Avatar billede equeone Nybegynder
27. oktober 2012 - 12:02 Der er 10 kommentarer

Ukash Virus - Pc låst

Hejsa

Jeg er helt ny herinde og oprettede mig fordi at jeg har fået denne super belastende Ukash virus som har låst min pc totalt.

Jeg bruger windows 7 ultimate og igår ved 22:00 tiden fik jeg beskeden "computeren er blokeret pga overtrædelse af dansk lovgivning"
Har været inde og læse en del om virusen og brugt det mest af natten på at forsøge at fjerne den.

Jeg startede med at starte op i fejlsikret tilstand med netværk,
hentede CCcleaner, Malwarebyte og spyhunter. Har kørt scanning med samtlige programmer og både malwarebyte og spyhunter fandt Akash virusen og fjernede den uden problemer.

Men min pc er stadig låst når jeg starter op i normal tilstand.

Jeg har også kigget i Msconfig -> start up men synes ikke rigtig at jeg kan se nogen processer der virker som om det er den.
til sidst har jeg også kigget i regedit, men har ikke turde at slette noget derinde. Jeg ved ikke helt hvor jeg skal kigge eller hvad jeg skal kigge efter.

Jeg håber virkelig at nogle af jer eksperter kan hjælpe mig da jeg er ved at være ret træt af at forsøge mig og har nu brugt over 7 timer på det, men uden held..

På forhånd tak

Martin
Avatar billede f-arn Guru
27. oktober 2012 - 12:38 #1
Hvis det er den "normale" ligger den som Winlogon -> Shell under dit brugernavn.

Filen "plejer" at hedde msconfig.dat.
Avatar billede equeone Nybegynder
27. oktober 2012 - 12:53 #2
okay, kan du giv mig hele stien? er ret noob i regedit..

har fundet 3 filer i temp som jeg tror er årsagen, men kan ikke fjerne dem da de køre i baggrunden..

de hedder:

etilqs_e4XkmQDgnpar9V1
etilqs_IC9MT0Izt7EX1Ur
etilqs_n0kEsJmfZeluFm3

aner ikke hvordan jeg kan slette dem
Avatar billede f-arn Guru
27. oktober 2012 - 13:32 #3
Registreringsdatabase:

HKEY_USERS\brugernavn\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell=explorer.exe,C:\Users\brugernavn\AppData\Roaming\msconfig.dat

Filer:

C:\Users\brugernavn\AppData\Roaming\msconfig.dat
C:\Users\brugernavn\AppData\Roaming\msconfig.ini
Avatar billede equeone Nybegynder
27. oktober 2012 - 14:37 #4
Hej tak for dit svar, synes dog ikke jeg kan finde winlogon.. men jeg kigger igen senere når jeg kommer hjem, er blevet nød til at ordne nogle ting og kommer først hjem iaften.
Avatar billede Jensen DK Novice
27. oktober 2012 - 14:46 #5
Har du prøvet i fejlsikret tilstand og lave en systemgendannelse til før problemet opstod.
Avatar billede equeone Nybegynder
27. oktober 2012 - 17:26 #6
@ Silbidor.. jeg er aldrig lavet et punkt til at gendanne til, idet at det ikke er så længe siden jeg installerede windows 7 ultimate.. prøvede det nemlig i nat, men der var intet punkt at gendanne til :S
Avatar billede equeone Nybegynder
27. oktober 2012 - 22:24 #7
Så jeg tilbage og på den igen.. Overvejer at lukke processer ned i taskm en af gangen og efter jeg har lukket en så prøve at slette filerne, når jeg får lukket den rigtige vil jeg vel kunne slette filerne da de ikke længe køre, nogen der har et bedre forslag?
Avatar billede equeone Nybegynder
27. oktober 2012 - 23:28 #8
Okay i regedit -> winlogon finder jeg disse:

Standart reg_sz
Buildnumber reg_dword
excludeprofiledirs reg_sz
parseautoexec reg_sz
userinit reg_sz

har ikke rigtig forstand på regedit og hvad for nogle filer der skal være der, er der nogen der kan hjælpe?
Avatar billede equeone Nybegynder
28. oktober 2012 - 00:24 #9
Så lykkes det sku, Ukash er væk fra min maskine og jeg kan bruge den i normal tilstand igen.. skriver lige et fix til den anden tråd..
Avatar billede equeone Nybegynder
28. oktober 2012 - 01:15 #10
her er link til en løsning

http://www.eksperten.dk/spm/971231
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester