Gehackt Dringend hulp nodig!!!

Status
Niet open voor verdere reacties.

packy101

Nieuwe gebruiker
Lid geworden
1 jan 2013
Berichten
2
Beste,

vorige week kregen mijn ouders een telefoontje van microsoft waarbij een engelse man zei dat mijn pa achter zijn computer moest gaan zitten. Mijn vader vond dit best raar en vroeg wat er aan de hand was. De man zei dat er heel veel fouten op zijn systeem stonden en dat ze dit samen even zouden oplossen. Mijn pa moest cmd openen en iets intikken waardoor je het computer ID krijgt te zien. Dus de man zei is dit u ID en hij noemde alles op wat er op het scherm stond. Het klopte vervolgens ging de meneer aan de telefoon vertellen dat hij nu met de muis aan de gang zou gaan om het op te lossen. Mijn pa vondt dit wreemd dit klopt niet dus hij zei tegen de meneer ik wil dit eerst even overleggen alvorens ik dit doe de man begon moeilijk te doen en stond er op maar mijn pa hielt vast daarna hing de man op viel de computer uit en toen mijn pa deze opnieuw wouw opstarten kon hij het systeem niet in omdat er een wachtwoord in getikt moest worden. Deze laptop ligt nu bij een kennis voor nader onderzoek.

Nu mijn vraag: Laatst hebben mijn ouders twee ipcamara's aangeschaft en die heb ik geinstalleerd. Nu moest ik vandaag deze camara's gaan ophangen en stellen maar toen kwam ik tegen het volgende probleem. Ik kwam de camara's niet meer in er werd een subnet doesn't match fout aangegeven. Ik ging naar de computer waar ik de camara's in eerste instantie geinstalleerd heb en nu komt het: Deze computer loopt met een kabel naar onze tp-link router maar als ik op internet ga krijg ik mywifiext.com authentication required username and password the server says netgear wn2000rptv2. Dit is onmogelijk wij hebben tp-link router en geen netgear **** nog steeds gehackt was mijn eerste gedachte. Ik in cmd kijken naar het ipadres 192.168.1.250 he dat klopt niet het hoort 192.168.0.1 te zijn.

Misschien zie ik spoken maar weet iemand een manier hoe ik kan zien wat er aan de hand is en hoe ik er een beetje achter kan komen waar dit vandaan komt?
 
die computer heeft geen draadloze adapter? Kan je nog in de TP-link inloggen en zien of er wijzigingen zijn aangebracht in de config? Kijk dan vooral naar de wireless instellingen en dhcp-instellingen. Als je opgeeft welke type TP-link het is, kan ik ook specifieker zijn waar je naar moet kijken.

Ik zou de computer in kwestie ook heel grondig scannen met een antivirus en daarna met een tool zoals malware bytes (mbam) en dit in veilige modus. Kijk ook even als er op de computer geen proxies ingesteld zijn? In Internet explorer kan je dit zien onder Internet opties > verbindingen > LAN-instellingen.
Die mywifiext is inderdaad gerelateerd aan range extenders van netgear.

Wat je vader is overkomen is een mooi staaltje van social engineering.

er is veel over deze praktijk te lezen op internet, google maar eens op "microsoft phone scam". Ik raad verder ook aan om een klacht bij de politie neer te leggen.
 
Laatst bewerkt door een moderator:
Wat ik me dan afvraag is, wat doen ze met de pc? Pincodes zitten er niet in; random reader. Belangrijke bestanden hebben zij niks aan. Willen ze je gewoon het leven zuur maken? Lijkt me niet dat iemand daarvoor betaald krijgt...
 
@JeroenJK,

Ze willen je overhalen om te betalen voor een bepaald product, (Wat niet eens werkt.)

@Packy101,
Hoe ze toegang hebben verkregen tot jou systeem: Ze lieten je een RAT (Remote Access Tool) installeren waardoor zij de PC konden overnemen.

Volg de stappen die hieronder staan opgegeven! (Dit om na te gaan dat je ook niet geinfecteerd bent op dit systeem.)

Stap 1.

Download MalwareBytes' Anti-Malware naar je bureaublad vanuit één van de volgende links:
http://download.bleepingcomputer.com....51.1.1800.exe
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
http://www.malwarebytes.org/mbam-download-exe.php
http://data-cdn.mbamupdates.com/v0/p....51.1.1800.exe
Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg dat er na de installatie een vinkje is geplaatst bij:
Update MalwareBytes' Anti-Malware
Start MalwareBytes' Anti-Malware

mbam.png

Vink het hokje ''Start de gratis probeer versie van Malwarebytes Anti-Malware PRO'' UIT.
Klik daarna op "Voltooien". Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.

Zodra het programma gestart is, ga je naar het tabblad "Instellingen".
Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware".
Ga naar het tabblad "Updates" en Update MBAM.
Ga daarna naar het tabblad "Scanner", kies hier voor "Snelle Scan".
Druk vervolgens op "Scannen" om de scan te starten.
Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "Verwijder geselecteerde".
Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
Indien MBAM vraagt om een herstart, doe dit dan ook.
Wanneer je de restart hebt gedaan, maak je een nieuwe snelle scan met MBAM.

De log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de "Logs" tab te klikken in het programma.


Bij problemen!!!

Problemen bij het installeren van Malwarebytes' Anti-Malware
Problemen bij het starten van Malwarebytes' Anti-Malware
Problemen bij het updaten van Malwarebytes' Anti-Malware

Stap 2.

Indien je de foutmelding: ''AutoIt Error
Line 2058 (File "C:\Documents and Settings\[name]\Bureaublad\adwcleaner.exe"):
Error: Variable used without being declared.
'' Krijgt, Open AdwCleaner en klik op ''Deinstallatie''
Daarna: download AdwCleaner hier opnieuw: http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner Sla het op je bureaublad op.
Rechtermuisknop op AdwCleaner & kies ''Eigenschappen'' Daarna klik je naast ''Ander pictogram...'' op ''Geavanceerd''
Vink het hokje ''Als Administrator uitvoeren'' aan. & klik op ''OK''.
Restart de PC, en open AdwCleaner.
Klik daarna op ''Verwijderen''
Indien, weer hetzelfde foutcode,
Probeer nogmaals.

Download AdwCleaner by Xplode naar je Bureaublad.
  • Sluit alle openstaande vensters
  • Start AdwCleaner en klik Verwijderen
  • adwcleaner.png
  • Klik bij AdwCleaner – Information op OK
  • Klik bij AdwCleaner – Restart Required op OK
Alle icoontjes verdwijnen van het Bureaublad, dit is normaal.
Je PC word opnieuw opgestart en er een opent logfile (C:\ AdwCleaner[xx].txt

Je kunt de logfile zelf Bekijken en/of Opslaan, en kijken wat er is verwijderd.

Als je Startpagina ook gehijackt was, stel dan de zoekmachine opnieuw in, deze word standaard door AdwCleaner terug gezet naar Google.com

Stap 3.

Ga naar ESET Onlinescanner
Klik op ''esetsmartinstaller_enu.exe'' om het Downloaden te starten.
Download ''esetsmartinstaller_enu.exe'' naar je Bureaublad!
Windows Vista/7: Rechtermuisklik en kies voor "Als Administrator uitvoeren''
Vink aan ''Yes, I accept the Terms of Use'' & Klik ''Start''
FireFox gebruikers moeten een Add-On ''esetsmartinstaller_enu.exe'' installeren
Deze FireFox Add-On moet je op je bureablad plaatsen en dan installeren!
IE gebruikers dienen een ''ActiveX'' te installeren.
Klik onder ''Scan Archives'' op ''Advanced Settings'' & Vink aan: Remove Found Threats, Scan Archives, Scan for Potentially Unwanted Applications, Scan for Potentially Unsafe Applications, Enable AntiStealth Technology
Klik nu op ''Start''
De scan begint direct na downloading van de signatures!
Klik na de Scan op ''Finish''
Sluit je Browser, En ga naar de Verkenner ''Explorer''
''C:\Program Files\Eset\EsetOnlineScanner\log.txt'' zoeken,
Je kunt nu zien wat er is verwijderd!
Verwijder daarna via ''Een programma verwijderen'' Eset Online Scanner V3.
 
Laatst bewerkt:
@contrazoom
Wij hebben zo'n extender maar wat ik raar vindt is dat de pc gekoppeld is met de router via een kabel.

Ik heb verder alle stappen zoals hier beneden omschreven gedaan op alle pc en laptops in huis. Bedankt hiervoor

Nu maar hopen dat ze de laptop van mijn pa weer aan de praat krijgen en het wachtwoord wat direct na de bios komt er af kunnen halen.

Ps. Zouden ze via ons intern net werk kunnen blijven opereren en opnieuw aanvallen? Ik heb namelijk ook nog een externe opsag binnen het Wi-Fi netwerk zitten. Moet ik hier ook de programma's op laten draaien of is dit overbodig? (Is namelijk tientallen tb's en dat gaat eeuwen duren)
 
die computer heeft geen draadloze adapter? De TP-link is direct op Internet verbonden? Zoals Poekje aangeeft hebben ze waarschijnlijk een RAT op die laptop kunnen installeren. Je vader weet vermoedelijk de verschillende handelingen niet meer die ze hem hebben laten uitvoeren? Of ze nog verder aktief zouden zijn, kan ik in alle eerlijkheid niet op antwoorden. Was file sharing mogelijk tss de verschillende computers? Welke info stond er op de laptop en hebben ze bepaalde info buitgemaakt, zoals paswoorden bv? Veel mensen houden hun paswoorden gewoon in een tekst of excel file op hun computer bij....
Het kan ook zijn dat het fenomeen wat je met die PC/TP-link nu hebt ook niks te maken heeft met het scam voorval.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan