Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Sicherheit >

BKA-Trojaner entfernen - so geht's

...

BKA-Trojaner entfernen - so geht's

21.03.2012, 18:00 Uhr | Jörg Hofmann

BKA-Trojaner: Ukash Vorschaltseite blockiert Windows. (Quelle: t-online.de)

Ukash Vorschaltseite des BKA-Trojaners. (Quelle: t-online.de)

Der Ukash-Trojaner oder BKA-Trojaner hält sich hartnäckig. Besonders fies: Die Schadsoftware schaltet die Benutzeroberfläche von Windows ab, was es schwer macht, den dreisten Erpresser aus dem System zu schmeißen. Mittlerweile macht der Schädling auch als GEMA-Trojaner und als GVU-Trojaner die Runde. Bei einigen Varianten hilft folgende Anleitung, den Trojaner zu entfernen.

BKA-Trojaner (Ukash-Trojaner/GVU-Trojaner) entfernen

  1. Starten Sie den mit dem Ukash-Trojaner (BKA-Trojaner) infizierten PC.

  2. Sobald nach der Anmeldung der Desktophintergrund sichtbar ist, drücken Sie die Tastenkombination [Strg] + [Alt] + [Entf]. Machen Sie dies mehrmals hintereinander: Solange, bis sich der Taskmanager öffnet. Unter Windows 7 klicken Sie auf Task-Manager starten.

  3. Wechseln Sie in den Karteikartenreiter Prozesse.

  4. Der Ukash-Trojaner beziehungsweise BKA-Trojaner versteckt sich hinter teils zufallsgenerierten Namen wie eloxor.exe und jashla.exe. Stoppen Sie alle verdächtigen Anwendungen, indem Sie den Eintrag markieren und auf die Schaltfläche Prozess beenden klicken.

  5. Im nächsten Schritt starten Sie die Systemwiederherstellung von Windows. Das heißt, Sie setzen Ihr System auf ein Datum vor der Infizierung mit dem Ukash-Trojaner (BKA-Trojaner) zurück.

  6. Klicken Sie im Taskmanager auf Datei und wählen Neuer Task (ausführen). Klicken Sie auf die Schaltfläche Durchsuchen und hangeln Sie sich über das Suchfenster zur Datei rstrui.exe durch (unter Windows 7 in der Regel unter C:\Windows\system32; in Windows XP unter C:\Windows\system32\Restore). Bestätigen Sie die Eingabe mit einem Klick auf Öffnen und OK.

  7. Folgen Sie den Anweisungen des Systemwiederherstellungsassistenten, um den Ukash-Trojaner (BKA-Trojaner) zu entfernen.

Achtung: Diese Anleitung funktioniert nur bei einem Teil der bekannten Varianten des Trojaners. Sollten Sie damit keinen Erfolg haben, identifizieren Sie über www.bka-trojaner.de die Variante und folgen Sie dort den Anweisungen.


BKA-Trojaner ohne Systemwiederherstellung entfernen

Können oder wollen Sie keine Systemwiederherstellung durchführen, besteht die Möglichkeit, den Windows-Explorer (explorer.exe) über den Taskmanager zu aktivieren und den PC mit einem Virenentfernungs-Programm vom Ukash-Trojaner zu säubern.

Computer-Video
So vermeiden Sie üble Passwort-Pannen

Hilfreiche Tipps: So erstellen Sie ein hackersicheres Passwort, das Sie sich auch merken können. zum Video

Laden Sie sich über das Anti-Botnet-Beratungszentrum "botfrei.de" den kostenlosen DE-Cleaner von Avira herunter, installieren den Virenjäger auf einen USB-Stick und starten das Programm am infizierten PC – nach dem Suchlauf sollte die Ukash Vorschaltseite des BKA-Trojaner sowie die ausführende Datei entfernt sein. Windows funktioniert wieder. Eine detaillierte Anleitung darüber, wie Sie den BKA-Trojaner via USB-Stick vom PC entfernen, finden Sie auf der Ratgeber-Seite von botfrei.de.

BKA-Trojaner ohne Admin-Rechte am PC entfernen

Gelangt der Ukash-Trojaner oder BKA-Trojaner auf einen mit eingeschränkten Benutzerrechten ausgestatteten Arbeitsplatzrechner, befreien Sie Ihr Benutzerkonto wie folgt von den nervigen Störenfried:

  1. Starten Sie unmittelbar nach der Anmeldung mit der Tastenkombination [Steuerung] + [Alt] + [Entfernen] den Taskmanager.

  2. Beenden Sie den Prozess jashla.exe bzw. eloxor.exe.

  3. Löschen Sie die ausführende Datei. Sie finden diese unter Windows 7 und Vista im Verzeichnis C:\Users\[Ihr Benutzername]\AppData\Roaming (in Windows XP unter C:\Dokumente und Einstellungen\[Ihr Benutzername]\Anwendungsdaten). Wichtig: Damit Unterordner wie AppData und Anwendungsdaten sichtbar sind, müssen Sie zuvor in den Ordneroptionen unter "Ansicht" den Punkt "Ausgeblendete Dateien und Ordner anzeigen" aktivieren.

Im Anschluss säubern Sie die Windows Registry von den Start-Einträgen des Ukash-Trojaner (BKA-Trojaner). Sollte kein Systemreiniger auf dem PC installiert sein, laden Sie sich die portable Version von CCleaner über das Internet auf Ihren Computer herunter. Sie erhalten den kostenlosen Registry-Reiniger über die Herstellerseite www.piriform.com/ccleaner/builds. Das Programm benötigt keine Installation. Nach der Säuberung vom Ukash-Trojaner (BKA-Trojaner) sollte Windows wieder funktionieren.

Virenschutz: Vollprüfung nicht vergessen

Sobald Sie wieder Zugriff auf Ihren PC haben, starten Sie mit Ihrem Virenschutzprogramm eine Vollprüfung Ihres PC. Greifen Sie dabei auch auf bootfähige Virenscanner wie beispielsweise Microsoft Standalone System Sweeper zurück. Fehlt Ihrem Betriebssystem ein Virenhintergrundwächter für den laufenden Betrieb, sollten Sie diesen schnellstens und installieren, zum Beispiel einen kostenlosen wie AVG Anti-Virus oder Avira Antivir personal free. Das Virenschutzprogramm sollte immer eingeschaltet sein. Eine Auswahl geeigneter Antivirenprogramme finden Sie auf Softwareload. Darüber hinaus sollten Sie überprüfen, ob Ihr System samt Zusatzsoftware wie Java, Adobe Reader etc. auf dem aktuellen Stand ist, da Trojaner immer wieder auch über Sicherheitslücken in installierter Software auf den PC gelangen. Dazu eignet sich das Gratis-Prüfprogramm Secunia Personal Software Inspector.

Mehr rund um das Thema: Trojaner


softwareload download-tipp
Kaspersky Internet Security
Kaspersky Internet Security 2012 (Quelle: Softwareload)

Innovative, cloud-basierte Techno- logie mit bewährtem Virenschutz. Bewährter Rundum-Schutz - egal ob Privat, bei der Arbeit, Online-Banking oder -Shopping oder sozialen Netzwerken. weiter zum Angebot

Jörg Hofmann  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"BKA-Trojaner entfernen - so geht's" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "BKA-Trojaner entfernen - so geht's" gefallen hat.

 
schließen

Kommentare (1)

zum Forum

Thema: "BKA-Trojaner entfernen - so geht's"

delaraffa schrieb: am 30. August 2011 um 10:38:31
(172) (1) Ukasch
Leider kein Erfolg. DE-Cleaner hatte den Trojaner nicht erkannt. (hatte die Variante ohne Systemwiederherstellung versucht)

Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Himmlischer Weingenuss
Spitzenweine bei Hawesko

6 Fl. 2010er Condesa Eylo Verdejo + Karaffe für nur 39,- € statt 72,30 €. von Hawesko

Einkaufswelt
Passform-Mode für Damen
Premium-Mode mit perfekter Passform - von RAPHAELA by BRAX

Modische Multitalente für Business und Freizeit - für Frauen mit jedem Figur-Typ. zum XXL-Special

Einkaufswelt
Festnetz Flat Optionen
Festnetz Flat Option - Endlos ins deutsche Festnetz telefonieren. Volle Kostenkontrolle - von congstar.de

Endlos ins deutsche Festnetz telefonieren. Volle Kostenkontrolle. von congstar.de

Einkaufswelt
Stilsicher in jeder Situation
Stilvolle Herrenanzüge von Daniel Hechter

Modische Herrenanzüge von Daniel Hechter für Business und beson-
dere Anlässe. zum Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen


Aus anderen Bereichen

Den Bayern steht eine knüppelharte Zeit bevor
Bayern-Präsident Uli Hoeneß macht sich Gedanken um die Zukunft des FC Bayern. (Quelle: imago)

Die Konsequenzen des Chelsea-Dramas. mehr

Steinbrück: Sarrazin- Thesen sind "Bullshit"
Thilo Sarrazin verteidigt sein neues Buch in der Talkshow "Günther Jauch" (Quelle: dapd)

Rede-Duell gestern Abend bei Jauch. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein feuriges Model schreitet beim Life Ball in Wien über den Laufsteg.   (Quelle: dpa\Georg Hochmuth)

Feuriges Model schreitet beim Life Ball über den Laufsteg. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige