Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gema trojaner - großes problem

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 30.11.2011, 00:10   #1
MelvinZucker
 
Gema trojaner - großes problem - Unglücklich

Gema trojaner - großes problem



Hallo

ich habe folgendes problem
wenn ich den laptop anmache (Dell), nach dem anmelden kommt eine meldung mit GEMA
ich habe die anweisungen von einem anderen thread ausprobiert und habe eine
'shell' text datei in welcher folgendes steht:



WIN_7 X64 Service Pack 1
Running from H:\

HKLM\..\Winlogon; Shell = explorer.exe [ Microsoft Corporation ]
.
.
.
Modified HKCU shell extension. Current Shell File = C:\Users\Metalmaster\AppData\Roaming\hw45esi4ss.exe
File C:\Users\Metalmaster\AppData\Roaming\hw45esi4ss.exe moved to H:\\infected or not found


[System Process]
System
smss.exe
csrss.exe
wininit.exe
csrss.exe
services.exe
lsass.exe
lsm.exe
winlogon.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
cmd.exe
conhost.exe
ctfmon.exe
svchost.exe
WmiPrvSE.exe
srep.exe
cmd.exe
conhost.exe
srep.exe


HKLM\..\Run [StartCCC] = "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\..\Run [Dell Webcam Central] = "C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
HKLM\..\Run [VirtualCloneDrive] = "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
HKLM\..\Run [HTC Sync Loader] = "C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
HKLM\..\Run [NBAgent] = "C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
HKLM\..\Run [avgnt] = "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\..\Run [Babylon Client] = C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe -AutoStart

HKCU\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKCU\..\Run [msnmsgr] = "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKCU\..\Run [Skype] = "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
HKCU\..\Run [KPeerNexonEU] = C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe
HKCU\..\Run [Facebook Update] = "C:\Users\Metalmaster\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKCU\..\Run [Akamai NetSession Interface] = C:\Users\Metalmaster\AppData\Local\Akamai\netsession_win.exe
HKCU\..\Run [d56ij56itijcty] = C:\Users\Metalmaster\AppData\Roaming\e56ijd\ed6t57it5.exe
HKCU\..\Run [zC1tx7LKsdR39Qk] = C:\Users\Metalmaster\AppData\Roaming\hw45esi4ss.exe

HKU\.DEFAULT\..\Winlogon; Shell =
HKU\S-1-5-19\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Winlogon; Shell = explorer.exe
HKU\S-1-5-21-4259231173-51643865-1593951088-1000_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell =

HKU\S-1-5-19\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [msnmsgr] = "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [Skype] = "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [KPeerNexonEU] = C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [Facebook Update] = "C:\Users\Metalmaster\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [Akamai NetSession Interface] = C:\Users\Metalmaster\AppData\Local\Akamai\netsession_win.exe
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [d56ij56itijcty] = C:\Users\Metalmaster\AppData\Roaming\e56ijd\ed6t57it5.exe
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [zC1tx7LKsdR39Qk] = C:\Users\Metalmaster\AppData\Roaming\hw45esi4ss.exe


x64
HKLMx64\..\Winlogon; Shell = explorer.exe [ 2871808- ]
No action taken
HKCUx6464\..\Winlogon; Shell =
No action taken
HKLMx64\..\Winlogon, Shell = explorer.exe
HKCUx64\..\Winlogon, Shell = explorer.exe

==== FINISH 29.11-22.51 ====
WIN_7 X64 Service Pack 1
Running from H:\

HKLM\..\Winlogon; Shell = explorer.exe [ Microsoft Corporation ]
.
.
.
HKCU\..\Winlogon; Shell = explorer.exe
.


[System Process]
System
smss.exe
csrss.exe
wininit.exe
csrss.exe
services.exe
lsass.exe
lsm.exe
winlogon.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
cmd.exe
conhost.exe
ctfmon.exe
svchost.exe
srep.exe
WmiPrvSE.exe


HKLM\..\Run [StartCCC] = "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\..\Run [Dell Webcam Central] = "C:\Program Files (x86)\Dell Webcam\Dell Webcam Central\WebcamDell2.exe" /mode2
HKLM\..\Run [VirtualCloneDrive] = "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
HKLM\..\Run [HTC Sync Loader] = "C:\Program Files (x86)\HTC\HTC Sync 3.0\htcUPCTLoader.exe" -startup
HKLM\..\Run [NBAgent] = "C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe" /WinStart
HKLM\..\Run [avgnt] = "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
HKLM\..\Run [Babylon Client] = C:\Program Files (x86)\Babylon\Babylon-Pro\Babylon.exe -AutoStart

HKCU\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKCU\..\Run [msnmsgr] = "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKCU\..\Run [Skype] = "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
HKCU\..\Run [KPeerNexonEU] = C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe
HKCU\..\Run [Facebook Update] = "C:\Users\Metalmaster\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKCU\..\Run [Akamai NetSession Interface] = C:\Users\Metalmaster\AppData\Local\Akamai\netsession_win.exe
HKCU\..\Run [d56ij56itijcty] = C:\Users\Metalmaster\AppData\Roaming\e56ijd\ed6t57it5.exe
HKCU\..\Run [zC1tx7LKsdR39Qk] = C:\Users\Metalmaster\AppData\Roaming\hw45esi4ss.exe

HKU\.DEFAULT\..\Winlogon; Shell =
HKU\S-1-5-19\..\Winlogon; Shell =
HKU\S-1-5-20\..\Winlogon; Shell =
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Winlogon; Shell = explorer.exe
HKU\S-1-5-21-4259231173-51643865-1593951088-1000_Classes\..\Winlogon; Shell =
HKU\S-1-5-18\..\Winlogon; Shell =

HKU\S-1-5-19\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\..\Run [Sidebar] = %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [Sidebar] = C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [msnmsgr] = "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [Skype] = "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [KPeerNexonEU] = C:\Nexon\NEXON_EU_Downloader\nxEULauncher.exe
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [Facebook Update] = "C:\Users\Metalmaster\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [Akamai NetSession Interface] = C:\Users\Metalmaster\AppData\Local\Akamai\netsession_win.exe
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [d56ij56itijcty] = C:\Users\Metalmaster\AppData\Roaming\e56ijd\ed6t57it5.exe
HKU\S-1-5-21-4259231173-51643865-1593951088-1000\..\Run [zC1tx7LKsdR39Qk] = C:\Users\Metalmaster\AppData\Roaming\hw45esi4ss.exe


x64
HKLMx64\..\Winlogon; Shell = explorer.exe [ 2871808- ]
No action taken
HKCUx6464\..\Winlogon; Shell =
No action taken
HKLMx64\..\Winlogon, Shell = explorer.exe
HKCUx64\..\Winlogon, Shell = explorer.exe

==== FINISH 29.11-23.01 ====


ich hoffe mir kann da jetzt jemand weiterhelfen

 

Themen zu Gema trojaner - großes problem
akamai, anmelden, antivir, appdata, avg, avgnt, avira, babylon, datei, desktop, downloader, explorer.exe, file, folge, gema trojaner, gema..., infected, laptop, live, messenger, microsoft, moved, problem, system, trojaner, update, webcam, weg..., windows, windows live, winlogon




Ähnliche Themen: Gema trojaner - großes problem


  1. Großes Trojaner Problem
    Plagegeister aller Art und deren Bekämpfung - 31.10.2012 (5)
  2. Problem mit Gema Trojaner - Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2012 (38)
  3. BKA / Gema Trojaner Problem
    Plagegeister aller Art und deren Bekämpfung - 30.08.2012 (11)
  4. Pseudo - GEMA Meldung! Ukash Trojaner Problem
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (3)
  5. Gema Trojaner halb entfernt problem...
    Log-Analyse und Auswertung - 11.01.2012 (4)
  6. Mein Problem mit dem GEMA Trojaner
    Log-Analyse und Auswertung - 09.01.2012 (1)
  7. Großes Problem ! Trojaner Generick
    Plagegeister aller Art und deren Bekämpfung - 01.11.2010 (4)
  8. Großes Problem
    Log-Analyse und Auswertung - 27.02.2008 (4)
  9. großes Problem
    Log-Analyse und Auswertung - 12.08.2007 (25)
  10. großes Problem
    Plagegeister aller Art und deren Bekämpfung - 21.07.2006 (9)
  11. großes problem! ist wer da?
    Log-Analyse und Auswertung - 09.02.2005 (33)
  12. Großes Problem
    Log-Analyse und Auswertung - 29.01.2005 (19)
  13. Großes Problem mit start page trojaner
    Log-Analyse und Auswertung - 23.01.2005 (1)
  14. Großes Problem mit Trojaner hilfe!
    Log-Analyse und Auswertung - 08.09.2004 (5)
  15. großes problem mit viren und trojaner!
    Plagegeister aller Art und deren Bekämpfung - 20.06.2004 (27)
  16. Großes Problem
    Plagegeister aller Art und deren Bekämpfung - 26.11.2003 (2)
  17. Großes Problem
    Plagegeister aller Art und deren Bekämpfung - 12.08.2003 (6)

Zum Thema Gema trojaner - großes problem - Hallo ich habe folgendes problem wenn ich den laptop anmache (Dell), nach dem anmelden kommt eine meldung mit GEMA ich habe die anweisungen von einem anderen thread ausprobiert und habe - Gema trojaner - großes problem...
Archiv
Du betrachtest: Gema trojaner - großes problem auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.