• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

In Behandeling Gehackt en nu?!

Status
Niet open voor verdere reacties.
Zit nu op Ziggo, wat wel aanstaat is wifispots, is dat hetzelfde? Ik zet het nu iig maar uit
 
Die externe hotspot kan uit- dan wel ingeschakeld worden via mijn ziggo.

Je zal echt met een niet besmette computer de wachtwoorden in modem en daarna router en daarna in jouw computers moeten veranderen.

Gebruik daarvoor minimaal een wachtwoord van minimaal 30 tekens.


Wachtwoord generator | Wisseljewachtwoord
 
Ok, ik denk dat de scan op mijn computer nog een hele tijd gaat duren. Dan mss via een andere weg, ik denk dat de laptop die ik momenteel gebruik schoon is. Ik heb 11 januari een schone installatie van Windows gedaan,alle bestanden van de systeemschijf laten verwijderen en Windows gisteren weten te registreren. Ik ben wel via wifi verbonden maar dat is maar een kleine stap richting de router, om bedraad te raken. En wat me bevreemd is dat de schijf zo vol staat en ik ook middels schijfopruiming niet opgeschoond krijg. Ik weet niet welke bestanden zoveel ruimte innemen.

Ik heb FRST.exe hierop gedraaid en de bestanden zal ik uploaden.
Met welke reden, ik hoop de laptop te kunnen gebruiken om het netwerk schoon te gaan maken en goede wachtwoorden in te stellen. Want wachten op de computer kan nog wel even gaan duren (klopt dat wel, dat de scan al uren draait op 99% voltooid?).
Kun je bevestigen dat de laptop schoon is en dat we daarmee het (WIFI) netwerk schoon kunnen gaan maken? Of gaat dat niet werken?
 

Bijlagen

  • Addition.txt
    31,3 KB · Weergaven: 2
  • FRST.txt
    138,5 KB · Weergaven: 2
Inloggen op modem en router - gedraad - niet via WLAN!


Deze laptop:

Download
51a46ae42d560-malwarebytes_anti_malware.png
MalwareBytes Anti-Malware.

  • Windows 2000 en Windows XP: dubbelklik op mbam-setup.exe.
  • Windows Vista, Windows 7, Windows 8: en Windows 10: via rechtsklik op mbam-setup.exe en kies voor "Als Administrator uitvoeren".

  • Klik in het menu van Malwarebytes ANTI-MALWARE op Instellingen" en daar op "Detectie en Bescherming" en zet vervolgens een vinkje bij "Scan naar rootkits".

  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren.
  • Er zal nu gecontroleerd worden op beschikbare updates, klik hier op "Nu bijwerken als er beschikbare updates zijn.
  • De scan wordt nu automatisch gestart,wanneer de scan gereed is en er bedreigingen zijn gedetecteerd krijgt u hier een overzicht van.

  • Wanneer er geen bedreigingen zijn gedetecteerd klikt u na de scan op Bekijk gedetailleerd logboek.
  • Klik vervolgens op de knop Exporteer en kies de optie "Tekstbestand (*.txt)".
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.

  • Wanneer er wel bedreigingen zijn gedetecteerd klikt u na de scan op Acties toepassen.
  • Bij de melding om de computer opnieuw op te starten klikt u op Ja / Yes.
  • Open na de herstart MalwareBytes Anti-Malware en klik bovenaan op Historie en selecteer Programmalogboeken.
  • Klik op de nieuwste Scan Log.
  • Klik op "Exporteer" en kies de optie "Tekstbestand (*.txt)".
    5557b93ba94ab-Malwarebytes_Exporteer_ScanLog.png
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.
    532aab157609a-MBAM-Scan.png

MBAM-Log posten:
  • Kopieer nu de inhoud van het zojuist opgeslagen log en plak dit in uw nieuwe antwoord erbij.
 
Hi Abraham, een update. Kreeg verschillende foutmeldingen op de laptop en uiteindelijk kreeg ik na een restart mijn muis niet eens meer terug. Daarom ben ik nu opnieuw begonnen met een schone installatie van Windows. Systeemschijf geformateerd en al.
Net ook afspraak bij de politie gemaakt voor as woensdagmiddag, maar ze gaven al aan weinig te kunnen doen.
Terug naar de laptop, zodra de installatie is voltooid ga ik jou voorstel met malwarebytes uitvoeren. Wordt vervolgd!
Enne, ik had het nog niet gezegd, maar ontzettend bedankt voor je hulp tot zover en voor later. Na bijna 2 weken is het fijn te weten dat ik er niet helemaal alleen meer voor sta. En dat er redelijke kans op een oplossing is, zoals ik je vorige Posts heb ingeschat. Dus, thans!!!
 
Misschien zijn er bij jou in de buurt meer meldingen van hacks?
 
Hi Abraham, een schone laptop, verse Windows 10 installatie op een geformatteerde systeemschijf.
Nog geen anti-virus/malware of wat ook geïnstalleerd.

Misschien overbodig te vermelden maar uitgevoerde FRST.exe en betreffende output bestandjes van vanmiddag ben ik kwijt. Maar mss ook niet relevant meer? Anders moet je het even aangeven, voer ik het opnieuw uit.
Installatie is ook vernieuwd dus de informatie is sws verouderd.

Toen aan de slag gegaan met Malwarebytes. Geen bedreigingen gedetecteerd.
Logbestand bijgevoegd.
 

Bijlagen

  • MBAM Scanlog_eerste scanop schone laptop.txt
    1,4 KB · Weergaven: 3
Mooi hoor - verander met die laptop met ethernetkabel de WLAN wachtwoorden in modem en aansuitend in de Router.
En zoals al eerder aangegeven - gebruik zowel voor modem als voor router hetzelfde lange wachtwoord.

Reset de Ziggo modem allereerst via de resetknop dan wel met een pin in het resetgaatje - daardoor wordt de DNS-sectie in de Ziggo Modem weer naar standaard gezet, ingeval deze ook is aangepast geworden, wat niet ondenkbaar is in jouw geval.
 
Ok, heeft even geduurd omdat ik de zogenaamde coax-truc heb toegepast, op advies van Ziggo, om te forceren dat ik een nieuw ipadres uitgereikt krijg.
En dat was een kwestie van tijd maar is wel gelukt! Nieuw ipadres is in place ;)

Ik heb het admin wachtwoord van de Ziggo modem en de netgear router aangepast naar 30 tekens. Zijn wel hetzelfde. De netwerksleutels voor de SSIDs van de router heb ik andere wachtwoorden gegeven dan het admin, just to be sure! Want deze zijn even belangrijk als het admin wachtwoord van de router, toch?

Vraagje, ik ben geneigd om op de router het gastnetwerk aan te zetten zodat ik niemand (gasten/vrienden/familie) meer mijn WIFI netwerksleutels hoef te geven en op mijn particuliere netwerk hoef te laten. Wat is jou advies?

Ok, wat nu? Kan ik stellen dat de toegang tot het netwerk via wifi min of meer veilig is? Of moeten we nog meer doen?
Dat het netwerk opgaan dmv wifi weer te doen is? Ik snap best wel, wat is veilig...ben na alles dat is gebeurd helemaal panisch, vertrouw niks meer.

Wat ik eigenlijk wilde doen, ik heb twee synology servers staan, één daarvan, waar NIET mijn persoonlijke bestanden op staan, wilde ik als VPN server gaan inrichten zodat wifi in vervolg via VPN gaat. De netgear router kan het aan...wat is jou advies?

Verder, de computer, er zijn 84 problemen gevonden door avast die ik allemaal heb opgelost. Omdat ik twijfel of ik wel voldoende rechten heb om alle issues te kunnen traceren, ga ik nu een opstartscan uitvoeren.
Wat is de daarna de volgende stap voor de computer? Werkt dat, twee apparaten te behandelen in een topic of zou je dat liever anders zien?
 
Jouw notebook is in orde.
Jouw desktop is nog de patiënt.

Zie je er tegenop die machine ook van een nieuwe Windows te voorzien?
 
Als iemand jouw bankrekening heeft leeggehaald moet dat toch ergens heen leiden lijkt mij.
 
Ik moet echt aangifte gaan doen bij de politie, wat zou jij doen, eerst nog wachten op (meer) bewijs van de hack?
Met alle respect, aangifte doen lijkt me tijd en energieverlies.
Misschien als je een invloedrijke Nederlander bent, dat ze dan achter de koffie vandaan komen.
Wacht even af wat men hier op het forum voor je kan betekenen. Misschien zou Roguekiller iets uithaald. Maar ga in eerste instantie even met Abraham aan de slag.
 
Ik denk dat er inderdaad niks anders op zit dan een schone Windows installatie op een geformatteerde schijf...dat is wat je bedoeld toch?
Wellicht dan eerst nog te tackelen, de computer geeft een schijffout bij het opstarten, het lukt maar goed is anders. Met avast een opstartscan uitgevoerd, hiervan het logbestand. Als je niks gek ziet dan ga ik de schone installatie uitvoeren.

Openstaande vragen uit vorige post:
Vraagje, ik ben geneigd om op de router het gastnetwerk aan te zetten zodat ik niemand (gasten/vrienden/familie) meer mijn WIFI netwerksleutels hoef te geven en op mijn particuliere netwerk hoef te laten. Wat is jou advies?

Wat ik eigenlijk wilde doen, ik heb twee synology servers staan, één daarvan, waar NIET mijn persoonlijke bestanden op staan, wilde ik als VPN server gaan inrichten zodat wifi in vervolg via VPN gaat. De netgear router kan het aan...wat is jou advies? Want ik vertrouw het wifi niet meer...en bedraad vanuit mijn kantoor is gewoon geen optie.
 

Bijlagen

  • aswBoot.txt
    10,3 KB · Weergaven: 2
Als jouw WLAN van een deugdelijk en lang en uniek wachtwoord is voorzien - hoef je niet meer te vrezen voor een nieuwe hack.

Een VPN kan een optie zijn, maar dat gaat je dan wel in jouw stroomrekening merken, denk ik.

En een volledig schone installatie in jouw desktop is aangemeten, want juist de Windows die er nu in zit is nooit meer te vertrouwen.

Installeer Windows overigens zonder actieve internetverbinding.
 
Ok, nieuwe en schone installatie van Windows op de computer, daar gaat ie dan!

VPN: wat bedoel je dat ik het aan mijn stroomrekening ga merken, omdat de server aanstaat? Die staat toch wel aan...

Gastnetwerk: wat betreft het aanzetten van het WLAN gastnetwerk op de router, voor alle overige gebruikers in mijn netwerk. Hoe denk je daar over? Zijn daarbij zaken die ik moet regelen, waar ik aan moet denken of is er een andere oplossing voor overige gebruikers?

- NOOT: dacht dat ik het bericht geplaatst had maar nu blijkt hij er nog te staan...dus sorry voor de late reactie. Zal deze post gelijk updaten met de laatste informatie en/of vragen -

Update computer install:
Opstart met USB, format systeemschijf en install Windows 10. Nieuw Microsoft account aangemaakt en daarmee ingelogd (nu op alle apparaten).
Enfin, na de installatie de schijven eens bekeken. Er was een disk-image van C:BOOT gemaakt op de ene schijf. Er was een nieuwe partitie (de verborgen schijf/share) aangemaakt als zijnde disk 3, een zogenaamde boot;schijf. Op weer een andere schijf en partitie was een snelkoppeling gemaakt naar mijn dataschijf en de music-partitie was verwijderd.
En met het windows account gaat eea niet goed. Zo schijnt er een werk- of school account aanwezig te zijn met hetzelfde, door mij gisteren nieuw aangemaakt emailadres.
Vraag; misschien is het handiger om met een lokaal admin account in te loggen op mijn verschillende apparaten ipv met het microsoft account? En moet ik nog scans uitvoeren, ondanks het formateren?

Preventie/beveiliging. Wilde als volgt installeren:
- Anti-virus: Comodo (avast is een tijdelijke actie geweest en verloopt met twee weken)
- Firewall: Zone-alarm
- Anti-maleware: Spybot, malwarebytes en spywareblaster
- Anti-ransomware: McAfee ransomware interceptor

Jou reactie, advies?

Wat moet/kan ik verder nog doen?
 
Update verdere acties:
Ik heb mijn iPhone geüpgraded. Mijn mobiel gaf niet aan dat er een nieuwe versie was maar na wat onderzoek zag ik er wel degelijk een update nodig was.
Mijn gegevens ben ik grotendeels kwijt omdat ik geen toegang meer had tot mijn icloud en mijn icloud abonnement niet groot genoeg was voor een reservekopie. Een reservekopie aangemaakt op de laptop maar deze was niet terug te zetten. Alle herstel en terugzet pogingen liepen vast.
Nu ben ik wel blij eigenlijk, ik begin met een schone mobiel en ga alles, apps en gegevens, weer opnieuw opbouwen. Hetzelfde moet ik nog doen met de iPad.
Ik heb nieuwe emailadressen aangemaakt en ga nu alle apps en sites veranderen met nieuwe inlog, email en wachtwoord. Alle oude gebruikergegevens ga ik verwijderen uit mijn digitale wereld.

Nog verdere adviezen en acties op dit vlak te bedenken?

Vraag: wilde Keepass gaan gebruiken als passwordmanager (omdat het gratis is en te integreren met Kypass, welke ik wil gaan gebruiken zodra ik weer over geld kan beschikken). Want ik gebruik nu zoveel verschillende wachtwoorden, die zo lang zijn en niet te onthouden.
Hoe denk jij hierover?
 
Keepass is goed hoor, ik zelf gebruik al weer jaren LastPass (enkel in Firefox en Opera).

Ik denk dat Windows Defender beter is dan Comodo!
Spybot is vrij waardeloos vergeleken bij MBAM!

Comodo antivirus zwalkt mij teveel waat betreft de kwaliteit van beveiliging - doorgaans is de beveiliging in Windows slechter dan die van Avast/AVG en is op zijn hoogst nog niet een zo goed geweest als Avira!

Avira is top en draait zeer licht in Windows.

in ieder geval ben jij weer veilig onderweg met de veranderingen van wachtwoord in modem en router!

Ook wat betreft jouw mobiele apparaten ben je goed ermee bezig, als ik dat zo lees.

Soms is het nodig, zo radicaal als jij nu bezig bent en dat is goed na al die ellende.
Heb jij in jouw woonomgeving al je oor te luisteren gelegd of er meer slachtoffers zijn?
 
Morgen is de aangifte bij de politie (gewoon om erkenning dat het is gebeurd, om af te sluiten EN inschakelen slachtofferhulp) en dan hoor ik mss wel of er meer aangiftes zijn gedaan, daar heb ik zo verder geen kijk op.

Ok, dus que beveiliging wordt het als volgt:
Firewall: Zone Alarm
Anti-virus: Avira
Anti-malware: MBAM, Adwcleaner en mss nog Hitman Pro? Nadeel is alleen dat het allemaal betaalde versies zijn die uitgekleed raken na de proefperiode. Is de bescherming dan nog wel voldoende vraag ik me af?
Anti-ransomware: McAfee ransom interceptor.
Passwordmanager: Keepass (lastpass heb ik voorheen gebruikt maar dat is door alles niet veilig meer in gebruik, vandaar dat ik voor Keepass ga)

Hopelijk is het genoeg, icm met alle overige acties.

En als ik dan nog de VPN server ad praat krijg, zal ik me op het WLAN een stuk veiliger voelen.

Nog even de vraag mbt het gastnetwerk: wat betreft het aanzetten van het WLAN gastnetwerk op de router, voor alle overige gebruikers in mijn netwerk. Hoe denk je daar over? Zijn daarbij zaken die ik moet regelen, waar ik aan moet denken of is er een andere oplossing voor overige gebruikers?
Ik wil gewoon niet meer mijn huidige netwerksleutels van de SSIDs delen met anderen, wat betreft het prive-netwerk...

Ga dan iig ook Keepass in gebruik nemen, in Firefox en Safari wat mij betreft. Ook voor Firefox een nieuw email voor de synchronisatie met mijn mobiele apparaten.
Alles wat Google betreft blijf ik zo ver mogelijk van uit de buurt dus geen chrome meer voor mij!

Klopt, in mijn geval, na alles wat er is gebeurd, is de enige oplossing om rigoureus alles te wijzigen. Voor mij is dat ook de enige manier om me weer een beetje veilig te voelen...

Abraham, zijn er dan nog andere acties die ik moet ondernemen, waar ik nog niet aan heb gedacht?
EN/of is het tijd dit topic te sluiten?
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan