URL: https://www.overclockers.at/applications/polizei-virus-entfernen_231780/page_2 - zur Vollversion wechseln!
hatte es bei drei rechnern im bekanntenkreis - 3x neu aufgesetzt 
Würds halt trotzdem einfach recovern. Können ja nicht so wichtig sein die Daten.Zitat von Athlon1Ich bin am Samstagbei bekannten die haben sich den "polzei" virus eingefangen. Problem ist dass auf C: die Daten liegensonst würd ich ihn einfach recovern (Sony Laptop).
Gibts ein Tool zum booten via USB das den entfernen kann?
Eine andere Lösung als neu aufsetzen wäre super! Danke!
falls systemwiederherstellung und abgesicherter modus nicht gehen (war bei mir)
1) ganz normal starten
2) task manager starten bevor das popup kommt
3) task mit komischen namen beenden
4) löschen aus dem iirc system32 ordner
so hab ich das gemacht, aber hat ein paar anläufe gebraucht
für schritt 2+3 hat man nur ca 3 sekunden zeit
welche Symptome zeigt so ein verseuchter Rechner? 
oder hat einfach der Virenscanner angeschlagen, ist aber machtlos?
Man sieht beim Starten ein mehr oder weniger unumgehbares Popup das einem sagt das man irgndwas illegales gemacht hat und wenn man so-und-soviel Geld aufs 'Konto der Polizei' ueberweist wird der Rechner wieder freigeschalten...
//
Beispiele - http://bka-trojaner.de/ - fast schon witzig eigentlich... 
aaah THX! 
insteressant ist das es ja extrem viele verschiedene versionen davon gibt, also das overlay schaut oft anders aus. mich hats auch schon verwundert dass es eine österreichische version gibt. also österreichisches polizei logo usw.
eine freundin hatte einen wo stand dass sie auf Seiten mit Tierpornos war 
Zitat von davebastardinsteressant ist das es ja extrem viele verschiedene versionen davon gibt, also das overlay schaut oft anders aus. mich hats auch schon verwundert dass es eine österreichische version gibt. also österreichisches polizei logo usw.
eine freundin hatte einen wo stand dass sie auf Seiten mit Tierpornos war
Zitat von schizoMich hat nur verwundert, dass großteils recht simple Varianten im Einsatz waren, welche im abgesicherten Modus entfernt werden können.
Zitat von wachtMehr is doch unnoetig? Wer in den abgesicherten Modus booten und ihn dort entfernen kann wird ohnehin nicht glauben was da steht, is also uninteressant...
Die halbe Zielgruppe auf die der abzielt wuerde wahrscheinlich zahlen wenn man ihnen das Bild per email schickt...
Ich habe den Virus folgendermaßen entfernt:
Festplatte ausgebaut
mit einem USB Adapter an einen PC mit Kaspersky Antivirus 2013 angeschlossen
Festplatte gescannt und Virus entfernt
Festplatte wieder eingebaut
Alle läuft wieder wie davor und war keine große Aktion
overclockers.at v4.thecommunity
© all rights reserved by overclockers.at 2000-2025