Ihr Computer ist gesperrt. Virus removal tool

1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)

This is a new ransomware program that attacks computers in Germany, Austria, Switzerland and some other German-speaking countries. Such virus locks the desktop of the attacked computer completely, without letting user do anything with it. Instead of a common desktop background users have to see the scary notification allegedly coming from police and other law-enforcement bodies of the above-mentioned countries. The information that is specified in the text of the ransomware locker is very scary, because the message condemns users of committing various crimes online through application of the infected computer. Without hesitation, getting such a message on a locked and completely disabled computer might be very scary for those users who don’t realize that it is a fake police warning.

Just as a way to satisfy your curiosity we’ve decided to quote this scary message. Here is how this virus condemns law-abiding users who have never committed any evil deeds described below:

Ihr computer ist gesperrt

Ihr Computer ist gesperrt
Sie begingen Strafhandlungen die gesetzeswidrig sind und die strafrechtlich geahndet werden.
Die Funktionen Ihres Computers wurden aus Gründen unbefugter Netzaktivitäten ausgesetzt.
Im Weiteren sind mögliche Ursachen angegeben:
Artikel – 174. Urheberrecht
Freiheitsentzug von 2 bis zu 5 Jahren (Nutzung oder Verbreitung von urheberrechtlich geschütztem Material)
Geldstrafe in Höhe von 18000 Euro bis 23000 Euro.
Artikel – 183. Pomografie
Freiheitsentzug von 2 bis zu 3 Jahren (Nutzung oder Verbreitung von pornografischen Dateien) Geldstrafe von 18 000 Euro bis zu 25 000 Euro.
Artikel – 184. K/nderpomogrsfie (unter 18 Jahren)
Freiheitsentzug von 10 bis zu 15 Jahren (Nutzung oder Verbreitung von Dateien mit Kinde rpornografie).
Geldstrafe in Höhe von 20 000 Euro bis zu 40 000 Euro.
Artikel – 104. Terrorismusförderung
Freiheitsentzug von 25 Jahren ohne Recht auf Revision (Besuchen von Seiten von terroristischen Vereinigungen).
Geldstrafe von 35 000 Euro bis 45 000 Euro mit Beschlagnahmung von Eigentum.
Artikel – 68. Verbreitung von Virenprogrammen
Freiheitsentzug bis zu 2 Jahren (Erstellen von Virenprogrammen, die anderen Computern Schaden zufügen).
Geldstrafe von 15 000 Euro bis 28 000 Euro.
Artikel – 113. Verwendung von nichtlizensierter Software Freiheitsentzug bis zu 2 Jahren (Verwendung von nichtlizensierter Software). Geldstrafe von 10 000 Euro bis 22 000 Euro.
Artikel – 99. Betrug mit Zahlungskarten
Freiheitsentzug bis zu 5 Jahren (Handlungen mit der Nutzung von Zahlungskarten oder dessen
Reguisiten, die nicht vom Eigentümer getätigt worden sind).
Geldstrafe von 30 000 Euro bis 75 000 Euro mit Beschlagnahmung von Eigentum.
Artikel 156. Verschicken von Spamnachrichten mit pornografischem Inhalt Freiheitsentzug bis zu 2 Jahren (Verschicken von Spamnachrichten mit pornografischem Inhalt durch Emails oder soziale Netze). Geldstrafe von 16000 Euro bis zu 38000 Euro
Bitte beachten Sie: Die Geldbuße kann nur innerhalb von 48 Stunden beglichen werden, wenn die Geldbuße innerhalb von 48 Stunden nicht beglichen worden ist wird es nicht mehr möglich sein den Computer zu entsperren. In diesem Falle wird gegen Sie automatisch ein Strafverfahren eingeleitet.

The warning that is depicted at the screenshot above doesn’t go away when you reboot your computer. The same locked status remains, and it doesn’t matter how many times you’ve restarted your computer. At this point the virus leads deceived, scared and tricked users to the point where they’re offered to pay some amount of funds (release fee) as a price to unlock the computer. The malware first lists some faulty articles from the criminal code that do not even exist in reality and condemns users of performing crimes listed in those articles. The malware offers users to pay the release fee (ransom) through indication of Paysafecard PIN code. Doing as instructed by the virus makers is a serious mistake on your part, so we hope that you will never commit it. Thus, don’t indicate any financially beneficial information about Paysafecard PINs. If you do this you’re actually supporting the crooks for development of other variants of similar malwares. Thus, be wise and do not follow their malicious advises.

This ransomware is categorized by many security blogs as Reveton trojan. In the majority of the cases it is possible to get rid of this scam by restarting your system into safe mode with networking or safe mode with command prompt. One thing we know for sure – you must remove this virus program from your computer without hesitation or loitering. Please follow the guidelines that we’ve elaborated to assist you in successful elimination of this fraudulent application and unlocking your system.

Ransomware unlocking procedure

Note! This tutorial is effective for all GreenDot MoneyPak, Ukash and Paysafecard ransomwares.

  1. Restart your computer and press F8 while it is restarting.
  2. Choose safe mode with networking.
  3. safe mode with networking

  4. Press Start menu and select Run, or press [Win]+R on keyboard.
  5. Run command

  6. Type msconfig
  7. msconfig

  8. Disable startup items rundll32 turning on any application from Application Data.
  9. Restart your system once again.
  10. Scan your system with GridinSoft Trojan Killer to identify file and delete it.

Some versions of these viruses disable all safe modes, but give a short gap that you can use to run anti-malware programs. Then do following:

  1. Reboot normally.
  2. Click Start and choose Run.
  3. Enter the text specified in the quotation below. If malware is loaded, just press Alt+Tab once and keep entering the string blindly then press Enter.
  4. https://trojan-killer.net/download.php

  5. Press Alt+tab and then R (letter) a couple of times. The process of ransomware virus should be killed after you succeed to download, install our recommended software and scan your PC with it.

Download GridinSoft Trojan Killer for thorough system checkup

(Visited 430 times, 1 visits today)

Related posts:

Leave a Comment


This site uses Akismet to reduce spam. Learn how your comment data is processed.