Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gema-Virus - wirklich alles entfernt?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 30.01.2012, 10:25   #1
cabriolady
 
Gema-Virus - wirklich alles entfernt? - Standard

Gema-Virus - wirklich alles entfernt?



Hallo,

hatte vor ca. 1 Woche den Gema-Virus drauf.

Hab das System zurücksetzen können auf den 29.12.2011.

Malware laufen lassen 11 infizierte Dateien. Alle restlos entfernt.

Registry-Cleaner laufen lassen mind. 20x und dann war auch alles wieder i.O.

Das System läuft nun wieder völlig normal, Internetverbindung vorhanden, alle Programme neu installiert die nicht mehr so funktionierten wie sie sollten.

Kann ich wirklich sicher sein dass kein Schädling mehr drauf ist oder steckt
da event. ganz tief in der Registry noch irgendwas vergraben ist?

Ich denke dass es sinnvoll ist alle Paßwörter zu erneuern oder?

Würde mich über kurze Rückmeldung freuen oder ob ich doch noch irgendwo
etwas beachten sollte oder gar muss.

Danke schon mal

Grüße

Alt 30.01.2012, 12:34   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gema-Virus - wirklich alles entfernt? - Standard

Gema-Virus - wirklich alles entfernt?



Zitat:
Malware laufen lassen 11 infizierte Dateien. Alle restlos entfernt.
Ohne die Logs von Malwarebytes und Co wird das hier nichts.
Alles von Malwarebytes (und evtl. Logs von anderen Scannern) muss hier gepostet werden.

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Alt 30.01.2012, 14:35   #3
cabriolady
 
Gema-Virus - wirklich alles entfernt? - Standard

Gema-Virus - wirklich alles entfernt?



Oh je das hab ich gänzlich überlesen - Sorry.

Also auf ein Neues - nächster Versuch.

Da ich jedoch kein Computer-Crack bin weiß ich nicht was ein Log oder Logs sind? Ist das die
Verlinkung auf Malware oder das was die Malware gefunden hat?

Es ist das Protrokoll von Malware. Muss ich dann erst von dem infizierten Rechner runterziehen bzw.
kopieren damit ich es dann posten kann.

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2011.12.24.05

Windows XP Service Pack 3 x86 NTFS (Abgesichertenmodus)
Internet Explorer 8.0.6001.18702
xxx :: DESKTOP1 [Administrator]

Schutz: Deaktiviert

26.01.2012 13:16:35
mbam-log-2012-01-26 (13-16-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 190049
Laufzeit: 7 Minute(n), 23 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\WebMediaPlayer (Rogue.WebMedia) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{A206036C-E97C-5E85-359F-9709946D8CBB} (Trojan.ZbotR.Gen) -> Daten: "C:\Dokumente und Einstellungen\xxx\Anwendungsdaten\Rumus\rydy.exe" -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bösartig: (1) Gut: (0) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 1
C:\Recycle.Bin (Trojan.Spyeyes) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\xxx\2GWEORJQJUTP92VJY9GAKE (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\xxx \Anwendungsdaten\Adobe\shed\thr1.chm (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\xxx \Anwendungsdaten\Adobe\plugs\mmc187.exe (Trojan.Agent.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)
         
__________________

Geändert von cabriolady (30.01.2012 um 14:59 Uhr)

Alt 30.01.2012, 14:56   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gema-Virus - wirklich alles entfernt? - Standard

Gema-Virus - wirklich alles entfernt?



Ist das so schwieirig in den Reiter Logdateien nachzusehen?
Wir haben doch überall Anleitungen dazu auch zu Malwarebytes wie hast du das denn geschafft?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.01.2012, 15:10   #5
cabriolady
 
Gema-Virus - wirklich alles entfernt? - Standard

Gema-Virus - wirklich alles entfernt?



Sorry es war mir nicht klar dass man ein Computer-Spezialist sein sollte bevor man hier einen Beitrag schreibt und Hilfe sucht auf Euren Seiten.

Ich habe die Logdatei in der Zwischenzeit hier veröffentlicht!


Alt 30.01.2012, 15:38   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gema-Virus - wirklich alles entfernt? - Standard

Gema-Virus - wirklich alles entfernt?



Zitat:
Sorry es war mir nicht klar dass man ein Computer-Spezialist sein sollte bevor man hier einen Beitrag schreibt und Hilfe sucht auf Euren Seiten.
Sry aber was soll so eine Aussage jetzt, oder muss man eine Experte sein um Anleitungen lesen zu können?
Es geht doch einfach mal darum, dass man aufmerksamer liest aber immer wieder kommen dann solche Abwehrhaltungen wie "man muss ja ein Experte sein" - das hat doch rein garnichts mit der Lesebereitschaft was zu tun!


Zitat:
Datenbank Version: v2011.12.24.05
Kann es sein, dass du auch da nicht richtig gelesen hast, denn du hast Malwarebytes vorher nicht aktualisiert. Bitte updaten und einen Vollscan machen.
__________________
--> Gema-Virus - wirklich alles entfernt?

Alt 30.01.2012, 15:51   #7
cabriolady
 
Gema-Virus - wirklich alles entfernt? - Standard

Gema-Virus - wirklich alles entfernt?



Hallo,

Thema ist für mich hier beendet.

Man macht sich hier warum auch immer einen Spaß daraus und
unterstreicht dies noch mit Smileys.

Ich versuche irgendwo anders Hilfe zu bekommen da ich hier auf
dieser Plattform nicht mehr weiterkomme.

Dennoch Danke

Alt 30.01.2012, 16:03   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gema-Virus - wirklich alles entfernt? - Standard

Gema-Virus - wirklich alles entfernt?



Wenn du meinst, es ist zuviel von dir verlangt die Anweisungen richtig zu lesen, kann man dir auch hier nicht weiterhelfen
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Gema-Virus - wirklich alles entfernt?
beachten, entfernt, entfernt?, erneuern, infizierte, installier, internetverbindung, malware.trace, nicht mehr, pum.disabled.securitycenter, rogue.residue, rogue.webmedia, rückmeldung, schädling, sinnvoll, trojan.agent.gen, trojan.bho, trojan.spyeyes, trojan.zbotr.gen, verbindung, vorhanden, wirklich, zurücksetzen




Ähnliche Themen: Gema-Virus - wirklich alles entfernt?


  1. AVG wirklich Trojaner entfernt (WIRKLICH DRINGEND!)
    Plagegeister aller Art und deren Bekämpfung - 16.01.2015 (19)
  2. GVU Virus heute eingefangen und gleich entfernt - ist mein PC wirklich sauber? Wie checken?
    Log-Analyse und Auswertung - 19.01.2013 (11)
  3. Bundespolizei Virus / Trojaner vom 11.8. wirklich durch Systemwiederherstellung entfernt?
    Log-Analyse und Auswertung - 22.08.2012 (19)
  4. Live Security Platinum Virus - wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 19.08.2012 (35)
  5. GEMA Virus mit pkg_0ll.exe - Alles wieder OK?
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  6. GEMA-Virus neu, alles hat bisher nicht geklappt
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (9)
  7. Gema-Virus (hoffentlich) entfernt, aber kein Desktop zu sehen
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (12)
  8. System Check Virus, habe ich ihn wirklich entfernt?
    Log-Analyse und Auswertung - 21.03.2012 (1)
  9. "GEMA-Virus" entfernt, nun aber Desktop leer
    Log-Analyse und Auswertung - 14.01.2012 (1)
  10. Der Facebook- Virus scheint entfernt zu sein- ist dieser jedoch wirklich weg?
    Log-Analyse und Auswertung - 02.11.2011 (25)
  11. Wurde der Trojaner & das Virus wirklich entfernt?
    Log-Analyse und Auswertung - 09.06.2011 (5)
  12. Security Tools - Entfernt, aber wirklich alles?
    Plagegeister aller Art und deren Bekämpfung - 22.10.2010 (5)
  13. av security suite entfernt -- alles entfernt?
    Log-Analyse und Auswertung - 12.07.2010 (1)
  14. Fake Windows Security Alert & Antivirus // Entfernt, aber ist wirklich alles weg?
    Plagegeister aller Art und deren Bekämpfung - 07.05.2010 (5)
  15. Facebook-Virus wirklich entfernt?
    Log-Analyse und Auswertung - 04.01.2010 (1)
  16. SPR/WildTangent.B.1 virus wirklich entfernt?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2005 (0)
  17. Hallo, is bei mir wirklich alles zu spät
    Plagegeister aller Art und deren Bekämpfung - 16.04.2004 (3)

Zum Thema Gema-Virus - wirklich alles entfernt? - Hallo, hatte vor ca. 1 Woche den Gema-Virus drauf. Hab das System zurücksetzen können auf den 29.12.2011. Malware laufen lassen 11 infizierte Dateien. Alle restlos entfernt. Registry-Cleaner laufen lassen mind. - Gema-Virus - wirklich alles entfernt?...
Archiv
Du betrachtest: Gema-Virus - wirklich alles entfernt? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.