Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: PUP.Dealio und Spyware.spyeyes

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.02.2011, 10:02   #1
Robert123
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



Hallo zusammen,
nachdem Antivir den Fund TR/Kazy.13639 gemeldet hat (was das im übrigen ist, konnte ich nirgendwo finden...) habe ich Malewarebytes heruntergeladen, aktualisiert und ausgeführt (letzte Aktualisierung heute).
Dabei wurden drei Einträge gefunden.

----------------------------------------------------------
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5891

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19019

27.02.2011 09:58:29
mbam-log-2011-02-27 (09-58-23).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 160741
Laufzeit: 6 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} (PUP.Dealio) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\extensions.exe (Spyware.SpyEyes) -> No action taken.

Infizierte Dateien:
c:\extensions.exe\config.bin (Spyware.SpyEyes) -> No action taken.

-----------------------------------------------------------------

So, jetzt bin ich mit meinem Latein am Ende. Meine Frage dreht sich darum, kann ich die Einträge problemlos löschen bzw. wie bekomme ich das System wieder clean?

Danke für jede Antwort.

Gruß,
Robert.

Alt 27.02.2011, 11:15   #2
markusg
/// Malware-holic
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



machst du onlinebanking /einkäufe oder sonst was wichtiges mit dem pc?
__________________

__________________

Alt 27.02.2011, 19:57   #3
Robert123
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



Ja, Onlinebanking u. a.

Wieso?
__________________

Alt 27.02.2011, 20:14   #4
markusg
/// Malware-holic
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



dann rufe sofort die bank an, lasse das onlinebanking sperren.
notfallnummer:
116 116
dann fange mit der datensicherung an, wir setzen das system neu auf und sichern es richtig ab.
dies ist die einzig sichere möglichkeit.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.02.2011, 20:25   #5
markusg
/// Malware-holic
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



hätte vorher noch gern nen combofix log.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.02.2011, 21:07   #6
Robert123
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



Beim Installieren kommt Combofix ist abgelaufen...

Was ist das jetzt?

Kriegt man die Dinger nicht ohne neues Aufsetzen runter?
Der PC ist vom Aldi und ich kann mich nicht erinnern, dass da irgendeine CD dabei gewesen wäre...

Alt 27.02.2011, 21:23   #7
markusg
/// Malware-holic
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



bitte lösche mal deine kopie von combofix (combofix.exe)
dann öffne die tutorial seite.
mache nen rechtsklick auf die combofix.exe wähle ziehl speichern unter.
bei dateinamen lösche
combofix.exe
schreibe
345.com
dann speichern
starte den pc in den abgesicherten modus ohne netzwerk
sollte mit f8 gehen bei pc neustart
und führe dort combofix aus.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 27.02.2011, 21:26   #8
Robert123
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



Ich bin grad wie blockiert...
Gibt es da nicht ne andere Möglichkeit?

Alt 28.02.2011, 11:38   #9
markusg
/// Malware-holic
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



du kannst mich auch noch 4 mal fragen obs ne andere möglichkeit außer neu aufsetzen gibt, die antwort wird sich nicht endern.
hast du nen handbuch dazu bekommen? ist vllt ne recovery partition auf dem system?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2011, 12:01   #10
Robert123
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



So - sorry, aber das hat mich gestern ein wenig geplättet...

Also das Online-Konto ist gesperrt.

Bin gerade meine Brötchen verdienen, daher kann ich nicht zu 100 % sagen, ob da eine Recovery-Partition drauf ist - ich meine ja...

Wie geht das dann? Denn ich habe noch nie einen Rechner komplett neu installieren müssen.

Welche Schutzmechanismen empfiehlst Du denn für die Zukunft?
Als Virenscanner habe ich Antivir.
Als Firewall habe ich mir gestern abend noch die Comodo-Firewall runtergeladen.
Spybot läuft im Hintergrund...
Aber außer Malewarebytes hat keine Software die Schädlinge angezeigt...

Alt 28.02.2011, 12:04   #11
markusg
/// Malware-holic
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



na dazu kommen wir wenns so weit ist. setz dich zu haus erst mal an den pc und prüfe, evtl. auch in den unterlagen, ob du ne recovery partition hast, da steht dann auch drinnen, also in den unterlagen, wie die recovery abläuft.

nutzt du zb streaming seiten wie kino.to oder andere seiten wo man offensichtlich illegal kinofilme etc schauen kann, die sind nämlich ein starker verbreitungsweg für solche malware.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2011, 14:03   #12
Robert123
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



Ich habe ne DSL2000, da ist nix mit kino.to ...

Alt 28.02.2011, 14:07   #13
markusg
/// Malware-holic
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



na das war nur ne anmerkung keine beschuldigung
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2011, 14:15   #14
Robert123
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



So war die Antwort auch nicht gemeint...


Alt 28.02.2011, 14:20   #15
markusg
/// Malware-holic
 
PUP.Dealio und Spyware.spyeyes - Standard

PUP.Dealio und Spyware.spyeyes



:d na da sind wir uns ja einig
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu PUP.Dealio und Spyware.spyeyes
action, aktualisierung, anti-malware, antivir, ausgeführt, bösartige, clean, dateien, einträge, explorer, frage, fund, hallo zusammen, heute, konnte, latein, löschen, microsoft, minute, problemlos, service, software, spyware.spyeye, spyware.spyeyes, system, version, zusammen




Ähnliche Themen: PUP.Dealio und Spyware.spyeyes


  1. PUP.Dealio.TB in C:\Users\ev\AppData\Local\Temp\is-3TFKM.tmp\dealio.exe von Malwarebytes identifiziert
    Log-Analyse und Auswertung - 20.05.2013 (10)
  2. PUP.Dealio aus Groupon-Rechnung?
    Plagegeister aller Art und deren Bekämpfung - 08.03.2013 (1)
  3. Auf Vista pup.installbrain und pup.dealio.TB gefunden!
    Plagegeister aller Art und deren Bekämpfung - 02.02.2013 (24)
  4. Malwarebytes hat pup.dealio.tb gefunden
    Log-Analyse und Auswertung - 21.11.2012 (36)
  5. Nach Neuaufsetzen Spyware/Toolbars u.a. Win32/Adware.Toolbar.Dealio ... wie schlimm?
    Plagegeister aller Art und deren Bekämpfung - 13.03.2012 (2)
  6. Erneut Pup.dealio gefunden
    Plagegeister aller Art und deren Bekämpfung - 14.04.2011 (14)
  7. Adware.Zwunzi, Trojan.SpyEyes, Spyware.Passwords.XGen
    Plagegeister aller Art und deren Bekämpfung - 02.04.2011 (41)
  8. PUP.Dealio und diverse andere in Quarantäne
    Log-Analyse und Auswertung - 22.03.2011 (25)
  9. Trojan.SpyEyes.WC, Spyware.Passwords.XGen wirklich eliminiert?
    Plagegeister aller Art und deren Bekämpfung - 04.03.2011 (5)
  10. PUP.Dealio
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (32)
  11. PUP.Dealio
    Plagegeister aller Art und deren Bekämpfung - 10.02.2011 (21)
  12. PUP.Dealio infected
    Plagegeister aller Art und deren Bekämpfung - 25.01.2011 (7)
  13. PUP.Dealio
    Plagegeister aller Art und deren Bekämpfung - 17.01.2011 (10)
  14. PUP.Dealio - die zweite
    Plagegeister aller Art und deren Bekämpfung - 12.01.2011 (1)
  15. TR/Crypt.XPACK.Gen / spyware.spyeyes
    Log-Analyse und Auswertung - 14.11.2010 (5)
  16. Mehrere Funde mit Malwarebytes: Malware.Packer.Gen, Spyware.SpyEyes (3x), Trojan.Agent (2x)
    Plagegeister aller Art und deren Bekämpfung - 10.08.2010 (29)
  17. C:\extensions.exe (Spyware.SpyEyes) -> No action taken.
    Log-Analyse und Auswertung - 09.08.2010 (1)

Zum Thema PUP.Dealio und Spyware.spyeyes - Hallo zusammen, nachdem Antivir den Fund TR/Kazy.13639 gemeldet hat (was das im übrigen ist, konnte ich nirgendwo finden...) habe ich Malewarebytes heruntergeladen, aktualisiert und ausgeführt (letzte Aktualisierung heute). Dabei wurden - PUP.Dealio und Spyware.spyeyes...
Archiv
Du betrachtest: PUP.Dealio und Spyware.spyeyes auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.