Stort aktiverings problem

Software d.  04. oktober. 2009, skrevet af freak_master
Vist: 685 gange.

freak_master
 
Redaktør
Tilføjet:
04-10-2009 15:39:19
Svar/Indlæg:
6368/477
Hej.

Igår nat omkring klokken 4:30 skete der noget underligt.

Windows lukker automatisk explorer ned, og skriver noget med run time error, jeg trykkede på ok, og så skrev den noget med at mit windows var blevet aktiveret et andet sted (Det er kun installeret på den her computer). Jeg skulle aktivere windows igen for at kunne fortsætte, for kunne ikke komme ind i task manager, den er slået fra skriver den blot.
Nå, jeg genstarter og aktiverer windows (jeg skal skrive mit visa kort oplysninger?) Den skriver så at der ikke vil bliver trukket noget på kortet.

Efter det kørte det, lige indtil nu. Nu har jeg lige aktiveret det for anden gang.
Denne her gang stod der så bare ikke at mit windows var blevet aktiveret et andet sted.

Hvad skyldes at jeg skal aktivere windows 2 gange (og sikkert igen)?
BUG
 
Superbruger
Tilføjet:
04-10-2009 15:43:35
Svar/Indlæg:
734/69
hmm.. lyder som nogle prøver at snuppe dine visa kort oplysninger

sjovt du ikke nævner hvilken windows version du snakker om


speed
 
Elitebruger
Tilføjet:
04-10-2009 15:44:09
Svar/Indlæg:
786/83
Meget mystisk.

Dog ville jeg aldrig opgive mine VISA kort oplysninger.

Jeg ville for god ordens skyld lige kontakte banken i morgen for at bede dem holde øje med mystisk aktivitet på dit kort.


/Henrik


freak_master
 
Redaktør
Tilføjet:
04-10-2009 15:51:58
Svar/Indlæg:
6368/477
Jeg har visa electron så de kan ikke hæve mere end hvad der er på kortet, og lige nu har jeg næsten tømt det for en sikkertheds skyld.

Min windows version står står hvis du holder musen over mit brugernavn.

Men det er skam lovligt købt til lidt mere en 1.000kr. og det er 64 bit version. Det er dog købt for ca. 3 år siden.


BUG
 
Superbruger
Tilføjet:
04-10-2009 16:01:40
Svar/Indlæg:
734/69


Notika
 
Superbruger
Tilføjet:
04-10-2009 16:08:04
Svar/Indlæg:
649/37
Men få dog lige banken til at holde øje med dine overførsler alligevel... Det er også noget pjat med at man ikke kan have overtræk på et Visa Electron... Jeg har været ude for det mange gange med internethandel...

#BUG
Sjovt du spørger om hans Windows version og derefter giver et mærkeligt link til Windows 7?
Det står i hans profil at han bruger Windows XP 64bit...


js9600
 
Overclocker
Tilføjet:
04-10-2009 16:11:09
Svar/Indlæg:
235/0
Sikkert en variant af den her http://cyberinsecure.com/fake-...


freak_master
 
Redaktør
Tilføjet:
04-10-2009 20:39:01
Svar/Indlæg:
6368/477
BUG: Ellers tak. Jeg skal aldrig have andet end XP.

Notika: Tror lige jeg ringer til banken imorgen. Så får jeg lukket den konto og oprette en anden. Har dog aldrig haft overtræk på visa electron før.

js9600: Det ligner det 100%, så det er sikkert det. Så må jeg vidst få hentet noget antivirus. Har ikke haft antivirus i omkring 2,5 år nu...


freak_master
 
Redaktør
Tilføjet:
04-10-2009 20:50:42
Svar/Indlæg:
6368/477
Nu læste jeg lige det igennem der stod på den side js9600 skrev til mig.

Der står at når trojanen er blevet executed, så kommer der 3 nye registreringer til registreringsdatabasen.

Jeg har kigget min database igennem, men kunne ikke finde en eneste af de 3 der står der ville dukke op hvis den skulle blive kørt.

Skal lige siges at jeg skulle aktivere igen nu for at kunne få lov til at komme ind på skrivebordet.

Det kan vel også blot være en der har nuppet min kode og bliver ved med at aktivere det på hans computer. Den skriver jo at windows blev aktiveret et andet sted.

Eller kan det godt lade sig gøre at windows bliver aktiveret 2 steder, og det så bare køre?

EDIT: Det skal lige siges at jeg ikke kan slukke min computer nu. Jeg har ingen "turn off" knap i start menuen. Hvor søren er den dog blevet af?


Svaret blev redigeret 1 gang, sidst af freak_master d. 04-10-2009 20:51:35.


js9600
 
Overclocker
Tilføjet:
04-10-2009 20:59:03
Svar/Indlæg:
235/0
Der findes sikkert 50 af den type. Aktiveringskoden og Visa info er naturligvis interessant. Indtil videre bør du gå ud fra at alle kodeord også er feset ud på nettet. Der er sikkert andre problemer end det her. Så du må i gang med at fjerne det eller lave en format c:


Svaret blev redigeret 2 gange, sidst af js9600 d. 04-10-2009 21:00:11.


freak_master
 
Redaktør
Tilføjet:
04-10-2009 21:03:00
Svar/Indlæg:
6368/477
Ja altså, nu ligner det heller ikke helt det samme vindue som kommer op hos mig. Hos mig ser det 100% ud som da jeg aktiverede windows første gang. Dog at man også lige skal skrive kreditkort nummer ind osv.

Hvad angår kodeord, så er det kun kodeordet til min netbank jeg er bekymret for. Andre har jeg ikke der er vigtigt. Men nu får jeg snakket man banken imorgen tidlig. Så må jeg få nyt kodeord og nøgle til min netbank, og også få lukket den konto og oprettet en anden. Så er det bare at håbe det ikke er for sent der.

Jeg har ikke kunnet finde noget der tyder på at task manager skulle være disable i regedit. Der skulle jo komme en der hedder noget med taskmanagerdisabled eller sådan noget.

Men ja, må jo bare få lavet nye kodeord osv.

er i fuldgang med at få avast til at søge min computer igennem. Derefter tager jeg en bootscan...


Svaret blev redigeret 2 gange, sidst af freak_master d. 04-10-2009 21:04:57.


js9600
 
Overclocker
Tilføjet:
04-10-2009 21:08:24
Svar/Indlæg:
235/0
Ja få lavet ny konto hurtigst muligt.

Prøv at skanne med Malwarebytes, SuperAntiSpyware og få installeret et AV.

Den info du leverede er mange penge værd, xxxx andre har være lige så kloge 😛 Dvs. det er en smal sag at bruge lidt tid på at få tricket til at se rigtig ud.


vic256
 
Overclocker
Tilføjet:
04-10-2009 21:12:14
Svar/Indlæg:
4/0
Microsoft/Windows (Uanset version) ville ALDRIG bede om kreditkort informationer ... Du er blevet phishet..... Spær kortet, formater din disk og/eller få opdateret AV software.


freak_master
 
Redaktør
Tilføjet:
04-10-2009 21:13:52
Svar/Indlæg:
6368/477
Jeg har lige installeret avast, så køre en bootscan med den jo.

Men jeg prøver de andre programmer og ser om det giver held.

Ja, de kan jo tømme min konto et par gange hvis ikke man lige har øje med den...
Det er jo lidt træls når man ikke har nok af dem i forvejen :p


freak_master
 
Redaktør
Tilføjet:
04-10-2009 21:15:11
Svar/Indlæg:
6368/477
Vic256: Får spærret og lavet ny netbank imorgen, så de når nok ikke at hente nogle penge. Men som skrevet, er jeg i fuld gang med anti virus...


vic256
 
Overclocker
Tilføjet:
04-10-2009 21:24:10
Svar/Indlæg:
4/0
Held og lykke ... Man føler sig lidt misbrugt efter sådan en omgang 😕


freak_master
 
Redaktør
Tilføjet:
04-10-2009 21:32:29
Svar/Indlæg:
6368/477
Tja lidt. Men så kan jeg jo bare lære at holde sådan noget ude ved at have antivirus 🙂


freak_master
 
Redaktør
Tilføjet:
04-10-2009 22:50:27
Svar/Indlæg:
6368/477
Blot for at opdatere...

Tror jeg fandt den. Har ihvertfald ikke set winsys.exe køre i task manager før. Og sjovt nok er det en trojan:

C:\Hack\Hacking tools (Casi)\Hackers Pack\Activation & Keys & Keygens\MS Windows XP SP 2 And Office KeyGen.exe (Malware.Tool) -> Quarantined and deleted successfully.
C:\Hack\Hacking tools (Casi)\Hackers Pack\Activation & Keys & Keygens\MSKey4in1.exe (Malware.Tool) -> Quarantined and deleted successfully.
C:\Hack\Hacking tools (Casi)\Hackers Pack\Activation & Keys & Keygens\SP2KEYGEN\KeyGen.exe (Malware.Tool) -> Quarantined and deleted successfully.
C:\Hack\Hacking tools (Casi)\Hackers Pack\Activation & Keys & Keygens\Windows Xp Sp2 Keygen with auto key changer\1) Windows XP SP2 Keygen\KeyGen.exe (Malware.Tool) -> Quarantined and deleted successfully.
C:\Hack\Hacking tools (Casi)\Hackers Pack\Activation & Keys & Keygens\XP SP1 Keychanger SP2 Keygen and Product Key Viewer\MS Windows XP SP 2 And Office KeyGen.exe (Malware.Tool) -> Quarantined and deleted successfully.
C:\programmer\Advanced CMD.exe (Malware.Hacktool) -> Not selected for removal.
E:\Program Files (x86)\RelevantKnowledge\rlservice.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
E:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
E:\Program Files (x86)\SoftWareClub.ws\SC Video Converter to PC-iPod-PSP\rkinstall.exe (Adware.RelevantKnowledge) -> Not selected for removal.
E:\Program Files (x86)\SoftWareClub.ws\SC Video Converter to PC-iPod-PSP\rkverify.exe (Adware.RelevantKnowledge) -> Not selected for removal.
E:\Documents and Settings\Administrator\Application Data\services.exe (Worm.Brontok) -> Quarantined and deleted successfully.
E:\WINDOWS\system32\h@tkeysh@@k.dll (Trojan.Agent) -> Quarantined and deleted successfully.
E:\WINDOWS\system32\winsys.exe (Trojan.Agent) -> Delete on reboot.


js9600
 
Overclocker
Tilføjet:
04-10-2009 23:03:53
Svar/Indlæg:
235/0
Ser ikke for kønt ud. C:\Hack folder uden AV??? 😛

Du skal nok ikke være fedtet med skannere. Behold Malwarebytes og SuperAntispyware. De kan være installeret uanset hvad du ellers bruger. Prøv også at køre ESETs online scanner http://www.eset.com/onlinescan... har karantæne funktion så er sikker nok.


Zero-X
 
Nørd
Tilføjet:
05-10-2009 01:58:20
Svar/Indlæg:
163/4
hvis jeg var dig ville jeg lave en format c: og installere en frisk win xp, hvorefter jeg som det første ville installere anti virus software og scanne mine andre drev!

så er du da på den sikre side 🙂


Svaret blev redigeret 1 gang, sidst af Zero-X d. 05-10-2009 02:07:32.