Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gema.exe - Windows 7 64bit Brauche eine Schritt-für-Schritt-Anleitung

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.03.2012, 23:36   #1
Pwn
 
Gema.exe - Windows 7 64bit  Brauche eine Schritt-für-Schritt-Anleitung - Ausrufezeichen

Gema.exe - Windows 7 64bit Brauche eine Schritt-für-Schritt-Anleitung



Wie ich geradse sehe, bin ich nicht der einzige :-(

Seit heute Nachmittag habe ich das Bildschirm-ausfüllende Fenster der GEMA mit der Aufforderung 100€ zu zahlen auf dem PC.

Ich kann weder den Benutzer wechseln (habe nur ein Kono angemeldet) noch sonst irgendwas machen.
Abgesicherter Modus funktioniert auch nicht.

Habe die Festplatte ausgenbaut und an den anderen PC angeschlossen.

Nun weiß ich nicht genau was ich machen soll

Wie kann ich ein OTL-Log oder irgendwas erstellen, wenn ich doch von der Festplatte garnicht starten kann !?

PS: Habe mir die anderen Beiträge zwar fast alle durchgelesen, aber ich hab irgendwie keine Ahnung was ich machen soll, da ich ungerne die Daten auf der Festplatte schießen möchte.


Vielen lieben Dank schonmal im vorraus

So, hab es geschafft, den PC ueber OTLPE yu starten und einen Scan auszufuehren.

Was ich in der Liste sehe ist auf jeden Fall die gema.exe

Wie geht es jetzt weiter

So, hier mal der aktuelle Stand:

Habe den PC mit der OTLPE-CD gestartet und manuell 3 Dateien gelöscht.

.....windows\system32\gema.exe
(die beiden anderen Verzeichnisse in denen die gema.exe drin war, kann ich nicht mehr auswendig schreiben) *g*

Danach war es mir möglich Windows 7 gnnz normal zu starten !

Habe mir dann Malwarebytes besorgt und geupdatet....
...danach einen Quick-Scan durchgeführt und folgende Logdatei erhalten ;-)


War das alles oder muss ich noch irgendwas machen !?


Zitat:
Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.03.21.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Bremser :: BREMSER-PC [Administrator]

Schutz: Aktiviert

21.03.2012 09:01:01
mbam-log-2012-03-21 (09-01-01).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 205593
Laufzeit: 1 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 3
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Ransom.ICL) -> Daten: C:\Users\Bremser\AppData\Roaming\gema\gema.exe,Explorer.exe, -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|gema (Trojan.Ransom.ICL) -> Daten: C:\Users\Bremser\AppData\Roaming\gema\gema.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|gema. (Trojan.Ransom.ICL) -> Daten: C:\ProgramData\gema\gema.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Userinit (Hijack.UserInit) -> Bösartig: (C:\ProgramData\gema\gema.exe,userinit.exe,) Gut: (userinit.exe) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Alt 21.03.2012, 17:39   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Gema.exe - Windows 7 64bit  Brauche eine Schritt-für-Schritt-Anleitung - Standard

Gema.exe - Windows 7 64bit Brauche eine Schritt-für-Schritt-Anleitung



Bitte erstmal routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:
ATTFilter
 hier steht das Log
         
__________________

__________________

Antwort

Themen zu Gema.exe - Windows 7 64bit Brauche eine Schritt-für-Schritt-Anleitung
ahnung, andere, anderen, angemeldet, aufforderung, beiträge, benutzer, brauche, dateisystem, daten, erstellen, fenster, festplatte, funktioniert, heuristiks/extra, heuristiks/shuriken, heute, lieben, modus, platte, schonmal, starte, starten, wechsel, wechseln, windows, windows 7, windows 7 64bit, zahlen




Ähnliche Themen: Gema.exe - Windows 7 64bit Brauche eine Schritt-für-Schritt-Anleitung


  1. Nächster Schritt für Let's Encrypt: Webbrowser vertrauen Zertifikaten
    Nachrichten - 20.10.2015 (0)
  2. Windows 8.1 64bit - Browser spuckt mir eine IP aus Chile aus
    Log-Analyse und Auswertung - 14.08.2015 (8)
  3. Avira meldet Fund von PUA/DownloadSponsor.Gen - Versuch die hier geforderten Log-Dateien zu generieren scheitert bei Schritt 3
    Log-Analyse und Auswertung - 08.03.2015 (7)
  4. Windows 7 64bit - Kaspersky meldet immer eine Bedrohung: not-a-virus:WebToolbar.Win32.Perinet.d
    Plagegeister aller Art und deren Bekämpfung - 17.02.2015 (9)
  5. SEHOP nach Anleitung bei 64bit Win 7 aktivieren, welcher Wert?
    Antiviren-, Firewall- und andere Schutzprogramme - 25.01.2015 (1)
  6. Weisser Bildschirm Bundespolizei OTLPE 1. Schritt vollzogen
    Plagegeister aller Art und deren Bekämpfung - 17.11.2013 (24)
  7. GZV Trojaner - abgesichter Modus startet nicht - Schritt 1 bis 4 erledigt
    Log-Analyse und Auswertung - 03.09.2013 (7)
  8. UPDATE SCHRITT 2! Fakeseiten, Umleitung Google, Potentielle Bedrohungen, MSE spackt
    Log-Analyse und Auswertung - 03.08.2012 (17)
  9. GVU Zahlungsaufforderung Trojaner mit Malwarebytes Anti-Malware beseitigt Schritt 2
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (2)
  10. GEMA Virus - Windows 7 - 64bit
    Plagegeister aller Art und deren Bekämpfung - 10.06.2012 (1)
  11. Windows-Verschlüsselungs-Trojaner Schritt 3 (Trojan.Matsnu.1)
    Log-Analyse und Auswertung - 03.05.2012 (6)
  12. gema.exe Infektion Win7 64bit
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (13)
  13. GEMA-Trojaner auf Rechner eines Unerfahrenen (genaue Anleitung nötig)
    Log-Analyse und Auswertung - 27.12.2011 (12)
  14. Probleme mit dem ersten Schritt: defogger_disable Log
    Log-Analyse und Auswertung - 07.10.2011 (26)
  15. SecurityTool / Security Tool entfernt? letzter Schritt - Überprüfung
    Log-Analyse und Auswertung - 12.11.2010 (24)
  16. windowsstart geschwindgkeitsbestimmender schritt
    Alles rund um Windows - 04.05.2006 (6)
  17. festplatte= geschwindigkeits bestimmender schritt?
    Netzwerk und Hardware - 01.03.2006 (2)

Zum Thema Gema.exe - Windows 7 64bit Brauche eine Schritt-für-Schritt-Anleitung - Wie ich geradse sehe, bin ich nicht der einzige :-( Seit heute Nachmittag habe ich das Bildschirm-ausfüllende Fenster der GEMA mit der Aufforderung 100€ zu zahlen auf dem PC. Ich - Gema.exe - Windows 7 64bit Brauche eine Schritt-für-Schritt-Anleitung...
Archiv
Du betrachtest: Gema.exe - Windows 7 64bit Brauche eine Schritt-für-Schritt-Anleitung auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.