Popup virus på ny dator

Permalänk

Popup virus på ny dator

Hej,

Min fru fått detta på sin nya dator. Det enda hon varit inne på är skolrelaterade sidor då hon just började plugga.
Någon som sett detta innan och vet vad det kan vara?

Tacksam för svar 🙂

Permalänk
Hedersmedlem

https://answers.microsoft.com/en-us/protect/forum/all/message...

Som jag förstår det kan den tex komma som en bifogad fil i ett mail. Sista inlägget i tråden berättar hur man kan bli av med den. Jag har själv inte provat om det funkar.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Hedersmedlem

Kan säga att det blivit vanligare att jag får mail och sms som är fejk.
Jag öppnar aldrig en fil eller länk i ett mail om det inte är uppenbart något som jag ska ha. Vid minsta osäkerhet så ringer jag alltid upp, skriver på messenger, slack osv och kollar vad det är innan jag öppnar.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Medlem
Skrivet av Rickykling:

Hej,

Min fru fått detta på sin nya dator. Det enda hon varit inne på är skolrelaterade sidor då hon just började plugga.
Någon som sett detta innan och vet vad det kan vara?

<Uppladdad bildlänk>

Tacksam för svar 🙂

Klicka inte på något och ring inte numret.

Troligtvis en pop-up från infekterad hemsida. Ring absolut inte numret. Öppna aktivitetshanteraren och döda processen.
Kommer det tillbaka får man titta på att blocka all notifiering från hemsidor.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem

Ja, ser typiskt fejk ut, verkar visas i kontextet av något helt annat (webbsida?) till att börja med, och alltihopa verkar vara formulerat för att försöka hetsa den skärrade användaren att göra något ogenomtänkt illa kvickt!
(Släppa in någon som ska få fjärrstyra datorn, vad det låter)

Texten som skymtar under håller ju dessutom riktigt låg kvalitet:
"ÅTKOMST TILL DENNA PC HAR BLOKERATS AV SÄKERHETSSKÄLS"

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Ja, ser typiskt fejk ut, verkar visas i kontextet av något helt annat (webbsida?) till att börja med, och alltihopa verkar vara formulerat för att försöka hetsa den skärrade användaren att göra något ogenomtänkt illa kvickt!
(Släppa in någon som ska få fjärrstyra datorn, vad det låter)

Texten som skymtar under håller ju dessutom riktigt låg kvalitet:
"ÅTKOMST TILL DENNA PC HAR BLOKERATS AV SÄKERHETSSKÄLS"

Tycker precis tvärtom.
Rutan håller generellt hög standard skulle jag säga.
Jämför med andra ransomware som är klippna och skurna från google translate med felstavningar etc.

Denna är väldigt välgjord. Symboler, ikoner och namn stämmer. Dessutom ett svenskt telefonnummer. Våra stackars äldre pensionärer skulle garanterat ringa numret...

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av griid:

Tycker precis tvärtom.
Rutan håller generellt hög standard skulle jag säga.
Jämför med andra ransomware som är klippna och skurna från google translate med felstavningar etc.
Denna är väldigt bra gjord, med ett svenskt telefonnummer tom.

Det jag sa höll låg kvalitet var texten som skymtar under rutan? Så om du tycker tvärt om så tycker du att den texten håller hög kvalitet?

Rutan i sig ser "bra" ut, men just att det svävar en textruta ovanför är det som gör att jag direkt tycker att det känns som att det är fejk och visas i något sannat sammanhang än de vill att man ska tro. Och sedan då texten som skymtar under som verkar vara slarvigt översatt skräp.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Det jag sa höll låg kvalitet var texten som skymtar under rutan? Så om du tycker tvärt om så tycker du att den texten håller hög kvalitet?

Rutan bakom döljer de med flit. Den såg jag inte ens till en början. Som sagt det är ett väldigt välgjort scam och jag har sett en hel del.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av griid:

Rutan bakom döljer de med flit. Den såg jag inte ens till en början. Som sagt det är ett väldigt välgjort scam och jag har sett en hel del.

Okej, då förstår jag inte föregående inlägg, men antar att du bara inte läst vad du svarade på

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Ja, ser typiskt fejk ut, verkar visas i kontextet av något helt annat (webbsida?) till att börja med, och alltihopa verkar vara formulerat för att försöka hetsa den skärrade användaren att göra något ogenomtänkt illa kvickt!
(Släppa in någon som ska få fjärrstyra datorn, vad det låter)

Texten som skymtar under håller ju dessutom riktigt låg kvalitet:
"ÅTKOMST TILL DENNA PC HAR BLOKERATS AV SÄKERHETSSKÄLS"

Ditt citat är felskrivet till skillnad från TS bild, men jo 100% scam. Edit: Ser nu att du syftar på texten bakom fönstret.

Skulle säga att denna scam är av väldigt hög kvalitet, det som avslöjar mest tycker jag är meddelandet högst upp, som försöker stressa användaren.

Jag skulle rekommendera att installera om Windows, Microsofts har ett verktyg på sin hemsida för att skapa en bootbar usb. Gör detta från en annan dator, om datorn är lånad från skolan gå med den till deras IT.

Permalänk
Medlem

Min mor fick något liknande på sin dator nyligen, hon kan hamna på lite konstiga sidor när hon letar efter hjälp för sina korsord. Den interna högtalaren tjöt som en siren, hon blev lite orolig. När jag stängde ner webbläsaren upphörde det.

Jag vet inte om jag måste utföra någon åtgärd efter detta.

Permalänk
Medlem
Skrivet av evil penguin:

Okej, då förstår jag inte föregående inlägg, men antar att du bara inte läst vad du svarade på

Ja, det är flera som missade rutan bakom, men du väljer att vara lika trevlig som vanligt

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av swesen:

Ditt citat är felskrivet till skillnad från TS bild, men jo 100% scam. Edit: Ser nu att du syftar på texten bakom fönstret.

Skulle säga att denna scam är av väldigt hög kvalitet, det som avslöjar mest tycker jag är meddelandet högst upp, som försöker stressa användaren.

Jag skulle rekommendera att installera om Windows, Microsofts har ett verktyg på sin hemsida för att skapa en bootbar usb. Gör detta från en annan dator, om datorn är lånad från skolan gå med den till deras IT.

Håller helt med om att den är väldigt välgjord. Första rutan som skymmer den bakomliggande är riktigt bra gjord. Såg inte ens den som låg bakom först.

Jag tror dock detta endast är pop-up och så länge man inte klickat på något ska det vara lugnt. Men vill man var 100% så är det såklart bra att installera om, men det är väldigt mycket jobb för en privatperson om man inte har en image med alla sina program.

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av Rickykling:

Någon som sett detta innan och vet vad det kan vara?

Gjorde en sökning på telefonnumret och det listas som bedrägeri:
https://www.hitta.se/vem-ringde/0858097638

Skulle säga att risken att drabbas av virus idag är nära nog noll om man kör ett uppdaterat system och inte aktivt kör nedladdade program.

Bilden i sig ser ut som en webbläsare i helskärm som antagligen blockerar vanliga tangentbordskombinationer.

Permalänk
Medlem

Dags att spinna upp en VM och ringa och ha skoj med skojjare

Visa signatur

Ryzen 7 5700X3D | Gigabyte B550 Gaming X V2 | 32 GB HyperX Beast 3600 MT/s | Asrock RX 9070 | 1 TB Kingston Fury Renegade | 2 TB Samsung 860 EVO | EVGA G2 750W | FD Define R5 Ti | 2 x 27" MSI MAG274QRF-QD

Permalänk
Medlem

Är ni utlåsta från datorn eller går det att ta bort varningen med aktivitetshanteraren?

Permalänk
Medlem

Finns ju en egen genre för de som ringer och tar upp bedragarnas tid och jävlas med dem, men förstås främst på engelska…

T ex Kitboga som är rätt stor: https://www.youtube.com/c/KitbogaShow/videos

Permalänk
Medlem

Har hon laddat ned och installerat "Windows Defender"?

Visa signatur

www.fckdrm.com - DRM år 2025? Ha pyttsan.

Permalänk
Medlem
Skrivet av griid:

Håller helt med om att den är väldigt välgjord. Första rutan som skymmer den bakomliggande är riktigt bra gjord. Såg inte ens den som låg bakom först.

Jag tror dock detta endast är pop-up och så länge man inte klickat på något ska det vara lugnt. Men vill man var 100% så är det såklart bra att installera om, men det är väldigt mycket jobb för en privatperson om man inte har en image med alla sina program.

Tror att det tyvärr är något som laddats ner, tror inte webbsidor kan göra fönster utanför browsern som ser ut så. Med lite css så kan man ganska enkelt göra så att det ser ut som ett separat fönster, men inte så som på bilden. Alternativt om hemsidan har gjort sig själv till full screen mode. Men kan ju ha fel självklart.

Permalänk
Medlem
Skrivet av swesen:

Tror att det tyvärr är något som laddats ner, tror inte webbsidor kan göra fönster utanför browsern som ser ut så. Med lite css så kan man ganska enkelt göra så att det ser ut som ett separat fönster, men inte så som på bilden. Alternativt om hemsidan har gjort sig själv till full screen mode. Men kan ju ha fel självklart.

Jag är dock osäker på att en hemsida installerar skadlig kod av endast besök. Du måste väl klicka på något för att exekverbar kod ska köras?

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av griid:

Jag är dock osäker på att en hemsida installerar skadlig kod av endast besök. Du måste väl klicka på något för att exekverbar kod ska köras?

Det är förstås inte meningen att det ska vara möjligt, och det allra vanligaste är väl just att bara lura användaren att ladda ned och köra något istället.

Men alla idag populära webbläsare uppdateras ju då och då med buggfixar för säkerhetsbrister som givit just möjligheten att köra kod antingen helt utan klick eller till följd av vad som borde varit en ofarlig interaktion med en webbsida.
Dvs, det är ju något som faktiskt upprepade gånger kunnat hända i verkligheten även om det förstås inte ska vara så. Och ingenting tyder på att det inte kommer fortsätta att upptäckas sådana fel.

Skrivet av griid:

Ja, det är flera som missade rutan bakom, men du väljer att vara lika trevlig som vanligt

Ja, jag blev säkert onödigt grinig och kan inte annat än beklaga det.

Det som irriterade mig här var just reaktionen i kombination med att jag ändå bemödat mig att citera den text som jag menade höll låg kvalitet, så ur mitt perspektiv hade jag gjort det supertydligt exakt vad jag pratade om.

Dold text
Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Det är förstås inte meningen att det ska vara möjligt, och det allra vanligaste är väl just att bara lura användaren att ladda ned och köra något istället.

Men alla idag populära webbläsare uppdateras ju då och då med buggfixar för säkerhetsbrister som givit just möjligheten att köra kod antingen helt utan klick eller till följd av vad som borde varit en ofarlig interaktion med en webbsida.
Dvs, det är ju något som faktiskt upprepade gånger kunnat hända i verkligheten även om det förstås inte ska vara så. Och ingenting tyder på att det inte kommer fortsätta att upptäckas sådana fel.

Ja, jag blev säkert onödigt grinig och kan inte annat än beklaga det.

Det som irriterade mig här var just reaktionen i kombination med att jag ändå bemödat mig att citera den text som jag menade höll låg kvalitet, så ur mitt perspektiv hade jag gjort det supertydligt exakt vad jag pratade om.

Dold text

Bra poäng.
Skulle dock vara intressant att se aktivitetshanteraren när det där var aktivt. Det är som sagt väldigt drygt för en privatperson att installera om hela windows. Är de en skoldator hade jag bara lämnat in den för "omrullning"

Visa signatur

🧠i9-10900k @ 3,7GHz 📹3080Ti STRIX OC 12GB 📼Corsair Vengeance 64GB
📰MSI MEG z490 Unify 💽Samsung 970 EVO plus 500GB/1TB 📺Asus PG348Q 34"

Permalänk
Medlem
Skrivet av Rickykling:

Hej, Min fru fått detta på sin nya dator. Det enda hon varit inne på är skolrelaterade sidor då hon just började plugga.
Någon som sett detta innan och vet vad det kan vara?
<Uppladdad bildlänk>
Tacksam för svar 🙂

Ta bort det. Ladda ner Malwarebytes och installera, starta sedan datorn i felsäkert-läge utan internet och gör en komplett systemskanning. Under tiden som Malwarebytes arbetar ska din fru ändra lösenord på tjänster som varit inloggade på den infekterade datorn, t.ex mail.

Permalänk
Medlem

Virus kan man få enkelt idag, räcker med att routern DNS-kapas eller går in på facebook.
Är datorn ny, så formatera om den.
Finns ingen anledning att försöka rensa den.
Installera sedan antivirus och ändra lösenord.