-
FunkyB | 24.11.2011, 19:56
Okay, hat soweit funktioniert. Aber ist der Virus jetzt wirklich komplett entfernt? Hat da jemand Erfahrungen gemacht? Das wäre ja einfach gewesen
-
mich-a | 03.12.2011, 01:53
Dieser Virus ist der letzte Scheiß!!!
Werden meine aktuellen Daten bei der Systemwiederherstellung gelöscht? Was ist wenn ich die auf einer CD abspeichere, ist dann auf der CD (oder auch Festplatte) auch dieser Virus?
-
Max Störmer | 03.12.2011, 11:46
Ich habe die Internetverbindung getrennt und neugestartet, der Bildschirm war verschwunden. Ich lasse jetzt mal den Virusscann drüber laufen. Meint ihr ich soll dann trotzdem noch eine Systemwiederherstellung machen?
-
timboo | 06.12.2011, 16:37
habe ein Probem...
egal wie oft ich wo (Norma bzw. im abgesichertem Modus) offne, ich bekomme immer das Fenster mit der Bundespolizei!!!
Was soll ich tun??
-
Kevin | 19.12.2011, 23:41
habs bis grad ebend auch noch gehabt...
hab immer wenn da willkomen stand, also kurz bevor sich die polizei-seite geöffnet hat, ständig strg+alt+entf gedrückt, bis sich der task manager aufgemacht hat. dann auf prozesse gehen und JEDEN prozess der dir irgendwie verdächtig vorkomt oder komisch klingt beenden (bei mir hieß der trojaner MAHMOUD, heiß aber noch irgendwie anders bei manchem). dann gehst du auf neuen task erstellen, dort dann den task "rstrui.exe" erstellen, damit öffnest du die systemwiederherstellung. die anleitung war schon sehr hilfreich die ich da mit meinem handy schnell gefunden hab
http://computer.t-online.de/ukash-trojaner-bka-trojaner-entfernen-anleitung/id_49287452/index
-
lidi | 06.01.2012, 12:17
Bei mir kommt sofort die Seite, ich habe gar keine Zeit auf Alle Programme und Zubehör usw. zu klicken. Was könnte ich jetzt machen?
-
Natti | 09.01.2012, 21:53
Ich hab den mir auch eingefangen und dank deiner Tipps ist wieder alles im grünen Bereich! Einer Freundin von mir ist dasselbe widerfahren und sie hat sich die Festplatte (oder was das auch ist) von Profis komplett leeren lassen wo danach aber natürlich auch alle wichtigen Dataien gelöscht waren!
-
Evi | 16.01.2012, 16:36
Klingt einfach, ich habe allerdings Windows XP und bei mir kommt auch gleich die Seite Bundespolizei aus der nich rauskomme. Wie gehe ich da vor?.
-
Dennis | 16.01.2012, 19:19
Bei mir war das auch ich hab meine Daten mithilfe eines anderen PC bzw. die Festplatte mit den pc angeschlossen, aber wo er fertig war mit den Hochfahren. Dann alle Meine Daten auf ne externe Festplatte gezogen und dann mein System ganz neuinstalliert. Und der billige fake virus war denn komplett weg.
-
Alex | 05.02.2012, 21:01
Wie kann ich eine Systemwiederherstellung ausführen, wenn sich doch virus in den vordergrund drängt??
-
Magge | 06.02.2012, 09:33
Ein Tip! Was bei mir Funktioniert hat ist Strg+Alt+Entf und dann nicht den Task-Manager Starten sonder auf neu starten klicken. Bei mir kommt dann immer ein Fenster wo drin steht was gerade noch in der Warteschleife hängt und in diesem Fenster Abrechen drücken. Quasi den Neustart abbrechen. Somit konnte diese Seite googeln. Der Desktop ist wieder vollständig da. Ich werde das mit der Systemwiederherstellung nun mal versuchen.
-
Aelc | 03.03.2012, 14:36
Hatte das Problem auch wie oben schon erwähnt hab ich es im Abgesicherten Modus gestartet dann bin ich auf "Start" gegangen und hab "msconfig" eingegeben. Dann kommt ein Fenster wo oben im Tab Systemstart steht. Dort konnte ich diese Datei aus dem Systemstart entfernen und ihren befindlichen Ort bestimmen. (da ich mich mit PCs besser auskenne wusste ich welches ich ausschließen kann). Einfach Haken rausmachen und fertig. (Ort ist C:/Benutzer(auch User genannt)/ ... )
-
kevin | 12.03.2012, 14:53
ich hatte das problem auch ich konnte nix mehr offnen es kam immer die polizei seiten dann hab ich ihn neu gestartet und immer f8 gedrückt auf einmal war es weg und es geht alles wieder =)
-
horst held | 14.03.2012, 01:39
sofort nachdem der desktop erscheint,
den taskmanager öffnen und
schnellstmöglich alle unbekannten dienste beenden.
kann 2 bis 3 versuche dauern bis man den trojaner dabei hat.
danach ein antivirenprogramm laufen lassen und feddich.
-
C-chen | 17.03.2012, 18:55
Ich hatte das Problem auch ,aber dank der Aussage von "Aelc" läuft
es bei mir auch wieder :-))))))
Allso noch mal DANKE liebe/er Aelc
LG C-chen
-
Oliver | 20.03.2012, 15:18
BKA Virus sowie Gemma Virus
Ganz leicht, gerade bei win7 vista und xp selber gemacht, waren wirklich alle gleichzeitig infiziert. .
Festplatte aus dem infizierten Rechner nehmen, und als Externes Laufwerk an einen Funktionierenden Rechner anschließen. Wichtig!! Vorher natürlich Antivirus updaten, sonst geht’s schief.
Der nicht infizierte Rechner erkennt die infizierte Festplatte als weiteres Laufwerk an. Jetzt das aufgefrischte Antivirus starten, dort kann man die zu prüfende Laufwerke anklicken. Die infizierte Festplatte anklicken und Antivirus drüber laufen Lasen. Bei mir wurden einmal 22 Funde, einmal 28 Funde aufgezeigt.
Antivirus schlägt nach durchgehlaufendem Prüfen weitere Vorgehensweise vor. Einfach folgen, und Ihr seid den Virus los.
Wenn ihr nun die geprüfte Festplatte wieder in den Rechner einsetzt, bitte vorher Internetverbindung unterbrechen, weil Reste des Virussees wieder Verbindung suchen, um sich zu installieren, ihr bekommt als kurz ein weißes Bild, dann der Hinweis, Programm konnte nicht ausgeführt werden. Einfach über die Taskleiste schließen, Antivirus noch mal über die Festplatte laufen lassen, und ihr seid den Scheiß los. Viel Glück
Mit Polizei hab ich auch gesprochen, die sagten, das es nicht möglich sei, den Geldfluss über Paysafe zu kontrollieren.
Wie immer!
-
Morty | 20.03.2012, 19:12
..simple zu entfernen bei win7
1.links unten windows zeichen anklicken
2.alle programme anklicken
3.zubehör anklicken
4.systemprogramme anklicken
5.systemwiederherstellung nach anleitung
6.fertig...virus weg
...falls erfolglos...bevor windowszeichen erscheint f8....abgesicherter modus klicken...und so über systemwiederherstellung entfernen
-
nakalova | 24.03.2012, 01:09
Wenn ich bei mir (vista) beim start f8 drücke klicke ich auf reparieren dann auf systemwiederherstellung aber dann steht dass das programm schon geöffnet ist...
-
Failyouu | 24.03.2012, 12:01
Vergesst alle die Systemwiederherstellung.
http://www.chip.de/downloads/AntiVir-Rescue-System_30971022.html
Mit diesem Download ladet ihr euch die Avira Boot CD. Im abgesicherten Modus starten (geht überall), CD einlegen, Virenscanner machen. Die CD wird den Trojaner entdecken und Sie müssen nur noch die betroffene Datei mit Hilfe der CD entfernen. Fertig. Alle Einstellungen bleiben wie davor.
Ich hoffe ich konnte helfen, denn so ging es bei mir.
Viele Grüße Failyouu
-
Tomtom | 30.03.2012, 13:13
Dan, danke, ich hatte den grade mit nem Druck auf F2 während er statet und dann Arbeisspeicher überprüfen anders gekillt, aber ich bin froh, dass es leute gibt die anderen so gut herlfen :)
Meine Frage ist: Als ich den Virus hatte wurde meine Oberfläche gekillt. Selbst mit dem Taskmanager konnte ich die oberfläche net mehr herstellen (Der Taskmanager ist dann acuh deaktiviert wurden).
Ich KONNTE gar nicht auf das Windows Logo unten links klicken... geht das nur im abgesicherten modus?? Im enteffekt hab ich mir nen andren Laptop gekrallt und es mit Tips von Chip.online probiert und mit Ubuntu
-
Smylie2 | 01.04.2012, 23:00
Diese "Anleitung" ist ja lächerlich. Die Systemwiederherstellung kann bei 80% der Ukash/Paysavecard-Trojanern nichts machen.
1. Wie sollte man bitte das Startmenü öffnen ohne Zugang zum Desktop zu haben? (Fehlende Erklärung zum Abgesicherten Modus)
2. Wie reaktiviert man Taskmanager, Desktopsymbole, Taskleiste etc.. in der Registry?
3. Wo befinden sich die infizierten Dateien?
4. Wenn abgesicherter Modus nicht funktioniert, wie schaltet man den Admin-Zugang frei?
Lauter unbeantworteter Fragen, Thumbs down.
-
petra | 06.04.2012, 18:33
Wer kann mir helfen. Ein Computer, eine IP-Adresse, 2 Benutzer und bei einem Benutzer ist die Seite drin, der andere Benutzer kann ganz normal weiterarbeiten. Was ist zu tun? Wer kann mir helfen?
-
aloa | 08.04.2012, 08:25
Habe alles wie oben beschrieben gemacht..........und perfekt. Alles wie vor dem Befall des Virus.
Vielen Dank und schöne Ostern!
-
Cörrikong | 14.04.2012, 02:36
@smylie2
Schlecht erklärt trifft zu was die folgen anbelangt
zB ob das Virus zu 100% von der Festplatte entfernt wurde usw
Aber wie man das mit der sys.wiederherst. macht sollte auch aus der knappen Beschreibung hervorgehen, da wird nun echt kein Fachwissen verlangt...
Einfach im abgesicherten Modus ausführen ;)
-
Goloe1 | 18.05.2012, 21:04
Liebe Leute,
Dieser Threat ist der größter Schrott, nicht drauf hören!
Durch eine Systemwiederherstellung wird der BKA-Virus nicht gelöscht.
Zudem ist seine Zweite Aufgabe neben dem Auffordern des Users Geld zu bezahlen, den User auszuspähen (Spy/Maleware)
Das heißt, das sie darauf spekulireen, das sich der User nach der Systemwiederherstellung nicht mehr auf den Virus konzerntrieren!
Um 100% sicher zu gehen, werdet ihr nicht an einem neuen aufspielen(und amit meine ich nicbht die unsichere Art, einfach die P.-Funktion aus Bios zu benutzen!!
Lg Boris
-
Andre | 25.06.2012, 20:49
Der Wiederherstellungpunkt hat mir auch nichts gebracht !!!!!!! Totaler Quatsch. Der Virus war weiterhin vorhanden. Mit dieser Seite konnte ich das Problem beheben http://www.bundespolizei-virus.de/ -
-
ein ehemaliger BKA betroffener | 26.07.2012, 07:30
warum gehr Keiner von euch auf diese Seite ???
http://bka-trojaner.de/
hier sind alle aktuellen Trojaner warianten aufgelistet aufgelister mit der entsprechenden Anleitung zum Jeweiligen Betriebssystem
Win XP, Win 7, und Vista.
-
Pascal Schneider | 09.08.2012, 00:55
Ein Gutes Virenschutzprogramm installieren :D:D:D:D Avira free ist mit Sicherheit kein gutes Programm ! Nutzen Sie lieber Kaspersky,Norton oder G Data !
-
vikki | 10.08.2012, 12:05
Hatte ich auch, dabei saß ich alllerdings die ganze Nacht beim entsperren da, weil ich sowas noch nie hatte!
Bei mir ging da auch nichts mehr über den Bildschirm direkt, SONDERN nachdem ich den Laptop vom Kabel entfernt habe und dann wieder hochgefahren bin um dann sofort die ESC-Taste zu drücken und dann eben diese Schritte machen!
Weiß jemand, was man tun kann, wenn man das Internetstick nicht mehr deaktivieren kann, wegen des Viruses bzw nach der Wiederherstellung??
Ich hab auch keinen Ton mehr, ich weiß nicht, ob die Ganoven damit zu tun haben??
Weiß jemand weiter???
Also wenn ich auf Computer gehe und dort das Internetstick deaktivieren oder ändern will, geht gar nichts mehr und es erscheint dann: .... wenn wir die Lösung für das Problem haben, werden wir sie benachrichtigen... kam nie eine!
Vielen Dank für jegliche hilfreiche Tipps..
Schöne Grüße!
-
Meikel | 05.09.2012, 17:17
Manche Viren legen den PC so lahm das man nicht mal auf den Destop kommt.
Hier mein Tipp und hat immer geholfen.
1. Combofix runterladen und auf ein stick kopieren.
2. PC in abgesicherten Modus starten:
3. Combofix von stick installieren und starten.
4. Wen fertig PC neu starten.
PC läuft wieder.
-
bagman | 21.09.2012, 10:06
"Ein Gutes Virenschutzprogramm installieren :D:D:D:D Avira free ist mit Sicherheit kein gutes Programm ! Nutzen Sie lieber Kaspersky,Norton oder G Data !"
Das ist Unsinn...Zum einen gehört Avira mit zu den besten AV-Programmen und schneidet überall mit Bestnoten ab und zum anderen unterscheidet sich die Scan-Engine einer Gratis-Version nicht von der in der Kaufversion. Nur die Häufigkeit der Updates ist eingeschränkt. Die Zugaben bei Kaufversionen gehören allerdings eher in die Rubrik "Schlangenöl", weshalb es sogar ziemlich sinnfrei ist, überhaupt Kaufversionen zu nutzen... Genauso sinnfrei ist es aber auch, hier irgendwelche Verschwörungstheorien zum Thema "Virenentfernung" zu posten...
Mehr dazu hier:
http://www.the-netbrain.de/antiviren_programme.htm
und
http://malte-wetz.de/wiki/pmwiki.php/De/De
-
J. | 29.09.2012, 22:10
Achtung, inzwischen haben sich die Entwickler etwas Neues ausgedcht und sperren die gesamte Oberfläche so das man Nichts mehr öffnen kann. Um den Virus am schnellsten los zu werden rate ich zu Folgendem:
Beim Starten F8 drücken und in den Abgesicherten Modus hochfahren.
Dann bei Suche oder Ausführen msconfig eingeben und unter Dienste und Startelemente die Programme mit einem seltsamen Namen und einem unbekannten Hersteller auswählen und die Häkchen entfernen und schon kommt man wieder auf den Benutzeroberfläche im Normal Modus und dann unter Programm Data (versteckt) nach einem Ordner mit komischen Namen und HTML Dateien suchen und den löschen. (Ihr könnt die HTML Dateien auch anschauen um zu gucken ob es der richtige Ordner ist aber nicht die .exe öffnen! Die Seiten sollten wie der Sperrbildschirm aussehen. Falls ihr immer noch Angst habt das Risiken vorliegen lasst den Virenscanner rüberfahren.