|
Log-Analyse und Auswertung: Gema.exe verursacht Popup Windows Xp SP3Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.02.2012, 16:34 | #1 |
| Gema.exe verursacht Popup Windows Xp SP3 Hallo, leider ist mein Laptop auch von dem Trojaner Gema.exe befallen. Die Forderung eine Zahlung zu tätigen sind wir natürlich nicht nachgegangen. Folgendes haben wir schon erreichen können, durch löschen der Dateien( 4x) kommen wir schon mal in Windows rein. In der Registry sind noch Einträge vorhanden und bei der MSconfig auch. Mit OTL wurde der Laptop gescannt, wie geht es nun weiter? Es tritt noch ein Problem mit der Tastatur auf. Die Tasten wo eine Auswahl mit der "alt Gr" erfolgen kann, funktionieren nicht einwandfrei. Z.B. kann ich kein "E" mehr schreiben, sondern nur noch €, das betrifft viele Tasten. Wenn ich die Taste "ALT GR" betätige passiert nichts, kann das was mit dem Trojaner zusammenhängen? Gruß |
28.02.2012, 17:19 | #2 |
/// Malware-holic | Gema.exe verursacht Popup Windows Xp SP3 hi,
__________________1. hat hier schon mal wer an dem pc was bereinigt? 2. auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort rein: Code:
ATTFilter :OTL O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema\gema.exe) - File not found O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\gema.exe) - File not found O20 - HKU\S-1-5-21-1206959260-4032927505-2689516387-1007 Winlogon: Shell - (C:\Dokumente und Einstellungen\Habighorst01\Anwendungsdaten\gema\gema.exe) - File not found O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSetActiveDesktop = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 0 O7 - HKU\S-1-5-21-1206959260-4032927505-2689516387-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSetActiveDesktop = 0 O7 - HKU\S-1-5-21-1206959260-4032927505-2689516387-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 0 O7 - HKU\S-1-5-21-1206959260-4032927505-2689516387-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 0 O7 - HKU\S-1-5-21-1206959260-4032927505-2689516387-1007\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 0 :Files C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gema C:\WINDOWS\system32\gema.ex :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist. • Klicke nun bitte auf den Fix Button. es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick. wenn dies nicht funktioniert, bitte den fix manuell eintragen. dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen, log posten bitte. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
29.02.2012, 12:58 | #3 |
| Gema.exe verursacht Popup Windows Xp SP3 Hallo,
__________________zu 1. Wir haben einige gema.exe manuell entfernt. Die Fix.txt haben wir geladen und er hat auch die Punkte im OTl angezeigt. OTL haben wir dann durch das X Beendet und den Rechner manuell Neugestartet. Die Neue Datei ist weder auf dem Desktop noch auch Laufwerk c: zu finden. Was passiert nun ? oder ist soweit schon alles erledigt? |
29.02.2012, 13:00 | #4 |
/// Malware-holic | Gema.exe verursacht Popup Windows Xp SP3 ist auf d: lad von dort aus moved files wie beschrieben hhoch und hör auf irgendwas zu entfernen, außer natürlich du willst gefahr laufen deinem system noch mehr schaden zuzufügen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.03.2012, 14:11 | #5 |
| Gema.exe verursacht Popup Windows Xp SP3 Hallo, auf Laufwerk C und D ist nichts zu finden. Vielleicht mache ich ja schon bei dem ablauf was falsch. Ich lade die fix.txt in das Programm, er zeigt mir den Inhalt untem im Fenster. Jetzt passiert aber nichts mehr. Ich kann das Programm nur durch x beenden. Andere Funkionen im Programm wie scrollen, erneutes auswählen der Datei ect sind blockiert. |
02.03.2012, 16:52 | #6 |
/// Malware-holic | Gema.exe verursacht Popup Windows Xp SP3 und, was steht da, evtl. musst du die manuell, also per hand eintragen...
__________________ --> Gema.exe verursacht Popup Windows Xp SP3 |
02.03.2012, 23:50 | #7 |
| Gema.exe verursacht Popup Windows Xp SP3 wenn ich die fix.txt lade erscheint der text von der Datei. Dann kommt aber nichts mehr vom Programm aus. Keine Nachricht ob es erfolgreich war oder nicht. Es passiert einach nichts |
03.03.2012, 15:02 | #8 |
/// Malware-holic | Gema.exe verursacht Popup Windows Xp SP3 ja und deswegen sollst du den fix per hand eintragen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Gema.exe verursacht Popup Windows Xp SP3 |
betrifft, dateien, einträge, erreiche, funktionieren, gema blockert desktop, gema.exe, gescannt, hänge, hängen, laptop, löschen, msconfig, natürlich, nichts, popup, problem, registry, sp3, tastatur, taste, troja, trojaner, verursacht, vorhanden, windows, windows xp, zahlung |