Een nieuw en zeer kwaadaardig ransomware virus verspreidt zich op het internet. Voorheen werd het alleen gevonden op dodgy sites zoals porno of illegale download pagina´s. Nu verspreidt het virus zich helaas ook op de normale sites en op pagina´s waar video´s worden afgespeeld.
Maar, het kan gelukkig met een beetje werk worden verwijderd.
Het eerst wat opvalt is dat er een webcam-afbeelding van u is gemaakt. Dit is zeer verontrustend om te zien, maar wees niet bang deze foto zal niet overal worden weergegeven. Dit is slechts een manier van de daders om u bang te maken zodat u gaat betalen.
Niet alle sites waar het virus is geplaatst zijn behulpzaam bij het stoppen van het virus. Dit maakt het zeer moeilijk voor de politie, FBI en onderzoekers om ze te stoppen. Deze oplichters zijn bovendien bijna onmogelijk te vinden.
Het verwijderen van de Ukash Virus
Hoewel er meldingen zijn van verschillende soorten Ukash virus, zal deze handleiding de meeste mensen helpen waarvan de computer is geïnfecteerd met die verschrikkelijke virus. Lees de volledige handleiding voordat u begint.
1. Sluit uw computer met een harde reboot (drukken op de UIT-knop).
2. Verwijder of schakel een draadloze of internet kabelverbinding uit.
3. Start uw computer op terwijl u op F8 drukt om de veilige modus opties te activeren. (Bij sommige computers zoals Medion kan het zijn dat u op iets anders moet drukken).
4. Wanneer u in de veilige modus menu Opties kiest: "Opnieuw opstarten in de veilige modus met OPDRACHT PROMPT (zeer belangrijk).
5. U ziet een opdrachtregel wanneer uw Windows is opgestart in de veilige modus (er is een kans dat u eerst moet inloggen met uw Windows wachtwoord).
6. Typ in de opdrachtregel venster: RSTRUI.EXE die vraagt de Windows herstel-functie te openen.
1. Kies een herstelpunt van bestanden van een periode waarvan u weet dat uw computer correct werkte (ga voor de zekerheid minstens een paar dagen terug).
2. Windows zal zich niet zelf herstellen. Dit kan oplopen tot 20-30 minuten afhankelijk van de grootte .
3. Wanneer uw Windows back-up is gemaakt kunt u eventuele restanten van het virus verwijderen.
4. Download en installeer de gratis ChicaPC-Shield en doe een scan om resterende bedreigingen te vinden.
ProgramDataDSGSDGDSGDSGW.PAD (Exploit.Drop.GSA) -> In quarantaine en met success verwijderd.
Users(yourname)AppDataRoamingMicrosoftWindowsStartMenuProgramsStartup unctf.lnk (Trojan.Ransom.SUGen)
Als u geluk heeft zal alles verwijderd zijn nadat de computer is opgeschoond. Echter in de meeste gevallen zullen er nog bestanden zijn die geschoond moeten worden.
1. Na uw reboot kunt u een pop-up scherm krijgen met een willekeurige bestandsnaam "wgsdhsagss.exe" of iets eraan gerelateerd, die zegt "kan niet worden gevonden". Dit is niets om u zorgen over te maken. U kunt deze verwijzing handmatig vinden in het register of gebruik SLOW-PCfighter om deze gegevens te verwijderen.
NB. Uw antivirus of spyware programma zou kunnen zijn uitgeschakeld en de signatuur database verwijderd uit het systeem. Gewoon het product opnieuw installeren, en u kunt weer van start.
We hopen dat deze gids u helpt het virus te verwijderen en we hopen dat u in de toekomst voorzichtiger bent.