Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Keylogger/ spy ware

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 07.10.2011, 15:09   #31
markusg
/// Malware-holic
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



also, du möchtest los legen :-)

1. lege die windows cd ein, starte den pc neu, normalerweise sollte er von der cd starten, falls er dies nicht tut, drücke beim start ein paar mal die f12 taste, diese sollte dich in das boot menü bringen, dort wählst du dein cd bzw dvd laufwerk aus. und dann enter, jetzt sollte er von der cd starten.
(daten gesichert hast du ja nehme ich an)
jetzt wählst du, benutzer definiert.
wenn du bei der auswahl der partition angelangt bist, wähle bitte die erweiterten optionen und auf formatieren.
falls du dies nicht getan hast, kommt eine meldung, daten werden nach windows.old verschoben, falls dies der fall ist, musst du auf nein klicken und noch mal auf zurück.
folge jetzt weiter den anweisungen des instalations programmes.
das internet sollte funktionieren.
klicke auf
start suchen
tippe:
windows update
enter
klicke auf updates suchen.
instaliere jetzt so lange wichtige und optionale updates, bis es nichts mehr zu hohlen gibt, es wird neustarts geben, dann musst du
windows update
erneut aufrufen und auf updates suchen klicken.
wenn du dies erledigt hast, melde dich bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.10.2011, 22:41   #32
cambi
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



hi,
hab das nun alles erledigt. kann also weiter gehen
__________________


Alt 11.10.2011, 15:40   #33
markusg
/// Malware-holic
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



ok.
du hast also so lange nach updates gesucht bis es nichts mehr gab.


http://www.trojaner-board.de/96344-a...-rechners.html
anmerkungen:
arbeite erst alles ab, was unter windows 7/vista zu finden ist. aus dem bereich xp folgendes abarbeiten:
Datenausführungsverhinderung:
Maßnahmen für ALLE Windows-Versionen
danach dieses abarbeiten.
als kostenlosen scanner würde ich eher zu avast raten.
in meinem tests waren sie zwar nicht so erfolgreich wie einige bezahlprogramme aber besser als kostenlose.
wenns ein kostenpflichtiger scanner sein kann, würde ich diesen nehmen:
Emsisoft Anti-Malware für besten Schutz - Gratis Malware Entfernung von Viren, Bots, Spyware, Keylogger, Trojaner und Rootkits
der blockiert alle von mir getesteten malware samples.
dies bedeutet natürlich nicht 100 %iger schutz, denn so was gibts nicht.
du hast da ne 30 tage test version zur verfügung, würd ich mir auf jeden fall mal ansehen.
als browser würde ich persönlich opera einsetzen. er hat erst mal mehr ausstattung als der ff, ist weniger fehler anfällig, heißt weniger lücken in den letzten jahren.
und er ist, meines erachtens nach, schneller.
nächste anmerkung:
sandboxie.
das programm Sandboxie ist ein programm, in dem du deinen browser isuliert vom system laufen lassen kannst.
da heut zu tage häufig legitime seiten ziehl von angriffen werden, um zb so viele user mit schadcode zu infizieren damit sie teil eines botnetzes werden, muss man, auch als privat person, seinen pc best möglich schützen.
dies haben wir natürlich bereits getan, in dem wir bekannte lücken schließen und weitere maßnamen getroffen haben.
trotz alle dem, kann immer mal was "durch rutschen".
wenn du jetzt deinen browser in der sandbox gestartet hast, rutscht diese malware nur dort rein, und durch unsere gewählten einstellungen, sollte sie im bestfall überhaupt nicht startenda sie zb durch das av geblockt wird, oder, falls doch, richtet sie in der sandbox keinen schaden an.

um das surfen sicherer zu machen, würde ich Sandboxie empfehlen.
Download:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf opera beschrenken,
bei
Internetzugriff:
opera.exe
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok.
somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern.

wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen.
1. ist die lizenz dein ganzes leben lang gültig, und du kannst die auf allen pcs nutzen, die sich in deinem haushalt befinden.
2. gibts, wenn du diese lizenz hast, noch einige nützliche funktionen, wie zb, erzwungener programm start.
dies bedeutet, wenn du zb bei erzwungener programm start deine browser, mail programme etc einträgst kannst du diese direkt über das entsprechende symbol in der sandbox starten lassen.
oder, wenn du einen link in einer mail bekommst und diesen anklickst, startet der browser ebenfalls in der sandbox.
wenn du die kostenlose version nutzt, startest du deinen browser absofort immer über das symbol "sandboxed web browser"
und alle programme die du noch in der sandbox laufen lassen willst mit rechtsklick und dann auf in Sandboxie starten klicken.
diese kann man also auch nutzen, um neue programme zu testen.

anmerkung 3:
alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren. so sind sie für alle sichtbar
wenn du jetzt alles umgesetzt hast.
bitte nur noch im eingeschrenkten konto arbeiten, da das admin konto nur für instalationen gedacht ist.
und, wie gesagt, nur noch in Sandboxie surfen, mit klick auf "sandboxed web browser"
ich weis, viel arbeit, bei fragen, stelle sie!
__________________
__________________

Alt 12.10.2011, 17:13   #34
cambi
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



hi,
also soweit habe ich alle änderungen vorgenommen. jedoch weis ich nicht,wie du das mit
"alle benötigten verknüpfungen fürs eingeschrenkte konto nach
c:\benutzer\Default\desktop bzw \startmenü
kopieren"
meinst?!wie mache ich das?
lg

Alt 12.10.2011, 17:20   #35
markusg
/// Malware-holic
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



gehe mal nach c:\benutzer.
da müsste jetzt ein ordner sein, der deinen vergebenen nutzer namen trägt.
dort klickst du mal drauf.
dann siehst du verschiedene ordner. wähle desktop
dort alles markieren, kopieren.
dann gehe wieder zurück auf benutzer,
und wähle
c:\benutzer\Default\desktop
dort rechtsklick, einfügen.
evtl das ganze wiederhohlen mit dem startmenü ordner.
damit siehst du alle verknüpfungen im eingeschrenktem nutzerkonto

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.10.2011, 17:48   #36
cambi
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



okay,das hat alles funktioniert.
vielen dank für deine hilfe und ich hab auf jeden fall was dazu gelernt

Alt 12.10.2011, 17:51   #37
markusg
/// Malware-holic
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



kein problem, endere noch, falls nicht erledigt, passwörter, und zwar alle :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.10.2011, 17:53   #38
cambi
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



werde ich machen

Alt 12.10.2011, 17:56   #39
markusg
/// Malware-holic
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



ja, wäre günstig.
und evtl. auch gleich ein backup des systems erstellen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 08:24   #40
cambi
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



hi,
also ein kleines problem hab ich dann doch noch und zwar ist der sandboxed browser super langsam. hast du eine idee, woran das liegen könnte?

Alt 13.10.2011, 10:23   #41
markusg
/// Malware-holic
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



welchen browser nutzt du?
ist der browser allgemein langsam oder nur bestimmte aktionen?
wenn du den browser außerhalb der sandbox startest, läuft dann alles normal?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 10:38   #42
cambi
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



nutze opera. außerhalb der sandbox läuft er normal allerdings immernoch langsamer als firefox.. innerhalb der sandbox läuft er generell sehr langsam.

Alt 13.10.2011, 10:47   #43
markusg
/// Malware-holic
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



ist bei dir opera turbo aktiv?
Opera-Hilfe: Opera Turbo
falls ja, stelle es mal aus, falls nein, stelle es mal auf automatisch.
beide einstellungen können je nach system probleme machen, deswegen testen wir das mal.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.10.2011, 11:14   #44
cambi
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



turbo war eingeschaltet.habe es nun auf automatisch gestellt. allerdings dauert es immernoch ewigkeiten, bis die seiten geladen werden (auch wenn es ausgeschaltet ist).

Alt 13.10.2011, 11:16   #45
markusg
/// Malware-holic
 
Keylogger/ spy ware - Standard

Keylogger/ spy ware



wenn du das internet mit dem internet explorer startest, dauerts dann auch so lange?
möchte nur sicher gehen obs wirklich am browser liegt oder evtl. an etwas anderem.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Keylogger/ spy ware
antivir, antivir guard, auswerten, avira, bho, bonjour, browser, desktop, entfernen, firefox, google, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, launch, log file, mozilla, norman, object, picasa, plug-in, rundll, senden, software, spy ware, studio, super, system, tablet, vista, web companion, windows




Ähnliche Themen: Keylogger/ spy ware


  1. Win 8, 100% Datenträgerauslastung seit soft-ware . net
    Plagegeister aller Art und deren Bekämpfung - 23.10.2015 (9)
  2. DHL Mail mit Android Handy geöffnet - Mal-Ware?
    Smartphone, Tablet & Handy Security - 09.06.2015 (5)
  3. AD Ware Funde Windows 7
    Plagegeister aller Art und deren Bekämpfung - 17.03.2015 (15)
  4. Infektion mit ad?-ware oder Virus
    Plagegeister aller Art und deren Bekämpfung - 16.03.2014 (5)
  5. Was tun gegen Ad Ware?
    Plagegeister aller Art und deren Bekämpfung - 01.09.2013 (15)
  6. Ransom-Ware beseitigt ?
    Plagegeister aller Art und deren Bekämpfung - 28.11.2012 (19)
  7. Ein weiteres Windows Remover Fake Ware Opfer
    Log-Analyse und Auswertung - 27.04.2011 (3)
  8. Vorgebliche Browser-Updates installieren Ad-Ware
    Nachrichten - 18.11.2010 (0)
  9. Anti Spy Ware Soft Trojaner !
    Plagegeister aller Art und deren Bekämpfung - 02.06.2010 (0)
  10. MAL Ware Problem ! Bitte um Prüfung meines Logfiles!
    Log-Analyse und Auswertung - 02.05.2010 (2)
  11. XP kein Internet mehr - VM Ware ok
    Plagegeister aller Art und deren Bekämpfung - 27.08.2008 (0)
  12. Mal-Ware?!
    Mülltonne - 12.01.2007 (1)
  13. Mal-Ware?!
    Mülltonne - 12.01.2007 (0)
  14. Probleme mit Ad-ware?
    Plagegeister aller Art und deren Bekämpfung - 12.08.2006 (2)
  15. meine ad ware log file
    Log-Analyse und Auswertung - 01.05.2005 (3)
  16. deutsches sprachpaket für ad ware
    Plagegeister aller Art und deren Bekämpfung - 20.04.2005 (1)
  17. jv16 PowerTools ab jetzt kommerz-ware (30$)
    Alles rund um Windows - 27.07.2003 (8)

Zum Thema Keylogger/ spy ware - also, du möchtest los legen :-) 1. lege die windows cd ein, starte den pc neu, normalerweise sollte er von der cd starten, falls er dies nicht tut, drücke beim - Keylogger/ spy ware...
Archiv
Du betrachtest: Keylogger/ spy ware auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.