Avatar billede DarkSideOfTheMoon Nybegynder
11. februar 2013 - 08:44 Der er 10 kommentarer

Politivirus ikke til at komme af med

Min søns Toshiba bærbare er blevet inficeret af den andetsted omtalte "Politivirus", der kræver 1000 kr for at "få sin pc igen". Den låser total computeren. I de 25 år jeg har haft med edb at gøre er jeg ikke stødt på en mere besværlig virus. Det var IKKE mulig at gå tilbage til "sidste kendt fungerende tilstand". Her går skærmen blot i sort. Jeg brugte forskkelige ofline antivir prg på en boot disk, og fik fjernet tre vira. Men.. comuteren starter op kommer med en del af Windows 7 startop melodien og går så i sort igen.
Så valgte jeg at genskabe fabriksindstillinger og reinstallerede alt software igen. Efter installation foretog jeg igen en fuld offline scanning som viste nul vira. Så må alt være ok... Men, mærkelige ting sker, broweseren vælger selv en anden adresse end indtastet, og.. hvad være er.
Computere er  blevet 10 gange langsommere ... ubrugelig.  Kan viraén permanent have inficeret dybereliggende firmware til f,eks Cpu etc?
Er der noget der har erfaringer med denne situation?
11. februar 2013 - 09:26 #1
Velkommen til E. ...

...vælger selv en anden adresse end indtastet... - helt af sig selv ? Eller hvad mener du her ?

Har du FULD WindowsUpdate ? Incl SP1 til WIn7

Sikkerhedsprogram ?
Avatar billede CRKrogh Ekspert
11. februar 2013 - 09:49 #2
Hej.

Virus kan IKKE inficere hardware. Du døjer sikkert stadig med proxy-settings, men følg vejledningen på:

http://www.malwareexperts.com/how-to-remove-the -ukash-virus/

Så er du af med den.

De bedste hilsner
Carsten
Avatar billede DarkSideOfTheMoon Nybegynder
11. februar 2013 - 10:45 #3
Hej og tak for hurtigt input.
Efter installation er der også kørt windows opdateringer (tog tre timer med en 50 mb lanforbindelse) Alt kører vildt langsomt.
Vedr.: "vælger anden adresse": Taster jeg i explorer (direkte i adresselinien) f.eks "Google.dk", starter søgningen med google plus en laaaang underadresse hvor "Telia" figurere et par gange", og så står den bare og tikker. Den instalerede Crome kunne jeg i øvrigt slet ikke få til at virke, kun Explorer. Og bemærk dette var som sagt efter første webopslagsforsøg efter geninsttalation af fabriksdata.
Avatar billede DarkSideOfTheMoon Nybegynder
11. februar 2013 - 10:48 #4
Hej Carsten. Det var jo en fin beskrivelse. Ser om det kan hjælpe. Takker.
PS... Hvis jeg formaterer disken, er jeg så 100% sikker på at virusen er væk?
Avatar billede DarkSideOfTheMoon Nybegynder
11. februar 2013 - 11:14 #5
Vedr. hvilket sikkerhedsprogram anvendt. Det jeg brugte offline til at fjerne virerne / trojansje heste, var Microsoft defender ofline"
På pc en er der fra fabrikken McAfee (14 trail) som jeg bruget til "eftertjek" efter geninstallation.
Ellers bruger jeg AVG, men det var umuligt at downloade den (pga den langsomme reaktionstid)
Avatar billede Slettet bruger
11. februar 2013 - 11:33 #6
Microsoft defender ofline
Hvornår har du downloadet det program, det opdater jo ikke sig selv.

Mange vil prøve med malwarebytes free - fuld opdateret, fuld scan af hele computeren.
http://www.filehippo.com/download_malwarebytes_anti_malware/

Prøv og kør de små scanner programmer fra CSIS - et af gangen
http://www.csis.dk/da/private/downloads/

Er der Adware i dine browser - kør Adwcleaner, klik på Slet - genstart computeren.
http://www.raymond.cc/blog/adwcleaner-search-and-delete-adware-pup-toolbar-and-homepage-hijacker/
11. februar 2013 - 11:39 #7
www.eksperten.dk/guide/1528

---

Pas på med at have flere AKTIVE Sikkerhedsprogrammer kørende ...

---

PS: Du skal ikke selv lægge [svar]; er 'reserveret' til (til løsninger og pointgivning), som der står. Når man ser oversigten over spørgsmål, tror folk at der er lagt løsning/svar og så bliver spørgsmålet sprunget over...
Avatar billede DarkSideOfTheMoon Nybegynder
11. februar 2013 - 12:02 #8
OK :-)
Avatar billede DarkSideOfTheMoon Nybegynder
11. februar 2013 - 12:10 #9
Defender er downloaded i går. Jeg har tjekket for adware  Har været inde og tjekke både Crome og Explorer for programmer / adware og der var ikke noget. Vil prøve nogle af de andre offline virus
Avatar billede CRKrogh Ekspert
11. februar 2013 - 15:05 #10
Hej igen.

  Hvis du får "ren tavle" med både MalwareBytes og en nogenlunde anerkendt antivirus, ville jeg være nogenlunde tryg igen. MalwareBytes kan i øvrigt registreres og derefter blokere realtime - det fungerer ganske glimrende!

De bedste hilsner
Carsten
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester