Hey,
Ich hatte den Virus vor ein paar Monaten . Ich hab meinen Onkel angerufen der ein Techniker bei Bundesamt ist
Habe eine Nützliche Anleitung gefunden:
Wenn Sie den Sperrbildschirm vor sich haben, drücken Sie STRG+ALT+ENTF. Klicken Sie auf “Benutzer wechseln” . Klicken Sie unten links auf den Button für Eingabehilfe. Es sollte sich jetzt eine Konsole öffnen.
Geben Sie net user administrator /active ein, um den windowseigenen Administrator zu aktivieren. Danach loggen Sie sich mit shutdown -l aus.
Melden Sie sich als Adminstrator an. In der Regel ist hierzu kein Passwort nötig.
Klicken Sie unten links auf Start und geben Sie bei “Programme/ Dateien durchsuchen” cmdein. Klicken Sie auf cmd. Es sollte sich die Konsole öffnen.
Geben Sie “taskmgr.exe” ein. Haken Sie “Prozesse aller Benutzer anzeigen” an. Beenden Sie die Prozesse des Benutzers, der bei der Infektion angemeldet war: Rechte Maustaste auf den Prozess und dann “Prozess beenden” klicken. Handelt es sich bei dem Prozess um einen Virenscanner, so kann dieser in manchen Fällen nicht beendet werden. Nachdem Sie die Prozesse beendet haben, schließen Sie den Taskmanager.
Geben Sie in der Konsole “regedit” ein. Es öffnet sich der Registrierungseditor. Klicken Sie in der Menüleiste auf “Bearbeiten” und dann auf “Suchen”. Geben Sie “DisableTaskmgr” ein. Klicken Sie auf den gefundenen Eintrag doppelt und geben Sie als Wert eine 0 ein. Setzen Sie den Haken bei “Dezimal”. Anschließend können Sie den Registrierungseditor schließen.
Geben Sie nun in der Konsole cd \ ein. Geben Sie dir /a /s *.dll.lnk ein.
Wechseln Sie nun in das Verzeichnis, in dem sich die gefundene Datei befindet:
cd Users\Benutzername\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Geben Sie nun notepad Dateiname.dll.lnk ein. Notepad öffnet nun die Datei.
Suchen Sie nun in Notepad den Pfad mit der dll-Datei, deren Name mit der gefundenen .dll.lnk-Datei identisch sein sollte. Merken Sie sich den Pfad.
Wechseln Sie unter der Konsole in das Verzeichnis, in dem die Virusdatei liegt: Geben Sie zunächst cd \ ein.
Danach cd Ordner1/Ordner2/… (Pfad aus der Notepad-Datei)
Löschen Sie die Datei mit. In diesem Beispiel heißt der Virus virus.dll. Die Namen können bei den Schädlingen variieren.
Geben Sie nun shutdown -r -t 00 Der Rechner startet neu.
Melden Sie sich als der Anwender an, der sich mit dem BKA-Trojaner infiziert hatte. Es erscheint folgende Fehlermeldung:
Klicken Sie auf Start, dann “alle Programme” und schließlich auf Autostart. Löschen Sie über die rechte Maustaste den Eintrag zum Virus.
Melden Sie sich ab und dann nochmal an. Nun sollte keine Fehlermeldung mehr erscheinen.
Nun sollten Sie noch den Administrator deaktivieren: Melden Sie sich hierzu ab und klicken Sie auf den Button unten links für die Eingabehilfen. Es öffnet sich wieder die Konsole. Geben Sienet user administrator /active:no ein. Schließen Sie die Konsole, indem Sie exit eingeben.
Scannen Sie schließlich Ihren Rechner mit Malwarebytes.
So.
Ich musste damals nur den Akku entfernen und es ging wieder ;D.
PS:
Hör nicht immer auf Sachen wie PC neu Aufsetzen , ist meist unnützte!
Das hier ist zwar viel Arbeit Lohnt sich aber!
Ich hatte den Virus vor ein paar Monaten . Ich hab meinen Onkel angerufen der ein Techniker bei Bundesamt ist
Habe eine Nützliche Anleitung gefunden:
Wenn Sie den Sperrbildschirm vor sich haben, drücken Sie STRG+ALT+ENTF. Klicken Sie auf “Benutzer wechseln” . Klicken Sie unten links auf den Button für Eingabehilfe. Es sollte sich jetzt eine Konsole öffnen.
Geben Sie net user administrator /active ein, um den windowseigenen Administrator zu aktivieren. Danach loggen Sie sich mit shutdown -l aus.
Melden Sie sich als Adminstrator an. In der Regel ist hierzu kein Passwort nötig.
Klicken Sie unten links auf Start und geben Sie bei “Programme/ Dateien durchsuchen” cmdein. Klicken Sie auf cmd. Es sollte sich die Konsole öffnen.
Geben Sie “taskmgr.exe” ein. Haken Sie “Prozesse aller Benutzer anzeigen” an. Beenden Sie die Prozesse des Benutzers, der bei der Infektion angemeldet war: Rechte Maustaste auf den Prozess und dann “Prozess beenden” klicken. Handelt es sich bei dem Prozess um einen Virenscanner, so kann dieser in manchen Fällen nicht beendet werden. Nachdem Sie die Prozesse beendet haben, schließen Sie den Taskmanager.
Geben Sie in der Konsole “regedit” ein. Es öffnet sich der Registrierungseditor. Klicken Sie in der Menüleiste auf “Bearbeiten” und dann auf “Suchen”. Geben Sie “DisableTaskmgr” ein. Klicken Sie auf den gefundenen Eintrag doppelt und geben Sie als Wert eine 0 ein. Setzen Sie den Haken bei “Dezimal”. Anschließend können Sie den Registrierungseditor schließen.
Geben Sie nun in der Konsole cd \ ein. Geben Sie dir /a /s *.dll.lnk ein.
Wechseln Sie nun in das Verzeichnis, in dem sich die gefundene Datei befindet:
cd Users\Benutzername\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Geben Sie nun notepad Dateiname.dll.lnk ein. Notepad öffnet nun die Datei.
Suchen Sie nun in Notepad den Pfad mit der dll-Datei, deren Name mit der gefundenen .dll.lnk-Datei identisch sein sollte. Merken Sie sich den Pfad.
Wechseln Sie unter der Konsole in das Verzeichnis, in dem die Virusdatei liegt: Geben Sie zunächst cd \ ein.
Danach cd Ordner1/Ordner2/… (Pfad aus der Notepad-Datei)
Löschen Sie die Datei mit. In diesem Beispiel heißt der Virus virus.dll. Die Namen können bei den Schädlingen variieren.
Geben Sie nun shutdown -r -t 00 Der Rechner startet neu.
Melden Sie sich als der Anwender an, der sich mit dem BKA-Trojaner infiziert hatte. Es erscheint folgende Fehlermeldung:
Klicken Sie auf Start, dann “alle Programme” und schließlich auf Autostart. Löschen Sie über die rechte Maustaste den Eintrag zum Virus.
Melden Sie sich ab und dann nochmal an. Nun sollte keine Fehlermeldung mehr erscheinen.
Nun sollten Sie noch den Administrator deaktivieren: Melden Sie sich hierzu ab und klicken Sie auf den Button unten links für die Eingabehilfen. Es öffnet sich wieder die Konsole. Geben Sienet user administrator /active:no ein. Schließen Sie die Konsole, indem Sie exit eingeben.
Scannen Sie schließlich Ihren Rechner mit Malwarebytes.
So.
Ich musste damals nur den Akku entfernen und es ging wieder ;D.
PS:
Hör nicht immer auf Sachen wie PC neu Aufsetzen , ist meist unnützte!
Das hier ist zwar viel Arbeit Lohnt sich aber!