"Polisvirus"/white screen

Permalänk
Medlem

"Polisvirus"/white screen

Har sett att det finns fler trådar om detta men ingen tråd kan hjälpa mig.

-- förvarnar för seg beskrivning eller liknande, jag är ingen större datanörd som kan allt, men jag förstår om jag får det förklarat. Är inte dum. --

Har fått det där polisviruset på datorn vad jag förstår. Har inte den blekaste aning om hur jag ska få bort det.. När jag loggar in är det whitescreen, ser endast skrivbordet när jag ska stänga av. Ctrl+alt+delete funkar men inte aktivitetshanteraren.

När jag ska starta skiten i felsäkert läge så kommer den in i två sekunder och startar sen om sig. Så där är det omöjligt att ens tänka på göra något. När jag, via f8-menyn i uppstarten, klickar på "reparera dator" så godkänner den inte mitt administratörslösen.

Och jag ska tillägga att jag kan inte tanka hem något etc etc, för jag har ingen annan dator. Jag skriver det här från en iPhone. Vad i hela friden ska jag göra? Behöver den där datorn. (Nej, jag har inte heller någon form av installationsskiva och jag är pank för tillfället.)

Permalänk
Medlem

Vad kör du för operativsystem? (Win7/8?)

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem

Har hört om det där =/ viruset var popp för länge sen :/ tror nog tyvärr att man endast kan blåsa om datorn.

Mvh.Joel

Skickades från m.sweclockers.com

Permalänk
Medlem

Håller med ovanstående.

Permalänk
Medlem

http://www.ledos.se/polisviruset-12015381 <- Lite olika metoder man kan använda för att få bort det.
Har du någon kompis med en dator du kan låna för att flytta hårddisken till och laga på det viset?

Skrivet av Janie:

EDIT:Citerade OP för att hen lättare ska hitta tillbaka

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem

Blåsa om datorn är onödigt

Tanka ner Kaspersky Rescue Disk 10 https://support.kaspersky.com/viruses/rescuedisk
Bränd på CD eller fixa en bootbar USB sticka, boota med CD/USB uppdatera definitionerna scanna igenom C:
Ta bort alla filerna den hittar som virus

Denna metod hittar hittar såväl viruset själv som tillhörande filer på alla ställen.
Har tagit bort polisviruset på runt 10 datorer nu med ovanstående metod och med 100% framgång, ingen av mina egna datorer dock.

Visa signatur

Acer Predator Helios 300

Permalänk
Entusiast

Det ska finnas ett sätt att fixa det utan att blåsa hela datorn. Tyvärr minns jag inte vad det hette. Men någon kanske kommer på vad jag syftar på med min beskrivning.

Det gick iaf ut på att man startar datorn i felsäkert läge med internetanslutning, sen laddar man ner något gratisprogram från Nortorn (tror jag det var) som fixar det.

Någon som känner igen vad jag snackar om?

Edit: Ah, folk lyckades svara mig innan jag hade hunnit posta ens x)

Permalänk

Du har ingen kompis som kan låna dig en Windows-skiva?

Permalänk
Medlem
Skrivet av ggustavsson:

Blåsa om datorn är onödigt

Tanka ner Kaspersky Rescue Disk 10 https://support.kaspersky.com/viruses/rescuedisk
Bränd på CD eller fixa en bootbar USB sticka, boota med CD/USB uppdatera definitionerna scanna igenom C:
Ta bort alla filerna den hittar som virus

Denna metod hittar hittar såväl viruset själv som tillhörande filer på alla ställen.
Har tagit bort polisviruset på runt 10 datorer nu med ovanstående metod och med 100% framgång, ingen av mina egna datorer dock.

Skrivet av Blargmode:

Det ska finnas ett sätt att fixa det utan att blåsa hela datorn. Tyvärr minns jag inte vad det hette. Men någon kanske kommer på vad jag syftar på med min beskrivning.

Det gick iaf ut på att man startar datorn i felsäkert läge med internetanslutning, sen laddar man ner något gratisprogram från Nortorn (tror jag det var) som fixar det.

Någon som känner igen vad jag snackar om?

Hen skrev i sitt inlägg att hen inte kunde starta datorn i felsäkert läge, för då startade den om och således kunde hen inte ladda hem något. Hen skrev även att hen inte hade någon annan dator att ladda hem filer ifrån. :/

EDIT: Könsneutraliserat inlägg.

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Entusiast
Skrivet av Dracc:

Hen skrev i sitt inlägg att hen inte kunde starta datorn i felsäkert läge, för då startade den om och således kunde hen inte ladda hem något. Hen skrev även att hen inte hade någon annan dator att ladda hem filer ifrån. :/

EDIT: Könsneutraliserat inlägg.

Well shit, det slank in genom ena örat och ut genom det andra, bildligt talat.

Men då ser ju ggustavssons metod bra ut. Känns ju som TS borde känna minst en annan människa med en dator som kan vara till hjälp

Permalänk
Medlem
Skrivet av Dracc:

Hen skrev i sitt inlägg att hen inte kunde starta datorn i felsäkert läge, för då startade den om och således kunde hen inte ladda hem något. Hen skrev även att hen inte hade någon annan dator att ladda hem filer ifrån. :/

EDIT: Könsneutraliserat inlägg.

Jo har man inte tillgång till nån annan dator kan det bli knepigt, TS kanske använder en surfplatta att skriva här.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem
Skrivet av ggustavsson:

Jo har man inte tillgång till nån annan dator kan det bli knepigt, TS kanske använder en surfplatta att skriva här.

OffT: TS skrev "Jag skriver det här från en iPhone.", så jag tror hen skriver på en mobiltelefon.

OnT: Dog TS eller varför är hen så tyst?

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem

Hade en kund där jag rensade bort skiten men det kom tillbaka hela tiden. Var ganska jobbit. De flesta vanliga metoder fungerade för att ta bort det. Dock kom jag på att om man var snabb när datorn bootade kunde man avbryta processen och man slapp skärmen, utan att vara i felsäkert läge. Precis när datorn startar innan polisskärmen dyker upp så tryckte jag på strömknappen. Höll inte inne utan bara ett snabbt tryck så att ATX avbröt alla processer. Möjligt att ctrl+shift+esc funkade också, jag minns inte riktigt. Det var dock på Windows Vista

Permalänk
Medlem

Tjena igen!
"Hen" är en hon, fröken Janie. Så då har vi det klart

Jag var/är helt tom på möjligheter att i panikens hetta hitta en dator. Det är mitt arbetsredskap så behöver den hela tiden och har just nu inte en tillgång till en annan dator pga olika anledningar. Men jag ska försöka följa era tips iallafall, dom som möjligtvis kan funka!

Får väl försöka muta någon att styra hit en dator så att jag kan fixa det.
Tack iallafall för att ni försöker hjälpa skrotnisse här!

Permalänk
Medlem
Skrivet av Janie:

Tjena igen!
"Hen" är en hon, fröken Janie. Så då har vi det klart

Jag var/är helt tom på möjligheter att i panikens hetta hitta en dator. Det är mitt arbetsredskap så behöver den hela tiden och har just nu inte en tillgång till en annan dator pga olika anledningar. Men jag ska försöka följa era tips iallafall, dom som möjligtvis kan funka!

Får väl försöka muta någon att styra hit en dator så att jag kan fixa det.
Tack iallafall för att ni försöker hjälpa skrotnisse här!

Antar att jag bor i fel ände av landet/är för creepy för att hjälpa till vidare, så det enda jag kan göra är väl att önska dig lycka till!

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Avstängd

komiskt... råkade ut för skiten nu inatt, såklart det skulle hända när jag letade efter wwe raw streams... har råkat ut för skiten minst 4 gånger tidigare, varje gång vid samband med streams/videos... och varje gång har jag varit tvungen att formatera om! felsäkert läge funkar inte, det poppar upp då åxå... så formatera om är enda lösningen! no big deal eftersom jag har 3 partitioner uppdelat på 2 diskar... en sak som är positivt är iaf att varje gång så har skiten lagt sej enbart på C: och inte kopierat av sej till andra diskar/partitioner

Visa signatur
Permalänk
Avstängd
Skrivet av Bader:

Hade en kund där jag rensade bort skiten men det kom tillbaka hela tiden. Var ganska jobbit. De flesta vanliga metoder fungerade för att ta bort det. Dock kom jag på att om man var snabb när datorn bootade kunde man avbryta processen och man slapp skärmen, utan att vara i felsäkert läge. Precis när datorn startar innan polisskärmen dyker upp så tryckte jag på strömknappen. Höll inte inne utan bara ett snabbt tryck så att ATX avbröt alla processer. Möjligt att ctrl+shift+esc funkade också, jag minns inte riktigt. Det var dock på Windows Vista

testade det med, då slapp man iaf få upp bilden men kunde inte komma åt nåt! klickade direkt på microsoft sec essentials som ja hade på skrivbordet, men programmet kunde tyvärr inte köras eftersom datorn höll på att avslutas stod det dock använder jag xp

Visa signatur
Permalänk
Medlem
Skrivet av GoldVillage:

komiskt... råkade ut för skiten nu inatt, såklart det skulle hända när jag letade efter wwe raw streams... har råkat ut för skiten minst 4 gånger tidigare, varje gång vid samband med streams/videos... och varje gång har jag varit tvungen att formatera om! felsäkert läge funkar inte, det poppar upp då åxå... så formatera om är enda lösningen! no big deal eftersom jag har 3 partitioner uppdelat på 2 diskar... en sak som är positivt är iaf att varje gång så har skiten lagt sej enbart på C: och inte kopierat av sej till andra diskar/partitioner

Du har inte funderat på andra tillvägagångssätt för att få se dina wwe-klipp? Händer det gång på gång kan ju jag tycka att det pekar mot att du borde ändra dina vanor..

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem

Har plockat bort detta från många bekantas och lilla pappas dator, de jag känner har fått det via Porrsurfande men kan dyka upp på andra ställen.

Funkar inte felsäkert läge så är en boot skiva från valfri linux dist ett säkert kort, man kan även ha en USB installation på en usb-sticka och köra adaware då detta igentligen inte är ett virus.

Kommer man in i windows i felsäkert läge så räcker det att plocka bort den från autostart i msconfig eller skapa en ny användare och rensa därifrån, har även vart med om att åteställningspunkter räcker i många fall.

Men tilll TS som inte har tillgång till en annan dator.
Det räcker du stoppar i Windows skivan och väljer en repararions installation så kommer du behålla allt du har och så blir du av med detta skitet.

Visa signatur

Amiga 3000 (1990), CPU: 68060 66MHz, RAM: 2MB chip 470MB Fast, GFX: ECS+RTG zz9000 @ 1920x1080, HDD: 32GB SSD/PATA, 128GB SCSI, DVD-Brännare/SCSI, Chassi: Original Desktop. www.som99.se
Primär workstation: i9-12900KS, 128GB RAM, intel A770 16GB.

Permalänk
Medlem

Går det inte starta med linux och virussöka/rensa därifrån?

Visa signatur

< i5 2500K @ 4.2GHz | 16 GB A-Data XPG + Corsair XMS3 1600MHz | ASUS GTX 670 DCU2 | Qnix QX2710 2560x1440 @ 96Hz | ASUS Xonar D2 | Samsung 830 128 GB | Crucial M4 240 GB | Samsung Spinpoint F3 1 TB | WD Green 2GB | Fractal Design Define R3 | Be Quiet! Straight Power 580W >

Permalänk
Medlem

Polis-trojanen finns i många varianter och kan ibland vara lätt att få bort men ibland sätta sig väldigt djupt med ett så kallat rootkit. I det senare fallet räcker det inte med att bara ta bort från Msconfig eller köra systemåterställning.

Eftersom de skadliga filerna i stor utsträckning lägger sig i mappar som har med den egna användaren att göra är jag tveksam till att en reparationsinstallation skulle få bort dem.

Permalänk
Medlem
Skrivet av occe94:

Går det inte starta med linux och virussöka/rensa därifrån?

Om det är ett rootkit så kan det bli så att om man bara tar bort den skadliga rootkit-filen, utan att samtidigt ändra i registret, att Windows vägrar starta därför den tror att den borttagna filen är viktig för Windows.

Permalänk
Avstängd
Skrivet av Dracc:

Du har inte funderat på andra tillvägagångssätt för att få se dina wwe-klipp? Händer det gång på gång kan ju jag tycka att det pekar mot att du borde ändra dina vanor..

gång på gång är att ta i, har säkert sett ett hundratals sändningar genom åren och det har som sagt inträffat en handfull gånger! beror ju på vilken stream man hittar... en som var pålitilig som togs ner, så då måste man ju hitta nya! dock på sistonde har jag mer och mer börjat kolla i efterhand på dailymotion

Visa signatur
Permalänk
Medlem

Starta i felsäkert läge med kommandoprompt och rensa bort det manuellt, gjorde det själv på en väns dator i går.

Visa signatur

Riggen:ASRock X570M Pro4 - AMD Ryzen 7 3700X - Corsair 32GB DDR4 3200MHz - Corsair MP510 960Gb NVME - EVGA 1080ti SC2 - 3x Samsung 840 500GB - EVGA SuperNOVA G1+ 650W - Fractal Design Meshify C Mini Dark TG
NAS: FreeNAS @ HP Proliant MicroServer Gen 8 - Xeon E3-1230 V2 - 16Gb Kingston ECC RAM - Intel 530 120Gb - IBM m1015/LSI 9220-8i - 4x WD Red 3Tb

Permalänk
Medlem
Skrivet av skogsvilden:

Starta i felsäkert läge med kommandoprompt och rensa bort det manuellt, gjorde det själv på en väns dator i går.

Fungerar inte om det är en rootkit-variant, men går säkert bra om det är en lätt variant och man vet var man ska leta.

Permalänk
Avstängd
Skrivet av ggustavsson:

Blåsa om datorn är onödigt

Tanka ner Kaspersky Rescue Disk 10 https://support.kaspersky.com/viruses/rescuedisk
Bränd på CD eller fixa en bootbar USB sticka, boota med CD/USB uppdatera definitionerna scanna igenom C:
Ta bort alla filerna den hittar som virus

Denna metod hittar hittar såväl viruset själv som tillhörande filer på alla ställen.
Har tagit bort polisviruset på runt 10 datorer nu med ovanstående metod och med 100% framgång, ingen av mina egna datorer dock.

hon har väl ingen dator att göra det på?

om inte sånt går på iphone

Permalänk
Skrivet av skogsvilden:

Starta i felsäkert läge med kommandoprompt och rensa bort det manuellt, gjorde det själv på en väns dator i går.

Hur ska man veta vad man ska skriva in där då?

Permalänk
Medlem
Skrivet av skogsvilden:

Starta i felsäkert läge med kommandoprompt och rensa bort det manuellt, gjorde det själv på en väns dator i går.

Skrivet av lucaslindholm:

Hur ska man veta vad man ska skriva in där då?

För att citera första posten: "När jag ska starta skiten i felsäkert läge så kommer den in i två sekunder och startar sen om sig. Så där är det omöjligt att ens tänka på göra något. "

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk

Jag lånar denna tråd istället för att göra en ny. Jag laddade ner från en säker sida (http://skyrim.nexusmods.com/) senast och jag är väldigt säker på att jag inte fått det därifrån.

Men jag fick det i alla fall. En vit skärm fylld av text om att jag måste betala för att jag porrsurfat (sweclockers och facebook är fullt av porr).

Jag klickade på knappen på dator för att stänga av den men då försvann det (processen avslutades?). Jag valde då "cancel". Jag är nu på datorn men antar att om jag startar om den så kommer den vita skärmen upp igen.

Jag har inget virusprogram förutom Malwarebytes och Spybot Search and Destroy som jag kör scans med ganska ofta. Kör två full scans på min ssd, min hdd och skivan samt ett kort som sitter i datorn och ska köra en Rootkit-scan (men jag antar att det inte är ett Rootkit då det avslutades när jag höll på att stänga av datorn).

Någon som vet vad filerna heter eller så? Jag tror jag skapade en backup igår, är det till någon nytta nu?

Edit: Bild på Malwarebytes resultat http://i.imgur.com/x58DM8d.png

Permalänk
Medlem

Filen id.cff som MBAM hittade är inte det vanliga vid polistrojanen. Om du inte vill starta om datorn kan man ju se en del om vad som hänt med DDS. Spara DDS på Skrivbordet.
http://download.bleepingcomputer.com/sUBs/dds.scr

Starta programmet genom att dubbelklicka på det.
Tryck Yes/Ja om frågan om Optional Scan dyker upp.
I ditt svar klistrar du in loggen DSS.txt.