|
Log-Analyse und Auswertung: Keylogger vermutetWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
18.05.2013, 13:01 | #31 |
| Keylogger vermutet So habe die Liste abgearbeitet er ist gerade damit fertig geworden die BackUp DVDs zubrennen. Wobei dieses Pandora mir angezeigt das Archiv würde 24GB groß hat er nur 3 DVD verbraucht. Wird schon stimmen. Wie gehts nun weiter. Geändert von kruesae (18.05.2013 um 13:21 Uhr) |
20.05.2013, 12:10 | #32 |
/// Malware-holic | Keylogger vermutet steht ja alles in der liste, die ich oben gepostet hab
__________________in post 27 da du mir nicht jeden einzelnen Punkt bestätigt hast weis ich nicht wie weit du bist Backups mindestens 2x pro Monat auf ne externe Platte am besten. Diese externe Platte sollte nur dann an den PC angeschlossen werden, wenn du Backups erstellst. ansonsten sollte sie sicher verwart werden.
__________________ |
20.05.2013, 13:51 | #33 | |
| Keylogger vermutetZitat:
- instalieren von optionalen und wichtigen updates. Check - konfigurieren von windows updates. Check - sehop aktivieren. ist bei Win7 x64 Pro automatisch aktiviert - chrome instalieren. Check - sandboxie instalieren. Check und nach Anleitung einmal ausprobiert - autorun deaktivieren. Mit Hilfe der fix der Microsoftsupportseite deaktiviert und mittels Spiel-DVD getest - panda vaccine instalieren. Check - secunia instalieren. Check und alle fehlenden Updates nach geholt - file hippo instalieren. Check BetaUpdates ignoriert - backup software instalieren, backup und rettungsdvd erstellen. RettungsDVD erstellt und Mithilfe des Sicherungsassistenten einabbild der HDD erstellt - passwort manager instaliert Roboform installiert und eingerichtet - Nutzer ohne Admin-Rechte erstellt |
20.05.2013, 13:55 | #34 |
/// Malware-holic | Keylogger vermutet sehop verwechselst du mit dep (datenausführungsverhinderung) das ist immer aktiv, sehop müsste aktiviert werden. Chrome: auch adblock etc instaliert? Sandbox: Nich nur einmal ausprobieren, sie sollte immer zum Surfen eingesetzt werden. Du weist nie, ob eine von dir besuchte Seite gehackt wurde und zur Verbreitung von Schadcode verwendet wird. Wenn ja, kann schoon die Sandbox schlimmeres verhindern. Nutzer ohne Adminrechte: dieser sollte dann für die tägliche Arbeit verwendet werden. jetzt kannst du alle externen Datenträger auf Schadsoftware prüfen, und wenn dann keine Fragen auftreten, haben wirs
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.05.2013, 14:18 | #35 |
| Keylogger vermutet Ich nutze den Browser auch in der Sandbox ich war nur seit dem 18.5. nicht mehr am Rechner. sehop: Aktivieren von SEHOP (Structured Exception Handling Overwrite Protection) in Windows-Betriebssystemen habe danach DWORD-Wert DisableExceptionChainValidation in die Registry eingefügt. Heißt ich schließe den externen mit meinem Vllt. verseuchtem BackUp an und lasse Emisoft AntiMalware einmal drüber laufen? Bzw. ich starte vorher Panda und impfe meinen PC? |
20.05.2013, 14:20 | #36 |
/// Malware-holic | Keylogger vermutet Hi, wenn du ausgewählt hast, automatically vaccine any insert müsste das automatisch passieren. falls nich kannst du das auch manuell tun. dann mit Emsisoft scannen, richtig.
__________________ --> Keylogger vermutet |
20.05.2013, 15:15 | #37 |
| Keylogger vermutet Panda hat gesagt das er mit NTFS formatierte Systeme nicht impfen kann trotzdem weiter machen? |
20.05.2013, 15:25 | #38 |
/// Malware-holic | Keylogger vermutet kannst du das programm mal deinstalieren, also panda vaccine, und reinstalieren, diesmal achte drauf, dass du "enable ntfs suport" anhakst dann sollte das gehen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.05.2013, 15:53 | #39 |
| Keylogger vermutet So habe das Feature aktiviert und ausprobiert ermeldet mir vaccination was not possible Disk structure is not valid. Run chkdsk /f command daraufhin habe ich dei chkdsk /f E: ausgeführt, es wurden keine fehler gefunden und ein erneuter Impfversuch brachte die gleich Fehlermeldung wieder erste Versuch. Ich muss wohl den Scanner so laufen lassen. |
20.05.2013, 16:12 | #40 |
/// Malware-holic | Keylogger vermutet ja dann lass das Impfen der platte weg
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
21.05.2013, 16:25 | #41 |
| Keylogger vermutet Der Scan hat nichts ergeben. Zu mindest hat Emisoft kein Protokoll erstellt. Vielen Dank für die Hilfe du wolltest noch was zum Thema online Banking erzählen. |
21.05.2013, 17:35 | #42 |
/// Malware-holic | Keylogger vermutet Hi, 1. Cardreader: Wenn du einen Cardreader mit Tastatur und Bildschirm nutzt gibts folgene Vorteile: - Eingabe findet nicht am PC statt. niemand kann sie "mit lesen" - ausgabe, wie Empfängerkonto findet zusätzlich am Cardreader statt, nur dieser Ausgabe ist zu trauen, da fälschungssicher. (firmwareupdates vom cardreader muss man natürlich einspielen) - Bankingsoftware: Die meisten Bankingtrojaner sind auf die Manipulation von Browsersitzungen ausgelegt, also ist der Vorteil das sie hier warscheinlich nicht greifen, zusätzlich zu verwaltungsvorteilen etc. als Vertreter für Banking software skann man Starmoney nennen. Evtl. hat deine Bank ja was im Angebot.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Keylogger vermutet |
adobe, autorun, bho, blockiert, brief, defender, downloader, error, format, free download, gesperrt, helper, launch, logfile, malware, malware gefunden, monitor.exe, mp3, netzwerk, nodrives, ntdll.dll, object, plug-in, port, programm, prozess, realtek, registry, rundll, scan, software, taskmanager, windows |