Terwijl ik bezig was met de pc met het beveilingscertificaat probleem.
Kwam de zoon met het een ander probleem namelijk het “gijzelvirus”
Hij kreeg zijn laptop niet verder opgestart tot een witscherm met de tekst “uw computer is geblokeerd” Mooi scherm met Buma-sterma Politie enz en leek heel echt.
Of hij maar even een paysafecard van € 50 kocht en met die code kon hij zijn laptop ontgrendelen.
Via het internet ben ik er achter gekomen dat er iets in zijn register was veranderd.
Ik heb de volgede waarde verwijderd vis veiligemodes
In HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
C:\user\david\appdata\local\temp\bejwbkqnzillsoeewxtgdspx.exe
Maar er zijn meedere varianten
Vervolgens gescand met Malwarebytes en antvirusprogramma en nog 3 infecties verwijderd, de laptop draaid weer normaal.
Helaas geen tijd meer voor het hele stappen plan.
LG