Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkännt. Schweizerische Eidgenossenschaft. Virus borttagning guide

1 Star2 Stars3 Stars4 Stars5 Stars (Inga betyg ännu)
Laddar....

Nyligen, the new threat has been spreading through the Internet, saying “;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkännt. Schweizerische Eidgenossenschaft;. This virus threat belongs to the group that gave origin for Metropolitan Police and La Policia Espanola viruses. This message can pop in front of you at any time. It wants you to pay 150 Swiss francs (about $160). What does it mean? It actually says that users have spread some illegal content inside the web and now they should pay for that. It’;s not only the illegal content but spam as well. Så, if the person does not pay this money his/her computer’;s every single piece of information will be eliminated within 24 timmar. But the most important part about all this is that this warning message “;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkännt. Schweizerische Eidgenossenschaft”; tries to fool you by asking you to pay. It is completely fake. Do not do anything about it except removing, självklart. If you pay you will just lose your money and nothing else. You still can have your computer in a good state if you follow our instructions. After you’;ve performed our recommendation nothing will be blocked or damaged, so you need to remove this virus at once. You can easily do it with our help. Follow all the steps and soon the problem will be solved.

Ransomware
Ransomware

Important removal milestones:

  1. Restart your system into “;Safe Mode with Command Prompt”;. While the PC is booting press the “;F8 key”; kontinuerligt, which should present the “;Windows Advanced Options Menu”; som presenteras i bilden nedan. Apply the arrow keys in order to move to “;Safe Mode with Command Prompt”; och tryck Enter på tangentbordet. Logga in som samma användare som du tidigare loggat in i det normala Windows-läge.
  2. Safe Mode with command prompt
    Felsäkert läge med kommandotolk
  3. När Windows startar framgångsrikt, Windows kommandotolk den verkar som beskrivs i skärmdumpen nedan. Vid kommandotolken, type-in the word “;explorer”;, och tryck på Enter. Utforskaren ska öppna. Vänligen ännu inte stänga den. Du kan minimera det ett tag.
  4. Efteråt öppna Registereditorn genom att tillämpa samma Windows kommandotolk. Type-in the word “;regedit”; och tryck Enter-knappen på tangentbordet. Registereditorn ska öppna.
  5. Du vet hur det normalt ser ut, don’;t du? Väl, här är skärmdump av det:

  6. Leta reda på följande registerpost:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\

    I den högra panelen väljer registerposten som heter Shell. Right click on this registry key and select “;Modify”; alternativ. Its default value should be “;Explorer.exe”;. dock, the virus did its job, and so after you click “;Modify”; du skulle se helt annorlunda värdet av detta registerposten.

  7. Kopiera lokaliseringen av det modifierade värdet av den ovan nämnda registerposten till den bit papper eller memorera dess plats. It shows where exactly the main executable of this virus is located.
  8. Modify the value of the registry entry back to “;explorer.exe”; och spara inställningarna för Registereditorn.
  9. Gå till den plats som anges i värdet av modifierat registerpost. Ta bort malicous filen. Använd filen plats du kopierade in i papper eller annat anges i steg i föregående steg. I vårt fall, the virus file was located and running from the Desktop. There was a file called “;contacts.exe”;, men det kan ha olika (slumpmässig) namn.
  10. Get back to “;Normal Mode”;. För att starta om datorn, när på kommandoraden, type-in the following phrase “;shutdown /r /t 0”; (utan citattecken) och slå Enter-knappen.
  11. Viruset ska vara borta. dock, För att rensa din dator från andra möjliga virushot och skadlig kod rester, se till att ladda ner och köra GridinSoft Trojan Killer nedladdningsbara via knappen nedan.

Associerade virus filer som skall avlägsnas:

[random].exe

Associerade virus registerposter som ska tas bort:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[random].exe"

(Besökt 295 gånger, 1 Besök idag)

Relaterade inlägg:

5 tankar om & ldquo;Achtung!!! Ein Vorgang illegaler Aktivitaten wurde erkännt. Schweizerische Eidgenossenschaft. Virus borttagning guide& rdquo;

  1. I have had this virus on my computer for over a week…;. annoying! I tried to remove it with the above steps, but when i click on modify, it remains at “;explorer.exe”; so i have no files to delete. Does anyone have an Idea what else i can try??

    thanks so much for your help,
    Nadja

Lämna en kommentar

*