Oprettet ons. d. 10. oktober 2012 kl. 14:00:29

cromagx
cromagx (2.630 point. Point ude: 120)

Ukash virus - desperat brug for hjælp!

Jeg har nu også fået den onde ukash virus, der også er beskrevet her : http://www.eksperten.dk/ (...)

Jeg forstår dog ikke helt, hvordan jeg fjerner den, når jeg læser indlæggene her på siden. Kan I hjælpe?

Sagen er, at det ikke nytter at starte min PC i frjlsikret tilstand. I den tilstand ser jeg også blot den åndssvagt besked om, at jeg skal betale 100 Euro.

Jeg har derfor hentet Microsoft Defender Offline og lagt den på en USB. Men hvad nu?! Hvordan starter jeg programmet fra USB, når jeg ikke kan komme ind i styresystemet? Skal jeg trykke F8 og boote direkte fra USB? Hvis det er tilfældet, hvordan ved min PC da, at det er netop Defender Offline, den skal køre? Der ligger jo også meget andet på USB'en.

Jeg har virkeligt behov for hjælp. Jeg har en masse arbejde liggende på min PC, men kan ikke komme videre"

Skrevet ons. d. 10. oktober 2012 kl. 14:12:49| #1

f-arn
f-arn (21.545 point)
Hvad har du lagt på den USB, og hvordan har du gjort det ?

Hvilken Windows har du ?

Skrevet ons. d. 10. oktober 2012 kl. 14:15:53| #2

cromagx
cromagx (2.630 point)
Jeg har hentet den ned som exe-fil til PC fra en Mac. Jeg kører Windows 7.

Skrevet ons. d. 10. oktober 2012 kl. 14:36:17| #3

f-arn
f-arn (21.545 point)
Kan du starte  "Fejlsikret tilstand med kommandoprompt"  og skrive

rstrui.exe

Det vil starte "Systemgendannelsen", vælg en dato tilbage hvor den kørte ok.

Prøv om du kan det.

Skrevet ons. d. 10. oktober 2012 kl. 15:34:42| #4

pretttyfly
pretttyfly (9.350 point)
en anden mulighed er at starte computeren fra den oprindelige Windows installations dvd hvis du har den, og så derinde gendanne maskinen til et tidligere tidspunkt,ellers kan dette fremragende værktøj fra microsoft også bruges til at fjerne virussen med.

Skrevet ons. d. 10. oktober 2012 kl. 15:35:18| #5


Skrevet ons. d. 10. oktober 2012 kl. 16:07:23| #6

cromagx
cromagx (2.630 point)
Fedt mand!

F-arn's forslag om rstrui.exe virker! Nu kører skidtet igen. Men jeg har vel stadig virus på min computer.

Jeg har Bullguard antivirus på min computer. Skal jeg kører en scan, eller er der andre programmer, der er bedre til at fjerne Ukash?

Mange tak for hjæplen! Humøren steg lige med 98% :-)

Skrevet ons. d. 10. oktober 2012 kl. 16:45:38| #7

220661
220661 (95.076 point)
Kan jeg godt forstå.
Kør en fuld scanning med Malwarebytes:
Hent Malwarebytes Anti-Malware herfra:
http://download.cnet.com/ (...)

Installer programmet - når det er gjort skal du lade programmet opdatere sig. Herefter åbner et vindue, hvor du skal flytte prikken til "Kør et fuldstændigt systemscan" - klik på Skan Knappen - lad programmet arbejde. Når det er færdig (det tager lidt tid afhængig af hvor meget du har på computeren).
Derefter - Tryk på "Vis resultater" knappen efter scanningen - og herefter tryk på "Fjern det valgte" - nu åbnes log'en og du skal gemme den et sted, hvor du kan finde den igen. Kopier loggen herind.
Mht.: Vista/Win7 - HøjreMusseTast - "Kør som Administrator..."

Skrevet ons. d. 10. oktober 2012 kl. 16:49:26| #8

220661
220661 (95.076 point)
Der sker absolut ikke noget ved at køre en tur med dit antivirus program bagefter.
Nu vi alligevel er i gang med at tjekke så hent lige dette tool og kør dette.
http://www.csis.dk/ (...)
Den tjekker om du skulle være ramt af zeroaccess.

Skrevet tor. d. 11. oktober 2012 kl. 18:06:27| #9

Lang123
Lang123 (1.365 point)
Har nettop det samme problem fik den lorte besked her for en 3 timer siden har læst de svar der er kommet. Er det meget kompliceret eller hvordan?

Skrevet tor. d. 11. oktober 2012 kl. 18:29:19| #10

220661
220661 (95.076 point)
Hej og velkommen til Eksperten Lang123.
Normalt så bør du oprette et spørgsmål selv, men prøv at gøre det som der står i indlæg #3 og #7 i denne tråd.

Skrevet man. d. 15. oktober 2012 kl. 11:25:52| #11

f-arn
f-arn (21.545 point)
@cromagx

Kom du videre ?

Skrevet fre. d. 26. oktober 2012 kl. 11:36:27| #12

Lang123
Lang123 (1.365 point)
Jeg Kørte den scanning den fandt noget der hed Trojan.Agent og Trojan.Zbot og Rootkit.0Access Ska de slettes?

Skrevet fre. d. 26. oktober 2012 kl. 16:51:06| #13

f-arn
f-arn (21.545 point)
@Lang123

Dine problemer hører ikke hjemme i denne tråd.

Skrevet fre. d. 16. november 2012 kl. 20:12:47| #14

Donkanalie
Donkanalie (3.670 point)
Jeg har lige haft en pc forbi med denne "virus".

Det er et stykke malware som åbner en windows form i fullscreen med indholdet af et html dokument. Dokumentet indeholdt et billede, taget med det integreret web-cam i pc'en. Personen som ejer denne pc fik en mail fra en afsender angivet som "TDC" som hun selvfølgelig åbner. Hun klikker hverken på links eller billede i mailen men får malwaren alligevel.

Resultatet var at hver gang hun loggede på fik hun den her meget dårligt oversatte besked om at hun havde delt børnepornografi?? sure. Da dette malware startede så hurtigt vidste jeg at svaret skulle findes i registeret i Windows 7.

Så jeg startede med at boote pc'en i fejlsikret-tilstand med cmd. Grunden til dette er, så starter der næsten ingen ting på pc'en og man har mulighed for at starte explorer.exe manuelt uden at kalde shell i registreret. Og ganske rigtigt i registreret under shell ligger der en tilføjelse. Normalt er der kun angivet "explorer.exe" men de havde tilføjet en sti "'brugernavn'/AppData/roaming/msconfig.dat". Og der fandt jeg deres malware. 2 filer: én .ini og én .dat begge kaldet "msconfig"(<-måske smart fundet på, men ikke godt nok :-) ).

Jeg har taget nogle screens men de ligger på offer pc'en endnu. Jeg smider screens ud og hvis nogen, ligesom jeg, elsker reverse engineering så vil jeg med glæde dele filerne med jer, bare skriv en mail eller en kommentar. De rette myndigheder er underrettet men vi skal nok ikke regne med at de gider kigge filerne igennem for url's og registret domæner, desværre.

Min erfaring siger mig det er et billigt udviklet malware med kendte exploits, dvs. højst sandsynligt østeuropæiske script kiddies. Der er ikke anvendt o-days eller noget i den stil. Håber det hæjlper folk så de nemmere kan slippe af med den. Den er IKKE farlig på nogen måder.

Skrevet tir. d. 05. februar 2013 kl. 18:09:04| #15

220661
220661 (95.076 point)
Hvad endte denne med?

Skrevet tir. d. 19. marts 2013 kl. 19:51:40| #16

Liquidblackwolf
Liquidblackwolf (635 point)
Okay. har fået denne ukash ting ting også... og har prøvet det windows defender usb keu (kunne få det til at virke) og har også prøvet at få maskinen til at køre i komandopromt. Men uden held. og er somregl okay til det her pc halløj. men det her er mig over... er der nogen i Hillerød eller omegn der har tid og lyst til at eventuelt at svinge forbi og se på skidet? eller måske os komme til jer hvis der ikke er for langt. på forhånd tak. Peter Olsem. evt. mobil 28569585

Skrevet søn. d. 05. maj 2013 kl. 08:46:30| #17

220661
220661 (95.076 point)
#0 Har du fået løst dit problem bør du bede om svar fra den/dem som har hjulpet med det.

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   


Seneste spørgsmål

Kan ikk åbne mine programmer

Oprettet den 24. maj 2013 kl. 10.25
Batman25 giver 200 point for svar | Giv et svar »

GFXHasherVerification[4].htm mm. virus hjælp

Oprettet den 18. maj 2013 kl. 12.00
Tobi97 giver 60 point for svar | Giv et svar »

Fjerne instant savings fra win7

Oprettet den 16. maj 2013 kl. 21.22
knagen7100 giver 100 point for svar | Giv et svar »








Tips & Tricks fra PC World

Teaser billede

Fem smarte funktioner i din Mac som du sikkert ikke kender

Her har du fem muligheder for at tweake din Mac på en fed måde.


Anmeldelser fra PC World

Teaser billede

Test: Samsung Galaxy S4 er et hit - trods gøglertricks

Kan Samsung beholde førertrøjen i det store Android-race? Galaxy S4 er smækfyldt med innovative funktioner, men også med en del gøgl. Er det for meget? Få vores dom over Samsungs nye topmodel.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Ny opfindelse: Oplad din mobil på 20 sekunder

Måske er det snart slut med at lade mobilen op hver aften. Med ny opfindelse kan telefonen få fuld energi på sølle 20 sekunder.


Nyheder fra Computerworld

Teaser billede

Galleri: De 10 vildeste datacentre i verden

I en gammel kirke, i et oppusteligt telt, på nedlagte militæranlæg eller midt i ørkenen. Der er ingen grænser for, hvor man kan banke et datacenter op. Her er de 10 sejeste anlæg i verden. I...


IT Kurser
Samarbejdspartnere

Udgiver · © 2013 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger