|
Log-Analyse und Auswertung: Gema Virus hartnäckig!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.04.2012, 02:47 | #1 |
| Gema Virus hartnäckig! Liebes Trojaner Team ich habe mir einen hartnäckigen trojaner eingefangen und zwar den Gema trojaner.urplötzlich startete ein flashplayer auf meinem desktop der dann irgendetwas geladen hat und ich war nicht schnell genug den flashplayer zu beenden.Dann als der flashplayer fertig mit dem laden war hatte ich auf einmal in meinem taskmanager mehrere prozesse die sonst nicht da waren.Als ich die prozesse beenden wollte kamen die immer wieder und auch noch zusätzliche bis mein Rechner streikte. Dann ging garnichts mehr und kurz darauf kam ein Bild Gema ukash mit der Aufforderung 50 EUR zu bezahlen.ich konnte das bild weder wegmachen noch ein anderen Befehl ausführen.Der Rechner war wie eingefroren Gottseidank habe ich noch einen 2. PC und ich habe mich im Internet über den Gema trojaner informiert.wie man den entfernt usw. dass man den nur mit einer systemwiederherstellung entschärfen kann. oder man erstellt eine kaspersky rescue disk Beides hat bei mir nicht funktioniert Bitte um Hilfe |
20.04.2012, 07:12 | #2 |
/// Selecta Jahrusso | Gema Virus hartnäckig!Mein Name ist Daniel und ich werde dir mit deinem Malware Relevanten Problemen helfen. Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Gehe in den abgesicherten Modus (Link bitte unbedingt anklicken & lesen!) von windows
Berichte mal, ob das klappt und das Betriebssystem ( inkl 32 oder 64bit Version ) wäre hilfreich.
__________________ |
21.04.2012, 02:15 | #3 |
| Gema Virus hartnäckig! Hallo Larusso
__________________Deine Anleitung habe ich gelesen,und befolgt Ich habe den Rechner gestartet. sobald es gepiebt hat habe ich mehrmals die Taste F8 gedrückt.Dann habe ich im darauffolgenden Auswahlmenu den Abgesicherten Modus ausgewählt und enter gedrückt. jetz kam die windows anmeldung. da habe ich auf ok gedrückt. und jetzt bekomme ich einen komplett weissen Bildschirm mit einem kleinen text in der oberen linken Ecke angezeigt mit der Aufschrift Aktion Abgebrochen Internet Explorer konnte keine Verbindung zu der angeforderten Webseite herstellen. Möglicherweise ist sie vorübergehend nicht verfügbar. Versuchen Sie folgendes.......usw Dann habe ich strg+alt+entf gedrückt. Dann habe ich auf taskmanager geklickt.der Taskmanager öffnet sich aber nicht Mein Betriebsystem: Windows Xp professional,Service Pack 3 |
21.04.2012, 12:17 | #4 | |
/// Selecta Jahrusso | Gema Virus hartnäckig! Ok, Bei XP muss ich da über Linux ran. Erstellen wir erstmal nen USB Stick und versuchen davon nur mal zu booten. Downloade dir bitte Download UNetbootin, Universal Netboot Installer from SourceForge.net & http://noahdfear.net/downloads/boota...xpud-0.9.2.iso auf deinem Desktop.
Schließe den USB Stick an den infizierten Rechner an Starte deinen Rechner neu auf.
Sag mir bescheid, ob sich dein PC davon starten lässt.
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
21.04.2012, 22:03 | #5 |
| Gema Virus hartnäckig! Hallo Larusso Also ich habe die 2 Programme: unetbootin und xpud heruntergeladen und auf meinem Desktop abgespeichert Danach habe ich deine Anleitung Schritt für Schritt befolgt und durchgearbeitet. Dann habe ich den USB Stick in meinen infizierten Rechner geteckt und den infizierten Rechner gestartet Zu Punkt 9: Press Fx to select boot device Das bekomme ich bei mir nicht angezeigt. Wenn ich den rechner starte kommt bei mir gleich nach dem start nur: press alt+F2 to enter AWDflash utility.wenn ich alt+F2 drücke kommt aber nur unten am Bildschirm rand ein Text in roter schrift: insert Disk press Enter or ESC to continue Post Bei mir komme ich über die taste entf ins Bios.Der name meines Bios ist Phoenix-AwardBios.Da kenn ich mich auch ein bisschen aus.Dann habe ich im Bios auf der spalte (Advanced) die Zeile Advanced Bios Features ausgewählt.Und da dann bei der Zeile ( first Boot Device) USB-HDD eingestellt vorher war da floppy gestanden. Dann habe ich den Rechner neugestartet.Aber selbst dann bootet der nicht vom USB-Stick Also xpud startet bei mir nicht |
23.04.2012, 12:46 | #6 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Kannst du eine CD brennen ?
__________________ --> Gema Virus hartnäckig! |
23.04.2012, 17:00 | #7 |
| Gema Virus hartnäckig! Hallo Larusso Ja ich kann eine CD Brennen Ich habe einen Brenner in meinem Laptop muss mich nur noch mal schlau machen wie das genau funktioniert |
23.04.2012, 20:14 | #8 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Gut. Downloade dir bitte Ubuntu Live CD 32bit. Folge Schritt 2 zum erstellen einer Bootbaren CD. Danach versuch von der CD zu booten. Wähle Sprache Deutsch und klicke auf Try It Berichte mal
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
23.04.2012, 22:19 | #9 |
| Gema Virus hartnäckig! Hallo Larusso Es klappt Also ich habe deine Anleitung wie geschrieben befolgt Als ich die Cd fertig gebrannt hatte habe ich die cd in meinen infizierten Pc eingelegt und von der Cd gebootet. Dann hat sich das Programm Ubuntu geladen und geöffnet. Dann habe ich bei Language die Sprache Deutsch eingestellt und dann auf den Butto Ubuntu ausprobieren geklickt ( try ubuntu). Dann hat sich das Programm gestartet:Erst kam ein schwarzer Bildschirm mit weisem Text links oben in der ecke ich glaube über mein System. Jetzt komme ich aber nicht weiter es kommt ein Weisser bildschirm mit einem grauen balken auf der linken seite des bildschirms und einem dünneren grauen balken oben am bildschirm mit einem Briefsymbol,so einem kuchenstück,einem sound zeichen und einer uhr.uhrzeit in PM angezeigt |
23.04.2012, 23:29 | #10 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Ba, dein Rechner macht mich fertig. Sieht also nicht so aus, wie in der Anleitung unter Punkt 3 ?
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
24.04.2012, 02:35 | #11 |
| Gema Virus hartnäckig! Hallo Daniel Bei mir sieht es genauso aus wie in der ubuntu anleitung unter punkt 3 der Desktop aussieht nur das bei mir alles weiss ist und ich keine desktopsymbole sehen kann. Wenn ich aber dann am linken Bildschirmrand von oben nach unten langsam mit dem mauscursor entlang fahre dann kommen da Texte wie: Dash home,install ubuntu,home folder,firefox webbrowser,libre office writer usw. wenn ich jetzt auf z.b dash home klicke dann bekomme ich symbole zu sehen z.b das firefoxwebbrowser symbol,view photos,check email, usw.und oben drüber eine search leiste. Jetzt habe ich einfach mal ausprobiert ein bischen rum zu klicken.jetzt ist auch der weisse bildschirm weg und der bildschirm ist so lila wie unter punkt 3 der ubuntu anleitung.unten links steht ubuntu 11.10.und ein anmelde button ist zu sehen wo ich einen benutzernamen und ein password eintragen kann Hilft uns das vieleicht weiter? |
24.04.2012, 02:47 | #12 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Klingt gut. Ich hab einen Befehl für Linux, wie wir dem Teil die Power nehmen können, muss aber noch versuchen, wie der unter Ubuntu funktioniert. Bin noch bis 7 auf arbeit, poste dann so schnell als möglich neue Anweisungen
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
24.04.2012, 07:19 | #13 |
/// Selecta Jahrusso | Gema Virus hartnäckig! Hy Again. Starte bitte das System mit Ubuntu. Links Oben auf Orte. Da solltest du deine Systemfestplatte finden ( Nicht System Reserviert ) Doppelklick darauf. Hier sollten ein paar bekannte Ordner auftauchen. Unter anderem Windows Klicke auf die Lupe, gib gema.exe ein und drücke Enter. Lösche jede gefundene Instanz von gema.exe ( Rechtsklick, in den Müll verschieben ) Starte den Rechner wieder ins Windows. Ignoriere aufkommende Fehlermeldungen und berichte
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
24.04.2012, 17:44 | #14 |
| Gema Virus hartnäckig! Hallo Daniel zu punkt 1: meinst du mit starte bitte das system mit ubuntu: try ubuntu? zu punkt 2: ich habe jetzt von der cd gebootet und dann auf die sprache deutsch eingestellt und auf ubuntu ausprobieren geklickt.als das ganze fertig geladen hat kam bei mir wieder der weisse bildschirm mit den grauen balken links und oben am bildschirm aber ich finde links oben keine orte und auch nicht meine systemfestplatte. Mein Bildschirm ist komplett weiss mit den grauen balken links und oben.und dann die symbole,wörter die ich in meiner letzten Antwort aufgezählt hatte. |
24.04.2012, 20:30 | #15 |
/// Selecta Jahrusso | Gema Virus hartnäckig! So, aus jetzt. Wenn das nicht klappt, gehen mir die Ideen aus Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
Hinweis: Wie boote ich von CD
__________________ mfg, Daniel ASAP & UNITE Member Alliance of Security Analysis Professionals Unified Network of Instructors and Trusted Eliminators Lerne, zurück zu schlagen und unterstütze uns! TB Akademie |
Themen zu Gema Virus hartnäckig! |
anderen, befehl, bild, desktop, eingefangen, entfernt, erstellt, fertig, funktioniert, hartnäckig, hartnäckigen, interne, internet, kaspersky, prozesse, rechner, rescue, schnell, starte, systemwiederherstellung, taskmanager, trojaner, virus, zusätzliche |