Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft. Guida alla rimozione virus

1 Star2 Stars3 Stars4 Stars5 Stars (Nessuna valutazione ancora)
Caricamento....

Ultimamente, the new threat has been spreading through the Internet, saying “;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft;. This virus threat belongs to the group that gave origin for Metropolitan Police and La Policia Espanola viruses. This message can pop in front of you at any time. It wants you to pay 150 Swiss francs (about $160). What does it mean? It actually says that users have spread some illegal content inside the web and now they should pay for that. It’;s not only the illegal content but spam as well. Allora, if the person does not pay this money his/her computer’;s every single piece of information will be eliminated within 24 ore. But the most important part about all this is that this warning message “;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft”; tries to fool you by asking you to pay. It is completely fake. Do not do anything about it except removing, Naturalmente,. If you pay you will just lose your money and nothing else. You still can have your computer in a good state if you follow our instructions. After you’;ve performed our recommendation nothing will be blocked or damaged, so you need to remove this virus at once. You can easily do it with our help. Follow all the steps and soon the problem will be solved.

Ransomware
Ransomware

Important removal milestones:

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; continuamente, which should present the “;Windows Advanced Options Menu”; come presentato nell'immagine qui sotto. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; e premere il tasto invio della tastiera. Login come lo stesso utente che sono stati precedentemente effettuato con la modalità normale di Windows.
  2. Safe Mode with command prompt
    Modalità provvisoria con prompt dei comandi
  3. Una volta Windows viene avviato correttamente, prompt dei comandi di Windows appare come descritto alle screenshot qui sotto. Prompt dei comandi, type-in the word “;explorer”;, e premere INVIO. Windows Explorer dovrebbe aprire. Per favore non chiudere ancora esso. È possibile ridurre per un po'.
  4. Successivamente aprire l'editor del registro di sistema applicando stesso prompt dei comandi Windows. Type-in the word “;regedit”; e premere il pulsante Enter della tastiera. Dovrebbe aprire l'Editor del registro di sistema.
  5. Sai come sembra normalmente, don’;t si? Bene, Ecco lo screenshot di esso:

  6. Trovare la seguente voce del registro di sistema:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    Nel pannello di destra selezionare la voce del registro di sistema denominata Shell. Right click on this registry key and select “;Modify”; opzione. Its default value should be “;Explorer.exe”;. Tuttavia, the virus did its job, and so after you click “;Modify”; si vedrebbe il valore del tutto diverso di questa voce del registro di sistema.

  7. Copiare la posizione del valore modificato della voce del registro di sistema sopra il pezzo di carta o di memorizzare la posizione. It shows where exactly the main executable of this virus is located.
  8. Modify the value of the registry entry back to “;explorer.exe”; e salvare le impostazioni dell'Editor del registro di sistema.
  9. Andare alla posizione indicata nel valore della voce del registro di sistema modificate. Rimuovere il file malicous. Utilizzare il percorso del file copiato nel pezzo di carta o comunque annotato nel passaggio nel passaggio precedente. Nel nostro caso, the virus file was located and running from the Desktop. There was a file called “;contacts.exe”;, ma può avere diverse (casuale) nome.
  10. Get back to “;Normal Mode”;. Al fine di riavviare il PC, Quando il prompt dei comandi, type-in the following phrase “;shutdown /r /t 0”; (senza virgolette) e premere il pulsante Enter.
  11. Il virus dovrebbe essere andato. Tuttavia, al fine di pulire il PC da altre possibili minacce di virus e malware resti, Assicurarsi di scaricare ed eseguire Trojan Killer GridinSoft scaricabile tramite il pulsante qui sotto.

Virus file rimossi associati:

[random].exe

Voci di registro di virus associati da rimuovere:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

(Visited 283 volte, 1 visits today)

Post correlati:

5 pensieri su & ldquo;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkannt. Schweizerische Eidgenossenschaft. Guida alla rimozione virus& rdquo;

  1. I have had this virus on my computer for over a week…;. annoying! I tried to remove it with the above steps, but when i click on modify, it remains at “;explorer.exe”; so i have no files to delete. Does anyone have an Idea what else i can try??

    thanks so much for your help,
    Nadja

Lascia un commento

*