Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Gema Virus hartnäckig!

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 26.04.2012, 02:21   #16
flubber
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Hallo Daniel

Super es hat geklappt

Also ich habe alles so wie du mir in der letzen antwort geschrieben hast erledigt,Schritt für Schritt deine Anleitung durchgearbeitet.

Das einzigste was nicht geklappt hat ist als der Scan mit otlpe fertig war hat er mir nur die C:\OTL.Txt aber keine C:\Extras.Txt erstellt.

Ich habe jetzt nur ein problem ich wie kopiere ich die otl.txt datei in meine antwort rein?
ich habe es schon so versucht: im editor auf anhänge geklickt nur steht da das die max. txt grösse nur 97,7kb gross sein darf meine otl.txt ist aber 102kb gross

wie mache ich das ?

Alt 26.04.2012, 03:10   #17
Larusso
/// Selecta Jahrusso
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Kannst du die log auf 2 Antworten aufteilen ?
__________________

__________________

Alt 26.04.2012, 03:49   #18
flubber
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Hier sind die log files
__________________

Alt 26.04.2012, 04:25   #19
Larusso
/// Selecta Jahrusso
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Got it.

Ganz interesante Version was du da hast. Werd ich dich dann ein paar Dateien hochladen lassen

Melde mich um 8 wieder mit weiterem.
Btw, hast du mit OTLPE Zugriff aufs Internet ?
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Geändert von Larusso (26.04.2012 um 06:44 Uhr)

Alt 26.04.2012, 04:44   #20
flubber
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Ja ich hab zugriff aufs internet mit OTLPE


Alt 26.04.2012, 06:45   #21
Larusso
/// Selecta Jahrusso
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Das macht die Sache um einiges einfacher.

  • Starte bitte die OTL.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die Textbox.
Code:
ATTFilter
:otl
O4 - HKU\Phillip.PSN_ON_C..\Run: [4Y3Y0C3A0F7XZE6EMASI] C:\Recycle.Bin\B6232F3A958.exe (SiComponents)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoViewContextMenu = 1
O20 - HKLM Winlogon: Shell - (C:\WINDOWS\Temp\simhpb\setup.exe) - C:\WINDOWS\Temp\simhpb\setup.exe ()
O31 - SafeBoot: AlternateShell - C:\WINDOWS\Temp\simhpb\setup.exe
:files
C:\WINDOWS\tasks\At*.job
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\7ge3Sr3a.exe
:commands
[reboot]
         
  • Schliesse bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<time_date>.txt )
    Kopiere nun den Inhalt hier in Deinen Thread


Starte den Rechner wieder in Windows und berichte obs geklappt hat ( wir sind noch nicht durch )
__________________
--> Gema Virus hartnäckig!

Alt 26.04.2012, 22:57   #22
flubber
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Hallo Daniel

Also ich habe deine Anleitung Schritt fur Schritt wieder ausgefuehrt

Hier die otl.txt ich hoffe das ist die richtige

Eine Frage gibt es einen Unterschied zwischen OTLPE.exe und OTL.exe

ich habe naemlich den inhalt in die Benutzerdefinierte Scans/fixes Textbox von
OTLPE eingefuegt und dann auf Run fixes

Eine frage noch> kann ich meine Beitraege wieder loeschen wenn ja wie geht das genau.wei das ja vertrauliche daten [ber mein system sind die ich hier gepostet habe

Alt 27.04.2012, 00:27   #23
flubber
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Windows normal starten geht immer noch nicht er bricht dann immer wenn er windows lädt ab

Dafür komme ich jetzt wieder in den Abgesicherten Modus das ist schon mal ein guter Fortschritt den ich durch dich erreicht habe

Geändert von flubber (27.04.2012 um 00:35 Uhr)

Alt 27.04.2012, 00:48   #24
Larusso
/// Selecta Jahrusso
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Geht der abgesicherte Modus mit Netzwerktreibern ?
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 27.04.2012, 01:10   #25
flubber
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Ja der abgesicherte modus mit netzwerktreibern funktioniert auch. noch ein fortschritt.
halt stopp funktioniert doch nicht alles ich komme über den abgesicherten modus nicht ins internet


Kannst du mir sagen wie ich beiträge wieder löschen kann ?

Geändert von flubber (27.04.2012 um 01:16 Uhr)

Alt 27.04.2012, 09:30   #26
Larusso
/// Selecta Jahrusso
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Und was sind das für persönliche Details über deinen Rechner ?
Die, welche mehrere Millionen Leute auch haben auf ihren Rechnern ? Nämlich Systemdateien ?

http://www.trojaner-board.de/108422-...-anfragen.html



Nutze bitte einen USB Stick, um die Tools auf den infizierten Rechner zu bekommen.




Downloade dir bitte dds ( von sUBs ) von einem der folgenden Downloadspiegel und speichere die Datei auf deinem Desktop.

dds.com
dds.scr
  • Schließe alle laufenden Programme.
  • Starte DDS mit Doppelklick.
  • Es wird 2 Logfiles erstellen.
    • dds.txt
    • attach.txt
  • Speichere beide Logfiles auf deinem Desktop
  • Poste beide Logfiles hier.



Downloade dir bitte Farbar's Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.
Poste bitte den Inhalt hier.



Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.

Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und speichere das Logfile.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
    Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt
Poste den Inhalt bitte hier in deinen Thread.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 27.04.2012, 19:48   #27
flubber
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Hallo Daniel

hier meine log files

Alt 28.04.2012, 03:35   #28
Larusso
/// Selecta Jahrusso
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



Starte TDSSkiller.exe mit Doppelklick.
Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Drücke auf Start Scan.
    Mache während dem Scan nichts am Rechner
  • Gehe sicher das Cure ( default ) angehackt ist !
  • Drücke Continue --> Reboot.
TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern ( Meistens C:\ )
Als Beispiel: C:\TDSSKiller.<version_date_time>log.txt

Poste den Inhalt bitte hier in deinen Thread.



Berichte, ob du wieder in den Normalmodus booten kannst.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 28.04.2012, 04:20   #29
flubber
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



hallo daniel

ich habe deine anleitung befolgt
ich habe TDSSkiller.exe gestartet,dann auf scan,dann hat er 5 threats detectet
dann wollte ich über all auf cure machen es geht aber nur bei 2.
Bei den anderen 3 steht nur skip,copy to quarantine,delete

was soll ich machen? kann nicht bei allen cure einstellen

Alt 28.04.2012, 04:28   #30
Larusso
/// Selecta Jahrusso
 
Gema Virus hartnäckig! - Standard

Gema Virus hartnäckig!



sptd --> Skip
redbook --> Cure oder Skip
FET5X86V --> Delete
db2governor --> Delete
ACPI --> Cure
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu Gema Virus hartnäckig!
anderen, befehl, bild, desktop, eingefangen, entfernt, erstellt, fertig, funktioniert, hartnäckig, hartnäckigen, interne, internet, kaspersky, prozesse, rechner, rescue, schnell, starte, systemwiederherstellung, taskmanager, trojaner, virus, zusätzliche




Ähnliche Themen: Gema Virus hartnäckig!


  1. BRAUCHE DRINGEND HILFE!!! PerformerSoft.com Virus/Trojaner? Hartnäckig!!!
    Plagegeister aller Art und deren Bekämpfung - 28.02.2013 (6)
  2. Der Computer ist für die Verletzung....bla bla Ukash Virus - Hartnäckig
    Log-Analyse und Auswertung - 02.09.2012 (10)
  3. Virus blockiert PC! Gema Bundestrojaner Virus - 50 euro Ukash?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (4)
  4. GEMA Virus!
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (26)
  5. Gema virus - bundespolizei Virus - popup
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (21)
  6. gema virus hartnäckig
    Log-Analyse und Auswertung - 30.03.2012 (1)
  7. (2x) Gema Virus 2.05 OTL!
    Mülltonne - 26.03.2012 (1)
  8. gema-Virus
    Plagegeister aller Art und deren Bekämpfung - 26.03.2012 (5)
  9. Gema-Virus
    Plagegeister aller Art und deren Bekämpfung - 12.03.2012 (3)
  10. Gema Virus?
    Plagegeister aller Art und deren Bekämpfung - 12.01.2012 (6)
  11. HARTNÄCKIGER 50 Euro Virus / GEMA Virus
    Log-Analyse und Auswertung - 10.01.2012 (10)
  12. Gema Virus
    Plagegeister aller Art und deren Bekämpfung - 22.12.2011 (5)
  13. Gema Virus
    Plagegeister aller Art und deren Bekämpfung - 13.12.2011 (2)
  14. BIOS/Firmware Virus/RK sehr hartnäckig und intelligent
    Plagegeister aller Art und deren Bekämpfung - 20.03.2010 (11)
  15. Virus.Win32.Tenga.A sehr hartnäckig
    Log-Analyse und Auswertung - 30.01.2010 (13)
  16. searchx-Virus bleibt hartnäckig / xfind-Variante?
    Plagegeister aller Art und deren Bekämpfung - 26.05.2004 (17)
  17. Ein Trojaner ?? Ein Virus ?? Hartnäckig !!!
    Archiv - 15.01.2003 (6)

Zum Thema Gema Virus hartnäckig! - Hallo Daniel Super es hat geklappt Also ich habe alles so wie du mir in der letzen antwort geschrieben hast erledigt,Schritt für Schritt deine Anleitung durchgearbeitet. Das einzigste was nicht - Gema Virus hartnäckig!...
Archiv
Du betrachtest: Gema Virus hartnäckig! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.