![]() |
Gema.exe Trojaner Hallo Forum, ich habe mir gestern den Gema-Trojaner eingefangen. Interessanterweise lässt sich Win7 nach wie vor uneingeschränkt benutzen, denn es erscheint lediglich ein Popup mit einer polnischen URL und erst wenn man versucht dieses Fenster zu schließen oder mit ok bestätigt, bekommt man das bekannte Gema-Fenster mit der Zahlungsaufforderung. Da ihr hier ja immer betont, dass jede Infektion individuell zu behandeln ist hab ich mich entschlossen erstmal nichts weiter zu unternehmen und mal das OTL Log zu posten. Wie gesagt ich kann Windows nach wie vor ausführen solang ich das Pop-Up nicht anklicke aber ich hab OTL trotzdem lieber im abgesicherten Modus laufen lassen. Vielen Dank! |
hi, kannst du mir die url als private nachicht senden? |
hi *** durch nutzernamen ersetzen, damits geht, danke. dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. starte in den normalen modus. falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
bei dir evtl d: |
Danke für die schnelle Hilfe, hier das Log. Der Upload hat soweit gut geklappt, nicht wundern im zip ist das ganze in doppelter Ausfertigung drin, weil man beim ersten Mal natürlich vergessen hat den Username einzufügen... :pfeiff: Code: All processes killed Qatl |
na ich denke das kann ich dir noch verzeihen :p danke Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde! Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
|
Hier bitteschön ein fang-frisches Combofix-Log Combofix Logfile: Code: ComboFix 12-03-08.02 - ***** 08.03.2012 17:51:05.1.4 - x64 |
öffne malwarebytes, logdateien, poste alle berichte. |
Hier das MBAM Log. Code: Malwarebytes Anti-Malware 1.60.1.1000 Irgendeine Idee warum im Log steht das keine Aktion durchgeführt wurde? Weil ichs im abgesicherten Modus hab laufen lassen? Die betreffenden Dateien sind zumindest weg. Grüße Qatl |
vllt weil du das log geöffnet hst vor der bereinigung? macht sowieso nichts, war alles im otl ordner. lade den CCleaner standard: CCleaner Download - CCleaner 3.16.1666 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Wie stehts mit dem ersten Eintrag vom mp3Tag? |
sorry, sieht nach fehlalarm aus, solange das programm aus ner legitimen quelle kommt |
Ist Freeware, weiß allerdings nicht mehr wo her. Ich wollte ne portable Version haben deswegen kanns durchaus sein, dass das irgendein Mist ist. Kann mich erinnern, dass ich anschließend ne ältere Version runtergeladen hab, weil die hier nicht richtig funktionieren wollte. Ich wusste gar nicht, dass von der Version 2.48 noch was davon drauf ist. Was den CCleaner angeht, bin ich grad dabei.. |
jo, immer mit der ruhe, bin eh gleich raus. |
Soo hier die Liste vom CCleaner |
warum sind da einige nicht beschriftet? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:51 Uhr. |
Copyright ©2000-2025, Trojaner-Board