{"id":292,"date":"2013-05-03T13:07:46","date_gmt":"2013-05-03T11:07:46","guid":{"rendered":"http:\/\/blog.tobo.biz\/?p=292"},"modified":"2013-05-08T11:10:39","modified_gmt":"2013-05-08T09:10:39","slug":"bka-virus-entfernen","status":"publish","type":"post","link":"https:\/\/blog.tobo.biz\/?p=292","title":{"rendered":"BKA-Trojaner \/ GVU-Trojaner entfernen"},"content":{"rendered":"<p>&nbsp;<\/p>\n<p>Der sogenannte BKA-Virus ist l\u00e4stig, jedoch weitgehend harmlos und mittlerweile recht gut zu bereinigen. Eine Schritt-f\u00fcr-Schritt-Anleitung befindet sich im Folgenden:Den Start des Bundespolizei-Trojaners verhindern:<\/p>\n<ol>\n<li>Zuerst muss der automatische Start des Trojaners verhindert werden. Hierf\u00fcr schalten Sie Ihren Computer ein und dr\u00fccken sie mehrmals die F8-Taste, bis der Startvorgang abgebrochen wird und eine schwarze Seite, mit grauem Text angezeigt wird.<\/li>\n<li>W\u00e4hlen Sie die Option &#8222;Abgesicherter Modus mit Eingabeaufforderung&#8220; aus. Hierzu nutzen Sie die Pfeiltasten Ihrer Tastatur und best\u00e4tigen mit der Return Taste. Windows startet nun abgesicherten Modus in dem keine Autostartprogramme und Weiteres ausgef\u00fchrt werden.<\/li>\n<li>\u00d6ffnen Sie nun die Registrierungsdatenbank von Windows, indem Sie die Windowstaste Ihrer Tastatur dr\u00fccken und in das untere Eingabe-Suchfeld den Befehl <em>regedit<\/em> eingeben und mit der Return-Taste best\u00e4tigen.<\/li>\n<li>In der nun ge\u00f6ffneten Registrierungsdatenbank w\u00e4hlen Sie nun bitte den geeigneten Pfad:\n<ol>\n<li>Windows XP: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon<\/li>\n<li>Windows 7: HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon<\/li>\n<\/ol>\n<\/li>\n<li>Notieren Sie sich den Pfad und Dateinamen des &#8222;Shell&#8220; Schl\u00fcssels (z.b. C:\\Pfadname\\zur\\jashla.exe oder mahmud.exe). Der Pfad wird im rechten Teil des Fensters, hinter dem Begriff &#8222;Shell&#8220;, angezeigt.<\/li>\n<li>Nun klicken Sie mit der rechten Maustaste doppelt auf &#8222;Shell&#8220;. Daraufhin \u00f6ffnet sich ein neues Fenster mit dem Titel &#8222;Zeichenfolge bearbeiten&#8220;. Entfernen Sie den gerade notierten Pfad, der unter &#8222;Wert&#8220; in der zweiten Zeile angezeigt wird und ersetzen ihn durch <em>explorer.exe<\/em>. Klicken Sie anschlie\u00dfend auf &#8222;OK&#8220; und schlie\u00dfen Sie die Regisitrierungsdatenbank.<\/li>\n<li>Geben Sie nun in das Suchfeld des Startmen\u00fcs &#8222;explorer.exe&#8220; ein und dr\u00fccken best\u00e4tigen dies mit derReturn-Taste.<\/li>\n<li>Suchen Sie den in Schritt 5 notierten Dateinamen (zb. jashla.exe oder mahmud.exe) und entfernen Sie die gefundene Datei (Rechte Maustaste -&gt; L\u00f6schen). Eventuell enth\u00e4lt die gefundene Datei, Ziffern und Buchstaben am Ende des Dateinamens. Beispiel: mahmud.exe.987654321.pd<\/li>\n<li>Starten Siue nun zum Abschluss den Computer neu. Der TGrojaner sollte nun entfernt sein.<\/li>\n<\/ol>\n<p style=\"padding-left: 30px;\"><span style=\"text-decoration: underline;\"><strong>Update:<\/strong><\/span><br \/>\nWenn die Registry-Eintr\u00e4ge in HKEY_CURRENT_USER bzw. HKEY_LOCAL_MACHINE aus Schritt 4 in Ordnung sind (Wert: explorer.exe), schauen Sie bitte in den folgenden Pfaden nach auff\u00e4lligen *.exe-Dateien und entfernen diese:<\/p>\n<ul>\n<ul>\n<li>HKEY_LOCAL_MACHINE\\ Software\\ Microsoft\\ Windows\\ CurrentVersion\\ Run<\/li>\n<li>HKEY_CURRENT_USER\\ Software\\ Microsoft\\ Windows\\ CurrentVersion\\ Run<\/li>\n<\/ul>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Zum Abschluss sollten Sie Ihren Computer mit einem profesionellen Virenscanner scannen. Sehr zu empfehlen ist ESET NOD32 Antivirus da er verh\u00e4ltnism\u00e4\u00dfig g\u00fcnstig, ressourcensparen und dennoch sehr gr\u00fcndlich ist. Auf die schnelle gen\u00fcgt jedoch der kostenlose Onlinescan, der den Rechner komplett scannt und bereingt. Der link zum kostenlosen Online-Scanner befindet sich hier: <a href=\"http:\/\/www.eset.com\/us\/online-scanner\/\">http:\/\/www.eset.com\/us\/online-scanner\/<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><strong><span style=\"text-decoration: underline;\">Wichtiger Hinweis:<\/span><\/strong><br \/>\nSo gut sich dieser Sch\u00e4dling auch entfernen l\u00e4sst, es gibt weit aus schlimmere welche sich kaum oder garnicht entfernen lassen oder unbemerkt ihr Unwesen auf dem infizierten PC treiben. Vorsicht ist daher besser als Nachsicht und ein guter und professioneller Virenscanner Pflicht. Bereits f\u00fcr unter 20 EUR pro Jahr ist der folgende Virenscanner zu erhalten, ESET Nod32 Antivirus ist in diversen Tests und Vergleichen oft Testsieger und daher derzeit sehr zu empfehlen:<\/p>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.esetshop.de\/shop\/affiliate\/index\/wm-code\/nHrEGe8E\/aixaffid\/b-fqvNah\" target=\"_blank\" rel=\"nofollow\"><img decoding=\"async\" alt=\"ESET Antivirus\" src=\"https:\/\/www.eset-affiliate.de\/delivery\/show\/wm-code\/nHrEGe8E\/aixaffid\/b-fqvNah\" \/><\/a><\/p>\n<a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-facebook nolightbox\" data-provider=\"facebook\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Facebook\" href=\"https:\/\/www.facebook.com\/sharer.php?u=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F292&amp;t=BKA-Trojaner%20%2F%20GVU-Trojaner%20entfernen&amp;s=100&amp;p[url]=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F292&amp;p[images][0]=https%3A%2F%2Fwww.eset-affiliate.de%2Fdelivery%2Fshow%2Fwm-code%2FnHrEGe8E%2Faixaffid%2Fb-fqvNah&amp;p[title]=BKA-Trojaner%20%2F%20GVU-Trojaner%20entfernen\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"Facebook\" title=\"Share on Facebook\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/facebook.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-twitter nolightbox\" data-provider=\"twitter\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Twitter\" href=\"https:\/\/twitter.com\/intent\/tweet?url=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F292&amp;text=Hey%20check%20this%20out\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"twitter\" title=\"Share on Twitter\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/twitter.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-reddit nolightbox\" data-provider=\"reddit\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Reddit\" href=\"https:\/\/www.reddit.com\/submit?url=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F292&amp;title=BKA-Trojaner%20%2F%20GVU-Trojaner%20entfernen\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"reddit\" title=\"Share on Reddit\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/reddit.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-pinterest nolightbox\" data-provider=\"pinterest\" target=\"_blank\" rel=\"nofollow\" title=\"Pin it with Pinterest\" href=\"https:\/\/pinterest.com\/pin\/create\/button\/?url=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F292&amp;media=https%3A%2F%2Fwww.eset-affiliate.de%2Fdelivery%2Fshow%2Fwm-code%2FnHrEGe8E%2Faixaffid%2Fb-fqvNah&amp;description=BKA-Trojaner%20%2F%20GVU-Trojaner%20entfernen\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"pinterest\" title=\"Pin it with Pinterest\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/pinterest.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-linkedin nolightbox\" data-provider=\"linkedin\" target=\"_blank\" rel=\"nofollow\" title=\"Share on Linkedin\" href=\"https:\/\/www.linkedin.com\/shareArticle?mini=true&amp;url=https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F292&amp;title=BKA-Trojaner%20%2F%20GVU-Trojaner%20entfernen\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px;margin-right:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"linkedin\" title=\"Share on Linkedin\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/linkedin.png\" \/><\/a><a class=\"synved-social-button synved-social-button-share synved-social-size-48 synved-social-resolution-single synved-social-provider-mail nolightbox\" data-provider=\"mail\" rel=\"nofollow\" title=\"Share by email\" href=\"mailto:?subject=BKA-Trojaner%20%2F%20GVU-Trojaner%20entfernen&amp;body=Hey%20check%20this%20out:%20https%3A%2F%2Fblog.tobo.biz%2Findex.php%3Frest_route%3D%252Fwp%252Fv2%252Fposts%252F292\" style=\"font-size: 0px;width:48px;height:48px;margin:0;margin-bottom:5px\"><img loading=\"lazy\" decoding=\"async\" alt=\"mail\" title=\"Share by email\" class=\"synved-share-image synved-social-image synved-social-image-share\" width=\"48\" height=\"48\" style=\"display: inline;width:48px;height:48px;margin: 0;padding: 0;border: none;box-shadow: none\" src=\"https:\/\/blog.tobo.biz\/wp-content\/plugins\/social-media-feather\/synved-social\/image\/social\/regular\/96x96\/mail.png\" \/><\/a>","protected":false},"excerpt":{"rendered":"<p>&nbsp; Der sogenannte BKA-Virus ist l\u00e4stig, jedoch weitgehend harmlos und mittlerweile recht gut zu bereinigen. Eine Schritt-f\u00fcr-Schritt-Anleitung befindet sich im Folgenden:Den Start des Bundespolizei-Trojaners verhindern: Zuerst muss der automatische Start des Trojaners verhindert werden. Hierf\u00fcr schalten Sie Ihren Computer ein &hellip; <a href=\"https:\/\/blog.tobo.biz\/?p=292\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[13],"tags":[],"class_list":["post-292","post","type-post","status-publish","format-standard","hentry","category-it-sicherheit"],"_links":{"self":[{"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/posts\/292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=292"}],"version-history":[{"count":15,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/posts\/292\/revisions"}],"predecessor-version":[{"id":307,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=\/wp\/v2\/posts\/292\/revisions\/307"}],"wp:attachment":[{"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.tobo.biz\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}