Ukash-Virus lässt sich nicht entfernen.

joN-

Commander
Registriert
Okt. 2010
Beiträge
2.144
Guten Abend.

Auf dem Notebook meiner Eltern hat sich ein schöner Virus eingefangen, und zwar der Ukash-Virus. Für die, die nicht wissen was er macht: er ersetzt die Explorer.exe mit einem Bild der angeblichen "Bundespolizei" und wirft einem vor, dass man Kinderpornographie betreibt, terroristische Emails verschickt usw usw. Mit 100 € soll sich das natürlich begleichen lassen blabla. JA, ich weiß dass es Schwachsinn ist!

Nun zum Problem: bei Chip gab es eine Leitung wie man den Virus entfernen kann (wenn ich den Link hier posten darf, werde ich dies nachträglich tun).
Man sollte eine Kaspersky Rescue CD erstellen, von dieser booten und einen Virenscan durchführen lassen.

Das hat auch alles super geklappt, haufenweise Viren gefunden und direkt gelöscht bzw 2 in Quarantäne verschoben.

Dann sollte man den PC/Notebook einfach neustarten, über den abgesicherten Modus eine Systemwiederherstellung machen, anschließend nochmal Virenscan drüber laufen lassen und fertig.

Jedoch kann ich den PC im normalen, als auch im abgesicherten Modus starten, das Bild ploppt immer wieder auf.
Den Kaspersky-Scan habe ich bereits ein zweites Mal durchlaufen lassen, nichts gefunden.


Direkt formatieren und Betriebssystem neu aufsetzen möchte ich eigentlich nicht, da sich dann doch einige Dateien auf dem PC befinden die ich vorher sichern möchte.

Ich hoffe jemand kann mir helfen ;)
Das Notebook ist übrigens ein "Toshiba Qosmio F20" wenn ich richtig informiert bin.

LG, moun.
 
Wenn einmal ein Virus im System war, kannst du dem Betriebssystem nicht mehr vertrauen und musst eigentlich neu installieren. Daher Installier doch einfach kurz neu. Dateien kannste zuvor mit einem Grml sichern.
 
kann es sein dass die systemwiederherstellung nach dem entfernen das entfernen zunichte macht?
hab den virus für jemanden entfernt, ging mit kaspersky recovery cd problemlos.
 
Ich entferne ihn am liebsten mit dem ERDCommander, dort kannst du eine Systemwiederherstellung machen, die wunder bewirkt ;)
 
Es gibt genügend Anleitungen, du musst einfach im Abgesicherten Modus mit Eingabeaufforderung den Explorer-Eintrag in der Registry wieder korrigieren - leider scheint dieser Virus im Paket mit einigen anderen verteilt zu werden, die meisten Rechner habe ich auch nach die Prozedur platt gemacht, da weiterhin komische Prozesse vorhanden waren. Der eigentliche BKA-Trojaner hingegen ist bis auf das Ersetzen des Explorer-Eintrages relativ einfach zu entfernen.
 
Enigma schrieb:
Wenn einmal ein Virus im System war, kannst du dem Betriebssystem nicht mehr vertrauen und musst eigentlich neu installieren. Daher Installier doch einfach kurz neu. Dateien kannste zuvor mit einem Grml sichern.
/this

Elementarer Ausbildungsbestandteil jedes IT-Berufes.
 
Zurück
Oben