ik ben gehackt !-opgelost

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Versaille
Lid geworden op: 30 dec 2002, 15:14
Locatie: PACA

12 nov 2018, 09:32

@Sony

Mijn laptop is gehackt.
Kunt u mij hier uit helpen aub.
Er wordt gevraagd om te betalen; zal ik natuurlijk niet doen...
ik werk met win10 en het is gebeurd met edge.
Met IE kan ik nog wel werken.
Ik heb gescand met defender en malware bytes maar die vinden niks
Ik heb een printscreen gemaakt van de melding maar ik moet de URL geven.
Het staat op mijn laptop maar wat is dan de url?

Versaille
Lid geworden op: 30 dec 2002, 15:14
Locatie: PACA

12 nov 2018, 09:58

Intussen heb ik ADWcleaner laten scannen .
die heeft wel wat gevonden en hersteld maar het probleem is niet weg .

# -------------------------------
# Malwarebytes AdwCleaner 7.2.4.0
# -------------------------------
# Build:    09-25-2018
# Database: 2018-11-05.1 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start:    11-12-2018
# Duration: 00:00:01
# OS:       Windows 10 Home
# Cleaned:  10
# Failed:   1

***** [ Services ] *****
No malicious services cleaned.
***** [ Folders ] *****
Deleted       C:\Users\andre\AppData\Local\DOWNSPEEDTESTTOOLTAB
***** [ Files ] *****
No malicious files cleaned.
***** [ DLL ] *****
No malicious DLLs cleaned.
***** [ WMI ] *****
No malicious WMI cleaned.
***** [ Shortcuts ] *****
No malicious shortcuts cleaned.
***** [ Tasks ] *****
No malicious tasks cleaned.
***** [ Registry ] *****
Deleted       HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Deleted       HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Deleted       HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
Deleted       HKCU\Software\Host App Service
Deleted       HKU\S-1-5-20\Software\Host App Service
Deleted       HKU\S-1-5-19\Software\Host App Service
Deleted       HKCU\Software\DownSpeedTest
Deleted       HKLM\Software\Wow6432Node\SlimWare Utilities Inc
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries cleaned.
***** [ Chromium URLs ] *****
No malicious Chromium URLs cleaned.
***** [ Firefox (and derivatives) ] *****
Deleted       Amazon Assistant for Firefox
***** [ Firefox URLs ] *****
Not Deleted   nortonsafe.search.ask.com

*************************
[+] Delete Tracing Keys
[+] Reset Winsock
*************************
AdwCleaner[S00].txt - [2005 octets] - [12/11/2018 09:50:34]
########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

12 nov 2018, 11:47

Versaille,

Lees op onderstaande link de uitleg van abbs over Frst (Farbar Recovery Scan Tool)
https://www.seniorennet.be/forum/viewtopic.php?t=197564
Let op de twee log bestanden die gemaakt worden met het Frts
NIET hier posten wel uploaden naar WeTransfer:
https://wetransfer.com/
en versturen naar je eigen e-mail adres daarna de nodige link om
de bestanden te kunnen downloaden wel in een volgend bericht
plaatsen.
Als je die twee log bestanden toch hier als tekst in het forum plaatst zullen
die te groot en niet volledig zijn dan zijn die waardeloos en kunnen niet
behoorlijk nagekeken worden, wat ook niet zal gebeuren, het is aan jou
om aanwijzingen strikt te volgen.

Om een scherm afdruk op het forum te plaatsen:
Plak de scherm afdruk in M$ Paint en sla die op als .jpg op een
herkenbare plaats.
Begin een nieuw bericht typ de nodige uitleg,
Klik links boven het bericht op
Foto in bericht toevoegen? Klik hier.
Als je in dat scherm komt ga je eerst op zoek naar de opgeslagen
afbeelding, selecteer die en klik op Afbeelding uploaden.

Afbeelding

Daarna klik je op Klik hier om terug naar het forum te gaan.

Afbeelding

Ik zal eerst deze avond tijd hebben om de log's na te kijken ik kan vanmiddag niet
online komen.

Sony
I Afbeelding SeniorenNet

Versaille
Lid geworden op: 30 dec 2002, 15:14
Locatie: PACA

12 nov 2018, 11:51

Het probleem is dat ik Farbar niet kan starten (64 bits)
ik krijg de melding: Kan website niet vinden ...
Laatst gewijzigd door Versaille op 12 nov 2018, 12:15, 1 keer totaal gewijzigd.

Versaille
Lid geworden op: 30 dec 2002, 15:14
Locatie: PACA

12 nov 2018, 11:56

een foto doorsturen, nog een poging


Afbeelding

Versaille
Lid geworden op: 30 dec 2002, 15:14
Locatie: PACA

12 nov 2018, 12:51

Ik heb de link voor Farbar (64 bits) gevonden op het net.
Hier de downloadlink voor de 2 bestanden:
Download link
https://we.tl/t-a6jCV5yEYW

Ik kan nog mailen met outlook (office10) en internetten via internet explorer11.
Meer heb ik niet direct nodig.
Als ik maar van Edge wegblijf voorlopig.
Ik hoor vanavond of morgen wel iets, het is dus niet zo héél dringend.
Heel veel dank dat u mij wil helpen verlossen van dit probleem.

Versaille

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

12 nov 2018, 16:40

begin al eens met dit te doen

Microsoft Edge herstellen of opnieuw instellen
Bij herstellen van de browser verandert er niets, maar bij opnieuw
instellen worden je geschiedenis, cookies en eventuele instellingen die
je hebt gewijzigd, verwijderd. Je vindt deze opties in Instellingen > Apps > Microsoft Edge > Geavanceerde opties.

https://www.schoonepc.nl/optim/resetten ... afari.html

Versaille
Lid geworden op: 30 dec 2002, 15:14
Locatie: PACA

12 nov 2018, 19:20

Dag Verhaegen,
Ik had pas deze avond nog reactie verwacht, daarom mijn laat antwoord.
Ik heb uw raadgeving opgevolgd en Edge hersteld via de link van Schoone PC (alleen hersteld).
Alles werkt terug als voorheen !!!
Heel erg bedankt voor uw raad.
Ik hoor nog wel van Sony of er nog iets moet gebeuren.
Voor mij is het alleszins prima in orde.
Ook Sony bedankt voor uw hulp.
Zonder seniorennet kunnen we toch echt niet meer.

Groetjes,
Versaille

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

12 nov 2018, 19:50

sony zal je nog iets voorstellen van te doen
maar even gedult tot morgen 

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

13 nov 2018, 12:08

BesteVersaille,

Goed te lezen dat Edge herstelt is dankzij de tussenkomst van Verhaegen.
Een Fix voor FRST ga ik niet voorstellen wel nog enkele opmerkingen en verwijderingen:
1. Het programma FRST verplaatsen naar het bureaublad staat nu bij: C:\Users\andre\Pictures
(Geen snelkoppeling maken het programma zelf verplaatsen).                                                                                         
2. In de log staat dat HompageOverride,   Nortonhomepage en andere overruled heeft
FF HomepageOverride: Mozilla\Firefox\Profiles\ge5xe25b.default -> Disabled: nortonhomepage@symantec.com
en die werd door AdwCleaner niet verwijderd, (Not Deleted   nortonsafe.search.ask.com)
je kunt die Norton met Ask uitschakelen:
Ik weet niet of die in alle browsers opgenomen is dat kunt je nog nakijken:
In Internet Explorer klikt u met de rechtermuisknop op de menubalk. Schakel Norton-werkbalk in of uit en volg de instructies op het scherm.
In Mozilla Firefox klikt u op Extra > Add-ons > Extensies. Klik op de pagina Extensies onder Norton Password Manager-werkbalk op de optie Inschakelen of Uitschakelen.
Ga in Google Chrome naar de volgende URL: chrome://extensions. Schakel op de pagina Extensies onder Norton Security-werkbalk en Norton Password Manager de optie Ingeschakeld in of uit.

Je kunt via Configuratiescherm --> programma's
nakijken of Ask daar tussen staat en verwijderen (als je de Ask toolbar niet wenst)

Ik heb twee programma's naar WeTransfer geupload
1. Hoster.exe
2. TFC.exe
Klik op onderstaande link om die te halen
https://we.tl/t-Yo7io9Q4NN
Zet beide programma's op het bureaublad.

Hoster.exe
Klik met de rechtermuisknop op Hoster.exe --> Als administrator uitvoeren.
Klik langs de rechter kant op Restore original Hosts
Sluit Hoster door rechts boven op het witte kruis te klikken.

TFC.exe
Ook opstarten als administrator
Klik op de knop start
Wacht geduldig tot het programma alle temp bestanden verwijderd heeft
Mogelijk laat het programma zelf weten dat de pc terug moet opgestart worden
(Engelse tekst)

Herstart zeker de computer.

Sony
I Afbeelding SeniorenNet

Versaille
Lid geworden op: 30 dec 2002, 15:14
Locatie: PACA

13 nov 2018, 13:47

Sony,

Norton zat nog alleen in Firefox; uitgeschakeld
Ask had ik nergens, dus OK
Hoster en TFC uitgevoerd als gevraagd en daarna laptop terug opgestart.
Alles lijkt perfect te zijn nu.
Ik heb alle progjes en txt files die we gebruikt hebben, verwijderd
Nogmaals bedankt voor uw hulp en al het werk dat u voor mij hebt gedaan !!
Groetjes,
Versaille

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

13 nov 2018, 14:29

Versaille,

bedankt voor het melden en veel succes verder.

Sony
I Afbeelding SeniorenNet

deklusser
Lid geworden op: 22 sep 2017, 00:36

11 mar 2019, 18:44

aan VerHaegen , je bent een van de besten hier ! al de rest is meestal doen alsof ze Bill Gates zijn ! doe zo voort man !
Windows 10 Pro 64-bit
Intel Core2 Quad CPU Q6600 @ 2,40GHz 5,0GB RAM, NVIDIA GeForce 8400 GS
Norton Security 2018