Home Malware Programs Malware 'Achtung Aus Sicherheitsgrunden wurde Ihr Windowssystem blockiert' Ransomware

'Achtung Aus Sicherheitsgrunden wurde Ihr Windowssystem blockiert' Ransomware

Posted: December 20, 2011

Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert Screenshot 1'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware is a Ransomware Trojan that accuses victims of indulging in risky types of file-trafficking as an excuse to lock their PC and demand a ransom fee. Although 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware, like other types of Ransomware, pretends to be a legitimate notification that should be obeyed to preserve the safety of your computer, the truth is that 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware is only in it for the money – and that you don't need to pay 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware a thing to get your computer back safe and sound. SpywareRemove.com malware experts do warn, however, that bypassing 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware's startup routine is necessary before you can effectively-remove an 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware infection, since 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware will attempt to deny you access to most of the programs that are on your PC.

'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware

Although 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware tries to sell itself as a legitimate and independent form of security update for Windows, 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware is, in actuality, just a new version of an old Ransomware Trojan that's gone through several hoaxes. Other variants include 'Die echtheit Ihre Windows-kopie wurde automatisch überprüft und nicht bestatig' Ransomware (which claims to authenticate Windows) and 'L'attention de l'utilisateur! Operations sur les activites ilegales ont ete detectes sur votre ordinateur' Ransomware (which claims to detect illegal file-trafficking activities). 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware's new version of this scam is to pretend to be a security update that's required due to infections (from, of course, pornographic websites). However, SpywareRemove.com malware researchers stress that 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware is incapable of detecting infections and isn't a legitimate update for any operating system.

An example of 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware's warning text is shown below, along with a rough translation for the sake of reference:

Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert.
Durch das Besuchen von Seiten mit infizierten und pornografischen Inhalten ist das Computersystem an eine kritische Grenze angekommen, nach der das System zusammenbrechen und die ganzen Dateien verloren gehen können. Um das System wiederherstellen zu können, müssen Sie ein zusätzliches Sicherheitsupdate herunterladen.
Dieses Update ist ein kostenpflichtiges Upgrade für besonders infizierte Windowssysteme. Es beschützt das System vollständig von Virus und Schadprogrammen, stabilisiert Ihr Computersystem und verhindert den Datenverlust.

[English translation]
Attention! For security reasons, your Windows system has been blocked.
This can be caused by visiting infected sites with pornographic content and causing the computer system to reach a critical limit, after the system has collapsed and all files are lost. To restore the system, you must download an additional security update.
This update is a paid upgrade for most versions of infected Windows systems. It completely protects your system from viruses and malicious programs, stabilizes your computer system and prevents data loss.

What You Can Do to Melt 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware's Frigid Heart

Like most types of Ransomware Trojans within its family, 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware demands a UKash payment before 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware will unlock your computer. However, SpywareRemove.com malware experts are glad to note that this is unnecessary and, in fact, a complete waste of your money. Because 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware will try to block any software that could remove it, you'll have to stop 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware from starting before you can get rid of an 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware infection.

Popular ways of managing this include:

  • Booting Windows from a CD, USB device or other type of external source.
  • Starting Windows with Safe Mode.
  • Launching a secondary OS.
  • Bypassing Windows and launching the Command Prompt utility.

Any of these solutions will let you stop 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware from starting, which will, in turn, allow you to scan your PC and remove 'Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert' Ransomware with the anti-malware product of your preference.

Achtung! Aus Sicherheitsgründen wurde Ihr Windowssystem blockiert Screenshot 2

Technical Details

File System Modifications

Tutorials: If you wish to learn how to remove malware components manually, you can read the tutorials on how to find malware, kill unwanted processes, remove malicious DLLs and delete other harmful files. Always be sure to back up your PC before making any changes.

The following files were created in the system:



[RANDOM CHARACTERS].exe File name: [RANDOM CHARACTERS].exe
File type: Executable File
Mime Type: unknown/exe

Registry Modifications

The following newly produced Registry Values are:

HKEY..\..\..\..{Subkeys}HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\"Shell" = "[RANDOM CHARACTERS].exe"
Loading...