|
Log-Analyse und Auswertung: vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.07.2012, 08:49 | #1 |
| vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt? Hallo Ihr lieben, Auch mein Laptop (Win 7, x86) ist vom GEMA Trojaner befallen ich hab den OTLPE.exe und den Scan schon durchgeführt. Alles hat gut geklappt und jetzt habe ich das OTL.txt file bekommen. Dann habe ich einen FIX code von dem Forum kopiert und ein custom FIX durchgeführt. Danach hat aber nichts geändert – Der Laptop startet nicht neu, und der Desktop ist immer noch gesperrt. Es scheint, dass der FIX Code für jeder unterschiedlich ist. Was soll ich denn als nächstes machen? Ich danke Euch im Voraus! Arielle |
03.07.2012, 09:24 | #2 | |||||
/// Helfer-Team | vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt? Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Zitat:
Zitat:
1. Zitat:
Code:
ATTFilter :OTL IE - HKU\Sachi_ON_C\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.com/ie IE - HKU\Sachi_ON_C\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com IE - HKU\Sachi_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sinami.com/ IE - HKU\Sachi_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = http://hk.msn.com/?ocid=iehp IE - HKU\Sachi_ON_C\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie IE - HKU\Sachi_ON_C\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie IE - HKU\Sachi_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\Sachi_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.) O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoViewContextMenu = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0 O20 - HKLM Winlogon: Shell - (C:\Users\Sachi\AppData\Local\Temp\soap0_pack.exe) - C:\Users\Sachi\AppData\Local\Temp\soap0_pack.exe () O31 - SafeBoot: AlternateShell - C:\Users\Sachi\AppData\Local\Temp\soap0_pack.exe [2012/06/27 14:18:04 | 000,000,524 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job [2012/06/27 02:05:00 | 000,000,908 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-245099525-620191518-2422473013-1000UA.job [2012/06/27 02:05:00 | 000,000,528 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job [2012/06/20 13:05:00 | 000,000,856 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-245099525-620191518-2422473013-1000Core.job :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot] "AlternateShell"="cmd.exe" :Files C:\Users\Sachi\AppData\Local\Temp\soap0_pack.exe ipconfig /flushdns /c :Commands [purity] [emptytemp]
2. Boote neu und schaue nach, ob Du schon im normalen Modus arbeiten kannst? wenn ja, so geht es weiter: 3. Lade Dir Malwarebytes Anti-Malware Lade Dir Malwarebytes Anti-Malware → von hier herunter
4. Systemscan mit OTL - nicht mehr das OTLPE starten! Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop.
5. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen:
Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
03.07.2012, 20:41 | #3 |
| vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt? Hi Kira,
__________________danke für deine schnelle Antwort! Ich hab den Code eingegeben und jetzt wenn ich das system normal starten, sehe ich nur einen schwarzen Bildschirm mit dem Maus. Taskmanager funktioniert wieder, explorer.exe geht aber nicht. Was soll ich machen? Vieeeeeelen Dank! Und hier das Script nach dem Fix und dem neuen Scan: |
04.07.2012, 08:44 | #4 |
/// Helfer-Team | vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
04.07.2012, 10:17 | #5 |
| vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt? in 'benutzerdefinierte Scans/Fixes'. Dann habe ich auf 'Run Fix' geklickt. Danach musste ich den Computer manuell neu starten (sonst passiert nichts). Aber mindestens kann ich die Programme jetzt mit Taskmanager starten |
05.07.2012, 12:38 | #6 |
/// Helfer-Team | vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt? fehlen noch die Schritte 3, 4 und 5. ! Bitte die Aufgaben aufmerksam lesen und genauso erledigen, wie ich beschrieben habe!
__________________ --> vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt? |
Themen zu vom GEMA Trojaner befallen, scan schon durchgeführt, und jetzt? |
befallen, code, desktop, durchgeführt, file, fix, forum, geklappt, gema trojaner, geändert, kopiert, laptop, liebe, lieben, neu, nichts, otl.txt, otlpe, scan, schei, starte, startet, startet nicht, troja, trojaner, unterschiedlich, win, win 7 |