UPDATE vom 30. August 2012:
Bitte beachten Sie: Da es mittlerweile weitere Varianten dieses Schädlings gibt, möchten wir darauf hinweisen, dass diese Anleitung u.U. veraltet sein kann.
Wir raten daher dringend dazu, dass Sie sich zur Bereinigung an unsere Experten im Support-Forum unter https://botfrei.de/forum wenden. Diese werden Sie bei der Bereinigung Schritt-für-Schritt durch den Säuberungsprozess begleiten und im Bedarfsfalle neue, bisher unbekannte Varianten an unsere Partner aus der Anti-Viren-Industrie weiterleiten.

Wie sich mittlerweile herumgesprochen haben sollte, gibt es viele verschiedene Varianten des UKASH BKA-Trojaners, welche auch verschiedene Vorgehensweisen benötigen. Es gibt leider noch nicht das ultimative Tool, was alle Varianten erkennt und auch entfernt.
Ein weiteres Tool welches sich bewährt hat, ist die Portable Version des SUPERantispyware. Herunterladen können Sie ihn hier.
Speichern Sie die Datei sas_zufallszahl.com* auf einem USB- Stick. Starten Sie den Rechner im abgesicherten Modus mit Eingabeaufforderung und verfahren Sie wie im Hauptartikel bei Abb.3 u. 4.  Starten Sie die Datei  SAS_zufallszahl.com vom USB- Stick. Das Programm wird initialisiert und schließlich gestartet.


Wie Abb. 1 zu sehen klicken Sie auf “Ihr Computer durchsuchen“, standardmäßig ist der Scanner auf c:… und Kompletter Scann eingestellt (Abb. 2), klicken Sie auf “Weiter“.

Wenn das Ergebnis der Funde erscheint, kann es sein, dass dort ein Registrierungseintrag erscheint siehe Abb. 3 roter Kasten oben.
HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion WINLOGON…
Dieser wurde aber nicht markiert, diesen müssen Sie markieren, der Superantispy weiß nicht, was er da machen soll und läßt diesen aussen vor, klicken Sie hier die oberste Checkbox, die untergeordneten werden automatisch markiert!! Drücken Sie auf „weiter“. Daraufhin werden die Funde entfernt und der Rechner wird neu gestartet. Nun sollte der BKA- Trojaner entfernt sein.
Hinweis:
Hierbei wird keine Gewährleistung bzw. Haftung übernommen. Ausführen und Bereinigen des Computers geschieht auf eigene Gefahr.
Egal, welches Tool Sie benutzen um Schadware zu beseitigen: Sie sollten vorher immer eine Datensicherung erstellt haben.

*bei jedem Download verändert sich der Dateiname