Gå til innhold

Utsatt for virus\scam fra "politiet". Pc funker ikke.


Anbefalte innlegg

Hei!

 

Dette er klart det jeg ville bruke lørdagen min på... Men tydligvis så er jeg utsatt for et virus som prøver å scamme meg..

 

Når jeg skrur på pc'n så funker alt som normalt fram til jeg har skrevet inn passordet mitt og starter skrivebordet. Så fryser alt og jeg ser bare skrivebordsbakgrunn og det kommer et vindu opp som heter "videokilde". der kan jeg velge blankt eller webcameraet mitt. Jeg velger klart blankt i tilfelle at jævlene som scammer meg plutselig skal få tilgang til webcameraet mitt også..

 

Deretter kommer jeg til et vindu som er i fullscreen. Kan bla opp og ned, men ingenting annet funker. Jeg kan ikke bruke "alt + tab", "ctrl + tab" eller "win + e"..

 

Eneste jeg kan gjøre er å lese og trykke "ctrl +alt + delete". Og skru av pc'n. Kan ikke bruke oppgavebehandling heller, for det går bare tilbake til scam vinduet.

 

 

Det de prøver å jøre er å utgi seg for politiet og skal ha 1000 kroner fra meg. De påstår at jeg har sett på ulovelig pornografisk materiale og truer med fengsel så jeg skal bli redd. (Og for deres informasjon, jeg har aldri sett på barneporno, eller har tilgang til det.)

 

Men alt de vil ha er 1000 NOK som kan betales via Ukcash eller paysafe. Noe som politiet aldri ville ha gjort. Det er heller ingen kontaktinformasjon, som også er veldig merkelig.

 

De har altså sperret datamaskinen slik at den ikke kan brukes i det jeg kommer inn på windows. Har også prøvd sikkerhetsmodus, men maskinen skrur seg av i det jeg kommer meg inn på windows der også. Om dere ikke har noen gode løsninger ser jeg meg nødt til å reformatere dritten, og det irriterer meg noe grenseløst...

 

 

//RockingHard

Endret av RockingHard
Lenke til kommentar
Videoannonse
Annonse

Jeg tar det for gitt at du for lengst har dratt ut nettverksledningen til denne maskinen...Videre mener jeg å huske at Malwarebytes Antimalware har vært foreslått i dette tilfellet tidligere:

http://download.cnet.com/Malwarebytes-Anti-Malware/3001-8022_4-10804572.html?spi=676d78d4b86eaaeedb633608d112787f&part=dl-10804572

 

...personlig liker jeg å ta ut harddisken og så scanne den via docking på en annen maskin, hvis det er en mulighet for deg.

Lenke til kommentar

Et kjapt søk på Google ville gitt deg denne guiden på førsteplass:

Ved å slette de følgende registeroppføringene så sletter man sannsynligvis noe som ikke skal slettes.

- HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run

- HKCU\Software\Microsoft\Windows\CurrentVersion\Run

- HKLM\Software\Microsoft\Windows\CurrentVersion\Run

 

Den guiden anbefales ikke.

Lenke til kommentar

Et kjapt søk på Google ville gitt deg denne guiden på førsteplass:

Er jo bare å prøve, ser ut som den skal funke, for samme guiden kommer opp på en rekke nettsteder både på engelsk og på norsk.

 

Skjønner ikke hvorfor de foreslår AV fra Anvisoft... Kan godt hende IOBit og Anvisoft er til å stole på, men er jo ingen seriøse tester osv av det.

Lenke til kommentar

Er en laptop, så kan ikke plugge ut ledningen, men jeg skrudde av trådløsen. Vet bare ikke om den ER skrudd av.. første guiden vil jeg ikke prøve, men den guiden der jeg booter opp disken virker bedre iallefall. Jeg har jo ikke noen tomme cd'er, men regner med at å boote via usb vil funke like bra?

 

Vil det funke å ta harddisken fra min pc å putte den inn i en stasjonær? Det vil ikke være fare for forflyttning av viruset?

Lenke til kommentar

Vil det funke å ta harddisken fra min pc å putte den inn i en stasjonær? Det vil ikke være fare for forflyttning av viruset?

 

Hai,

 

det burde du IKKE gjøre. Viruset kan spre seg som ild i tørt skog.

 

Ikke følg noen av disse anbefalinger oppe, de er ikke helt gjennomtenkt. Følg denne guiden:

http://www.surfright.nl/en/kickstart

 

For å fjerne funnene aktiver en 30-dagers fri prøvelisens.

Endret av Dr.Geek
Lenke til kommentar

Jeg finner ikke guiden jeg brukte når jeg hjalp et par stykker med dette virus for et par måneder siden.

 

Men den guiden jeg fulgte var veldig enkel. Jeg bare startet opp pcen med Sikkerhetsmodus med ledetekst.

Så startet jeg Windows\system32\restore\rstrui.exe via Kjør

Og så la jeg tilbake et restorepoint som var før personene hadde fått viruset inn.

 

Så startet jeg pcen på vanlig måte, og lot virusprogrammet fjerne eventuelle rester. Og da brukte jeg bare det virusprogrammet som allerede lå på pcen.

Lenke til kommentar

Hvilken guide?! Du linket til denne!: http://dataguden.no/...us-ukash-virus/

 

Hjalp du dem "remote"?. Å la en lite erfaren bruker gå inn i registry og slette registry entrys er ingen god ide.

 

Nei jeg brukte ikke den guiden, det var den guiden som dukket opp når jeg søkte på Google nå i dag, og den dukket opp mange ganger.

 

Jeg finner ikke den guiden jeg fant da, men det var i alle fall bare å starte opp med sikkerhetsmodus i ledetekst. Og så starte rstrui.exe. Da får du opp restore "points" i Windows. (f.eks når du har installert oppdateringer). Og så er det bare å restore fra en dato fra før du fikk virus.

Ingen dokumenter og personlige filer blir endret, men om du har installert programvare etter restore pointet blir det borte.

Men det er vanligvis snakk om bare noen dager tilbake uansett.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...