Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Mediashifting.com" Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.01.2012, 09:59   #61
Chris4You
 
"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



Hi,

lief dann Combofix durch?
Poste ds Log...

Unhide
Lade Dir unhide von folgender Adresse runter und dann per Doppelklick als Admin ausführen:
http://filepony.de/download-unhide/
Es werden alle versteckten Dateien sichtbar gemacht, ggf. welche die versteckt sein sollten wieder unsichtbar machen (Auswählen im Explorer->Eingenschaften->versteckt)

Win7:
  • Mit der Maus rechtsklick auf den desktop
  • “Anzeige” auswählen
  • Auswählen von "Desktopsymbole anzeigen"

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 09.01.2012, 16:40   #62
DanyRibi
 
"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



Ich habe Combofix durchlaufen lassen, aber kurz vor Schluss hat es abgebrochen..
__________________


Alt 10.01.2012, 18:20   #63
DanyRibi
 
"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



das Problem wurde durch Unhide nicht gelöst..
__________________

Alt 10.01.2012, 21:48   #64
Chris4You
 
"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



Hi,

das ist dann wohl eine neue Infektion...

Probieren wir erstnochmal das hier:
->Start - Regedit, zum Key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
navigieren und dort den Eintrag (falls vorhanden) NoDesktop löschen...

sonst:

MAM updaten und FULL-Scann, TDSS-Killer laufen lasse und ein neues OTL-Log...

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 15.01.2012, 18:08   #65
franklin84
 

"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



Hallo,

mich hat es mit diesem Shit auch erwischt...
Außerdem irgendwas ähnliches von Max++
OTL, OTS, HiJack liefen schon mal...
Kaspersky läuft permanent, habe da auch was entfernt ohne genauer nachzugucken.

Bereits folgende Ungereimtheiten entfernt:
tcudriver.exe
svchoost.exe & csrss.exe aus benutzer\name\appdata\roaming
consrv.dll aus C:\windows\system32\ entfernt (nicht in Registrierung eingetragen gewesen:

Ich hatte "Windows 7 Firewall Control" von sphinx-soft.com drauf,
als das nicht mehr lief wurde ich darauf aufmerksam.

Windows Firewall-Dienst tot, "Fix it" von MS brachte keine besserung.
In der Systemsteuerung kann ich auch nicht mehr mit der Firewall einstellen:
Fehler: 0x80070424

Bitte Ideen und Vorschläge!
Im Anhang nochmal die aktuelle OTL-Log.


Alt 15.01.2012, 20:31   #66
DanyRibi
 
"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



Hei Chris

wie komme ich auf "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer"?

Alt 15.01.2012, 21:00   #67
franklin84
 

"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



Bei Win 7 auf "Start" und dann unten bei "DOS-Befehle / Suchtext" Regedit eingeben und dahin durchklicken!
Bei mir leider fail. An dieser Position nichts ungewöhnliches zu finden...

Alt 16.01.2012, 18:18   #68
Chris4You
 
"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



Hi,

@Franklin84, bitte neuen Thread eröffnen...
und schaue Dir das hier mal näher an ;o)
O20 - HKCU Winlogon: Shell - (C:\Users\Frank\AppData\Local\445358e4\X) -C:\Users\Frank\AppData\Local\445358e4\X ()
[2012.01.15 12:39:53 | 000,000,000 | -HSD | C] -- C:\Users\Frank\AppData\Local\445358e4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring" = 1
-> Antimalewarebytes und TDSS-Killer...

Scan mit SystemLook

@DanyRibi
Lade SystemLook von einem der folgenden Links und speichere das Tool auf dem Desktop.
http://jpshortstuff.247fixes.com/SystemLook.exe - http://images.malwareremoval.com/jps...SystemLook.exe
  • Doppelklick auf die SystemLook.exe, um das Tool zu starten.
  • Vista-User/Win7 mit Rechtsklick und als Administrator starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

Code:
ATTFilter
:reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] /s
         
  • Klicke nun auf den Button Look, um den Scan zu starten.
Wenn der Suchlauf beendet ist, wird sich Dein Editor mit den Ergebnissen öffnen, diese hier in den Thread posten.
Die Ergebnisse werden auf dem Desktop als SystemLook.txt gespeichert.

chris
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Alt 16.01.2012, 19:38   #69
franklin84
 

"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



@Chris4You:

Ja, sorry war hier lange nicht unterwegs. Nur eben wenns gewaltig "brennt" XD.

Mal noch ne kurze Frage:
* Ist Kaspersky 2012 so schlecht das sich de rRechner infizieren kann?
Weil beim Systemscan vor 4 Tagen war alles i.O. bis auf paar wenige gezippte Spieletrainer.

* Kann man in so einem Fall eine Systemwiederherstellung machen?
Bringt das was? Oder reißt man damit mehr ein?

* TDDS hat nichts gefunden. Antimalewarebytes und ESET Online Scanner haben kräftig aufgeräumt.

* "445358e4" mußte ich trotzdem manuell löschen, da Antimalwarebytes nach einem Neustart das trotzdem nicht gemacht hatte...

* Schwierige, aber dennoch erfolgreiche Reparatur Der Windows Firewall!
komplette Registry-Keys der Firewall waren gelöscht!
-> Fehler 0x80070424
bfe.reg & firewall.reg aus dem sevenforums.com nach der Anleitung von User "Balon"

* mediashifting.com meldet sich nun auch nicht mehr im Firefox...
einen Redirect bei der Such konnte ich nicht feststellen!


Trotzdem vielen Dank!

Mfg FRank

Alt 20.01.2012, 18:25   #70
DanyRibi
 
"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



SystemLook 30.07.11 by jpshortstuff
Log created at 18:47 on 20/01/2012 by Administrator
Administrator - Elevation successful

========== reg ==========

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"= 0x0000000091 (145)
"NoInternetOpenWith"= 0x0000000001 (1)
"NoRecentDocsNetHood"= 0x0000000001 (1)

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
(No values found)


[]
Hive unrecognized.

-= EOF =-

Antwort

Themen zu "Mediashifting.com" Virus
95p.com, beheben, drücke, google, große, link, mediashifting.com, online virus, problem, schritt, seite, seiten, suche, verschiedene, virus, virus oder maleware beseitigen




Ähnliche Themen: "Mediashifting.com" Virus


  1. "Suspicious.Cloud.9" (Trojaner) und "SAPE.DnwldSponsor.2" (Virus?, vielleicht False Positive)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2015 (23)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. Sicherheitscenter deaktiviert und Virus "ADWARE/InstallCo.HA" "ADWARE/bProtect.D" "TR/Mevade.A.95" gefunden
    Log-Analyse und Auswertung - 10.09.2013 (10)
  5. Diverse "Buren" "Lamar" sowie ein Exploit Virus entdeckt
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (13)
  6. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  7. Diverse Fehlermeldungen bei Start des Systems nach "Entfernen" des "Polizei-Virus"
    Log-Analyse und Auswertung - 27.10.2012 (10)
  8. "Falsche" E-Mail von Freund mit Link ins Netz -> Virus oder nur "Werbung"?
    Log-Analyse und Auswertung - 30.07.2012 (1)
  9. Firefox und IE öffnen automatisch "mediashifting" / Windows-Firewall kann nicht aktiviert werden
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (19)
  10. Vermehrtes Virenvrkommen nach "50€-Virus" unteranderem "TR/injetor569344.5"
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (1)
  11. "mediashifting.com" Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.01.2012 (5)
  12. "mediashifting.com" | Unerfahren, benötige gut verständlichen Leitfaden!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2012 (11)
  13. Viren "Mediashifting.com" und "95p.com"
    Log-Analyse und Auswertung - 09.01.2012 (11)
  14. "Mediashifting"; Windows Firewall funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (14)
  15. Verspätetes "Xmas-geschenk": 50€-Virus mit Text "System wird aus sicherheitsgründen blockiert"
    Log-Analyse und Auswertung - 02.01.2012 (5)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. Bekomme "http://default.home/" und "ACCESS BLOCKED - VIRUS WARNING" nicht mehr los
    Log-Analyse und Auswertung - 16.01.2005 (5)

Zum Thema "Mediashifting.com" Virus - Hi, lief dann Combofix durch? Poste ds Log... Unhide Lade Dir unhide von folgender Adresse runter und dann per Doppelklick als Admin ausführen: http://filepony.de/download-unhide/ Es werden alle versteckten Dateien sichtbar - "Mediashifting.com" Virus...
Archiv
Du betrachtest: "Mediashifting.com" Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.