Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gema Virus und Verschlüsselungs-Trojaner (https://www.trojaner-board.de/116783-gema-virus-verschluesselungs-trojaner.html)

HalbesGB 07.06.2012 18:43

Gema Virus und Verschlüsselungs-Trojaner
 
Hi,

nach Pc start wird ein schwarzes Bildschrim angezeigt mit dem Gema Logo (100,- zahlen). Auf meinem Pc sind 2 Benutzer angelegt (Administrator und Bentzer 2) Ein Account geht noch, da komm ich noch ins Internet aber ich habe festgestellt dass verschiedene Dateien beschädigt sind. Davor steht locked-name der datei. Bei dem anderen Account kommt das schwarze Gema-Bildschirm.


Ich habe folgendes versucht, leider ohne Erfolg:
im Abgesicherten Modus mit Eingabeaufforderung
C:\cd Users\username\AppData\Roaming, enter, dir, del gema, j, regedit
gema.exe gelöscht
unter Hkey lokal machine, software, microsoft, windows Nt, current version, Winlogon -> die shell datei gelöscht.


Ich hatte noch die Reatogo X boot cd, hab es mit OTLPE gescannt s. Anhang OTL1


Dann hab ich es mit der Fix Datei gefixt, die hatte ich noch da ein ähnliches Problem vor paar wochen aufgetreten ist.


Code:

:OTL
O4 - HKLM..\Run: [gema.] C:\ProgramData\gema\gema.exe ()
O4 - HKU\Administrator_ON_C..\Run: [gema] C:\Users\Administrator\AppData\Roaming\gema\gema.exe ()
O20 - HKLM Winlogon: UserInit - (C:\ProgramData\gema\gema.exe) - C:\ProgramData\gema\gema.exe ()
O20 - HKU\Administrator_ON_C Winlogon: Shell - (C:\Users\Administrator\AppData\Roaming\gema\gema.exe) - C:\Users\Administrator\AppData\Roaming\gema\gema.exe ()
O20 - HKU\Gregor_ON_C Winlogon: Shell - (C:\Users\Gregor\AppData\Roaming\gema\gema.exe) - C:\Users\Gregor\AppData\Roaming\gema\gema.exe ()
:Files
C:\ProgramData\gema
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



der zweite OTLPE scan s. Anhang OTL2.

HalbesGB 07.06.2012 22:54

soll ich noch irgendwelche scanns hochladen oder reicht das erst mal? Ist das jetzt doch nur ein Virus oder doch mehrere? Mir ist es wichtig die Dateien zu reten, dann hab ich vor das System neu aufzusetzen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131