Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "family Keylogger" auch nach Neuinstallation

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.03.2006, 11:42   #1
sopho
 
"family Keylogger" auch nach Neuinstallation - Standard

"family Keylogger" auch nach Neuinstallation



Hi ihr

Ein Beitrag mal ohne Hijack-Protokoll, da es den entfernten Rechner eines Bekannten betrifft:

Ich habe nach einigen Auffälligkeiten besagtem Rechner mit Escan gescannt;
Ergebnis: Family Keylogger und ne ganze Packung weiterer Schädlinge, darunter ein Rootkit.

Das war für mich Anlass, das kompromittierte System neu aufzusetzen.
Also alle relevanten Daten auf die Backuppartition D gezogen, C formatiert und XP neu aufgespielt.

Eben bekam ich nen Anruf des Rechnerbesitzers:
Escan meldet weiterhin den Family-Keylogger (wenn auch nur den). Weitere Software wurde (außer Openoffice von CD) nicht installiert.

Habt ihr schonmal davon gehört, dass Malware sich ohne Registryeinträge aus vorhandenem Datenbestand selbstständig wieder aktiviert? Mir ist das ein Rätsel. Oder lügt Escan gar?

(Leider kann ich nicht die genaue Meldung von Escan weitergeben)

Danke schon mal für Eure Ideen

Gruß
Sopho

Alt 23.03.2006, 11:59   #2
chaosman
 
"family Keylogger" auch nach Neuinstallation - Standard

"family Keylogger" auch nach Neuinstallation



Hallo Sopho,

hast du nach dieser Anleitung neuaufgesetzt?


chaosman
__________________

__________________

Alt 23.03.2006, 12:29   #3
sopho
 
"family Keylogger" auch nach Neuinstallation - Standard

"family Keylogger" auch nach Neuinstallation



hmm.. also mein Part war dabei:
Firefox-setup, XP-Antispy, Sygate FW, Avast VS runtergeladen
(noch im kompromittierten System). DSL getrennt.

Das alles mitsamt der Daten (Mails, Dokumente, Bilder) auf D gesichert. Weder USB-Stick noch Brenner zum Sichern vorhanden, also konnte ich D nicht formatieren.

C formatiert, XP neu drauf.
Avast, Firefox, Sygate installiert, einige Dienste in XP mit Antispy abgeschaltet.
Outlook + activeX deaktiviert.
DSL aktiviert, System geprüft, fertig.
Dann dem Bekannten die Aufgabe gegeben, alle Updates für XP (SP2++) zu ziehen und zu installieren, danach sollte er den IE auf Selbstgespräch schalten (Proxy 127.0.0.0)


Was inzwischen passiert ist, weiß ich nicht wirklich.
Es wäre mir neu, dass ein Keylogger ohne Aufruf der runtergeladenen Setup-Programme (firefox etc..) diese infizieren könnte...oder?!?
__________________

Alt 23.03.2006, 13:40   #4
hoerni26
 
"family Keylogger" auch nach Neuinstallation - Standard

"family Keylogger" auch nach Neuinstallation



Hallo,

lass XP Antispy weg.
Benutzte anstatt Dies und dazu noch Dies .
__________________


Anleitung Neuaufsetzen des Systems

Anleitung Hijackthis

Virusscan Jotti

Fehler sind Menschlich.....

Das größte Problem eines Rechners sitzt meist 50 cm vorm Bildschirm..

Alt 23.03.2006, 13:50   #5
sopho
 
"family Keylogger" auch nach Neuinstallation - Standard

"family Keylogger" auch nach Neuinstallation



*smile@brain*

Danke erstmal für eure schnellen Antworten :aplaus:

na ich denke, die entsprechenden Dienste sind auch mit antispy aus.
An den Netzwerkeigenschaften zu drehen hab ich zeitlich nicht mehr geschafft.

So insgesamt bin ich nicht weit von Brain entfernt, glaub ich.
Zumindest weiter als die meisten anderen.
Auf eine FW lege ich schon wert - weniger gegen Eindringlinge, vielmehr um zu sehen, wer da so alles rausruft. Das die keinen Anspruch auf Vollständigkeit hat, weiß ich.

Aber hat das noch was mit meinem Family-keylogger zu tun?


Geändert von sopho (23.03.2006 um 14:50 Uhr)

Alt 23.03.2006, 17:59   #6
irrlicht
 
"family Keylogger" auch nach Neuinstallation - Standard

"family Keylogger" auch nach Neuinstallation



Hallo, das dieses Pro Firewall Argument immer wieder kommt.....
Seriöse Software hat einen Knopf in der Art "ich geh mal nach Updates guggen".Bei seriöser Software kann man diesen Knopf auch komplett deaktivieren.
Unseriöse Software wirst du mit einer Firewall sicher nicht hindern können am Telefonieren.
Desweiteren wäre es auch das allererste Mal das sich ein Trojaner bei der Firewall meldet und Verbindung nach draußen zu seinem Herrn verlangt.
Wer halt bunte Bildchen und ach so kreuzgefährliche Meldungen über erfolgreich abgewehrte Angriffe liebt.......
Denn mehr ist es nicht, so eine Desktopfirewall,als Liebhaberei.
Irrlicht

Alt 23.03.2006, 19:27   #7
sopho
 
"family Keylogger" auch nach Neuinstallation - Standard

"family Keylogger" auch nach Neuinstallation



Irrlicht, mag ja alles sein - aber was hat das mit meinem keylogger zu tun?

Alt 23.03.2006, 20:42   #8
BataAlexander
> MalwareDB
 
"family Keylogger" auch nach Neuinstallation - Standard

"family Keylogger" auch nach Neuinstallation



Hallo,

hast Du vielleicht beim sichern einige Programme mitgesichert. Kann es sein, das darin dann auch Schädlinge enthalten waren.
Hast Du die Daten vor dem aufspielen gescannt.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Antwort

Themen zu "family Keylogger" auch nach Neuinstallation
aktiviert, beitrag, bekannte, betrifft, daten, escan, family, gescannt, keylogger, malware, melde, meldet, meldung, neu, neuinstallation, office, openoffice, rechner, schonmal, schädlinge, selbstständig, software, system, system neu, träge, vorhandenem, weitergeben




Ähnliche Themen: "family Keylogger" auch nach Neuinstallation


  1. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Win7: "wma:wimad" nach Neuinstallation gefunden
    Log-Analyse und Auswertung - 23.07.2014 (8)
  4. "Selbstinstallation" von Winrar und Keylogger "The best Keylogger" möglich?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2014 (19)
  5. Windows 7; Brief Telekom: Sicherheitswarnung Internetzugang; 3 Trojaner ; mehrer Emails "Mail Delivery System" auch nach Passwordänderung
    Plagegeister aller Art und deren Bekämpfung - 04.09.2013 (28)
  6. Mein Pc ist von einem "TR/Sirefef.BV.2" Virus befallen. Kommt immer wieder auch nach Löschen!
    Log-Analyse und Auswertung - 27.02.2012 (3)
  7. Avira Fund "js/obfuscated.cf" und gleich darauf ""TR/SPY.KeyLogger.301" fund auf vista
    Plagegeister aller Art und deren Bekämpfung - 26.02.2012 (19)
  8. habe auch "Roter Bildschirm: "Ihr System wurde aus Sicherheitsgründen blockiert" "
    Plagegeister aller Art und deren Bekämpfung - 26.08.2011 (3)
  9. Auch bei mir Dateien aus "Program Files (x86)" nach dem Hochfahren gelöscht...
    Log-Analyse und Auswertung - 23.08.2011 (19)
  10. Neuinstallation nach Virus "Spyeye"
    Log-Analyse und Auswertung - 27.06.2011 (8)
  11. Nach Neuinstallation: "Resycled\boot.com ist keine zulässige Win32-Anwendung"
    Log-Analyse und Auswertung - 21.12.2008 (1)
  12. Kann nichts mehr runterladen, auch nicht "HiJack This"! ("Your Computer is infected")
    Plagegeister aller Art und deren Bekämpfung - 21.10.2008 (9)
  13. Alte Software nach OS Neuinstallation "anmelden"
    Alles rund um Windows - 15.09.2008 (4)
  14. habe das gleiche problem wie "neuinstallation nach virus befall nicht möglich" !
    Plagegeister aller Art und deren Bekämpfung - 01.09.2007 (0)
  15. Family Keylogger= "false positive" ?
    Plagegeister aller Art und deren Bekämpfung - 29.03.2006 (3)
  16. family keylogger Commercial KeyLogger
    Plagegeister aller Art und deren Bekämpfung - 29.03.2006 (17)
  17. Family Keylogger
    Log-Analyse und Auswertung - 21.09.2005 (4)

Zum Thema "family Keylogger" auch nach Neuinstallation - Hi ihr Ein Beitrag mal ohne Hijack-Protokoll, da es den entfernten Rechner eines Bekannten betrifft: Ich habe nach einigen Auffälligkeiten besagtem Rechner mit Escan gescannt; Ergebnis: Family Keylogger und ne - "family Keylogger" auch nach Neuinstallation...
Archiv
Du betrachtest: "family Keylogger" auch nach Neuinstallation auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.