|
Plagegeister aller Art und deren Bekämpfung: GEMA-Trojaner schwarzer Desktop OTLPE out of memoryWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.12.2011, 21:33 | #1 |
| GEMA-Trojaner schwarzer Desktop OTLPE out of memory Hallo liebe Helfer, ich habe mir vorhin beim surfen den GEMA Trojaner eingefangen. Habe in der Forensuche gleich auch schon etwas gefunden, komme nun aber nichtmehr weiter. Denn: Ich kann auf nichts zugreifen da mein Desktop schwarz ist. Ich habe über otlpe im laufwerk gebootet und soweit alles erledigt wie es in dem thread stand, bis ich auf die meldung beim scan out of memory kam. nun benötige ich betreute hilfe, ich lade gleich einmal eine von OTLPE erstellte TEXTDATEI hoch, die infolge eines quickscan entstand. ich brauche nun die Textdatei anhand der Meldung für den Fix-Run Danke für die Hilfe - Maximilian Geändert von madmax92 (11.12.2011 um 21:43 Uhr) Grund: Hochladen einer Datei und Fehler aufgrund englischer Tastatur |
11.12.2011, 22:23 | #2 |
| GEMA-Trojaner schwarzer Desktop OTLPE out of memory Hi,
__________________script auf USB-Stick kopieren über notepad in OTL einfügen und abfahren....
Code:
ATTFilter :OTL O4 - HKLM..\Run: [Vp8VykqmSuJMWPi] C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe (JeSbtXZG) O4 - HKU\maxi_computer_ON_C..\Run: [Vp8VykqmSuJMWPi] C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe (JeSbtXZG) O7 - HKU\maxi_computer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1 O7 - HKU\maxi_computer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\maxi_computer_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe) - C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe (JeSbtXZG) O20 - HKU\maxi_computer_ON_C Winlogon: Shell - (C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe) - C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe (JeSbtXZG) [2011/12/11 13:49:14 | 000,376,832 | ---- | C] (JeSbtXZG) -- C:\Users\maxi computer\AppData\Roaming\e476yexdjs.exe :Commands [emptytemp] [CREATERESTOREPOINT] [EMPTYFLASH] [Reboot]
chris
__________________ |
11.12.2011, 22:29 | #3 |
| GEMA-Trojaner schwarzer Desktop OTLPE out of memory Danke für die Hilfe, werde es gleich probieren und meine Erfahrung posten
__________________Danke noch einmal - Maximilian |
11.12.2011, 22:35 | #4 |
| GEMA-Trojaner schwarzer Desktop OTLPE out of memory Hi, danach dann noch: Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Update" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. ich mach schluß für heute, bis morgen Abend.... chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu GEMA-Trojaner schwarzer Desktop OTLPE out of memory |
datei, desktop, erledigt, erstell, erstellte, gefunde, gema trojaner, helfer, liebe, meldung, memory, nichts, scan, schwarz, schwarzer, stand, suche, surfe, surfen, textdatei, thread, troja, trojaner, zugreife, zugreifen |