Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: mediashift.com und Backdoor.Agent in Registry Value

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.02.2012, 20:52   #46
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



Was ist das nun wieder ?
Grad als ich den Rechner neu gebootet hab (weil der Lüfter die ganze Zeit auf voll-Leistung lief, obwohl 0% CPU verbraucht wurden, kam von Emsi diese Meldung hoch:

Dateiname: C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
Programm versucht Maus- oder Tastatur-Aktivitäten zu simulieren
was möchten Sie tun? erlauben, blockieren, .....

Und was ist das richtige?

Ich bin übrigens noch an dem Status, dass ich all die Aktionen durchgeführt hab die in Deiner Liste standen. Und das einzige ZusatzProgramm das ich bisher installiert hab, ist OpenOffice. Gesurft wird über Chrome in der Sandbox. Ich KANN mir eigentlich noch gar nix eingefangen haben.



Wegen Windows Live:
Ich find 4 Programme mit "Windows Live"
* Essentials
* ID Sign-in-Assistant
* Sync
* Uploadtool
Soll ich die alle 4 deinstallieren ?


Diese Details gibt mir emsi noch:
Beschreibung: SmartMenu
Firma: Information nicht verfügbar
Version: 3, 1, 1, 12
Copyright: Copyright (C) 2009 Hewlett-Packard Development Company, L.P. All Rights Reserved.

Geladene Module:
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Windows\SysWOW64\ntdll.dll
C:\Windows\SysWOW64\kernel32.dll
C:\Windows\SysWOW64\KERNELBASE.dll
C:\Windows\System32\d2d1.dll
C:\Windows\SysWOW64\msvcrt.dll
C:\Windows\SysWOW64\user32.dll
C:\Windows\SysWOW64\gdi32.dll
C:\Windows\SysWOW64\lpk.dll
C:\Windows\SysWOW64\usp10.dll
C:\Windows\SysWOW64\advapi32.dll
C:\Windows\SysWOW64\sechost.dll
C:\Windows\SysWOW64\rpcrt4.dll
C:\Windows\SysWOW64\sspicli.dll
C:\Windows\SysWOW64\CRYPTBASE.dll
C:\Windows\System32\DWrite.dll
C:\Windows\System32\version.dll
C:\Windows\System32\winmm.dll
C:\Windows\SysWOW64\shell32.dll
C:\Windows\SysWOW64\shlwapi.dll
C:\Windows\SysWOW64\ole32.dll
C:\Windows\SysWOW64\oleaut32.dll
C:\Windows\winsxs\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.4940_none_50916076bcb9a742\msvcp90.dll
C:\Windows\winsxs\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.4940_none_50916076bcb9a742\msvcr90.dll
C:\Windows\System32\imm32.dll
C:\Windows\SysWOW64\msctf.dll
C:\Program Files (x86)\Emsisoft Anti-Malware\a2hooks32.dll
C:\Windows\System32\uxtheme.dll
C:\Windows\SysWOW64\clbcatq.dll
C:\Windows\System32\msxml6.dll
C:\Windows\System32\userenv.dll
C:\Windows\System32\profapi.dll
C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll
C:\Windows\SysWOW64\setupapi.dll
C:\Windows\SysWOW64\cfgmgr32.dll
C:\Windows\SysWOW64\devobj.dll
C:\Windows\System32\propsys.dll
C:\Windows\System32\ntmarta.dll
C:\Windows\SysWOW64\Wldap32.dll
C:\Windows\System32\apphelp.dll
C:\Windows\SysWOW64\gameux.dll
C:\Windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\GdiPlus.dll
C:\Windows\SysWOW64\xmllite.dll
C:\Windows\SysWOW64\crypt32.dll
C:\Windows\SysWOW64\msasn1.dll
C:\Windows\SysWOW64\wer.dll
C:\Windows\System32\shdocvw.dll
C:\Windows\System32\linkinfo.dll
C:\Windows\System32\ntshrui.dll
C:\Windows\System32\srvcli.dll
C:\Windows\System32\cscapi.dll
C:\Windows\System32\slc.dll
C:\Windows\System32\cryptsp.dll

Geändert von sissi_a (05.02.2012 um 21:19 Uhr)

Alt 06.02.2012, 11:22   #47
markusg
/// Malware-holic
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



hi, das kannst du erlauben.
hattest du die konfiguration von emsisoft schon gemacht? wie gesagt müsstest du da auch ne entscheidungshilfe sehen was du auswählen kannst.
bei windows live können alle runter.
wir können ja, wenn du willst, vor dem backup, noch mal deine software liste durchgehen.
lade den CCleaner standard:
CCleaner Download - CCleaner 3.15.1643
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________

__________________

Alt 06.02.2012, 18:22   #48
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



Danke
ja, ich hatte schon Empfehlungen bekommen
73% grün dieses Verhalten erlaubt
10% gelb
15% rot
Aber ich hab oft genug bei "Wer wird Millionär" gesehen, dass auch bei 99% Wahrscheinlichkeit die Antwort falsch sein kann.

Darf ich denn einfach in Zukunft, wenn ich beim Googlen nur verunsichert werde, bevor ich was erlaube, geschwind posten?
__________________

Geändert von sissi_a (06.02.2012 um 18:27 Uhr)

Alt 06.02.2012, 18:24   #49
markusg
/// Malware-holic
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



ja, kannst du, wie ich ja gesagt hatte :-)
ich weis, solche meldungen sind erst mal gewöhnungsbedürftig, aber die meldung zeigt dir ja zb auch welches programm etwas machen will, das ist ja schon mal ein anhaltspunkt.

wie gesagt, kannst mir auch noch mal die CCleaner liste zeigen, dann können wir das vorinstalierte zeugs evtl. ein wenig ausdünnen :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 06.02.2012, 18:28   #50
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



CCleaner-Liste in meinem letzten Posting


Alt 06.02.2012, 18:56   #51
markusg
/// Malware-holic
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



deinstaliere:
Bing
HP Games



PDF Complete : ich kenne keine alternative, evtl. mal im programm gucken wie lange das lauffähig ist.

deinstaliere:
PhotoNow, falls du das nicht brauchst, kannst es auch über CCleaner direkt deinstalieren.
CyberLink , falls unnötig, weg
DVD Menu Pack : ebenfalls
HP Advisor
HP MediaSmart : alle
HP Odometer
LabelPrint
LightScribe
Magic Desktop
Movie Theme Pack
MusicStation
Power2Go
PowerDirector
__________________
--> mediashift.com und Backdoor.Agent in Registry Value

Alt 07.02.2012, 11:03   #52
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



Hallo Markus. Danke für die Liste. Schaff mich grad da Punkt für Punkt durch

Ich hab ja geschrieben, ich brauch den IE9 weil ich die ChatFunktion von GMX nutze und die im Chrome nicht angeboten wird. Ich möcht da auch die Soundbenachrichtigung aktivieren. Allerdings sagt mir IE "um Soundbenachrichtigungen zu aktivieren, benötigen sie den Adobe Flash Player". Der ist ja mit der aktuellen Version Adobe Flash Player 11 ActiveX 11.1.102.55 installiert. Was muss ich da noch aktivieren, dass IE9 den kennt?

Alt 07.02.2012, 11:49   #53
markusg
/// Malware-holic
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



hmm versuche die instalation mal direkt über den internet explorer:
Adobe - Adobe Flash Player installieren
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.02.2012, 11:58   #54
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



Ah! Danke. Jetzt tuts

Alt 07.02.2012, 11:58   #55
markusg
/// Malware-holic
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



na das ist doch schon mal was :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.02.2012, 14:42   #56
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



schon wieder ne Frage:
FileHippo ist in meiner Autostart (msconfig Systemstart angehakt)
Aber müsste ich den dann nicht auch in der InfoLeiste in der TaskLeiste sehen?
Wenn ich auf Systemsteuerung - Alle Systemsteuerungselemente - Infobereichsymbole geh,
steht da für FileHippo.com "Symbol und Benachrichtigungen anzeigen" --- aber angezeigt wird nix
??

Alt 07.02.2012, 15:37   #57
markusg
/// Malware-holic
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



ist das im admin konto so? wie siehts im taskmanager aus, wird es angezeigt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.02.2012, 17:07   #58
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



ah, habs rausgefunden. Es reicht nicht, FileHippo über msconfig als Autostart anzugeben, sondern in den FileHippo-Settings selber muss man setzen "Run upd.Checker when Windows starts"

Alt 07.02.2012, 17:20   #59
markusg
/// Malware-holic
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



hmm bei mir war das automatisch, aber ich werde es hinzufügen zur anleitung, danke.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.02.2012, 19:48   #60
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



Hallo Markus,
ich hab die vergangenen Tage dazu genutzt, die Programme nachzuinstallieren, mit denen ich gewohnt bin zu arbeiten.
Ich hab in den vergangenen Tagen aber auch über Secunia und FilHippe mehrere neue Versionen von Chrome und thunderbird installiert bekommen.
Und jedesmal sind danach all die Erweiterungen weg, die ich eingestellt hatte (Ghostery, Adblock, JavaScript....)
HAst Du mir einen tipp, wie ich das verhindern kann ?

Muss ich eigentlich all die Erweiterung usw in Chrome installieren, während ich chrome in der Sandbox geöffnet hab, oder als Admin, damit es für alle Benutzer wirkt ?
Irgendwie ist die Sandbox für mich immer noch so ein bisschen eine BlackBox...

Thunderbird hat mir der Secunia install einfach in Englisch installiert ohne nachzufragen. In dem Fall ist mir das jetzt egal, aber prinzipiell würd ich mir mehr Eingreif-Möglichkeit wünschen in das was das passiert. Fällt Dir dazu was ein? HAb ich was falsch eingestellt?

Schönen Abend Dir

Antwort

Themen zu mediashift.com und Backdoor.Agent in Registry Value
.com, aktiv, antivir, appdata, backdoor.agent, ebanking, ebay, erste mal, fehler, firefox, gelöscht, gen, gesperrt, illegal, infizierte, konto gesperrt, malwarebytes, mediashifting.com, microsoft, neue, norton, onlinebanking, passwörter, registry, registry value, software, system, viren, windows, öffnet




Ähnliche Themen: mediashift.com und Backdoor.Agent in Registry Value


  1. Trojan.Agent und Backdoor.Agent eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (18)
  2. Trojanerproblem : Backdoor.Agent und Trojaner.Agent
    Log-Analyse und Auswertung - 06.06.2013 (8)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Unlöschbarer Tojan.Agent.Gen - Registry Value!
    Log-Analyse und Auswertung - 26.07.2012 (19)
  5. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  6. Mediashift-Virus, Logdatei Malwarebytes
    Log-Analyse und Auswertung - 13.02.2012 (7)
  7. Index.php - PHP/Botloader.B ... vorher Befall mit MediaShift Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (4)
  8. Backdoor.agend / TR/ATRAPS.GEN 2 und mediashift
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (15)
  9. rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (45)
  10. Laptop nach mediashift-Problem neu aufsetzen
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (12)
  11. Trojaner Registry drop.agent
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (26)
  12. Backdoor.Bot -> immer wieder in Registry eintrag zu finden.
    Log-Analyse und Auswertung - 15.08.2010 (19)
  13. Mbam: Backdoor.bot in Registry gefunden
    Log-Analyse und Auswertung - 23.09.2009 (12)
  14. Backdoor.bot in registry
    Log-Analyse und Auswertung - 27.05.2009 (2)
  15. Win32 Backdoor Agent in der Registry?
    Log-Analyse und Auswertung - 25.05.2008 (7)
  16. Backdoor.Rbot.Gen aus der Registry
    Plagegeister aller Art und deren Bekämpfung - 09.10.2006 (15)
  17. Backdoor.Agent.bg
    Log-Analyse und Auswertung - 13.07.2005 (2)

Zum Thema mediashift.com und Backdoor.Agent in Registry Value - Was ist das nun wieder ? Grad als ich den Rechner neu gebootet hab (weil der Lüfter die ganze Zeit auf voll-Leistung lief, obwohl 0% CPU verbraucht wurden, kam von - mediashift.com und Backdoor.Agent in Registry Value...
Archiv
Du betrachtest: mediashift.com und Backdoor.Agent in Registry Value auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.