Avatar billede Umulius1987 Nybegynder
04. december 2012 - 19:57 Der er 12 kommentarer

Ukash virus - hjælp

Hej

Min computer er blevet ramt af Ukash virussen, og min kæreste lukkede bare computeren i, så den gik i dvale. Når jeg så åbnede den kommer en helt hvid skærm frem, hvorefter jeg så slukkede computeren. Når jeg så åbner computeren i fejlsikret tilstand med netværks tilkobling tænker den meget kort og beder mig derefter om at skrive password, hvilket jeg gør, hvorefter den meget kort kommer op med, at den åbner i fejlsikret tilstand, inden den lukker ned igen og åbner normalt, hvor jeg så får hvid skærm igen, så lige nu er computeren slukket.

Hvad skal jeg gøre? Jeg havde planer om at installere Malwarebytes Antimalware program, når jeg fik den åbnet.

Den har Windows 7 og er kun et halv år gammelt.

Jeg har pt avast antivirus, men det er anden gang på 4 måneder, at jeg har virus og sidste gang endte jeg med at formatere den. Kan I anbefale noget andet?

På forhånd tak for hjælpen.
Avatar billede Poko1 Ekspert
04. december 2012 - 20:33 #1
Sakset på eksperten.
http://www.eksperten.dk/spm/970772
Avatar billede Poko1 Ekspert
04. december 2012 - 20:54 #2
Avatar billede 220661 Ekspert
04. december 2012 - 21:59 #3
Hej og velkommen
Kan du køre fejlsikret med kommandoprompt?
Så prøv det som fromsej skriver i denne tråd:
http://www.eksperten.dk/spm/972407#reply_8002516
Se indlæg #11.
Avatar billede 220661 Ekspert
04. december 2012 - 22:02 #4
Har lige her i aften afprøvet dette trick, da min bror også havde fået Ukash virussen.
Og i den nye bruger kunne Malwarebytes fjerne to trojanere, som den ikke kunne i den normale brugerkonti.
Avatar billede Slettet bruger
05. december 2012 - 14:56 #5
Avatar billede Umulius1987 Nybegynder
06. december 2012 - 10:14 #6
Hej igen

Jeg har nu åbnet computeren i fejlsikret tilstand med kommandoprompt og sat datoen tilbage til 20. nov. 2012. Herefter forsvandt den hvide skærm :-)

Jeg har så hentet Malwarebytes og kørt et fuldt scan, hvor den fandt flere indficerede filer. Loggen kommer i næste post.

Hvad skal jeg så gøre nu?
Avatar billede Umulius1987 Nybegynder
06. december 2012 - 10:15 #7
Her er loggen

Malwarebytes Anti-Malware (Prøveversion) 1.65.1.1000
www.malwarebytes.org

Database version: v2012.12.06.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Emilie :: EMILIE-PC [administrator]

Beskyttelse: Slået til

06-12-2012 09:02:46
mbam-log-2012-12-06 (09-02-46).txt

Skanningstype: Fuldstændig skanning (C:\|D:\|E:\|Q:\|)
Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
Skanningsmuligheder som er deaktiverede: P2P
Objekter skannet: 426090
Tid gået: 1 time(e), 2 minut(ter), 32 sekund(er)

Hukommelses Processorer Inficeret: 0
(Ingen skadelige objekter blev fundet)

Hukommelses Moduler Inficeret: 0
(Ingen skadelige objekter blev fundet)

Registreringsdatabasenøgler Inficeret: 12
HKCR\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKCR\TypeLib\{1FDC0B61-91AC-4157-9B27-CAD9A09AB67E} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKCR\BrowserConnection.Loader.1 (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKCR\BrowserConnection.Loader (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.

Registreringsdatabaseværdier Inficeret: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Data: Search-Results Toolbar -> Sat i karantæne og slettet succesfuldt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Data:  -> Sat i karantæne og slettet succesfuldt.

Registreringsdatabasedata Objekter Inficeret: 0
(Ingen skadelige objekter blev fundet)

Inficerede Mapper: 0
(Ingen skadelige objekter blev fundet)

Inficerede Filer: 3
C:\Program Files (x86)\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (PUP.Datamngr) -> Sat i karantæne og slettet succesfuldt.
C:\Users\Emilie\AppData\Roaming\skype.dat (Trojan.Winlock) -> Sat i karantæne og slettet succesfuldt.

(færdig)
Avatar billede Slettet bruger
06. december 2012 - 13:27 #8
Hvad skal jeg så gøre nu?

Være glad og holde computeren opdateret ! Mangel på opdateringer af programmer, er ofte en af årsagerne til inficeret computer.

Malwarebytes fandt infektioner, satte dem i karantæne og slettet dem.
Avatar billede 220661 Ekspert
06. december 2012 - 16:58 #9
#8 Jeg er helt enig.
Avatar billede Umulius1987 Nybegynder
06. december 2012 - 17:19 #10
Mange tak for hjælpen.

Hvordan virker det der pointsystem? Jeg vil gerne vise min taknemmelighed for hjælpen.
Avatar billede 220661 Ekspert
06. december 2012 - 17:31 #11
Du beder om svar fra den/dem du vil give point.
Herefter accepterer du dett/disse svar, ved at afkrydse og acceptere svar:
En lille video: Lukke tråd:  http://www.youtube.com/watch?v=s26DGiuvXBo
Avatar billede Umulius1987 Nybegynder
21. december 2012 - 10:35 #12
poko1 jeg vil gerne give dig point som tak for hjælpen.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester