Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: mediashift.com und Backdoor.Agent in Registry Value

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 05.02.2012, 20:52   #21
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



Was ist das nun wieder ?
Grad als ich den Rechner neu gebootet hab (weil der Lüfter die ganze Zeit auf voll-Leistung lief, obwohl 0% CPU verbraucht wurden, kam von Emsi diese Meldung hoch:

Dateiname: C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
Programm versucht Maus- oder Tastatur-Aktivitäten zu simulieren
was möchten Sie tun? erlauben, blockieren, .....

Und was ist das richtige?

Ich bin übrigens noch an dem Status, dass ich all die Aktionen durchgeführt hab die in Deiner Liste standen. Und das einzige ZusatzProgramm das ich bisher installiert hab, ist OpenOffice. Gesurft wird über Chrome in der Sandbox. Ich KANN mir eigentlich noch gar nix eingefangen haben.



Wegen Windows Live:
Ich find 4 Programme mit "Windows Live"
* Essentials
* ID Sign-in-Assistant
* Sync
* Uploadtool
Soll ich die alle 4 deinstallieren ?


Diese Details gibt mir emsi noch:
Beschreibung: SmartMenu
Firma: Information nicht verfügbar
Version: 3, 1, 1, 12
Copyright: Copyright (C) 2009 Hewlett-Packard Development Company, L.P. All Rights Reserved.

Geladene Module:
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Windows\SysWOW64\ntdll.dll
C:\Windows\SysWOW64\kernel32.dll
C:\Windows\SysWOW64\KERNELBASE.dll
C:\Windows\System32\d2d1.dll
C:\Windows\SysWOW64\msvcrt.dll
C:\Windows\SysWOW64\user32.dll
C:\Windows\SysWOW64\gdi32.dll
C:\Windows\SysWOW64\lpk.dll
C:\Windows\SysWOW64\usp10.dll
C:\Windows\SysWOW64\advapi32.dll
C:\Windows\SysWOW64\sechost.dll
C:\Windows\SysWOW64\rpcrt4.dll
C:\Windows\SysWOW64\sspicli.dll
C:\Windows\SysWOW64\CRYPTBASE.dll
C:\Windows\System32\DWrite.dll
C:\Windows\System32\version.dll
C:\Windows\System32\winmm.dll
C:\Windows\SysWOW64\shell32.dll
C:\Windows\SysWOW64\shlwapi.dll
C:\Windows\SysWOW64\ole32.dll
C:\Windows\SysWOW64\oleaut32.dll
C:\Windows\winsxs\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.4940_none_50916076bcb9a742\msvcp90.dll
C:\Windows\winsxs\x86_microsoft.vc90.crt_1fc8b3b9a1e18e3b_9.0.30729.4940_none_50916076bcb9a742\msvcr90.dll
C:\Windows\System32\imm32.dll
C:\Windows\SysWOW64\msctf.dll
C:\Program Files (x86)\Emsisoft Anti-Malware\a2hooks32.dll
C:\Windows\System32\uxtheme.dll
C:\Windows\SysWOW64\clbcatq.dll
C:\Windows\System32\msxml6.dll
C:\Windows\System32\userenv.dll
C:\Windows\System32\profapi.dll
C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll
C:\Windows\SysWOW64\setupapi.dll
C:\Windows\SysWOW64\cfgmgr32.dll
C:\Windows\SysWOW64\devobj.dll
C:\Windows\System32\propsys.dll
C:\Windows\System32\ntmarta.dll
C:\Windows\SysWOW64\Wldap32.dll
C:\Windows\System32\apphelp.dll
C:\Windows\SysWOW64\gameux.dll
C:\Windows\winsxs\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17514_none_72d18a4386696c80\GdiPlus.dll
C:\Windows\SysWOW64\xmllite.dll
C:\Windows\SysWOW64\crypt32.dll
C:\Windows\SysWOW64\msasn1.dll
C:\Windows\SysWOW64\wer.dll
C:\Windows\System32\shdocvw.dll
C:\Windows\System32\linkinfo.dll
C:\Windows\System32\ntshrui.dll
C:\Windows\System32\srvcli.dll
C:\Windows\System32\cscapi.dll
C:\Windows\System32\slc.dll
C:\Windows\System32\cryptsp.dll

Geändert von sissi_a (05.02.2012 um 21:19 Uhr)

 

Themen zu mediashift.com und Backdoor.Agent in Registry Value
.com, aktiv, antivir, appdata, backdoor.agent, ebanking, ebay, erste mal, fehler, firefox, gelöscht, gen, gesperrt, illegal, infizierte, konto gesperrt, malwarebytes, mediashifting.com, microsoft, neue, norton, onlinebanking, passwörter, registry, registry value, software, system, viren, windows, öffnet




Ähnliche Themen: mediashift.com und Backdoor.Agent in Registry Value


  1. Trojan.Agent und Backdoor.Agent eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (18)
  2. Trojanerproblem : Backdoor.Agent und Trojaner.Agent
    Log-Analyse und Auswertung - 06.06.2013 (8)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Unlöschbarer Tojan.Agent.Gen - Registry Value!
    Log-Analyse und Auswertung - 26.07.2012 (19)
  5. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  6. Mediashift-Virus, Logdatei Malwarebytes
    Log-Analyse und Auswertung - 13.02.2012 (7)
  7. Index.php - PHP/Botloader.B ... vorher Befall mit MediaShift Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (4)
  8. Backdoor.agend / TR/ATRAPS.GEN 2 und mediashift
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (15)
  9. rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (45)
  10. Laptop nach mediashift-Problem neu aufsetzen
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (12)
  11. Trojaner Registry drop.agent
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (26)
  12. Backdoor.Bot -> immer wieder in Registry eintrag zu finden.
    Log-Analyse und Auswertung - 15.08.2010 (19)
  13. Mbam: Backdoor.bot in Registry gefunden
    Log-Analyse und Auswertung - 23.09.2009 (12)
  14. Backdoor.bot in registry
    Log-Analyse und Auswertung - 27.05.2009 (2)
  15. Win32 Backdoor Agent in der Registry?
    Log-Analyse und Auswertung - 25.05.2008 (7)
  16. Backdoor.Rbot.Gen aus der Registry
    Plagegeister aller Art und deren Bekämpfung - 09.10.2006 (15)
  17. Backdoor.Agent.bg
    Log-Analyse und Auswertung - 13.07.2005 (2)

Zum Thema mediashift.com und Backdoor.Agent in Registry Value - Was ist das nun wieder ? Grad als ich den Rechner neu gebootet hab (weil der Lüfter die ganze Zeit auf voll-Leistung lief, obwohl 0% CPU verbraucht wurden, kam von - mediashift.com und Backdoor.Agent in Registry Value...
Archiv
Du betrachtest: mediashift.com und Backdoor.Agent in Registry Value auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.