CTB-Locker

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

JEG
Lid geworden op: 14 mei 2006, 15:39
Locatie: 2390 Malle

17 feb 2016, 20:35

Ik kreeg een "vals bericht" van een zekere Mieke Van Holst betreffende een factuur. Ik klikte erop en zit nu met een CTB-Locker. Hoe geraak ik hier terug van af. Ik liet reeds Malwarebytes, Avast en andere antivirusprogramma's zoeken, zonder resultaat. Kan iemand me helpen?
HP All-in-One 27 - Windows beveiliging.

pcekspeer
Lid geworden op: 06 aug 2010, 12:44
Locatie: 3530 houthalen limburg

17 feb 2016, 21:20

@JEG

Dergelijk vriendelijk mailtje, in goed leesbaar Nederlands gekregen en erop gereageerd?


Geachte heer, geadresseerde@email.nl,

Graag verwijzen wij u naar de bijlage van dit e-mail bericht, hierin treft u onze factuur met nummer 16650170 van 15-02-2016 aan. Het PDF-bestand in de bijlage kunt u openen met Adobe Reader. Wij hopen u hiermee van dienst te zijn geweest en zien uit naar onze verdere samenwerking.

Met vriendelijke groeten,
NIBHV

administratie@*****.nl

Bijlage: 1
inv16650170.zip

En wat vraagt ze verder? Nog niets?
Gedraagt je pc zich nu plots vreemd?
:wink:
PC Win7 Prem SP1/64bit/RAM4GB/HD1000GB/IE11//FFox
63.0.3 64bit /Chrome64bit//MSE+Win firewall/WLMail/Gmail/thunderbird/OpenOffice4.1.5/BSA+Micr.SafetyScan+MSRT.-Web Of Trust (WOT)-Spywarebl 5.5--Superantispyw/MBAM/AdwCleaner/JRT/Win10/Ixquick/

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

17 feb 2016, 21:59

men kan die der uithalen
maar dan zijn nog niet de data , die versleuteld is terug beschikbaar

die zit in de temp , en in de task scheduler als verborgen taak

maar als ge niet genoeg kent van hoe een comp werkt dan is het niet te doen
alléén personen die weten hoe een comp werkt kunnen dat
en meestal moet de data vervangen worden door een vroeger genomen backup (want via system restore zal het meestal niet gaan omdat die gewist zijn meestal
soms met shadowexplorer kunnen der terug hersteld worden

JEG
Lid geworden op: 14 mei 2006, 15:39
Locatie: 2390 Malle

17 feb 2016, 22:35

Je moet niet meer verder zoeken. Via YouTube richtlijnen naar de safe modus gegaan, dan alle tempfiles verwijderd. De melding CT-Locker is verdwenen. De screensavers heb ik opnieuw ingelezen. Ik heb wel al mijn tekst en beeldfiles moeten verwijderen want die waren versleuteld. Gelukkig heb ik al dat materiaal nog op een externe backup-schijf. Wat werk dus nog aan de winkel maar ik ben blij dat ik het zo heb kunnen oplossen. Toch bedankt voor jullie zoekwerk.
HP All-in-One 27 - Windows beveiliging.

sacho
Lid geworden op: 03 nov 2014, 19:08

17 feb 2016, 22:58

Als u de back up files gaat overzetten naar uw computer, probeer eerst eens met een paar files van een usb stick.
Het kan mogelijk zijn dat die files ook versleuteld zijn(worden) op de stick.
Uitkijken dus dat u niet direct de externe HD gaat aankoppelen en daar alles kwijt bent.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

18 feb 2016, 08:43

ik hoop dat ge dan ook die verborgen taak gevonden hebt , en verwijderd
of het begint van voor af aan terug
die staat niet in de temp !

JEG
Lid geworden op: 14 mei 2006, 15:39
Locatie: 2390 Malle

18 feb 2016, 21:56

Ik heb na de opkuis een image teruggezet en alle besmette files zijn verwijderd en vervangen door backup-files van een externe HD. Ik denk dat alles nu terug in orde is.
HP All-in-One 27 - Windows beveiliging.

klinker
Lid geworden op: 04 jul 2015, 13:56

19 feb 2016, 00:14

Niet dat me dat erg stoort maar in je onderschrift zeg je dat je op je Win 10 pc's gebruik maakt van Microsoft Security Essentials. Dat is zeker een vergissing want MSE wordt niet meer ondersteund door Windows 10.
Dat heet nu terug Windows Defender.

Open ook NOOIT mails van onbekende oorsprong ook al klinken de namen van de afzenders vertrouwd. Als ik morgen een mail binnen krijg van Rik Vanlooy dan zal ik die nooit openen, hoe verleidelijk dat ook wel zal zijn. Rik Vanlooy behoort (helaas) niet tot mijn contactpersonen en Rik zelf zal me ook nooit een mail sturen.

JEG
Lid geworden op: 14 mei 2006, 15:39
Locatie: 2390 Malle

19 feb 2016, 10:54

Sorry, ik had mijn profiel niet aangepast. Normaliter open ik ook nooit "onbekende mails". Nu ben ik echter toch misleid omdat ik dacht dat het om een onbetaalde factuur ging. Ik ga nu dubbel opletten. Bestaat er een antivirus programma, wellicht betalend, dat zulke CTB-lockers blokt?
HP All-in-One 27 - Windows beveiliging.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

19 feb 2016, 11:26


klinker
Lid geworden op: 04 jul 2015, 13:56

19 feb 2016, 11:30

Ik denk dat de Premium versie van MalwareBytes' Anti-Malware daartegen bescherming biedt.
Dat is dus de betalende versie.

JEG
Lid geworden op: 14 mei 2006, 15:39
Locatie: 2390 Malle

19 feb 2016, 12:49

Wat is een Endpoint Protection ?
HP All-in-One 27 - Windows beveiliging.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

19 feb 2016, 13:59

http://www.eset.com/au/download/busines ... amily/150/
is niet gratis hoor !

sommige banken verschaffen hun clienten ook een endpointbeveiliging
normaal is dat iets voor bedrijven

JEG
Lid geworden op: 14 mei 2006, 15:39
Locatie: 2390 Malle

19 feb 2016, 20:33

Zou die "Foolishit" freeware de moeite lonen op te proberen? Mag die geïnstalleerd worden samen met AVAST en Malwarebytes?
HP All-in-One 27 - Windows beveiliging.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

20 feb 2016, 08:39

ik zou dat niet doen , als ge niet weet wat ge daar allemaal met moet doen , en als ge dat niet kunt instellen of bedienen
komt anders alléén maar .... van