Bundeskriminalamt Virus - Hvordan Fjernes Det?

 

Bundeskriminalamt virus er et ransomware program, der fuldstændig tager kontrol over computeren og forsøger at få penge ud af brugeren. Denne version sigter især efter computersystemer i Østrig. Det gemmer sig bag navnet på det østrigske politi og viser en meddelelse på tysk. Ransomware programmet distribueres ved hjælp af trojanske virusser, og når det først er inde i systemet, låser det computeren med det samme. Ingen af dine programmer vil fungere, herunder dine sikkerhedsværktøjer, jobliste osv. Bundeskriminalamt virus vil vise en besked i midten af skærmen, som advarer dig om, at dit system er låst, fordi du har overtrådt loven. Beskeden ser således ud:

BUNDESKRIMINALAMT

.BK .LPD

Meldestelle Cybercrime und Kinderpornografie LandesPolizeiDirektion

WARNUNG! Zugang von Ihrem persönlichen Computer wurde vorläufig aus den unten aufgelisteten Gründen gesperrt.Ihnen wird die Ansicht/Lagerung und/oder den Vertrieb von pornographischem Material von verbotenen

Inhalte (Kinderpornografie/Zoophilie/Vergewaltigung, etc.) vorgeworfen. Sie haben die Allgemeine Erklärung zur Bekämpfung der Verbreitung von Kinderpornographie verletzt wegen einer Straftat nach Artikel 1 61 des Strafgeselzbuches der Republik Osterreich.

Die Strafe soll von Ihnen innerhalb von 48 Stunden nach der Verlelzung bezahlt werden. Sobald die 48 Stunden vergangen sind, werden innerhalb weiteren 48

Stunden alle Informationen über Sie automatisch gesammelt, und Sie werden strafrechtlich verfolgt. Die Größe der feinen beträgt €100 Euro. Sie können mit Hilfe PaySafeCard oder Ukash zahlen. Sobald die Geldbuße bezahlt wird und das Geld auf das Konto des Staates angerechnet wird, wird Ihr Computer innerhalb von 24 Stunden freigeschaltet.

Som du kan se, så beder programmet dig om at betale en bøde på 100 euro, for at din computer kan fungere normalt igen. Kort sagt så forklarer beskeden, at du er skyld i illegal anvendelse og distribution af materiale med ophavsret og pornografisk indhold, hvilket overtræder den østrigske lov. Du får også at vide, at du kan betale via Ukash eller Paysafecard betalingssystemet, hvorefter man vil frafalde anklagerne.

Desværre passer det ikke, for udviklerne af programmet er kun ude på at stjæle dine penge. Det er en nem måde for it-kriminelle at tjene penge på. I virkeligheden har Bundeskriminalamt virus slet ikke noget med politiet at gøre, og du skal ikke bekymre dig om anklagerne i beskeden. Hvis du har modtaget denne besked på din computer, skal fjerne Bundeskriminalamt virus fra dit system med det samme.

Hvis din computer har mere end én brugerkonto og de ikke er låste alle sammen, kan du scanne hele din computer med et anti-malware program, såsom Spyhunter ved at logge ind på den konto, som ikke er låst. En anden løsning er systemgendannelse. Hvis ingen af disse metoder virker, kan du gøre følgende:

  • Genstart din computer;
  • Tast F8 mens den genstarter;
  • Vælg mellem fejlsikrede tilstande i denne rækkefølge: Fejlsikret tilstand, Fejlsikret tilstand med kommandoprompt.

Følg derefter vejledningen nedenfor:

Hvis din computer kører i Fejlsikret tilstand eller Fejlsikret tilstand med netværk

  1. Start MSConfig.
  2. Deaktiver opstartselementer rundll32, der starter applikationer fra Applikationsdata. Bemærk, at selvom disse er typiske placeringer for Bundeskriminalamt virus, kan andre også benyttes.
  3. Genstart din computer igen;
  4. Scan med http://www.2-viruses.com/downloads/spyhunter-i.exe for at finde og fjerne Bundeskriminalamt virus filerne.

Denne video viser, hvordan punkterne udføres:

Hvis din computer kører i Fejlsikret tilstand med kommandopromt

  1. Kør regedit.
  2. Søg efter Winlogon poster. Skriv de filer ned, som ikke er explorer.exe eller blank. Udskift dem med explorer.exe.
  3. Søg efter Bundeskriminalamt virus filerne i registreringsdatabasen og slet de registreringsdatabasenøgler, der refererer til filerne.
  4. Genstart og scan med Spyhunter.
  5. Hvis det mislykkes, kan du forsøge med en systemgendannelse fra fejlsikret tilstand med kommandoprompt (rstrui.exe).

Ingen af disse fejlsikrede tilstande vil starte

Nogle versioner af Bundeskriminalamt virus deaktiverer alle fejlsikrede tilstande, men du kan alligevel finde et lille smuthul, hvor du kan scanne med anti-malware programmer:

  1. Genstart normalt.
  2. Start -> Kør.
  3. Indtast: http://www.2-viruses.com/downloads/spyhunter-i.exe. Hvis malwareprogrammet indlæses, skal du bare taste alt+tab én gang og fortsætte med at indtaste stregen blindt. Tryk Enter.
  4. Tast alt+tab og derefter R et par gange. Bundeskriminalamt virus processen skulle være standset.

Se fremgangsmåden her:

Hitman Pro USB disk

Hvis du ikke havde held med nogle af de ovenstående metoder, kan du prøve at scanne din PC med en bootbar USB eller DVD disk. Disse skulle være i stand til at fjerne alle versioner af Bundeskriminalamt virus, men de vil ikke virke, hvis din harddisk er krypteret.

Til det anbefaler vi, at du anvender Hitman Pro Kickstarter USB

  1. Download Hitman Pro på en PC, der ikke er inficeret.
  2. Kør Hitman og anmod om at skabe Kickstarter USB (indstilling på startskærmen).
  3. Når USB er klar, skal du genstarte den inficerede PC med USB vedhæftet og tast DEL.
  4. Vælg USB som primær boot-enhed.
  5. Start normalt.
  6. Kør Hitman Pro og http://www.2-viruses.com/downloads/spyhunter-i.exe. Et af disse programmer skulle kunne finde og fjerne malwareprogrammet fra din computer.

Automatiske fjernelsesværktøjer til Bundeskriminalamt virus

 
 
Bemærk: Denne Reimage-prøveversion tilbyder gratis at finde parasitter, såsom Bundeskriminalamt Virus, samt hjælpe med deres fjernelse.Du kan selv fjerne fundne filer, processer og poster i registreringsdatabasen, eller du kan købe en fuld version.  Vi kan have tilknytning til nogle af disse programmer. Alle oplysninger er til rådighed i bekendtgørelsen.

Manuel Bundeskriminalamt virus fjernelse

 
Processer:
 

Bundeskriminalamt virus skærmbilleder

 
   

Relaterede videoer

   
 
 
august 23, 2015 09:47, august 23, 2015 09:47
 
   
 

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *