Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Gema Virus und Verschlüsselungs-Trojaner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.06.2012, 18:43   #1
HalbesGB
 
Gema Virus und Verschlüsselungs-Trojaner - Standard

Gema Virus und Verschlüsselungs-Trojaner



Hi,

nach Pc start wird ein schwarzes Bildschrim angezeigt mit dem Gema Logo (100,- zahlen). Auf meinem Pc sind 2 Benutzer angelegt (Administrator und Bentzer 2) Ein Account geht noch, da komm ich noch ins Internet aber ich habe festgestellt dass verschiedene Dateien beschädigt sind. Davor steht locked-name der datei. Bei dem anderen Account kommt das schwarze Gema-Bildschirm.


Ich habe folgendes versucht, leider ohne Erfolg:
im Abgesicherten Modus mit Eingabeaufforderung
C:\cd Users\username\AppData\Roaming, enter, dir, del gema, j, regedit
gema.exe gelöscht
unter Hkey lokal machine, software, microsoft, windows Nt, current version, Winlogon -> die shell datei gelöscht.


Ich hatte noch die Reatogo X boot cd, hab es mit OTLPE gescannt s. Anhang OTL1


Dann hab ich es mit der Fix Datei gefixt, die hatte ich noch da ein ähnliches Problem vor paar wochen aufgetreten ist.


Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [gema.] C:\ProgramData\gema\gema.exe ()
O4 - HKU\Administrator_ON_C..\Run: [gema] C:\Users\Administrator\AppData\Roaming\gema\gema.exe ()
O20 - HKLM Winlogon: UserInit - (C:\ProgramData\gema\gema.exe) - C:\ProgramData\gema\gema.exe ()
O20 - HKU\Administrator_ON_C Winlogon: Shell - (C:\Users\Administrator\AppData\Roaming\gema\gema.exe) - C:\Users\Administrator\AppData\Roaming\gema\gema.exe ()
O20 - HKU\Gregor_ON_C Winlogon: Shell - (C:\Users\Gregor\AppData\Roaming\gema\gema.exe) - C:\Users\Gregor\AppData\Roaming\gema\gema.exe ()
:Files
C:\ProgramData\gema
:Commands
[purity]
[EMPTYFLASH] 
[emptytemp]
[Reboot]
         


der zweite OTLPE scan s. Anhang OTL2.

Alt 07.06.2012, 22:54   #2
HalbesGB
 
Gema Virus und Verschlüsselungs-Trojaner - Standard

Gema Virus und Verschlüsselungs-Trojaner



soll ich noch irgendwelche scanns hochladen oder reicht das erst mal? Ist das jetzt doch nur ein Virus oder doch mehrere? Mir ist es wichtig die Dateien zu reten, dann hab ich vor das System neu aufzusetzen.
__________________


Antwort

Themen zu Gema Virus und Verschlüsselungs-Trojaner
abgesicherten, administrator, appdata, beschädigt, boot, code, dateien, dateien beschädigt, eingabeaufforderung, festgestellt, fix, folge, internet, lokal, microsoft, problem, reboot, roaming, shell, software, start, userinit, version, virus, windows, winlogon




Ähnliche Themen: Gema Virus und Verschlüsselungs-Trojaner


  1. Umfrage zur Schadsoftware des sog. "BKA-, GVU-, GEMA-, Bundespolizei-Virus/Trojaner"
    Diskussionsforum - 17.11.2013 (4)
  2. Nach Virus/Trojaner-Befall nun "sauber"? (GEMA Virus)
    Plagegeister aller Art und deren Bekämpfung - 05.09.2012 (17)
  3. Verschlüsselungs Trojaner BKA GEMA Variante
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  4. GEMA-Virus/Trojaner. Daten decodieren!
    Plagegeister aller Art und deren Bekämpfung - 29.06.2012 (1)
  5. Windows 7 (64bit) Virus/Trojaner (evtl. Windows Verschlüsselungs Trojaner)
    Plagegeister aller Art und deren Bekämpfung - 07.05.2012 (19)
  6. Virus blockiert PC! Gema Bundestrojaner Virus - 50 euro Ukash?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (4)
  7. GEMA Virus!
    Plagegeister aller Art und deren Bekämpfung - 21.04.2012 (26)
  8. Gema virus - bundespolizei Virus - popup
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (21)
  9. System Check Virus + Gema Trojaner eingefangen...
    Plagegeister aller Art und deren Bekämpfung - 04.04.2012 (32)
  10. Gema Virus od. Trojaner
    Log-Analyse und Auswertung - 02.04.2012 (15)
  11. GEMA VIRUS / Trojaner entfernen. Systemwiederherstellung unmöglich!
    Log-Analyse und Auswertung - 27.03.2012 (4)
  12. GEMA Trojaner/Virus, abgesicherter Modus nicht möglich, kein CD-LW
    Plagegeister aller Art und deren Bekämpfung - 19.03.2012 (5)
  13. Gema Trojaner/Virus Windows XP
    Plagegeister aller Art und deren Bekämpfung - 03.03.2012 (1)
  14. GEMA Trojaner aus Link in E-Mail erworben;Bildschirm zeigt "PC ist gesperrt" an "lt.Gema"
    Plagegeister aller Art und deren Bekämpfung - 27.02.2012 (7)
  15. HARTNÄCKIGER 50 Euro Virus / GEMA Virus
    Log-Analyse und Auswertung - 10.01.2012 (10)
  16. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Log-Analyse und Auswertung - 09.01.2012 (13)
  17. Gema-Trojaner bzw. Gema Meldung mit blockiertem Rechner
    Plagegeister aller Art und deren Bekämpfung - 04.12.2011 (9)

Zum Thema Gema Virus und Verschlüsselungs-Trojaner - Hi, nach Pc start wird ein schwarzes Bildschrim angezeigt mit dem Gema Logo (100,- zahlen). Auf meinem Pc sind 2 Benutzer angelegt (Administrator und Bentzer 2) Ein Account geht noch, - Gema Virus und Verschlüsselungs-Trojaner...
Archiv
Du betrachtest: Gema Virus und Verschlüsselungs-Trojaner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.