|
Plagegeister aller Art und deren Bekämpfung: Pc mit Schein-Gema Trojaner infizierztWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.03.2012, 17:00 | #1 |
| Pc mit Schein-Gema Trojaner infizierzt Hallo Liebes Forum, Nachdem ich diesen netten Virus/Trojaner auch schon vor einer Zeit auf meinem System hatte hat es nun auch meinen Brunder erwischt. Die Symptome sind die selben: - Pc fährt ganz normal Hoch - Skrip mit der Gefälschten GEMA Seite und die Zahlungsaufforderung. Mein Bruder hat einen Desktop Pc mit Win 7 32bit Danke im voraus |
08.03.2012, 17:21 | #2 |
| Pc mit Schein-Gema Trojaner infizierzt Hi,
__________________OTL Boote in den abgesicherten Modus mit Netzwerkunterstützung (F8 beim Booten). Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop.
chris
__________________ |
13.03.2012, 16:13 | #3 |
| Pc mit Schein-Gema Trojaner infizierzt Hallo,
__________________Sorry das es so lange dauerte. |
13.03.2012, 16:28 | #4 |
| Pc mit Schein-Gema Trojaner infizierzt Hi,
Code:
ATTFilter :OTL IE - HKLM\..\URLSearchHook: - No CLSID value found O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found. O3 - HKLM\..\Toolbar: (no name) - !{37483b40-c254-4a72-bda4-22ee90182c1e} - No CLSID value found. O3 - HKLM\..\Toolbar: (Softonic Toolbar) - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Program Files (x86)\Softonic\softonic\1.5.11.5\softonicTlbr.dll (Softonic.com) O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM..\Run: [] File not found O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask) O4 - HKCU..\Run: [gema] C:\Users\HP\AppData\Roaming\gema\gema.exe (JuireShi) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O20 - HKCU Winlogon: Shell - (C:\Users\HP\AppData\Roaming\gema\gema.exe) - C:\Users\HP\AppData\Roaming\gema\gema.exe (JuireShi) [2012/03/01 16:59:21 | 000,000,000 | ---D | C] -- C:\Users\HP\AppData\Roaming\gema [2012/03/01 16:59:21 | 000,000,000 | ---D | C] -- C:\ProgramData\gema [2012/02/24 17:44:24 | 511,340,719 | ---- | M] () -- C:\Windows\MEMORY.DMP :Commands [emptytemp] [Reboot]
Malwarebytes Antimalware (MAM) Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen: http://filepony.de/download-chameleon/ Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen") Fullscan und alles bereinigen lassen! Log posten. chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
Themen zu Pc mit Schein-Gema Trojaner infizierzt |
bruder, desktop, forum, gefälschte, gefälschten, nette, netten, schei, seite, system, troja, trojaner, virus/trojaner, win, win 7 |