Zum Inhalt springen
  • Aktiv
  • Schweregrad: Mittel
  • Diebstahl-Programme
  • Windows
  • Geprüft · März 2015

Nacionalni-Preiskovalni-Urad-VirusRichtig entfernen?

Eine Schritt-für-Schritt-Entfernungsanleitung für betroffene Geräte. Folgen Sie dem geprüften Verfahren unten — die meisten Leser sind in unter 10 Minuten fertig.

Ugnius Kiguolis · Experte in der Schadsoftwareentfernung

Der Nacionalni-Preiskovalni-Urad-Virus ist eine gefährliche Cyberinfizierung, die der Kategorie der Ransomware angehört. Sie greift slowenische Computernutzer an, sperrt deren System und blendet eine irreführende Warnmeldung ein, die in der slowenischen Sprache verfasst ist. Falls Sie Interesse an Ransomware haben, wissen Sie wahrscheinlich bereits wie dieser Virus arbeitet und was er beabsichtigt. Sie können ihn an seiner gefälschten Mitteilung ausmachen, die einen mit „POZOR! Vaš računalnik je blokiran iz varnostnih razlogov nižje“ begrüßt, welches übersetzt bedeutet: „ACHTUNG! Ihr Computer wurde aus unten aufgelisteten Sicherheitsgründen gesperrt.“ Bitte schenken Sie dieser Warnmeldung keine Beachtung, wenn Sie sie auf Ihrem Desktop sehen, da sie falsch ist und lediglich eins beabsichtigt – Sie dazu zu bringen das Bußgeld für die Entsperrung des Systems zu bezahlen. In Wahrheit wird dies nur die Entfernung des Virus bewerkstelligen.

WIE INFIZIERE ICH MICH MIT DEM Nacionalni-Preiskovalni-Urad-Virus?

Der Nacionalni-Preiskovalni-Urad-Virus taucht auf, wenn der Computer mit einem anderen Virus infiziert wird. Dieser Virus ist als Trojan.Lockscreen bekannt. Der Parasit wird von Internetkriminellen genutzt, um Systeme zu sperren und schädliche Dateien herunterzuladen. Wenn Sie diese Bedrohung meiden möchten, sollten Sie einen großen Bogen um schädliche Webseiten und auch um Pornoseiten machen. Eine weitere Methode, die aktiv für die Verbreitung des Nacionalni-Preiskovalni-Urad-Virus verwendet wird, involviert irreführende E-Mails. Falls Sie eine Mail von einem unbekannten Absender erhalten, sollten Sie sie einfach ignorieren und niemals dessen Anhang auf dem Computer herunterladen, da dieser den Computer mit einem Trojaner infizieren könnte. Sobald der Nacionalni-Preiskovalni-Urad-Virus in den Computer gelangt, sperrt er das System und blendet bei jedem Neustart des Computers wieder seine Warnmeldung ein. Bitte glauben Sie dieser auf keinen Fall! Egal wie vertrauenswürdig sie aussieht. Sie müssen stattdessen so schnell wie möglich den Nacionalni-Preiskovalni-Urad-Virus entfernen.

WIE ENTFERNE ICH DEN Nacionalni-Preiskovalni-Urad-Virus?

Wenn Ihr Computer mit dem Nacionalni-Preiskovalni-Urad-Virus infiziert ist, sollten Sie ihn mit einer aktuellen Anti-Spyware scannen und die schädlichen Dateien vom System entfernen. Falls das System allerdings gesperrt ist, sollten Sie folgende Schritte beachten und die Sperre aufheben:

* USB-Stick-Methode:

  1. Verwenden Sie einen anderen Computer und laden Sie dort FortectIntego, SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes herunter.
  2. Aktualisieren Sie das Programm und kopieren Sie es auf einen USB-Stick oder einer einfachen CD.
  3. Starten Sie in der Zwischenzeit den infizierten Computer in den abgesicherten Modus mit Eingabeaufforderung und verwenden Sie den USB-Stick.
  4. Starten Sie den mit dem Nacionalni-Preiskovalni-Urad-Virus infizierten Computer wieder neu und führen Sie einen vollständigen Systemscan mit dem aktualisierten Anti-Malware-Programm aus.

* Benutzer, die mit dem Nacionalni-Preiskovalni-Urad-Virus infiziert sind, können dennoch auf andere Konten in Windows zugreifen. Wenn einer dieser Konten Administratorrechte hat, sollte es dort möglich sein ein Anti-Malware-Programm zu starten.

* Versuchen Sie Flash zu deaktivieren, um die Funktionen der Ransomware einzuschränken. Um Flash zu deaktivieren, gehen Sie zum Macromedia-Support und selektieren Sie ‚Deny‘: http://www.macromedia.com/support/documentation/en/flashplayer/help/help09.html. Führen Sie danach einen vollständigen Systemscan mit einem Anti-Malware-Programm aus.

* Manuelle Entfernung des Nacionalni-Preiskovalni-Urad-Virus:

  • Starten Sie den infizierten Computer in den ‚abgesicherten Modus mit Eingabeaufforderung‘, um den Virus zu deaktivieren (dies sollte mit allen Versionen der Bedrohung funktionieren).
  • Führen Sie Regedit aus.
  • Suchen Sie nach WinLogon-Einträgen und schreiben Sie alle Dateien auf, die nicht explorer.exe oder leer sind. Ersetzen Sie sie mit explorer.exe.
  • Suchen Sie in der Registrierungsdatenbank nach den aufgeschriebenen Dateien und löschen Sie alle Registrierungsschlüssel, die diese Dateien referenzieren.
  • Starten Sie den Computer neu und führen Sie einen vollständigen Systemscan mit einer aktuellen Version von FortectIntego durch, um die restlichen Dateien zu entfernen. Sie können natürlich auch SpyHunterCombo Cleaner oder MalwarebytesMalwarebytes verwenden.

Schreiben Sie den ersten Kommentar

DieViren
Datenschutzeinstellungen

Wir verwenden Cookies, um Ihr Erlebnis zu verbessern und den Datenverkehr zu analysieren. Manche Cookies ermöglichen eingebettete Inhalte wie Videos und Social-Media-Beiträge. Wählen Sie, was Sie erlauben — Sie können dies jederzeit ändern.