"BKA Virus" kommt obwohl Shell Dateien im regedit nicht vorhanden?

BL@CKM@N

Lieutenant
Registriert
Sep. 2005
Beiträge
528
Hiho!

Mein Cousin hat es irgendwie geschafft den scheiss BKA Virus einzufangen. Habe in dem Forum hier die Anleitung gelesen nur komme nicht weiter. In den genannten Orten HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon ist keine Shell Datei vorhanden und in HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon steht im Shell Schlüssel bereits explorer.exe drin.

Trotzdem startet das Drecksteil und sperrt halt den kompletten PC. Wie kann ich jetzt vorgehen, hatte das jemand auch schonmal? Vielen Dank!

System ist Win7 x64!!!

Grüße
Blackman
 

Anhänge

  • fake-bka-warnung.png
    fake-bka-warnung.png
    81,1 KB · Aufrufe: 427
Zuletzt bearbeitet:
Das hat NICHTS mit dem BKA zu tun, das sind russiche Abzockerbanden, die ueber einen Virus deinen Rechner "verschliessen" und erst nach Zahlung deinerseits den Rechner wieder freigeben.

Windows KOMLETT neu installieren auf andere festplatte und nach dem kopieren wichtiger daten von der alten festplatte diese alte platte KOMPLETT FORMATIEREN, wahrscheinlich is bei der sogar der master-boot-record infiziert, d.h. jedes Booten dieser Platte infiziert dein System erneut.

Innem Virus-Forum wirste genaue Hilfe kriegen.
 
hatte vor ein paar monaten auch so einen fall hingestellt bekommen. habe es geschallt die .exe-dateien zu löschen, die beim start automatisch ausgeführt werden, hab nachdem soweit alles wieder lief nochmal nen kompletten check gemacht. die namen der dateien sind meistens irgendwelche kaudawelsch-buchstaben-zahlen-kombinationen. evtl mit ner linux-live-cd booten und dann manuell sich normale suche bemühen, so habs ich gemacht.
 
Ehrlich gesagt sollte man nach Befall das System besser komplett neu aufsetzen.

Über diese Entfernungs- Tools / Tipps kann man durchaus geteilter Meinung sein, ic kann mich damit nicht anfreunden
Auf der sicheren Seite ist man auch hier mit eine sauberen Neuinstallation
 
Bei sowas ist auch meine empfehlung nur das neu aufsetzen ( Image ) um auf der sicheren Seite zu sein.
mfg
 
Hat sich erledigt ein anderer Kumpel macht das jetzt gegen paar Euros :D Wer sich bei Win 7 x64 noch ne Vire einfängt mit Virenprogs und und und ist selber Schuld und muss zahlen mein ich ;)

Danke allen!

Grüße
Blackman
 
Zurück
Oben