PC-Probleme?
Experten engagieren
Name:Adware/MediaG.B.1.D
Entdeckt am:18/06/2012
Art:Adware/Spyware
In freier Wildbahn:Nein
Gemeldete Infektionen:Niedrig
Verbreitungspotenzial:Niedrig
Schadenspotenzial:Niedrig
Dateigröße:683850 Bytes
MD5 Prüfsumme:e73c1c0fabbd9c6acd0e11a586298859
VDF Version:7.11.33.62 - Montag, 18. Juni 2012
IVDF Version:7.11.33.62 - Montag, 18. Juni 2012

 Allgemein Verbreitungsmethode:
   • Keine eigene Verbreitungsroutine


Aliases:
   •  Kaspersky: not-a-virus:HEUR:Downloader.Win32.MediaGet.gen
   •  Eset: a variant of Win32/MediaGet application


Betriebsysteme:
   • Windows 2000
   • Windows XP
   • Windows 2003
   • Windows Vista
   • Windows Server 2008
   • Windows 7


Auswirkungen:
   • Änderung an der Registry


Nach Aktivierung wird folgende Information angezeigt:


 Dateien Es werden folgende Dateien erstellt:

– Dateien für temporären Gebrauch. Diese werden möglicherweise wieder gelöscht.
   • %temp%\mediaget-installer-tmp\img\kaspersky.gif
   • %temp%\mediaget-installer-tmp\img\pbar-ani.gif
   • %temp%\mediaget-installer-tmp\img\preloader.gif
   • %temp%\mediaget-installer-tmp\img\babylon.jpg
   • %temp%\mediaget-installer-tmp\img\line.jpg
   • %temp%\mediaget-installer-tmp\img\poster.jpg
   • %temp%\mediaget-installer-tmp\img\yandex.jpg
   • %temp%\mediaget-installer-tmp\img\bg.png
   • %temp%\mediaget-installer-tmp\img\start.png
   • %temp%\mediaget-installer-tmp\stub.html
   • %temp%\mediaget-installer-tmp\js\jquery-ui.min.1.8.0.js
   • %temp%\mediaget-installer-tmp\js\jquery.min.1.6.4.js
   • %temp%\mediaget-installer-tmp\index.template
   • %temp%\mediaget-installer-tmp\index.html
   • %HOME%\Local Settings\History\History.IE5\MSHist012012052920120530\index.dat
   • %temp%\mediaget-installer-tmp\mediaget-admin-proxy.exe

 Diverses Greift auf Internetressourcen zu:
   • download.**********-get.ru/**********get-installer-2/binaries/download.php?a=**********get-**********&windows=5.1.2600

 Datei Einzelheiten Laufzeitpacker:
Um eine Erkennung zu erschweren und die Größe der Datei zu reduzieren wurde sie mit einem Laufzeitpacker gepackt.

Die Beschreibung wurde erstellt von Wensin Lee am Mittwoch, 20. Juni 2012
Die Beschreibung wurde geändert von Wensin Lee am Mittwoch, 20. Juni 2012

zurück . . . .
https:// Dieses Fenster ist zu Ihrer Sicherheit verschlüsselt.