|
Plagegeister aller Art und deren Bekämpfung: Gema Trojaner! OTL vorhanden!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.01.2012, 18:42 | #1 |
| Gema Trojaner! OTL vorhanden! Habe mir auch den Gema-Trojaner eingefangen. Nach einiger Zeit im Internet und vergeblichen Versuchens bin ich auf die Möglichkeit mit OTL gekommen. Dies ist dabei herausgekommen : bitte um Hilfe! Mfg |
05.01.2012, 20:23 | #2 |
/// Selecta Jahrusso | Gema Trojaner! OTL vorhanden!Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten.
Code:
ATTFilter :otl O4 - HKLM..\Run: [Vp8VykqmSuJMWPi] File not found O4 - HKU\Admin_ON_C..\Run: [Vp8VykqmSuJMWPi] File not found O7 - HKU\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1 O7 - HKU\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe) - File not found O20 - HKU\Admin_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe) - File not found [2011/12/11 17:11:29 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\dwlGina3.dll.vir [2011/12/11 17:09:45 | 000,376,832 | ---- | C] (JeSbtXZG) -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe.vir [5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ] [1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ] [2011/09/23 15:09:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong :commands [reboot]
Berichte ob du deinen Rechner nun wieder normal starten kannst.
__________________ |
05.01.2012, 22:28 | #3 |
| Gema Trojaner! OTL vorhanden! habe alles gemacht...nach dem neustart hat er den pc normal gestartet, wobei die cd einmal herausgeschoben wurde und danach von selbst wieder reinging. auf dem desktop war nichts. konnte auch keine kästen machen. habe den pc dann wieder über die cd gebootet. auch hier war keine textdatei auf dem desktop also bin ich in das von dir genannte verzeichnis gegangen. Hier habe ich die Textdatei gefunden:
__________________========== OTL ========== Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Vp8VykqmSuJMWPi deleted successfully. Registry value HKEY_USERS\Admin_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\Vp8VykqmSuJMWPi deleted successfully. Registry value HKEY_USERS\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully. Registry value HKEY_USERS\Admin_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe deleted successfully. Registry value HKEY_USERS\Admin_ON_C\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell:C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe deleted successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\dwlGina3.dll.vir moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\e476yexdjs.exe.vir moved successfully. C:\WINDOWS\002562_.tmp deleted successfully. C:\WINDOWS\SET26.tmp deleted successfully. C:\WINDOWS\SET3.tmp deleted successfully. C:\WINDOWS\SET4.tmp deleted successfully. C:\WINDOWS\SET8.tmp deleted successfully. C:\WINDOWS\System32\CONFIG.TMP deleted successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong\Data folder moved successfully. C:\Dokumente und Einstellungen\Admin\Anwendungsdaten\PriceGong folder moved successfully. ========== COMMANDS ========== OTLPE by OldTimer - Version 3.1.48.0 log created on 01052012_220240 |
05.01.2012, 23:44 | #4 |
/// Selecta Jahrusso | Gema Trojaner! OTL vorhanden!
Code:
ATTFilter :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Shell"="explorer.exe" :commands [reboot]
Berichte erneut
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
06.01.2012, 21:05 | #5 |
| Gema Trojaner! OTL vorhanden! habe einfach ne systemwiederherstellung gemacht. Nun geht alles wieder einwandfrei danke für die Hilfe hättest du nochn guten tipp fürn vernünftiges virenprogramm?wäre dir sehr dankbar! mfg |
06.01.2012, 21:21 | #6 |
/// Selecta Jahrusso | Gema Trojaner! OTL vorhanden! Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ --> Gema Trojaner! OTL vorhanden! |
06.01.2012, 21:21 | #7 |
/// Selecta Jahrusso | Gema Trojaner! OTL vorhanden! Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
10.01.2012, 16:03 | #8 |
/// Selecta Jahrusso | Gema Trojaner! OTL vorhanden! Froh das wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Gema Trojaner! OTL vorhanden! |
einiger, gema trojaner, gema-trojaner, hilfe!, inter, interne, internet, möglichkeit, otl vorhanden, troja, trojaner, versuche, vorhanden |