Permalänk
Medlem

Blivit hackad

Hej
Har med all säkerhet blivit hackad. Viruset döpte om an massa filer till formatet: "hgfu" som blev oläsliga. Som tur är har inte alla filer blivit omdöpta (hackade"). Hgfu har jag förstått är ett s.k ransomware virus.
Har nu gjort en ren installation av Windows samt formaterat om båda partitionerna på min 2:a disk.
Spärrade mitt bankkort då det gjorts ett uttag i form av ett abonnemang på en blogg jag aldrig haft konto på.

Min fråga är: Har jag rensat viiruset genom ren installation samt formaterat den andra disken?

Finns andra tips på vad jag kan göra?

Permalänk
Medlem

Förutsatt att du inte har kopplat in några andra enheter under tiden du blivit infekterad så är det det borta om du gör en ominstallation, inkl formatering av diskarna.

Visa signatur

.

Permalänk
Sötast

Hackad, har du med all sannolikhet inte blivit, men ett ransomware virus låter mer sannolikt.

Om du har raderat all data på alla diskar så är du med största sannolikhet helt fri från viruset nu.
Vad man kan göra i efterhand är att se över hur stor påverkan detta hade haft på en om viruset hade lyckats radera/förstöra samtliga filer på alla dina diskar.

Se till att ha backups på all viktig data, helst i flera lager och på olika platser. På så vis kan man skydda det allra viktigaste man har mot sånt här.

Permalänk
Medlem

Vet du hur det gick till? Hur råkade viruset smita in?

Visa signatur

På Internet sedan 1997.

Permalänk
Medlem
Skrivet av Sarato:

Vet du hur det gick till? Hur råkade viruset smita in?

Ja det vore intressant för oss andra att veta också. Vad för antivirus program har du?

Visa signatur

Ryzen 5900X @ Stock, MSI Suprim X 3080 @ game mode.

Permalänk
Medlem

Återkommer med mer info. Måste iväg till jobbet.

Permalänk
Medlem

fragwolf: Nej inga andra diskar.
Allexz: Har förstått det nu. Är inte så "haj" på alla termer.
Sarato: Förmodligen med nå't från nätet.
Aka_The_Barf: Har & hade Windows Defender vid "olyckan".

Har iaf ringt banken och de sa att jag är säker med bank id på fil & i mobil.
Kommer aldrig mer spara mitt bankkort på någon nätsida igen.

Det jag gjort är: Säkrat alla konton jag har. Satt 2 stegs ver. på samtliga. Har nu ett masterlösen till firefox, vilket ja inte hade tidigare. Grejen är väl att har de väl "installerat" en keylogger ex. så kan de ju se en hel del. Vet inte hur det funkar med bankid på fil ex. om de fått in en keylogger. Man är ju tvungen skriva in säkerhetskoden. Alla har ju inte Qr kod.

De hade ju tillgång till mina båda g-mejl konton en tid så de laddade upp 5 - 7 videor på min youtubesida. Som jag nu tagit ner.

Hur jag fick nys om att något var fel? Youtube skickade ett mejl om "upphovsrättsintrång"initierat av Facebook eftersom de hade kontroll på mitt FB konto också. De hade laddat upp en massa klipp som beskriver hur botar funkar etc.Samtidigt började browsern bete sig lustigt och en GPU process gick på ständigt 100%.

C:a 48 timmar senare sitter jag nu här och känner mig stendum för att ja för det första laddade ner skitprogg från nätet samt att jag inte tog säkerhet på allvar.

Permalänk
Sötast
Skrivet av Mancool:

fragwolf: Nej inga andra diskar.
Allexz: Har förstått det nu. Är inte så "haj" på alla termer.
Sarato: Förmodligen med nå't från nätet.
Aka_The_Barf: Har & hade Windows Defender vid "olyckan".

Har iaf ringt banken och de sa att jag är säker med bank id på fil & i mobil.
Kommer aldrig mer spara mitt bankkort på någon nätsida igen.

Det jag gjort är: Säkrat alla konton jag har. Satt 2 stegs ver. på samtliga. Har nu ett masterlösen till firefox, vilket ja inte hade tidigare. Grejen är väl att har de väl "installerat" en keylogger ex. så kan de ju se en hel del. Vet inte hur det funkar med bankid på fil ex. om de fått in en keylogger. Man är ju tvungen skriva in säkerhetskoden. Alla har ju inte Qr kod.

De hade ju tillgång till mina båda g-mejl konton en tid så de laddade upp 5 - 7 videor på min youtubesida. Som jag nu tagit ner.

Hur jag fick nys om att något var fel? Youtube skickade ett mejl om "upphovsrättsintrång"initierat av Facebook eftersom de hade kontroll på mitt FB konto också. De hade laddat upp en massa klipp som beskriver hur botar funkar etc.Samtidigt började browsern bete sig lustigt och en GPU process gick på ständigt 100%.

C:a 48 timmar senare sitter jag nu här och känner mig stendum för att ja för det första laddade ner skitprogg från nätet samt att jag inte tog säkerhet på allvar.

Blev du av med något viktigt?

Om inte så är det ju en extremt fin gratisläxa du fått. Människor (jag själv inräknad) har ju en tendens att överskatta egen förmåga eller underskatta yttre risker hela vägen tills dess att det är försent och man känner hur man bleknar i ansiktet..

Permalänk
Medlem
Skrivet av Allexz:

Blev du av med något viktigt?

Om inte så är det ju en extremt fin gratisläxa du fått. Människor (jag själv inräknad) har ju en tendens att överskatta egen förmåga eller underskatta yttre risker hela vägen tills dess att det är försent och man känner hur man bleknar i ansiktet..

Vart ju av med hela mitt exceldokument där hela min budget fanns. Som jag nu sitter och gör om med minnet till hjälp
Annars inget allvarligare som tur är.

Jodu, det var en gratisläxa av monument karaktär. Jag har helt enkelt varit för "blåögd". Redan för c:a 15 år sen kände jag en nätverkstekniker som var jäkligt skeptiskt vad det gäller säkerheten på nätet med allt vad det innefattar.

Kan du rekommendera något lösenordsprogram? Känns inte bra att ha alla lösen i Firefox trots masterlösen.
Vad är det absolut säkraste sättet att hantera lösen, inloggningar etc så att det samtidigt är smidigt?

Det ligger mejl i alla mina inkorgar i skräpposten där man kan utläsa i förhandsgranskningen vad de vill. Kommer ha dem kvar men inte öppna förrns jag till 100% vet att jag kan öppna dem utan risk. Eller så deletar jag dem bara.

Permalänk
Medlem

Prova Bitwarden eller KeePass.

Permalänk
Representant

Kan starkt rekommendera Bitwarden som hanterare

Visa signatur

 Macpatric AB - Macbook service & reparation på komponentnivå - A lá Louis Rossmann ;)
https://macpatric.se Karlsviksgatan 19, 112 41 Stockholm

Permalänk
Sötast

Även jag rekommenderar Bitwarden som lösenordshanterare, har haft deras gratisversion i ett halvår snart och känner mig helnöjd.

Jag gick även steget längre än de flesta (i guess?) och började betala för min epost.
Jag lämnade gmail och gick över till proton. Proton har ett växande antal tjänster, alla byggda med integritet först.

Medans jag finner integritet viktigt så gick jag över till företaget som betalande kund då jag vill ha epost som jag vet funkar även imorgon och som inte drivs av ett företag, google, vars största inkomst är kunden själv.

Testat ringa google angående gmail någon gång? Går inte.
Testat chatta med google angående gmail? Går inte

Har du hela ditt digitala liv i din gmail? Vad synd det vore om du inte kunde logga in imorgon.

Visste du att Google konto är account-wide? dvs om du blir bannad på youtube (för att någon, inklusive kanske hackers) har laddat upp material som inte är godkänt .... så blir även din gmail bannad?

Min bror skickade foto på sin då i princip nyfödda son som hade fått utslag över hela kroppen till morsan via messenger.
Dagen efter var hans facebook/messengerkonto bannat på grund av child pornography.....

Okay wow, jag låter verkligen som en foliehattsbärande försäljare här, men det kan vara värt nån 50-lapp i månaden för att veta att min epost är min.

Permalänk
Medlem
Skrivet av Allexz:

Även jag rekommenderar Bitwarden som lösenordshanterare, har haft deras gratisversion i ett halvår snart och känner mig helnöjd.

Jag gick även steget längre än de flesta (i guess?) och började betala för min epost.
Jag lämnade gmail och gick över till proton. Proton har ett växande antal tjänster, alla byggda med integritet först.

Medans jag finner integritet viktigt så gick jag över till företaget som betalande kund då jag vill ha epost som jag vet funkar även imorgon och som inte drivs av ett företag, google, vars största inkomst är kunden själv.

Testat ringa google angående gmail någon gång? Går inte.
Testat chatta med google angående gmail? Går inte

Har du hela ditt digitala liv i din gmail? Vad synd det vore om du inte kunde logga in imorgon.

Visste du att Google konto är account-wide? dvs om du blir bannad på youtube (för att någon, inklusive kanske hackers) har laddat upp material som inte är godkänt .... så blir även din gmail bannad?

Min bror skickade foto på sin då i princip nyfödda son som hade fått utslag över hela kroppen till morsan via messenger.
Dagen efter var hans facebook/messengerkonto bannat på grund av child pornography.....

Okay wow, jag låter verkligen som en foliehattsbärande försäljare här, men det kan vara värt nån 50-lapp i månaden för att veta att min epost är min.

Nej, om ditt YouTube konto blir bannat så bannas inte din gmail adress/hela ditt Google-konto! Det är uppdelat även om samma konto används. Sprid inte felaktig information. https://webapps.stackexchange.com/questions/94553/if-a-youtub...

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem

Ursäkta en eventuellt dum fråga, men du hade ingen tvåfaktorsautentisering på ditt Googlekonto, alltså? Annars, hur kommer de runt det med bara en keylogger eller något liknande?

Visa signatur

RTX 4080 Super | Ryzen 5800X3D | B550 | 32GB 3600 MHz | 1000W | W.11

Permalänk
Representant
Skrivet av jnsson:

Nej, om ditt YouTube konto blir bannat så bannas inte din gmail adress/hela ditt Google-konto! Det är uppdelat även om samma konto används. Sprid inte felaktig information. https://webapps.stackexchange.com/questions/94553/if-a-youtub...

Detta stämmer, min personliga youtube kanal vart bannad för nåt år sedan, har fortfarande kvar kontot och använder gmail och drive med det.

Visa signatur

 Macpatric AB - Macbook service & reparation på komponentnivå - A lá Louis Rossmann ;)
https://macpatric.se Karlsviksgatan 19, 112 41 Stockholm

Permalänk
Medlem

Sasser, macpatric, Allexz: Ska absolut ta ett titt på Bitwarden.

FarbrorBarbr0: Jag haed 2 faktor på ena men inte den andra. Men båda blev hijackade. Jag var så jävla blåögd och svindum att jag sparade samtliga mina lösen i ett exceldokument på google drive.Det var iofs lösenskyddat så de kanske kom in någonstans där ja inte tänkte mig för när ja skapade konto samt lade mitt kontokort på detsamma. Mitt hetaste tips är att de snodde alla lösen jag hade i Firefox som då inte var skyddat med ett masterpassw.

Har läst en hel del om säkerhet på nätet de senaste dagarna. En jävla djungel är det. Det är ju smidigt för både kunder & företag med online betallösningar. Men om det är säkert vet i tusan. Har ju en del sidor där jag betalar månatligen med kort. Bättre då med PayPay kanske. Man sätter in den summa man vet ska dras per månad.

Permalänk

Lösenord sparar jag alltid på det gamla hederliga sätttet. I en liten bok

Permalänk
Medlem
Skrivet av julgranen:

Lösenord sparar jag alltid på det gamla hederliga sätttet. I en liten bok

Låter som att det blir svårt att hitta lösenorden om du inte använder dig av samma lösenord överallt.

Har själv över 200 lösenord i Bitwarden, alla unika. Hade varit eländigt att behöva söka upp dom dagligen i en fysisk bok

Permalänk
Medlem

Jag väljer nog att ha mina lösenord i webbläsaren, Lastpass kanske låter bekant? De blev ju hackade och massa användaruppgifter läckte ut.
Ju fler parter som är inblandade = större risk, samt en lösenordshanterare är väl mer eftertraktat att komma åt än en enskild svensson-dator?
En annan tanke är ju att uppdatera uefi, då vissa elakingar till virus kan rota sig djupt numera.

Visa signatur

Legion 5 Pro" Ryzen 5800H / 32GB ram / 2TB+1TB nvme / RTX 3070 8GB 140w

Permalänk
Sötast
Skrivet av jnsson:

Nej, om ditt YouTube konto blir bannat så bannas inte din gmail adress/hela ditt Google-konto! Det är uppdelat även om samma konto används. Sprid inte felaktig information. https://webapps.stackexchange.com/questions/94553/if-a-youtub...

Jag har bara skrivet det som står direkt på googles egna sida:

https://support.google.com/accounts/troubleshooter/2402620?hl...

If someone doesn't follow these policies, we might stop that person from either:

Using just that service
Signing in to any Google services

Finns andra, till å med stora aktörer som fått kalla handen
https://www.businessinsider.com/terraria-google-youtube-gmail...
https://support.google.com/accounts/thread/27456075/google-ac...
https://www.reddit.com/r/GMail/comments/y2sa7l/your_account_h...

etc..... oavsett så skulle jag inte anse att gmail är en seriös tjänst längre då det inte finns någon nåbar support.
Varför lägga hela mitt digitala liv hos en aktör som inte ens går att kontakta?

Permalänk
Medlem
Skrivet av omxz24:

Låter som att det blir svårt att hitta lösenorden om du inte använder dig av samma lösenord överallt.

Har själv över 200 lösenord i Bitwarden, alla unika. Hade varit eländigt att behöva söka upp dom dagligen i en fysisk bok

Har 270st utskrivna på A4.
Naturligtvis i alfabetisk ordning.

Permalänk
Hedersmedlem
Skrivet av SUMITOMO:

Har 270st utskrivna på A4.
Naturligtvis i alfabetisk ordning.

Inte så kul att fylla i dem om det är ordentligt starka lösenord dock.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Medlem
Skrivet av Allexz:

Hackad, har du med all sannolikhet inte blivit, men ett ransomware virus låter mer sannolikt.

Om du har raderat all data på alla diskar så är du med största sannolikhet helt fri från viruset nu.
Vad man kan göra i efterhand är att se över hur stor påverkan detta hade haft på en om viruset hade lyckats radera/förstöra samtliga filer på alla dina diskar.

Se till att ha backups på all viktig data, helst i flera lager och på olika platser. På så vis kan man skydda det allra viktigaste man har mot sånt här.

Det ena utesluter inte det andra.
En motiverad aktör skulle lätt kunna sno auth tokens och på så sätt komma förbi 2FA och liknande, för att inte tala om diverse lokala lösenordshanterares databaser.
Först efter det krypterar de volymerna.

Permalänk
Medlem
Skrivet av omxz24:

Låter som att det blir svårt att hitta lösenorden om du inte använder dig av samma lösenord överallt.

Har själv över 200 lösenord i Bitwarden, alla unika. Hade varit eländigt att behöva söka upp dom dagligen i en fysisk bok

Om hen använder samma lösenord överallt hade hen nog inte behövt en bok 🎉

Visa signatur

TE Computer-1|B550|5600X|NH-D9L|2x8GB|980 Pro|RTX 3060|SF600|Benq 21:9|B&W MM-1|B&O H95

Permalänk
Medlem
Skrivet av SUMITOMO:

Har 270st utskrivna på A4.
Naturligtvis i alfabetisk ordning.

Haha, sjukt imponerad.

Får jag fråga hur du gör om du måste trycka in något med bokstaven "A" mellan redan skrivna rader?

Edit:

Du skriver antagligen ut nya A4 varje gång du får ett nytt lösenord.

Permalänk
Medlem
Skrivet av SUMITOMO:

Har 270st utskrivna på A4.
Naturligtvis i alfabetisk ordning.

Jobbigt att skriva om hela sidan när du måste lägga till ett nytt..

Visa signatur

42? Seven and a half million years and all you can come up with is 42?!
► FD Define R2 | Win10Pro | i7-3770K | Hyper212+ SP120PWM | P8P67 PRO | CML8GX3M2A1600C9 | 1080 Ti | AX750 | Asus VG27WQ | Eizo S2100 | HP Z24n |► OnePlus 6 |

Permalänk
Medlem
Skrivet av Allexz:

Även jag rekommenderar Bitwarden som lösenordshanterare, har haft deras gratisversion i ett halvår snart och känner mig helnöjd.

Jag gick även steget längre än de flesta (i guess?) och började betala för min epost.
Jag lämnade gmail och gick över till proton. Proton har ett växande antal tjänster, alla byggda med integritet först.

Medans jag finner integritet viktigt så gick jag över till företaget som betalande kund då jag vill ha epost som jag vet funkar även imorgon och som inte drivs av ett företag, google, vars största inkomst är kunden själv.

Testat ringa google angående gmail någon gång? Går inte.
Testat chatta med google angående gmail? Går inte

Har du hela ditt digitala liv i din gmail? Vad synd det vore om du inte kunde logga in imorgon.

Visste du att Google konto är account-wide? dvs om du blir bannad på youtube (för att någon, inklusive kanske hackers) har laddat upp material som inte är godkänt .... så blir även din gmail bannad?

Min bror skickade foto på sin då i princip nyfödda son som hade fått utslag över hela kroppen till morsan via messenger.
Dagen efter var hans facebook/messengerkonto bannat på grund av child pornography.....

Okay wow, jag låter verkligen som en foliehattsbärande försäljare här, men det kan vara värt nån 50-lapp i månaden för att veta att min epost är min.

Varför skulle man "ringa google"?

Vad lever du i för värld? Aktivera MFA och lev med att folk kanske kommer på ditt primära lösenord men aldrig kommer åt din mobila enhet.

Spelar ingen roll hur mycket du betalar för en email, är du oförsiktig så är den "hackad" också, med andra ord phishad.

Hackad på FB är en helt annan kategori av klicka på länkar man inte ska klicka på så den kommenterar jag inte mer på.

Proton är en pruttjänst värd 0 kronor som inte ger något mervärde på någon front.

Permalänk
Medlem

De kan ju inte varit särdeles smarta heller eftersom de genast avslöjade sig med uppladdningen av egna video's till mitt ena Youtubekonto. Hade de varit smarta hade de ju "kollat läget" en tid. Tror helt enkelt det var snorungar som hade en kul kväll.

När jag kollar båda mina googlekonton så ser jag att det gjorts en jäkla massa intrångsförsök. Kina, USA, Brasilien etc. Det kan naturligtvis fixas med en vpn eller TOR.

Fixade Bitward konto och kunde smidigt importera firefox inloggningarna dit. Nu kommer ingen åt mina inloggningar utan autentiseringsappen i min mobil.

Permalänk
Medlem
Skrivet av Allexz:

Jag har bara skrivet det som står direkt på googles egna sida:

https://support.google.com/accounts/troubleshooter/2402620?hl...

If someone doesn't follow these policies, we might stop that person from either:

Using just that service
Signing in to any Google services

Finns andra, till å med stora aktörer som fått kalla handen
https://www.businessinsider.com/terraria-google-youtube-gmail...
https://support.google.com/accounts/thread/27456075/google-ac...
https://www.reddit.com/r/GMail/comments/y2sa7l/your_account_h...

etc..... oavsett så skulle jag inte anse att gmail är en seriös tjänst längre då det inte finns någon nåbar support.
Varför lägga hela mitt digitala liv hos en aktör som inte ens går att kontakta?

Som sagt, macpatric kontot har ju verifierat för dig att hans YouTube konto blev bannat men hans övriga Google tjänster inte blev bannat på samma Google konto. Det är nog först om hela Google konto blir bannat som det påverkar alla tjänster, men bryter du bara mot YouTubes regler så bannlys inte hela kontot, något som macpatric inlägget bekräftar

Visa signatur

Stationär PC: Chassi: Phanteks Enthoo EVOLV ATX MB: MSI B550 Gaming Plus CPU: AMD Ryzen 7 5700X Kylning: Noctua NH-U12S GPU: MSI GeForce GTX 1060 Gaming X 6 GB RAM: Corsair Vengeance LPX Black 32GB 3600MHz NVMe: 2st Kingston A2000 SSD: Intel 520 180GB och Intel 530 240GB HDD: WD Green 1TB, Toshiba 640GB samt fler HDD PSU: Corsair RM750X. Mobila enheter Mina Androidenheter och Dell Latitude 5400. Citera om du vill ha ett garanterat svar från mig

Permalänk
Medlem
Skrivet av Allexz:

Jag har bara skrivet det som står direkt på googles egna sida

Google kommer inte automatiskt att stänga ner allt för en.

Citat:

If someone doesn't follow these policies, we might stop that person from either:

Using just that service
Signing in to any Google services

Åtgärden kan bli att man stängs av från tjänsten i fråga eller från Googles alla tjänster. Gissar beroende på tex hur kraftfull överträdelsen är.