Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: mediashift.com und Backdoor.Agent in Registry Value

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 30.01.2012, 12:44   #1
markusg
/// Malware-holic
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



wenn du die zugangsdaten geendert hast sollte es passen.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 30.01.2012, 14:22   #2
sissi_a
 
mediashift.com und Backdoor.Agent in Registry Value - Standard

mediashift.com und Backdoor.Agent in Registry Value



Hi Markus
schade, dass Du nicht schreibst, welche Rückschlüsse sich aus dem combofix log ziehen lassen. Die Mediashift-Seite kommt nicht mehr. Heisst das, combofix war erfolgreich?
Ich hab am Wochenende viel gelesen über Rootkit Infektion, Trojaner, blabla
Dass ich den Rechner neu installieren muss ist mir jetzt klar. Aber mich würd einfach ein bischen detaillierter interessieren, was ich mir da eingefangen hatte (ich bin selber Informatikerin, die aber in den letzen 20 Jahren wenig mit dem Setup von PCs zu tun hatte.)

1) Ich hab mittlerweile die Daten seit dem letzten Backup auf CDs gebrannt -- und die externe Festplatte nicht mehr angeschlossen in der Hoffnung, die war noch sauber.
--> Reicht es wenn ich den Norton-Check über die Platte laufen lasse, bevor ich sie nach dem Aufsetzen verwende um die Daten wieder aufzuspielen?

2) Was ich nicht verstehe: Ich hab am 27. gemerkt, dass ich den Virus hab - am 28. hab ich dann von ebay eine Mitteilung bekommen, dass mein Account gesperrt wurde, weil jemand unberechtigter sich angemeldet hat. Darauf hab ich dann das Passwort (von einem (hoffentlich) sauberen Rechner aus) zurückgesetzt.
Nun hab ich aber am 29. von ebay diese Nachricht wieder gekriegt -- allerdings hat ebay diesmal das Passwort nicht zurückgesetzt.

--> Konnte nun jemand OBWOHL ich das Passwort geändert hatte, in ebay ? Oder ist die Mail eine fake-mail um mich dazuzubringen mich bei ebay anzumelden und mein Passw einzugeben, um das wieder abzugreifen?

3) Was mach ich mit den anderen Rechnern, die hier bei mir im Haus hinter demselben Router hängen ? (Kinder) --- lass ich auf denen auch mal otl und Malwarebytes laufen ? Kann ich da was kaputtmachen?

4) Ich arbeite grad mit einer 60Tages TestLizenz vom Norton. Installiere ich den nach dem Neustart wieder -- oder wäre was anderes besser ?

Wäre schön, DU hast mir ein paar Antworten............
Viele Grüße
Sissi
__________________


Antwort

Themen zu mediashift.com und Backdoor.Agent in Registry Value
.com, aktiv, antivir, appdata, backdoor.agent, ebanking, ebay, erste mal, fehler, firefox, gelöscht, gen, gesperrt, illegal, infizierte, konto gesperrt, malwarebytes, mediashifting.com, microsoft, neue, norton, onlinebanking, passwörter, registry, registry value, software, system, viren, windows, öffnet




Ähnliche Themen: mediashift.com und Backdoor.Agent in Registry Value


  1. Trojan.Agent und Backdoor.Agent eingefangen
    Plagegeister aller Art und deren Bekämpfung - 29.11.2013 (18)
  2. Trojanerproblem : Backdoor.Agent und Trojaner.Agent
    Log-Analyse und Auswertung - 06.06.2013 (8)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Unlöschbarer Tojan.Agent.Gen - Registry Value!
    Log-Analyse und Auswertung - 26.07.2012 (19)
  5. Trojan.Agent, Backdoor.Agent, Trojan.Banker > 10 Trojaner auf einem PC
    Log-Analyse und Auswertung - 22.07.2012 (0)
  6. Mediashift-Virus, Logdatei Malwarebytes
    Log-Analyse und Auswertung - 13.02.2012 (7)
  7. Index.php - PHP/Botloader.B ... vorher Befall mit MediaShift Trojaner
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (4)
  8. Backdoor.agend / TR/ATRAPS.GEN 2 und mediashift
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (15)
  9. rechner gekapert: mediashift.com + sirefef.ch + rootkit.kryptik.gx
    Plagegeister aller Art und deren Bekämpfung - 18.01.2012 (45)
  10. Laptop nach mediashift-Problem neu aufsetzen
    Plagegeister aller Art und deren Bekämpfung - 09.01.2012 (12)
  11. Trojaner Registry drop.agent
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (26)
  12. Backdoor.Bot -> immer wieder in Registry eintrag zu finden.
    Log-Analyse und Auswertung - 15.08.2010 (19)
  13. Mbam: Backdoor.bot in Registry gefunden
    Log-Analyse und Auswertung - 23.09.2009 (12)
  14. Backdoor.bot in registry
    Log-Analyse und Auswertung - 27.05.2009 (2)
  15. Win32 Backdoor Agent in der Registry?
    Log-Analyse und Auswertung - 25.05.2008 (7)
  16. Backdoor.Rbot.Gen aus der Registry
    Plagegeister aller Art und deren Bekämpfung - 09.10.2006 (15)
  17. Backdoor.Agent.bg
    Log-Analyse und Auswertung - 13.07.2005 (2)

Zum Thema mediashift.com und Backdoor.Agent in Registry Value - wenn du die zugangsdaten geendert hast sollte es passen. der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung: deaktiviere Autorun: http://www.trojaner-board.de/83238-a...sschalten.html dann sichere Daten auf einen externen Datenträger - mediashift.com und Backdoor.Agent in Registry Value...
Archiv
Du betrachtest: mediashift.com und Backdoor.Agent in Registry Value auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.