Kürzlich kamen einige Kollegen zu mir und meinten, dass Sie einen Virus auf Ihrem PC haben, der vermutlich über eine E-Mail übertragen wurde. Hier ist ein Bericht, wie man Ihn entfernen kann.
Bundespolizei Virus entfernen: So werden Sie ihn wieder los
Der Bundespolizei-Virus treibt seit einiger Zeit sein Unwesen im Netz. Ziel des Trojaners: Verängstigte User zum Zahlen von 100 Euro zu bewegen. Als Druckmittel gibt sich die Malware als Webseite der Bundespolizei aus und behauptet, strafbare Inhalte auf dem PC des Opfers gefunden zu haben. Gegen eine Summe von 100 Euro soll die Sperre des Rechners wieder aufgehoben werden. Wir zeigen, wie Sie den Bundespolizei-Virus auch ohne Lösegeld abschütteln.
Registry durchsuchen
Zunächst lässt sich am gesperrten Bildschirm nicht viel machen: Desktop und Taskleiste sind unerreichbar, auch der Task-Manager lässt sich nicht aufrufen. Deshalb sollten Sie Ihren PC im abgesicherten Modus neu starten. Dazu drücken Sie die Taste [F8], noch bevor das Windows-Logo beim Booten erscheint. In der sicheren Umgebung öffnen Sie die Registry mit einer Suche nach "regedit".
Der Trojaner verbirgt sich in den folgenden Schlüsseln:
· HKEYLOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run
· HKEYCURRENTUSER\Software\Microsoft\Windows\CurrentVersion\Run
Diese Ordner sollten Sie auf verdächtige EXE-Dateien mit zufälligen Namen durchforsten (zum Beispiel "jashla.exe") und die Dateien löschen. Anschließend starten Sie Ihren PC neu. Haben Sie Zugriff auf einen zweiten Rechner, greifen Sie alternativ zu einem Rettungs-System. Wir empfehlen die DE-Cleaner von Norton oder AntiVir.
Restrisiko ausschließen
Eine komplette Entfernung des Trojaners kann mit dieser Methode aber nicht garantiert werden. Auch wenn die Schadsoftware auf den ersten Blick verschwunden ist, kann sie andere Windows-Komponenten manipuliert haben. Wer auf Nummer sicher gehen will, sollte die Festplatte formatieren und Windows neu aufspielen.
ich hab gar kein eingriff auf mein pc da komm the installed program camnot start click ok to turn off the compter dann geht er aus
Hast du im abgesicherten Modus gestartet??