Ga naar inhoud

help ukash heeft hele computer geblokkeerd


Aanbevolen berichten

Erg vervelend die ukash.

Ik was even met ene kind bezig en m'n andere zoon dacht ik was gewoon een sonic spel op de PC aan het spelen.

hij moet vermoedelijk op een reclamebanner of zo geklicked hebben want opeens werd het hele scherm gevuld met een wit blad van politie en ukash. Ik zag direct dat het fake was omdat ze zegden het te zullen verwijderen als je eerst 100,00 EUR betaald.

Probleem is dat dit blad nu steeds direct komt na opstarten computer/direct na het aanmeldingsscherm van windows.

Ik weet wel iets van computers en vermoed dat ik dit wellicht in de bios bij startup kan omzeilen en dan dien te verwijderen maar weet niet goed wat te doen nadat ik op F2 heb gedrukt (of is het F10 voor netwerk bios ?). Ik heb een primary en slave driver.

Kan iemand we zeggen hoe ik terug de desktop kan krijgen zonder die popup ?

thx

rob

Link naar reactie
Delen op andere sites

  • Reacties 32
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Dag Rob,

Welkom bij PCH!

Start de computer opnieuw opnieuw op.

Tijdens het opstarten, hou de F8-toets ingedrukt/of druk er meermalig op tot het opstartmenu verschijnt.

In dit menu kies je de optie "Veilige modus met netwerkmogelijkheden".

Daarna zal de computer verder opstarten in Veilige Modus.

1. Download HijackThis. (klik er op)

Klik op HijackThis.msi en de download start automatisch na 5 seconden.

Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

Als je geen netwerkverbinding meer hebt, kan je de download doen met een andere pc en het bestand met een usb stick overbrengen

Als je enkel nog in veilige modus kan werken, moet je de executable (HijackThis.exe) downloaden.

Sla deze op in een nieuwe map op de C schijf (bvb C:\hijackthis) en start hijackthis dan vanaf deze map.

De logjes kan je dan ook in die map terugvinden.


2. Klik op de snelkoppeling om HijackThis te starten. (lees eerst de rode tekst hieronder!)

Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis. (Bekijk hier de afbeelding ---> Klik hier)


3. Na het plaatsen van je logje wordt dit door een expert (Kape of Kweezie Wabbit) nagekeken en begeleidt hij jou verder door het ganse proces.

Tip!

Wil je in woord en beeld weten hoe je een logje met HijackThis maakt en plaatst op het forum, klik dan HIER.

Link naar reactie
Delen op andere sites

hoi

ik krijg idd geen netwerkverbinding meer.

sorry ben beetje onervaren met opstarten van computers : hoe krijg ik nu het programma hijackthis van de usb stick op de defecte PC ?

moet ik dan opstarten zonder netwerkverbindingen ?

ik geloof dat ik laatst probeerde m'n cd rom te gebruiken in poging om nog een backup te doen maar toen kreeg ik bericht dat ik die terug moest installeren en daarvan heb ik nu na 10jaar niets meer... Gaat dit hetzelfde zijn voor de usb stick nl. dat hij om drivers etc vraagt ?

Link naar reactie
Delen op andere sites

Download op een andere niet geïnfecteerde computer de Kaspersky Rescue CD en sla deze op je bureaublad op.

Download daarna IMG Burn en sla deze op je bureaublad op en installeer deze.

Start "IMG burn" en klik op "Write image file to disc"

  • Selecteer het image bestand van de Kaspersky Rescue CD en klik op de knop "Write". Stop de Kaspersky Rescue CD, in de PC.
  • Start die PC opnieuw op.
  • Druk op F11 (of F12 naargelang de pc) en selecteer dan het cdrom station om het rescue systeem van Kaspersky te starten.
  • Bij “Press any key to enter the menu” druk je op gelijk welke toets om het menu van de Kaspersky Rescue CD te openen.
  • · Kies in het volgende scherm de optie "Kaspersky Rescue Disk - Grafische modus" en druk op enter.
  • · Druk hierna op "A" om de licentie overeenkomst te accepteren.

Windowsunlocker

Als de computer is opgestart van de Kaspersky Rescue CD klik dan op de start (KDE) knop in de taakbalk en klik op "Terminal"

18896d1337692266-sabam-virus-helaas-kaspersky-unlocker-1.jpg

  • Geef in de terminal het commando windowsunlocker op gevolgd door enter.
  • Via de terminal zullen nu de registerwaarden die door de ransomware infectie zijn aangemaakt hersteld worden.

In het rode kader hieronder kunt u zien dat de registerwaarden zijn hersteld.

18897d1337692407-sabam-virus-helaas-kaspersky-unlocker-2.jpg

  • Herstart de computer.

Link naar reactie
Delen op andere sites

hoi

ik heb hetzelfde virus probleem en heb de tips in andere reactie op dit forum gevolgd en dus ook al de rescue cd gemaakt. Hij is goed op de geinfecteerde PC geraakt maar ik zie het bestand twexx32.dll niet. Moet dat ook niet onder de c:windows files staan ? ik zie wel explorer.exe en explorer_new.exe alsmede twain.dll en twain32.dll. Of moet ik zoeken in mappen als Shellnew of in een map System ? ik zie wel veel mapjes NtlUninstKB (net of er veel bijgemaakt zijn, ik vermoed dat dit de geinfecteerde mappen zijn ?

vraagje van m'n vrouw ; ze was bang alle bestanden (foto's etc) kwijt te zijn. Ik zie deze bestanden nu via dit rescue programma. Kan ik die reeds downloaden en veilig op andere PC overzetten of beter eerst antimalware erop loslaten zeker ?

vraag dus hoe moet ik verder

Link naar reactie
Delen op andere sites

Voer de instructies van in bericht 7 eens uit.

Twexx.dll is niet van toepassing voor jouw ransomware infectie.

Je persoonlijke bestanden zal je niet verliezen.

Eenmaal je pc "geunlocked" is, gaan we nog wat dieper om je pc helemaal op te schonen en dan is alles opgelost.

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.