Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 15.03.2012, 14:19   #1
cartmanstyle
 
GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert - Icon21

GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert



Hallo,
gestern Abend am 14.03 habe ich mir einen Gema Bot eingefangen. Wo und wie kann ich nicht genau sagen, ich hatte die Website Facebook und Youtube geöffnet. Vor einigen Jahren hatte ich schonmal eine ältere Version von diesem Gema Bot der einen auffordert 100€ zu zahlen, da illegal runtergeladene Musiktitel die jetzt in einem geschüztem Verzeichnis sich befinden auf dem Rechner gefunden wurden und dieser nun gesperrt sei.
Bei der älteren Version konnte man einfach wie auch hier in diesem Board beschrieben per F8 Taste im Abgesicherten Modus XP starten und die entsprechenden Files entfernen und die Registry säubern.
Dies Versuchte ich auch als erstes doch im normalen abgesicherten Modus, wie auch im abgesichteten Modus mit Eingabeaufföderung etc. blockierte dieses riesige Fenster von Gema.exe meinen Bildschirm so, dass ich weder den Taskmanager, Eingabeaufforderung (cmd) oder sonstige Programme wie Mozilla aufrufen konnte die nötig sind um erforderliche Maßnahmen durchzuführen.

Also im Windows System hatte ich keine Chance das ding loszuwerden, zum glück habe ich mir mal vor einiger Zeit eine "Notfall boot disc" mit Linux 3.0 erstellt (Chip.de) ähnlich wie Knoppix. Mit dieser Konnte ich mein System hochfahren und nach den Ordner suchen wo sich gema.exe befindet und löschen. Gefunden habe ich sie in : "C:\Windows\system32\gema.exe" ; "C:\Dokumente und Einstellungen\Allevorhandene Usernamen\Anwendungsdaten\Gema\Gema.exe".
Also schön verteilt in den System und User Ordern damit er sich immer wieder dublizieren kann, löscht man nicht alles raus. Nachdem ich alle Funde entfernte konnte ich mein Windows wieder wie üblich hochfahren. Anschließen führte ich noch eine Systemwiederherstellung auf eine vorherigen Tag und eine Registry säuberung mit CC cleaner durch. Eine anschließende Virusüberprüfung mit Antivir nach einem Update erkannte auch einen Virus. Sind noch weitere Maßnahme für eine sichere Verwendung meines Rechners notwendig? Diese Version von Gema.exe war mit bisher nochnicht bekannt.
Gruß
cartman

Geändert von cartmanstyle (15.03.2012 um 14:26 Uhr)

Alt 16.03.2012, 17:53   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert - Standard

GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert



Zitat:
auf eine vorherigen Tag und eine Registry säuberung mit CC cleaner durch.


Finger weg von Registry-Cleanern!!

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr startet.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.

Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.


Zitat:
Eine anschließende Virusüberprüfung mit Antivir nach einem Update erkannte auch einen Virus.
Die Logs sind alle zu posten
__________________

__________________

Antwort

Themen zu GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert
antivir, aufrufe, bildschirm, blockiert, boot, bot, cc cleaner, chip.de, einstellungen, entfernen, gema.exe, gesperrt, illegal, maßnahme, mozilla, musik, neu, ordner, pc gesperrt, programme, registry, schließen, sp3, starten, suche, system, system32, systemwiederherstellung, taskmanager, update, windows




Ähnliche Themen: GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert


  1. Windows XP Bundestrojaner kein Abgesicherter Modus
    Log-Analyse und Auswertung - 11.07.2014 (2)
  2. Windows 7 Professional 64 bit Notebook mit Bundestrojaner blockiert, abgesicherter modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (13)
  3. neuer Bundestrojaner - abgesicherter Modus geht nicht
    Plagegeister aller Art und deren Bekämpfung - 07.01.2014 (6)
  4. Win XP Bundestrojaner, abgesicherter Modus nicht möglich
    Log-Analyse und Auswertung - 14.12.2013 (9)
  5. Bundestrojaner - abgesicherter modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 17.09.2013 (9)
  6. Win XP: Bundestrojaner + abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 16.08.2013 (15)
  7. Bundestrojaner - abgesicherter Modus geht nicht
    Plagegeister aller Art und deren Bekämpfung - 12.07.2013 (7)
  8. Bundestrojaner + abgesicherter Modus nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 05.07.2013 (25)
  9. Bundestrojaner - abgesicherter Modus mit Netzwerktreibern nicht möglich
    Plagegeister aller Art und deren Bekämpfung - 04.05.2013 (19)
  10. Bundestrojaner-Abgesicherter Modus geht nicht mehr
    Log-Analyse und Auswertung - 02.10.2012 (12)
  11. GEMA - Virus - kein abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  12. BUNDESTROJANER kein Abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (3)
  13. GEMA-Virus!Abgesicherter Modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 01.03.2012 (33)
  14. Gema Trojaner mit XP - Kein Abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (55)
  15. Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (14)
  16. Gema Virus abgesicherter Modus geht nicht
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (44)
  17. Bundestrojaner (abgesicherter Modus funktioniert)
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (4)

Zum Thema GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert - Hallo, gestern Abend am 14.03 habe ich mir einen Gema Bot eingefangen. Wo und wie kann ich nicht genau sagen , ich hatte die Website Facebook und Youtube geöffnet. Vor - GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert...
Archiv
Du betrachtest: GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.