Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: portwexexe.exe (spyeye)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.01.2011, 19:42   #16
Dolores
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



Okay. Hab ich gemacht. Ebenfalls befundlos. Hier der Log:
Zitat:
Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Database version: 5560

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

20.01.2011 19:41:28
mbam-log-2011-01-20 (19-41-28).txt

Scan type: Full scan (C:\|D:\|E:\|F:\|)
Objects scanned: 409313
Time elapsed: 35 minute(s), 23 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Alt 20.01.2011, 19:43   #17
markusg
/// Malware-holic
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



gmer report:
http://www.trojaner-board.de/74908-a...t-scanner.html
posten bitte
__________________

__________________

Alt 20.01.2011, 20:01   #18
Dolores
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



Okay. Aber bei mir sind alle, bis auf die unteren drei Punkte (Services, Registry, Files) ausgegraut und ich kann sie nicht anhaken.
Soll ich den Scan trotzdem durchführen oder erst zusehen, alle Haken zu setzen?
__________________

Alt 20.01.2011, 20:03   #19
markusg
/// Malware-holic
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



scanne trotzdem
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.01.2011, 20:16   #20
Dolores
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



Okay Danke. Auf den ersten Blick sieht der Log genauso aus wie vorher:

[CODE]
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit scan 2011-01-20 20:16:13
Windows 6.1.7600  
Running: r2ezt3f0.exe


---- Registry - GMER 1.0.15 ----

Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s1                                                                  771343423
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@s2                                                                  285507792
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg@h0                                                                  1
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC                                    
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                 C:\Program Files (x86)\DAEMON Tools Lite\
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                 0xD4 0xC3 0x97 0x02 ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                 0
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                              0xC7 0xB1 0x2B 0x87 ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001                           
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                        0x20 0x01 0x00 0x00 ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                     0x56 0xE0 0xC7 0xFD ...
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0                      
Reg  HKLM\SYSTEM\CurrentControlSet\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                0xFB 0x87 0xF9 0xA9 ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC (not active ControlSet)                
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@p0                                     C:\Program Files (x86)\DAEMON Tools Lite\
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@u0                                     0xD4 0xC3 0x97 0x02 ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@h0                                     0
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC@hdf12                                  0xC7 0xB1 0x2B 0x87 ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001 (not active ControlSet)       
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@a0                            0x20 0x01 0x00 0x00 ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001@hdf12                         0x56 0xE0 0xC7 0xFD ...
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0 (not active ControlSet)  
Reg  HKLM\SYSTEM\ControlSet002\services\sptd\Cfg\14919EA49A8F3B4AA3CF1058D9A64CEC\00000001\gdq0@hdf12                    0xFB 0x87 0xF9 0xA9 ...

---- EOF - GMER 1.0.15 ----
         
--- --- ---


Alt 20.01.2011, 20:28   #21
markusg
/// Malware-holic
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



ich kann auf dem pc nichts weiter finden. aber onlinebanking kannst du mit dem trotzdem nicht mehr machen.
__________________
--> portwexexe.exe (spyeye)

Alt 20.01.2011, 22:43   #22
Dolores
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



Danke Dir für Deine Hilfe. Dann erledige ich meine Onlinebankingdinge über mein paralleles Linux und sobald ich etwas mehr Zeit finde, spiele ich mein System noch mal "von vorne" auf.

Alt 21.01.2011, 13:42   #23
markusg
/// Malware-holic
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



meld dich, falls du tipps zum absichern willst.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.01.2011, 14:23   #24
Dolores
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



Okay, Danke. Das werde ich tun.

Alt 21.01.2011, 14:36   #25
markusg
/// Malware-holic
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



ein schönes wochenende wünsche ich dir!
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.01.2011, 14:39   #26
Dolores
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



Danke! Dir ebenfalls...

Alt 27.01.2011, 22:56   #27
temon
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



Hallo zusammen.
Hab das ding nämlich auch. (Online banking gesperrt, Ebay geht nicht....)

Möchte mein System neu drauf setzen.
Windows Vista
Acer netbook.
Also Boot Disc müsste auf den Laptop drauf sein.
Kann der Virus auch auf diese Files sich übertragen? Hab da so meine Zweifel...

Und kann ich problemlos meine Dateien auf andere Datenträger übertragen(mp3, pdf, doc, jpeg) ?

Meine Festplatte ist in 2 Teile geteilt. Sollte ich beide Teile formatieren?

und und und.
Habe Avira Antivir. Ist aber nutzlos.
habe portwexexe.exe. Selbst unter "versteckter datei entdeckt".

Alt 28.01.2011, 10:19   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
portwexexe.exe (spyeye) - Standard

portwexexe.exe (spyeye)



Bitte mach - wie jeder andere hier auch - für Dein Anliegen einen eigenen Strang auf! Nur so ist sichergestellt, dass jedem übersichtlich und indivuell geholfen werden werden!
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu portwexexe.exe (spyeye)
7-zip, action center, anleitung, assembly, avgntflt.sys, bereits, board, c:\windows\system32\rundll32.exe, chkdsk /f, device driver, hard disk, ieframe.dll, jdownloader, langs, launch, leitung, liveupdate.exe, location, mozilla thunderbird, oldtimer, plug-in, portwexexe.exe, poste, posten, problem, programdata, saver, shell32.dll, shortcut, sptd.sys, spyeye, start menu, syswow64, thread, total commander, trojan.spyeyes, vlc media player, webcheck




Ähnliche Themen: portwexexe.exe (spyeye)


  1. portwexexe.exe eingefangen - gelöscht - was nun?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (6)
  2. verdacht von spyeye infizierung
    Log-Analyse und Auswertung - 27.07.2012 (34)
  3. 100 Tan Trojaner (Spyeye)
    Log-Analyse und Auswertung - 06.11.2011 (26)
  4. Spyeye - was nun?
    Plagegeister aller Art und deren Bekämpfung - 18.08.2011 (5)
  5. Tr/Spyeye.ad
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (3)
  6. Trojaner spyeye
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (1)
  7. SpyEye Verdacht
    Log-Analyse und Auswertung - 10.05.2011 (6)
  8. Spyeye-Warnung
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (18)
  9. Onlinebanking gesperrt wg. Trojaner - Hijackthis findet portwexexe.exe
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (30)
  10. wahrscheinlich spyeye!
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (19)
  11. Trojaner, wahrscheinlich portwexexe.exe
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (24)
  12. habe portwexexe von spyeye auf dem pc
    Plagegeister aller Art und deren Bekämpfung - 01.02.2011 (29)
  13. Verdacht auf Portwexexe
    Log-Analyse und Auswertung - 31.01.2011 (21)
  14. PC verseucht mit Portwexexe, Spyeye usw.
    Plagegeister aller Art und deren Bekämpfung - 30.01.2011 (6)
  15. system neu aufsetzen nach portwexexe
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (1)
  16. TR/Spyeye.H.2, DR/Ransom.Losya.I.5, TR/Spy.Spyeye.F und JAVA/OpenConnect.CF
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (13)
  17. Trojaner SPYEYE.H
    Plagegeister aller Art und deren Bekämpfung - 06.01.2011 (2)

Zum Thema portwexexe.exe (spyeye) - Okay. Hab ich gemacht. Ebenfalls befundlos. Hier der Log: Zitat: Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Database version: 5560 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 20.01.2011 19:41:28 mbam-log-2011-01-20 (19-41-28).txt Scan type: Full scan - portwexexe.exe (spyeye)...
Archiv
Du betrachtest: portwexexe.exe (spyeye) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.