Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verdacht auf Portwexexe

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.01.2011, 13:57   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Portwexexe - Standard

Verdacht auf Portwexexe



Offensichtlich hast du es richtig gebrannt.
Schau mal hier => http://www.trojaner-board.de/81857-c...cd-booten.html
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 30.01.2011, 09:44   #17
Vasi23
 
Verdacht auf Portwexexe - Standard

Verdacht auf Portwexexe



So, es hat nun alles geklappt.
fixboot und fixmbr wurden erfolgreich ausgeführt.
MBRcheck findet nun einen MBR-Code!

Code:
ATTFilter
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:			
Windows Version:		Windows Vista Home Premium Edition
Windows Information:		Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer:	Acer
BIOS Manufacturer:		Acer
System Manufacturer:		Acer
System Product Name:		Aspire 5530
Logical Drives Mask:		0x0000001c

Kernel Drivers (total 166):
  0x82642000 \SystemRoot\system32\ntkrnlpa.exe
  0x8260F000 \SystemRoot\system32\hal.dll
  0x8040F000 \SystemRoot\system32\kdcom.dll
  0x80416000 \SystemRoot\system32\PSHED.dll
  0x80427000 \SystemRoot\system32\BOOTVID.dll
  0x8042F000 \SystemRoot\system32\CLFS.SYS
  0x80470000 \SystemRoot\system32\CI.dll
  0x80550000 \SystemRoot\system32\drivers\Wdf01000.sys
  0x805CC000 \SystemRoot\system32\drivers\WDFLDR.SYS
  0x80609000 \SystemRoot\system32\drivers\acpi.sys
  0x8064F000 \SystemRoot\system32\drivers\WMILIB.SYS
  0x80658000 \SystemRoot\system32\drivers\msisadrv.sys
  0x80660000 \SystemRoot\system32\drivers\pci.sys
  0x80687000 \SystemRoot\System32\drivers\partmgr.sys
  0x80696000 \SystemRoot\system32\DRIVERS\compbatt.sys
  0x80699000 \SystemRoot\system32\DRIVERS\BATTC.SYS
  0x806A3000 \SystemRoot\system32\drivers\volmgr.sys
  0x806B2000 \SystemRoot\System32\drivers\volmgrx.sys
  0x806FC000 \SystemRoot\System32\drivers\mountmgr.sys
  0x8070C000 \SystemRoot\System32\Drivers\UBHelper.sys
  0x80714000 \SystemRoot\system32\drivers\atapi.sys
  0x8071C000 \SystemRoot\system32\drivers\ataport.SYS
  0x8073A000 \SystemRoot\system32\drivers\msahci.sys
  0x80744000 \SystemRoot\system32\drivers\PCIIDEX.SYS
  0x80752000 \SystemRoot\system32\drivers\fltmgr.sys
  0x80784000 \SystemRoot\system32\drivers\fileinfo.sys
  0x80794000 \SystemRoot\system32\DRIVERS\psdfilter.sys
  0x89209000 \SystemRoot\System32\Drivers\ksecdd.sys
  0x8927A000 \SystemRoot\system32\drivers\ndis.sys
  0x89385000 \SystemRoot\system32\drivers\msrpc.sys
  0x893B0000 \SystemRoot\system32\drivers\NETIO.SYS
  0x89408000 \SystemRoot\System32\drivers\tcpip.sys
  0x894F2000 \SystemRoot\System32\drivers\fwpkclnt.sys
  0x89605000 \SystemRoot\System32\Drivers\Ntfs.sys
  0x89715000 \SystemRoot\system32\drivers\volsnap.sys
  0x8974E000 \SystemRoot\System32\Drivers\spldr.sys
  0x89756000 \SystemRoot\System32\Drivers\mup.sys
  0x89765000 \SystemRoot\System32\drivers\ecache.sys
  0x8978C000 \SystemRoot\system32\drivers\disk.sys
  0x8979D000 \SystemRoot\system32\drivers\CLASSPNP.SYS
  0x897BE000 \SystemRoot\system32\DRIVERS\AtiPcie.sys
  0x897C6000 \SystemRoot\system32\drivers\crcdisk.sys
  0x8950D000 \SystemRoot\system32\DRIVERS\ahcix86s.sys
  0x8954D000 \SystemRoot\system32\DRIVERS\storport.sys
  0x897E6000 \SystemRoot\system32\DRIVERS\tunnel.sys
  0x897F1000 \SystemRoot\system32\DRIVERS\tunmp.sys
  0x895CE000 \SystemRoot\system32\DRIVERS\processr.sys
  0x895DD000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
  0x8C806000 \SystemRoot\system32\DRIVERS\atikmdag.sys
  0x8CCD5000 \SystemRoot\System32\drivers\dxgkrnl.sys
  0x8CD74000 \SystemRoot\System32\drivers\watchdog.sys
  0x8D003000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
  0x8D090000 \SystemRoot\system32\DRIVERS\bcmwl6.sys
  0x8D192000 \SystemRoot\system32\DRIVERS\b57nd60x.sys
  0x8D1C9000 \SystemRoot\system32\DRIVERS\cdrom.sys
  0x8D1E1000 \SystemRoot\system32\DRIVERS\NTIDrvr.sys
  0x8D1E9000 \SystemRoot\system32\DRIVERS\usbohci.sys
  0x8CD80000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
  0x8D1F3000 \SystemRoot\system32\DRIVERS\usbfilter.sys
  0x8D1FC000 \SystemRoot\system32\DRIVERS\USBD.SYS
  0x8CDBE000 \SystemRoot\system32\DRIVERS\usbehci.sys
  0x8CDCD000 \SystemRoot\system32\DRIVERS\i8042prt.sys
  0x8CDE0000 \SystemRoot\system32\DRIVERS\DKbFltr.sys
  0x8CDEA000 \SystemRoot\system32\DRIVERS\kbdclass.sys
  0x8079D000 \SystemRoot\system32\DRIVERS\Apfiltr.sys
  0x8CDF5000 \SystemRoot\system32\DRIVERS\mouclass.sys
  0x895E6000 \SystemRoot\system32\DRIVERS\enecir.sys
  0x8C800000 \SystemRoot\system32\DRIVERS\CmBatt.sys
  0x807CA000 \SystemRoot\system32\DRIVERS\msiscsi.sys
  0x893EB000 \SystemRoot\system32\DRIVERS\TDI.SYS
  0x805D9000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
  0x805F0000 \SystemRoot\system32\DRIVERS\ndistapi.sys
  0x8D40F000 \SystemRoot\system32\DRIVERS\ndiswan.sys
  0x8D432000 \SystemRoot\system32\DRIVERS\raspppoe.sys
  0x8D441000 \SystemRoot\system32\DRIVERS\raspptp.sys
  0x8D455000 \SystemRoot\system32\DRIVERS\rassstp.sys
  0x8D46A000 \SystemRoot\system32\DRIVERS\termdd.sys
  0x8D47A000 \SystemRoot\system32\DRIVERS\swenum.sys
  0x8D47C000 \SystemRoot\system32\DRIVERS\ks.sys
  0x8D4A6000 \SystemRoot\system32\DRIVERS\circlass.sys
  0x8D4B4000 \SystemRoot\system32\DRIVERS\mssmbios.sys
  0x8D4BE000 \SystemRoot\system32\DRIVERS\umbus.sys
  0x8D4CB000 \SystemRoot\system32\DRIVERS\usbhub.sys
  0x8D500000 \SystemRoot\System32\Drivers\NDProxy.SYS
  0x8D511000 \SystemRoot\system32\drivers\HdAudio.sys
  0x8D550000 \SystemRoot\system32\drivers\portcls.sys
  0x8D57D000 \SystemRoot\system32\drivers\drmk.sys
  0x8D606000 \SystemRoot\system32\drivers\RTKVHDA.sys
  0x8D915000 \SystemRoot\system32\DRIVERS\HSXHWAZL.sys
  0x8DA0F000 \SystemRoot\system32\DRIVERS\HSX_DPV.sys
  0x8DB11000 \SystemRoot\system32\DRIVERS\HSX_CNXT.sys
  0x8DBC6000 \SystemRoot\system32\drivers\modem.sys
  0x8DBD3000 \SystemRoot\system32\DRIVERS\hidir.sys
  0x8DBDE000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
  0x8DBEE000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
  0x8DBF5000 \SystemRoot\system32\DRIVERS\kbdhid.sys
  0x8DA00000 \SystemRoot\system32\DRIVERS\mouhid.sys
  0x8D952000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
  0x8DA08000 \SystemRoot\System32\Drivers\Null.SYS
  0x8D95B000 \SystemRoot\System32\Drivers\Beep.SYS
  0x8D962000 \SystemRoot\System32\drivers\vga.sys
  0x8D96E000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
  0x8D98F000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
  0x8D997000 \SystemRoot\system32\drivers\rdpencdd.sys
  0x8D99F000 \SystemRoot\System32\Drivers\Msfs.SYS
  0x8D9AA000 \SystemRoot\System32\Drivers\Npfs.SYS
  0x8D9B8000 \SystemRoot\System32\DRIVERS\rasacd.sys
  0x8D9C1000 \SystemRoot\system32\DRIVERS\tdx.sys
  0x8D9D7000 \SystemRoot\system32\DRIVERS\smb.sys
  0x8D5A2000 \SystemRoot\system32\drivers\afd.sys
  0x8DC02000 \SystemRoot\System32\DRIVERS\netbt.sys
  0x8DC34000 \SystemRoot\system32\DRIVERS\pacer.sys
  0x8DC4A000 \SystemRoot\system32\DRIVERS\netbios.sys
  0x8DC58000 \SystemRoot\system32\DRIVERS\wanarp.sys
  0x8DC6B000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
  0x8DC71000 \SystemRoot\system32\DRIVERS\rdbss.sys
  0x8DCAD000 \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys
  0x8DCB1000 \SystemRoot\system32\drivers\nsiproxy.sys
  0x8DCBB000 \SystemRoot\System32\Drivers\dfsc.sys
  0x8DCD2000 \SystemRoot\system32\DRIVERS\avipbb.sys
  0x8DCF8000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
  0x8DCFA000 \SystemRoot\system32\DRIVERS\usbccgp.sys
  0x8DD11000 \SystemRoot\System32\Drivers\usbvideo.sys
  0x8DD32000 \SystemRoot\system32\DRIVERS\udfs.sys
  0x8DD6D000 \SystemRoot\System32\Drivers\crashdmp.sys
  0x8DD7A000 \SystemRoot\System32\Drivers\dump_diskdump.sys
  0x8DD84000 \SystemRoot\System32\Drivers\dump_ahcix86s.sys
  0x976D0000 \SystemRoot\System32\win32k.sys
  0x8DDC4000 \SystemRoot\System32\drivers\Dxapi.sys
  0x8DDCE000 \SystemRoot\system32\DRIVERS\monitor.sys
  0x978F0000 \SystemRoot\System32\TSDDD.dll
  0x97910000 \SystemRoot\System32\cdd.dll
  0x8DDDD000 \SystemRoot\system32\drivers\luafv.sys
  0x8D9EB000 \SystemRoot\system32\DRIVERS\avgntflt.sys
  0x9920C000 \??\C:\Windows\system32\drivers\ACEDRV07.sys
  0x9926E000 \SystemRoot\system32\drivers\spsys.sys
  0x9931E000 \SystemRoot\system32\DRIVERS\ipfltdrv.sys
  0x99330000 \SystemRoot\system32\DRIVERS\lltdio.sys
  0x99340000 \SystemRoot\system32\DRIVERS\nwifi.sys
  0x9936A000 \SystemRoot\system32\DRIVERS\ndisuio.sys
  0x99374000 \SystemRoot\system32\DRIVERS\rspndr.sys
  0x99387000 \SystemRoot\system32\drivers\HTTP.sys
  0x8958E000 \SystemRoot\System32\DRIVERS\srvnet.sys
  0x895AB000 \SystemRoot\system32\DRIVERS\bowser.sys
  0x8D5EA000 \SystemRoot\System32\drivers\mpsdrv.sys
  0x9B80C000 \SystemRoot\system32\drivers\mrxdav.sys
  0x9B82D000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
  0x9B84C000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
  0x9B885000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
  0x9B89D000 \SystemRoot\System32\DRIVERS\srv2.sys
  0x9B8C5000 \SystemRoot\System32\DRIVERS\srv.sys
  0x9B92B000 \SystemRoot\System32\Drivers\SENTINEL.SYS
  0x9B940000 \SystemRoot\system32\drivers\hardlock.sys
  0x9D405000 \SystemRoot\System32\Drivers\fastfat.SYS
  0x9D42D000 \??\C:\Windows\system32\drivers\int15.sys
  0x9D434000 \SystemRoot\system32\DRIVERS\mdmxsdk.sys
  0x9D438000 \??\C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\NTIPPKernel.sys
  0x9D456000 \SystemRoot\system32\drivers\peauth.sys
  0x9D534000 \SystemRoot\system32\DRIVERS\PSDNServ.sys
  0x9D53D000 \SystemRoot\system32\DRIVERS\PSDVdisk.sys
  0x9D54F000 \SystemRoot\System32\Drivers\secdrv.SYS
  0x9D559000 \SystemRoot\System32\drivers\tcpipreg.sys
  0x9D565000 \SystemRoot\system32\DRIVERS\xaudio.sys
  0x9D56D000 \??\C:\Program Files\Acer Arcade Deluxe\PlayMovie\000.fcl
  0x9D58E000 \SystemRoot\system32\DRIVERS\hidusb.sys
  0x778F0000 \Windows\System32\ntdll.dll

Processes (total 74):
       0 System Idle Process
       4 System
     404 C:\Windows\System32\smss.exe
     476 csrss.exe
     548 C:\Windows\System32\wininit.exe
     560 csrss.exe
     592 C:\Windows\System32\services.exe
     604 C:\Windows\System32\lsass.exe
     612 C:\Windows\System32\lsm.exe
     768 C:\Windows\System32\svchost.exe
     776 C:\Windows\System32\winlogon.exe
     872 C:\Windows\System32\svchost.exe
     912 C:\Windows\System32\svchost.exe
     964 C:\Windows\System32\Ati2evxx.exe
     984 C:\Windows\System32\svchost.exe
    1024 C:\Windows\System32\svchost.exe
    1068 C:\Windows\System32\svchost.exe
    1132 C:\Windows\System32\audiodg.exe
    1152 C:\Windows\System32\svchost.exe
    1168 C:\Windows\System32\SLsvc.exe
    1220 C:\Windows\System32\svchost.exe
    1328 C:\Windows\System32\svchost.exe
    1536 C:\Windows\System32\wlanext.exe
    1604 C:\Windows\System32\Ati2evxx.exe
    1676 C:\Windows\System32\spoolsv.exe
    1708 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1720 C:\Windows\System32\svchost.exe
     124 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
     264 C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
     292 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
     396 C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
    1736 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
    1956 C:\Program Files\ICQ6Toolbar\ICQ Service.exe
    2068 C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    2088 C:\ACER\Mobility Center\MobilityService.exe
    2148 C:\Windows\System32\svchost.exe
    2200 C:\Program Files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
    2388 C:\Windows\System32\svchost.exe
    2436 C:\Windows\System32\svchost.exe
    2460 C:\Windows\System32\SearchIndexer.exe
    2540 C:\Windows\System32\drivers\XAudio.exe
    2728 C:\Windows\System32\taskeng.exe
    2828 C:\Windows\System32\dwm.exe
    2892 C:\Windows\explorer.exe
    2956 C:\Program Files\Canon\CAL\CALMAIN.exe
    3108 C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
    3120 C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
    3128 C:\Windows\PLFSetI.exe
    3412 C:\Windows\System32\taskeng.exe
    3520 C:\Windows\System32\wbem\unsecapp.exe
    3672 WmiPrvSE.exe
    4040 unsecapp.exe
    1524 C:\Program Files\Launch Manager\LManager.exe
    2920 C:\Program Files\Apoint2K\Apoint.exe
    3140 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\ArcadeDeluxeAgent.exe
    3188 C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
    2552 C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe
    2480 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    2604 C:\Program Files\Acer Arcade Deluxe\Acer Arcade Deluxe\Kernel\CLML\CLMLSvc.exe
    3272 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    1516 C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    1612 C:\Program Files\Java\jre6\bin\jusched.exe
    3348 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
    3396 C:\Program Files\Windows Sidebar\sidebar.exe
    3316 C:\Program Files\McAfee Security Scan\2.0.181\SSScheduler.exe
    2664 C:\Program Files\Apoint2K\ApMsgFwd.exe
    1448 C:\Program Files\Apoint2K\ApntEx.exe
    1836 C:\Users\CHRIST~1\AppData\Local\temp\RtkBtMnt.exe
    2284 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    2900 C:\Program Files\Internet Explorer\ielowutil.exe
    1364 C:\Windows\System32\SearchProtocolHost.exe
    2988 C:\Windows\System32\SearchFilterHost.exe
    3020 C:\Users\Christoph\Desktop\MBRCheck.exe
    2976 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000002`80500000  (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000026`83200000  (NTFS)

PhysicalDrive0 Model Number: WDC WD3200BEVT-22ZCT0, Rev: 1.11

      Size  Device Name          MBR Status
  --------------------------------------------
    298 GB  \\.\PhysicalDrive0   RE: Windows 2008 MBR code detected
            SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!
         
__________________


Alt 30.01.2011, 13:50   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Portwexexe - Standard

Verdacht auf Portwexexe



Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
__________________

Alt 31.01.2011, 21:25   #19
Vasi23
 
Verdacht auf Portwexexe - Standard

Verdacht auf Portwexexe



Hier nun meine Vollscans:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5646

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

31.01.2011 12:21:51
mbam-log-2011-01-31 (12-21-51).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 325385
Laufzeit: 1 Stunde(n), 29 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 01/31/2011 at 09:08 PM

Application Version : 4.48.1000

Core Rules Database Version : 6308
Trace Rules Database Version: 4120

Scan type       : Complete Scan
Total Scan Time : 02:39:04

Memory items scanned      : 799
Memory threats detected   : 0
Registry items scanned    : 9855
Registry threats detected : 0
File items scanned        : 177428
File threats detected     : 0
         

Alt 31.01.2011, 21:46   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Portwexexe - Standard

Verdacht auf Portwexexe



Sieht doch fein aus. Noch Probleme oder ist noch was offen?

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 31.01.2011, 21:58   #21
Vasi23
 
Verdacht auf Portwexexe - Standard

Verdacht auf Portwexexe



Alles perfekt!! PC läuft super!
Vielen, vielen Dank für deine ganze Hilfe!! Wirklich eine super Seite hier!!
Was ich noch wissen müsste...Hab meinen USB-Stick seit dem das Problem da war nicht mehr benutzt. Wie kann ich sicher sein, dass da nichts schädliches drauf gelangt ist?
Und was mach ich mit den Hilfs-Programmen, die alle auf dem Desktop gelandet sind?
Also Gmer, Erunt, Cofi,...

Vielen Dank nochmal!!

Alt 31.01.2011, 22:01   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Portwexexe - Standard

Verdacht auf Portwexexe



Deaktiviere am besten die automatische Wiedergabe auf allen Laufwerken...geht unter Vista in der Systemsteuerung. Dann kannste den Stick einlegen, ohne Angst haben zu müssen, dass Autorun-bedingt automatisch Schädlinge starten (bei verseuchten Sticks oder USB-Platten)


Dann wären wir durch!

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink => http://filepony.de/?q=Flash+Player


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Verdacht auf Portwexexe
7-zip, alternate, antivir, avgntflt.sys, avira, bho, browser, canon, corp./icp, desktop, error, excel.exe, firefox, flash player, gerätetreiber, google, google earth, helper, home, home premium, iexplore.exe, infiziert., install.exe, internet, launch, load.exe, location, logfile, microsoft office word, mozilla, nvstor.sys, oldtimer, pdfforge toolbar, plug-in, popup, portwexexe.exe, problem, programdata, realtek, registry, registry cleaner, required, safer networking, saver, searchplugins, security, security scan, server, shell32.dll, software, spigot, start menu, system, system restore, vista, vlc media player, windows




Ähnliche Themen: Verdacht auf Portwexexe


  1. portwexexe.exe eingefangen - gelöscht - was nun?
    Plagegeister aller Art und deren Bekämpfung - 02.08.2012 (6)
  2. Verdacht Auf Trojaner ?
    Plagegeister aller Art und deren Bekämpfung - 09.05.2011 (27)
  3. verdacht auf virus
    Plagegeister aller Art und deren Bekämpfung - 05.05.2011 (21)
  4. Verdacht auf Infizierung
    Log-Analyse und Auswertung - 29.04.2011 (4)
  5. Verdacht auf Trojaner
    Antiviren-, Firewall- und andere Schutzprogramme - 14.04.2011 (16)
  6. Verdacht auf Malwaren
    Log-Analyse und Auswertung - 08.04.2011 (25)
  7. Verdacht auf Botnetz
    Antiviren-, Firewall- und andere Schutzprogramme - 07.04.2011 (19)
  8. Onlinebanking gesperrt wg. Trojaner - Hijackthis findet portwexexe.exe
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (30)
  9. Trojaner, wahrscheinlich portwexexe.exe
    Plagegeister aller Art und deren Bekämpfung - 05.02.2011 (24)
  10. habe portwexexe von spyeye auf dem pc
    Plagegeister aller Art und deren Bekämpfung - 01.02.2011 (29)
  11. PC verseucht mit Portwexexe, Spyeye usw.
    Plagegeister aller Art und deren Bekämpfung - 30.01.2011 (6)
  12. system neu aufsetzen nach portwexexe
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (1)
  13. portwexexe.exe (spyeye)
    Plagegeister aller Art und deren Bekämpfung - 28.01.2011 (27)
  14. Verdacht auf W32/Brontok-DP
    Plagegeister aller Art und deren Bekämpfung - 04.08.2008 (10)
  15. verdacht auf malwarebefall
    Log-Analyse und Auswertung - 19.07.2008 (2)
  16. Verdacht !
    Log-Analyse und Auswertung - 01.11.2005 (1)
  17. Verdacht !!!!
    Log-Analyse und Auswertung - 25.09.2005 (2)

Zum Thema Verdacht auf Portwexexe - Offensichtlich hast du es richtig gebrannt. Schau mal hier => http://www.trojaner-board.de/81857-c...cd-booten.html - Verdacht auf Portwexexe...
Archiv
Du betrachtest: Verdacht auf Portwexexe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.