Spam mail "Incredible" via gekaapte pc ontvangen

Status
Niet open voor verdere reacties.

Sundance

Gebruiker
Lid geworden
10 jul 2001
Berichten
328
Beste mensen,

Van een kennis met een Windows-pc ontving ik (op mijn Apple) een mail getiteld "Incredible" met een hyperlink. Die mail had zij op haar beurt weer van een ander ontvangen. En zonder tussenkomst van haar, heeft die mail zich weer via haar adresboek verspreid naar al haar contacten, waaronder naar mij.

Kent iemand dit en wat kan zij doen om het gebruik van haar pc door die hacker (?) ongedaan te krijgen? Met google heb ik niets gevonden.
Ze vertelde dat haar provider haar om die gebeurtenis had geblokkeerd.
Is haar pc nu besmet? Is van haar pc nu een zombie-pc gemaakt? Zo ja, hoe krijgt ze dat weer in orde?

Ben benieuwd naar jullie tips.

Vriendelijke groeten, Sundance
 
Laatst bewerkt:
Hallo Sundance

Het eerste waar ik aan denk is een worm. De bedoeling van een worm is om zonder tussenkomst van een gebruiker andere computers te besmetten. Met een goede begeleiding kan dit opgelost worden.
http://nl.wikipedia.org/wiki/Computerworm.

Die mail had zij op haar beurt weer van een ander ontvangen.
Deze persoon moet dan ook op de hoogte gebracht worden, dat zijn/haar computer met een worm zou kunnen besmet zijn.
 
Laatst bewerkt:
Dank voor de reactie.

Ik begrijp uit de info dat ook een worm met een goede viruschecker herkend en geweerd kan worden.
Is zo'n programma ook in staat een reeds besmette computer weer schoon te krijgen?

Groet, S.
 
Dat is goed mogelijk. Ga daarmee aan de gang nadat je hebt geprobeerd te achterhalen hoe het virus heet en/of wat de kernbegrippen van de mail of link zijn. op Internet vindt je namelijk vaak mensen die eerder ervaringen hiermee hebben opgedaan. Helaas is het zo dat er gemakkelijk meer virussen kunnen zijn binnengehaald. De oplossing wordt dan al snel formatteren. Een goed advies is verder altijd om het adresboek te exporteren en leeg te maken en jezelf bovenaan te zetten onder de naam 0000 0000 of zoiets. Je zou het dan als eerste merken dat er mail naar jou contacten wordt gestuurd.
 
@Alfred2
Die truc van je eigen adres bovenaan, herinner ik me. Da's idd een slimme.

Bedoel je met het exporteren van je adresboek, het maken van een back-up alvorens de computer opnieuw te formatteren (en te installeren)?

Ik denk het te begrijpen:
Na alle adressen te hebben geëxporteerd en alles verwijderd te hebben, kan je ontdekken of de worm nog actief is als je op je 'fake'-adres een mail krijgt.
Ik kan me echter voorstellen dat de worm dat eens in de zoveel tijd doet. Ik begrijp ook dat het een manier is om te ontdekken of je pc is gekaapt ...
 
Laatst bewerkt:
Als iemand jou adresboek gebruikt dan kan je die beter meteen leegmaken na het maken van een backup hiervan.
 
Met formatteren bedoelde ik. Virussen komen vaak met meerdere en er zit dan al snel niets anders op omdat infecties soms niet meer te verwijderen zijn.

Zou diegene nog in onzekerheid verkeren over besmetting na verwijdering, er kan misbruik van de computer plaatsvinden maar ook spyware actief worden die bankgegevens en wachtwoorden van accounts probeert te achterhalen omdat het ene virus de andere uitnodigt. Dan zal bewaking van de System Internals een uitkomst kunnen bieden (zie beneden). Goede virusscans zijn natuurlijk het belangrijkste en het controleren van welke programma's er werkzaam zijn, met name bij Start > Uitvoeren (indien niet aanwezig staat het ergens bij Bureau Accessoires) > type: MSCONFIG > tabblad Opstarten. Hier zie je een lange lijst met op te starten programma's die je uit kunt schakelen. Google op de naam wanneer je niet zeker weet wat voor proces als het is. Vaak lijdt deze controle direct naar de malware. Kijk ook kritisch bij Programma's in Configuratiescherm, bij de programmagroep Opstarten en gebruik het Taakbeheer (Ctrl - Alt - Delete). om te kijken of er ongebruikelijke processen zijn. Soms heeft de gebruiker zelf wel een goed idee over wanneer en waarmee het fout ging. Een nieuwe werkbalk geïnstalleerd, een drivercontrole laten doen of zoiets.

System Internals zijn de instellingen van de computer zoals het register en het beheer van wat er actief op de computer is. Sommige scanners bewaken deze. Een voorbeeld is Spybot, het heet daar TeaTimer geloof ik. Ik gebruik CounterSpy naar volle tevredenheid hiervoor en daar heet het Paranoid in de instellingen. Voor mij is CounterSpy de enige optie. Shareware versie 2 is de laatste shareware versie die je de uitvoering van programma's en veranderingen in de instellingen laat "vertrouwen" zodat je niet telkens het zelfde hoeft te bevestigen. Ik ben nooit overgegaan op de betaalde versie omdat shareware versie 2 voor System Internals functioneel genoeg is maar krijg daardoor geen updates van virusdefinities. Met bescherming van System Internals krijg je de meerwaarde dat je beter weet wat er op de achtergrond gebeurd, ook tijdens het installeren van programma's en dat je virussen zou kunnen onderscheppen die een virusscanner nog niet herkent.

Immuniseren zou kunnen met een programma dat de computer bij het opstarten binnen een minuut (automatisch) weer precies zo kan maken zoals die de vorige keer was, zoals wel bij scholen en op publieke computers. Dit kan belangrijk zijn als het om een zakelijke computer gaat of je er voor je werk van afhankelijk bent. Voorbeelden van dergelijke programma's zijn: Rollback_Rx_Pro_8.1.0.2693111823
en SKANIX ILLUSION. Ze houden een bestand bij van veranderingen. Dit is heel veilig en een aanval kan zich dan in elk geval niet herhalen. Er zijn verhalen van mensen die hun eigen computer probeerden te besmetten en hiermee toch alles zonder moeite weer origineel kregen na opstarten. Da's een hele zorg minder en veel minder werk als het telkens klonen van je schijf of het steeds maken van een image. Ik zeg het maar...

Raad die kennis in elk geval aan om niet zomaar weer met Internet te verbinden en de wachtwoorden van accounts te veranderen. Soms werken mensen niet met virusscanners, dan raad ik Avast! aan en om te beginnen handmatige scans met MBAM en Superantispyware. Je geeft de opdracht sfc /scannow om de beveiligde systeembestanden van Windows te controleren en daarbij heb je de Windows CD of DVD meestal nodig. Dit kan nooit kwaad.
 
Alfred2, heel hartelijk bedankt voor je uitgebreide reactie en adviezen.
Ik ga mijn kennis dit draadje doorsturen, zodat ze in alle rust kan lezen wat ze kan doen om haar pc weer schoon kan krijgen.
Groeten, Sundance
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan