Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bitte um Support bei Gema Trojaner Beseitigung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.02.2012, 12:35   #1
vander1
 
Bitte um Support bei Gema Trojaner Beseitigung - Standard

Bitte um Support bei Gema Trojaner Beseitigung



Hallo TrojanerBoardTeam,

ich habe mir(gestern?) den bereits bekannten bzw. eine neue Variante des Gema Trojaners eingefangen, zumindest läßt die prägnante rot/weiße Zahlungsaufforderung darauf schließen.

System Win7 x64, MSE installiert, alle Updates eingespielt

Zur Infektion ist es IMO gekommen als ich mir mit Sardu eine BootCD zusammenstellen wollte und dafür einige CD Images downloaden wollte. Eines der Images war über einen Linkverkürzer verlinkt und öffnete sofort Java(war leider auf meinem PC nicht up to date), kurz darauf bekam ich zum ersten mal die allseits bekannte Zahlungsaufforderung zu sehen. Taskmanager brachte nix, Neustart nicht möglich, auch im abgesicherten Modus erschien als erstes die Bildschirmfüllende Trojanerseite.

Ich habe anschließend den Rechner abgeschaltet und von einem, einige Wochen alten, Antivirus Stick mit Gdata und Avira gescannt. Gdata konnte ich vorher übers Netzwerk aktualisieren, Avira kam leider mit meiner NWK nicht klar, beide Scanner fanden nichts.
Habe den Rechner jetzt mit einer älteren WinXP Parallelinst. laufen und scanne mit SuperAntiSpyware, 2 Funde, läuft noch. Ich werde mir die verdächtigen Dateien in ein Archiv sichern um sie von einem Online Scanner nochmal checken zu lassen, die Originale werden vorerst mit dem ESET Installer überschrieben, so das beim hochfahren des Win7 System der ESET Installer anstelle des Trojaner gestartet wird.
Trojan.Agent/Gen-MaIPE
E:\USERS\...\APPDATA\ROAMING\jj65sirug4.exe (Erstelldatum passt zur geschätzten Infektionszeit)
Trojan.Agent/Gen-Malintent
E:\USERS\...\AutoHotkey104805_compiler_source.exe (älterer Download, Fehlalarm?)

Dann kommt noch ein Schwung Fehlalarme wo der Scanner einen Backup Ordner meines WindowsMobile Phones gefunden hat und ein paar Portable Utilities die ich schon länger habe und die schon öfter durch Fehlalarme aufgefallen sind. Die werde ich sicherheitshalber nochmal gegenchecken.


Wenn SUPERAntiSpyware den Scan beendet hat werde ich die Kaspersky(KWU_1.0.3.upd2.iso) starten um die Starteinträge in der Registry zu bereinigen. Ich hoffe das dann beim nächsten Start des Win7 Systems erstmal alles weg ist, und falls nicht, das nur der ESET Installer gestartet wird.

Einen OTL Scan kann ich machen wenn ich das Win7 System wieder hochgefahren bekomme, auf meinem WinXP habe ich das schon gemacht, nur zeigt mir das ja nicht was auf dem Win7 abgeht.

Handelt es sich bei dem Trojan.Agent/Gen-MaIPE um den GEMA Trojaner oder habe ich hier einen weiteren ungebeten Gast aufgescheucht? Sollte ich noch andere Säuberungsmaßnahmen ergreifen?

EDIT
So. jetzt läuft der Rechner von der Kaspersky Rescue Disk und aktualisiert gerade die Kaspersky Datenbanken, was saulangsam geht Na Hauptsache der Windowsunlocker tut anschließend was er soll.

EDIT
Zitat:
...
Bearbeitet WOW64 "Winlogon"
"Shell" - verdächtige Veränderung: C:\Users\John Seven\AppData\Roaming\jj65sirug4.exe
Shell - wurde wiederhergestellt nach explorer.exe
"Userinit" - OK
...
Bearbeitet "Winlogon"
"Shell" - verdächtige Veränderung: C:\Users\...\AppData\Roaming\jj65sirug4.exe
Shell - wurde wiederhergestellt nach Explorer.exe
...
Na bitte Jetzt noch fertig updaten, dann den obligatorischen Plattenscan und ready zum Neustart in ein hoffentlich sauberes System.

Geändert von vander1 (19.02.2012 um 12:59 Uhr) Grund: EDIT

Alt 19.02.2012, 20:07   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Bitte um Support bei Gema Trojaner Beseitigung - Standard

Bitte um Support bei Gema Trojaner Beseitigung



Bitte die Logs von ESET, SASW usw alle vollständig in CODE-Tags posten!
__________________

__________________

Antwort

Themen zu Bitte um Support bei Gema Trojaner Beseitigung
alles weg, antivirus, avira, beseitigung, checken, dateien, fehlalarm, gdata, gema trojaner, infektion, java, kaspersky, locker, netzwerk, neue, neustart, nicht möglich, online, ordner, registry, starten, stick, superantispyware, system, taskmanager, trojaner, updates, win7, windowsunlocker, winxp




Ähnliche Themen: Bitte um Support bei Gema Trojaner Beseitigung


  1. Beseitigung GVU-Trojaner 2.07
    Plagegeister aller Art und deren Bekämpfung - 28.09.2012 (4)
  2. Trojaner beseitigung
    Plagegeister aller Art und deren Bekämpfung - 17.09.2012 (1)
  3. Beseitigung von gema.exe
    Plagegeister aller Art und deren Bekämpfung - 23.05.2012 (44)
  4. GEMA-Trojaner bitte auswerten
    Log-Analyse und Auswertung - 04.05.2012 (1)
  5. Gema / 50 Euro - Trojaner - OTL LOG - bitte auswerten...
    Log-Analyse und Auswertung - 02.05.2012 (3)
  6. Gema Trojaner, bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.04.2012 (3)
  7. Gema-Trojaner, bitte um Hilfe bei Entfernung
    Plagegeister aller Art und deren Bekämpfung - 30.03.2012 (11)
  8. GEMA Trojaner - Bitte um Hilfe
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (16)
  9. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Log-Analyse und Auswertung - 09.01.2012 (13)
  10. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (9)
  11. TR.kazy befall + beseitigung. Bitte um kurze analyse des Zustands
    Log-Analyse und Auswertung - 15.06.2011 (1)
  12. goingonearth malware - bitte um hilfe bei beseitigung!
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (13)
  13. trojaner beseitigung
    Log-Analyse und Auswertung - 08.09.2010 (19)
  14. Hijack logs zwecks Hackangriff - bitte um support
    Log-Analyse und Auswertung - 18.04.2010 (31)
  15. Trojaner! bitte um hilfe bei beseitigung
    Plagegeister aller Art und deren Bekämpfung - 20.01.2009 (1)
  16. Trojaner Support Bitte
    Log-Analyse und Auswertung - 25.07.2008 (11)
  17. BITTE UM SUPPORT! PC FÄHRT NICHT RUNTER! PROBLEME MIT DEM "ABGESICHERTEN MODUS!
    Log-Analyse und Auswertung - 24.08.2005 (5)

Zum Thema Bitte um Support bei Gema Trojaner Beseitigung - Hallo TrojanerBoardTeam, ich habe mir(gestern?) den bereits bekannten bzw. eine neue Variante des Gema Trojaners eingefangen, zumindest läßt die prägnante rot/weiße Zahlungsaufforderung darauf schließen. System Win7 x64, MSE installiert, alle - Bitte um Support bei Gema Trojaner Beseitigung...
Archiv
Du betrachtest: Bitte um Support bei Gema Trojaner Beseitigung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.