Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft. Guide de suppression de virus

1 Star2 Stars3 Stars4 Stars5 Stars (Pas encore de votes)
Chargement....

Ces derniers temps, the new threat has been spreading through the Internet, saying “;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft;. This virus threat belongs to the group that gave origin for Police métropolitaine and La Policia Espanola viruses. This message can pop in front of you at any time. It wants you to pay 150 Swiss francs (sur $160). What does it mean? It actually says that users have spread some illegal content inside the web and now they should pay for that. It’;s not only the illegal content but spam as well. Alors, if the person does not pay this money his/her computer’;s every single piece of information will be eliminated within 24 heures. But the most important part about all this is that this warning message “;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft”; tries to fool you by asking you to pay. It is completely fake. Do not do anything about it except removing, Bien sûr. If you pay you will just lose your money and nothing else. You still can have your computer in a good state if you follow our instructions. After you’;ve performed our recommendation nothing will be blocked or damaged, so you need to remove this virus at once. You can easily do it with our help. Follow all the steps and soon the problem will be solved.

Ransomware
Ransomware

Important removal milestones:

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; en continu, which should present the “;Windows Advanced Options Menu”; tel que présenté dans l’image ci-dessous. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; et appuyez sur la touche entrée de votre clavier. Connectez-vous en tant que le même utilisateur qui que vous ont été précédemment connecté sous le mode normal de Windows.
  2. Safe Mode with command prompt
    Mode sans échec avec invite de commande
  3. Une fois que Windows démarre avec succès, l’invite de commande Windows apparaît comme décrit à la capture d’écran ci-dessous. À l’invite de commande, type-in the word “;explorer”;, et appuyez sur entrée. L’Explorateur Windows s’ouvre. S’il vous plaît ne pas encore le fermer. Vous pouvez le réduire pendant un certain temps.
  4. Ouvrez ensuite l’éditeur du registre en appliquant la même invite de commandes Windows. Type-in the word “;regedit”; et appuyez sur la touche Enter de votre clavier. L’éditeur du registre doit s’ouvrir.
  5. Vous savez à quoi ça ressemble normalement, don’;t vous? Eh bien, Voici la capture d’écran de celui-ci:

  6. Trouver l’entrée de Registre suivante:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    Dans le panneau de droite, sélectionnez l’entrée de Registre nommée Shell. Right click on this registry key and select “;Modify”; option. Its default value should be “;Explorer.exe”;. Cependant, the virus did its job, and so after you click “;Modify”; vous verriez une valeur totalement différente de cette entrée de Registre.

  7. Copier l’emplacement de la valeur modifiée de l’entrée de Registre mentionnées ci-dessus dans la feuille de papier ou de mémoriser son emplacement. It shows where exactly the main executable of this virus is located.
  8. Modify the value of the registry entry back to “;explorer.exe”; et enregistrer les paramètres de l’éditeur du Registre.
  9. Accédez à l’emplacement indiqué dans la valeur de l’entrée de Registre modifiées. Supprimez le fichier malicous. Utiliser l’emplacement du fichier vous avez copié dans le morceau de papier ou autrement noté à l’étape à l’étape précédente. Dans notre cas, the virus file was located and running from the Desktop. There was a file called “;contacts.exe”;, mais il peut avoir différentes (au hasard) nom.
  10. Get back to “;Normal Mode”;. Afin de redémarrer votre PC, quand, à l’invite de commande, type-in the following phrase “;shutdown /r /t 0”; (sans les guillemets) et appuyez sur Enter (entrée).
  11. Le virus devraient avoir disparu. Cependant, afin de nettoyer votre PC contre les autres menaces possibles virus et malware restes, n’oubliez pas de télécharger et exécuter Trojan Killer GridinSoft téléchargeable via le bouton ci-dessous.

Virus de fichiers à supprimer associés:

[random].exe

Virus associés les entrées de Registre à supprimer:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

(Visited 296 fois, 1 visits today)

Postes liés:

5 pensées sur & ldquo;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft. Guide de suppression de virus& rdquo;

  1. I have had this virus on my computer for over a week…;. annoying! I tried to remove it with the above steps, but when i click on modify, it remains at “;explorer.exe”; so i have no files to delete. Does anyone have an Idea what else i can try??

    thanks so much for your help,
    Nadja

Laisser un commentaire

*