Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Keylogger eingefangen - einfach loszuwerden?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.08.2007, 15:29   #1
Achim V.
 
Keylogger eingefangen - einfach loszuwerden? - Standard

Keylogger eingefangen - einfach loszuwerden?



hallo,
ich habe in einem forum auf ein link zu einem bild geklickt. alles sah so aus wie erwartet. als ich dann auf das eigentliche topic zurück wollte, wurde mir angezeigt ich hätte nicht die berechtigung die seite anzuzeigen - der beitrag ist also gesperrt worden.
das kam mir komisch vor, also hab ich mich erkundigt warum er gesperrt worden ist: verdacht auf keylogger.

hab mir daraufhin spyware doctor runtergeladen, der dann auch schnell einen "keylogger-sters" gefunden hat. mit der free version von spyware doctor kann man allerdings viren usw. finden aber nicht entfernen. da sich die datei im bei den temp. internetfiles verstecken sollte, hab ich einfach cookies und temp internetfiles gelöscht.

beim anschließenden scann ist spyware doctor nichts mehr aufgefallen.

nun meine frage: bin ich das ding so einfach losgeworden oder muss ich noch mehr befürchten?

für antworten wär ich dankbar - kenn mich damit überhaupt nicht aus - danke

Geändert von Achim V. (21.08.2007 um 16:28 Uhr)

Alt 21.08.2007, 18:18   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keylogger eingefangen - einfach loszuwerden? - Standard

Keylogger eingefangen - einfach loszuwerden?



Hallo Achim,

Spyware Doctor ist ein dubioses Programm.
Ich würde erstmal vorschlagen du postest ein Hijackthis-Logfile (siehe Signatur).
__________________

__________________

Alt 21.08.2007, 18:33   #3
Achim V.
 
Keylogger eingefangen - einfach loszuwerden? - Standard

Keylogger eingefangen - einfach loszuwerden?



oha, dachte das wär recht gut. da sieht man das ich keine ahnung habe

hier das logfile - hoffe es hilft weiter:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:28:15, on 21.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\SCardSvr.exe
D:\PROGRA~1\AVG7\avgamsvr.exe
C:\WINDOWS\Explorer.EXE
D:\PROGRA~1\AVG7\avgupsvc.exe
D:\PROGRA~1\AVG7\avgemc.exe
D:\Programme\BlueSoleil\BTNtService.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\system32\nvsvc32.exe
D:\Programme\Spyware Doctor\svcntaux.exe
C:\WINDOWS\system32\RunDll32.exe
D:\PROGRA~1\AVG7\avgcc.exe
C:\WINDOWS\AGRSMMSG.exe
D:\Programme\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Programme\Spyware Doctor\swdsvc.exe
C:\WINDOWS\System32\alg.exe
D:\Programme\Winamp\winamp.exe
D:\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SDTray] "D:\Programme\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\PROGRA~1\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {3DF6983D-D415-4AE5-8106-43987731DAA5} (AldiActiveFormX Element) - https://shop.aldi-fotoservice-druck.de/shop/activex/aldi_nord_express_upload.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\PROGRA~1\AVG7\avgemc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Programme\BlueSoleil\BTNtService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - D:\Programme\SiSoftware Sandra Lite XI.SP1a\RpcSandraSrv.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - D:\Programme\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - D:\Programme\Spyware Doctor\swdsvc.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 7199 bytes
__________________

Alt 21.08.2007, 19:20   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keylogger eingefangen - einfach loszuwerden? - Standard

Keylogger eingefangen - einfach loszuwerden?



Also Spyware Doctor ist in sofern dubios als dass es anscheinend absichtlich Fehlalarme erzeugt, selber genutzt hatte ich es aber noch nicht.

Dein Logfile sieht übrigens sauber aus, aber diese einträge

Zitat:
O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
O3 - Toolbar: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
kannst du wohl fixen

Ob du noch ein Keylogger im System hast kann ich nicht sagen. Ist das denn bisher schonmnal aufgetreten das Problem oder nur in diesem einen Forum?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 21.08.2007, 19:25   #5
Achim V.
 
Keylogger eingefangen - einfach loszuwerden? - Standard

Keylogger eingefangen - einfach loszuwerden?



danke erstmal für die schnelle antwort. also wenn das logfile sauber ist und das dubiose spy doctor auch nix mehr findet sieht das doch ganz gut aus, oder?

das ist trotz häufiger nutzung noch nie aufgetreten, und die seite war auch nur von den foren admins gesperrt worden, damit nicht mehr leute auf den link gehen. der ersteller hat absichtlich versucht anderen forenbenutzern ein keylogger unterzujubeln.

gibts denn noch ne möglich fest zu stellen ob da noch nen logger drauf ist?

ach ja, zu dem fixem - keine ahnung was ich da machen muss bin ahnungslos auf diesem gebiet


Alt 21.08.2007, 19:31   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Keylogger eingefangen - einfach loszuwerden? - Standard

Keylogger eingefangen - einfach loszuwerden?



Zitat:
ach ja, zu dem fixem - keine ahnung was ich da machen muss
1. Beende ALLE Programme, starte HijackThis und klick auf "do a system scan only".
2. Markiere die zu fixenden Einträge, indem du ein Häkchen in der checkbox vor ihnen machst.
3. Klick unten auf "fix checked".

Zitat:
gibts denn noch ne möglich fest zu stellen ob da noch nen logger drauf ist?
Du könntest mit escan (Link in meiner Signatur) oder alternativ dem Kaspersky-Onlinescanner versuchen dem Keylogger auf die Schliche zu kommen.
Falls sich das Ding verstecken sollte, könnte die Chance bestehen, mit Blacklight versteckte Dateien und Prozesse zu sichten.

Evtl. lassen sich auch krumme Dateien mit Filelist aufspüren:

1. Lade das filelist.zip auf deinen Desktop herunter.
2. Entpacke die Zip-Datei auf deinen Desktop (mit WINZIP), öffne die nun auf deinem Destop vorhandene filelist.bat mit einem Doppelklick auf die Datei
3. Dein Editor (Textverarbeitungsprogramm) wird sich öffnen
4. Markiere von diesem Inhalt aus jedem Verzeichnis jeweils die letzten 30 Tage, wähle kopieren, füge diese Dateien in deinem nächsten Beitrag ein.

Dies sind die Verzeichnisse von denen wir jeweils die letzten 30 Tage sehen wollen:
Verzeichnis von C:\
Verzeichnis von C:\WINDOWS\system32
Verzeichnis von C:\WINDOWS
Verzeichnis von C:\WINDOWS\Prefetch (Windows XP)
Verzeichnis von C:\WINDOWS\tasks
Verzeichnis von C:\WINDOWS\Temp
Verzeichnis von C:\DOCUME~1\Name\LOCALS~1\Temp
__________________
--> Keylogger eingefangen - einfach loszuwerden?

Antwort

Themen zu Keylogger eingefangen - einfach loszuwerden?
antworten, bild, datei, einfach, eingefangen, files, forum, frage, free, gen, gesperrt, keylogger, link, nichts, scan, schnell, seite, spyware, spyware doctor, verdacht, version, viren, viren usw., warum, worte, überhaupt




Ähnliche Themen: Keylogger eingefangen - einfach loszuwerden?


  1. Nation Zoom eingefangen und werde es einfach nicht mehr los
    Plagegeister aller Art und deren Bekämpfung - 18.04.2014 (9)
  2. Better Deals Virus eingefangen nun Pc langsam und öffnet einfach Seiten
    Plagegeister aller Art und deren Bekämpfung - 30.12.2013 (3)
  3. Was kann ich tun, um den ihavenet Trojaner loszuwerden?
    Plagegeister aller Art und deren Bekämpfung - 03.06.2013 (9)
  4. Ich, (weiblich .und habe eigentlich keine Ahnung ;) habe mir Keylogger und änliches eingefangen
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (3)
  5. Vermutlich Keylogger durch Sch...tool eingefangen
    Plagegeister aller Art und deren Bekämpfung - 03.06.2012 (1)
  6. Bezahlen um Trojaner loszuwerden (OLT.exe wird erledigt)
    Log-Analyse und Auswertung - 19.02.2012 (7)
  7. Vermutlich Trojaner oder Keylogger eingefangen
    Plagegeister aller Art und deren Bekämpfung - 15.10.2011 (12)
  8. Trojaner: PSW.Keylogger.GE eingefangen am 16.05
    Plagegeister aller Art und deren Bekämpfung - 19.05.2011 (1)
  9. Trojaner/keylogger eingefangen?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2010 (1)
  10. Keylogger?eingefangen?
    Log-Analyse und Auswertung - 28.02.2010 (7)
  11. keylogger oder ähnliches eingefangen?
    Log-Analyse und Auswertung - 29.11.2009 (0)
  12. Eventuell Keylogger eingefangen?
    Log-Analyse und Auswertung - 31.08.2009 (10)
  13. TR/Dropper.Gen nicht loszuwerden
    Plagegeister aller Art und deren Bekämpfung - 07.07.2009 (1)
  14. brauche Hilfe eine Datei loszuwerden!
    Alles rund um Windows - 10.01.2006 (6)
  15. Wo find ich die Anweisungen, um diese Sch... loszuwerden?
    Log-Analyse und Auswertung - 18.12.2005 (1)
  16. Lobddi32.exe - Plagegeist und einfach nich loszuwerden ;(
    Plagegeister aller Art und deren Bekämpfung - 21.12.2004 (3)
  17. TR/Small.Dld.FO. nicht loszuwerden
    Plagegeister aller Art und deren Bekämpfung - 19.04.2004 (3)

Zum Thema Keylogger eingefangen - einfach loszuwerden? - hallo, ich habe in einem forum auf ein link zu einem bild geklickt. alles sah so aus wie erwartet. als ich dann auf das eigentliche topic zurück wollte, wurde mir - Keylogger eingefangen - einfach loszuwerden?...
Archiv
Du betrachtest: Keylogger eingefangen - einfach loszuwerden? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.