{"id":112356,"date":"2021-05-13T09:55:00","date_gmt":"2021-05-13T06:55:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=112356"},"modified":"2025-03-14T10:43:33","modified_gmt":"2025-03-14T07:43:33","slug":"gamarue-malware-wie-es-funktioniert-und-wie-man-es-entfernt","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/gamarue-malware-wie-es-funktioniert-und-wie-man-es-entfernt\/","title":{"rendered":"Gamarue-Malware: Wie es funktioniert und wie man es entfernt"},"content":{"rendered":"<p>Es ist bekannt, dass Win32 \/ Gamarue auf wichtige Browser wie Google Chrome, Internet Explorer und Mozilla Firefox abzielt. Durch Hinzuf\u00fcgen von Erweiterungen und zweifelhaften Browsern kann die Malware Spam-Adware freisetzen, die Ihren Computer verlangsamt und Ihr Browser-Erlebnis st\u00f6rt.<\/p>\n<hr \/>\n<h2>So entfernen Sie Gamarue-Malware von Ihrem Computer<\/h2>\n<h3>1 Scannen Sie Ihren Computer<\/h3>\n<p>Bevor Sie etwas unternehmen, sollten Sie die Malware-Bedrohung neutralisieren und verhindern, dass sie sich auf den Rest Ihrer Dateien ausbreitet. Der beste Weg, dies zu tun, besteht darin <a href=\"https:\/\/windowsreport.com\/windows-10-safe-mode-not-working\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">, Ihren Computer im abgesicherten Modus neu zu starten<\/a>.<\/p>\n<p>Im abgesicherten Modus wird der PC nur mit den ausgef\u00fchrten Basisdiensten gestartet, wodurch verhindert wird, dass die von der Malware installierte sch\u00e4dliche Software beim Start gestartet wird.<\/p>\n<p>Wir empfehlen Ihnen daher dringend, einen eingehenden oder vollst\u00e4ndigen Scan Ihres Computers durchzuf\u00fchren, um alle sch\u00e4dlichen Elemente zu entfernen.<\/p>\n<p>In diesem <strong>Sinne<\/strong> w\u00e4re <strong>Malwarebytes<\/strong> genau die richtige L\u00f6sung, da es eine Vielzahl von Viren, W\u00fcrmern, Trojanern, Rootkits und anderer sch\u00e4dlicher Software erkennen und von Ihrem System entfernen kann.<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2021\/03\/post-69940-605046fcb8d6c.png\" alt=\"Gamarue-Malware: Wie es funktioniert und wie man es entfernt\" \/><\/p>\n<p>Malwarebytes ist dank seiner benutzerfreundlichen Oberfl\u00e4che und intuitiven Optionen sehr beliebt. Dar\u00fcber hinaus ist es eine der wenigen Premium-Anti-Malware-L\u00f6sungen, die eine kostenlose Version ohne zeitliche Einschr\u00e4nkungen oder l\u00e4stige Werbung anbieten.<\/p>\n<p>Der Installationsvorgang ist schnell und einfach. Sobald Sie das Setup abgeschlossen haben, \u00fcbernimmt Malwarebytes die Verteidigung des Computers und ersetzt Windows Defender als Ihre prim\u00e4re Anti-Malware-L\u00f6sung.\u00a0<\/p>\n<p>F\u00fchren Sie die On-Demand-Scanoption sofort nach der Installation aus, damit das Tool im System Ihres Ger\u00e4ts nach Schwachstellen suchen kann. Der Vorgang kann bis zu einer halben Stunde dauern.<\/p>\n<h3>2 Durchsuchen Sie die Windows-Registrierung manuell nach b\u00f6sartiger Malware<\/h3>\n<ol>\n<li>\u00d6ffnen Sie den Registrierungseditor, indem Sie <strong>regedit<\/strong> in die Suchleiste eingeben. Mit Administratorrechten \u00f6ffnen.<\/li>\n<li>Suchen Sie dann nach dem folgenden Pfad (\u00f6ffnen Sie aufeinanderfolgende Ordner, bis Sie dort ankommen): <code>**HKEY_LOCAL_MACHINE SOFTWAREMicrosoftWindowsCurrentVersion**<\/code><\/li>\n<li>Doppelklicken Sie auf den Ordner <strong>Aktuelle Version<\/strong>, um ein Dropdown-Men\u00fc anzuzeigen.<\/li>\n<li>Durchsuchen Sie das Dropdown-Men\u00fc von oben nach unten und suchen Sie nach allen Ordnern mit dem Titel <strong>Ausf\u00fchren<\/strong>. Abh\u00e4ngig von Ihrem Computer k\u00f6nnen Ordner wie &#8220; <strong>Ausf\u00fchren&#8220;, &#8222;<\/strong> \u00a0<strong>Einmal ausf\u00fchren&#8220;\u00a0<\/strong> und andere vorhanden sein. Dies sind Programme, die so eingestellt sind, dass sie automatisch ausgef\u00fchrt werden, sobald Sie den PC starten.<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2021\/03\/post-69940-605046ff00f69.png\" alt=\"Gamarue-Malware: Wie es funktioniert und wie man es entfernt\" \/><\/li>\n<li>Sobald Sie eine gefunden haben, klicken Sie einmal darauf. Eine Liste der Dateien wird in der rechten Spalte angezeigt. Scannen Sie diese Dateien, um verd\u00e4chtige Dateien auszuw\u00e4hlen. Um sicherzugehen, dass die Dateien tats\u00e4chlich b\u00f6sartig sind, googeln Sie und lesen Sie sich die einzelnen Dateien durch.<\/li>\n<li>Wenn Sie sicher sind, dass die Datei sch\u00e4dlich ist, klicken Sie mit der rechten Maustaste darauf, um die L\u00f6schoption zu erhalten. Wiederholen Sie den Vorgang mit allen anderen <strong>Run-<\/strong> Ordnern und l\u00f6schen Sie alle Malware, bis die Registrierung sauber ist.<\/li>\n<\/ol>\n<p>Beachten Sie jedoch, dass das L\u00f6schen oder \u00c4ndern der falschen Dateien in Ihrer Registrierung Ihrem Computer schaden kann. Bevor Sie fortfahren, <a href=\"https:\/\/windowsreport.com\/backup-windows-10\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">sichern Sie Ihre Registrierung,<\/a> damit Sie sie problemlos wiederherstellen k\u00f6nnen, wenn etwas schief geht. Geben Sie Ihrer Sicherungsdatei einen Namen, den Sie leicht abrufen k\u00f6nnen.<\/p>\n<p>Wenn Sie nicht sicher sind, ob eine Datei sicher ist oder nicht, suchen Sie besser professionelle Hilfe, da Sie m\u00f6glicherweise einige wichtige Dateien l\u00f6schen.<\/p>\n<hr \/>\n<h3>3 Setzen Sie Ihre Browsereinstellungen zur\u00fcck<\/h3>\n<p>Wenn Sie alle an Ihren Browsereinstellungen vorgenommenen \u00c4nderungen r\u00fcckg\u00e4ngig machen, wird ein sauberer Browser sichergestellt und Sie k\u00f6nnen Erweiterungen und Spam-Add-Ons entfernen.<\/p>\n<p>Gehen Sie zu den Einstellungen Ihres Browsers und navigieren Sie zum Ordner &#8222;Zur\u00fccksetzen&#8220;. In Chrome finden Sie beispielsweise die Option zum Zur\u00fccksetzen in den <strong>erweiterten Einstellungen<\/strong>.<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2021\/03\/post-69940-6050470290eb5.jpg\" alt=\"Gamarue-Malware: Wie es funktioniert und wie man es entfernt\" \/><\/p>\n<p>Dadurch werden Ihrem Browser alle Erweiterungen und Add-Ons entzogen. Leider werden auch die Erweiterungen, die Sie selbst hinzugef\u00fcgt haben, entfernt. Sie m\u00fcssen sie daher alle von Grund auf neu hinzuf\u00fcgen.<\/p>\n<hr \/>\n<h3>4 Deaktivieren Sie die automatische Ausf\u00fchrung in Windows<\/h3>\n<p>Wir haben diskutiert, wie USB-Sticks und andere tragbare Laufwerke verwendet werden k\u00f6nnen, um Malware wie Win32Gamarue zu verbreiten. Die Infektion ist normalerweise eine Folge der Autorun- oder Autoplay-Funktion, die auf den meisten Windows-PCs als Standard festgelegt ist.<\/p>\n<p>Jedes Mal, wenn Sie ein externes Laufwerk an Ihren Computer anschlie\u00dfen, verwendet der PC die Option, die Sie beim letzten Anschlie\u00dfen eines \u00e4hnlichen <a href=\"https:\/\/windowsreport.com\/samsung-t5-external-drive\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">externen Laufwerks ausgew\u00e4hlt haben<\/a>, um die Dateien auf dem Laufwerk zu \u00f6ffnen.<\/p>\n<p>Die Folge ist, dass die Autorun-Funktion ohne Windows Defender oder einen \u00e4hnlichen Schutz versehentlich sch\u00e4dliche Software ausf\u00fchrt, die Ihren Computer infiziert.<\/p>\n<p>Die Malware nimmt dann sch\u00e4dliche \u00c4nderungen an der Registrierung Ihres PCs vor und installiert Plugins, die Ihre Passw\u00f6rter und andere wichtige pers\u00f6nliche Informationen stehlen. Eine M\u00f6glichkeit, dieses Risiko zu vermeiden, besteht darin <a href=\"https:\/\/howto.mediadoma.com\/de\/so-deaktivieren-sie-autorun-in-windows-10-schritt-fur-schritt\/\" title=\", Autorun\">, Autorun<\/a> auf Ihrem Computer zu <a href=\"https:\/\/howto.mediadoma.com\/de\/so-deaktivieren-sie-autorun-in-windows-10-schritt-fur-schritt\/\" title=\"deaktivieren\">deaktivieren<\/a>.<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2021\/03\/post-69940-605047041242c.png\" alt=\"Gamarue-Malware: Wie es funktioniert und wie man es entfernt\" \/><\/p>\n<p>Wenn die Autorun-Funktion wie in der Abbildung oben deaktiviert ist, k\u00f6nnen Sie sicher sein, dass auf Ihrem Computer keine sch\u00e4dliche Software ausgef\u00fchrt wird, die an die tragbaren Laufwerke angeschlossen ist, die Sie m\u00f6glicherweise an Ihren Computer anschlie\u00dfen.<\/p>\n<p>Es besteht immer das Risiko, dass diese tragbaren Laufwerke Malware enthalten, insbesondere wenn Sie sie manchmal auf Computern anderer Personen verwenden oder wenn Sie sie zum Speichern von Dateien verwenden, die Sie aus dem Internet herunterladen.<\/p>\n<hr \/>\n<h2>So verhindern Sie Gamarue-Infektionen<\/h2>\n<h3>Ersetzen Sie Ihre Passw\u00f6rter durch st\u00e4rkere<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2021\/05\/93f6616461e99328d3460cf1e67ff1fc-1.png\" alt=\"Gamarue-Malware: Wie es funktioniert und wie man es entfernt\" \/><\/h3>\n<p>Wenn Sie Ihren PC von der Gamarue-Malware und allen sch\u00e4dlichen Add-Ons, Plugins und Erweiterungen reinigen, wird jede unmittelbare Bedrohung auf Ihrem Computer beseitigt. Es besteht jedoch das Risiko, dass Ihre pers\u00f6nlichen Daten bereits in die falschen H\u00e4nde geraten sind.<\/p>\n<p>Um sich zu sch\u00fctzen, stellen Sie sicher, dass Sie alle Ihre Passw\u00f6rter durch neue, st\u00e4rkere ersetzen. \u00dcberpr\u00fcfen Sie au\u00dferdem Ihre E-Banking-Konten auf nicht autorisierte Eink\u00e4ufe, die m\u00f6glicherweise mit Ihren Kreditkarten get\u00e4tigt wurden. Benachrichtigen Sie Ihre Bank oder Ihren Kreditkartenaussteller, wenn Sie verd\u00e4chtige Aktivit\u00e4ten auf Ihren Kreditkarten bemerken.<\/p>\n<p>Es ist m\u00f6glicherweise keine schlechte Idee, zu \u00fcberpr\u00fcfen, ob Ihre Social-Media-Konten nicht ebenfalls verletzt wurden.<\/p>\n<hr \/>\n<h3>Scannen Sie alle Wechseldatentr\u00e4ger<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2021\/05\/5edd8adafbdf4cd06ee1f6d2e61602b7-1.png\" alt=\"Gamarue-Malware: Wie es funktioniert und wie man es entfernt\" \/><\/h3>\n<p>Um die Bedrohung durch Malware, die von Ihren tragbaren Laufwerken ausgeht, vollst\u00e4ndig zu beseitigen, <a href=\"https:\/\/windowsreport.com\/antivirus-flash-drives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">scannen Sie<\/a> immer <a href=\"https:\/\/windowsreport.com\/antivirus-flash-drives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">USB-Laufwerke<\/a> und alle Medienger\u00e4te, bevor Sie sie an Ihren Computer anschlie\u00dfen.<\/p>\n<p>Wenn Sie die in der ersten L\u00f6sung vorgestellte Idee fortsetzen, sollten Sie <strong>Ihren Computer<\/strong> regelm\u00e4\u00dfig mit einem vollst\u00e4ndigen Scan <strong>reinigen<\/strong>, um alle Malware, Viren und Fehler zu entfernen, die Sie \u00fcber Ihren Webbrowser entdeckt haben.<\/p>\n<p>Stellen Sie vor allem sicher, dass Ihre gesamte Antivirensoftware auf dem neuesten Stand ist und immer aktiviert ist, insbesondere wenn Sie online arbeiten.<\/p>\n<p>Seien Sie andernfalls immer wachsam und vermeiden Sie den Besuch von Websites mit abgelaufenen Sicherheitszertifikaten. Heute kann es Gamarue sein, morgen kann es eine v\u00f6llig neue Malware mit einer anderen Art der Infektion sein.<\/p>\n<hr \/>\n<p>Teilen Sie uns mit, ob Sie von Gamarue-Malware betroffen sind oder ob es Ihnen gelungen ist, diese zu beseitigen. Jedes Feedback ist hilfreich f\u00fcr die Community.<\/p>\n<hr \/>\n<p><strong>Anmerkung des Herausgebers<\/strong>: Dieser Beitrag wurde urspr\u00fcnglich im September 2017 ver\u00f6ffentlicht und im Juli 2020 \u00fcberarbeitet und aktualisiert, um Frische, Genauigkeit und Vollst\u00e4ndigkeit zu gew\u00e4hrleisten.<\/p>\n<hr \/>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/windowsreport.com\" class=\"external external_icon\">windowsreport.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wenn Sie auf Ihrem PC auf Gamarue Malware sto\u00dfen, lesen Sie hier, wie Sie in Ihr System gelangt sind, und erfahren Sie, wie Sie es mit den Anweisungen entfernen, die wir f\u00fcr Sie bereitgestellt haben.<\/p>\n","protected":false},"author":1,"featured_media":135512,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[777],"tags":[3058],"class_list":["post-112356","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-malware","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/112356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=112356"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/112356\/revisions"}],"predecessor-version":[{"id":307120,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/112356\/revisions\/307120"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/135512"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=112356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=112356"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=112356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}