• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Opgelost MBam vindt bedreiging na geheimzinnig spontaan nieuw account aanmaak

Status
Niet open voor verdere reacties.

Fernandez

Gewaardeerd
Lid geworden
10 jul 2013
Berichten
1.718
Waarderingsscore
8
Hallo Forum lieden,
Nieuw laptop hier.. amper 10 dagen oud.
Na een update vandaag, zie ik opeens een nieuw gebruiker genaamd "W-Book".
nieuw-account.jpg




Ik ben de enige gebruiker van dit systeem, en ik heb zeker geen nieuw account aangemaakt.
Moet ik me zorgen maken?

Cl
 
Hallo iedereen,
Ik heb eerder vandaag in het "Windows 10 forum" een bericht aangemaakt,
omtrent de spontane creatie van een nieuw account genaamd "W-Book" op mijn laptop.

Ik vertrouwde de situatie niet, temeer nadat ik in de logboeken bemerkte dat er speciale
logons plaatsvonden om 2 tot 3 uur uur 's nachts, terwijl ik in bed lag.

Enfin, MBAM heeft 11 detecties gevonden, en deze in quarantaine geplaatst,
inclusief eentje met de naam van het nieuw aangemaakt account: W-Book.

Bijgevoegd het scan rapport van MBAM.
Hoewel het MBAM scan rapport aangeeft dat de dreiging is verwijderd, zie ik nog steeds
het aangemaakt account "W-Book" naast mijn eigen account.

Mijn vraag is: Moet/Kan ik dit nieuw aangemaakt account verwijderen? Het staat als administrator in het systeem!
Wat moet ik nog meer doen?

Bedankt voor alle hulp!
Cl
 

Bijlagen

  • scan mbam 13032020.txt
    3 KB · Weergaven: 4
Hoi Fernandez, hoe ben jij met internet verbonden - gedraad of WiFi?


Download
52063a40e2e64-Farbar_Recovery_Scan_Tool_canned.png
Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden dan wel daar naar toe verplaatsen!
Opmerkingen
: Alle openstaande programma's en webpagina's dienen afgesloten te zijn.

Antivirusprogramma en actieve malwarescanners dienen al voor je FRST.exe start gedeaktiveert zijn!
Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.

FRST opstarten:
  • Windows 2000 en Windows XP: dubbelklik op FRST.exe.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op FRST.exe of FRST64.exe en kies voor "Als Administrator uitvoeren".

FRST start op:
  • Wanneer het programma is geopend klik dan op de knop Yes bij de disclaimer.
  • Druk vervolgens op de Scan knop.
  • Aansluitend zullen twee logbestanden - FRST.txt en Addition-txt aangemaakt worden en op het bureaublad opgeslagen worden.
.

Voeg beide logs toe aan jouw volgende antwoord.

Hoe de logs bij te voegen, kijk dan hier:
 
Ben met wifi verbonden Abraham54.
 
En gebruik jij daarvoor een eigen wachtwoord in de modem of dat wat met de modem is meegekomen?
 
Geen idee.. moet ik even nalopen//het gebeurt allemaal automatisch dacht ik..
Bij deze de gevraagde files..

Kan ik Windows defender weer aan doen ondertussen?
 

Bijlagen

  • FRST.txt
    163,5 KB · Weergaven: 1
  • Addition.txt
    39,8 KB · Weergaven: 2
Op je vraag over het wifi wachtwoord. Er is een wifi wachtwoord..vrij ingewikkeld zelfs.
 
W-book (S-1-5-21-3747854269-3983444145-1989227040-1001 - Administrator - Enabled) => C:\Users\W-book

WiFi - wachtwoord - vrij ingewikkeld schrijf jij.

Hoeveel tekens en komt er een naam in voor of is het echt uniek met alle mogelijk tekens van het toetsenbord.
 
Er komt geen naam in voor. Het heeft 13 karakters bestaande uit hoofd/kleine letters en cijfers.
 
Wat is dat W-book?
 
Hij zit als administrator inderdaad in jouw Windows.

Ik vind dertien tekens voor een WLAN-wachtwoord te kort.
Als ik ergens een nieuw WLAN wachtwoord inbreng is dit minimaal 24 tekens lang en volkomen uniek.
 
Ik zal het aanpassen, zodra ik uitvogel hoe dat moet.
Is er iets te doen met dat spook account?
 
Jazeker - in het Configuratiescherm > Gebruikersaccounts > Een ander account beheren
kan je de fake administrator verwijderen.

Kies voor dan voo alles - ook zijn documenten.
 
Ik heb het verwijderd//Hoop dat ie weg blijft, al begrijp ik niet waar ie vandaan komt.
Ik ben bezig op de KPN site uit te zoeken hoe ik het wifi wachtwoord moet veranderen.
Wat een spanning! Kan ik eindelijk een beetje werk doen.
Laat je me morgen weten wat ik verder moet doen Abraham54?
Bedankt voor nu en tot morgen.
 
🙄
Ik heb altijd gedacht dat je het Wifi wachtwoord zelf niet kunt veranderen.
omdat ik het altijd kreeg van de Provider, dus is het dan wel mogelijk ? en waar moet je dan zoeken
 
Hoe een en ander te veranderen zal altijd in de gebruiksaanwijzing van de modem staan.

Je dient sowieso het liefst gedraad in te loggen in de modem.

Siddnaam en WLAN wachtwoord kan je altijd via de WLAN sectie in de modem aanpassen en opslaan.
 
Goedemorgen..Ik heb al de informatie voor het wijzigen van wifi wachtwoord en wifi naam op de KPN site verkregen.
Mijn vraag is: is het noodzakelijk? en is het zo makkelijk om in mijn wifi netwerk te breken.
Dit terzijde Abraham54, moeten we nog ingrijpende handelingen verrichten op dit systeem ivm die spontane account creatie?
 
Er zijn in het verleden hele lijsten online geweest van siddnamen en wachtwoorden van KPN-modems!

Dus wil je echt safe gaan dan een lang en uniek wachtwoord met alle tekens van het toetsenbord voor de WLAN en een eigen SiIDD-naam!
 
Tja, daar schrik ik van// ga het nu wijzigen.
---- Zo, da's gebeurd, niet verwacht dat ik eruit getrapt zou worden ---Bedankt LastPass!
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan