Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 15.03.2012, 14:19   #1
cartmanstyle
 
GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert - Icon21 GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert

Hallo,
gestern Abend am 14.03 habe ich mir einen Gema Bot eingefangen. Wo und wie kann ich nicht genau sagen, ich hatte die Website Facebook und Youtube geöffnet. Vor einigen Jahren hatte ich schonmal eine ältere Version von diesem Gema Bot der einen auffordert 100€ zu zahlen, da illegal runtergeladene Musiktitel die jetzt in einem geschüztem Verzeichnis sich befinden auf dem Rechner gefunden wurden und dieser nun gesperrt sei.
Bei der älteren Version konnte man einfach wie auch hier in diesem Board beschrieben per F8 Taste im Abgesicherten Modus XP starten und die entsprechenden Files entfernen und die Registry säubern.
Dies Versuchte ich auch als erstes doch im normalen abgesicherten Modus, wie auch im abgesichteten Modus mit Eingabeaufföderung etc. blockierte dieses riesige Fenster von Gema.exe meinen Bildschirm so, dass ich weder den Taskmanager, Eingabeaufforderung (cmd) oder sonstige Programme wie Mozilla aufrufen konnte die nötig sind um erforderliche Maßnahmen durchzuführen.

Also im Windows System hatte ich keine Chance das ding loszuwerden, zum glück habe ich mir mal vor einiger Zeit eine "Notfall boot disc" mit Linux 3.0 erstellt (Chip.de) ähnlich wie Knoppix. Mit dieser Konnte ich mein System hochfahren und nach den Ordner suchen wo sich gema.exe befindet und löschen. Gefunden habe ich sie in : "C:\Windows\system32\gema.exe" ; "C:\Dokumente und Einstellungen\Allevorhandene Usernamen\Anwendungsdaten\Gema\Gema.exe".
Also schön verteilt in den System und User Ordern damit er sich immer wieder dublizieren kann, löscht man nicht alles raus. Nachdem ich alle Funde entfernte konnte ich mein Windows wieder wie üblich hochfahren. Anschließen führte ich noch eine Systemwiederherstellung auf eine vorherigen Tag und eine Registry säuberung mit CC cleaner durch. Eine anschließende Virusüberprüfung mit Antivir nach einem Update erkannte auch einen Virus. Sind noch weitere Maßnahme für eine sichere Verwendung meines Rechners notwendig? Diese Version von Gema.exe war mit bisher nochnicht bekannt.
Gruß
cartman

Geändert von cartmanstyle (15.03.2012 um 14:26 Uhr)

Alt 16.03.2012, 17:53   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert - Standard

AW: GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert




Zitat:
auf eine vorherigen Tag und eine Registry säuberung mit CC cleaner durch.


Finger weg von Registry-Cleanern!!

Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Wir lesen oft genug von Hilfesuchenden, dass deren System nach der Nutzung von Registry Cleanern nicht mehr startet.
  • Wie soll der Cleaner zu 100% wissen ob der Eintrag benötigt wird oder nicht ?
  • Es ist vollkommen egal ob ein paar verwaiste Registry Einträge am System sind oder nicht.
  • Auch die dauernd angepriesene Beschleunigung des Systems ist nur bedingt wahr. Du würdest es nicht merken.

Ein sogenanntes False Positive von einem Cleaner kann auch dein System unbootbar machen.
Zerstörst Du die Registry, zerstörst Du Windows.


Zitat:
Eine anschließende Virusüberprüfung mit Antivir nach einem Update erkannte auch einen Virus.
Die Logs sind alle zu posten

Antwort

Stichworte zu GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert
antivir, bildschirm, blockiert, boot, bot, einstellungen, entfernen, gema.exe, gesperrt, illegal, maßnahme, mozilla, musik, neu, ordner, pc gesperrt, programme, registry, schließen, sp3, starten, suche, system, system32, systemwiederherstellung, taskmanager, update, windows



Ähnliche Themen: GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert


  1. GVU Trojaner - Windows XP SP3 - kein abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 29.01.2013 (14)
  2. GVU (wahrscheinlich 2.10), WinXp Sp3, lediglich Abgesicherter Modus mit Eingabeauf. möglich
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (9)
  3. WinXP SP3 Abgesicherter Modus starten immer neu
    Alles rund um Windows - 14.11.2012 (1)
  4. Bundestrojaner-Abgesicherter Modus geht nicht mehr
    Log-Analyse und Auswertung - 02.10.2012 (12)
  5. Bundestrojaner Ukashi / kein abgesicherter Modus mehr moeglich
    Log-Analyse und Auswertung - 10.08.2012 (15)
  6. GEMA - Virus - kein abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (3)
  7. Mich hats auch erwischt:( BUNDESTROJANER kein Abgesicherter Modus möglich
    Log-Analyse und Auswertung - 29.03.2012 (17)
  8. BUNDESTROJANER kein Abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 27.03.2012 (3)
  9. Bundestrojaner - Kein abgesicherter Modus- gescannt mit OTLPE -HILFE !!!!
    Log-Analyse und Auswertung - 21.03.2012 (1)
  10. GEMA-Virus!Abgesicherter Modus funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 01.03.2012 (33)
  11. Gema Trojaner mit XP - Kein Abgesicherter Modus möglich
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (55)
  12. Bundestrojaner (abgesicherter modus, syswiederherst. geht nicht)
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (14)
  13. Gema Virus abgesicherter Modus geht nicht
    Plagegeister aller Art und deren Bekämpfung - 02.02.2012 (44)
  14. Bundestrojaner (abgesicherter Modus funktioniert)
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (4)

Zum Thema GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert - Hallo, gestern Abend am 14.03 habe ich mir einen Gema Bot eingefangen. Wo und wie kann ich nicht genau sagen , ich hatte die Website Facebook und Youtube geöffnet. Vor Windows 7 GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert...
Archiv
Du betrachtest: GEMA Bot /Bundestrojaner Win XP SP3 neu Abgesicherter Modus blockiert auf Trojaner-Board