
Dat was even behoorlijk schrikken gisteravond. Ik zat nog wat op twitter te kijken, beetje te wordfeuten op mijn telefoon en surfde wat nieuwssites langs op de computer. Pats beeld weg en daarvoor in de plaats een scherm ongeveer als hieronder. De tekst was duidelijk, uw computer is geblokkeerd vanwege cybercrime. Boven in beeld zag ik mijzelf omdat de webcam plotseling aanstond, daarnaast mijn IP adres en woonplaats. Ik las dat ik mij aan verschillende vormen van cybercrime zou hebben schuldig gemaakt waaronder eventueel kinderporno, spam of andere onwettige handelingen. In een flits denk je, shit er heeft iemand ingebroken in mijn computer en schrikt je rot. Binnen minder dan een minuut had ik door dat het om een virus ging omdat je de blokkade kon opheffen door binnen 48 uur via U Kash € 100,00 te betalen. De hele computer stond vast en de enige mogelijk hem uit te zetten was een harde ingreep met de aan/uitknop.

Via mijn mobieltje een oproep op twitter gedaan of iemand wist wat hier aan te doen. Binnen een paar minuten stroomden er diverse tips binnen. Via de I Pad ging ik op Google zoeken naar de oplossing en zag een indrukwekkende lijst van meldingen en oplossingen.

Het blijkt dat het U Kash virus overal ter wereld steeds weer opduikt in diverse talen. Misschien dat dit een nieuw virus was die nog niet door mijn virusscanner herkend werd, Wel staat mij vaag bij dat ik in een flits nog een melding onderin heb zien langskomen maar gelijk werd verdrongen door het virus. Ik heb vandaag even verder gezocht en zie dat het virus in veel verschillende vormen opduikt.

Gelukkig heb ik direct de computer uitgezet en dat is misschien mijn redding geweest. Ik las dat er veel manieren waren om het virus ongedaan te maken. De meest makkelijke was, opstarten in de veilige modus en dan systeemherstel uitvoeren naar een datum ruim voor gisteren. Gelukkig werkte dit bij mij en was ik een twintig minuten later van alle problemen verlost.

Maar het kan ook zomaar zijn dat je een opstart CD nodig hebt of in nog ergere gevallen een specialist moet raadplegen om je computer te herstellen. Het belangrijkste is, betaal nooit, dit lost namelijk niets op en je bent je geld kwijt.

Vannacht gelijk een volledige scan van de hele computer uit laten voeren voor de zekerheid. Vannacht kon ik er de lol nog niet van inzien, maar vandaag moest ik er toch wel om lachen. Ik zat namelijk via een doorlink op twitter een stukje te lezen dat de Haagse Barbie van Oh Cherzo een bar had geopend op Scheveningen. Zou het dan toch geen toeval zijn geweest :-) (foto omroep West)

Mocht het je ooit overkomen dan nogmaals deze raad. Betaal nooit en zet direct je computer met de aan/uitknop uit. Ga met een andere computer op zoek naar een oplossing er zijn er tientallen te vinden via Google. Iedereen die mij vannacht en ook vandaag overdag nog berichtjes hebben gestuurd met tips en adviezen enorm bedankt.Maar dat ik niet blij was gisteravond mag duidelijk zijn.

Reacties
Ik knoop het in mijn oren. Maar ik hoop wel dat mijn virusscanner dit virus herkent.
Maar je hebt er wel weer een logje aan over gehouden. Je pc is weer schoon. En je hebt ons weer kunnen waarschuwen, dus ik zie een win win situatie.
Love As always
Di Mario
Veilige modus opstarten met newerk support ( F8 ingedrukt houden bij herstarten pc,) laadt het virus niet en dan kun je het snel verhelpen, het simpelste is malwhere http://www.malwarebytes.nl/ downloaden, dat kan vanuit diezelfde veilige modus, kiezen voor een volledige scan want het virus laat naast de opstartcode een willekeurig genaamd DLL achter welke na 14 dagen wordt opgeroepen en dan opnieuw het virus start, de nieuwste versie van het virus zet de bekende virusscanners uit, zorgt ervoor dat taakbeheer niet meer werkt, blokkeert dan je scherm, het kan zich verbergen in plaatjes met een verborgen link en heeft niets met pornosites, of illegale software te maken, ik ben het helaas in mijn werk al heel wat keren tegengekomen en verwijder het dan ook gratis.
Zo de schrik zat er denk ik wel even goed in. Bij mij hebben ze het op verschillende manieren via de telefoon geprobeerd, ik was daar ecth boos over. Maar los van het feit dat het bij mij alleen maar tijd heeft gekost, hebben ze bij jou virtueel ingebroken. Ik vind dat zorgwekkend, zeker als ze ook al de webcam automatisch aanzetten. Wie weet wat ze nog meer uit kunnen halen. En het ergste is, er valt niets aan te doen. Dit soort organisaties zitten verspreid over de hele wereld en vallen daardoor onder geen enkel recht.
Kan me voorstellen dat je geschrokken bent.
Heb hem getweet.
Fijne dag.
Groetjes van Ann
Hahaha, was je toch bijna herkend als die oude Troef-terrorist. Maar, het is wel even schrikken als het je overkomt.
Gelukkig werk ik met een Mac en dat geeft qua virussen toch een geruststellend gevoel (natuurlijk nooit helemaal 100 procent).
Fijn dat je er in ieder geval weer van af bent.
Tjonge , wát een ellende ! Ik hoop daar niet mee te maken te krijgen want ik ben daar hélemaal niet zo goed in! Gelukkig is alles dus nu weer oke!
Fijn dat je ons gewaarschuwd hebt. En dat je zo bijdehand was om met de ipad op jacht te gaan. Fijn weekend. Groetjes Ria
@Theo er is geen sprake van een echte inbraak, via een javascriptje wordt je camera aangezet maar die beelden gaan nergens naartoe,is alleen om de dreiging op te voeren,er gaan ook (nog) geen gegevens naar buiten,het virus verstopt zich in de html code van een page,die je alleen maar hoeft te bezoeken,hetzij direct,hetzij door een popup of redirect, je hoeft er niets voor te downloaden,en via een ander scriptje wordt je ipnummer opgezocht en omgezet naar een woonplaats op basis van de iplijsten,mijn provider heeft een ip in Nijmegen dus daar zou ik dan ook vandaan komen,het is allemaal show om je over te halen te betalen.
Afschuwelijk, zulke praktijken. Ik zou me ook rotschrikken. Ik heb dit nog niet meegemaakt *klopt snel af* maar als er een andere aanwijzing komt kijk ik ook eerst op twitter of op google om te zien of ik er onderuit kan komen. Net zoals sommige hoax waarin men zegt dat je dit of dat van je computer moet verwijderen en dan blijkt dan je je halve besturingssysteem naar de maan geholpen hebt. Eerst even rondkijken, je eigen compu slopen kan altijd nog ;-).
Ha LG,
Heb hem laatst ook binnen gekregen, brutaaltjes hoor. Heb er ook nog een logje overgeschreven. De leverancier van de virusscanner gemaild, maar geen antwoord van AVIRA. Die gaat er dus ook uit als het abonnement verlopen is. oma
Haha, was zeker even schrikken als je jezelf ziet... Maar zonder flauwekul, ik wens dat soort gasten toch welwat enge ziektes toe die ik hier niet zal beschrijven.