Вход

Просмотр полной версии : Для любителей порнушки Bundespolizei virus


Jeka Djdji
21.10.2011, 19:45
Многие заходят на фильмы онлайн и кликают на какую-нибудь картинку
Вот вам и вирус !!!
Как его удалить не переустанавливая Windows?!
1. Rechner einschalten und immer wieder im Sekundentakt (noch vor dem Windows-Logo) die Taste [F8] drucken bis eine Auswahlliste verschiedener Startvarianten erscheint.
2. Mit den Pfeiltasten die Option “Abgesicherter Modus Eingabeaufforderung” wahlen und mit [Enter] bestatigen.
* *Windows startet nun in einer Art Minimal-Konfiguration.
4. Der Bildschirm sieht nun nicht wie gewohnt aus. Es offnet sich moglicherweise nur die DOS-Eingabeaufforderung (schwarzes Fenster mit Texteingabemoglichkeit).
5. Den Befehl regedit eingeben und [Enter] drucken
6. Es offnet sich die Windows-Registry, wo eine Anderung vorzunehmen ist.
7. Hier muss man sich durch das Verzeichnis klicken. Ziel der “Reise” ist HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon (immer auf das [+]-Symbol
* *Klicken und am Ende Winlogon direkt auswahlen).
8. Hier gibt es einen Schlussel (auf der rechten Fensterseite) namens Shell. Der Wert dieses Schlussels ist der Pfad zum Trojaner z.B. C:\verzeichnis\zur\jashla.exe.
* *Dieses Pfad unbedingt notieren, hier muss spater die Datei noch geloscht werden.
9. Ein Doppelklick auf Shell, den kompletten Pfad zum Virus loschen und durch Explorer.exe ersetzen.
10.[OK] klicken und das Registry-Fenster schlie?en [x].
Windows-
Windows-Registry - Pfad zur jashla.exe
Der Start des BKA-Trojaners wird somit schon mal verhindert. Jetzt muss dieser aber auch noch von der Festplatte geloscht werden.
Wenn das DOS-Eingabefenster noch geoffnet ist, dann Explorer.exe eingeben. Windows sieht jetzt fast schon wieder wie gewohnt aus, oder!?
Nun entweder zur jashla.exe navigieren oder die Windows-Suche nutzen, um die jashla.exe auf der Festplatte zu finden. Die Datei nun loschen.
Ansonsten kann man auch die Tasten [STRG] + [ALT] + [ENTF] einmal drucken und im sich offnenden Fenster unter Anwendungen auf Neuer Task klicken.
Jetzt sich zum zuvor notierten Pfad durch klicken und die jashla.exe loschen. Die Datei hatte in meinem Fall noch
ein paar Zeichen mehr im Dateinamen: jashla.exe.1234567.pd (oder so ahnlich).
Готово !!!

Генка
22.10.2011, 00:58
или проще ! *
***********.youtube.com/watch?v=qNEGTeLu9q8