![]() |
|
Plagegeister aller Art und deren Bekämpfung: Vermutlich Trojaner oder Keylogger eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Vermutlich Trojaner oder Keylogger eingefangen Hallo, Ich suche eure Hilfe weil ich nichtmehr weiter weiß. Ich bin einer von denen die so dämlich (Ja ich bezeichne mich mittlerweile selbst so ![]() Vor 3 Tagen habe ich dann gemerkt das irgendetwas nicht stimmte. Bei Facebook zum Beispiel kamen selbstgeschriebene Statusmeldungen, die ich nie verfasst habe, und auch meine Freunde wurden über den textchat übelst beleidigt. In meinem Steamaccount versuchte immer jemand sich einzuloggen, was ich dank der Steamaccountsecurity erfuhr, denn ich bekam jedesmal beim fehlgeschlagenen Loginversuch eine E-Mail. Ich denke das ich mir durch den Mist etwas eingefangen habe. Ich habe über meinen Laptop mittlerweile alle zugangsdaten geändert. Bei dem betroffenen PC habe ich alles deinstalliert und gelöscht was auch nur annähernd damit zutun hat. Natürlich weiß ich jetzt nicht ob noch etwas zu finden ist und habe natürlich ein wenig Angst diesen PC wieder vollzunutzen, daher brauche ich euren Rat. Ich benutze Kaspersky Security Suite CBE in der aktuelsten Version, Keine Funde beim kompletten Systemscan. Im Anhang poste ich logs: Defogger_disable, Extras, Gmer und die OTL auch, wenn ich diese direkt im Thread posten will bekomme ich eine Fehlermeldung. Ich hoffe darauf das ihr mir helfen könnt, den eine Neuinstallation ist die letzte Lösung für mich, da das eine OEM-Version ist und ich die Recoverydisk von meinem PC leider nicht wiederfinde. Falls es darauf hinauslaufen sollte müsste ich mir Windows 7 neuzulegen. Ich danke euch im Vorraus. Lg DasKnuffel Hallo nochmal, Ich habe nun zwischenzeitlich mal einen Malwarebytes Suchlauf gemacht, es wurden 31 infizierungen gemeldet, aber es scheinen alle vom selben Programm auszugehen, schon heftig. Allerdings war das ein Programm was ich ergooglet habe um versteckte Prozesse zu sehen, war das wirklich der Grund des Spuks? Hier die Logfile: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7922 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 11.10.2011 15:51:31 mbam-log-2011-10-11 (15-51-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 294911 Laufzeit: 14 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 7 Infizierte Dateien: 31 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\spd3ssl (Rogue.SpywareProcessDetector) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware Process Detector_is1 (Rogue.SpywareProcessDetector) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\program files (x86)\spyware process detector (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Help (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Save (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector (Rogue.SpywareProcessDetector) -> No action taken. Infizierte Dateien: c:\program files (x86)\spyware process detector\register.url (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spd322.cfg (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spd322.dll (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spd322.exe (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spd322.sys (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spydetector.url (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\good.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\process.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\safe.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\startup.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\system.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Help\english.chm (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Help\english.mnl (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\belarusian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\bulgarian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\czech.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\deutsch.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\english.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\francais.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\hungarian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\italian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\romanian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\russian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall\isssurvey.dll (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall\isssurvey.ini (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall\unins000.dat (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall\unins000.exe (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector\online registration.lnk (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector\spyware process detector v3.22.lnk (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector\user manual.lnk (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector\visit our site.lnk (Rogue.SpywareProcessDetector) -> No action taken. |
Themen zu Vermutlich Trojaner oder Keylogger eingefangen |
anhang, brauche, direkt, eingefangen, gelöscht, gen, kaspersky, keylogger, laptop, lösung, rogue.spywareprocessdetector, sachen, security, seiten, suche, trojaner, vermutlich trojaner, version, windows 7 |