Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gema-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 22.07.2012, 23:44   #16
technico
 
Gema-Trojaner - Standard

Gema-Trojaner



So i did. Nochmals herzlichsten Dank für Deine/Eure Hilfe. Das war eine wahrlich lohnende Erfahrung für mich.

Hier die clean-codes:

# AdwCleaner v1.703 - Logfile created 07/23/2012 at 00:20:48
# Updated 20/07/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : COMPAQ - COMPAQ-HP
# Running from : C:\Users\COMPAQ\Downloads\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Mozilla Firefox v12.0 (de)

Profile name : default
File : C:\Users\COMPAQ\AppData\Roaming\Mozilla\Firefox\Profiles\0wsqxpmt.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [708 octets] - [23/07/2012 00:20:48]

########## EOF - C:\AdwCleaner[R1].txt - [835 octets] ##########


Thanks a lot

Alt 22.07.2012, 23:57   #17
t'john
/// Helfer-Team
 
Gema-Trojaner - Standard

Gema-Trojaner



Bitte noch das Malwarebytes-Log!
__________________

__________________

Alt 23.07.2012, 01:01   #18
technico
 
Gema-Trojaner - Standard

Gema-Trojaner



Hier ist es:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.22.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
COMPAQ :: COMPAQ-HP [Administrator]

Schutz: Aktiviert

22.07.2012 22:23:39
mbam-log-2012-07-22 (22-23-39).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|Q:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 312572
Laufzeit: 1 Stunde(n), 4 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


Und nochmals vielen DANK!
__________________

Alt 23.07.2012, 01:03   #19
t'john
/// Helfer-Team
 
Gema-Trojaner - Standard

Gema-Trojaner



Sehr gut!


  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.




danach:


Malware-Scan mit Emsisoft Anti-Malware

Lade die Gratisversion von => Emsisoft Anti-Malware herunter und installiere das Programm.
Lade über Jetzt Updaten die aktuellen Signaturen herunter.
Wähle den Freeware-Modus aus.

Wähle Detail Scan und starte über den Button Scan die Überprüfung des Computers.
Am Ende des Scans nichts loeschen lassen!. Mit Klick auf Bericht speichern das Logfile auf dem Desktop speichern und hier in den Thread posten.

Anleitung: http://www.trojaner-board.de/103809-...i-malware.html
__________________
Mfg, t'john
Das TB unterstützen

Alt 23.07.2012, 01:11   #20
technico
 
Gema-Trojaner - Standard

Gema-Trojaner



Und ich dachte schon das war es dann. Ok, das mache ich dann morgen.

Gute Nacht! ;-D


Alt 23.07.2012, 09:32   #21
t'john
/// Helfer-Team
 
Gema-Trojaner - Standard

Gema-Trojaner



Nein, das sag ich dann schon
__________________
--> Gema-Trojaner

Alt 23.07.2012, 21:15   #22
technico
 
Gema-Trojaner - Standard

Gema-Trojaner



So hier der log-file:

# AdwCleaner v1.703 - Logfile created 07/23/2012 at 22:08:59
# Updated 20/07/2012 by Xplode
# Operating system : Windows 7 Home Premium Service Pack 1 (64 bits)
# User : COMPAQ - COMPAQ-HP
# Running from : C:\Users\COMPAQ\Downloads\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Registry is clean.

-\\ Mozilla Firefox v12.0 (de)

Profile name : default
File : C:\Users\COMPAQ\AppData\Roaming\Mozilla\Firefox\Profiles\0wsqxpmt.default\prefs.js

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [835 octets] - [23/07/2012 00:20:48]
AdwCleaner[S1].txt - [767 octets] - [23/07/2012 22:08:59]

########## EOF - C:\AdwCleaner[S1].txt - [894 octets] ##########

Alt 23.07.2012, 21:44   #23
t'john
/// Helfer-Team
 
Gema-Trojaner - Standard

Gema-Trojaner



Wo ist das Emsisoft Logfile?
__________________
Mfg, t'john
Das TB unterstützen

Alt 23.07.2012, 22:00   #24
technico
 
Gema-Trojaner - Standard

Gema-Trojaner



Der scan läuft noch. ;-)

Schicke ich gleich.

LG

So, diesmal gibt es aber Funde:

Emsisoft Anti-Malware - Version 6.6
Letztes Update: 23.07.2012 22:28:34

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, D:\, E:\, Q:\
Archiv Scan: An
ADS Scan: An

Scan Beginn: 23.07.2012 22:29:01

E:\COMPAQ-HP\Backup Set 2012-06-04 001117\Backup Files 2012-06-25 110111\Backup files 1.zip -> C\Users\COMPAQ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\ebfe04f-25e5d59c -> in_a\in_c.class gefunden: Exploit.Java.Blacole!E2
E:\COMPAQ-HP\Backup Set 2012-06-04 001117\Backup Files 2012-06-25 110111\Backup files 1.zip -> C\Users\COMPAQ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\ebfe04f-25e5d59c gefunden: Exploit.Java.Blacole!E2
E:\COMPAQ-HP\Backup Set 2012-06-04 001117\Backup Files 2012-06-25 110111\Backup files 1.zip -> C\Users\COMPAQ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\ebfe04f-25e5d59c -> in_a\in_a.class gefunden: Exploit.Java.Blacole!E2
E:\COMPAQ-HP\Backup Set 2012-06-04 001117\Backup Files 2012-06-25 110111\Backup files 1.zip -> C\Users\COMPAQ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\ebfe04f-25e5d59c -> in_a\in_b.class gefunden: Exploit.Java.Blacole!E2
E:\COMPAQ-HP\Backup Set 2012-07-01 211555\Backup Files 2012-07-15 201313\Backup files 1.zip -> C\Users\COMPAQ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\48bd0abc-4ea74618 -> nr.class gefunden: JAVA.Agent!E2
E:\COMPAQ-HP\Backup Set 2012-07-01 211555\Backup Files 2012-07-15 201313\Backup files 1.zip -> C\Users\COMPAQ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\48bd0abc-4ea74618 gefunden: JAVA.Agent!E2
E:\COMPAQ-HP\Backup Set 2012-07-01 211555\Backup Files 2012-07-15 201313\Backup files 1.zip -> C\Users\COMPAQ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\48bd0abc-695bfe26 -> nr.class gefunden: JAVA.Agent!E2
E:\COMPAQ-HP\Backup Set 2012-07-01 211555\Backup Files 2012-07-15 201313\Backup files 1.zip -> C\Users\COMPAQ\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\48bd0abc-695bfe26 gefunden: JAVA.Agent!E2

Gescannt 553404
Gefunden 8

Scan Ende: 23.07.2012 23:14:44
Scan Zeit: 0:45:43

Alt 23.07.2012, 22:23   #25
t'john
/// Helfer-Team
 
Gema-Trojaner - Standard

Gema-Trojaner



Sehr gut!

Lasse die Funde loeschen, dann:

Deinstalliere:
Emsisoft Anti-Malware


ESET Online Scanner

Vorbereitung

  • Schließe evtl. vorhandene externe Festplatten und/oder sonstigen Wechselmedien (z. B. evtl. vorhandene USB-Sticks) an den Rechner an.
  • Bitte während des Online-Scans Anti-Virus-Programm und Firewall deaktivieren.
  • Vista/Win7-User: Bitte den Browser unbedingt als Administrator starten.
Los geht's

  • Lade und starte Eset Smartinstaller
  • Haken setzen bei YES, I accept the Terms of Use.
  • Klick auf Start.
  • Haken setzen bei Remove found threads und Scan archives.
  • Klick auf Start.
  • Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Finish drücken.
  • Browser schließen.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (manchmal auch C:\Programme\Eset\log.txt) suchen und mit Deinem Editor öffnen.
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset
__________________
Mfg, t'john
Das TB unterstützen

Alt 23.07.2012, 22:30   #26
technico
 
Gema-Trojaner - Standard

Gema-Trojaner



Ich kann die gefundenen Objekte offenbar nur unter Quarantäne stellen. Eine Löschoption ist nicht vorgegeben.

Habe den scan wiederholt. Bei dem scan habe ich unter Aktion "unter Quarantäne stellen" ausgewählt. Und siehe da - nach dem scan konnte ich die ausgewählten Dateien löschen.
:-D

Alt 24.07.2012, 00:40   #27
t'john
/// Helfer-Team
 
Gema-Trojaner - Standard

Gema-Trojaner



Gut, mit ESET weitermachen
__________________
Mfg, t'john
Das TB unterstützen

Alt 24.07.2012, 12:43   #28
technico
 
Gema-Trojaner - Standard

Gema-Trojaner



Hallo t´john,

nachdem ich gestern abend ESET gestartet habe, war zu erkennen, daß das noch Stunden geht. Daher habe ich mich hingehauen. Als ich später die Katze reinließ, habe ich den Rechner gecheckt. ESET-scan war durch. Leider habe ich im Halbschlaf "virus löschen" und "uninstall" angekreuzt.

Daher existiert offenbar auch kein log-file. Nochmal durchführen kann ich den scan ja nicht, da der Virus ja nun weg ist.

Was tun?

Alt 24.07.2012, 23:50   #29
t'john
/// Helfer-Team
 
Gema-Trojaner - Standard

Gema-Trojaner



Hast du mal hier geschaut?

C:\Programme\Eset\EsetOnlineScanner\log.txt
__________________
Mfg, t'john
Das TB unterstützen

Alt 25.07.2012, 20:20   #30
technico
 
Gema-Trojaner - Standard

Gema-Trojaner



Na klar,

aber dort ist nur eine Datei die heißt: C:\Programme\Eset\EsetOnlineScanner\log.ocx die kann ich nicht öffnen und habe sie daher nicht verschickt.

Mittlerweile habe ich mit einem Bekannten darüber gesprochen. Er betreut Groß-Server und ist imho ein absoluter Experte. Er meinte: Alles schön und gut und wenn später doch noch etwas übrig geblieben ist von dem Trojaner, kannst Du wieder von vorne anfangen.

Sein Ratschlag: Rechner einfach neu aufsetzen und gut is ... .

Werde ihm die Tage den Rechner vorbeibringen. Das ist ja alles sehr zeitaufwendig mit dem Scannen und so.

Ich möchte mich trotzdem noch einmal herzlich für die Mühe und Geduld bedanken.

Vielen Dank und LG

Antwort

Themen zu Gema-Trojaner
andere, anderen, anleitung, antworten, bereits, eingefangen, entweder, falsch, folge, folgendes, gefangen, gen, heute, hinweis, laufwerk, leitung, modus, nichts, rechner, stehe, troja, trojaner, worte, überhaupt, zusammen




Ähnliche Themen: Gema-Trojaner


  1. GEMA-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 18.06.2012 (5)
  2. gema Trojaner
    Log-Analyse und Auswertung - 13.06.2012 (1)
  3. Gema Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (1)
  4. (2x) Gema Trojaner
    Mülltonne - 06.06.2012 (1)
  5. GEMA-Trojaner..
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (43)
  6. Gema trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.04.2012 (4)
  7. BKA Trojaner und GEMA Trojaner haben mein System infiziert!
    Log-Analyse und Auswertung - 23.03.2012 (4)
  8. Gema-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 22.03.2012 (13)
  9. Gema Trojaner
    Log-Analyse und Auswertung - 20.03.2012 (3)
  10. Gema Trojaner
    Mülltonne - 20.03.2012 (2)
  11. GEMA-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 15.03.2012 (8)
  12. Gema.exe Trojaner
    Log-Analyse und Auswertung - 09.03.2012 (22)
  13. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  14. Gema Trojaner
    Plagegeister aller Art und deren Bekämpfung - 24.02.2012 (20)
  15. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Log-Analyse und Auswertung - 09.01.2012 (13)
  16. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (9)
  17. Gema Trojaner
    Plagegeister aller Art und deren Bekämpfung - 07.11.2011 (4)

Zum Thema Gema-Trojaner - So i did. Nochmals herzlichsten Dank für Deine/Eure Hilfe. Das war eine wahrlich lohnende Erfahrung für mich. Hier die clean-codes: # AdwCleaner v1.703 - Logfile created 07/23/2012 at 00:20:48 # - Gema-Trojaner...
Archiv
Du betrachtest: Gema-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.