Springen naar inhoud

4gamers.be


Welkom op het 4Gamers Forum

Welkom op het forum van 4Gamers Forum. Om te kunnen deelnemen aan onze community moet je even registreren, dit is een eenvoudig en kortstondig proces. Daarna ben je officieel een 4Gamer en kan je deelnemen aan het forum. Door te registreren kan je:
  • Nieuwe topics openen en reageren op andere topics
  • Abonneren op topics die je interessant vindt om constant up to date te blijven
  • Reageren op de front-page artikelen
  • Deelnemen aan de 4Gamers-wedstrijden

Populair Ukash Virus [Help?]

virus ukash

  • Please log in to reply
18 replies to this topic

#1 Deliciousation

Deliciousation

    Mr. Newbie

  • Member
  • Pip
  • 3 berichten

Posted 10 August 2012 - 16:58

Hey,

Gisteren kreeg ik dus ook te maken met het populaire Ukash virus, een 'virus' dat je computer vergrendeld en je belooft om voor 100 euro je computer te ontgrendelen. Een knap staaltje ransomware dus. Ik heb helaas weinig ervaring met virusbestrijding en weet niet hoe ik hier vanaf geraak. Op de forums die ik toch hiertoe bezocht wordt er altijd verwezen naar programma's als HiJackThis, Combofix en Malwarebytes.  Maar ik heb al zoveel problemen gehad met deze programma's.. Is het niet veel simpeler om het handmatig te verwijderen? Via de hele regedit-zever kom ik uiteindelijk wel bij de winlogon, waar het ergens  zou moeten staan, maar dan weet ik niet meer echt waar ik moet zoeken/wat moet verwijderen. Even een printscreen te verduidelijking;
Geplaatste afbeelding

Ik hoop dat dit topic een beetje juist staat, ben nogal nieuw hier.. (:

Alvast bedankt!

Edited by Deliciousation, 10 August 2012 - 16:59.


#2 geoffreyverscheure

geoffreyverscheure

    On a roll

  • Member
  • PipPip
  • 367 berichten

Posted 10 August 2012 - 17:01

Khebet ook eens gehad, kheb dan systeemherstel gedaan naar de dag ervoor.
Geplaatste afbeelding

#3 Unexpected

Unexpected

    Unstoppable

  • Member
  • PipPipPip
  • 2592 berichten

Posted 10 August 2012 - 17:03

had denk ik ergens gelezen gewoon terug te gaan naar een vorig systeemherstel
An unexpected Desk
Arguing on the internet is like running in the Special Olympics. Even if you win, you're still retarded.

#4 Deliciousation

Deliciousation

    Mr. Newbie

  • Topic Starter
  • Member
  • Pip
  • 3 berichten

Posted 10 August 2012 - 17:12

Ik ben dus ook even naar 'gisteren' gegaan via systeemherstel (verder kan niet, want dan verlies ik werk), maar komt het probleem morgen dan niet gewoon terug? Of zie ik dat verkeerd? Sorry, ik heb me tot nogtoe enkel met de 'simpele' kant van mijn gedateerde pc beziggehouden :p

#5 smitske

smitske

    Unstoppable

  • Member
  • PipPipPip
  • 2691 berichten

Posted 10 August 2012 - 17:33

Normaal niet tenzij het virus lag te lurken :p
"Two things are infinite: the universe and human stupidity; and I'm not sure about the the universe."
Albert E.

#6 Deliciousation

Deliciousation

    Mr. Newbie

  • Topic Starter
  • Member
  • Pip
  • 3 berichten

Posted 10 August 2012 - 17:43

Da's een hele opluchting! Ik snap alleen niet waarom dan niet iedereen die het Ukash virus het oplost adhv systeemherstel. Als je de internetfora afgaat kom je echt de meest ingewikkelde oplossingsmethodes tegen, terwijl dit dan zo simpel is? Ach ja, iig bedankt. Mag een slotje op zeker?

#7 MiniJeffrey

MiniJeffrey

    Crew

  • Administrator
  • 6003 berichten

Posted 10 August 2012 - 17:45

Topic verplaatst naar 4tech.

- 4Gamers Forum Administrator -


#8 mdgf.mike

mdgf.mike

    Trial Crew

  • Trial
  • PipPip
  • 351 berichten

Posted 10 August 2012 - 18:58

Citeren

Maar ik heb al zoveel problemen gehad met deze programma's..
Wat voor problemen dan? Iedereen heeft toch malwarebytes (of superantispyware als alternatief) standaard staan op zijn pc voor de occasionele scan? Ja het kan dat er teveel verwijdert wordt, maar in al die jaren ben ik dat nog nooit tegengekomen.

Systeemherstel is mooi, maar dan moet je wel een recent herstelpunt hebben en dan nog zou ik veel eerder een scan doen, dat duurt 10 minuten, doe je sowieso om de paar weken (of zou je toch moeten doen!) en je verliest er niks door (buiten wat je kwijt wilt).

#9 Carnivorious

Carnivorious

    Crew

  • Crew
  • 1184 berichten

Posted 10 August 2012 - 21:47

\Ik heb er zopas nog eentje weggehaald. Het is echt simpel weg te halen door gebruik te maken van volgende uitleg. Maak je geen zorgen om de legitimiteit van de dingen die je download, want ze doen exact wat ze moeten doen. Ik hou beide op een usb-stick altijd in de buurt, zodat ik snel die virussen kan verwijderen.

Het kan ook op een andere manier via de regedit in je command terminal, maar dat is minder evident. Bij de Bundespolizei virussen kun je de virusbestanden gemakkelijk terugvinden in je HKEY_LOCAL_MACHINE, maar hier is dat niet vanzelfsprekend. Het was me toen niet gelukt de bestanden van het virus handmatig te elimineren. Bovenstaande oplossing is dus de aanrader, imho nog boven systeemherstel.
Blog: Carnivorious | A spicy view on the world!

#10 Unexpected

Unexpected

    Unstoppable

  • Member
  • PipPipPip
  • 2592 berichten

Posted 10 August 2012 - 22:31

Had ook ergens gelezen dat je het kon oplossen dmv msconfig het proces af te zetten, maar vind het niet echt terug
An unexpected Desk
Arguing on the internet is like running in the Special Olympics. Even if you win, you're still retarded.

#11 Carnivorious

Carnivorious

    Crew

  • Crew
  • 1184 berichten

Posted 11 August 2012 - 17:09

Bericht bekijkenUnexpected, op 10 August 2012 - 22:31, zei:

Had ook ergens gelezen dat je het kon oplossen dmv msconfig het proces af te zetten, maar vind het niet echt terug

In theorie is dat ook mogelijk, maar ik kon het proces nergens vinden. Nogmaals raad ik MBAM en rkill aan om het weg te halen :-)
Blog: Carnivorious | A spicy view on the world!

#12 InFerNo

InFerNo

    Crew

  • Crew
  • 2097 berichten

Posted 13 August 2012 - 11:34

Gewoon de temp cleanen in uw user/docs and settings appdata dir en de link naar ctfmon uit Startup in uw startmenu verwijderen.

Als het een andere variant is en op deze plekken geen files staan, dan zit het in C:\programdata en de startup kan verwijderen via msconfig, zoals ik hier een uurtje geleden eentje heb gefixt.
InFerNo
4Gamers Nights organisator samen met Jejskov en Curze!
Livestreaming via www.ground-zero.tv.

#13 Dropkick

Dropkick

    Impressive man...

  • Member
  • PipPipPip
  • 1089 berichten

Posted 17 August 2012 - 10:34

1)Opstarten veilige modus met netwerkmogelijkheden
2)Download combofix
3)Antivirus uitzetten
4)Combofix runnen
5)Niet meer aan je computer komen tot combofix gedaan heeft. Nee serieus, ga even naar buiten of ga een wandelingetje doen zodat je niet denkt "oei het is vastgelopen" en ff je pc herstarten, want dan kan je in de problemen raken.
6)Totale proces duurt max 30 min en is klaar zodra je pc normaal is opgestart en er een kladblok bestand verschijnt.

Zo heb ik al 3x zo'n besmetting van die aard verwijderd.

Tussenhaakjes, de vader van mijn vriendin heeft Norton staan waar hij voor betaald en dat houdt die besmettingen ook niet tegen. Nu ga je me niet horen zeggen dat Norton "the best" is, maar je zou toch denken dat het iets dat al zo lang circuleert zou kunnen detecteren. Ik zelf gebruik Avast! en kan deze wel aanraden, maar ik download dan ook geen dingen die overduidelijk besmet zijn. (unlike my father in law :p)

edit: ik zie dat je al combofix gebruikt hebt (daarnet niet zien staan), welke problemen heb je er al mee gehad?

Edited by Dropkick, 17 August 2012 - 10:44.

Reviews, Previews, Playthroughs and more: http://www.youtube.c...er/MinishGaming
Twitter:@MinishGaming

#14 Kolm

Kolm

    On a roll

  • Member
  • PipPip
  • 364 berichten

Posted 24 September 2012 - 23:53

Opmerking over systeemherstel: Systeemherstel verwijdert geen bestanden uit je 'mijn documenten' en je kan dus geen werk verliezen (tenzij installaties van programma's misschien)
http://windows.micro.../system-restore
PSN: Kolm
Playing: RDR - Bioshock 2
PSNProfiles.com/Kolm

#15 Rastaman2302

Rastaman2302

    Crew

  • Crew
  • 1374 berichten

Posted 25 September 2012 - 21:08

Heb toen wat zitten neuzen in hijackthis en malwarebytes zijn ding laten doen en de zaak was opgelost. Als je te maken hebt met een virus is het geen zaak van misschien een bestand teveel te verwijderen imo :)

Playing FPS on consoles is like jerking off with rubber gloves.

Tweetie | Blabla | CatVideos | Zork


#16 Kolm

Kolm

    On a roll

  • Member
  • PipPip
  • 364 berichten

Posted 27 September 2012 - 01:21

Bericht bekijkenRastaman2302, op 25 September 2012 - 21:08, zei:

Heb toen wat zitten neuzen in hijackthis en malwarebytes zijn ding laten doen en de zaak was opgelost. Als je te maken hebt met een virus is het geen zaak van misschien een bestand teveel te verwijderen imo :)

Das waar, maar je thesis zie je liefst toch niet voor de zon verdwijnen! En dan heb ik het niet zozeer over bestanden die je makkelijk in dropbox ofzo kan zwieren, maar eerder over een hoop programma's die je hebt staan voor je thesis en waar de configuratie een kleine hel van is :)
Maar ja, alles is beter dan zo'n virus! Zelfs wat programma's herinstalleren...
PSN: Kolm
Playing: RDR - Bioshock 2
PSNProfiles.com/Kolm

#17 Zobator

Zobator

    On a roll

  • Member
  • PipPip
  • 287 berichten

Posted 27 September 2012 - 18:17

Problemen met Malwarebytes? Lijkt me heel straf dat ge daar problemen mee hebt. Is n perfecte 2nd line of defense naast n degelijk antivirusprogramma en heeft me nog nooit problemen opgeleverd...
Geplaatste afbeelding

#18 Kolm

Kolm

    On a roll

  • Member
  • PipPip
  • 364 berichten

Posted 27 September 2012 - 22:10

Bericht bekijkenZobator, op 27 September 2012 - 18:17, zei:

Problemen met Malwarebytes? Lijkt me heel straf dat ge daar problemen mee hebt. Is n perfecte 2nd line of defense naast n degelijk antivirusprogramma en heeft me nog nooit problemen opgeleverd...

Ik had het over het verliezen van dingen na systeemherstel. Malwarebytes heb ik ook nog nooit last mee gehad en heeft me zelfs al een paar keer goed geholpen als ik een virus van een pc moet krijgen (de papa lijkt dat aan te trekken...)
PSN: Kolm
Playing: RDR - Bioshock 2
PSNProfiles.com/Kolm

#19 SkyLine

SkyLine

    First baby steps

  • Member
  • Pip
  • 43 berichten

Posted 22 October 2012 - 19:56

Ik had ook eens Ukash op m'n oude laptop, toen had ik een site gevonden waar je je logfile van HijackThis in het topic plaatste en dan kreeg je hulp terug voor wat je moet doen om het te verwijderen: http://www.pc-helpforum.be.
Een andere oplossing is systeemherstel, zodat hij alles terugzet van de vorige update.
Console: PS3
Now playing: Borderlands 2
Platina's: #1 SR3, #2 FC3




2 user(s) are reading this topic

0 members, 2 guests, 0 anonymous users