gema virus/trojaner

Mitglieder finden Rat bei Mitgliedern bei technischen Fragen außerhalb von Grillen und BBQ.

Moderator: Mod-Team

Benutzeravatar
Tomahawk
Slowrider
Slowrider
Beiträge: 2602
Registriert: 21.09.2007, 15:08
Wohnort: wär häts erfunde??Die schweizer!!!

hallo gemeinde

Mein Pc hat den Gemavirus eingefangen.Ich habe gesehen dass es im Netz lösungen gibt aber ich kann nicht mehr viel machen.wenn ich den einschalte und f8 drücke kann ich nur noch zwischen windows normal ausführen und starthilfe oder wie das heisst.die Tastatur reagiert auch nicht ich muss warten bis die markierung automatisch angenommen wird.dann startete das "start up repair" mit dem resultat dass die mir auch jicht helfen können.

Kann ich da noch was retten oderkann ich den pc verschrotten? #-o kann mir da jemand helfen?
-Hier stand mal eine Sig-
Gruss aus der Schweiz, Simon :winke:
Benutzeravatar
Bechthold
BBQ-Therapeut
BBQ-Therapeut
Beiträge: 9981
Registriert: 23.06.2006, 00:05
Wohnort: Bechtholdshausen

Ich würde dir dringend zu einer Neuinstallation raten. Alles andere ist Murks.

Mahlzeit! :cheers:

Bechthold
Wer nach allen Seiten offen ist, ist nicht ganz dicht.
Benutzeravatar
Sporty
Pitmaster of Upper Palatinate
Pitmaster of Upper Palatinate
Beiträge: 8622
Registriert: 31.07.2009, 19:45
Wohnort: Rudenshofen
Kontaktdaten:

Yepp, ich bin da bei Bechthold.

Nur Neuinstallation ist der richtige Weg.
Sporty,
der mit der Patina auf Grill und ohne Harley.
Benutzeravatar
Holgi
Grill-und BBQ-Meister
Grill-und BBQ-Meister
Beiträge: 873
Registriert: 01.04.2010, 12:52
Wohnort: Ochtrup

Sorry Uwe + Sporty, aber in diesem Fall ist das Quatsch. Generell habt ihr ja Recht, bei Viren ist eine Neuinstallation die 100% saubere Lösung.....aber dieser GEMA oder BKA oder wie-auch-immer-Trojaner ist so einfach gestrickt, den kann man so entfernen.

Je nach Betriebssystem ist die Vorgehensweise ähnlich : Wenn der PC im abgesicherten Modus noch normal läuft, bzw die GEMA-Seite erst kommt, wenn man das Netzwerkkabel einsteckt, bzw per WLan die Verbindung aufbaut, kann man den Virus einfach entfernen; also OHNE Netzwerk den PC starten, und dann im Ordner AppData\Local bzw AppData\LocalNow in den Ordner Temp schauen oder gleich alle Dateien hier löschen. Meistens ist der Trojaner eine 0.46218237.exe oder ähnliche Zahlenkombination.exe. Wenn sich dort nichts findet, im Ordne AppData\Local bzw LocalNow schauen und die *.exe_Dateien löschen. Sollte dort nichts sein, steckt das Vieh im Ordner Windows\System32 . Hier kann man einfach mal Malwarebytes Antimalware installieren, und NICHT aktualisieren (da ja kein Netzwerk / Internet), einmal scannenlassen und die gefundenen Bedrohungen löschen. Jetzt einmal den PC neustarten, und auch wieder das Netzwerkkabel einstecken, bzw WLan-Verbindung herstellen, Antimalware sollte einen evtl. Versuch eine Verbindung zu der Gema-Trojaner-Seite aufzubauen direkt unterbinden.

Jetzt hat man ein laufendes System mit Internet, und kann sich nachdem man Malwarebytes aktualisiert und nochmal hat scannen lassen einen vernünftigen Viren-Scanner downloaden, z.B eine Testversion von Kaspersky oder G-Data. Die dann einfach installieren, aktualisieren und komplett scannen lassen, das sollte den GEMA-Virus beseitigen.

Der Gema-Trojaner ist "nur" eine Anwendung (exe-Datei), die ein Bild auf den Bildschirm bringt, und gleichzeitig den TaskManager und andere Windows-Funktionen ausschaltet, nervlich und gut durchdacht, aber nur eine Schaddatei die man beseitigen kann :pfeif:

Nur meine Meinung....als EDV-Neuling :^o
Benutzeravatar
McDotter
Steakbrutzler
Steakbrutzler
Beiträge: 208
Registriert: 24.05.2012, 13:06
Wohnort: Kirkel

Lade Dir Malwarebytes Anti-Malware runter und installier es im Abgesicherten-Modus.
Lass es drüber nudeln und weg isser !

Hatte ich auch, funzt ohne Probleme.

Gruß Michael
Was man essen kann, kann man grillen.
Benutzeravatar
McDotter
Steakbrutzler
Steakbrutzler
Beiträge: 208
Registriert: 24.05.2012, 13:06
Wohnort: Kirkel

ups da war jemand schneller :mrgreen:
Was man essen kann, kann man grillen.
Benutzeravatar
Tomahawk
Slowrider
Slowrider
Beiträge: 2602
Registriert: 21.09.2007, 15:08
Wohnort: wär häts erfunde??Die schweizer!!!

Hmm das muss ich gerade ausprobieren!danke!!!
-Hier stand mal eine Sig-
Gruss aus der Schweiz, Simon :winke:
Benutzeravatar
QBorg
Steakbrutzler
Steakbrutzler
Beiträge: 108
Registriert: 18.04.2011, 10:40
Wohnort: Eckental
Kontaktdaten:

@Holgi: Davon abgesehen gibt's von den Dingern mittlerweile soviele Variationen, dass das "kann man einfach entfernen" definitiv nicht unterstrichen werden kann.

@Tomahawk: Besorg dir eine externe Festplatte und ein System, das du von nem USB Stick oder einer CD starten kannst ohne Installation (Knoppix z.B.). Dann mach ein Backup deiner Daten auf die externe Platte, kill die Partitionen auf deinem Rechner, mach frische, formatier frisch und installier dein Betriebssystem neu.
Dass der Gema-Trojaner auftaucht, heisst nicht, dass nicht noch weitere Malware auf deinem Rechner ihr Unwesen treibt.
Die Suche und die Eliminierung dauert mMn wesentlich länger als ein sauberes Neuinstallieren des Rechners (Betriebssystem neu installieren, Antivirus installieren, Updates vom Betriebssystem installieren, Scans über das Backup deiner Daten laufen lassen und dann die Programme nachinstallieren, die du brauchst).

Wenn ein Rechner einmal kompromittiert ist, kannst du nicht wissen, ob nicht noch weitere Sachen Mist bauen. Du kannst einen Virenscanner manuell ausschalten. Software kann das auch.

Willst du in 1-2 Wochen den gleichen Spaß nochmal machen? Lieber einmal richtig von vorne anfangen und ein sauberes System aufsetzen, als weiter mit einem potentiell kompromittierten System in der Gegend rumzugurken und für weitere Infektionen, Spams, Angriffe zu sorgen.
Es ist unwichtig womit man grillt. Hauptsache man grillt mit Freude. Natürlich kann man auch mit Freunden grillen, aber die brennen immer so schlecht.
Benutzeravatar
Tomahawk
Slowrider
Slowrider
Beiträge: 2602
Registriert: 21.09.2007, 15:08
Wohnort: wär häts erfunde??Die schweizer!!!

es geht als ich das wlan abgestellt habe kam die sperre nicht mehr!nur hat sich glaube ich meine tastatur aufgehängt musste mit der eingabehilfe rein.wo kann ich den ordner appdata finden?ich glaube ich muss zuerst eine andere tastatur anstecken da leuchtet gar nichts mehr...
-Hier stand mal eine Sig-
Gruss aus der Schweiz, Simon :winke:
Benutzeravatar
Holgi
Grill-und BBQ-Meister
Grill-und BBQ-Meister
Beiträge: 873
Registriert: 01.04.2010, 12:52
Wohnort: Ochtrup

QBorg hat geschrieben:@Holgi: Davon abgesehen gibt's von den Dingern mittlerweile soviele Variationen, dass das "kann man einfach entfernen" definitiv nicht unterstrichen werden kann.
Okay, sagen wir halt : "kann jemand, der es kann, einfach entfernen" :pfeif:

QBorg hat geschrieben: @Tomahawk: Besorg dir eine externe Festplatte und ein System, das du von nem USB Stick oder einer CD starten kannst ohne Installation (Knoppix z.B.). Dann mach ein Backup deiner Daten auf die externe Platte, kill die Partitionen auf deinem Rechner, mach frische, formatier frisch und installier dein Betriebssystem neu.
Dass der Gema-Trojaner auftaucht, heisst nicht, dass nicht noch weitere Malware auf deinem Rechner ihr Unwesen treibt.
Die Suche und die Eliminierung dauert mMn wesentlich länger als ein sauberes Neuinstallieren des Rechners (Betriebssystem neu installieren, Antivirus installieren, Updates vom Betriebssystem installieren, Scans über das Backup deiner Daten laufen lassen und dann die Programme nachinstallieren, die du brauchst).

Wenn ein Rechner einmal kompromittiert ist, kannst du nicht wissen, ob nicht noch weitere Sachen Mist bauen. Du kannst einen Virenscanner manuell ausschalten. Software kann das auch.

Willst du in 1-2 Wochen den gleichen Spaß nochmal machen? Lieber einmal richtig von vorne anfangen und ein sauberes System aufsetzen, als weiter mit einem potentiell kompromittierten System in der Gegend rumzugurken und für weitere Infektionen, Spams, Angriffe zu sorgen.
Dann sollte man den PC doch gleich täglich neu aufsetzen, denn wie willst Du wissen, ob dein System nicht schon wieder "kompromittiert" ist ? :-k

Jungs, Ihr schiesst mit Kanonen auf Spatzen !! Aber, jeder gerne wie er mag :-({|=



@Tomahawk : Den Ordner AppData findest du nur, wenn du unter Ordneroptionen, Ansicht in der Systemsteuerung den Punkt "geschützte Systemdateien ausblenden" deaktivierst. Der Ordner ist ein Unterordner von "Benutzer"
Benutzeravatar
Tomahawk
Slowrider
Slowrider
Beiträge: 2602
Registriert: 21.09.2007, 15:08
Wohnort: wär häts erfunde??Die schweizer!!!

jetzt habe ich das wlan wieder eingeschalten und konnte normal ins internet kann es sein dass alles wieder ok ist? hab noch nichts gemacht mit den ordnern!Holland-deutschland läuft :mrgreen:
-Hier stand mal eine Sig-
Gruss aus der Schweiz, Simon :winke:
Benutzeravatar
QBorg
Steakbrutzler
Steakbrutzler
Beiträge: 108
Registriert: 18.04.2011, 10:40
Wohnort: Eckental
Kontaktdaten:

Holgi hat geschrieben:
QBorg hat geschrieben:@Holgi: Davon abgesehen gibt's von den Dingern mittlerweile soviele Variationen, dass das "kann man einfach entfernen" definitiv nicht unterstrichen werden kann.
Okay, sagen wir halt : "kann jemand, der es kann, einfach entfernen" :pfeif:
Wenn du jemanden kennst, der alle Varianten, Mutationen dieser Trojaner kennt, dann ja.
Ansonsten ist das stochern im Nebel und Hoffen, dass Tips von anonymen Leuten aus irgendwelchen Foren im Internet auch stimmen, die meisten fummeln dann soweit im System rum, dass dann garnix mehr geht.
Holgi hat geschrieben:
QBorg hat geschrieben: [... Nach Kompromittierung Rechner am besten neu aufsetzen ...]
Willst du in 1-2 Wochen den gleichen Spaß nochmal machen? Lieber einmal richtig von vorne anfangen und ein sauberes System aufsetzen, als weiter mit einem potentiell kompromittierten System in der Gegend rumzugurken und für weitere Infektionen, Spams, Angriffe zu sorgen.
Dann sollte man den PC doch gleich täglich neu aufsetzen, denn wie willst Du wissen, ob dein System nicht schon wieder "kompromittiert" ist ? :-k

Jungs, Ihr schiesst mit Kanonen auf Spatzen !! Aber, jeder gerne wie er mag :-({|=
Wer sich nicht um die Sicherheit seines Systems kümmert (und zwar nicht erst, wenn es zu spät ist, sondern pro-aktiv!), dem würde ich tatsächlich zu nichts anderem raten.
Oder wenn man sich nicht kümmern will, ein alternatives, weniger der Zielgruppe von Trojaner- und Virenschreibern entsprechendes System wählen.

Sorry, ich hab schon zuviele total versaubeutelte Systeme erleben dürfen. Plattmachen, neu aufsetzen und ein sauberes Backup der Daten zurückspielen ist schneller, effizienter und nicht zuletzt sicherer.
Und das nicht als EDV-Neuling, sondern als jemand, der in dem Bereich auch seine Brötchen verdient (zum Glück nicht als "PC-Doktor", da hätt ich mir sonst schon längst nen Strick geholt).
Es ist unwichtig womit man grillt. Hauptsache man grillt mit Freude. Natürlich kann man auch mit Freunden grillen, aber die brennen immer so schlecht.
Keiner
Schneggebegger
Beiträge: 9354
Registriert: 09.07.2006, 20:15
Wohnort: Marburg

Nur als kleiner Einwurf :)

Das Ding verschluesselt doch in bestimmten Variationen inzwischen auch Dateien?
Hab das nur nebenher gelesen, da momentan anderes im Kopf, aber wenn es so ist, ist der Rat einfach den Rechner ohne Netzwerkkabel hochzufahren ziemlich fahrlaessig :)
Teammitglied bei "TB & The BBQ-Scouts"
Benutzeravatar
Holgi
Grill-und BBQ-Meister
Grill-und BBQ-Meister
Beiträge: 873
Registriert: 01.04.2010, 12:52
Wohnort: Ochtrup

Wieso fahrlässig, Andreas ?

Wenn die Dateien schon verschlüsselt sind.....ist es egal was du machst :keineahnung:
Es gibt schon Tools, mit denen sich die ersten Varianten der Verschlüsselung inzwischen wieder entschlsüüseln lassen, ansonsten braucht man zum Entschlüsseln jeweils eine Kopie einer Datei in verschlüsselt und (am besten aus einem BackUp) als unverschlüsselt, und am besten noch die email mit dem Anhang, die man nicht hätte öffnen sollen [-X

Aber genug theoretisiert, es soll jeder selber entscheiden, ob er sein System neu aufsetzt (ist ja recht schnell gemacht, nur eben hoffen dass man alle CDs/DVDs hat, das Windows installieren, danach alle Gerätetreiber, gute 100 Windows-Updates, danach alle seine Anwendungen, das email-Programm neu einrichten usw, gefühlte 4-5 Stunden) oder einfach den Trojaner als das behandeln was er ist : eine Malware, ein unerwünschtes, schadhaftes Programm, was genau so einfach entfernt wird wie andere Programme auch. :rules:

In den letzten ca 100 Fällen hat es bisher immer geklappt, bis jetzt nur 1 Fall mit verschlüsselten Daten, hier hat der Besitzer der Daten kapituliert und sich auf ein altes BackUp beschränkt [-(


@Tomahawk : lass auf jeden Fall mal das Malware Bytes AntiMalware durchlaufen, und danach einen "guten" Virenscanner. Viel Glück :twothumbs:
Benutzeravatar
Tomahawk
Slowrider
Slowrider
Beiträge: 2602
Registriert: 21.09.2007, 15:08
Wohnort: wär häts erfunde??Die schweizer!!!

hat gefunzt vielen dank jungs!!!
-Hier stand mal eine Sig-
Gruss aus der Schweiz, Simon :winke:
Antworten