Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: sich selbst umbenennender keylogger in temp

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 11.08.2011, 11:29   #1
Entaro
 
sich selbst umbenennender keylogger in temp - Standard

sich selbst umbenennender keylogger in temp



Moin

Habe mir wohl nen Keylogger eingefangen und versuche den wieder auszusperren. Bemerkt hab ich den Keylogger da die "^" Taste doppelt reagiert. Da ich mein System erst neu aufgesetzt habe und den "Marathon" mit den Treibern etc hinter mir habe möchte ich nicht grade nochmal von vorne Anfangen...
Im Taskmanager kommt immer wieder ne neue Datei entgegen die sich im Temp Ordner niederlässt.
Wenn ich die Exe abschiesse und im Temp Ordner lösche, entsteht kurz drauf eine neue unter einem neuen Namen.

Ich habe auch versucht via Process Monitor rauszufinden welche .dll damit zutun haben.
Dummerweise sind es ne Menge dll´s die da mit bei sind und ich weiß nicht welche wo richtig sitzt und welche das schwarze Schaaf spielt

Beide Log Datein hab ich in die Zip gepackt da es sonst zu lang wurde x_x

Ok das problem konnte ich inzwischen lösen.
Nachdem ich es eingrenzen konnte das es (warscheinlich) ne DLL is, hab ich die Systemwiederherstellung genutzt und die DLL´s auf den ursprünglichen zustand gesetzt.
Das Problem ist damit Geschichte

Trotzdem danke für eure Mühe

Alt 12.08.2011, 11:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
sich selbst umbenennender keylogger in temp - Standard

sich selbst umbenennender keylogger in temp



Zitat:
Wenn ich die Exe abschiesse und im Temp Ordner lösche
Welche EXE? Wir können nicht auf deinen Monitor schauen.
Außerdem wäre es schön, wenn du einen Vollscan mit Malwarebytes machen könntest und falls du das schon gemacht hast alle alten Logs posten kannst.
__________________

__________________

Alt 12.08.2011, 21:23   #3
Entaro
 
sich selbst umbenennender keylogger in temp - Standard

sich selbst umbenennender keylogger in temp



Wie gesagt - das Problem war mal ^^


"Ok das problem konnte ich inzwischen lösen.
Nachdem ich es eingrenzen konnte das es (warscheinlich) ne DLL is, hab ich die Systemwiederherstellung genutzt und die DLL´s auf den ursprünglichen zustand gesetzt.
Das Problem ist damit Geschichte

Trotzdem danke für eure Mühe "

Die EXE hat sich immer umbenannt. Wirre Kombination aus Zahlen und Buchstaben. Die Quelle des Keyloggers hab ich entfernen können, nur war ich mir bis zur Systemwiederherstellung nicht sicher ob die Systemwiederherstellung reicht.
Da kein Prozess mehr gestartet wird und auch keine neue EXE generiert wird, nehme ich an das das System jetzt "sauber" ist.

Leider habe ich die Logs von Malwarebytes nichtmehr. Allerdings kann ich berichten das der nichts gefunden hat.

Ich hatte mit nem Programm nachgesehen welches Programm die EXE generiert. Dabei kam raus das verschiedene Programme dafür verantwortlich waren (zb Steam.exe oder Jusched.exe).
Nen Kollege von mir hat die EXEn mit den Originalen aus dem Internet verglichen und dabei kam raus das die EXEn identisch sind (Wie er das gemacht hat kann ich nicht sagen da ich es nicht weiß ^^ - aber er hat da schon nen wenig mehr Ahnung als ich).
So kamen wir zu dem Schluss das es wohl ne DLL sein muss die mit den EXEn in Verbindung steht. Die Systemwiederherstellung hat die DLLs wohl zurückgesetzt und damit dürfte die Geschichte erledigt sein.

Nochmals danke für die Mühe
__________________

Antwort

Themen zu sich selbst umbenennender keylogger in temp
aufgesetzt, datei, datein, doppel, doppelt, eingefangen, exe, gefangen, gen, gepackt, immer wieder, keylogger, kommt immer wieder, neu, neu aufgesetzt, neue, neuen, ordner, system, taskma, taskmanager, taste, temp, treiber, treibern, versuche, vorne




Ähnliche Themen: sich selbst umbenennender keylogger in temp


  1. Windows 8 : Goodgame Empire hat sich selbst installiert, lässt sich nicht löschen
    Log-Analyse und Auswertung - 27.01.2015 (1)
  2. Win7/32bit - Laptop hängt sich andauernd auf, fremde Seiten öffnen sich von selbst
    Log-Analyse und Auswertung - 23.06.2014 (7)
  3. Tastatur macht sich selbstständig und pc schaltet sich von selbst auf standby
    Plagegeister aller Art und deren Bekämpfung - 13.05.2014 (5)
  4. Firefox: Yahoo community smartbar hat sich selbst installiert und ließ sich schlecht entfernen
    Log-Analyse und Auswertung - 21.02.2014 (11)
  5. Ständig öffnen sich Internetfenster ohne das ich etwas anwähle und schließen sich von selbst wieder
    Plagegeister aller Art und deren Bekämpfung - 14.06.2013 (36)
  6. Virus erneuert sich selbst und Firewall lässt sich nicht aktivieren. Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 09.11.2012 (11)
  7. DVD Laufwerk öffnet sich von selbst und lässt sich nicht mehr schließen
    Plagegeister aller Art und deren Bekämpfung - 07.10.2012 (1)
  8. conhost.exe in C:\Windows\Temp\ AUSLÖSER: KGB - Keylogger
    Log-Analyse und Auswertung - 22.08.2011 (10)
  9. FLV direct Player installiert sich von selbst, Maus lässt sich nicht steuern
    Plagegeister aller Art und deren Bekämpfung - 30.07.2010 (5)
  10. IE öffnet sich von selbst...
    Log-Analyse und Auswertung - 11.05.2010 (18)
  11. AppData\Local\Temp\Kcb.exe (Trojan.Fraudpack) und FRITZ!Box\nc.exe (PUP.KeyLogger)
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (1)
  12. Pc meldet sich selbst ab !
    Plagegeister aller Art und deren Bekämpfung - 19.03.2010 (38)
  13. Backdoor Virus öffnet selbst seiten im IE, und verschickt sich selbst über MSN
    Log-Analyse und Auswertung - 22.07.2009 (1)
  14. Trojaner vermehren sich im Temp-Ordner
    Plagegeister aller Art und deren Bekämpfung - 09.01.2009 (1)
  15. IE öffnet sich von selbst
    Log-Analyse und Auswertung - 13.01.2008 (1)
  16. IE öffnet sich von selbst
    Log-Analyse und Auswertung - 11.01.2008 (2)
  17. Virus im Temp der sich unbenennt....
    Plagegeister aller Art und deren Bekämpfung - 28.10.2005 (2)

Zum Thema sich selbst umbenennender keylogger in temp - Moin Habe mir wohl nen Keylogger eingefangen und versuche den wieder auszusperren. Bemerkt hab ich den Keylogger da die "^" Taste doppelt reagiert. Da ich mein System erst neu aufgesetzt - sich selbst umbenennender keylogger in temp...
Archiv
Du betrachtest: sich selbst umbenennender keylogger in temp auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.