Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "Mediashifting.com" Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.01.2012, 12:57   #23
DanyRibi
 
"Mediashifting.com" Virus - Standard

"Mediashifting.com" Virus



Hallo!
Hier der Bericht vom GMER

GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-01-04 13:16:29
Windows 6.1.7600  Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD1600BEVT-22ZCT0 rev.11.01A11
Running: 78mci2i0.exe; Driver: C:\Users\ADMINI~1\AppData\Local\Temp\kxldypog.sys


---- System - GMER 1.0.15 ----

SSDT            858B6C10                                                                                         ZwAlertResumeThread
SSDT            858B6CF0                                                                                         ZwAlertThread
SSDT            858ED9F0                                                                                         ZwAllocateVirtualMemory
SSDT            8587B048                                                                                         ZwAlpcConnectPort
SSDT            858B63B8                                                                                         ZwAssignProcessToJobObject
SSDT            858B6960                                                                                         ZwCreateMutant
SSDT            858B60D8                                                                                         ZwCreateSymbolicLinkObject
SSDT            859F2B20                                                                                         ZwCreateThread
SSDT            858B61C8                                                                                         ZwCreateThreadEx
SSDT            858B6498                                                                                         ZwDebugActiveProcess
SSDT            858EDBA0                                                                                         ZwDuplicateObject
SSDT            858ED810                                                                                         ZwFreeVirtualMemory
SSDT            858B6A50                                                                                         ZwImpersonateAnonymousToken
SSDT            858B6B30                                                                                         ZwImpersonateThread
SSDT            855E0ED0                                                                                         ZwLoadDriver
SSDT            858ED710                                                                                         ZwMapViewOfSection
SSDT            858B6880                                                                                         ZwOpenEvent
SSDT            859F2A08                                                                                         ZwOpenProcess
SSDT            858EDAE0                                                                                         ZwOpenProcessToken
SSDT            858B66C0                                                                                         ZwOpenSection
SSDT            859F2938                                                                                         ZwOpenThread
SSDT            858B62C8                                                                                         ZwProtectVirtualMemory
SSDT            858B6DD0                                                                                         ZwResumeThread
SSDT            858ED460                                                                                         ZwSetContextThread
SSDT            858ED540                                                                                         ZwSetInformationProcess
SSDT            858B6578                                                                                         ZwSetSystemInformation
SSDT            858B67A0                                                                                         ZwSuspendProcess
SSDT            858B6EB0                                                                                         ZwSuspendThread
SSDT            859F2C00                                                                                         ZwTerminateProcess
SSDT            858B6F90                                                                                         ZwTerminateThread
SSDT            858ED630                                                                                         ZwUnmapViewOfSection
SSDT            858ED900                                                                                         ZwWriteVirtualMemory

---- Kernel code sections - GMER 1.0.15 ----

.text           ntkrnlpa.exe!ZwSaveKeyEx + 13AD                                                                  82C84579 1 Byte  [06]
.text           ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                           82CA8F52 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
.text           ntkrnlpa.exe!RtlSidHashLookup + 224                                                              82CB0724 8 Bytes  [10, 6C, 8B, 85, F0, 6C, 8B, ...]
.text           ntkrnlpa.exe!RtlSidHashLookup + 23C                                                              82CB073C 4 Bytes  [F0, D9, 8E, 85]
.text           ntkrnlpa.exe!RtlSidHashLookup + 248                                                              82CB0748 4 Bytes  [48, B0, 87, 85]
.text           ntkrnlpa.exe!RtlSidHashLookup + 29C                                                              82CB079C 4 Bytes  [B8, 63, 8B, 85]
.text           ntkrnlpa.exe!RtlSidHashLookup + 318                                                              82CB0818 4 Bytes  [60, 69, 8B, 85]
.text           ...                                                                                              

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                           fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                           fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                           fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume4                                                           fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)

Device          \Driver\ACPI_HAL \Device\0000004f                                                                halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg             HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0009dd21488e                      
Reg             HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0009dd21488e@402ba1eeee7a         0xEB 0xE6 0x4E 0x73 ...
Reg             HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0009dd21488e (not active ControlSet)  
Reg             HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0009dd21488e@402ba1eeee7a             0xEB 0xE6 0x4E 0x73 ...

---- Files - GMER 1.0.15 ----

File            C:\Windows\$NtUninstallKB1455$\1889241803                                                        0 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\@                                                      2048 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\L                                                      0 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\L\xadqgnnk                                             74240 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\loader.tlb                                             2632 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U                                                      0 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U\@00000001                                            45968 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U\@000000c0                                            3072 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U\@000000cb                                            3072 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U\@000000cf                                            1536 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U\@80000000                                            26112 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U\@800000c0                                            32768 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U\@800000cb                                            24064 bytes
File            C:\Windows\$NtUninstallKB1455$\1889241803\U\@800000cf                                            31744 bytes
File            C:\Windows\$NtUninstallKB1455$\1904035700                                                        0 bytes

---- EOF - GMER 1.0.15 ----
         
--- --- ---

 

Themen zu "Mediashifting.com" Virus
95p.com, beheben, drücke, google, große, link, mediashifting.com, online virus, problem, schritt, seite, seiten, suche, verschiedene, virus, virus oder maleware beseitigen




Ähnliche Themen: "Mediashifting.com" Virus


  1. "Suspicious.Cloud.9" (Trojaner) und "SAPE.DnwldSponsor.2" (Virus?, vielleicht False Positive)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2015 (23)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  4. Sicherheitscenter deaktiviert und Virus "ADWARE/InstallCo.HA" "ADWARE/bProtect.D" "TR/Mevade.A.95" gefunden
    Log-Analyse und Auswertung - 10.09.2013 (10)
  5. Diverse "Buren" "Lamar" sowie ein Exploit Virus entdeckt
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (13)
  6. "Redirect-Virus" unter Windows 8 / "document has moved redirecting..."
    Plagegeister aller Art und deren Bekämpfung - 23.01.2013 (11)
  7. Diverse Fehlermeldungen bei Start des Systems nach "Entfernen" des "Polizei-Virus"
    Log-Analyse und Auswertung - 27.10.2012 (10)
  8. "Falsche" E-Mail von Freund mit Link ins Netz -> Virus oder nur "Werbung"?
    Log-Analyse und Auswertung - 30.07.2012 (1)
  9. Firefox und IE öffnen automatisch "mediashifting" / Windows-Firewall kann nicht aktiviert werden
    Plagegeister aller Art und deren Bekämpfung - 18.02.2012 (19)
  10. Vermehrtes Virenvrkommen nach "50€-Virus" unteranderem "TR/injetor569344.5"
    Plagegeister aller Art und deren Bekämpfung - 04.02.2012 (1)
  11. "mediashifting.com" Trojaner
    Plagegeister aller Art und deren Bekämpfung - 17.01.2012 (5)
  12. "mediashifting.com" | Unerfahren, benötige gut verständlichen Leitfaden!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2012 (11)
  13. Viren "Mediashifting.com" und "95p.com"
    Log-Analyse und Auswertung - 09.01.2012 (11)
  14. "Mediashifting"; Windows Firewall funktioniert nicht
    Plagegeister aller Art und deren Bekämpfung - 02.01.2012 (14)
  15. Verspätetes "Xmas-geschenk": 50€-Virus mit Text "System wird aus sicherheitsgründen blockiert"
    Log-Analyse und Auswertung - 02.01.2012 (5)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. Bekomme "http://default.home/" und "ACCESS BLOCKED - VIRUS WARNING" nicht mehr los
    Log-Analyse und Auswertung - 16.01.2005 (5)

Zum Thema "Mediashifting.com" Virus - Hallo! Hier der Bericht vom GMER GMER Logfile: Code: Alles auswählen Aufklappen ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-01-04 13:16:29 Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD1600BEVT-22ZCT0 rev.11.01A11 Running: 78mci2i0.exe; - "Mediashifting.com" Virus...
Archiv
Du betrachtest: "Mediashifting.com" Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.