"Bundespolizeivirus" entfernen

"Bundespolizeivirus" entfernen

Hallo an alle potentiell "Bundespolizei-Virus"-Geschädigten,

diese m.M. nach unkonventionelle Vorgehensweise beim Entfernen des "Bundespolizei-Viruses" war bei mir erfolgreich.

Hintergrund: Ich musste mich mit einem Rechner beschäftigen, der sich den Virus eingefangen hat. Es muss eine neue Version sein, da der YouTube-Tip (dieses Video-Tutorial), über den Task-Manager zu gehen, nicht funktionierte. Der Task-Manager war vom "Administrator", also dem Virus, abgeschaltet. Daher hatte ich keine Möglichkeit, etwas aus dem Netz zu laden. Die an einem anderen Rechner gebrannte Rescue-CD von Kaspersky wollte nicht richtig starten.

Was also tun?

Meine Vorgehensweise:

a) Vorbereitungen:

1. Koche eine große Kanne Tee oder Kaffee. Es wird länger dauern!
2. Stelle schonmal das Belohnungsbier bzw. den Belohnungs-Schampus kalt.
3. Fahre den Rechner runter und ziehe das Netzwerkkabel raus.

-> Das Trennen des Netzwerkkabels verhindert, dass der Virus mit seinem Zuhause Kontakt aufnehmen und Daten nachladen kann.

b) Durchführung:

1. Starte den Rechner im "Abgesicherten Modus"! Ohne Netzwerktreiber!
2. Du wirst mindestens 2 Benutzerkonten angeboten bekommen. Den "Admin" und Deinen persönlichen User.

-> Du wirst dieses Vorgehen für JEDES Benutzerkonto durchführen müssen! (-> 3 Konten bedeutet 3 x dieses Procedere durchführen. Kann also länger dauern).

3. Wenn Windows geladen ist, öffne den Windows-Explorer und gehe in das Verzeichnis "C:Dokumente und Einstellungen"

4. Jetzt gehst Du in das Verzeichnis des Benutzerkontos, das Du beim Booten ausgewählt hast (z.B. Administrator)

5. Lösche in den Verzeichnissen C:.....Temp" und "C:.... emporary Internet Files" des jeweiligen Benutzerkontos (-namens) ALLE in den Verzeichnissen enthaltenen Dateien und Verzeichnisse. Bei schreibgeschützten Dateien bestätige mit "JA".

6. Jetzt trinkst Du eine Tasse Tee oder Kaffee.

7. Lasse jetzt Deinen Virenscanner mindestens 2 x einen vollständigen Scan der C-Platte durchführen. Trinke dabei Kaffe oder Tee.

8. Lasse alle Funde löschen bzw. in Quarantäne schieben.

9. Starte den Rechner neu im abgesicherten Modus und wähle das nächste Benutzerkonto.

10. Gehe zu Punkt 3.

-> Dies machst Du mit allen Benutzerkonten!

c) Nacharbeiten

1. Boote den Rechner normal hoch. Wahrscheinlich wird eine Meldung von "RUNDLL" kommen, dass ein Modul nicht geladen werden konnte.

12. Lasse ein Programm wie den CCLeaner mindestens 2 x über die Registry laufen.

3. Starte den Rechner erneut.

-> Sowohl das Bild des "Bundespolizei-Virus" wie auch die Fehlermeldung sollten weg sein.

4. Stecke das Netzwerkkabel wieder ein.

5. Genehmige Dir das Belohnungsgetränk.

Dieses Vorgehen hat bei mir funktioniert. Ich hoffe, dass es auch bei Dir zum gewünschten Erfolg führt.

Wie findest du diesen Tipp?

Voriger Tipp
Notebook vor Hitzestau bewahren
Nächster Tipp
Notebook vor Wasserschaden schützen mit Gummi Noppen
Tipp erstellt von
am
Jetzt bewerten!

Bewerte jetzt diesen Tipp!
Vergib zwischen ein und fünf Sternen:

4,4 von 5 Sternen
auf der Grundlage von
12 Kommentare

In manchen Fällen gibt es eine kleine Abkürzung: Nachdem man im abgesicherten Modus gelandet ist, sieht man einfach einmal im Autostart-Ordner nach (Start- Alle Programme - Autostart). Wenn dort eine (manchmal zwei) ziemlich kryptische Datei hinterlegt ist, muss diese gelöscht werden.

Dazu klickt man mit der rechten Maustaste auf diese Datei (ist nur eine Verknüpfung) und wählt "Eigenschaften". Im sich öffnenden Fenster ist unter "Ziel" ein Pfad zu einem Ordner angegeben. In diesem Ordner muss man die Datei mit dem kryptischen Namen löschen.

Ach so: In den abgesicherten Modus gelangt man, wenn man beim Hochfahren wie wild die F8-Taste drückt :-) Der richtige Zeitpunkt dafür ist der Moment, wenn das Betriebssystem geladen werden soll.
ich hatte diesen virus auch drauf und bin ihn einfacher los geworden:
rechner im abgesicherten modus mit eingabeaufforderung booten, dann systemwiederherstellung auf ein datum wenige tage vorher klicken und nach dem neustart den virenscanner mit detailscan durchlaufen lassen.
Schon war das problem behoben!
Oh, oh!

Gefällt mir gar nicht dieser Tipp an sich (die Warnung davor schon eher).
Begründung:
Da ich nicht selber von diesem 'Bundespolizeivirus' betroffen bin, habe ich mich noch nicht genauer damit beschäftigt und kann natürlich somit nicht behaupten, dass diese Vorgehensweise bei diesem 'Virus' völlig nutzlos ist, allerdings ist es dann auch gar kein 'Computervirus'.
Es klingt fast so, als würde sich da nur etwas in den 'Autostart' eingetragen haben, was sich tatsächlich mit euren Tipps rückgängig machen ließe.
Ist es allerdings ein Virus, reichen diese Maßnahmen definitiv nicht!
Im abgesicherten Modus, werden nämlich zwar z.B. gewisse Treiber und Windows-Komponenten nicht geladen, systemrelevante Dateien schon. Beim nächsten 'normalen' Start wäre ein 'Virus' wieder da.
Also um einen Virus zu entfernen, sollte man wenigstens seinen Rechner z.B. mit einem sogenannten 'Live-System' starten oder wenigstens von einem anderen Windows-System aus. (von mir zweite Festplatte, mit installiertem Windows).
Auch eine 'Windows-Systemwiederherstellung', wie von Mama32 vorgeschlagen hilft bei echten Computerviren nicht! Sie macht zwar z.B. Windows-Registry-Einträge rückgängig, löscht aber nichts. ...
Naja, ich glaube schon zu weit auszuholen ... mein Apell:
"Nehmt das bitte nicht zu leicht auf die Schulter, wenn es sich um einen 'Virus' handeln sollte und nicht nur um einen Autostartauftrag, für eine Datei, die ihr euch ungewollt 'eingefangen' habt, werden diese Maßnahmen nicht helfen.

Tipp online aufrufen
Hol dir unsere besten Tipps als PDF / eBook!

Du druckst gerne unsere Tipps und Rezepte aus? Unter www.frag-mutti.de/ebooks findest du unsere besten Tipps und Rezepte zum Abspeichern und Ausdrucken. Nur 2,90 €!