Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gema Trojaner, bitte um Hilfe (https://www.trojaner-board.de/112945-gema-trojaner-bitte-um-hilfe.html)

Kuemmerlich 02.04.2012 13:44

Gema Trojaner, bitte um Hilfe
 
Guten tag.

Ich habe hier den Laptop eines Arbeitskollegen, der völlig verzweifelt ist und sich den Gema Trojaner gefangen hat. Da er wichtige Dateien auf diesem hat kann ich ihn auch nicht einfach plätten und neu aufsetzen.

Ich bitte um Hilfe.


Anbei ist hier das OTL log:

Chris4You 02.04.2012 14:23

Hi,

eigentlich ist für geschäftliche Rechner der Admin zuständig...

chris

Chris4You 02.04.2012 14:27

Hi,

Fix für OTL:
  • Doppelklick auf die OTL.exe, um das Programm auszuführen.
  • Vista/Win7-User bitte per Rechtsklick und "Ausführen als Administrator" starten.
  • Kopiere den Inhalt der folgenden Codebox komplett in die OTL-Box unter "Custom Scan/Fixes"
http://oldtimer.geekstogo.com/OTL/OTL_Main_Tutorial.gif
Code:


:OTL
O4 - HKLM..\Run: [4rJHeEXlxs54kFa] C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe (lpsjJ)
O4 - HKU\Kolbe_ON_C..\Run: [4rJHeEXlxs54kFa] C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe (lpsjJ)
O4 - HKU\Kolbe_ON_C..\Run: [Getdo]  File not found
O7 - HKU\Kolbe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\Kolbe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\Kolbe_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe) - C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe (lpsjJ)
O20 - HKLM Winlogon: UserInit - (C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe) - C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe (lpsjJ)
O20 - HKU\Kolbe_ON_C Winlogon: Shell - (C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe) - C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe (lpsjJ)
O20 - HKU\Kolbe_ON_C Winlogon: UserInit - (C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe) - C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe (lpsjJ)
[2012/03/20 06:23:46 | 000,323,584 | ---- | M] (lpsjJ) -- C:\Dokumente und Einstellungen\Kolbe\Anwendungsdaten\gw45u45111.exe

:Commands
[emptytemp]
[Reboot]

  • Den roten Run Fixes! Button anklicken.
  • Bitte alles aus dem Ergebnisfenster (Results) herauskopieren.
  • Eine Kopie eines OTL-Fix-Logs wird in einer Textdatei in folgendem Ordner gespeichert:
  • %systemroot%\_OTL

Nachdem Reboot sollte der Rechner wieder normal booten....

Malwarebytes Antimalware (MAM)
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Falls der Download nicht klappt, bitte hierüber eine generische Version runterladen:
http://filepony.de/download-chameleon/
Danach bitte update der Signaturdateien (Reiter "Aktualisierungen" -> Suche nach Aktualisierungen")
Fullscan und alles bereinigen lassen! Log posten.

chris

Kuemmerlich 02.04.2012 14:32

Danke für die schnelle Hilfe werde den fix gleich probieren.

Der laptop ist kein geschäftlicher sondern ein privater, wir haben bei uns im betrieb mit computern in dem bereich nichts am hut, einen admin haben wir auch nicht.

So, fix wurde durchgeführt, laptop startet normal wieder.
Vielen herzlichen dank für die schnelle und kompetente Hilfe.

Anbei das Log vom fix:


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131