|
Plagegeister aller Art und deren Bekämpfung: winVista Suisa/GEMA Trojaner eingefahren...Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.07.2012, 19:33 | #1 |
| winVista Suisa/GEMA Trojaner eingefahren... Leider hat es mich gestern Abend auch erwischt und habe diesen Suisa/GEMA Trojaner eingefahren, natürlich zum absolut dümmsten Zeitpunkt da ich bald eine Diplomarbeit abzugeben habe...! Ich habe auch schon die Anleitung resp. Analyse unter hxxp://blog.botfrei.de/2011/12/gema-...ta7-entfernen/ durchgeführt und interessanterweise unter Punkt 7, keine "komischen" Dateien gefunden. Nur 2 (von der Zeit her plausibel) Einträge a la 07.07.2012 20:53 (DIR) . und das selbe mit .. nach (DIR). Angehänt sind die Auswertungen des OTL sowie der Output von Malwarebytes welcher nichts findet... Wäre um Hilfe sehr dankbar. edit: bin ein ziemlicher Laie auf solchen Dingen, daher bitte nicht allzu kompliziert erklären |
10.07.2012, 11:28 | #2 |
/// Malware-holic | winVista Suisa/GEMA Trojaner eingefahren... hi
__________________dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code:
ATTFilter :OTL O4 - HKU\S-1-5-21-1062352017-2191525237-3948563930-1000..\Run: [] C:\Users\Remo\AppData\Local\Temp\0_2u_l.exe (Chester Creek Technologies) :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die + E Taste.
__________________ |
10.07.2012, 23:17 | #3 |
| winVista Suisa/GEMA Trojaner eingefahren... Hallo
__________________Ich habe das gezippte Movedfiles gemäss Anleitung im Uploadchannel heraufgelden. Ich sehe jetzt aber hier nichts, ist dies normal? sonst kann ich den Output auch noch direkt hier posten. Gruss |
11.07.2012, 14:57 | #4 | |
/// Malware-holic | winVista Suisa/GEMA Trojaner eingefahren... danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
11.07.2012, 21:56 | #5 |
| winVista Suisa/GEMA Trojaner eingefahren... hallo markusg aus irgendwelchen mir unbekannten Gründen :P kennt sich mein Mitbewohner besser mit PC's aus als ich gedacht habe. Dank deinem OTL fix und der Vorgabe ein Combofix durchzuführen konnte er das Problem irgendwie lösen. Vielen herzlichen Dank für deine Hilfe, schätze es sehr. Freundliche Grüsse |
14.07.2012, 12:19 | #6 |
/// Malware-holic | winVista Suisa/GEMA Trojaner eingefahren... was heißt "irgendwie" poste den bericht bittte
__________________ --> winVista Suisa/GEMA Trojaner eingefahren... |
14.07.2012, 20:18 | #7 |
| winVista Suisa/GEMA Trojaner eingefahren... Hallo, Sorry war ein wenig schwammig formuliert. Bin im Moment ziemlich im Stress wegen der Abgabe meiner Bachelorarbeit. Also wie er vorgegangen ist: Bin mir nicht sicher ob er den Combofix gemacht hat oder nicht da ich da kurz ausser Haus war, danach hat er folgendes gemacht: - CCleaner drüber laufen lassen um zu schauen ob veraltete oder schädliche Software auf dem Rechner ist - neuer OTL scan und danach neuer OTL fix - CCleaner: in registry nach fehler suchen und fixen - Anwendung von SUPERAntiSpyware Free Edition und Funde gelöscht/Quarantäne verschoben - zum Schluss noch Eset Online Scanner (NOD32) laufen lassen und Funde gelöscht Nach all diesen Schritten lief mein Notebook wieder einwandfrei. Ich hoffe meine Ausführungen waren hilfreich resp. verständlich |
15.07.2012, 16:37 | #8 |
/// Malware-holic | winVista Suisa/GEMA Trojaner eingefahren... und wo sind die berichte? w
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu winVista Suisa/GEMA Trojaner eingefahren... |
absolut, analyse, anleitung, dateien, dinge, diplomarbeit, durchgeführt, dümmste, dümmsten, einträge, erklären, erwischt, gefahren, gen, gestern, komische, malwarebytes, natürlich, nichts, punkt, troja, trojaner, vista, winvista |