|
Plagegeister aller Art und deren Bekämpfung: GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiertWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.03.2012, 14:19 | #1 |
| GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert Hallo, gestern Abend am 14.03 habe ich mir einen Gema Bot eingefangen. Wo und wie kann ich nicht genau sagen, ich hatte die Website Facebook und Youtube geöffnet. Vor einigen Jahren hatte ich schonmal eine ältere Version von diesem Gema Bot der einen auffordert 100€ zu zahlen, da illegal runtergeladene Musiktitel die jetzt in einem geschüztem Verzeichnis sich befinden auf dem Rechner gefunden wurden und dieser nun gesperrt sei. Bei der älteren Version konnte man einfach wie auch hier in diesem Board beschrieben per F8 Taste im Abgesicherten Modus XP starten und die entsprechenden Files entfernen und die Registry säubern. Dies Versuchte ich auch als erstes doch im normalen abgesicherten Modus, wie auch im abgesichteten Modus mit Eingabeaufföderung etc. blockierte dieses riesige Fenster von Gema.exe meinen Bildschirm so, dass ich weder den Taskmanager, Eingabeaufforderung (cmd) oder sonstige Programme wie Mozilla aufrufen konnte die nötig sind um erforderliche Maßnahmen durchzuführen. Also im Windows System hatte ich keine Chance das ding loszuwerden, zum glück habe ich mir mal vor einiger Zeit eine "Notfall boot disc" mit Linux 3.0 erstellt (Chip.de) ähnlich wie Knoppix. Mit dieser Konnte ich mein System hochfahren und nach den Ordner suchen wo sich gema.exe befindet und löschen. Gefunden habe ich sie in : "C:\Windows\system32\gema.exe" ; "C:\Dokumente und Einstellungen\Allevorhandene Usernamen\Anwendungsdaten\Gema\Gema.exe". Also schön verteilt in den System und User Ordern damit er sich immer wieder dublizieren kann, löscht man nicht alles raus. Nachdem ich alle Funde entfernte konnte ich mein Windows wieder wie üblich hochfahren. Anschließen führte ich noch eine Systemwiederherstellung auf eine vorherigen Tag und eine Registry säuberung mit CC cleaner durch. Eine anschließende Virusüberprüfung mit Antivir nach einem Update erkannte auch einen Virus. Sind noch weitere Maßnahme für eine sichere Verwendung meines Rechners notwendig? Diese Version von Gema.exe war mit bisher nochnicht bekannt. Gruß cartman Geändert von cartmanstyle (15.03.2012 um 14:26 Uhr) |
16.03.2012, 17:53 | #2 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiertZitat:
Finger weg von Registry-Cleanern!! Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr startet.
Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen. Zerstörst Du die Registry, zerstörst Du Windows. Zitat:
__________________ |
Themen zu GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert |
antivir, aufrufe, bildschirm, blockiert, boot, bot, cc cleaner, chip.de, einstellungen, entfernen, gema.exe, gesperrt, illegal, maßnahme, mozilla, musik, neu, ordner, pc gesperrt, programme, registry, schließen, sp3, starten, suche, system, system32, systemwiederherstellung, taskmanager, update, windows |