Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft. Virus removal guide

1 Star2 Stars3 Stars4 Stars5 Stars (Ακόμη δεν υπάρχουν αξιολογήσεις)
Φόρτωση....

Lately, the new threat has been spreading through the Internet, saying “;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft;. This virus threat belongs to the group that gave origin for Μητροπολιτική αστυνομία and La Policia Espanola viruses. This message can pop in front of you at any time. It wants you to pay 150 Swiss francs (about $160). What does it mean? It actually says that users have spread some illegal content inside the web and now they should pay for that. It’;s not only the illegal content but spam as well. Έτσι, if the person does not pay this money his/her computer’;s every single piece of information will be eliminated within 24 ώρες. But the most important part about all this is that this warning message “;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft”; tries to fool you by asking you to pay. It is completely fake. Do not do anything about it except removing, Φυσικά. If you pay you will just lose your money and nothing else. You still can have your computer in a good state if you follow our instructions. After you’;ve performed our recommendation nothing will be blocked or damaged, so you need to remove this virus at once. You can easily do it with our help. Follow all the steps and soon the problem will be solved.

Ransomware
Ransomware

Important removal milestones:

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; συνεχώς, which should present the “;Windows Advanced Options Menu”; όπως παρουσιάζεται στην παρακάτω εικόνα. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; και πατήστε το πλήκτρο Enter του πληκτρολογίου σας. Είσοδος ως τον ίδιο χρήστη που ήταν προηγουμένως συνδεδεμένος κάτω από την κανονική λειτουργία των Windows.
  2. Safe Mode with command prompt
    Ασφαλής λειτουργία με γραμμή εντολών
  3. Μόλις τα Windows μπότες με επιτυχία, η γραμμή εντολών των Windows θα εμφανιστεί όπως περιγράφεται στο screenshot παρακάτω. Στη γραμμή εντολών, type-in the word “;explorer”;, και πιέστε το πλήκτρο Enter. Θα πρέπει να ανοίξετε Εξερεύνηση των Windows. Παρακαλώ μην κλείσετε ακόμα. Μπορείτε να το ελαχιστοποιήσετε για λίγο.
  4. Στη συνέχεια, ανοίξτε τον επεξεργαστή μητρώου, εφαρμόζοντας την ίδια γραμμή εντολών των Windows. Type-in the word “;regedit”; και πατήστε το κουμπί Enter του πληκτρολογίου σας. Θα πρέπει να ανοίξετε τον επεξεργαστή μητρώου.
  5. Ξέρετε πώς φαίνεται κανονικά σαν, don’;t σας? Καλά, Εδώ είναι η εικόνα του είναι:

  6. Βρείτε την ακόλουθη καταχώρηση μητρώου:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    Η δεξιά πλευρά του πίνακα επιλέξτε την καταχώρηση μητρώου που ονομάζεται Shell. Right click on this registry key and select “;Modify”; επιλογή. Its default value should be “;Explorer.exe”;. Ωστόσο, the virus did its job, and so after you click “;Modify”; θα βλέπατε εντελώς διαφορετική αξία αυτής της καταχώρησης μητρώου.

  7. Αντιγραφή τη θέση του τροποποιημένου αξία του παραπάνω αναφερθέντα μητρώου εισόδου στο κομμάτι χαρτί ή απομνημονεύει τη θέση. It shows where exactly the main executable of this virus is located.
  8. Modify the value of the registry entry back to “;explorer.exe”; και αποθηκεύστε τις ρυθμίσεις του επεξεργαστή μητρώου.
  9. Μεταβείτε στη θέση που αναφέρεται στην αξία των τροποποιημένων καταχώρηση μητρώου. Αφαιρέστε το αρχείο εγκατάστασης κάποιου ανεπιθύμητου. Χρησιμοποιήστε τη θέση του αρχείου που αντιγράψατε στο κομμάτι χαρτί ή αν αναφέρεται διαφορετικά κλιμάκιο στο προηγούμενο βήμα. Στην περίπτωσή μας, the virus file was located and running from the Desktop. There was a file called “;contacts.exe”;, αλλά μπορεί να έχει διαφορετικές (τυχαία) Όνομα.
  10. Get back to “;Normal Mode”;. Για να επανεκκινήσετε τον υπολογιστή σας, Όταν στη γραμμή εντολών, type-in the following phrase “;shutdown /r /t 0”; (χωρίς τα εισαγωγικά) και πατήστε το κουμπί Enter.
  11. Ο ιός θα πρέπει να φύγει. Ωστόσο, για να καθαρίσετε τον υπολογιστή σας από άλλες πιθανές απειλές ιών και κακόβουλου λογισμικού υπολείμματα, Σιγουρευτείτε για να κατεβάσετε και να εκτελέσετε GridinSoft Trojan Killer downloadable μέσω του παρακάτω κουμπί.

Σχετικά αρχεία του ιού πρέπει να αφαιρεθεί:

[random].exe

Καταχωρήσεις μητρώου του ιού που σχετίζονται να αφαιρεθεί:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

(Επισκέφθηκε 282 φορές, 1 επισκέψεις σήμερα)

Σχετικές θέσεις:

5 σκέψεις για & ldquo;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft. Virus removal guide& rdquo;

  1. I have had this virus on my computer for over a week…;. annoying! I tried to remove it with the above steps, but when i click on modify, it remains at “;explorer.exe”; so i have no files to delete. Does anyone have an Idea what else i can try??

    thanks so much for your help,
    Nadja

Αφήστε ένα σχόλιο

*