|
Bundespolizei- / BKA- und Gema-Virus - Problembehandlung
Wie man eine der hartnäckigsten Variante des Virus entfernen kann | PC | 27.01.2012 - 14:01:13
Seite 1: Bundespolizei- / BKA- und Gema-Virus - Problembehandlung
Der bekannte Bundespolizei-, GEMA- und BKA-Virus, der durch ein Drive-By-Download ausgelöst wird, verbreitet sich mittlerweile rasend schnell. Insgesamt sind es mittlerweile rund 13 verschiedene Versionen vom Virus die auf Windows XP/Vista und 7 durch ein Drive-By Download verursacht werden.
Wie und wo man sich solch einen Virus einfängt, ist unterschiedlich, meist findet man diese auf illegale Seiten.
Doch in diesem Beitrag geht es um eine spezielle Variante des Schädlings, dieser verhindert den Zugriff auf den abgesicherten Modus/Taskmanager und sperrt die Tastatur beim Bootvorgang (Auch PS/2-Anschluss ). Nutzer haben also keine Möglichkeit durch einen "abgesicherten Modus mit Netzwerktreibern" aktuelle Antiviren-Softwares auszuführen.

Doch wir möchten auf Anfrage verschiedener User euch hier einen Lösungsvorschlag präsentieren, der aktuell für oben genannte Probleme geeignet sein sollte. Hier erklären wir euch das nun schritt für schritt:
-
- Habt ihr euch den Virus eingefangen und erhaltet eines der Bilder die auf dieser Seite vorhanden sind http://bka-trojaner.de/ so solltet ihr nun entsprechende Maßnahmen einleiten.
-
- Wenn folgende Möglichkeiten gesperrt sind, habt ihr euch nun die härteste Variante des Virus eingefangen: Taskmanager deaktiviert, kein Zugriff auf Programme, Tastatur komplett deaktiviert (beim Bootvorgang).
-
- Nun müsst ein Live-Boot CD herunterladen und diese auf einer CD Brennen - wir empfehlen euch Ubuntu ( http://www.ubuntu.com/download/ubuntu/download )
-
- Nun bootet ihr von der CD aus und gelangt in das Live-Interface des Linux-basierten Betriebssystem "Ubuntu", hier geht ihr nun in das Ordnerverzeichnis: "C:\Dokumente und Einstellungen\EUER BENUTZERNAME\APPDATA\ROAMING"
-
- Hier sucht ihr nun nach unbekannten oder folgende Dateien: sx5u7frt55.exe, u5hr46sirtijyrt5.exe und dwlGina3.dll. Diese können direkt entfernt werden, danach bitte den Papierkorb leeren.
-
- Danach startet ihr den Rechner ohne die Boot-CD neu und gelangt nun ungehindert in euer Windows Desktop.
-
- Nun führt ihr eine Systemwiederherstellung durch und lässt danach ein Antiviren/Malware Software durchlaufen, unsere Empfehlung: Malwarebytes Anti-Malware 1.6
-
- Euer System sollte nun problemlos laufen, falls Probleme auftauchen, könnt ihr gerne eure Anti-Malware Log-Datei hier in den Kommentaren posten.
|