Avatar billede Lene_Larsen Nybegynder
18. august 2013 - 00:04 Der er 4 kommentarer

POLITI Kongeriget Danmark

Endnu en "lykkelig" ejer af virusen POLITI Kongeriget Danmark

Jeg har en HP Compaq 6910p med Vista Business.

Jeg har prøvet at trykke F8 og vælge "fejlsikret tilstand med kommandoprompt", "fejlsikret tilstand" og "fejlsikret tilstand med netværk" - uden held. Den indlæser windowsfiler, siger vent.... og så sker der ikke andet end maskinen genstarter og ender igen med POLITI Kongeriget Danmark - UDEN at jeg har haft mulighed for at kunne skrive noget nogen steder.

Maskinen er kun med en bruger, så jeg kan ikke skifte bruger og jeg ved ikke hvordan maskinen ellers er sat op.

Hvad gør jeg - eller hvad gør jeg forkert? Jeg er desværre ikke den store EDB nørd, men mener heller ikke at jeg er den store analfabet

Det er en maskine jeg har arvet, så jeg har ingen installations CD'er. Håber jeg kan komme videre.

Hilsen
Lene Larsen
Avatar billede KHHP Juniormester
18. august 2013 - 02:03 #1
Hej Lene
Når du trykker på F8, så har du også muligheden for at vælge "Reparer Computeren". Denne mulighed vælger du og så starter maskinen op i en reparationstilstand. herinde skal du så logge på med dit brugernavn og kodeord, ligesom normalt. Det kan også være at den blot fortsætter uden at du behøver at logge på. Du får derefter et skærmbillede med en række muligheder. Du vælger her kommandoprompt. Når kommandoprompten kommer frem skal du skrive regedit.exe. Så åbnes registreringsdatabasen og du kan nu gøre følgende:
Metode:
Hvis der er en anden bruger på maskinen, kan man logge på med den, starte registry, klikke på HKEY_LOCAL_MACHINE og derefter vælge menuen "File" og "Load hive".
Find nu den inficerede brugers ntuser.dat. Den ligger i brugerens rodfolder (C:\users\"brugersnavn"\ntuser.dat) og er en systemfil, så slå fra at system filer skjules!.

Giv det loadede Hive et navn, åben det, og bladr ned og ret "Shell" til "Explorer.exe" (uden "")

Unload Hivet og Genstart. Thats it.

Kilde: http://www.eksperten.dk/guide/1571
Herefter afslutter du Registry Editor og kommandoprompt og vælger genstart. Så skulle din PC virke igen.
Avatar billede 220661 Ekspert
18. august 2013 - 06:51 #2
Når du kører fejlsikret med kommandoprompt, kommer du så helt frem til den sorte skærm, hvor du skal skrive kommadoer?
Gør du kan du prøve det som fromsej beskriver her:
http://www.eksperten.dk/spm/972407#reply_8002737

Er det den version af Ukash hvor den genstarter med blå skærm lige meget hvad man prøver, er det måske den vej her man skal prøve:
http://www.youtube.com/watch?v=lHU77sBi8cU

Et andet alternativ er at sætte harddisken som slave i andet system, og scanne den derfra med programmer der vises i video.
Avatar billede sullep Nybegynder
18. august 2013 - 10:02 #3
Du skal  downloade fra en anden PC.

------
Download Farbar Recovery Scan Tool  gem den på en USB nøgle.

Til 32 bit Windows. 
http://download.bleepingcomputer.com/farbar/FRST.exe

Til 64 bit Windows.
http://download.bleepingcomputer.com/farbar/FRST64.exe



Sæt USB nøglen i den inficerede PC.

Start PCen op i "Fejlsikret tilstand med kommandoprompt".

Der skriver du notepad, og trykker <Enter>

Vælg Fil menu -> Åbn og vælg "Computer". Find drevbogstavet til din USB nøgle. Luk Notesblok.

Ved Kommando prompten skriver du e:\frst.exe (64 bit Windows) e:\frst64
Erstat e med det rigtige bogstav.

Når Farbar Recovery Scan Tool er startet, klikker du på Scan.

Den laver FRST.txt på USB nøglen. Kopier den herind i dit næste indlæg.
Avatar billede sullep Nybegynder
18. august 2013 - 11:23 #4
Jeg læste ikke lige, at du ikke kan starte op i "Fejlsikret tilstand med kommandoprompt".
Derfor skal du følge denne vejledning.


Du skal  downloade fra en anden PC.

------
Download Farbar Recovery Scan Tool  gem den på en USB nøgle.

Til 32 bit Windows. 
http://download.bleepingcomputer.com/farbar/FRST.exe

Til 64 bit Windows.
http://download.bleepingcomputer.com/farbar/FRST64.exe



Sæt USB nøglen i den inficerede PC.

Start PCen op med "Advanced Boot Options" (Tryk F8 flere gange under opstart)
Vælg "Repair Your Computer"
Vælg sprog.
Vælg Bruger konto.

Så skal du vælge Kommando Prompt.

Der skriver du notepad, og trykker <Enter>

Vælg Fil menu -> Åbn og vælg "Computer". Find drevbogstavet til din USB nøgle. Luk Notesblok.

Ved Kommando prompten skriver du e:\frst.exe (64 bit Windows) e:\frst64
Erstat e med det rigtige bogstav.

Når Farbar Recovery Scan Tool er startet, klikker du på Scan.

Den laver FRST.txt på USB nøglen. Kopier den herind i dit næste indlæg.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester