Permalänk
Medlem

Skatteverksmailet

Hej!

Bakgrund:
Farfar ringde idag och behövde hjälp, hans dator hade låst sig. Bor rätt nära så jag satte mig i bilen och åkte dit. Han tryckt på någon fil ifrån ett mail från skatteverket och datorn hade då fryst. Den stog påslagen när jag kom dit.

Jag drog drog direkt ut nätverkskabel och startade sedan om datorn. (Offline)

Kollade igenom hans offline mail (outlook) och där fanns ett mail ifrån skatteverket med en bifogad zip fil som hette något i stil med "Återbetalning", något om att han skulle få tillbaka på skatten. Kollade hans "nedladdade filer" i chrome och han hade tyvärr laddat ner den.

Tog med mig datorn hem och vill nu såklart hjälpa honom.

Mitt problem:
Min första tanke var att helt enkelt formatera och installera om operativet (Windows 8.1) Problemet är att han har mycket filer på datorn som är viktiga för honom. (Bilder/filmer, dokument, excelfiler, cad filer, word dokument (han släktforskar etc etc.))

Så, jag tänkte ta ett usb minne, lägga in dem viktiga filerna på det, installera om Windows och sen lägga in dem nya filerna på nytt, men, på en fräsch installation.
Men om jag tar filer ifrån den "infekterade" datorn, kan jag då få med mig viruset på den usb minnet?

Hur ska jag i övrigt minimera skadorna? Vi har redan loggat in på min dator och bytt lösenord på hans mail, facebook och hans bank.
Vi ska ta kontakt med banken och fråga dem vad dem kan ha kommit åt, datorn var ändå påslagen, med internetanslutning i en kvart-tjugo minuter innan jag kom dit så risken är ju stor att dem kan ha fått ut data ur datorn. Finns det mer jag kan göra?

Tack på förhand för tips!

Mvh

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem
Skrivet av Ain0k:

Hej!

Bakgrund:
Farfar ringde idag och behövde hjälp, hans dator hade låst sig. Bor rätt nära så jag satte mig i bilen och åkte dit. Han tryckt på någon fil ifrån ett mail från skatteverket och datorn hade då fryst. Den stog påslagen när jag kom dit.

Jag drog drog direkt ut nätverkskabel och startade sedan om datorn. (Offline)

Kollade igenom hans offline mail (outlook) och där fanns ett mail ifrån skatteverket med en bifogad zip fil som hette något i stil med "Återbetalning", något om att han skulle få tillbaka på skatten. Kollade hans "nedladdade filer" i chrome och han hade tyvärr laddat ner den.

Tog med mig datorn hem och vill nu såklart hjälpa honom.

Mitt problem:
Min första tanke var att helt enkelt formatera och installera om operativet (Windows 8.1) Problemet är att han har mycket filer på datorn som är viktiga för honom. (Bilder/filmer, dokument, excelfiler, cad filer, word dokument (han släktforskar etc etc.))

Så, jag tänkte ta ett usb minne, lägga in dem viktiga filerna på det, installera om Windows och sen lägga in dem nya filerna på nytt, men, på en fräsch installation.
Men om jag tar filer ifrån den "infekterade" datorn, kan jag då få med mig viruset på den usb minnet?

Hur ska jag i övrigt minimera skadorna? Vi har redan loggat in på min dator och bytt lösenord på hans mail, facebook och hans bank.
Vi ska ta kontakt med banken och fråga dem vad dem kan ha kommit åt, datorn var ändå påslagen, med internetanslutning i en kvart-tjugo minuter innan jag kom dit så risken är ju stor att dem kan ha fått ut data ur datorn. Finns det mer jag kan göra?

Tack på förhand för tips!

Mvh

Dra in några virusskydd och malwarebytes etc med ett USB och skanna datorn. Kan ju knappast skada tänker jag.

Permalänk
Medlem
Skrivet av foxzox7:

Dra in några virusskydd och malwarebytes etc med ett USB och skanna datorn. Kan ju knappast skada tänker jag.

Ska testa.
Jag har liksom bara tillgång till avast och windows defender
Men:
"Enligt Anders Nilsson reagerar endast fyra av 57 vanliga program igen filen."
Edit:
Hittade inget.

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem
Skrivet av Ain0k:

Ska testa.
Jag har liksom bara tillgång till avast och windows defender
Men:
"Enligt Anders Nilsson reagerar endast fyra av 57 vanliga program igen filen."
Edit:
Hittade inget.

Vad skanna du med?
Malwarebytes är ju gratis och de flesta andra antivirus har en gratis testperiod.

Permalänk
Medlem
Skrivet av foxzox7:

Vad skanna du med?
Malwarebytes är ju gratis och de flesta andra antivirus har en gratis testperiod.

Avast, Windows defender och malwarebytes.

Som sagt. 4 av 47 program hittade viruset.
Men jag formaterar hellre så jag vet till 100% att datorn är helt ren.

Vet du, eller någon annan, om jag kan flytta över filer från datorn hur som helst utan att viruset "följer med"

Skickades från m.sweclockers.com

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Moderator
Festpilot 2020, Antiallo

@Ain0k: Om du startar ett OS på datorn från en USB-sticka istället så bör inte något eventuellt virus kunna starta. Speciellt inte om du kör linux om det är en windows dator.

Ingen garanti men starta ett annat operativsystem och flytta de filer som är viktiga, inget annat. Skanna sedan de flyttade filerna ordentligt innan du stoppar tillbaka dessa i den nyinstallerade datorn.

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem

När jag klickar på länken i artikeln så tycker jag mig se fler än 4 program som reagerar på filen, och Malwarebytes är en av de. "Microsoft" kan vara Defender, så har han det antiviruset på datorn så kan i bästa fall trojanen ha stoppats i tid.

Laddade han bara ner filen eller öppnade han den också?

Permalänk
Medlem
Skrivet av DavidtheDoom:

@Ain0k:
Ingen garanti men starta ett annat operativsystem och flytta de filer som är viktiga, inget annat. Skanna sedan de flyttade filerna ordentligt innan du stoppar tillbaka dessa i den nyinstallerade datorn.

Lät som en bra idé

Skrivet av Mieriola:

När jag klickar på länken i artikeln så tycker jag mig se fler än 4 program som reagerar på filen, och Malwarebytes är en av de. "Microsoft" kan vara Defender, så har han det antiviruset på datorn så kan i bästa fall trojanen ha stoppats i tid.

Laddade han bara ner filen eller öppnade han den också?

Såg inte den länken innan!
Jag skannade datorn med malwarebytes... Märkligt att det inte blev något utslag... Ska ladda ner en uppdaterad version på min egen dator och lägga över på den andra, testa igen.

Jag antar att han har öppnat filen, det var antagligen då datorn frös. Han var osäker själv, men jag utgår ifrån det

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem
Skrivet av Ain0k:

Lät som en bra idé

Såg inte den länken innan!
Jag skannade datorn med malwarebytes... Märkligt att det inte blev något utslag... Ska ladda ner en uppdaterad version på min egen dator och lägga över på den andra, testa igen.

Jag antar att han har öppnat filen, det var antagligen då datorn frös. Han var osäker själv, men jag utgår ifrån det

Var det en självexekverande zipfil? Om inte så måste ju programmet som ligger i zipfilen startas för att någon spridning ska startas.

Visa signatur

Guide för felsökning av Bluescreen! (tack till m4goo2 som gjort denna)
Chassi: Antec Twelve Hundred | Moderkort: Asus z170-A | CPU: I7 6700K @ 4.7GHz | Corsair H80 | RAM-minnen: Corsair Vengeance LPX 16GB@2666MHz | GPU: MSI NVIDIA GTX 1070 Gaming G8 | Nätagg: EVGA SuperNova G2 750w | HDD: Samsung 850 EVO 500GB, OCZ Vertex3 120GB, 4x Seagate Barracuda Green 2TB, 1x Western Digital My Book 3TB, Western Digital My Book 4TB.

Permalänk

Skulle gärna poka runt med en virtuel dator i saken å se :3 Något språk är skiten skrivet i å som nybörjare i programmering hade jag älskat de!

Va får de ut av att sabba datorerna på det sättet förresten? Varken pengar eller fame.

Permalänk
Medlem
Skrivet av Petomatick:

Skulle gärna poka runt med en virtuel dator i saken å se :3 Något språk är skiten skrivet i å som nybörjare i programmering hade jag älskat de!

Va får de ut av att sabba datorerna på det sättet förresten? Varken pengar eller fame.

De får pengar?

Visa signatur

7800X3D - 7900XTX - QD-OLED 34" AW3423DW

Permalänk
Skrivet av Yorg:

De får pengar?

Hurdå? Vad jag förstod så gick datorn bara sönder när man försökte öppna zip filen

Permalänk
Medlem
Skrivet av Petomatick:

Hurdå? Vad jag förstod så gick datorn bara sönder när man försökte öppna zip filen

Tror nog det mest var en slump i det här fallet, tanken skulle jag tro är att det ska läggas in en keylogger eller bakdörr till systemet för att få tillgång till t.ex kortuppgifter.
Eller om det är det s.k polisviruset där folk ringer numret de får upp på skärmen och betalar för att få bort skiten.

Visa signatur

Guide för felsökning av Bluescreen! (tack till m4goo2 som gjort denna)
Chassi: Antec Twelve Hundred | Moderkort: Asus z170-A | CPU: I7 6700K @ 4.7GHz | Corsair H80 | RAM-minnen: Corsair Vengeance LPX 16GB@2666MHz | GPU: MSI NVIDIA GTX 1070 Gaming G8 | Nätagg: EVGA SuperNova G2 750w | HDD: Samsung 850 EVO 500GB, OCZ Vertex3 120GB, 4x Seagate Barracuda Green 2TB, 1x Western Digital My Book 3TB, Western Digital My Book 4TB.

Permalänk
Medlem
Skrivet av TiasE:

Var det en självexekverande zipfil? Om inte så måste ju programmet som ligger i zipfilen startas för att någon spridning ska startas.

Jag har ingen aning, men jag antar det

Skrivet av Petomatick:

Hurdå? Vad jag förstod så gick datorn bara sönder när man försökte öppna zip filen

Sönder och sönder, men operativet hängde sig.

Skrivet av TiasE:

Tror nog det mest var en slump i det här fallet, tanken skulle jag tro är att det ska läggas in en keylogger eller bakdörr till systemet för att få tillgång till t.ex kortuppgifter.
Eller om det är det s.k polisviruset där folk ringer numret de får upp på skärmen och betalar för att få bort skiten.

Ja, så är det ju garanterat

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem

Mmh, detta har spridigt sig rätt rejält. Många okunniga öppnar tyvärr filen blint. De som gjort de har nu en trojan på sin dator vilket inte är roligt.

Positiva är dock att många AVs har nu börjat detecta skiten. Däribland MWB och MSE som är gratis.

Hade varit roligt om någon expert i labbmiljö reversar den och lyckas ta sig in i hens (skaparens) system och slår tillbaka, hehe.

Visa signatur

Ryzen 1700 @3,8Ghz 1,342V | Corsair Vengeance LPX 2x8Gb (CMK16GX4M2B3000C15) | Asus Prime x370 Pro | KFA2 GTX 1080 Ti

Permalänk
Medlem

Frågar här i tråden för jag hittar verkligen inte...

Vart laddar jag ner windows? Har en nyckel men inte skivan.

Googlat som ett as men alla länkar leder till sidor som inte existerar längre...
Letat på windows hemsida i 10 min men jag hittar inget där heller. Bara en massa nedladdningar för internet explorer...

Sweclockers länkar till den här hemsidan i sin guide men den fungerar inte för mig... bara står och tuggar och tuggar, sen får jag error 502.

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem
Skrivet av Ain0k:

Frågar här i tråden för jag hittar verkligen inte...

Vart laddar jag ner windows? Har en nyckel men inte skivan.

Googlat som ett as men alla länkar leder till sidor som inte existerar längre...
Letat på windows hemsida i 10 min men jag hittar inget där heller. Bara en massa nedladdningar för internet explorer...

Sweclockers länkar till den här hemsidan i sin guide men den fungerar inte för mig... bara står och tuggar och tuggar, sen får jag error 502.

Här kanske, ser ju ut att vara rätt iaf: http://www.microsoft.com/en-us/software-recovery

Visa signatur

Intel i9 10900K | H150i PRO XT | Asus Rog Strix Z490-E Gaming | Asus Strix 3090 OC | G.Skill Trident Z Royal 4x8GB 3600MHZ CL17 | Corsair Force MP600 1TB | Asus Rog Swift PG278QE | EVGA Supernova T2 1600W

Permalänk
Medlem
Skrivet av rinosaur:

Här kanske, ser ju ut att vara rätt iaf: http://www.microsoft.com/en-us/software-recovery

Ja, jag länkade den i inlägget du citerade, men när jag går in där får jag error 502...

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem

Om du vill ha igång datorn nu är det nog enklast att installera om. Men kommer säkert stöd för att ta bort viruset i de seriösa antivirusprogramen snart.

Permalänk
Avstängd
Skrivet av Petomatick:

Skulle gärna poka runt med en virtuel dator i saken å se :3 Något språk är skiten skrivet i å som nybörjare i programmering hade jag älskat de!

Va får de ut av att sabba datorerna på det sättet förresten? Varken pengar eller fame.

Botnets tjänar man mycket pengar på.

MVH

Permalänk
Medlem
Skrivet av Ain0k:

Ja, jag länkade den i inlägget du citerade, men när jag går in där får jag error 502...

Den länken öppnas utan problem för mig. Prova med en annan webbläsare.

Visa signatur

i7 8700k – Scythe Mugen 5 Rev.B-kylare // Galax RTX 3080 SG // 16GB G.Skill DDR4 3200 // Corsair RM750i // Phanteks Eclipse P400 TG

Permalänk
Medlem

Såg på facebook att ESET varnade om detta. Och de rekommenderade att man skannade med deras antivirus.

Så de bör väl hitta det:
http://www.eset.com/us/online-scanner/

Visa signatur

WS: 4770k, 16GB, 2x 250GB SSD, 2x 4TB HDD (RAID1), GTX970, W10.
SRV: 2600, 16GB, 500GB (OS), 7x 2TB HDD (RAID6), Intel QUAD NIC, W2012 R2 +VMs.

Permalänk
Medlem
Skrivet av Ain0k:

Frågar här i tråden för jag hittar verkligen inte...

Vart laddar jag ner windows? Har en nyckel men inte skivan.

Googlat som ett as men alla länkar leder till sidor som inte existerar längre...
Letat på windows hemsida i 10 min men jag hittar inget där heller. Bara en massa nedladdningar för internet explorer...

Sweclockers länkar till den här hemsidan i sin guide men den fungerar inte för mig... bara står och tuggar och tuggar, sen får jag error 502.

Sist jag behövde en windows ISO chattade jag med MS kundtjänst. Tog mig 5 min att få en länk till aktuell ISO av dem

Permalänk
Medlem
Skrivet av jocke92:

Om du vill ha igång datorn nu är det nog enklast att installera om. Men kommer säkert stöd för att ta bort viruset i de seriösa antivirusprogramen snart.

Dator lär igång på en gång. Helst igår.

I övrigt lyckades tillslut med att komma in på http://www.microsoft.com/en-us/software-recovery och skrev in produktnyckeln som står på hans dators chassi.

Då stog det något om att den nyckeln är till ett operativ som kom förinstallerat på dator och att vi ska kontakta tillverkarna för ytterligare instruktioner.

Problemet är att jag är tillverkaren. Det är ju en OEM licens... Hur ska jag bära mig åt då?

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem

då är din farfar i fara nu med sin dator läs här

http://www.aftonbladet.se/nyheter/article20851266.ab

Visa signatur

[Intel Core i9@13900KF Raptor Lake@5,5Ghz Oc][Asus ROG Z790 HERO[G-Skill RGB 32GB 6600Mhz cL34][WD Back 2TB NvMe][2TB Samsung 970 Evo + 2x8Tb Samsung 870 Qvo spel disk][Msi RTX 4090 Gaming Trio-X][ASUS ROG Swift OLED PG48UQ][Windows 11][1000/1000Mbits Telia fiber][Razer Ornata Tangentbord.

Permalänk
Medlem
Skrivet av pytonOrm:

då är din farfar i fara nu med sin dator läs här

http://www.aftonbladet.se/nyheter/article20851266.ab

Jag vet.

Jag länkade den där artikeln i trådstarten.

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem
Skrivet av Ain0k:

Dator lär igång på en gång. Helst igår.

Problemet är att jag är tillverkaren. Det är ju en OEM licens... Hur ska jag bära mig åt då?

Vet faktiskt inte. Trodde det var så man gjorde om man behövde en installationsfil till Windows 8:a(.1). Du kan inte komma i kontakt med Microsoft via telefon/chatt?

Annars får du väl prova något antivirusprogram och hoppas att det blir rent. Eset säger tex. att deras onlinescanner ska göra det

Permalänk
Medlem

Fick äntligen tag i skivan och kunde installera Windows.

Allt fungerar som det ska nu.

Angående filerna på datorn:
Jag gjorde helt enkelt så att jag la in ALLA filer på en extern hårddisk. Drog en snabbsökning med Windows Defender som hittade massvis med virus. Nu återstår ju bara att få den hårddisken helt ren på virus innan jag för över filerna till datorn igen. Riktigt hur det ska gå till vet jag inte. Får kanske vänta på att virusskydden uppdateras så dem hittar resten.

Tack för all hjälp!

Är dock fortfarande lite fundersam på hur privatpersoner som har köpt oem licenser får tag i nya iso-filer om dem tappar bort sina skivor utan att ta till olagliga metoder.

Visa signatur

Stationär: mITX 4670k GTX770 16gb RAM
Bärbar: Lenovo y50-70 4720HQ 960M 8GB RAM

Permalänk
Medlem

@Ain0k

Det är inga problem att ladda hem valfri version av Windows 8.1 som fungerar både med OEM och Retail licensnyckel och man behöver inte skriva någon licensnyckel för att ladda hem via denna sida http://windows.microsoft.com/sv-se/windows-8/create-reset-ref...

Det fanns tidigare i år Microsoft (Digitalriver) direkt länkar för nedladdning av W7 ISO men tyvärr har Microsoft stängt ner dessa länkar och ersatt dom med Software Recovery sidan som kräver en retail licensnyckel.

Visa signatur

janee