icon-menu logo_footer preds symbol-afrader symbol-bestekoop symbol-besteuittest

Je browser is verouderd.

Update je browser voor meer veiligheid, snelheid en om deze site optimaal te kunnen gebruiken.

Klik hier om te lezen welke browsers geschikt zijn

Consumentenbond.nl

Inloggen

Vul een geldig e-mailadres in

Vul een wachtwoord in

mediapool-zeker-online-1200x800px

Zeker Online

Meer weten over privacy en digitale veiligheid? Schrijf je in voor de nieuwsbrief!

Dorifel-virus traceren en verwijderen

Nieuws|Computervirus 'Dorifel' zorgt voor veel overlast bij overheden en instanties. Ook sommige consumenten kampen ermee. Aanvankelijk leek het virus makkelijk op te sporen en te verwijderen. Maar dat verwijderen kost mogelijk meer moeite dan gedacht.

Ronald Kamp

Ronald Kamp , Expert Elektronica Gepubliceerd op:13 augustus 2012


De volledige naam van de kwaadaardige 'malware' is XDocCrypt/Dorifel. Dorifel vervangt Microsoft Excel- en Word-documenten door een virusbestand met het originele icoontje van het originele bestand. De malware verspreidt zich op het moment dat iemand de aangetaste documenten aanklikt.

Deze infectie manifesteert zich verder niet of nauwelijks, maar criminelen kunnen op afstand wel profiteren van verregaande rechten op de besmette computer. Wachtwoorden kunnen bijvoorbeeld worden afgevangen.

Dorifel kruipt de computer binnen via een ander stukje malware: Citadel. Heb je Dorifel onder de leden, dan moet je dus ook Citadel van de pc verwijderen.

Toename

Er is een toenemend aantal infecties met Dorifel in Nederland, meldt Waarschuwingsdienst.nl, een dienst van de Nederlandse overheid.

Dorifel wordt door een aantal virusscanners (maar niet allemaal) herkend. Zie de lijst op Virustotal.com.

Gebruikers doen er goed aan te controleren of de virusscanner bij dit lijstje staat, of de virusscanner wel aanstaat en of de scanner wel is bijgewerkt met nieuwe updates. Meestal kan dit worden gecheckt met een klik met de rechtermuisknop op het icoon van de virusscanner in de taakbalk en vervolgens het aanklikken van Update of iets dergelijks.

Gratis killer

Ben je niet zeker van je virusscanner, dan heeft leverancier SurfRight een gratis oplossing om het Citadel- en het Dorifelvirus te traceren én te killen. Deze tool kan worden gedownload van SurfRight.nl. 

Update 17 augustus, 12:00 uur:

Inmiddels blijkt vooral de besmetting door botnetvirus Citadel (dat zoals gezegd Dorifel binnenhaalt op de pc) hardnekkiger dan gedacht; het weet zich steeds van gedaante te verwisselen. Het Nationaal Cyber Security Center tipt op zijn site bij een geconstateerde Citadelbesmetting de hele pc maar opnieuw te installeren, omdat antivirussoftware Citadel niet altijd goed kan opruimen. Het virus kan zich inmiddels op verschillende plekken in het systeem hebben 'verstopt'. 

(In verband met deze update is de introductietekst van dit bericht aangepast.)

Nieuw & interessant

  • Wachtwoordmanagers veilig internet
    Test  |  20 nov.

    Test passwordmanagers

    Om je gegevens te beschermen moeten al je wachtwoorden sterk én uniek zijn. Een passwordmanager maakt wachtwoordbeheer veilig én makkelijk. We testten 19 gratis en betaalde password managers.
  • Smart home panel
    8 okt.

    Smart Home panel: doe mee!

    Slimme apparaten schieten als paddenstoelen uit de grond. Maar zijn ze wel echt zo slim en handig? Deel jouw ervaring.
  • Beveiligingscamera's
    1 jul.

    Beveiligingscamera’s blijken onveilig

    In onze nieuwste test van beveiligingscamera’s testten we ook de beveiliging van de camera’s zelf. Modellen van Alecto, D-Link en Eminent bleken niet goed beschermd tegen hackers.
  • intel-processor-info
    16 mei.

    MDS-beveiligingslek: veelgestelde vragen

    Het ernstige MDS-beveiligingslek treft honderden miljoenen computers met Intel-processors. Wat betekent dit eigenlijk? En wat kun je ertegen doen?