Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: mediashift.com und Backdoor.Agent in Registry Value

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

 
Alt 28.01.2012, 00:37   #1
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



Fehler gemacht. Wir haben uns vor ein paar Monaten einen neuen PC gekauft und weil alles vorinstalliert war, sind wir irrtümlich davon ausgegangen, dass auch ein Antivir aktiv ist (Norton hat immer mal wieder zum registrieren aufgefordert, aber das haben wir blöderweise ignoriert. )

Nun öffnet sich seit in paar Tagen im Firefox immer dieser zusätzlich mediashift.com Tab. Also hab ich gestern mal forschen angefangen --- und den Norton aktiviert und das System gescannt:

Ergebnis: einige Viren, die aber lt. norton alle isoliert werden konnten. (Protokoll in Norton_Quarantäne.txt) --- Muss ich da noch was tun, oder ist das alles damit erledigt?

Gestern haben sie uns dann auch von ebay benachrichtigt, dass das Konto gesperrt wurde, weil jemand illegal zugegriffen hat. Ich hab jetzt von einem andern PC aus die Passwörter von ebay, onlinebanking und gmx-Mailaccounts geändert.

Die MediaShift-Seite kommt aber weiterhin.
Ich hab deshalb jetzt Defogger und OTL laufen lassen.
Defogger hat nix gesagt. Die OTLs sind im Anhang.

Dann hab ich noch den QuickScan von Malwarebytes laufen lassen. Das erste Mal wurde ziemlich viel gemeldet. (Protokoll in MalWareBytes first run.txt)
Nachdem ich dann "Entferne Auswahl" angeklickt hatte, blieben beim 2.Scan
noch 1 Infizierte Registrierungswert übrig:
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\HP\AppData\Local\94b7e507\X ->
(Protokoll in MalWareBytes second run.txt)

Er wurde aber angeblich erfolgreich gelöscht und in Quarantäne gestellt.

Trotzdem kommt weiterhin die Mediashifting-Seite....

Wo kann ich eigentlich Info drüber bekommen, was so ein backdoor-agent alles anstellen kann -- welche Daten da also u.U. jetzt in die Welt gingen? Welche Gefahren da für meine Mailboxen drohen......

Ich hoffe, dass ich hier schnell Hilfe bekomme.
Danke
Sissi

 

Themen zu mediashift.com und Backdoor.Agent in Registry Value
.com, aktiv, antivir, appdata, backdoor.agent, ebanking, ebay, erste mal, fehler, firefox, gelöscht, gen, gesperrt, illegal, infizierte, konto gesperrt, malwarebytes, mediashifting.com, microsoft, neue, norton, onlinebanking, passwörter, registry, registry value, software, system, viren, windows, öffnet




Ähnliche Themen: mediashift.com und Backdoor.Agent in Registry Value


  1. Trojan.Agent und Backdoor.Agent eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (18)
  2. Trojanerproblem : Backdoor.Agent und Trojaner.Agent
    Log-Analyse und Auswertung - 06.06.2013 (8)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Unlöschbarer Tojan.Agent.Gen - Registry Value!
    Log-Analyse und Auswertung - 26.07.2012 (19)
  5. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  6. Mediashift-Virus, Logdatei Malwarebytes
    Log-Analyse und Auswertung - 13.02.2012 (7)
  7. Index.php - PHP/Botloader.B ... vorher Befall mit MediaShift Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (4)
  8. Backdoor.agend / TR/ATRAPS.GEN 2 und mediashift
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (15)
  9. rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (45)
  10. Laptop nach mediashift-Problem neu aufsetzen
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (12)
  11. Trojaner Registry drop.agent
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (26)
  12. Backdoor.Bot -> immer wieder in Registry eintrag zu finden.
    Log-Analyse und Auswertung - 15.08.2010 (19)
  13. Mbam: Backdoor.bot in Registry gefunden
    Log-Analyse und Auswertung - 23.09.2009 (12)
  14. Backdoor.bot in registry
    Log-Analyse und Auswertung - 27.05.2009 (2)
  15. Win32 Backdoor Agent in der Registry?
    Log-Analyse und Auswertung - 25.05.2008 (7)
  16. Backdoor.Rbot.Gen aus der Registry
    Plagegeister aller Art und deren Bekämpfung - 09.10.2006 (15)
  17. Backdoor.Agent.bg
    Log-Analyse und Auswertung - 13.07.2005 (2)

Zum Thema mediashift.com und Backdoor.Agent in Registry Value - Fehler gemacht. Wir haben uns vor ein paar Monaten einen neuen PC gekauft und weil alles vorinstalliert war, sind wir irrtümlich davon ausgegangen, dass auch ein Antivir aktiv ist (Norton - mediashift.com und Backdoor.Agent in Registry Value...
Archiv
Du betrachtest: mediashift.com und Backdoor.Agent in Registry Value auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.