|
Plagegeister aller Art und deren Bekämpfung: Vermutlich Trojaner oder Keylogger eingefangenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.10.2011, 09:10 | #1 |
Vermutlich Trojaner oder Keylogger eingefangen Hallo, Ich suche eure Hilfe weil ich nichtmehr weiter weiß. Ich bin einer von denen die so dämlich (Ja ich bezeichne mich mittlerweile selbst so ) waren und einige sachen von bekannten Warez seiten geladen hat. Vor 3 Tagen habe ich dann gemerkt das irgendetwas nicht stimmte. Bei Facebook zum Beispiel kamen selbstgeschriebene Statusmeldungen, die ich nie verfasst habe, und auch meine Freunde wurden über den textchat übelst beleidigt. In meinem Steamaccount versuchte immer jemand sich einzuloggen, was ich dank der Steamaccountsecurity erfuhr, denn ich bekam jedesmal beim fehlgeschlagenen Loginversuch eine E-Mail. Ich denke das ich mir durch den Mist etwas eingefangen habe. Ich habe über meinen Laptop mittlerweile alle zugangsdaten geändert. Bei dem betroffenen PC habe ich alles deinstalliert und gelöscht was auch nur annähernd damit zutun hat. Natürlich weiß ich jetzt nicht ob noch etwas zu finden ist und habe natürlich ein wenig Angst diesen PC wieder vollzunutzen, daher brauche ich euren Rat. Ich benutze Kaspersky Security Suite CBE in der aktuelsten Version, Keine Funde beim kompletten Systemscan. Im Anhang poste ich logs: Defogger_disable, Extras, Gmer und die OTL auch, wenn ich diese direkt im Thread posten will bekomme ich eine Fehlermeldung. Ich hoffe darauf das ihr mir helfen könnt, den eine Neuinstallation ist die letzte Lösung für mich, da das eine OEM-Version ist und ich die Recoverydisk von meinem PC leider nicht wiederfinde. Falls es darauf hinauslaufen sollte müsste ich mir Windows 7 neuzulegen. Ich danke euch im Vorraus. Lg DasKnuffel Hallo nochmal, Ich habe nun zwischenzeitlich mal einen Malwarebytes Suchlauf gemacht, es wurden 31 infizierungen gemeldet, aber es scheinen alle vom selben Programm auszugehen, schon heftig. Allerdings war das ein Programm was ich ergooglet habe um versteckte Prozesse zu sehen, war das wirklich der Grund des Spuks? Hier die Logfile: Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7922 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 11.10.2011 15:51:31 mbam-log-2011-10-11 (15-51-26).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|) Durchsuchte Objekte: 294911 Laufzeit: 14 Minute(n), 48 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 7 Infizierte Dateien: 31 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\spd3ssl (Rogue.SpywareProcessDetector) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Spyware Process Detector_is1 (Rogue.SpywareProcessDetector) -> No action taken. Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: c:\program files (x86)\spyware process detector (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Help (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Save (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector (Rogue.SpywareProcessDetector) -> No action taken. Infizierte Dateien: c:\program files (x86)\spyware process detector\register.url (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spd322.cfg (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spd322.dll (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spd322.exe (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spd322.sys (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\spydetector.url (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\good.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\process.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\safe.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\startup.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Base\system.spd (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Help\english.chm (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Help\english.mnl (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\belarusian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\bulgarian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\czech.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\deutsch.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\english.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\francais.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\hungarian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\italian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\romanian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\Plugin\russian.lng (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall\isssurvey.dll (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall\isssurvey.ini (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall\unins000.dat (Rogue.SpywareProcessDetector) -> No action taken. c:\program files (x86)\spyware process detector\uninstall\unins000.exe (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector\online registration.lnk (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector\spyware process detector v3.22.lnk (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector\user manual.lnk (Rogue.SpywareProcessDetector) -> No action taken. c:\programdata\microsoft\Windows\start menu\Programs\spyware process detector\visit our site.lnk (Rogue.SpywareProcessDetector) -> No action taken. |
11.10.2011, 16:22 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutlich Trojaner oder Keylogger eingefangenZitat:
Cracks/Keygens sind zu 99,9% gefährliche Schädlinge, mit denen man nicht spaßen sollte. Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zur kompletten Neuinstallation!! Dass illegale Cracks und Keygens im Wesentlichen dazu dienen, Malware zu verbreiten ist kein Geheimnis und muss jedem klar sein!
__________________ |
11.10.2011, 16:30 | #3 |
Vermutlich Trojaner oder Keylogger eingefangen Ich habe diese benutzt ja, aber ich versuche meinen PC davon zu säubern...ich weiß auch das dies illegal ist, und nein, ich wusste vorher nicht das die meisten Cracks Viren usw. sind. Gibt es keine andere Möglichkeit als die Neuinstallation? Mein Windows ist Original. Allerdings ne OEM-Version, und ohne meine Recovery DVD ist format C: momentan unmöglich
__________________ |
11.10.2011, 16:37 | #4 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutlich Trojaner oder Keylogger eingefangenZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.10.2011, 16:42 | #5 | |
Vermutlich Trojaner oder Keylogger eingefangenZitat:
Mein Hinweis das WIn7 Prof Original ist, habe ich gegeben, weil es ja hätte sein können das man meinte das auch dieses nicht original ist. TreiberCD's usw. habe ich nun alles hierliegen. Ich habe auch die Recoverydisk von Acer gefunden, gerade eben per zufall wo ich den ganzen warez mist was ich auf CD hatte weggeschmissen habe und lese soeben die Recovery Anleitung. Ich habe leider wenig Ahnung von dem technischen. Ich habe aber mein Lappy hier stehen und kann somit den Kontakt zu dir halten^^ BTW.: Kann ich mein Kaspersky CBE weiterbenutzen? Dank Computerbild verlängert sich die Lizenz ja jedesmal, allerdings schockt es mich das KAspersky das nicht gefunden hat, was MBAM sofort entdeckte! Oder empfiehlst du für das frische system was anderes? |
11.10.2011, 16:45 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutlich Trojaner oder Keylogger eingefangen ja Fragen rund um die Neuinstallation werden immer beantwortet
__________________ --> Vermutlich Trojaner oder Keylogger eingefangen |
11.10.2011, 17:44 | #7 |
Vermutlich Trojaner oder Keylogger eingefangen Sooo, Ich habe nun ein frisches Windows 7 vor mir, komplett neu, es installiert grade 52 Updates. Was empfiehlst du mir für Sicherheitssoftware zu installieren? (Antivir? Firewall) Wieder Kaspersky CBE oder doch lieber etwas anderes? Ich habe nur ein paar Bilder und Privatvideos gesichert. |
11.10.2011, 17:46 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutlich Trojaner oder Keylogger eingefangenZitat:
Der Virenscanner - egal welcher - kann und wird niemals 100% Schutz bieten können. Neue/unbekannte Schädlinge können immer durch die Lappen gehen. Und nochweniger kann der Scanner das System vor DICH beschützen also schön Finger weg was Keygen, Cracks oder Warez heißt Abgesehen davon nutzen verschiedene Virenscanner unterschiedliche Signaturen und Techniken, das führt dazu, dass zB Scanner1 Schädling X entdeckt, aber Schädling Y übersieht. Scanner2 erkennt Schädling Y, dafür aber Schädling X nicht... Wichtiger ist, dass du dich an Regeln hälst. Der beste Virenscanner bringt nichts, wenn du dich falsch verhälst und fahrlässig/unvorsichtig bist. Airbag und Sicherheitsgurt im Auto sind ja auch keine Gründe dafür auf die Verkehrsregeln zu pfeifen. Halte Dich am besten grob an diese Regeln:
Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?
__________________ Logfiles bitte immer in CODE-Tags posten |
11.10.2011, 17:49 | #9 |
Vermutlich Trojaner oder Keylogger eingefangen Ok, eine Frage noch, will ja nicht nerven^^ Sollte ich mir für den Alltag ein Benutzerkonto ohne Adminrechte zulegen oder kann ich ruhig mit dem Adminkonto surfen? Habe schon desöfteren gelesen das es sicherer sein soll mit eingeschränktem Konto unterwegs zu sein. |
11.10.2011, 18:24 | #10 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutlich Trojaner oder Keylogger eingefangenZitat:
Natürlich nur mit eingeschränkten Rechten Ins Adminkonto gehst du nur wenn du administrative Sachen machen musst Du musst dafür nichtmal dich abmelden, per Rechtsklick => ausführen als bzw. als Administrator ausführen gehts es auch. Das Adminkonto sollte aber unbedingt kennwortgeschützt sein. Mit einem anderen Passwort als das des "einfachen" Benutzers. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.10.2011, 18:53 | #11 |
Vermutlich Trojaner oder Keylogger eingefangen Wie führe ich denn Punkt 6 deiner Liste aus? Hab dazu leider nirgends eine Einstellung gefunden |
11.10.2011, 20:02 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Vermutlich Trojaner oder Keylogger eingefangen Du glaubst also nicht, solche Infos lassen sich ergoogeln?
__________________ Logfiles bitte immer in CODE-Tags posten |
15.10.2011, 13:00 | #13 |
Vermutlich Trojaner oder Keylogger eingefangen Mal als Rückmeldung. Hab nun alles Neuinstalliert (Nichtmal ne Datensicherung mitgenommen) und funktioniert Problemlos. Danke dir cosinus für die Hilfestellung. Ich habe meine Lektion mit den Warezmist gelernt. |
Themen zu Vermutlich Trojaner oder Keylogger eingefangen |
anhang, brauche, direkt, eingefangen, gelöscht, gen, kaspersky, keylogger, laptop, lösung, rogue.spywareprocessdetector, sachen, security, seiten, suche, trojaner, vermutlich trojaner, version, windows 7 |