Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Eventuell Informationen zum GEMA Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 28.03.2012, 06:33   #1
StaySharp
 
Eventuell Informationen zum GEMA Virus - Standard

Eventuell Informationen zum GEMA Virus



Wie am Titel zu erkennen ist habe ich mir vor kurzem den GEMA virus eingefangen, auch wenn das nicht mein Grund ist hier zu posten da ich mit dem Virus zurecht komme, gehe ich mal kurz darauf ein.

Ich ging um etwa 1:00 heute ins Bett um für etwa 4 stunden zu schlafen, als ich dann um etwa 5:10 meinen Bildschirm angemacht habe hab ich auch schon den Virus mit der GEMA zu sehen bekommen. Da ich keinen anderen Internetfähigen PC bei mir hatte habe ich erstmal einen reset durchgeführt, und den PC normal wieder gestartet. Anschließend habe ich den Task-Manager gestartet und den gema Prozess (welcher sehr offensichtlich als solcher zu sehen war) abgeschossen bevor er etwas sperren konnte (hat 1 mal versucht sich wieder zu starten, aber dann "aufgegeben"). Nun habe ich mir schnell im Internet alle Informationen zu dem Virus gesucht die ich auf die schnelle finden konnte und hier im forum 2 Verzeichnisse dabei gefunden in denen das Programm war:
C:\ProgramData\gema\gema.exe
C:\Users\X\AppData\Roaming\gema\gema.exe
Also erstmal endgültig gelöscht damit mein einziger verwendbarer PC nicht vor meinen Augen die fliege macht.

Ich habe Avast und konnte bestätigen das es momentan noch nicht in der Lage ist den Virus zu erkennen, entsprechend war der echtzeitschutz relativ unnütz. Allerdings konnte ich den log von Avast mit dem erstellungsdatum der oben genannten Datei nutzen um die Datei ausfindig zu machen von denen der Virus nach ProgramData kopiert wurde:
C:\Users\X\AppData\Local\Temp\cgs8h0.exe

Ich würde wenn möglich gerne dazu beitragen zu verstehen wie man sich den Virus einfängt. 100% sicher bin ich mir nicht aber ich denke ich kann einiges auschließen.
Der Virus wurde um 1:12 installiert.
Die letzte Webseite die ich besucht habe war dict.cc (online-Wörterbuch) um 1:00, und 90 minuten davor war ich auf youtube, lediglich ein einzelner Seitenaufruf. Ich glaube aber das diese Seiten damit nix zu tun haben, dafür gibt es einfach keine Anzeichen. Der letzte (zumindest bewusst getätigte) download liegt auch einige Stunden zurück, und da das nix suspektes oder auch nur unbekanntes war geh ich mal schwer davon aus das es das auch nicht war. Ich bin zwar nicht extrem erfahren was Viren angeht aber ich würde schon sagen das ich ne Menge mehr davon verstehe als der durchschnittliche User. Mein letzter Virus den ich hatte ist schon etwa 4 Jahre her, was dafür spricht das ich weiß mich von allen gefährlichen quellen für Viren fernzuhalten.

Nun zum eigentlichen Teil und hoffentlich interessanten Teil. Ich habe vor kurzem den VLC Media Player aktualisiert habe und siehe an was ich in oben besagter cgs8h0.exe in der Beschreibung finde:

Datei: cgs8h0.exe
Firma: the VideoLAN Team

was sich von der Beschreibung des VLC selbst nur minimal unterscheidet:

Datei: vlc.exe
Firma: VideoLAN

Ich bin mir ja sicher das die Leute von VLC den virus nicht programmiert haben aber dem nach zu schließen wird es vermutlich irgendwas mit dem VLC zu tun gehabt haben. Jener war zu der Zeit zwar geschlossen, aber wenn es eine sicherheitslücke im VLC gibt schätze ich mal hätte man den internen downloader des VLC missbrauchen können.
Nun meine frage: irgendeine Idee wie ich herausfinden kann ob VLC der täter ist und was es mit dieser doch sehr auffälligen "Firma" in der Beschreibung zu tun haben könnte?

 

Themen zu Eventuell Informationen zum GEMA Virus
100%, appdata, aufgegeben, avast, bildschirm, datei, download, downloader, forum, frage, gelöscht, gema - virus, gen, log, pc normal, programm, prozess, reset, roaming, schutz, sicherheitslücke, starten, tan, task-manager, temp, viren, virus, youtube




Ähnliche Themen: Eventuell Informationen zum GEMA Virus


  1. Windows XP mit Adware befallen, eventuell auch mit Virus
    Plagegeister aller Art und deren Bekämpfung - 25.05.2015 (15)
  2. Eventuell Skype Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.11.2014 (16)
  3. Eventuell Virus durch einen Facebook-Link?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2014 (5)
  4. Internet-Geschwindigkeit sehr langsam geworden! -40 MBit/s. Eventuell ein Virus?
    Plagegeister aller Art und deren Bekämpfung - 22.06.2014 (9)
  5. Eventuell einen Virus eingefangen
    Plagegeister aller Art und deren Bekämpfung - 18.09.2013 (1)
  6. Bundespolizei Virus - habe schon mehreres probiert - eventuell neu??
    Log-Analyse und Auswertung - 12.06.2012 (1)
  7. Virus blockiert PC! Gema Bundestrojaner Virus - 50 euro Ukash?
    Plagegeister aller Art und deren Bekämpfung - 06.05.2012 (4)
  8. Gema virus - bundespolizei Virus - popup
    Plagegeister aller Art und deren Bekämpfung - 13.04.2012 (21)
  9. Comodo Firewall startet nicht ? (virus eventuell?)
    Log-Analyse und Auswertung - 13.07.2011 (2)
  10. Outlook, Word und Firefox schliessen sich selbständig!Eventuell ein Virus eingefangen?
    Log-Analyse und Auswertung - 08.03.2011 (19)
  11. Virus unbekannter Art eventuell auf PC
    Plagegeister aller Art und deren Bekämpfung - 31.03.2010 (10)
  12. Pc startet neu - eventuell Virus?
    Log-Analyse und Auswertung - 21.01.2010 (0)
  13. I-Net phasenweise langsam, Grafikproblem - Eventuell Virus/Trojaner?
    Log-Analyse und Auswertung - 17.01.2010 (5)
  14. Seltsames Problem!!!! Eventuell Virus?
    Plagegeister aller Art und deren Bekämpfung - 20.10.2008 (0)
  15. Eventuell Virus auf dem PC? TR/Dldr.Swizzor.Gen
    Log-Analyse und Auswertung - 13.02.2008 (0)
  16. eventuell noch virus? bitte prüfen
    Log-Analyse und Auswertung - 07.09.2006 (6)
  17. Eventuell Virus !!!???
    Plagegeister aller Art und deren Bekämpfung - 09.06.2005 (0)

Zum Thema Eventuell Informationen zum GEMA Virus - Wie am Titel zu erkennen ist habe ich mir vor kurzem den GEMA virus eingefangen, auch wenn das nicht mein Grund ist hier zu posten da ich mit dem Virus - Eventuell Informationen zum GEMA Virus...
Archiv
Du betrachtest: Eventuell Informationen zum GEMA Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.