"Bundespolizei-100-Euro"-Virus - so werden Sie ihn wieder los

Plötzlich ist der Bildschirm gesperrt und die angebliche Bundespolizei fordert 100 Euro von Ihnen. Wie Sie diesen Virus wieder los werden, erfahren Sie hier.
Was Sie benötigen
Das schaffen Sie mit Links

Infos zum Bundespolizei-Virus

  • Der Bundespolizei-Virus ist momentan stark im Umlauf. Dieser Virus ist streng genommen ein Trojaner, welcher sein Unwesen auf verschiedenen Computern treibt und den Nutzer auffordert, 100 Euro zu zahlen.
  • Ganz wichtig ist, dass Sie keinesfalls die geforderten 100 Euro bezahlen. Dieser Virus ist natürlich nicht von der Bundespolizei, vielmehr stecken Kriminelle hinter der Meldung, welche sich ein wenig Geld dazu verdienen möchten.
  • Bleiben Sie ganz ruhig, denn Ihre Daten sind nicht verloren und Ihr Rechner muss auch nicht für viel Geld repariert werden.

Ohne 100 Euro zu zahlen den Virus loswerden

  1. Bevor Sie Ihren Computer starten, sollten alle Internetverbindungen gekappt werden. Ziehen Sie das Netzwerkkabel heraus oder deaktivieren Sie Ihren Router.
  2. Wenn Sie den Rechner starten, können Sie durch Drücken der F8 Taste im Sekundentakt eine Startoption auswählen. Wählen Sie die Option "Abgesicherter Modus mit Eingabeaufforderung".
  3. Nun erscheint eine Eingabeaufforderung auf dem Bildschirm, in die Sie den Befehl "regedit" eingeben und mit der Enter-Taste bestätigen. 
  4. Es öffnet sich nun ein weiteres Fenster, nämlich die Windows-Registry. Klicken Sie sich durch die verschiedenen Ordner, bis Sie beim Ziel HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon angelangt sind.
  5. Im Winlogon Ordner sind einige Schlüssel gespeichert. Klicken Sie den Schlüssel "Shell" an. Hier wird Ihnen der Pfad des Bundespolizei-Virus angezeigt. Die Datei heißt meistens "jashla.exe" oder "mahmud.exe". Notieren Sie sich diesen Pfad.
  6. Löschen Sie den Pfad, der in "Shell" gespeichert ist und ersetzen Sie ihn durch "explorer.exe". Dadurch wird das Starten des Bundespolizei-Virus verhindert.
  7. Um den Virus endgültig von der Festplatte zu löschen, geben Sie in die Eingabeaufforderung "explorer.exe" ein. Folgen Sie nun dem Pfad, den Sie sich notiert haben und löschen Sie die schädliche Datei.
  8. Starten Sie nun den Rechner neu und führen Sie einen Virenscan durch. Außerdem sollten Sie darüber nachdenken, eine andere Sicherheitssoftware zu verwenden.
Peter Oliver Greza
22.06.2012 Videoproducer Peter Oliver Greza

  • nustia | 11.03.2012, 20:41

    Klappt nicht! Im "Shell" ist schon "explorer.exe" eingetragen. Aber die Beschreibung trifft auf den 100 Euro Virus zu.

  • ragad | 13.07.2012, 17:48

    bei mir tuts auch nicht. Unter "shell" ist ordnungsgemäß "explorer.exe" eingetragen. Antivir hat zwar im abgesicherten Modus 4 Viren gefunden und in Quarantäne geschoben, der Rechner wird aber noch immer gesperrt! Hilfe!!

  • Skofai | 30.07.2012, 02:05

    Mann hab das alles gemacht aber geht nicht!! Bei mir steht bei shell auch schon explorer.exe drin!!! Mann was kann ich sonst noch machen bitte ne schnelle antwort!!!! -.-

  • Daniel | 01.08.2012, 13:59

    shit... ich hab den mist auch... mein lapi ist gesperrt... meine icons sind auch alle weg.. als ich ihn aufgedreht habe hab ich noch schnell aufs internet icon klicken können.. und jetzt weiß ich nicht weiter :S shit!

  • Joshua | 23.08.2012, 16:33

    Bei mir genau das gleiche. Der Shell Ordner heisst auch explorer.exe , habs nochmal so bennant macht aber keinen unterschied.

  • Steffen | 03.10.2012, 16:54

    Ich habe das Problemchen das sich das Dreck - Ding auch im Abgesicherten Modus installiert und ich mit dem Rechner selber überhaupt nichts mehr beeinflussen kann .Gibt es dafür auch eine Doktor ?