Polis-virus på datorn

Permalänk
Skrivet av Petaflux:

Jag tror att den heter "update", avbocka alla som har en okänd utgivare.

Japp det fungerade, tack så mycket!

Permalänk
Avstängd

Till alla era som säger sluta porr surfa kan jag bara tala om detta. Trådskaparen har råkat ut för något som kallas för Java Drive By. Detta är mer vanligt än ni tror och det spelar ingen roll om det är en porr sida. Det kan lika gärna vara en vanlig sida som har utsatts för intrång och så har hackern lagt in en Java Drive By som körs när man besöker sidan. Det räcker då att helt enkelt ha Java aktiverad om "Drive By'en är Silent". Förövrigt så låter det som att du har blivit utsatt för en RAT som kallas för Blackshades NET. Det är nämligen så här att skaparna bakom Blackshades NET, kör Ransomware på sina bottar. När du besökte den här sidan eller vad det nu var och valde att acceptera så laddades en fil ner som direkt kördes och infekterade dig. Detta är en stor anledning till varför man i dagens läge bör ha ett Antivirus. Det räcker inte med att tro att man är en expert och kan hålla sig undan virus eller trojaner.

Jag vet vad jag pratar om och till er som lyssnar och ännu inte använder ett antivirus, börjar göra det på direkten.

Permalänk
Medlem

Om ni vill vara HELT säkra på att trojen är borta så är det bara formatera och installera om.

http://www.windowslive.se/mvh/post/2012/12/19/Varning-for-fal...

Permalänk
Medlem

Har fått detta virus.

Jag kan inte starta i felsäkert läge, den bara startar om. Däremot kan jag starta i felsäkert läge med commandotolk.

Läst lite på internet och de har sagt att man ska installera SpyHunter eller annat anti-malware program genom USB sticka. Hur gör jag det när jag har commandotolken uppe?

Har försökt "msconfiga" och göra en systemåterställning. Båda har missluyckats.

*EDIT*

Gjorde en systemåterställning så tidigt som möjligt, fick felmeddelande, sa att det inte funkade. Men lyckades ändå starta windows. Vet inte vad som hände, scannade datorn med anti-malware program. Viruset är kvar i systemet men måste såklart betala licens för att ta bort det. Jävla skit.

Visa signatur

Sveriges största Hell Let Loose Community - https://hellletloose.se/
Sveriges största Palworld Community - https://palworld.se

Permalänk
Medlem
Skrivet av Krok777:

Har fått detta virus.

Jag kan inte starta i felsäkert läge, den bara startar om. Däremot kan jag starta i felsäkert läge med commandotolk.

Läst lite på internet och de har sagt att man ska installera SpyHunter eller annat anti-malware program genom USB sticka. Hur gör jag det när jag har commandotolken uppe?

Har försökt "msconfiga" och göra en systemåterställning. Båda har missluyckats.

*EDIT*

Gjorde en systemåterställning så tidigt som möjligt, fick felmeddelande, sa att det inte funkade. Men lyckades ändå starta windows. Vet inte vad som hände, scannade datorn med anti-malware program. Viruset är kvar i systemet men måste såklart betala licens för att ta bort det. Jävla skit.

Jag har redan skrivet en lösning tidigare i tråden som är enkel, och har för mig aldrig misslyckats för att ta bort detta virus.

Visa signatur

Acer Predator Helios 300

Permalänk
Medlem

Fick viruset idag Hur fixar man det?

Permalänk
Inaktiv

Vad gör ni för att lyckas få viruset till att börja med?

Med risk för att låta spydig är ju en enkel fix att sluta surfa på ajabaja skumsidor.

Visst det kan låta som att jag är bror duktig men handen på hjärtat har jag aldrig lyckats få in ett virus i datorn. Kanske för att jag är den extrema försiktiga typen av mig.

Men det är ett sjukt samhälle vi bor i med sjuka typer som bara vill syssla med ruffel och båg och de vill gärna hitta på jävelskap och förstöra för er.

Nåja en mer seriös fix vore ju att wipa hårddisken med Active Killdisk 2 gånger eller något och göra en ren installation av Windows. Glöm inte att ta backup på viktiga filer bara.

Permalänk
Medlem
Skrivet av skogsmulle.:

Hej,

Har nu fått ett s.k polis-virus på min alldeles nya dator (en ransomware antar jag). Glömde att installera virusprogram och detta är vad man får.

Viruset har låst datamus och tangentbord, aktivitetshanteraren funkar inte och så fort jag kommer in på skrivbordet så kommer en stor ruta som säger att polisen låst min dator och att jag måste betala 50 Euro. Jag fick viruset genom ett flash-popupfönster.

Jag är en komplett data-analfabet och jag skulle verkligen behöva en step-by-step guide för idioter för att jag ska kunna förstå. Jag är villig att betala en hygglig summa till den som kan hjälpa mig. Jag har inte säkerhetskopierat datorn och jag har ingen windows 7 skiva. Jag har inga viktiga dokument eller Office-paket på datorn.

Admin kan gärna flytta tråden om den ligger fel.

Har skrivit en guide

http://www.sweclockers.com/forum/22-microsoft-windows/1161779...

Permalänk
Medlem
Skrivet av anon183825:

Vad gör ni för att lyckas få viruset till att börja med?

Med risk för att låta spydig är ju en enkel fix att sluta surfa på ajabaja skumsidor.

Visst det kan låta som att jag är bror duktig men handen på hjärtat har jag aldrig lyckats få in ett virus i datorn. Kanske för att jag är den extrema försiktiga typen av mig.

Men det är ett sjukt samhälle vi bor i med sjuka typer som bara vill syssla med ruffel och båg och de vill gärna hitta på jävelskap och förstöra för er.

Nåja en mer seriös fix vore ju att wipa hårddisken med Active Killdisk 2 gånger eller något och göra en ren installation av Windows. Glöm inte att ta backup på viktiga filer bara.

det är en trojan kan komma in på pop up fönster det behöver inte vara porr
mest vanligt är om man t.ex. vill se ett avsnitt av en tv serie på internet och bara söker på google videor där brukar det finnas såna trojaner

Permalänk
Inaktiv

för att få viruset går du in på vuxensidor för bönder kan man väll säga..

tjo jag fick viruset nyss man måste somsagt gå in på minst sagt grova skumma och lite allmänt äckliga hemsidor... någon drabbad som känner igen sig? Alltså jag var på ett lan inatt och skulle visa mina polare att man kan hitta vadfanmanvill på internet. det står sen när man ska spela upp filmen så står det att man måste ha en nyare verision av flashplayer. någon av mina polare klickar på instalera-knappen och vipps så har jag fått ett meddelande av polisen. När jag först såg det fick jag total panikångest för en kvart. hann dock inte se att man skulle betala pengar och så men bestämmer mig för att trots allt göra en research på vadfan det just var som hade hännt. Fattar dock direkt att det är fake. Men paniken var det värsta som har hänt mig i hela mitt liv och har ändå vaft några nära döden upplevelser och blivit påkörd tre gånger. det som gjorde det så läskigt var nog att jag inte visste om det jag såg var helt ok... man ska akta sig noga som fan för detta virus är nog det snyggaste jag sett i hela mitt liv:)

Permalänk
Medlem

Man får inte virus genom speciella hemsidor. Man kan få virus varifrån som helst, det kan vara en rad olika sorters skadlig programvara allt från drivrutiner till PDF dokument. Ni kan ju först och främst fixa ett bra virusprogram, rekomenderar Nod32 eller Panda (ni har förmodligen trots allt lagt tusentals kronor på era datorer så betala för underhållet av dom också).

Det finns fyra olika sorters sätt att bli av med viruset.

1. Systemåterställning. Återställ datorn till en tidpunkt för länge sedan och installera vettigt virusprogram och hoppas på datorn inte redan är infekterad.

2. Lokalisera dom infekterade filerna och radera dom (då behöver man komma in via felsäkert läge och kolla igenom en rad olika register/mappar, inte att rekomendera om man inte vet vad man gör) och installera vettigt antivirus.

3. Ladda ner olika anti-malware program (heta tips är RougeKiller, GMER och Mbam) låt dom göra sitt och installera vettigt antivirus.

4. Köp en hårddiskvagga och koppla in datorn i polarens, sök igenom den med dom olika anti-malware programmen (se punkt 3) om det inte löser problemet kör en backup på dom viktiga dokument, bilder, filmer etc. ni har och formatera om datorn och installera vettigt antivirus.

Ni kommer in i felsäkert läge genom att spamklicka f8 i bootloadern. Då väljer ni bara "felsäkert läge" (har varit med om att det strular med CMD och Internet med detta virus).

Det finns också olika sorters polisvirus typ light, medium, hard, king kong och sola Lich King i lvl 60. Dom som är supermuterade finns det lösningar på, men oftast lämnar dom skräpfiler efter sig som förmodligen kommer infektera datorn igen.

Viruset är gjort för att alla ni som reagerar på det sättet att "OMG JAG FICK DEN NÄR JAG KOLLADE PORR PÅ DATORNNNNNNNNNN" ska reagera på det sättet. Det är gjort för att "utpressa" den äldre generationen som porrsurfar för att dom tror exakt samma som ni.

Lycka till!

puss /britta

Visa signatur

Dödens dag då jag insåg att man inte kommer ifrån bluescreen. Det heter bara kernel panic. Helvete

Permalänk

Tjena, har nu fått detta viruset återigen, jag har fått bort det en gång innan, men då kunde jag starta datorn i felsäkert läge vilket jag inte kan göra nu. Datorn startar om sig själv när jag försöker starta den i felsäkert läge.
Hur ska jag ta mig tillväga?
Tack för svar!

Permalänk
Medlem

Hej Lucas!

Om du har Vista eller Windows 7 brukar det gå att göra så här:

Ladda ner Farbar Recovery Scan Tool (FRST) på datorn som fungerar och spara på ett USB-minne.
För 64-bitars Windows:http://download.bleepingcomputer.com/farbar/FRST64.exe
För 32-bitars Windows: http://download.bleepingcomputer.com/farbar/FRST.exe

FRST är ett program som kommer att visa vad som är på gång i datorn, program som startar automatiskt, väsentliga inställningar etc.

Sedan ska du starta den infekterade datorn och utan att starta hela Windows få igång en Kommandotolk. Det finns två alternativ att göra detta. Vilket du ska använda beror på om du har en installationsskiva för Vista/Windows 7.

Alternativ 1 utan Windows-skiva

När datorn startar börjar du trycka på F8-tangenten upprepade gånger till sidan "Advanced Boot Options" visas (kan även vara något på svenska) med en meny.
I menyn använder du piltangenterna för att välja "Repair your computer" (Reparera datorn på svenska kanske).
Välj rätt tangentbord och klicka på "Next"/"Nästa".
Välj vilket operativsystem du vill reparera. Om där finns flera så ska du välja det som är det infekterade Windows. Klicka på "Next"/"Nästa".
Välj ditt användarkonto och klicka på "Next"/"Nästa".

Alternativ 2 med Windows-skiva

Stoppa i installationsskivan.
Starta datorn.
När det kommer upp en fråga om du vill starta datorn från installationsskivan så tryck på någon tangent.
Om frågan inte kommer upp utan datorn startas från hårddisken som vanligt, behöver du ändra en BIOS-inställning för att starta från skivan.
När menyn på installationsskivan kommer upp klicka på "Repair your computer" (Reparera datorn på svenska kanske).
Välj rätt tangentbord och klicka på "Next"/"Nästa".
Välj vilket operativsystem du vill reparera. Om där finns flera så ska du välja det som är det infekterade Windows. Klicka på "Next"/"Nästa".
Välj ditt användarkonto och klicka på "Next"/"Nästa".

För båda alternativen
Nu visas menyn "System Recovery Options" (kanske Systemåterställningsalternativ på svenska).
Den börjar med "Startup Repair" och avslutas med "Command Prompt" (Kommandotolken).

Välj Kommandotolken.
Skriv in:
notepad
Tryck på Enter-tangenten.

Programmet Anteckningar startas.
Välj: Arkiv - Öppna
Välj: Dator
Leta upp ditt USB-minne och skriv upp vilken enhetsbokstav det har, t ex g:.
Stäng Anteckningar.

I Kommandotolken skriver du in:
32-bitars Windows: g:\frst.exe
64-bitars Windows: g:\frst64.exe
men ersätt g med enhetsbokstaven USB-minnet har.

Programmet FRST börjar köra.
Läs villkoren för programmet.
Klicka på Yes för att acceptera.
Klicka på Scan-knappen.
När det är klart kommer det att ha skapats en log FRST.txt på USB-minnet.
Kopiera innehållet i loggen och klistra in i ditt svar.

Permalänk
Medlem
Permalänk
Medlem
Skrivet av lucaslindholm:

Tjena, har nu fått detta viruset återigen, jag har fått bort det en gång innan, men då kunde jag starta datorn i felsäkert läge vilket jag inte kan göra nu. Datorn startar om sig själv när jag försöker starta den i felsäkert läge.
Hur ska jag ta mig tillväga?
Tack för svar!

Min metod beskrivit tidigare i tråden funkar bra också med alla varianter jag stött på av detta virus.
nu har du tre bra varianter att testa med.
Klart du behöver en fungerande dator att ladda hem dom olika programmen i dom senaste inläggen.

Visa signatur

Acer Predator Helios 300

Permalänk

Det funkar inte när jag försöker starta datorn genom USBn nu när jag har laddat ner ett program.

Permalänk
Medlem

Vilken av de tre inläggen är det som du följer?

Permalänk
Medlem
Skrivet av TheGiant:

Fast nu har dom väl kommit fram till att det är värre, dvs större risk att få in skit i datorn på religösa siter än på vuxensiter
Lite offtopic men ändå...

Tror att dom som har sajterna inte är religiösa själva.
Ganska smart sätt för vem skulle tro att man får virus på såna ställen?

Permalänk
Medlem

Brukar gå in i CMD och använda mig av kommandot:
up up vänster ner up up höger vänster ner ner
Det fungerar på de flesta virus!

Visa signatur

i5 3570k / Asus p8z77-i Deluxe / Asus Gtx680 DCII / Corsair Ax 750w / Ocz Petrol 256GB / Corsair Vengeance 16GB

Permalänk
Skrivet av CeciliaB:

Vilken av de tre inläggen är det som du följer?

ggustavsson's

Permalänk
Medlem

Har du ändrat i BIOS så att BIOS försöker starta från USB-minnet?

Permalänk
Skrivet av CeciliaB:

Har du ändrat i BIOS så att BIOS försöker starta från USB-minnet?

Nä, jag har inte vågat ändra något där, det är min mosters jobb dator som hon har fått från skolan där hon jobbar.

Jag kan starta felsäkert läge med kommandotolk, men om jag startar i bara felsäkert läge eller felsäkert läge med nätverk så rebootar datorn bara sig.

Permalänk
Skrivet av skogsmulle.:

Eftersom jag inte har säkerhetskopierat datorn och jag har ingen windows-skiva så tror jag inte jag har någon nyckel heller. Jag är beredd att lägga ut några hundringar för diverse tillbehör

är det en bärbar så sitter win-nyckel under datorn eller bakom batteriet

Visa signatur

hej Achmed Länken till bästa tråden #15549644

Permalänk
Medlem
Skrivet av lucaslindholm:

Nä, jag har inte vågat ändra något där, det är min mosters jobb dator som hon har fått från skolan där hon jobbar.

Jag kan starta felsäkert läge med kommandotolk, men om jag startar i bara felsäkert läge eller felsäkert läge med nätverk så rebootar datorn bara sig.

En ändring i BIOS (i BIOS boot-meny) måste till för att datorn ska starta från ett USB-minne i stället för från hårddisken.

Är det skolan som äger datorn? För i så fall finns det ju en IT-tekniker eller liknande som kan installera om datorn.

Permalänk
Skrivet av CeciliaB:

En ändring i BIOS (i BIOS boot-meny) måste till för att datorn ska starta från ett USB-minne i stället för från hårddisken.

Är det skolan som äger datorn? För i så fall finns det ju en IT-tekniker eller liknande som kan installera om datorn.

Ja, det är ju skolans dator men deras tekniker har inte alls hönsen hemma.

Permalänk
Medlem

Nu även i felsäkert läge

Skrivet av lucaslindholm:

Tjena, har nu fått detta viruset återigen, jag har fått bort det en gång innan, men då kunde jag starta datorn i felsäkert läge vilket jag inte kan göra nu. Datorn startar om sig själv när jag försöker starta den i felsäkert läge.
Hur ska jag ta mig tillväga?
Tack för svar!

När en av mina vänner fick den nya versionen som kapar datorn även i felsäkert läge, så tog jag helt enkelt ut hårddisken, tog hem den och kopplade in den i min dator.
Sedan scannade jag den med Norton power eraser och microsoft security essentials samtidigt, den var helt ren när jag var klar.
Glöm inte bort att radera alla filer innan ni sätter tillbaks den i gamla datorn, så att dom inte bara är i karantän.

Lycka till.

Permalänk
Medlem

Det gör väl inget att filer ligger i karantän, dessutom lär väl karantänen ligga på din egen interna hårddisk.

Permalänk

Tja, ville bara säga att i min erfarenhet (på jobbet), så gick det att komma in i felsäkert och döda skiten med Malwarebytes förr (typ i höstas). Men den "nya", uppdaterade versionen (med mindre stav/grammatikfel, lol) lägger sig även i felsäkert! Enda lösningen är formatering. Har haft ett par sådana fall efter nyår.

Visa signatur

Case: Fractal Design R3 Define * MoBo: MSI P67A-C45 * CPU: Intel i5 2500K @4.5 GHz (CM Hyper Evo 212+, Gentle Typhoon P'n'P, max 63c Prime95) * GPU: Asus GTX 580 DirectCUII * RAM: Corsair 8 GB 1600 MHz * PSU: Corsair HX 750W * SSD: Plextor M5 Pro 256GB + Intel 320 Series 120GB * Monitor: Asus PB278Q 2560x1440 27" * Övrigt: Logitech z506 5.1, Logitech G400, Roccat Arvo

Permalänk

Ah, nån hade redan tagit upp det. Sorry jag orkade inte läsa alla inläggen Nyss hemkommen från jobbet. Måste tillägga att jag inte lyckats få bort den nya på EN dator, på något sätt. Inte ens som Petaflux. Med Norton, Kaspersky, Malwarebytes etc.

Addendum
Visa signatur

Case: Fractal Design R3 Define * MoBo: MSI P67A-C45 * CPU: Intel i5 2500K @4.5 GHz (CM Hyper Evo 212+, Gentle Typhoon P'n'P, max 63c Prime95) * GPU: Asus GTX 580 DirectCUII * RAM: Corsair 8 GB 1600 MHz * PSU: Corsair HX 750W * SSD: Plextor M5 Pro 256GB + Intel 320 Series 120GB * Monitor: Asus PB278Q 2560x1440 27" * Övrigt: Logitech z506 5.1, Logitech G400, Roccat Arvo

Permalänk
Medlem
Skrivet av anon183825:

Vad gör ni för att lyckas få viruset till att börja med?

Med risk för att låta spydig är ju en enkel fix att sluta surfa på ajabaja skumsidor.

Visst det kan låta som att jag är bror duktig men handen på hjärtat har jag aldrig lyckats få in ett virus i datorn. Kanske för att jag är den extrema försiktiga typen av mig.

Men det är ett sjukt samhälle vi bor i med sjuka typer som bara vill syssla med ruffel och båg och de vill gärna hitta på jävelskap och förstöra för er.

Nåja en mer seriös fix vore ju att wipa hårddisken med Active Killdisk 2 gånger eller något och göra en ren installation av Windows. Glöm inte att ta backup på viktiga filer bara.

Det som du skriver: Med risk för att låta spydig är ju en enkel fix att sluta surfa på ajabaja skumsidor

För det första så har du rätt i en sak. Du är spydig! (du bjöd på det själv)
Och för det andra så har du väldigt fel, ajabaja skumsidor är långt ifrån något man måste ens närma sig för att få Ukash gruppens virus!!
Det finns hur många olika tillvägagångssätt för att få det. Att surfa in på ajabja, är bara en av tusen!!

Skrivet av anon212266:

tjo jag fick viruset nyss man måste somsagt gå in på minst sagt grova skumma och lite allmänt äckliga hemsidor... någon drabbad som känner igen sig? Alltså jag var på ett lan inatt och skulle visa mina polare att man kan hitta vadfanmanvill på internet. det står sen när man ska spela upp filmen så står det att man måste ha en nyare verision av flashplayer. någon av mina polare klickar på instalera-knappen och vipps så har jag fått ett meddelande av polisen. När jag först såg det fick jag total panikångest för en kvart. hann dock inte se att man skulle betala pengar och så men bestämmer mig för att trots allt göra en research på vadfan det just var som hade hännt. Fattar dock direkt att det är fake. Men paniken var det värsta som har hänt mig i hela mitt liv och har ändå vaft några nära döden upplevelser och blivit påkörd tre gånger. det som gjorde det så läskigt var nog att jag inte visste om det jag såg var helt ok... man ska akta sig noga som fan för detta virus är nog det snyggaste jag sett i hela mitt liv:)

Skrivet av Petaflux:

När en av mina vänner fick den nya versionen som kapar datorn även i felsäkert läge, så tog jag helt enkelt ut hårddisken, tog hem den och kopplade in den i min dator.
Sedan scannade jag den med Norton power eraser och microsoft security essentials samtidigt, den var helt ren när jag var klar.
Glöm inte bort att radera alla filer innan ni sätter tillbaks den i gamla datorn, så att dom inte bara är i karantän.

Lycka till.

Skrivet av ggustavsson:

Det där polisviruset är ganska enkelt att få bort, ladda ner kaspersky rescue disk 10, bränn på CD eller på bootbar USB sticka, starta datorn med det, uppdatera definitionerna och sen scanna.

Har 2 vänner som haft den åkomman, och har funkat bra med ovanstående metod

Jo det har funkat bra, för tillfället ja! Men absolut inte i längden!
Det är som jag kallar det: En tillfällig lösning, men det kommer att skita sig en dag.

Jo det är enkelt att få bort. Eller rättare sagt, det är enkelt att fixa så att man inte stör sig!!!!!!

Men sanningen är att det kommer att ligga latent i datorn precis som ett virus som bara väntar på att bryta ut!!

Typ: Du tar bort det, sen när du har startat om datorn för 100:e gången så kommer det igen!
För på etthundradegången så är det kodat att starta igen.
Det kan ta en månad, det kan ta två år. Men den dagen 100 närmar sig så är det kört igen!

(obs: Dag 100! Är bara ett exempel! Det kan lika gärna vara 25, 50, 75, 100....ja faktum är, att det kan vara allt från 1 - 365 dagar)

Det enda säkra sättet är att blåsa datorn! Sorgligt men sant.

Skrivet av Petaflux:

Starta i felsäkert läge
win - regedit.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\
http://4.bp.blogspot.com/-v4yuG-Yb8Ts/TdwRmEiN8ZI/AAAAAAAABdE...

så här ska det se ut
https://lh3.googleusercontent.com/-6qpL_2c_GgI/TXftfjIhyeI/AA...

kolla vart viruset är
http://1.bp.blogspot.com/-7IWCp1qSwiY/TdwSiFYf5LI/AAAAAAAABdI...

radera det
Ladda ner mbam.exe och scanna - klart

Och ja just det, sluta porrsurfa.

Om du tror på allt det där själv, och känner dig säker. Så måste du ta reda på mer fakta!
För det är långt ifrån en säker metod!!

Det är långt ifrån idioter som suttit och kodat på detta "Ransomware’ program" och tro att man får det bara för att man endast porrsurfar, så skall man nog ha en litet ring/varningsklocka nära till hands!

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]