Oprettet fre. d. 20. juli 2012 kl. 13:28:56

abchoco
abchoco (1.785 point. Point ude: 0)

Computer er blokeret

Computeren er blevet blokeret for at overtræde lovgivningen i Danmark. Bruger Windows7.
Sådan står der når jeg tænder min computer og så skal jeg betale for at få den låst op igen. Jeg har prøvet at køre i fejlsikret tilstand med net, men jeg kan ikke få netforbindelse(kører trådløs, og ledning kan ikke nå), kan man downloade programmer til USB stik på en anden pc og overføre til pc'en for at rense den, i fejlsikret tilstand u/net.

Skrevet fre. d. 20. juli 2012 kl. 13:41:36| #1

220661
220661 (94.411 point)
Hej og velkommen til.
Hent Malwarebytes fra anden pc og læg den på usb pind.
Start op i fejlsikret tilstand og insteller programmet:
http://download.cnet.com/ (...)
Kør en tur med den og slet hvad den finder.
Genstart pc og kør normalt med den. Prøv at se om du kan opdatere Malwarebytes til nyeste version og kør en fuld scanning.
Husk at fjerne det den finder igen.

Skrevet fre. d. 20. juli 2012 kl. 14:12:43| #2

abchoco
abchoco (1.785 point)
Nu har jeg den på USB, men hvordan starter jeg scanningen på den anden pc(er ikke så garvet udi pc) der står en masse ting når jeg lukker den op, men ikke noget med scanning?

Skrevet fre. d. 20. juli 2012 kl. 14:21:22| #3

220661
220661 (94.411 point)
Du opstarter den syge pc i fejlsikret tilstand og installerer Malwarebytes fra din usb pind.
Husk at højreklikke og kør som admin.
Kan du ikke få lov til det?

Skrevet fre. d. 20. juli 2012 kl. 14:24:56| #4

abchoco
abchoco (1.785 point)
Fik lukket programmet op, men den kan ikke scanne, starter slet ikke scanningen, skriver at det er holdt op med at fungere og lukker.

Skrevet fre. d. 20. juli 2012 kl. 14:35:17| #5

220661
220661 (94.411 point)
Kan du få lov til at gå i joblisten?

Skrevet fre. d. 20. juli 2012 kl. 15:01:40| #6

abchoco
abchoco (1.785 point)
Jeg prøvede at downloade igen, uden at åbne den, fik så ikke opdateret, men den scanner nu, så må jeg se.

Skrevet fre. d. 20. juli 2012 kl. 16:43:46| #7

abchoco
abchoco (1.785 point)
Så har den scannet hele computeren, og den viste ingen fejl, er det fordi programmet ikke er opdateret? Hvad kan jeg ellers gøre?

Skrevet fre. d. 20. juli 2012 kl. 16:47:37| #8

karise_larry
karise_larry (271.500 point)
www.ballade.dk
SYSTEMGENDANNELSE !!

(Ikke at forveksle med FACTORY RESTORE)

Skrevet fre. d. 20. juli 2012 kl. 17:07:00| #9

abchoco
abchoco (1.785 point)
Jeg har lige gjort det, og den startede uden den omtalte side, nu scanner jeg lige igen, med det program, som du anbefalede, det tar' en god time, så håber jeg det er klaret.

Skrevet fre. d. 20. juli 2012 kl. 23:46:39| #10

abchoco
abchoco (1.785 point)
Ser foreløbig ud til at virke, tak for hjælpen.

Skrevet lør. d. 21. juli 2012 kl. 09:35:36| #11

karise_larry
karise_larry (271.500 point)
www.ballade.dk
Ping...

(Dette er så et [svar] - bør deles med andre ...)

---

* Oprydning med CCleaner
* Opret et FRISK SYSTEMGENDANNELSESPUNKT
* CCleaner - værktøjer - Systemgendannelse - Slet de gamle punkter
* Defragmentering

Skrevet lør. d. 21. juli 2012 kl. 09:51:53| #12

220661
220661 (94.411 point)
svar.
Tjek begge svar af, så deles point når du accepterer disse

Skrevet lør. d. 21. juli 2012 kl. 09:54:23| #13

220661
220661 (94.411 point)
Ps Jeg vil anbefale du har både Malwarebytes og CCleaner som faste programmer på din pc til at holde den fit for fight.
Kør med dem begge en gang om ugen ca. Husk at opdatere Malwarebytes før scanning hver gang.
Fortsat god weekend

Skrevet lør. d. 21. juli 2012 kl. 11:53:30| #14

abchoco
abchoco (1.785 point)
Alt er gjort, men jeg ved ikke hvordan man lukker tråden igen.

Skrevet lør. d. 21. juli 2012 kl. 11:54:02| #15

abchoco
abchoco (1.785 point)
Alt er gjort, men jeg ved ikke hvordan man lukker tråden igen.

Skrevet lør. d. 21. juli 2012 kl. 11:58:01| #16

220661
220661 (94.411 point)
Du sætter et tjektegn i svarene ude til højre i indlæg #11 og 12 og accepterer dem:
http://www.youtube.com/ (...)

Skrevet lør. d. 21. juli 2012 kl. 11:58:38| #17

220661
220661 (94.411 point)
Okay du fandt ud af det. Fint.

Skrevet fre. d. 17. august 2012 kl. 18:53:26| #18

sovetryne
sovetryne (17.435 point)
Jeg har været hos mange kunder, som havde denne virus. I alle tilfælde var der en fil, som lå i C:\ProgramData som hed FullRemove.exe. Ved at fjerne den, var problemet midlertidigt løst, og efter en scan med Combofix (ikke erfarne brugere: GØR DET IKKE SELV!!) var den helt væk.
Men nu for første gang lykkes det ikke som jeg vil. FullRemove.exe findes ikke. Har dog fundet ud af nogle ting.
Jeg har først startet computeren i fejlsikret tilstand. Virussen er ikke aktiv der. Jeg åbnede en command prompt, og aktiverede Administrator-kontoen (net users administrator /active:yes)
Jeg genstartede computeren normalt og loggede på som administrator. Virussen kom IKKE op. Jeg skiftede brugeren (uden at logge af), og så snart jeg loggede på som den anden bruger, poppede den der skærm op, at computeren er blokeret. Med Ctrl+Alt+Delete skiftede jeg brugeren tilbage til Administrator, og jeg afsluttede en proces ad gangen, som var startet af den anden bruger, og skiftede tilbage til den normale bruger, for at se om den der skærm stadigvæk blev vist. Først da jeg slukkede for WUAUCLT.EXE kunne jeg bruge brugerkontoen normalt. Jeg kunne sagtens starte WUAUCLT.exe igen, uden at virussen poppede op. Først da jeg loggede brugeren af, og på igen, dukkede virussen op igen.
Vha. Process Explorer (SysInternals) kan man iøvrigt suspendere WUAUCLT.exe, og det slår virussen også ud midlertidigt.

Altså konkluderer jeg, at virussen har kædet sig sammen med WUAUCLT.EXE, men kun under et bestemt brugernavn.
Jeg er nu i gang med Malwarebytes, og den har fundet nogle ting, men den er ikke færdig endnu. Så snart jeg har fundet ud af problemet, eller har yderligere informationer, melder jeg mig igen.

Venlig hilsen

Albert van Harten
Havécom Danmark

PS Jeg er klar over at tråden er lukket, men måske kan nogen bruge ovenstående til noget fornuftigt.

Skrevet fre. d. 17. august 2012 kl. 19:35:18| #19

sovetryne
sovetryne (17.435 point)
Lige en opdatering: Iflg. Process Explorer er der flere filer i brug af wuauclt.exe, bl.a. tre gange ntdll.dll. Ved at stoppe den første instans skete der intet, ved at stoppe nr. 2 stoppede jeg også virussen. Så virussen ligger altså i ntdll.dll. Altså en af de vigtigste filer i Windows. Forsøger nu at gendanne den fil.

Skrevet fre. d. 17. august 2012 kl. 23:33:23| #20

sovetryne
sovetryne (17.435 point)
En sidste update for i aften:
Jeg har omdøbt wuauclt.exe til wuauclt.avh (efter jeg har sat ownership til nuværende bruger og full control right til alle). Bagefter har jeg installeret WindowsUpdateAgent30-x86.exe /wuforce, men sjovt nok blev der ikke oprettet en ny wuauclt.exe. Windows kan stadigvæk opdatere. Eftersom filen wuauclt.exe ikke mere eksisterer, kan den heller ikke starte op. Virussen brugte den fil som udløser, så virussen er nu indkapslet. Den er ikke mere aktiv. Nu bare vente på et antivirusprogram der kan fjerne infektionen.

Jeg håber at nogen kan bruge mit skriveri, om ikke andet for at finde ud af hvad virussen er i stand til.

Albert

Skrevet man. d. 20. august 2012 kl. 15:11:17| #21

sovetryne
sovetryne (17.435 point)
Er lige nu hos en kunde, som har samme virus, og denne gang har den kædet sig sammen med netsh.exe

Albert

Skrevet man. d. 20. august 2012 kl. 16:05:52| #22

sovetryne
sovetryne (17.435 point)
Det viser sig, at der er en mappe i c:\users\<brugernavn>\appdata\roaming som hedder hellomoto. Man kan fjerne mappen, og så er virussen død. Men der er en anden udløser, fordi ved genstart af computeren er den tilbage.
Det man kan gøre: tøm denne mappe, indstil ejerskab til SYSTEM-account, og fjern adgang for alle og enhver (altså ikke til brugergruppen "alle").
Udløseren er der stadigvæk, men virussen har i hvert fald ingen adgang.

Skrevet søn. d. 26. august 2012 kl. 19:08:14| #23

Msjoehl
Msjoehl (1.630 point)
Hej. Hvordan kommer jeg ind i fejlsikret tilstand, og hvordan bære jeg mig ad med at installer programmet??

Skrevet søn. d. 26. august 2012 kl. 21:05:55| #24

sovetryne
sovetryne (17.435 point)
Fejlsikret tilstand kommer man ind ved hjælp af at taste F8 gentagne gange ind under opstart af en computer. Det kræver for det første at tastaturet, hvis det har en USB-tilslutning, kan bruges inden Windows er startet op. I tekniske termer hedder det at "USB Legacy" er sat til "i BIOS". For det andet kan det være at der popper et vindue op ved at trykke på F8, hvor man skal vælge fra hvilket medie man vil starte sin computer op. Der skal du vælge din primære harddisk, men jeg kan desværre ikke fortælle dig hvilken det er i din computer. LIGE efter du har valgt harddisken, skal du begynde igen at hamre løs på F8-tasten, indtil computeren spørger (indenfor et par sekunder altså) om du vil starte normalt, i fejlsikret tilstand, fejsikret tilstand med netværk, fejlsikret tilstand med kommandoprompt og en hel bunke af muligheder mere.

Håber det hjælper dig lidt.

Skrevet fre. d. 28. september 2012 kl. 11:23:06| #25

sovetryne
sovetryne (17.435 point)
OPDATERING: Havécom Danmark gør opmærksom på at der findes en ny version af denne slemme fyr. Læs mere om det på http://www.edbblog.dk/ (...)

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   


Seneste spørgsmål

GFXHasherVerification[4].htm mm. virus hjælp

Oprettet den 18. maj 2013 kl. 12.00
Tobi97 giver 60 point for svar | Giv et svar »

Fjerne instant savings fra win7

Oprettet den 16. maj 2013 kl. 21.22
knagen7100 giver 100 point for svar | Giv et svar »

Langsom Pc

Oprettet den 13. maj 2013 kl. 22.24
rcall giver 30 point for svar | Giv et svar »








Tips & Tricks fra PC World

Teaser billede

Her er seks Google Labs-funktioner, som du skal slå til med det samme

Gmail Labs giver dig adgang til en masse smarte funktioner, som Googles ingeniører leger med i øjeblikket.


Anmeldelser fra PC World

Teaser billede

Test: Samsung Galaxy S4 er et hit - trods gøglertricks

Kan Samsung beholde førertrøjen i det store Android-race? Galaxy S4 er smækfyldt med innovative funktioner, men også med en del gøgl. Er det for meget? Få vores dom over Samsungs nye topmodel.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Tre smarte trick som gør Windows 8 bedre

Boot direkte til skrivebordet, få en strategisk godt placeret luk-knap og slip for at logge ind. Her er tre tips til Windows 8, som gør det nemmere at blive venner med styresystemet.


Nyheder fra Computerworld

Teaser billede

Galleri: Her er Googles nyeste værktøj og legetøj

Google har i denne uge afholdt udviklerkonferencen I/O i San Francisco. Se her hvad søgegiganten kunne præsentere af nyskabelser.


IT Kurser
Samarbejdspartnere

Udgiver · © 2013 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger