Registry Trojaner Entfernen

Entfernen des Registry-Trojaners

Das ist eine Registrierungsdatei, die das Programm Spybot S&D nicht löschen will. Über Start Execute wird die Registry durch Eingabe des Befehls regedit wieder aufgerufen.

BKA Trojaner über die Registry aufräumen

Problematik: Die BKA-Trojaner können über Windows-Defender bequem und unkompliziert aus dem Internet ausgelesen werden. Im Folgenden finden Sie eine kleine Einführung in die Verwendung von Windows Defender im Offlinemodus. In 95 % aller FÃ?lle ist dies ausreichend, um den BKA-Trojaner zu löschen und das betroffene Rechner wieder zu verwenden.

Nach dem Einloggen startet Ihr Windows-Profil nicht mehr richtig und Sie erhalten entweder einen freien Schirm (blauer Schirm ohne Desktop-Icons und Touchbar), verschiedene Fehlernachrichten oder nur eine DOS-Box. Der Grund dafür ist, dass der "Virus" einen Registrierungseintrag in der Windows-Registry geändert hat, über den die Malware auftritt.

Wenn Sie nun die Malware über den Windows Defender entfernen, verbleibt die Veränderung in der Registry und die beschriebene Fehlermeldung tritt auf. Zur Behebung dieses Problems muss die Registry in ihren ursprünglichen Zustand zurückgesetzt werden. So funktioniert es: Entweder Sie können die Registry jetzt über ein bereits geöffneter DOS-Fenster mit dem Kommando "regedit" aufrufen oder Sie rufen den Rechner im "abgesicherten Modus mit Eingabeaufforderung" auf und rufen von dort den Registry-Editor mit dem Kommando "regedit" auf.

Überprüfen Sie den unter Shell - hier sollte die "explorer.exe" eingelesen werden. Wenn dies nicht der Fall ist, sollten Sie es jetzt wie im Foto gezeigt abändern. Falls dieser Wert korrekt eingestellt wurde, können Sie nun Ihren Computer neustarten und sich wie üblich am Computer einloggen.

So können Sie die Virenausführung aus der Registrierung entfernen

Dann löschte ich den Folder und hatte keine weiteren Schwierigkeiten, ich lief wieder vollständig durch Avira und Malware Bytes und sie fanden nichts. Wenn ich msconfig.exe gestartet habe und einige Autostart-Programme beenden wollte, bemerkte ich die Konfigurationsdatei B494E216C2DCD6D7, die aus der C:\polaroidexe\polaroidexe.exe gestartet wurde und die ich nun mit regulärem Befehl deaktivieren wollte, nur der Verzeichnispfad HKCU\Software\microsoft ist nicht eine ausführbare Konfigurationsdatei, sondern nur Windowscomecenter und (Standard).