Du solltest auf jeden Fall in diesen beiden Reg - Einträgen schauen:
HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
ob du dort auffällige Exen findest. z.b info oder about(1).exe . auch reine Zahlenkombinationen...
Diese solltest du dann noch löschen. Dann gehst du unter C:\Dokumente und Einstellungen\benutzername\Lokale Einstellungen\Temp und schaust auch hier nach auffälligen Dateien.
Der Trojaner wird unschädlich gemacht. Er wird aus dem Autostart genommen und etwaig befallenene Dateien gelöscht. Diese beruhen auf der Tatsache, das bei jedem befallenen PC fas identische Dateien auftreten.
So, da er aber "nur" den Desktop sperrt und keine Spähfunktionen oder andere Schadsoftware mit sich bringt, wäre die Desinfektion damit abgeschlosssen.
Teile des BKA Viruses bleiben dabei aber im System ohne Auswirkung auf System oder Sicherheit. Ggfs. sollte wenn man sich nicht sicher ist, Daten sichern und Windows neu installieren. Der Virus hatanbei gemerkt auch keine Chance, andere exen, mp3 oder sys - Dateien zu infizieren.
Mfg
|