![]() |
GEMA Virus / 50€ Zahlen / Was tun? Habe so ein Gema virus, wenn ich den PC starte kommt direkt diese meldung ich hätte illegale raubkopien auf meinem PC etc. 50€ soll ich zahlen. Abgesicherter Modus geht auch nicht. Wie soll ich vor gehen? (Bin jetzt mit dem iPhone online) Edit: Nutze windows 7 |
:hallo: Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten: Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.
|
Hat sich schon erledigt, konnte einfach eine systemwiederherstellung machen von 4 tagen zuvor und nun ist wieder alles gut. |
Der Rechner ist entsperrt aber weder sauber noch abgesichert. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. 1. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten. 2. Schritt Systemscan mit OTL (bebilderte Anleitung) |
Also diesen malware scan hatte ich danach durchgeführt, hat 1 datei gefunden und gelöscht. Dann noch scan mit avira und mit spybot.. Alles sauber. Also habe jetzt dieses OTL von Oldtime geladen.. beim starten kam noch so ne fehlermeldung oder so.. stand irgendwelches wirr warr drin.. habe dann alles so eingestellt wie beschrieben dann auf scan geklickt und dann kam nochmal die gleiche fehler meldung und weiß jetzt nicht ob der scannt? sieht man da irgendwie eine fortschrittsbalken oder so? ich sehe nämlich nichts... kann halt nichtmehr auf den scanbutton klicken. Ist das normal? meldet sich das Programm dann erst wenns fertig is oder wie? wie lange dauert der scan ca? |
Bitte das Malwarebytes Logfile posten! (Reiter Logberichte) Deinstalliere Spybot. OTL erstellt Logfiles. Sie werden geoeffnet, wenn er fertig ist. |
Wieso spybot deinstallieren? Hab keine logfile von malwarebytes und der durchlauf dauerte fast 3 stunden.. Sehr wenig lust das jetzt nochmal laufen zu lassen... |
Zitat:
|
So, hier nun mal die Logfiles. 1. Malwarebytes Anti-Malware 1.65.0.1400 Malwarebytes : Free anti-malware download Datenbank Version: v2012.09.30.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ***** :: ***** [Administrator] 30.09.2012 16:12:08 mbam-log-2012-09-30 (16-12-08).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|K:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 441310 Laufzeit: 2 Stunde(n), 7 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 1 HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Bösartig: ("regedit.exe" "%1") Gut: (regedit.exe "%1") -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Program Files (x86)\Alcohol Soft\Alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Program Files\lame_enc.dll (Spyware.OnlineGames) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) 2.Malwarebytes Anti-Malware 1.65.0.1400 Malwarebytes : Free anti-malware download Datenbank Version: v2012.10.09.08 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 ***** :: ***** [Administrator] 09.10.2012 18:13:15 mbam-log-2012-10-09 (18-13-15).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|K:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 441856 Laufzeit: 2 Stunde(n), 11 Minute(n), 34 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Alles ok, oder soll/muss ich irgendwas machen? |
http://www.trojaner-board.de/124901-...tml#post928189 OTL neu runterladen Falls Fehler kommt, Screenshot! |
So, diesmal hats geklappt mit OTL, im Anhang die 2 Logfiles. (**** =Zensur von nutzername) |
..und nun? |
Sorry wenn ich nerve aber hab mir jetzt extra die mühe gemacht und würde nun doch gern wissen ob alles ok ist oder nicht.. ^^ |
Die Bereinigung besteht aus mehreren Schritten, die ausgefuehrt werden muessen. Diese Nacheinander abarbeiten und die 4 Logs, die dabei erstellt werden bitte in deine naechste Antwort einfuegen. Sollte der OTL-FIX nicht richig durchgelaufen sein. Fahre nicht fort, sondern mede dies bitte. 1. Schritt Fixen mit OTL Lade (falls noch nicht vorhanden) OTL von Oldtimer herunter und speichere es auf Deinem Desktop (nicht woanders hin).
Code: :OTL
Hinweis für Mitleser: Obiges OTL-Script ist ausschließlich für diesen User in dieser Situtation erstellt worden. Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen! 2. Schritt Bitte einen Vollscan mit Malwarebytes Anti-Malware machen und Log posten.danach: 3. Schritt Downloade Dir bitte AdwCleaner auf deinen Desktop.
4. Schritt
|
Fehlende Rückmeldung Gibt es Probleme beim Abarbeiten obiger Anleitung? Um Kapazitäten für andere Hilfesuchende freizumachen, lösche ich dieses Thema aus meinen Benachrichtigungen. Solltest Du weitermachen wollen, schreibe mir eine PN oder eröffne ein neues Thema. http://www.trojaner-board.de/69886-a...-beachten.html Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner sauber ist. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:43 Uhr. |
Copyright ©2000-2025, Trojaner-Board