![]() |
|
Log-Analyse und Auswertung: Neuer Gema Virus entdecktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
|
![]() | #1 |
| ![]() Neuer Gema Virus entdeckt Hallo, ich habe seit heute ein Problem mit meinem PC. Beim Anmeldebildschirm ist mir aufegefallen, dass meine Tastatur nicht funktioniert. Batterie aushetauscht und auch neuverbindung ausprobiert -> funktioniert immernoch nicht. Ich habe mich dan via Bildschirmtastatur angemeldet und bekam nach kurzer zeit den bekannten GEMA-Virus Bildschirm, mit der Aufforderung 50€ PaySafe zu bezahlen. Nun dieser virus ist mir via YouTube benutzer SemperVideo soweit bekannt ABER was neu ist: Ich kann meine Tastatur nicht benutzen. Statdessen ist in dem Virusinterface ein Zahlenblock zum eingeben eingebaut. Somit fällt der Drei-Tasten-Griff schonmal weg. Nun habe ich via meines Laptops (an dem ich im Moment schreibe) eine Windows 7 ISO auf DVD gebrannt und in meinen PC eingelegt. Ich wollte ihn nun herunterfahren und dabei wurde der virus geschlossen und mein Desktop war wider zu sehen. Erstmal habe ich dann überprüft ob ich Redit.exe, notepad.exe, cmd.exe und taskmgr.exe starten kann. Alles ging bis auf den Taskmanager. Hab also erstmal in der Registry nach DisableTaskMgr gesucht und gefunden. Nach entfernen des Wertes ging auch der Taskmanager wieder. Soweit so gut...Habe nun in Run gesucht und nur bekannte und eindeutig als nicht-Virus bekannte Einträge gefunden. Dann bin ein wenig in meinem Dateisystem umhergewandert und hab in c:\users\***\appdata\local\temp\ mehere Dateien gefunden die mir komisch vorkamen. Also mal schnell mit Avira gecheckt und tatsache bei einer datei (weis nichmehr genau wie se hies irgendwas mit 80.exe) gab es einen treffer. hab die datei mal unter quarantäne gestellt und windows neugestartet. Tatsache kann ich jetzt ganz normal ohne den Virus-Screen aber immernoch mit gesperrter Tastatur den PC benutzen. Lediglich die Dateien auf dem Desktop sind unsichtbar. Aber im ordener Desktop sind meine Desktop dateinen da und auch keine unbekannte neue. Eine Sache ist mir noch aufgefallen: In c:\users\***\appdata\local\temp\ waren Sreenshots die ich eindeutig nicht selbst gemacht habe. Format: Benutzername^Computername1.jpg Wie gesagt: ich habe die nicht gemacht :S Ich wollte jetzt nur fragen was ich machen soll? Ich möchte meine Tastatur natürlich wieder benutzen. Ist mein PC soweit wieder in Ordnung? Die Quelle für den Virus konnte ich auch nicht indentifizieren. Ich war wirklich sehr überrascht als ich den PC gestartet habe. Hoffe auf schnelle antwort und eine Lösung für mein Problem. Gruß, EDR1EN PS: habe windows 7 home premium x64 sp1 |
Themen zu Neuer Gema Virus entdeckt |
avira, bat, bildschirmtastatur, cmd.exe, computer, dateien, dateisystem, disabletaskmgr, dvd, entfernen, frage, gema-virus, gemavirus, herunterfahren, home, neuer, problem, registry, schnell, starten, tastatur, temp, virus, windows, windows 7, windows 7 home, youtube |