trojan ukash

Jak usunąć trojana ukash?

ImreImre - specjalista Tipy.pl
Od pewnego czasu po sieci krąży nowy Trojan o nazwie Ukash. Nagle na pulpicie wyskakuje okienko (którego oczywiście w żaden sposób nie da się zamknąć) z informacją "Ten komputer został zablokowany przez system automatycznej kontroli informacyjnej" z powodu "odtwarzania zakazanych stron internetowych, stron zawierających elementy pornografii dziecięcej, przekazania informacji zakazanej lub z powodu przechowywania/odtwarzania kontentu niecertyfikowanego". Jeśli trojana złapaliśmy poprzez Facebooka wówczas jest napisane również nasze imię i nazwisko wraz z informacją że jesteśmy zobowiązani do zapłacenia kary w wysokości 500 zł. Oczywiście nie należy wykupywać żadnych voucherów ani za nic płacić, gdyż jest to zwykły wirus. Poniżej instrukcja jak go usunąć:
1
Uruchom system W TRYBIE AWARYJNYM Z WIERSZEM POLECENIA

(Aby to zrobić: Wyłącz komputer. Znów go włącz i od razu wciskaj na klawiaturze klawisz F8 aż do czasu gdy zobaczysz Menu opcji zaawansowanych systemu Windows -> wybierz strzałkami tryb awaryjny z wierszem polecenia i wciśnij Enter).
2
Wybierz system operacyjny do uruchomienia i naciśnij Enter. W okienku wpisz explorer.exe. Wyskoczy kolejne okienko i wybierz przywracanie systemu (należy wcisnąć "nie" aby przejść do przywracania systemu).
3
W oknie wybierz opcję "przywróć mój komputer do wcześniejszego stanu" i kliknij "dalej". Wybierz w kalendarzu dzień do którego chcesz cofnąć system (dzień kiedy nie mieliśmy jeszcze na komputerze wirusa) - dni te są zaznaczone niebieskim tłem - i kliknij "dalej".
4
Komputer teraz rozpocznie przywracanie systemu i się sam zresetuje. Po ponownym włączeniu będzie znów działał jak należy.

Powiązane porady

zatrzymać spam
Kradzież w sieci.

Komentarze (16)

* Pola wymagane

Twój e-mail nie będzie widoczny na stronie

paw
11.12.2014
ja zrobiłem inaczej, bo mi wyskakiwało w wyszukiwarce firefox. Zainstalujcie sobie program adw cleaner i zeskanujcie nim kompa. usuwa wszelkie rejestry. Po skanie komp się zrestartuje i wszystko działa jak wcześniej. Mi tak pomogło
matijen
14.10.2014
Ja tym usuwałem ostatnią bardzo oporną na wszelkie metody wersję. Tryb awaryjny nie działa i nie ma możliwości aby dostać się do komputera. Pobieramy obraz:http://rescuedisk.kaspersky-labs.com/rescuedisk/updatable/kav_rescue_10.iso
Wypalamy na płytkę i uruchamiamy kompa z płyty. Dobrze by było jak by komp był podłączony do neta przez kabel. Antywirus się zaktualizuje i przeskanuje komputer, trochę to potrwa ale wirusa ucash usuwa trwale. Potem już tylko uruchamiamy komputer ponownie i cieszymy się zdrową maszyną oraz nie wchodzimy ponownie na niecenzuralne stronki.
Karl
19.07.2013
Dzięki, to najskuteczniejsza porada, jaką można znaleźć w necie. Większość jest przydatna tylko dla informatyków
Alexandra
07.06.2013
U mnie pomogło, dziękuję za pomoc :)
Dawid
04.06.2013
Tryb awaryjny nie dziala bo komputer po chwili i tak sie wylacza:
Ja to zrobilem ta :p sciagnolem ten program http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx wypakowalem go na nosnik usb i podlaczylem do zainfekowanego komputera, wlaczamy tryb awaryjny z wierszem polecen w tym celu po wlaczeniu kompa wciskamy ciagle f8 f8 f8 f8 f8 f8 i teges w wierszu polecen wpisujemy (wmic logicaldisk get caption,volumename) i na przylad u mnie to byl jako nosnik E wiec zeby odpalic wpisujemy E:autorun.exe i gitara.
http://www.cert.pl/news/5707
faq
27.05.2013
mogę przywrócić tylko 1 dzień do tylu a wtedy miałem już wirusa ;/
HQ
06.05.2013
Komputer w trybie awaryjnym... WYŁĄCZA SIĘ i nic a nic sie nie da zrobić tą metodą.
Dragon
18.03.2013
Ja mam Windows7 i tok postępowania jest taki:
1. Najpierw punkt 1 instrukcji z artykułu.
2. W oknie poleceń dopisać: rstrui.exe (po ..\system32\) i zatwierdzić enterem.
3.Pojawi się program Przywracanie systemu gdzie należy przywrócić wcześniejszy stan, czyli wykonać punkt 3 i 4 z instrukcji.
Focus
30.01.2013
spróbowałam i explorerem.exe (gdy to wpisuję otwiera się folder) a gdy wpisuję %systemroot%\system32\restore\rstrui.exe to nie jest roZpoZnawalne prZeZ Windows
forma39
15.01.2013
Dziala