Discussion:
PC hacket - hvad gør man?
(for gammel til at besvare)
Jesper
2015-02-01 17:20:16 UTC
Permalink
Hej.

En af mine venners PC er blevet hacket - men det her "du har lavet noget
ulovligt - betalt os kr. 1.000 for at låse din pc op igen".....eller noget i
den retning. Har p.t. ikke selv set vedkommendes pc.

Er eneste løsning, at reboote maskinen til tilstanden, da den blev købt?

De bruger Windows 8.

Mvh

Jesper
Kim Ludvigsen
2015-02-01 18:07:22 UTC
Permalink
Post by Jesper
En af mine venners PC er blevet hacket - men det her "du har lavet noget
ulovligt - betalt os kr. 1.000 for at låse din pc op igen".....eller
noget i den retning. Har p.t. ikke selv set vedkommendes pc.
Er eneste løsning, at reboote maskinen til tilstanden, da den blev købt?
I kan prøve at boote på en rednings-CD fra en antivirus producent og se,
om det er muligt at fjerne skidtet. Det er nok ikke så meget en hacker,
der har været på spil, men nok nærmere at man har selv har installeret
noget, man ikke skulle have installeret. Ægte hacking af privates
computere er yderst sjældent.

Jeg har ikke selv prøvet rednings-CD'erne, men hvis de ikke kan fjerne
skidtet, kan de måske gør det muligt at få kopieret data over på et
andet medie - pas på med ikke at få kopieret skidtet med! Hvis en
rednings-CD ikke gør det muligt at kopiere filer, så kan I bruge en
Linux-CD.

Hvis filerne er blevet krypterede, vil det desværre ikke hjælpe at
kopiere dem over på et andet medie. Jeg har set, at nogle producenter af
sikkerhedsprogrammer tilbyder programmer, der kan prøve at bryde
krypteringen, men jeg ved ikke, hvor effektive de er.
--
Mvh. Kim Ludvigsen
Kurt B. Andersen
2015-02-01 23:02:05 UTC
Permalink
"Jesper" skrev i meddelelsen news:54ce6050$0$23235$***@dtext01.news.tele.dk...

Hej.

En af mine venners PC er blevet hacket - men det her "du har lavet noget
ulovligt - betalt os kr. 1.000 for at låse din pc op igen".....eller noget i
den retning. Har p.t. ikke selv set vedkommendes pc.

Er eneste løsning, at reboote maskinen til tilstanden, da den blev købt?

De bruger Windows 8.

Mvh

Jesper

Det er rimeligt vigtigt at finde ud af nøjagtigt hvad den skriver og hvad
der sker. Ellers er det ikke muligt at finde en evt. løsning.
Hvis det ligner, det du skriver meget, tyder det på, at de er ramt af Ukash,
og den er normalt til at fjerne igen, selv om det kan være lidt hardcore i
nogle af versionerne. Jeg har selv fjernet den fra nogle stykker, men sidste
gang er så længe siden, at den metode formentlig ikke er brugbar mere. Søg
på Ukash på nettet og læs om mulighederne.
I princippet er det bare startsiden de har hacket og lavet blokering for, at
man kan komme forbi den.
Er det derimod den version, hvor de har krypteret alle billeder og
dokumenter osv., så kan man også fjerne denne virus - har selv gjort det for
nylig, men alle filer som er blevet krypteret, typisk med cryptolocker må
anses som tabt. Intet er stærkt nok til at bryde deres krypteringskode.
Der verserer p.t. netop en cryptolocker version på nettet. I foråret var der
også en, og der lykkedes det faktisk for fbi og andre at finde frem til
skiderrikkerne og få fat i deres server. Herefter frigav de koderne til de
pc.ere, som var blevet ramt. Men de fleste opdagede det aldrig og for andre
var det for sent, idet de havde slettet de krypterede filer, idet ingen
forventede at koderne pludselig var til at få fat i.
Lige tilbage til Ukash. Nogle versioner af den er lavet så dårligt, at man
stadig kan boote til fejlsikret tilstand.
Så er det faktisk bare at lave en systemgendannelse til et tidspunkt før den
kom ind. Men så heldig er der ikke mange der er.

Kurt
Claus Pedersen
2015-02-02 23:19:04 UTC
Permalink
"Jesper" skrev i meddelelsen news:54ce6050$0$23235$***@dtext01.news.tele.dk...

Hej.

En af mine venners PC er blevet hacket - men det her "du har lavet noget
ulovligt - betalt os kr. 1.000 for at låse din pc op igen".....eller noget i
den retning. Har p.t. ikke selv set vedkommendes pc.

Er eneste løsning, at reboote maskinen til tilstanden, da den blev købt?

De bruger Windows 8.

Mvh

Jesper


Hej.

Jeg har set en lignende meddelelse på en andens pc. Det kan godt lade sig
gøre at slippe af med det uden en geninstallering. Tidligere kunne man
genstarte i fejlsikret tilstand med netværk, og efterfølgende fjerne det fra
registreringsdatabasen.
Har dog ikke selv prøvet det, men prøv at søge på youtube. Der ligger mange
videoer om hvordan man slipper af med det lort :-)

Claus
Jesper
2015-02-11 20:17:16 UTC
Permalink
Post by Jesper
Hej.
En af mine venners PC er blevet hacket - men det her "du har lavet noget
ulovligt - betalt os kr. 1.000 for at låse din pc op igen".....eller
noget i den retning. Har p.t. ikke selv set vedkommendes pc.
Er eneste løsning, at reboote maskinen til tilstanden, da den blev købt?
De bruger Windows 8.
Mvh
Jesper
Jeg takker for Jeres svar.

Mvh

Jesper

Loading...