Gema Virus

Diskutiere und helfe bei Gema Virus im Bereich freie Fragen im SysProfile Forum bei einer Lösung; Ich habe mir eben wohl einen Ransomware Virus eingefangen. Irgendwo im Netz geht ein Fenster auf wo etwas von "Download" steht ohne das ich irgendetwas... Dieses Thema im Forum "freie Fragen" wurde erstellt von Th3-Countach, 14. März 2012.

  1. Th3-Countach
    Th3-Countach Möchtegern-Schrauber
    Registriert seit:
    23. April 2008
    Beiträge:
    56
    Zustimmungen:
    0

    Ich habe mir eben wohl einen Ransomware Virus eingefangen. Irgendwo im Netz geht ein Fenster auf wo etwas von "Download" steht ohne das ich irgendetwas herunterladen hätte wollen. Nachdem ich dieses Fenster direkt geschlossen hatte war es auch schon passiert. Ein weißes Fenster ohne Inhalt öffnete sich (über dem kompletten Screen) und blockiert seitdem alles. Mit meinem anderen Rechner habe ich dann im Netz erfahren das es sich wohl um Ransomware handelt. In meinem Fall ist halt nur kein Text im Fenster zu lesen, ansonsten weisen die Symtome genau darauf hin. Im abgesicherten Modus erscheint ebenfalls die Blockade. Bei mehrmaligem aufrufen des Taskmanagers konnte ich auch noch erkennen (blitzt immer kurz auf) das wohl eine gema.exe ausgeführt wird.


    Wie muß ich bitte vorgehen um das gema.exe Ding wieder loszuwerden?
     
    #1 Th3-Countach, 14. März 2012
  2. Millie
    Millie Grünschnabel
    Registriert seit:
    6. August 2011
    Beiträge:
    0
    Zustimmungen:
    0

    mit Autoruns kannst Du den Fiesling auf der externen Platte finden.

    Sicher ist etwas anderes.

    Der Quark mit unsicheren Seiten ist ein Mythos.

    Bereinigung mit Malwarebytes' Anti-Malware (Komplett-Scan)

    Lade bitte Malwarebytes' Anti-Malware herunterund mache bitte mit einen Komplett-Scan nach dieser Anleitung und poste das Logfile hier in den Thread.

    Sollte das nicht funktionieren, starte den abgesicherten Modus und befolge diese Anleitung.

    Danach gehe wiefolgt vor: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

    Melde Dich, wenn es Probleme gibt.
     
  3. derdoomi
    derdoomi Grünschnabel
    Registriert seit:
    5. Juni 2013
    Beiträge:
    0
    Zustimmungen:
    0
    Zwei weitere Fragen:

    1. Schützt Avast besser vor Drive-by-Infektionen als Avira. Oder besser gefragt, welches kostenlose Antivir Programm ist momentan am Empfehlenswertesten.

    2. Nochmal wegen der Rettung der paar vereinzelten Daten. Ich weiß das es keine 100%ige Sicherheit gibt, aber ist es nicht Möglich diese Daten so zu scannen das ich wenigstens zu 95% sicher bin? Wozu gibt es schließlich unzählige Methoden und Programme. Gibt es kein Programm welches einigermaßen zuverlässig sagen kann ob irgendwo noch Gema Reste vorhanden sind. Korrigiert mich wenn ich falsch liege, aber ist es nicht sehr wahrscheinlich das dass Hauptaugenmerk meiner Infektion darauf abzielt wieder diese Blockade auszulösen. Wenn ich also die Savegames später wieder auf meine neuinstallierte Platte überspiele und kein Fenster mit blockierender Wirkung auftritt, sollten diese Dateien doch eigtl. sauber gewesen sein. Ich weiß, es ist nicht auszuschließen das noch andere Dinge mitinstalliert worden sind die im Hintergrund laufen, aber unwahrscheinlich wäre es schon, oder. Und wie gesagt, bitte nennt mir doch eine Scan Methode mit der ich wenigstens diese wenigen Daten einigermaßen sicher überprüfen kann. Ich verlange ja keine Garantie.
     
  4. PeterFroebel
    PeterFroebel Grünschnabel
    Registriert seit:
    20. Juni 2012
    Beiträge:
    1
    Zustimmungen:
    0
    Weder noch. Vor Drive-by-Infektionen schützen aktuell gehaltene Internetanwendungen, insb. Browser-Plugins.
    Das, mit dessen Benutzeroberfläche du besser zurechtkommst. Zuverlässig ist kein einziges AV.
    Klar. Du kannst die Dateien natürlich von drei Dutzend Online-Virenscannern prüfen lassen und dich dann auf deren Entwarnung verlassen.
    www.virustotal.com , www.virscan.org oder http://virusscan.jotti.org/de
    Nein. Die Blockade ist nur für die ganz Dummen. Was unbemerkt sonst noch abläuft, möchte auch unentdeckt bleiben.
     
    #4 PeterFroebel, 14. März 2012
  5. waynus
    waynus Grünschnabel
    Registriert seit:
    14. Mai 2013
    Beiträge:
    0
    Zustimmungen:
    0

    Ok, dann werd ich jetzt mal radikal alles formatieren was mit der betroffenen Platte in Berührung gekommen ist. Werde auch die Savegames und die andere interne Platte säubern. Allerdings habe ich hierzu wieder eine Frage.

    Ich habe jetzt die infizierte System Platte extern an diesem Rechner formatiert. Sollte jetzt dieser Rechner tatsächlich vorher auch infiziert worden sein, ist es doch möglich das die extern angeschlossene Platte beim formatieren gleich wieder mit infiziert worden ist. Zudem habe ich im Netz gelesen das Viren die im Bootsector sitzen sogar eine Formatierung überstehen. Also werden beim löschen des MBR auch diese Viren gelöscht? Und, zum überschreiben des MBR reicht doch eine Formatierung nicht aus, oder? Überschrieben wird beim formatieren doch nichts, oder? Kann ich denn von einem (vermeintlich) infizierten Rechner aus überhaupt 100% sicher einen anderen Datenträger durch formatierung und überschreibung reinigen? Wenn nicht, hätte ich ja nie 100%ige Sicherheit, denn es wäre ja theoretisch Möglich das sich nun mittlerweile all meine HDD's infiziert haben.
    Ja, hab ich. Deshalb schrieb ich ja auch das ich ein Backup sowie eine original Windows Kopie habe, und ich auch mit einer Neusinstallation keine Probleme habe. Ich bezog mich mit diesen Aussagen auf die Einleitung des verlinkten Beitrages.

    Nochmal zu meiner Avast vs Avira Aussage. Ich schrieb das deshalb, weil ein Kumpel mir sagte das Avast angeblich gar nicht erst so einen Drive-by Download zulassen würde ohne mich vorher davor zu warnen.
     
Thema:

Gema Virus

Die Seite wird geladen...

Gema Virus - Similar Threads - Gema Virus

Forum Datum

OpenAI kassiert vor Gericht Niederlage gegen die Gema

OpenAI kassiert vor Gericht Niederlage gegen die Gema: OpenAI kassiert vor Gericht Niederlage gegen die Gema . . OpenAI kassiert vor Gericht Niederlage gegen die Gema
User-Neuigkeiten 11. November 2025

KI-Musikgenerator Suno: GEMA klagt wegen Urheberrechtsverletzungen

KI-Musikgenerator Suno: GEMA klagt wegen Urheberrechtsverletzungen: KI-Musikgenerator Suno: GEMA klagt wegen Urheberrechtsverletzungen eingeleitet. Der Grund für die Klage, die am 21. KI-Musikgenerator Suno: GEMA klagt wegen Urheberrechtsverletzungen
User-Neuigkeiten 21. Januar 2025

Spooks: Hörbuch-App des GEMA-Unternehmens heißt nun lisimo

Spooks: Hörbuch-App des GEMA-Unternehmens heißt nun lisimo: Spooks: Hörbuch-App des GEMA-Unternehmens heißt nun lisimo Früher hat man da einfach den bestehenden Spotify-Premium-Account verknüpft und konnte so einfach etwas machen, was Spotify bis heute...
User-Neuigkeiten 7. Mai 2021

Keine Sperrtafeln mehr: YouTube einigt sich mit Gema

Keine Sperrtafeln mehr: YouTube einigt sich mit Gema: Keine Sperrtafeln mehr: YouTube einigt sich mit Gema Der Hintergrund ist aber der gleiche, ein fortwährender Streit zwischen YouTube und der Gema. Die Sperrtafeln sollte man ab heute nicht mehr...
User-Neuigkeiten 1. November 2016

Gema: Wieder Niederlage gegen YouTube

Gema: Wieder Niederlage gegen YouTube: Gema: Wieder Niederlage gegen YouTube Bereits im letzten Jahr hatte das Landgericht München gegen die Gema entschieden. Gestritten wurde grundsätzlich um die Thematik, ob YouTube Abgaben an die...
User-Neuigkeiten 28. Januar 2016

Gema Virus läst sich nicht löschen, exe.datei wird nicht gefunden!! 1.exe lol.exe

Gema Virus läst sich nicht löschen, exe.datei wird nicht gefunden!! 1.exe lol.exe: Hallöchen, so hab mich hier mal umgeschaut und ein paar hilfreiche tips und anweisungen gefunden ( thema :GEMA-Trojaner unter Windows Vista/7 entfernen update august 2012 ) ... aber jetzt...
freie Fragen 1. Oktober 2012

Kriege den GEMA-VIRUS einfach nichf weg HILFE

Kriege den GEMA-VIRUS einfach nichf weg HILFE: Hab seit einigen Tagen den Gema-Virus und kriege ihn einfach nicht weg hab schon alle Lösungsvorschläge probiert aber der Virus blockiert einfach alles.Was kann ich noch tun ?
freie Fragen 29. März 2012

Virus GVU - ähnlich dem Virus Gema

Virus GVU - ähnlich dem Virus Gema: Ich hab mir heute den GVU Virus eingefangen. Ich komm leider nicht mal mehr in den abgesicherten Modus mit Eingabeaufforderung! Bin gerade echt am verzweifeln! Wie soll ich weiter vorgehen um...
freie Fragen 20. März 2012

GEMA-Virus und immer noch Probleme...

GEMA-Virus und immer noch Probleme...: ich habe mir vor ein paar tagen den gema-trojaner eingefangen, bin ihn aber (augenscheinlich zumindest) wieder losgeworden. allerdings kann ich jetzt zum teil sichere interentseiten (mit https)...
freie Fragen 3. März 2012

GEMA-Virus

GEMA-Virus: Hallo, ich habe mir heute den GEMA-Virus eingefangen. Ich habe keinen Zugriff mehr auf meinen PC. Jedesmal, wenn ich diesen starte (auch im abgesicherten Modus), dann kommt immer der Meldung: Der...
freie Fragen 11. Februar 2012

Virus von illegaler Gema Musik

Virus von illegaler Gema Musik: Habe seit gestern keinen Zugang mehr zu meinem Laptop. Wen ich einschalte und er hoch läd kommt immer die virus seite von Gema das ich illegale Musik am PC hab und für 50 Euro es freikaufen soll....
freie Fragen 7. Dezember 2011

GEMA-Virus - Schwarzer Hintergrund,Taskleiste weg - Was tun?

GEMA-Virus - Schwarzer Hintergrund,Taskleiste weg - Was tun?: GEMA-Virus - Schwarzer Hintergrund,Taskleiste weg - Was tun? Also ich vorhin normal im Internet etwas rumgesurft bin, Ploppte einfach so ein Screen mit der aufschrift GEMA an meinem...
Computerfragen 23. November 2011

Computer Virus (Facebook-GEMA Virus)

Computer Virus (Facebook-GEMA Virus): Computer Virus (Facebook-GEMA Virus) Hi Leute, habe seit kurzem einen Virus auf meinem Rechner. Dieser wurde durch einen Facebook-Link von einem meiner Kontakte zu mir geschickt. Habe ihn...
Computerfragen 6. Oktober 2011
Gema Virus solved
  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden