Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Pc mit Schein-Gema Trojaner infizierzt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.03.2012, 17:00   #1
silentbamper
 
Pc mit Schein-Gema Trojaner infizierzt - Standard

Pc mit Schein-Gema Trojaner infizierzt



Hallo Liebes Forum,
Nachdem ich diesen netten Virus/Trojaner auch schon vor einer Zeit auf meinem System hatte hat es nun auch meinen Brunder erwischt. Die Symptome sind die selben:
- Pc fährt ganz normal Hoch
- Skrip mit der Gefälschten GEMA Seite und die Zahlungsaufforderung.
Mein Bruder hat einen Desktop Pc mit Win 7 32bit

Danke im voraus

Alt 08.03.2012, 17:21   #2
Chris4You
 
Pc mit Schein-Gema Trojaner infizierzt - Standard

Pc mit Schein-Gema Trojaner infizierzt



Hi,

OTL
Boote in den abgesicherten Modus mit Netzwerkunterstützung (F8 beim Booten).
Lade Dir OTL von Oldtimer herunter (http://filepony.de/download-otl/) und speichere es auf Deinem Desktop.
  • Vista/Win7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt (OTL.TXT und EXTRAS.TXT)
  • Poste die Logfiles hier in den Thread

chris
__________________

__________________

Alt 13.03.2012, 16:13   #3
silentbamper
 
Pc mit Schein-Gema Trojaner infizierzt - Standard

Pc mit Schein-Gema Trojaner infizierzt



Hallo,
Sorry das es so lange dauerte.
__________________

Alt 13.03.2012, 16:28   #4
Chris4You
 
Pc mit Schein-Gema Trojaner infizierzt - Standard

Pc mit Schein-Gema Trojaner infizierzt



Hi,
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"

Code:
ATTFilter
:OTL
IE - HKLM\..\URLSearchHook:  - No CLSID value found
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{37483b40-c254-4a72-bda4-22ee90182c1e} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Softonic Toolbar) - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Program Files (x86)\Softonic\softonic\1.5.11.5\softonicTlbr.dll (Softonic.com)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [ApnUpdater] C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Ask)
O4 - HKCU..\Run: [gema] C:\Users\HP\AppData\Roaming\gema\gema.exe (JuireShi)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O20 - HKCU Winlogon: Shell - (C:\Users\HP\AppData\Roaming\gema\gema.exe) - C:\Users\HP\AppData\Roaming\gema\gema.exe (JuireShi)
[2012/03/01 16:59:21 | 000,000,000 | ---D | C] -- C:\Users\HP\AppData\Roaming\gema
[2012/03/01 16:59:21 | 000,000,000 | ---D | C] -- C:\ProgramData\gema
[2012/02/24 17:44:24 | 511,340,719 | ---- | M] () -- C:\Windows\MEMORY.DMP

:Commands
[emptytemp]
[Reboot]
         
  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Antwort

Themen zu Pc mit Schein-Gema Trojaner infizierzt
bruder, desktop, forum, gefälschte, gefälschten, nette, netten, schei, seite, system, troja, trojaner, virus/trojaner, win, win 7




Ähnliche Themen: Pc mit Schein-Gema Trojaner infizierzt


  1. Win 7 - nach Spieldownload und Schein-Installation Probleme und Chaos
    Log-Analyse und Auswertung - 31.03.2015 (27)
  2. Gema-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.11.2012 (3)
  3. GEMA-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.06.2012 (1)
  4. Gema Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  5. GEMA-Trojaner
    Log-Analyse und Auswertung - 11.06.2012 (7)
  6. Gema Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.05.2012 (4)
  7. Gema-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 11.05.2012 (17)
  8. GEMA-Trojaner..
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (43)
  9. Gema Trojaner auf Win 7 32-Bit
    Log-Analyse und Auswertung - 24.03.2012 (1)
  10. BKA Trojaner und GEMA Trojaner haben mein System infiziert!
    Log-Analyse und Auswertung - 23.03.2012 (4)
  11. Gema Trojaner
    Log-Analyse und Auswertung - 20.03.2012 (3)
  12. Gema.exe Trojaner
    Log-Analyse und Auswertung - 09.03.2012 (22)
  13. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  14. GEMA Trojaner
    Plagegeister aller Art und deren Bekämpfung - 09.02.2012 (9)
  15. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Log-Analyse und Auswertung - 09.01.2012 (13)
  16. GEMA - Trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.12.2011 (9)
  17. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (9)

Zum Thema Pc mit Schein-Gema Trojaner infizierzt - Hallo Liebes Forum, Nachdem ich diesen netten Virus/Trojaner auch schon vor einer Zeit auf meinem System hatte hat es nun auch meinen Brunder erwischt. Die Symptome sind die selben: - - Pc mit Schein-Gema Trojaner infizierzt...
Archiv
Du betrachtest: Pc mit Schein-Gema Trojaner infizierzt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.