![]() |
|
Plagegeister aller Art und deren Bekämpfung: mediashifting Trojaner/VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
|
![]() | #1 |
Account deaktiviert | ![]() mediashifting Trojaner/Virus Hallo, leider hat es mich nun auch getoffen: ich habe mir den "mediashifting Virus" in mein Win7 64Bit System eingefangen. Auf eigene Faust habe ich schon einige verseuchte Daten löschen können, allerding konnte ich den Virus/Trojaner oder was das nun auch genau ist nicht komplett entfernen. Daher bin ich auf eure Hilfe angewiesen ;-) Mit MAM finde ich immer einen HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) ... aber irgendwie ist dieser backdoor.Agent auch nach dem löschen immer wieder da... Was sollte ich noch machen, um wieder ein sauberes System zu bekommen. Ich habe zwar auch schon die anderen Beiträge zu diesem Thema gelesen, allerdings sind die Lösungen dort meinst bezogen auf diesen speziellen Rechner... Code:
ATTFilter Malwarebytes Anti-Malware 1.60.0.1800 www.malwarebytes.org Datenbank Version: v2011.12.24.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 8.0.7601.17514 Manuel :: M-PC [Administrator] 29.12.2011 00:00:52 mbam-log-2011-12-29 (00-00-52).txt Art des Suchlaufs: Benutzerdefinierter Suchlauf Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P Durchsuchte Objekte: 1 Laufzeit: 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|bcsdpap (Trojan.Agent) -> Daten: C:\Users\Manuel\AppData\Roaming\bcsdpap.exe -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 C:\Users\Manuel\AppData\Roaming\bcsdpap.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Schonmal vielen Dank für eure Hilfe!!! Geändert von bluefish (29.12.2011 um 15:03 Uhr) |
Themen zu mediashifting Trojaner/Virus |
administrator, anti-malware, appdata, autostart, backdoor.agent, code, dateien, dateisystem, daten löschen, explorer, gelöscht, heuristiks/extra, heuristiks/shuriken, hilfe!, hilfe!!, löschen, malwarebytes, mediashifting, mediashifting.com, microsoft, offen, quarantäne, roaming, software, speicher, system, trojan.agent, trojaner, trojaner/virus, version, virus, virus/trojaner, win, win7, win7 64bit, windows |