Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: GEMA die X-te

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 13.04.2012, 19:17   #1
chris_zero
 
GEMA die X-te - Standard GEMA die X-te

Hallo zusammen!

Auch mich hat der GEMA-Virus gesucht, gefunden und getroffen. Da ich nicht in den abgesicherten Modus kam, habe ich über die OTLPE.exe folgenden Log "erstellen lassen".

Ich hoffe ihr könnt mir weiter helfen!


Gruß, Chris

Sorry, wenn ich auf die "Eile-Taste" drücke - kann mir keiner helfen?
Angehängte Dateien
Dateityp: txt OTL.Txt (92,0 KB, 47x aufgerufen)

Alt 14.04.2012, 18:50   #2
markusg
/// Malware-holic
 
GEMA die X-te - Standard

AW: GEMA die X-te




auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
:OTL
O4 - HKLM..\Run: [videoLAN Media Lab] C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\18c7bf0.exe ()
O4 - HKU\Chris_ON_C..\Run: [{FBDAA63D-72B1-77D3-4C03-F7B6833C73FE}] C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Afopus\luonque.exe ()
O4 - HKU\Chris_ON_C..\Run: [videoLAN Media Lab] C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\18c7bf0.exe ()
O7 - HKU\Chris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Chris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoWinKeys = 0
O7 - HKU\Chris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Chris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - ("C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\18c7bf0.exe") - C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\18c7bf0.exe ()
O20 - HKU\Chris_ON_C Winlogon: Shell - ("C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\18c7bf0.exe") - C:\Dokumente und Einstellungen\Chris
:Files
C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\18c7bf0.exe
C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\Afopus
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.


falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________
Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
http://markusg.trojaner-board.de

Wenn Ihr uns unterstützen möchtet

Alt 16.04.2012, 08:35   #3
chris_zero
 
GEMA die X-te - Standard AW: GEMA die X-te

Hey, danke für die Hilfe!

Habe den Fix nun so laufen lassen, wie du es geschrieben hast. Er wird beendet und der PC startet auch neu.

Ich sehe dann meinen "alten" Desktop-Hintergrund. Allerdings keine Symbole, sie lassen sich auch nicht einblenden. Auch beim Versuch den Taskmanager aufzurufen kommt noch immer "Der Task-Manager wurde durch den Administrator deaktiviert". Die Textdatei bzw. der Log lässt sich somit leider nicht öffnen


Alt 16.04.2012, 11:27   #4
markusg
/// Malware-holic
 
GEMA die X-te - Standard AW: GEMA die X-te

hi, dann poste bitte noch mal ein frisches otl log
__________________
Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
http://markusg.trojaner-board.de

Wenn Ihr uns unterstützen möchtet

Alt 16.04.2012, 12:09   #5
chris_zero
 
GEMA die X-te - Standard AW: GEMA die X-te

So, hier dann ein aktueller Log. Ich habe ihn nach dieser Anleitung erstellt:
GEMA-Trojaner


Danke schonmal für die Antworten!

Angehängte Dateien
Dateityp: txt OTL.Txt (88,5 KB, 30x aufgerufen)

Alt 16.04.2012, 12:40   #6
markusg
/// Malware-holic
 
GEMA die X-te - Standard AW: GEMA die X-te

auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:
:OTL
O20 - HKLM Winlogon: Shell - ("C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\18c7bf0.exe") -  File not found
O20 - HKU\Chris_ON_C Winlogon: Shell - ("C:\Dokumente und Einstellungen\Chris\Anwendungsdaten\18c7bf0.exe") -  File not found
O7 - HKU\Chris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Chris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O7 - HKU\Chris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoWinKeys = 0
O7 - HKU\Chris_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O4 - HKU\Chris_ON_C..\Run: [{FBDAA63D-72B1-77D3-4C03-F7B6833C73FE}]  File not found
:Files
:Commands
[Reboot]
         


dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.
__________________
Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
http://markusg.trojaner-board.de

Wenn Ihr uns unterstützen möchtet

Alt 16.04.2012, 22:10   #7
chris_zero
 
GEMA die X-te - Standard AW: GEMA die X-te

So, hier nun der Log nach dem Fix. Bis jetzt sieht alles gut aus!

Hochgeladen habe ich die MovedFiles aus. Das hat meinerseits problemlos geklappt, ich hoffe allerdings, dass ihr/du die Datei so gebrauchen kannst/könnt.
Angehängte Dateien
Dateityp: txt OTL.Txt (88,5 KB, 26x aufgerufen)

Geändert von chris_zero (16.04.2012 um 22:37 Uhr)

Alt 17.04.2012, 14:57   #8
markusg
/// Malware-holic
 
GEMA die X-te - Standard AW: GEMA die X-te

ich brauch mal folgendes:
C:\benutzer\benutzername\AppData\LocalLow\Sun\Java\Deployment
dort rechtsklick auf cache, den ordner packen, bei
File-Upload.net - Ihr kostenloser File Hoster!
hochladen, link an mich als private nachicht
__________________
Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
http://markusg.trojaner-board.de

Wenn Ihr uns unterstützen möchtet

Alt 17.04.2012, 15:13   #9
chris_zero
 
GEMA die X-te - Standard AW: GEMA die X-te

Leider kann ich den von dir angegeben Pfad nicht finden. Auch in der Suche taucht bei Schlagwörtern wie "LocalLow" oder "AppData" nichts auf.

Alt 17.04.2012, 15:51   #10
markusg
/// Malware-holic
 
GEMA die X-te - Standard AW: GEMA die X-te

sorry, ich war bei windows 7
C:\Dokumente und Einstellungen\<Benutzername>\Anwendungsdaten\Sun\Java\Deployment\schau mal dort
__________________
Verdächtige Mails mit Anhang bitte an uns zur Analyse weiterleiten!
http://markusg.trojaner-board.de

Wenn Ihr uns unterstützen möchtet

Antwort

Stichworte zu GEMA die X-te
abgesicherte, abgesicherten, abgesicherten modus, chris, erstelle, erstellen, folge, folgende, folgenden, gefunde, gema-virus, gesuch, gesucht, hallo zusammen, hoffe, log, modus, zusammen



Ähnliche Themen: GEMA die X-te


  1. Petition gegen die GEMA-Vermutung
    Diskussionsforum - 03.10.2012 (0)
  2. AKM/GEMA Trojaner - wo finde ich die "otlpe.iso" (peinliche Startprobleme)
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  3. habe GEMA Trojaner aber finde die dateien nicht die in diversen anleitungen aufgelistet sind
    Plagegeister aller Art und deren Bekämpfung - 11.06.2012 (9)
  4. GEMA-Trojaner, mit OTL gebootet, hier ist die otl.txt
    Log-Analyse und Auswertung - 25.03.2012 (4)
  5. BKA und GEMA Virus auf dem Laptop. Mit OTLPE gebootet,hier die Log Files bzw OTL.txt
    Log-Analyse und Auswertung - 24.03.2012 (1)
  6. GEMA -VIRUS??? weisser Screen und die Aufforderung zu warten
    Log-Analyse und Auswertung - 22.03.2012 (3)
  7. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  8. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Log-Analyse und Auswertung - 09.01.2012 (13)
  9. Win 7, gespeert durch die Gema 50 Euro bezahlen
    Log-Analyse und Auswertung - 30.12.2011 (5)
  10. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (9)
  11. Google öffnet unter Mozilla Firefox nicht die Seiten die er sollte
    Log-Analyse und Auswertung - 17.07.2011 (1)
  12. Die maximale Anzahl der Kennwörter, die in einem einzelnen System gespeichert...
    Plagegeister aller Art und deren Bekämpfung - 06.05.2009 (1)
  13. Komische Frage: Was sind die gefährlichsten Websites die ihr kennt?
    Forums-Taverne - 01.03.2007 (2)
  14. Die frage an die Experten !! Ohne gummi oder mit ?
    Antiviren-, Firewall- und andere Schutzprogramme - 22.04.2005 (1)

Zum Thema GEMA die X-te - Hallo zusammen! Auch mich hat der GEMA-Virus gesucht, gefunden und getroffen. Da ich nicht in den abgesicherten Modus kam, habe ich über die OTLPE.exe folgenden Log "erstellen lassen". Ich hoffe Windows 7 GEMA die X-te...
Archiv
Du betrachtest: GEMA die X-te auf Trojaner-Board