![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: "Mediashifting.com" VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #23 |
![]() ![]() | "Mediashifting.com" Virus Hallo! Hier der Bericht vom GMER GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-01-04 13:16:29
Windows 6.1.7600 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 WDC_WD1600BEVT-22ZCT0 rev.11.01A11
Running: 78mci2i0.exe; Driver: C:\Users\ADMINI~1\AppData\Local\Temp\kxldypog.sys
---- System - GMER 1.0.15 ----
SSDT 858B6C10 ZwAlertResumeThread
SSDT 858B6CF0 ZwAlertThread
SSDT 858ED9F0 ZwAllocateVirtualMemory
SSDT 8587B048 ZwAlpcConnectPort
SSDT 858B63B8 ZwAssignProcessToJobObject
SSDT 858B6960 ZwCreateMutant
SSDT 858B60D8 ZwCreateSymbolicLinkObject
SSDT 859F2B20 ZwCreateThread
SSDT 858B61C8 ZwCreateThreadEx
SSDT 858B6498 ZwDebugActiveProcess
SSDT 858EDBA0 ZwDuplicateObject
SSDT 858ED810 ZwFreeVirtualMemory
SSDT 858B6A50 ZwImpersonateAnonymousToken
SSDT 858B6B30 ZwImpersonateThread
SSDT 855E0ED0 ZwLoadDriver
SSDT 858ED710 ZwMapViewOfSection
SSDT 858B6880 ZwOpenEvent
SSDT 859F2A08 ZwOpenProcess
SSDT 858EDAE0 ZwOpenProcessToken
SSDT 858B66C0 ZwOpenSection
SSDT 859F2938 ZwOpenThread
SSDT 858B62C8 ZwProtectVirtualMemory
SSDT 858B6DD0 ZwResumeThread
SSDT 858ED460 ZwSetContextThread
SSDT 858ED540 ZwSetInformationProcess
SSDT 858B6578 ZwSetSystemInformation
SSDT 858B67A0 ZwSuspendProcess
SSDT 858B6EB0 ZwSuspendThread
SSDT 859F2C00 ZwTerminateProcess
SSDT 858B6F90 ZwTerminateThread
SSDT 858ED630 ZwUnmapViewOfSection
SSDT 858ED900 ZwWriteVirtualMemory
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwSaveKeyEx + 13AD 82C84579 1 Byte [06]
.text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 82CA8F52 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
.text ntkrnlpa.exe!RtlSidHashLookup + 224 82CB0724 8 Bytes [10, 6C, 8B, 85, F0, 6C, 8B, ...]
.text ntkrnlpa.exe!RtlSidHashLookup + 23C 82CB073C 4 Bytes [F0, D9, 8E, 85]
.text ntkrnlpa.exe!RtlSidHashLookup + 248 82CB0748 4 Bytes [48, B0, 87, 85]
.text ntkrnlpa.exe!RtlSidHashLookup + 29C 82CB079C 4 Bytes [B8, 63, 8B, 85]
.text ntkrnlpa.exe!RtlSidHashLookup + 318 82CB0818 4 Bytes [60, 69, 8B, 85]
.text ...
---- Devices - GMER 1.0.15 ----
AttachedDevice \Driver\volmgr \Device\HarddiskVolume1 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume2 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume3 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice \Driver\volmgr \Device\HarddiskVolume4 fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
Device \Driver\ACPI_HAL \Device\0000004f halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)
---- Registry - GMER 1.0.15 ----
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0009dd21488e
Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\0009dd21488e@402ba1eeee7a 0xEB 0xE6 0x4E 0x73 ...
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0009dd21488e (not active ControlSet)
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\0009dd21488e@402ba1eeee7a 0xEB 0xE6 0x4E 0x73 ...
---- Files - GMER 1.0.15 ----
File C:\Windows\$NtUninstallKB1455$\1889241803 0 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\@ 2048 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\L 0 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\L\xadqgnnk 74240 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\loader.tlb 2632 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U 0 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U\@00000001 45968 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U\@000000c0 3072 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U\@000000cb 3072 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U\@000000cf 1536 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U\@80000000 26112 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U\@800000c0 32768 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U\@800000cb 24064 bytes
File C:\Windows\$NtUninstallKB1455$\1889241803\U\@800000cf 31744 bytes
File C:\Windows\$NtUninstallKB1455$\1904035700 0 bytes
---- EOF - GMER 1.0.15 ----
|
| Themen zu "Mediashifting.com" Virus |
| 95p.com, beheben, drücke, google, große, link, mediashifting.com, online virus, problem, schritt, seite, seiten, suche, verschiedene, virus, virus oder maleware beseitigen |