Avatar billede Team-Brinck Nybegynder
28. januar 2013 - 15:12 Der er 34 kommentarer

Ukash

Min datter har fået "ukash" på en win7 pc, og selvom jeg prøver at starte i fejlsikret med & uden netværk, så er siden med "blokeret" der. Har såmænd også prøvet at geninstalere win 7, men selv i opstart vil den ikke se dvd drevet! er der en go ide derude?
hmmmm, ka heller ikke gennemskue hvilken kategori det her skal i ;o) det går godt
Avatar billede 220661 Ekspert
28. januar 2013 - 15:18 #1
Prøv at kigge Her om løsning kan bruges:
http://www.eksperten.dk/spm/975899
Avatar billede 220661 Ekspert
28. januar 2013 - 15:18 #2
Og Velkommen til på Eksperten glemte jeg lige :-)
Avatar billede 220661 Ekspert
28. januar 2013 - 15:19 #3
Prøv at gennemføre indlæg #1 i linket og se om du kan dette.
Avatar billede Judith-one Nybegynder
28. januar 2013 - 15:50 #4
Er det en ny slags virus, for kan se at der er flere som begynder at skrive om dette.
Avatar billede Team-Brinck Nybegynder
28. januar 2013 - 16:03 #5
virus eller malware, forskellen er ens, det blokerer pc'en, og det bare sur r.. når man ikke kan komme i kontakt med den
Avatar billede Team-Brinck Nybegynder
28. januar 2013 - 16:07 #6
ja tak skal du have, hvad løsning angår, så har jeg prøvet de forslag der er her på siden, ældste kontrolpunkt var fra d. 9/1 så det hjalp heller ikke. Har også prøvet at lade den boote på en win7 skive, men det lykkes heller ikke. Den vil kun UKASH _ DU ER BLOKERET
Avatar billede 220661 Ekspert
28. januar 2013 - 16:07 #7
Jeg er enig, men kan det der linkes til i #1 så ikke afhjælpe problemet?
Avatar billede 220661 Ekspert
28. januar 2013 - 16:15 #8
Avatar billede 220661 Ekspert
28. januar 2013 - 16:23 #9
Hvis dette ikke løser problemet skal disken tilgås på anden måde, for at rense den.
Man kan tilslutte den andet system så den kører som slave i dette system, eller også kan man prøve at rense med en rescue cd som der også er beskrevet i det link jeg lagde.
Jeg har dog ikke selv erfaring med den Kaspersky rescue disk:
http://www.eksperten.dk/spm/975899#reply_8025018
Avatar billede CRKrogh Ekspert
28. januar 2013 - 17:05 #10
Hej.

  Prøv lige at kigge denne vejledning igennem: http://www.malwareexperts.com/how-to-remove-the-ukash-virus/
Umiddelbart synes jeg den ser fornuftig ud (læs: der bliver "pillet" i de rigtige ting).

De bedste hilsner
Avatar billede 220661 Ekspert
28. januar 2013 - 17:14 #11
#10 Ja det kunne også være en mulighed.
Man får rettet browseren til, lammet Ukash i at køre med RKill og fjerner den med Malwarebytes (i korte træk).
Er det ikke sådan den forstås?
Avatar billede CRKrogh Ekspert
28. januar 2013 - 18:39 #12
Lige præcis.
Avatar billede Slettet bruger
29. januar 2013 - 12:30 #13
#4 Nej det er en gammel virus.
http://www.version2.dk/artikel/jorden-gaar-ikke-under-men-din-pc-bliver-kidnappet-i-2013-49549

Kaspersky WindowsUnlocker fungere på samme måde som Rkill. Malware bliver forhindret i at starte op, om det virker i alle tilfælde, ved jeg ikke. Man kan ikke boote op med Rkill, det kan man med Kaspersky rescue CD. Skal man scanne med kaspersky rescue CD antivirus, kan man opdatere virus database, ved at KABLE computeren til en internetforbindelse.

Kik på youtube 4:19 min inde i video.
http://www.youtube.com/watch?v=C5hvSlrOUlE

Kaspersky rescue CD.
http://support.kaspersky.com/8005
Avatar billede Team-Brinck Nybegynder
29. januar 2013 - 20:31 #14
Det lykkedes mig efter rigtig mange gange, at komme i kontakt med DVD drevet, og derfra (i fejlsikret tilstand m/ prompt)at installere en ny WIN 7 ved siden af den anden. Efter installationen (som næsten fyldte C drevet)og derefter slette den første. Hendes dokumenter & billeder røg ved den gerning, men PC'en blev reddet.
Skylder jeg nogen point, så gør mig venligst opmærksom på det, så kommer de prompte.
Any way, tak for hjælpen
Kenneth
Avatar billede 220661 Ekspert
29. januar 2013 - 20:44 #15
Jamen kære ven da.
Hvorfor melder du ikke tilbage på det som vi foreslår, og kan guide dig igennem disse forslag?

Dokumenterne og billederne havde aldrig gået tabt hvis du havde meldt tilbage.
Det forstår jeg simpelthen ikke???
Avatar billede f-arn Guru
29. januar 2013 - 21:18 #16
Det var jo ikke så godt :(

http://www.techrepublic.com/blog/five-apps/five-free-portable-recovery-tools/1521

Du må ikke installere noget på PCen !!!!!!
Avatar billede CRKrogh Ekspert
29. januar 2013 - 21:49 #17
Jeg må give 220661 ret - der var ingen grund til at ødelægge de data, der lå på den.
Jeg tror du skylder din datter en større undskyldning nu, end de point, der er i spil her.
Der er en LILLE chance for at redde lidt af det, der lå i den del, du slettede, men tag intet for givet.
Avatar billede 220661 Ekspert
29. januar 2013 - 21:55 #18
Ja jeg vil da håbe man kan redde noget. Jeg håber da ikke Kenneth har nået alt for langt med at installere opdateringer, programmer osv, for jo længere tid der går jo mindre kan gendannes.
Avatar billede Team-Brinck Nybegynder
30. januar 2013 - 11:58 #19
den unge dames tålmodighed var begrænset til noget der mindede om hysteri, derfor den lidt hårde beslutning ;o)
Hun må lære af livet, når opdragelsen gik galt
Avatar billede 220661 Ekspert
30. januar 2013 - 12:05 #20
Og du vil så ikke prøve at redde de filer man kan?
Avatar billede Slettet bruger
30. januar 2013 - 13:05 #21
Tja, jeg ved ikke hvad man skal sige ! Kaspersky Rescue CD kunne åbne ind til computeren, opdater antivirusprogram, køre en scanning, flytte dokumenter og billeder over på en USB nøgle.
Avatar billede Team-Brinck Nybegynder
30. januar 2013 - 14:32 #22
Jeg tog en backup i starten af september, "just in case" og det vil sige, at det faktisk er begrænset hvad der er mistet, billederne har hun almindeligvis på telefonen, og skoleopgaver er normalt enten på skolen eller en pind. Hun har mistet lidt dokumenter, men ikke noget hun ikke kan få igen, hvis hun gider arbejde i det.

Læren af dette kunne være, at selv et simpelt virusprogram, er at fortrække i stedet for ingenting.
Avatar billede 220661 Ekspert
30. januar 2013 - 14:37 #23
Du har ret. Og det er så forhåbentligt på plads nu?
Avatar billede samohtrelhe Praktikant
27. marts 2013 - 09:54 #24
Hej Alle

Det er nogen vældig avancerede løsningsforslag/løsninger der gives på denne super primitive scam, synes jeg

Her er den hurtige for dem af jer der vil/kan selv:

- Beskrivelse af "Virussen" - som egentlig er et program..
Programmet loader bare en alternativ desktop der fylder hele skærmen og ikke kan lukkes. Dertil checker det, i den nye version, en "Safe mode" parameter og genstarter omgående hvis der er startet i safe mode..

Hvis man kigger i brugerens registry under HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/currentVersion/Winlogon/

vil man se at værdien "Shell" står til noget andet end  "Explorer.exe" - eller "Explorer.exe" plus en sti til en fil.

Ret værdien af "Shell" så den kun er "Explorer.exe".

Metode:
Hvis der er en anden bruger på maskinen, kan man logge på med den, starte registry, klikke på HKEY_LOCAL_MACHINE og derefter vælge menuen "File" og "Load hive".
Find nu den inficerede brugers ntuser.dat. Den ligger i brugerens rodfolder (C:\users\"brugersnavn"\ntuser.dat) og er en systemfil, så slå fra at system filer skjules!.

Giv det loadede Hive et navn, åben det, og bladr ned og ret "Shell" til "Explorer.exe" (uden "")

Unload Hivet og Genstart. Thats it.

Hvis der ikke er en anden bruger på maskinen så boot på en Windows Live USB/CD og gør ovenstående derfra.

Good hunting ;-)
Avatar billede 220661 Ekspert
27. marts 2013 - 10:05 #25
#24 At starte en computer i fejlsikret tilstand med kommandoprompt og enten systemgendanne til før man fik Ukash eller oprette en test bruger og bagefter scanne med Malwarebytes, anser jeg ikke for at være et avanceret løsningsforslag.
Derimod kan øvelsen med at slette og rette i en registrering blive fatal, hvis det gøres forkert.
Avatar billede Slettet bruger
27. marts 2013 - 10:07 #26
#25 enig.
Avatar billede samohtrelhe Praktikant
28. marts 2013 - 00:57 #27
problemet er så bare at seneste version ikke tillader safe mode og sletter alle restore points fra før programmet har installeres sig selv.
Derfor vil diverse vejledninger, der bare er et par måneder gamle, ikke virke. Det gør den beskrevne metode.

Jeg hinter også at løsningen er for dem der kan selv.
F.eks. os der har mange maskiner mellem hænderne og gerne vil kunne fikse det her på 5 min. :-)
Avatar billede 220661 Ekspert
28. marts 2013 - 01:30 #28
#27 Men løsningen med at oprette en "test" bruger er så ikke ramt af den nye version af Ukash?

I starten kunne de fleste klares ved at systemgendanne fra fejlsikret med kommandoprompt, og så scanne pc.
Avatar billede samohtrelhe Praktikant
28. marts 2013 - 23:32 #29
Restore points var slettet på den jeg havde fat i sidst (tirsdag). Dvs. alle restore points fra før "virussen" installerede sig selv..
Så man kunne ikke systemgendanne tilbage til før den var kommet ind.

Hvis du kun har én bruger, er det vel svært at komme til at oprette en anden bruger, da systemet jo er låst?
(Hvis man kan det, vil jeg gerne vide hvordan :-)

Hvis der kun er én bruger på maskinen, bruger jeg en Windows Live CD og mounter brugerens Registry Hive fra registry editoren på live CDen. Ellers gør jeg det fra den anden brugers konto.
(Se #24)

--------------
Men jeg har en teori om, at man faktisk bare kan stoppe programmet ved at stoppe Explorer.exe i Task Manager og så starte Explorer.exe igen fra Task Manager, men uden "påhæng" (Menuen "File", "New task (Run)" og "Explorer"). Jeg afventer lige næste levende eksemplar af "fætteren", så prøver jeg det lige.

Det vil virkelig gøre det enkelt at fjerne den, for så kan man redigere brugerens
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/currentVersion/Winlogon/ nøgle direkte og genstarte med det samme.
Avatar billede samohtrelhe Praktikant
28. marts 2013 - 23:42 #30
OK

ABsolut letteste løsning pt er at hente "windows-defender-offline"

http://windows.microsoft.com/is-is/windows/what-is-windows-defender-offline

Hent den ned på en anden PC og generer en bootbar CD/DVD eller USB nøgle med den.

Jeg har lige checket og den finder og sletter fint den "skype.dat" fil jeg fjernede fra en maskine i tirsdags..
Avatar billede 220661 Ekspert
29. marts 2013 - 08:30 #31
I fejlsikret med kommandoprompt kan fra dos tilstand oprette en ny bruger ved at skrive denne kommando.
net user test /add
Den er brugt her, og det er så også denne jeg henviser til når der ikke er systemgendannelsespunkter:
http://www.eksperten.dk/spm/972407#reply_8002737
En ny version af Ukash er dog dukket op, og her skal man ind og rette til fra en live cd:
http://www.youtube.com/watch?v=lHU77sBi8cU
Har du oplevet denne situation, hvor der bare kommer blue screen ligemeget hvad du gør?
Løsningen er live cd og slette filer i systemet, hvis man kan finde ud af det.
Avatar billede 220661 Ekspert
29. marts 2013 - 08:31 #32
Nogle vil jo nok her vælge at få lavet en backup, og derefter geninstallere.
Avatar billede samohtrelhe Praktikant
30. marts 2013 - 01:29 #33
Ren Blue screen har jeg ikke set.

Men jeg har prøvet ovenstående MS "windows-defender-offline" USB nøgle.

Klart det letteste, hvis man ikke har en anden bruger på maskinen.
Har man en anden bruger er det stadig fra:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows NT/currentVersion/Winlogon/shell
skidtet bliver startet og nemt kan fjernes.
Avatar billede 220661 Ekspert
30. marts 2013 - 08:22 #34
Ja og det er også det samme der foreslås i Britec video som jeg linkede til.(live cd)

Team-Brink Jeg afmelder tråden her nu med et svar.

Dette kan sammen med andre svar bruges til lukning af tråden.
Har mine indlæg været noget du kan bruge i fremtiden så afkrydser du mit svar når du lukker. Hvis ikke noget brugbart ser du bort fra det.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester