Wenn du nicht dein System neu aufsetzen willst und kein Systembackup zum einspielen hast, hole dir an einem sauberen PC Kaspersky Rescue Disk 10:
http://www.chip.de/downloads/Kaspersky-Rescue-Disk_44976921.html brenn das iso image als ISO Image auf eine CD, boote mit dieser eingelegten CD das befallene System, aktualisiere zuerst die Signaturen, gehe dann ins Terminal und gebe da den Befehl "windowsunlocker" ein und bestätige das. Mit dieser ersten Bereinigung wird erstmal die Registry vom BKA, GVU....Ransom bereinigt. Ist der windowsunlocker fertig, mache einen Komplett Scan des befallenen Systems mit der CD und stelle in den Einstellungen für den Scanner mindestens die Priorität mittel ein. Ist das auch fertig, boote das System wieder wie gewohnt, hol dir Malwarebytes Free:
http://de.malwarebytes.org/products/malwarebytes_free und mache damit eine Komplett Überprüfung. Zusätzlich würde ich noch das System mit einem Anti Root Scanner wie diesem:
http://www.malwarebytes.org/products/mbar/ überprüfen. Last but not least: wende dich an emlyn d. um mit ihm gemeinsam abschliessend dein System mit OTL und Adware Cleaner checken zu lassen:
https://www.computerbase.de/forum/t...es-bei-ransom-trojanern-gema-bka-etc.1027796/
Was auch helfen kann, ist auf einen Wiederherstellungspunkt zurückzusetzen.
Aber das behebt nur das Symptom, nicht die Ursache.
Dein PC ist irgendwie attackiert worden, und er kann es wieder werden.
Das ist nur eine halbherzige Lösung weil danach auf alle Fälle auch Bereinigungen mit Malwarebytes usw. durchgeführt werden müssten und alle Temp Dateien gelöscht werden müssten.
Malwarebytes im abgesicherten Modus (+Netzwerktreiber) installieren & ausführen (wichtig -->vorher updaten)!!
Damit habe ich schon mehreren Kumpels aus der patsche geholfen.
Funktioniert oft bei den neueren Varianten nicht weil diese nur Abgesicherter Modus mit Eingabeaufforderung zulassen und wenn Malwarebytes nicht installiert ist inkl. zeitnahen Virendefinitionen nutzt ihm das nichts weil er keine Internetverbindung hat.
das hab ich auch gedacht aber das es da irgentwo speziel für diesen virus eine unlock funktion gibt glaub ich nicht so einfach.
Doch nennt sich Kaspersky Windowsunlocker und das ist von mir verlinkt. Aber: die Bereinigung nur mit der Kaspersky Rescue Disk reicht nicht unbedingt aus, ist nur der erste Schritt. Was du danach noch einsetzen solltest, hab ich dir ja geschrieben. Und selbst dann kann dir keiner hier von uns garantieren das dein System wieder 100% clean und vertrauenswürdig ist. Für die Zukunft: deaktiviere das Java Plugin für die Browser und mache Systembackups falls du eine externe USB Festplatte hast. Dafür kannst du Paragon Free verwenden:
http://www.chip.de/downloads/Paragon-Backup-Recovery-2013-Free_32533759.html oder von einer Promotion Aktion das umfangreichere Paragon Festplatten Manager 2012 kompakt:
http://www.paragon-software.com/de/registrierung/fm-2012kompakt.html