Gema.exe Virus

Diskutiere und helfe bei Gema.exe Virus im Bereich freie Fragen im SysProfile Forum bei einer Lösung; Hallo, ich habe mir eben wohl einen Ransomware Virus eingefangen. Irgendwo im Netz geht ein Fenster auf wo etwas von "Download" steht ohne das ich... Dieses Thema im Forum "freie Fragen" wurde erstellt von Unregistriert, 16. März 2012.

  1. Unregistriert
    Unregistriert Gast

    Hallo,

    ich habe mir eben wohl einen Ransomware Virus eingefangen. Irgendwo im Netz geht ein Fenster auf wo etwas von "Download" steht ohne das ich irgendetwas herunterladen hätte wollen. Nachdem ich dieses Fenster direkt geschlossen hatte war es auch schon passiert. Ein weißes Fenster ohne Inhalt öffnete sich (über dem kompletten Screen) und blockiert seitdem alles. Mit meinem anderen Rechner habe ich dann im Netz erfahren das es sich wohl um Ransomware handelt. In meinem Fall ist halt nur kein Text im Fenster zu lesen, ansonsten weisen die Symtome genau darauf hin. Im abgesicherten Modus erscheint ebenfalls die Blockade. Bei mehrmaligem aufrufen des Taskmanagers konnte ich auch noch erkennen (blitzt immer kurz auf) das wohl eine gema.exe ausgeführt wird.

    Nun habe ich die System HDD ausgebaut und extern an einen anderen Rechner angeschlossen. Soweit ich mal eben nachgeschaut habe (manuell ohne Viren Scanner, denke Avira wird da eh nix finden) ist die exe schonmal in den Anwendungsdateien und im System32 abgeleicht worden.

    Wie muß ich bitte vorgehen um das Ding wieder loszuwerden. Einfach löschen ist wohl nicht die Wahl der Mittel. Und, ist es überhaupt Möglich es so zu entfernen (also extern angeschlossen). Ich habe eben auch einen ähnlichen Thread hier gefunden wo nur eine Neuinstallation geraten wurde. Zudem kamen natürlich auch wieder die üblichen Kommentare von wegen "wenn man sich schon auf solchen Seiten rumtreibt...". Ich hoffe sehr das mir ähnliche Kommentare erspart bleiben, zumal ich mich nicht auf irgendwelchen ominösen Seiten "herumgetrieben" habe, und es mich dennoch irgendwie erwischt hat. Und Neuinstallation ist wohl sicher auch nicht der Weisheit letzter Schluß. Also, ich hoffe wie immer auf ein wenig Fachmänischen Rat.
     
    #1 Unregistriert, 16. März 2012
  2. Homie
    Homie Wandelnde HDD
    Registriert seit:
    24. Dezember 2006
    Beiträge:
    17.885
    Zustimmungen:
    2
    1. SysProfile:
    7835

    Bereinigung mit Malwarebytes' Anti-Malware (Komplett-Scan)

    Lade bitte Malwarebytes' Anti-Malware herunter und mache bitte mit einen Komplett-Scan nach dieser Anleitung und poste das Logfile hier in den Thread.

    Sollte das nicht funktionieren, starte den abgesicherten Modus und befolge diese Anleitung.

    Der Rechner startet nicht mehr:


    Danach gehe wievolgt vor: Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?

    Melde Dich, wenn es Probleme gibt.

     
  3. Unregistriert
    Unregistriert Gast
    Naja, eigentlich sollte meine Software immer aktuell sein. Mir haben aber auch schon Leute gesagt das Avira das sogar aktualisiert gar nicht erkennen würde.
    Keine Sorge, ist nur mein alter ausrangierter Rechner mit nix drauf.
    Ja, ich denke deshalb scheuen die meisten Leute eine Neuinstallation. Ich habe aber immer ein aktualisiertes Backup auf einer externen Platte. Ebenso benutze ich KEINE Windows Kopie, und System neu aufsetzen ist eh kein Thema. Dachte mir sowieso das dies schneller erledigt ist wie das Bekämpfen des Schädlings. Nur wird hier ja auch des öfteren erklärt wie man eine Infektion (ohne Neuinstallation) entfernen kann. Und dann hatte ich die Hoffnung das es doch auch so gehen müsste.

    Ein weiterer Grund ist auch der, das ich noch die Save Games eines Spieles auf dieser System Partition habe. Davon habe ich kein Backup. Ebenso habe ich eine zweite Platte (enthält pratisch die 'D' Partition) im Rechner. Von der sollte eigtl. das Externe Backup Aktuell sein. Allerdings bin ich mir nicht zu 100% Sicher, weil ich zum Zeitpunkt des Crashs gerade an einigen Sachen am arbeiten war. Gibt es eine sichere Methode diese Savegames auf eine Infektion zu prüfen? Und wie sieht es mit der anderen Platte aus, befällt so ein Schädling nur das System, oder wie kann ich die andere Platte überprüfen?
     
    #3 Unregistriert, 17. März 2012
  4. Unregistriert
    Unregistriert Gast
    Aber nicht von den verantwortungsvollen Helfern und niemals ohne entsprechende Kritik durch eben diese.
    Jetzt nicht mehr. Vorher wäre ein Vergleich der Checksummen (z.B. MD5 oder SHA) möglich gewesen.
    Malware verbreitet sich ohne Beschränkung, insbesondere wenn es AutoRun-Malware ist.
     
    #4 Unregistriert, 17. März 2012
  5. Unregistriert
    Unregistriert Gast
    gema.exe

    Ich hatte das selbe Prob.

    Hab ihm mit Avira als Rescue System das Handwerk gelegt. Das ihn AntiVir nicht findet ist also nicht ganz richtig, allerdings findet es die exe Datei im System32 Ordner nicht. Kann man aber nach unten beschriebener Methode problemlos per 'Hand' entfernen.

    Auf die Avira Webseite, unter 'Downloads' und der Unterkategorie 'Tools' gehen.
    Dort das Avira AntiVir Rescue System herunterladen, auf CD brennen und von der CD booten. Da mit dieser Methode das installierte Betriebssystem nicht aktiv ist, ist somit auch der Schädling nicht aktiv. Somit ist die Chance auf das Aufspüren und Entfernen wesentlich höher, da er sich in mehreren Ordnern einnistet und sich somit im laufenden System selbst reproduzieren könnte.

    Man sollte allerdings etwa 1,5 bis 2 Stunden Zeit einplanen.
     
    #5 Unregistriert, 21. März 2012
  6. BdMdesigN
    BdMdesigN BIOS-Schreiber
    Registriert seit:
    25. Dezember 2011
    Beiträge:
    633
    Zustimmungen:
    47
    Name:
    Peter
    1. SysProfile:
    161813
    Steam-ID:
    bdmdesign

    Man kann auch Linux-Live CD's dafür einsetzen.
    Da ja der Name der .exe bekannt ist, diese einfach via Livesystem suchen lassen und löschen.

    MfG

    Peter
     
    #6 BdMdesigN, 21. März 2012
Thema:

Gema.exe Virus

Die Seite wird geladen...

Gema.exe Virus - Similar Threads - Gema exe Virus

Forum Datum

OpenAI kassiert vor Gericht Niederlage gegen die Gema

OpenAI kassiert vor Gericht Niederlage gegen die Gema: OpenAI kassiert vor Gericht Niederlage gegen die Gema . . OpenAI kassiert vor Gericht Niederlage gegen die Gema
User-Neuigkeiten 11. November 2025

KI-Musikgenerator Suno: GEMA klagt wegen Urheberrechtsverletzungen

KI-Musikgenerator Suno: GEMA klagt wegen Urheberrechtsverletzungen: KI-Musikgenerator Suno: GEMA klagt wegen Urheberrechtsverletzungen eingeleitet. Der Grund für die Klage, die am 21. KI-Musikgenerator Suno: GEMA klagt wegen Urheberrechtsverletzungen
User-Neuigkeiten 21. Januar 2025

Spooks: Hörbuch-App des GEMA-Unternehmens heißt nun lisimo

Spooks: Hörbuch-App des GEMA-Unternehmens heißt nun lisimo: Spooks: Hörbuch-App des GEMA-Unternehmens heißt nun lisimo Früher hat man da einfach den bestehenden Spotify-Premium-Account verknüpft und konnte so einfach etwas machen, was Spotify bis heute...
User-Neuigkeiten 7. Mai 2021

Keine Sperrtafeln mehr: YouTube einigt sich mit Gema

Keine Sperrtafeln mehr: YouTube einigt sich mit Gema: Keine Sperrtafeln mehr: YouTube einigt sich mit Gema Der Hintergrund ist aber der gleiche, ein fortwährender Streit zwischen YouTube und der Gema. Die Sperrtafeln sollte man ab heute nicht mehr...
User-Neuigkeiten 1. November 2016

Gema: Wieder Niederlage gegen YouTube

Gema: Wieder Niederlage gegen YouTube: Gema: Wieder Niederlage gegen YouTube Bereits im letzten Jahr hatte das Landgericht München gegen die Gema entschieden. Gestritten wurde grundsätzlich um die Thematik, ob YouTube Abgaben an die...
User-Neuigkeiten 28. Januar 2016

Gema 2.12

Gema 2.12: Bin etwas ratlos, habe bereits schonmal einen BKA Virus auf einem anderen System gehabt, der war "einfach" zu beseitigen, aber bei dem beiß ich mir gerade die Zähne aus, könnt mir bitte wer...
freie Fragen 11. Mai 2013

Gema 2.12 win 7

Gema 2.12 win 7: Hallo, hatte vor einigen Tagen den 2.12 auf meinem System. Mit Samsung Recovery habe ich das System neu aufgespielt. Bin nicht sicher ob das System wirklich zu 100% neu aufgespielt wurde....
freie Fragen 11. Mai 2013

Gema Virus läst sich nicht löschen, exe.datei wird nicht gefunden!! 1.exe lol.exe

Gema Virus läst sich nicht löschen, exe.datei wird nicht gefunden!! 1.exe lol.exe: Hallöchen, so hab mich hier mal umgeschaut und ein paar hilfreiche tips und anweisungen gefunden ( thema :GEMA-Trojaner unter Windows Vista/7 entfernen update august 2012 ) ... aber jetzt...
freie Fragen 1. Oktober 2012

Win / Trojaner GEMA Rechner gesperrt

Win / Trojaner GEMA Rechner gesperrt: Hilfe! Unser Rechner wurde infiziert. Wir knnen leider gar nichts mehr am Rechner machen. Falls er sich hochfährt, erscheint nach Kennworteingabe gleich das Gema-Logo und "Gesperrt"-Bericht....
freie Fragen 31. August 2012

Kriege den GEMA-VIRUS einfach nichf weg HILFE

Kriege den GEMA-VIRUS einfach nichf weg HILFE: Hab seit einigen Tagen den Gema-Virus und kriege ihn einfach nicht weg hab schon alle Lösungsvorschläge probiert aber der Virus blockiert einfach alles.Was kann ich noch tun ?
freie Fragen 29. März 2012

GEMA- Trojaner entfernen

GEMA- Trojaner entfernen: ich habe ein riesen Problem, gestern habe ich versucht den Trojaner durch die Anleitung im Internet zu löschen. Nun weiß ich nicht was ich machen soll. Bitte hilft mir einer,um wenigstens ein...
freie Fragen 21. März 2012

Virus GVU - ähnlich dem Virus Gema

Virus GVU - ähnlich dem Virus Gema: Ich hab mir heute den GVU Virus eingefangen. Ich komm leider nicht mal mehr in den abgesicherten Modus mit Eingabeaufforderung! Bin gerade echt am verzweifeln! Wie soll ich weiter vorgehen um...
freie Fragen 20. März 2012

Computersperrung durch Gema und Bundespolizei

Computersperrung durch Gema und Bundespolizei: Computersperrung durch Gema und Bundespolizei Also mein Problem ist das ich wie jeden Tag an meinem Laptop surfe. Heute auch. Auf einmal öffnet sich ein Fenster von der Gema in dem Stand...
Computerfragen 16. März 2012
Gema.exe Virus solved
  1. Diese Seite verwendet Cookies. Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden