|
Plagegeister aller Art und deren Bekämpfung: portwexexe.exe (spyeye)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.01.2011, 19:42 | #16 | |
| portwexexe.exe (spyeye) Okay. Hab ich gemacht. Ebenfalls befundlos. Hier der Log: Zitat:
|
20.01.2011, 19:43 | #17 |
/// Malware-holic | portwexexe.exe (spyeye)__________________
__________________ |
20.01.2011, 20:01 | #18 |
| portwexexe.exe (spyeye) Okay. Aber bei mir sind alle, bis auf die unteren drei Punkte (Services, Registry, Files) ausgegraut und ich kann sie nicht anhaken.
__________________Soll ich den Scan trotzdem durchführen oder erst zusehen, alle Haken zu setzen? |
20.01.2011, 20:03 | #19 |
/// Malware-holic | portwexexe.exe (spyeye) scanne trotzdem
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.01.2011, 20:16 | #20 |
| portwexexe.exe (spyeye) Okay Danke. Auf den ersten Blick sieht der Log genauso aus wie vorher: [CODE] GMER Logfile: Code:
ATTFilter GMER 1.0.15.15530 - hxxp://www.gmer.net Rootkit scan 2011-01-20 20:16:13 Windows 6.1.7600 Running: r2ezt3f0.exe ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1 771343423 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2 285507792 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0 1 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\ Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xC7 0xB1 0x2B 0x87 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x56 0xE0 0xC7 0xFD ... Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 Reg HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xFB 0x87 0xF9 0xA9 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0 C:\Program Files (x86)\DAEMON Tools Lite\ Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0 0xD4 0xC3 0x97 0x02 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0 0 Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12 0xC7 0xB1 0x2B 0x87 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0 0x20 0x01 0x00 0x00 ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12 0x56 0xE0 0xC7 0xFD ... Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12 0xFB 0x87 0xF9 0xA9 ... ---- EOF - GMER 1.0.15 ---- |
20.01.2011, 20:28 | #21 |
/// Malware-holic | portwexexe.exe (spyeye) ich kann auf dem pc nichts weiter finden. aber onlinebanking kannst du mit dem trotzdem nicht mehr machen.
__________________ --> portwexexe.exe (spyeye) |
20.01.2011, 22:43 | #22 |
| portwexexe.exe (spyeye) Danke Dir für Deine Hilfe. Dann erledige ich meine Onlinebankingdinge über mein paralleles Linux und sobald ich etwas mehr Zeit finde, spiele ich mein System noch mal "von vorne" auf. |
21.01.2011, 13:42 | #23 |
/// Malware-holic | portwexexe.exe (spyeye) meld dich, falls du tipps zum absichern willst.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.01.2011, 14:23 | #24 |
| portwexexe.exe (spyeye) Okay, Danke. Das werde ich tun. |
21.01.2011, 14:36 | #25 |
/// Malware-holic | portwexexe.exe (spyeye) ein schönes wochenende wünsche ich dir!
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.01.2011, 14:39 | #26 |
| portwexexe.exe (spyeye) Danke! Dir ebenfalls... |
27.01.2011, 22:56 | #27 |
| portwexexe.exe (spyeye) Hallo zusammen. Hab das ding nämlich auch. (Online banking gesperrt, Ebay geht nicht....) Möchte mein System neu drauf setzen. Windows Vista Acer netbook. Also Boot Disc müsste auf den Laptop drauf sein. Kann der Virus auch auf diese Files sich übertragen? Hab da so meine Zweifel... Und kann ich problemlos meine Dateien auf andere Datenträger übertragen(mp3, pdf, doc, jpeg) ? Meine Festplatte ist in 2 Teile geteilt. Sollte ich beide Teile formatieren? und und und. Habe Avira Antivir. Ist aber nutzlos. habe portwexexe.exe. Selbst unter "versteckter datei entdeckt". |
28.01.2011, 10:19 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | portwexexe.exe (spyeye) Bitte mach - wie jeder andere hier auch - für Dein Anliegen einen eigenen Strang auf! Nur so ist sichergestellt, dass jedem übersichtlich und indivuell geholfen werden werden!
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu portwexexe.exe (spyeye) |
7-zip, action center, anleitung, assembly, avgntflt.sys, bereits, board, c:\windows\system32\rundll32.exe, chkdsk /f, device driver, hard disk, ieframe.dll, jdownloader, langs, launch, leitung, liveupdate.exe, location, mozilla thunderbird, oldtimer, plug-in, portwexexe.exe, poste, posten, problem, programdata, saver, shell32.dll, shortcut, sptd.sys, spyeye, start menu, syswow64, thread, total commander, trojan.spyeyes, vlc media player, webcheck |