Mededeling

Collapse
No announcement yet.

Is er sprake van hacken?

Collapse
X
  •  
  • Filter
  • Tijd
  • Show
Clear All
new posts

  • Is er sprake van hacken?

    Goedemiddag,

    Ik heb problemen met mijn laptop. Omdat ik op deze laptop ook internetbankier, begin ik wat ongerust te worden. UPC adviseerde mij vandaag om aangifte te doen bij de politie.
    Dat lijkt mij op dit moment een stap te ver, omdat ik gewoonweg niet snap wat er nu eigenlijk gaande is.

    Paar jaar geleden is mijn e-mailadres gehackt. UPC kwam hier achter en heeft toen mijn wachtwoord gewijzigd. Later is dit nog eens gebeurd. Ik doe vaak een schone installatie, omdat mijn computer dan weer zo traag word. Vaak lijkt er dan een infectie te zijn in Google Chrome.
    Begin augustus bleek mijn Facebook-account gehackt te zijn. Ook weer mijn e-mailadres. Dus weer een schone installatie erop gezet en alles wachtwoorden gewijzigd. Bitdefender Total Security 2015 gekocht.
    En nog lijkt het probleem niet opgelost te zijn. Via het programma trusteer las ik dat er bescherming was geweest voor UPC, ING, en DIGID. Op mijn mobiel kreeg ik gisteren via het emailprogramma en pop-up dat mijn serverwachtwoord was gewijzigd en moest ik het opnieuw invullen. Vreemd. Van hitman pro kreeg ik gisteren een bericht dat er iets kwaadaardigs zat in mijn browser. Vandaag werd tot twee keer toe windows update uitgezet. De update van Bitdefender gaat sinds een paar dagen niet meer automatisch. Er lijkt ook iets met mijn gmail-account te zijn. Dus net weer ook dat wachtwoord gewijzigd. In bitdefender lees ik steeds dat er nieuwe wifiverbindingen zijn en geaccepteerd zijn???
    Ik krijg heel vaak via e-mail vreemde berichten binnen. Ik open ze niet. Ik verwijder ze direct.
    Gisteren kreeg ik ook ineens een blauw scherm. Kreeg ik een dag of tien ook al.

    Ik gebruik ADWcleaner, CCleaner, Superantispyware en Malwarebytes. Ik heb alles laten scannen vandaag en er komt niets uit.

    Ik heb een laptop, mobiel, tablet en een mede8er in verbinding met een Horizon UPC.

    Ik ben een leek en ik kom er niet meer uit. Kan iemand mij helpen?

    Groeten,
    Amanda


    Acer Aspire 7740
    Windows 7

  • #2
    Ik heb twee dagen geleden een nieuw e-mailaccount aangemaakt en een nieuw gmail-account. Vandaag wil ik bij het laatste inloggen en is mijn wachtwoord alweer gewijzigd. Als ik wachtwoordhulp gebruik dan is het nu wel heel duidelijk dat er iemand bezig is. Een foto die niet van mij is. Een voornaam 4 x geschreven. Een telefoonnummer die ik niet ken.

    Ook vandaag: als ik op mijn tablet een bericht wil verzenden via het e-mailprogramma naar mijzelf en ik vul mijn emailadres in dan krijg ik aangereikt [email protected]. Dit zou moeten zijn upcmail.nl. Ik heb dit zelf nooit getypt.

    Ik weet het niet meer......
    Last edited by amanda00; 05-09-14, 17:00. Reden: Aanvulling

    Comment


    • #3
      Click image for larger version

Name:	P1010574 (2).jpg
Views:	1
Size:	277,7 KB
ID:	1067882

      Comment


      • #4
        Schakel eerst de Antivirussoftware uit voordat je zoek.exe download of uitvoert.
        Schakel je antivirus- en antispywareprogramma's tijdelijk uit, deze kunnen namelijk de werking van Zoek.exe nadelig beïnvloeden.
        (hier en hier) kan je lezen hoe je dat doet.

        Download Zoek.exe naar het bureaublad.
        • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kan je dat negeren, het is namelijk een onterechte waarschuwing.
        • Klik met de rechtermuisknop op Zoek.zip en klik op de optie "Alles uitpakken" als je zip- of rar-download hebt gebruikt.
        • Dubbelklik vervolgens op Zoek.exe om de tool te starten.
        • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
        • Kopieer nu onderstaande code en plak die in het grote invulvenster:
        • Note: Dit script is speciaal bedoeld voor deze Computer, gebruik dit dan ook niet op andere computers met een gelijkwaardig probleem.
          Code:
          emptyclsid;
          emptyfolderscheck;
          firefoxlook; 
          Chromelook; 
          CHRdefaults;
          autoclean; 
          iedefaults; 
          filesrcm;  
          startupall;
        • Klik nu op de knop "Run script".
        • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
        • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
        • Post het geopende logje in het volgende bericht als bijlage[/url].

        Windows 10 opstarten in Veilige Modus

        Comment


        • #5
          Gelukt.
          Bijgevoegde Bestanden

          Comment


          • #6


            Dit was dus een melding van vanavond.

            Comment


            • #7
              Download ZHPDiag naar het bureaublad.

              Antivirussoftware uitschakelen
              Schakel je antivirus- en antispywareprogramma's tijdelijk uit, deze kunnen namelijk conflicteren met ZHPDiag.

              ZHPDiag installeren
              • Dubbelklik op zhpdiag.exe om de installatie te starten.
              • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
              • Klik meerdere keren op "Suivant" om het installatieproces te doorlopen.
              • Klik op "Installer" wanneer daar om gevraagd wordt en op "Terminer" wanneer de installatie voltooid is.


              ZHPDiag uitvoeren
              Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
              • Dubbelklik op de snelkoppeling met de naam ZHPDiag
              • Het startvenster verschijnt, klik nu op "Configureren".
              • Als de taal niet als Nederlands is ingesteld klik rechts onderaan op het icoontje "Sélectionner une langue" en kies "Néerlandais".
              • Klik daarna links onderaan op het icoontje "Diagnosemogelijkheden".
              • Er wordt nu een scan van je systeem gemaakt wacht geduldig tot deze voltooid is.
              • KLIK HIER voor een vergroting!
                (Klik bovenstaande afbeelding aan voor een vergroting!)


              ZHPDiag.txt logbestand plaatsen
              • Voeg het logbestand met de naam "ZHPDiag.txt" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden op het bureaublad.)

              Windows 10 opstarten in Veilige Modus

              Comment


              • #8
                Logbestand ZHP

                Emphyrio edit:
                Wil je zo vriendelijk zijn om alleen te plaatsen wat er gevraagd word aub?
                Bijgevoegde Bestanden
                Last edited by Emphyrio; 07-09-14, 02:27.

                Comment


                • #9
                  Wil je alleen plaatsen wat ik vraag aub.

                  Windows 10 opstarten in Veilige Modus

                  Comment


                  • #10
                    Download de 32 of 64 bit versie van HitmanPro naar het bureaublad.
                    Klik hier voor een uitgebreide handleiding van HitmanPro.
                    • Dubbelklik op "HitmanPro.exe" en klik op "volgende"
                    • Vink de optie "Ik accepteer de voorwaarden van de gebruikersovereenkomst aan" en klik op "Volgende"
                    • Klik in het setup scherm nu nogmaals op "Volgende", nu zal automatisch de scan starten, doe verder niets op de computer totdat de scan gereed is.
                    • Als de scan klaar is klik je op "volgende"
                    • Activeer nu de gratis licentie, hiermee kunt u 30 dagen gratis HitmanPro gebruiken en de gevonden infecties verwijderen.
                    • Note: indien u reeds eerder gebruik hebt gemaakt van de 30 dagen trial-versie van HitmanPro is het niet meer mogelijk om gratis de gevonden infecties te verwijderen.
                    • Als het verwijderen gereed is klik je onderin het scherm op "Save log" of "Logbestand opslaan" en sla deze op bijvoorbeeld het bureaublad op.
                      Post dit logje
                    • Klik nu op de knop "Herstarten".

                    Windows 10 opstarten in Veilige Modus

                    Comment


                    • #11
                      Code:
                      HitmanPro 3.7.9.225
                      www.hitmanpro.com
                      
                         Computer name . . . . : JOSÉ-PC-THUIS
                         Windows . . . . . . . : 6.1.1.7601.X64/4
                         User name . . . . . . : José-PC-thuis\José
                         UAC . . . . . . . . . : Enabled
                         License . . . . . . . : Free
                      
                         Scan date . . . . . . : 2014-09-06 19:21:40
                         Scan mode . . . . . . : Normal
                         Scan duration . . . . : 3m 30s
                         Disk access mode  . . : Direct disk access (SRB)
                         Cloud . . . . . . . . : Internet
                         Reboot  . . . . . . . : No
                      
                         Threats . . . . . . . : 0
                         Traces  . . . . . . . : 0
                      
                         Objects scanned . . . : 1.680.721
                         Files scanned . . . . : 15.303
                         Remnants scanned  . . : 316.162 files / 1.349.256 keys

                      Comment


                      • #12
                        Nou het lijkt mij allemaal wel mee te vallen.

                        Windows 10 opstarten in Veilige Modus

                        Comment


                        • #13
                          Is het nu dan opgelost volgens u? En wat was het probleem?
                          Er moet zeker sprake zijn van een keylogger. Heeft u deze kunnen vinden en is het er nu af?
                          Last edited by amanda00; 08-09-14, 10:53.

                          Comment


                          • #14
                            Als er een keylogger was zou HMP die gevonden hebben.

                            Download ComboFix van één van deze locaties:

                            Link 1
                            Link 2


                            * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op.

                            >>Hier<< kunt u lezen hoe u Combofix dient te gebruiken.






                            1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix.

                            * (hier of hier

                            2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal.
                            3. Dubbelklik op "Combofix.exe" om de tool te starten.
                            4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen.

                            * Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion." herstart dan de computer.

                            5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.

                            Windows 10 opstarten in Veilige Modus

                            Comment


                            • #15
                              Vanwege het feit dat meerdere accounts heel snel overgenomen zijn en dit er nu toch niet uit komt, heb ik besloten om voor een schone installatie te gaan. Met dit verschil dat ik nu de installatie niet doe vanuit de recovery. Dan zou het in orde moeten zijn.

                              Hartstikke bedankt voor de hulp!

                              Comment

                              Sorry, you are not authorized to view this page
                              Working...
                              X