je de executable (HijackThis.exe) downloaden.

Sla deze op in een nieuwe map op de C schijf (bvb C:\hijackthis) en start hijackthis dan vanaf deze map.

De logjes kan je dan ook in die map terugvinden.


2. Klik op de snelkoppeling om HijackThis te starten. (lees eerst de rode tekst hieronder!)

Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis. (Bekijk hier de afbeelding ---> Klik hier)


3. Na het plaatsen van je logje wordt dit door een expert (Kape of Kweezie Wabbit) nagekeken en begeleidt hij jou verder door het ganse proces.

Tip!

Wil je in woord en beeld weten hoe je een logje met HijackThis maakt en plaatst op het forum, klik dan HIER.

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.