Windows 10 Denk dat ik een hack heb.

Status
Niet open voor verdere reacties.

Mik

Medewerker
Forumleiding
Vandaag merk ik dat mijn C schijf onverklaarbaar vol zit. Vrees dat ik een hack heb opgelopen.
Hoe kan ik dat zeker weten en verwijderen indien ja?
Schijf is in goede staat. Is een SSD van 500GB.
240083
 
je gebruik toch dacht ik de Malwarbytes Premium ..heb je dan ook scannen op rootkits aanstaan .
dacht dat je ook de Windows Defender gebruikte wel deze kan je systeem ook scannen voordat het systeem opgestart is ..deze scan heet de off-line scan en is te vinden bij de scan opties ..
*gebruik je de Windows Defender niet dan kun je ook een of andere rescue scanner gebruiken zoals deze van Kaspersky of Bitdefender
 
je gebruik toch dacht ik de Malwarbytes Premium ..heb je dan ook scannen op rootkits aanstaan .
dacht dat je ook de Windows Defender gebruikte wel deze kan je systeem ook scannen voordat het systeem opgestart is ..deze scan heet de off-line scan en is te vinden bij de scan opties ..
*gebruik je de Windows Defender niet dan kun je ook een of andere rescue scanner gebruiken zoals deze van Kaspersky of Bitdefender
Neen, de premiumversie heb ik niet meer. Verloren gegaan tijdens herinstallatie. Windows Defender staat wel op. Geen melding gekregen.
 
Laatst bewerkt:
Probeer eens met WinDirStat te kijken welke bestanden er op staan en in welke directories deze staan.

Als er veel van bepaalde bestanden in een bepaalde map staan moet je daar eens kijken wat het is en hoe ze daar komen. Hoelang staan ze er al op.

Probeer er zo dus achter te komen wat er gebeurd kan zijn.
De bestanden staan onder mijn gebruikersnaam. De map is opeens veeeel groter geworden dan deze op mijn clone van de 1e april. Niet te vinden welke.
Heb vandaag bericht gekregen met een mail dat ik gehackt was en dat ik losgeld enzo zou moeten betalen. Direct de mail doorgestuurd naar SAFEONWEB.
Dacht dat het een spam was. Ze zegden beelden te hebben die ze van mij genomen hadden via webcam in confronterende omstandigheden. Dikke zever en ik heb niet eens een webcam. Maar gaf er geen acht op tot ik de rode C schijf opmerkte. Dat was onmogelijk dat ik opeens zoveel meer ruimte kwijt was.
 
Laatst bewerkt:
een vergelijkbare mail heb ik vandaag ook gekregen ...
deze dus..
240084


waar dus niets van kan kloppen .. heb enkel een print van genomen en de mail verwijderd … het rarre eraan is dat ikzelf vermeld stond als verzender en ontvanger !
daarom dat ik dit mail adres verborgen heb ..
 
jij mag in géén geval je pc uitzetten ...
best dat je deze pc vernieuwd door deze opnieuw in te stellen of een eerder aangemaakte back-up terug plaatst … of een clone !
 
Maar als je een clone van 1 april hebt is er toch niet zo heel erg veel aan de hand.

En sja, een bericht dat je gehacked bent, die krijg ik ook met grote regelmaat om mijn spamadressen. Ze verzinnen de leukste dingen tegenwoordig.

Wel vreemd dat in een paar dagen tijd enorm veel schijfruimte in beslag is genomen. Je zou dan denken dat het om grote bestanden gaat. Probeer WinDirStat toch eens goed toe te passen en zoeken in de map met jouw gebruikersnaam. Kijk vooral naar bestanden die na 1 april zijn aangemaakt.
 
Laatst bewerkt:
Wat me verontrust in de mail is dat mijn schijf zo abnormaal vol staat.
De eerst is de C op vandaag. De C (E) is de clone van de 1e van de maand. Denk dat ik inderdaad de clone zal terugzetten.
 

Bijlagen

  • hack.JPG
    hack.JPG
    19.3 KB · Weergaven: 125
effe opmerken dat het beter is om eerst deze SSD schijf volledig te wissen zodat deze een niet toegewezenruimte word voor je daar een clone op zet ..dan ben je zeker dat er niets achter gebleven is van je huidige besmetting ..
 
Lijkt mij de beste oplossing.
Toch zou ik als ik jou was WinDirStat eens installeren en de volledige scan laten lopen zodat je onderin de kleurtjes krijgt van de mappen en daarboven dan de bestanden in een soort verkenner.
Dan is gemakkelijk te traceren waar alles staat. Daarna in de windows verkenner kijken en sorteren op datum. Dan zie je wat er is toegevoegd na 1 april. ( en dit is geen grap )
 
Kijk zo kan het er dan in WinDirStat uitzien.
Onderaan zie je dan de schijven met de kleurtjes van de mappen. Een grote map geeft een groot vierkant of rechthoek met een bepaalde kleur.
Als je daar dan op gaat staan zie je daarboven in een soort verkenner de mappen en bestanden die daar in staan.
Rechtboven zie je welke kleur voor welk bestandsformaat is.
Als je dan weet waar je moet zoeken ga je naar de Windows verkenner en kijk om welke bestanden het gaat en naar de datum wanneer dit is toegevoegd.

Zo kun je traceren wat er aan de hand zou kunnen zijn.

98445.jpg
 
Laatst bewerkt:
effe opmerken dat het beter is om eerst deze SSD schijf volledig te wissen zodat deze een niet toegewezenruimte word voor je daar een clone op zet ..dan ben je zeker dat er niets achter gebleven is van je huidige besmetting ..
Zopas met goed gevolg mijn clone van de 1e van de maand teruggezet. Alles ziet er terug normaal uit. Nog eens bekijken welke bestanden er aangepast werden sindsdien. Daar heb ik ook een copy van en op de juiste plaats terugzetten.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan