Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: GEMA Trojaner auch bei mir

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 04.12.2011, 23:23   #1
SugusHed
 
GEMA Trojaner auch bei mir - Standard

GEMA Trojaner auch bei mir



Hallo,

auf meinem Zweitrechner (XP SP3, D-link Router, Free Avira) hat sich der UKASH Gema eingenistet.

OTL.txt anbei - Das Log wurde um einige ältere Einträge gekürzt, da die Datei zu groß für den Upload war.

Gibt es sinnvolle Alternativen zum Neuaufsetzen?
Dateien kann ich sichern und da Zweitrechner keine existenziell wichtigen Programme, die nicht mehr hergestellt werden können.

Vielen Dank schon jetzt.

Grüße aus der Kurpfalz

Marcus

Alt 05.12.2011, 12:07   #2
markusg
/// Malware-holic
 
GEMA Trojaner auch bei mir - Standard

GEMA Trojaner auch bei mir



auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [6zvcaxR5ls4KB9Y] C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\hrt54is56ijfgte.exe (creare facce)
O4 - HKU\Sugus_ON_C..\Run: [6zvcaxR5ls4KB9Y] C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\hrt54is56ijfgte.exe (creare facce)
O4 - HKU\Sugus_ON_C..\Run: [srt6u56us6hty] C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\jhds56ud56\dr5j56iud56.exe (creare facce)
O7 - HKU\Sugus_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Sugus_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Sugus_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\hrt54is56ijfgte.exe) - C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\hrt54is56ijfgte.exe (creare facce)
O20 - HKU\Sugus_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\hrt54is56ijfgte.exe) - C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\hrt54is56ijfgte.exe (creare facce)
[2011/12/04 08:52:26 | 000,095,744 | ---- | C] (Kassl GmbH) -- C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\dwlGina3.dll
[2011/12/04 08:18:06 | 000,331,776 | ---- | C] (creare facce) -- C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\hrt54is56ijfgte.exe
[2011/12/04 08:17:29 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\jhds56ud56
:Files
C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\hrt54is56ijfgte.exe
C:\Dokumente und Einstellungen\Sugus\Anwendungsdaten\jhds56ud56\dr5j56iud56.exe
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         
dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

falls dies geklappt hat weiter hiermit:

öffne arbeitsplatz, öffne C: dann _OTL
dort rechtsklick auf moved files
wähle zu moved files.rar oder zip hinzufügen.
folge dem link, und lade das archiv im upload channel hoch
http://www.trojaner-board.de/54791-a...ner-board.html
__________________

__________________

Alt 10.12.2011, 11:20   #3
SugusHed
 
GEMA Trojaner auch bei mir - Standard

GEMA Trojaner auch bei mir



Dank. Werde ich tun, sobald ich wieder da bin ... in zwei Wochen.

Gruß Marcus
__________________

Antwort

Themen zu GEMA Trojaner auch bei mir
alter, alternative, alternativen, anbei, avira, d-link, datei, einträge, free, gema trojaner, hergestellt, log, neuaufsetzen, nicht mehr, programme, rechner, router, sichern, sp3, troja, trojaner, träge, ukash gema, upload, volle, wichtige, ältere



Ähnliche Themen: GEMA Trojaner auch bei mir


  1. GUV-/GEMA- Trojaner oder auch RANSOMWARE.Wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 29.11.2012 (41)
  2. Gema-Trojaner, PC auch im Abgesicherten Modus gesperrt
    Plagegeister aller Art und deren Bekämpfung - 13.11.2012 (8)
  3. Gema Virus blockiert mein Netbook auch den abgesicherten Bereich
    Plagegeister aller Art und deren Bekämpfung - 20.06.2012 (15)
  4. Auch ich habe jetzt den GEMA Trojaner
    Log-Analyse und Auswertung - 15.04.2012 (3)
  5. (2x) Gema-Trojaner schlaegt auch im Safe-Mode durch
    Mülltonne - 19.03.2012 (1)
  6. Gema-Trojaner schlaegt auch im Safe-Mode durch
    Log-Analyse und Auswertung - 19.03.2012 (1)
  7. Gema.exe hat mich auch erwischt..
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (10)
  8. Auch mich hat der Gema Virus erwischt... Bitte Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 10.03.2012 (33)
  9. GEMA verursacht POPUP, auch im abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 29.02.2012 (20)
  10. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  11. GEMA Trojaner - Alles bisherige ohne Lösung, auch OTLPE
    Plagegeister aller Art und deren Bekämpfung - 24.02.2012 (11)
  12. GEMA Scareware auch im Abgesicherten Modus
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (10)
  13. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Log-Analyse und Auswertung - 09.01.2012 (13)
  14. GEMA Trojaner entfernt, Verknüpfungen leider auch...
    Plagegeister aller Art und deren Bekämpfung - 03.01.2012 (10)
  15. GEMA-Virus....ich hab ihn auch
    Plagegeister aller Art und deren Bekämpfung - 30.12.2011 (8)
  16. hab mir auch den Gema-Trojaner eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 06.12.2011 (3)
  17. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (9)

Zum Thema GEMA Trojaner auch bei mir - Hallo, auf meinem Zweitrechner (XP SP3, D-link Router, Free Avira) hat sich der UKASH Gema eingenistet. OTL.txt anbei - Das Log wurde um einige ältere Einträge gekürzt, da die Datei - GEMA Trojaner auch bei mir...
Archiv
Du betrachtest: GEMA Trojaner auch bei mir auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.