Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Keylogger

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.01.2008, 13:19   #1
gtr
 
Keylogger - Standard

Keylogger



Hallo, ich nehme mal an das mein Post im richtigen Fach ist !

Also mein Avira hat gesponnen und ich musste feststellen das ich seit dem 17.12.2007 einen Keylogger auf der Platte habe.Den habe ich natürlich gefunden.Das wichtigste aber auch und zwar den Keylogger.txt !

Mit erschrecken musste ich festellen das so ziemlich alles was ich bis dato geschriben hatte ,Bewerbungen ,Adressen, und MSN Nachrichten dort gespeichert waren!!!

Ich schieb voll die Panik

Meine Adresse,voll ins Klo die Erkenntniss !!

Was ich über Msn schreibe kann ja jeder wissen

Jetzt will ich mal die Passwörter die im Logfile drin stehen ändern.

Was kann ich noch machen?


ScheixE sowas hatte ich noch nie !!!


Wie komme ich an sowas?
Ich habe deffinitiv von keinem was angenommen an Files !

Azureus hatte ich mal am laufen aber da wird doch Avira sofort anschlagen.


Ich hatte mir auch Files von einer Sat seite runtergeladen.
Ob da vielleicht? Kann ich mir aber auch nicht vorstellen weil ich mich fürs Thema Satteliten erst seit geraumer Zeit interessiere !

Ne Mail von der Polizei wegen einer Anzeige habe ich erhalten .Da könnte vor Weihnachten gewesen sein !


Machen die so einen Mist?

Als Anhang war das Feedback in der Mail kein Text !


Help

Alt 17.01.2008, 13:39   #2
blow-in
 
Keylogger - Standard

Keylogger



Zitat:
Zitat von gtr Beitrag anzeigen
Ne Mail von der Polizei wegen einer Anzeige habe ich erhalten .Da könnte vor Weihnachten gewesen sein !
Da war der Schädling im Anhang. Die Mail kam aber nicht von der Polizei. Die machen nähmlich so etwas nicht und warnen dich vorher.
Könntest ja erst einmal ein HJT Log hier reinstellen.
__________________


Alt 17.01.2008, 17:39   #3
gtr
 
Keylogger - Standard

Keylogger



Zitat:
Zitat von blow-in Beitrag anzeigen
Da war der Schädling im Anhang. Die Mail kam aber nicht von der Polizei. Die machen nähmlich so etwas nicht und warnen dich vorher.
Könntest ja erst einmal ein HJT Log hier reinstellen.

Ne,nicht was du denkst.Ich hatte wirklich schriftlichen Kontak mit der richtigen Polizei


Okay- die schliesse ich dann mal aus.


Ich hab sonst nichts geöffnet an Anhängen !


Ich hab das system jetzt schon bereinigt meinste HJT-Log bringt da noch was?
__________________

Alt 17.01.2008, 17:43   #4
Franz1968
/// Helfer-Team
 
Keylogger - Standard

Keylogger



Ja. Wenn AntiVir - das wirklich gut ist - ein oder zwei Dateien findet, ist dadurch das System noch nicht bereinigt. Es weiß ja niemand, was drin(ge)steckt (hat).
__________________
Alle Tipps und Anleitungen ohne Gewähr

Alt 18.01.2008, 09:09   #5
gtr
 
Keylogger - Standard

Keylogger



Zitat:
Zitat von Franz1968 Beitrag anzeigen
Ja. Wenn AntiVir - das wirklich gut ist - ein oder zwei Dateien findet, ist dadurch das System noch nicht bereinigt. Es weiß ja niemand, was drin(ge)steckt (hat).
Hallo Franz, ich zeig euch mal meinen HJH Log!

Ich habe auch nochmal Spybot laufen lassen .Der hat dann wie du schon geschrieben hast,den "rest" gefunden.Ich blicke bei meinem Log nicht ganz durch.So wie ich das sehe habe ich noch "Reste" von alten Dateien drauf ?

Mit dem Regcleaner kann ich die doch auf Automatische Einstellung doch sicherlich noch löschen oder?

Gruß GTR

Hoffe es ist erlaubt hier:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:52:21, on 18.1.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16441)
Boot mode: Normal

Running processes:
C:\WINDOWS.0\System32\smss.exe
C:\WINDOWS.0\system32\winlogon.exe
C:\WINDOWS.0\system32\services.exe
C:\WINDOWS.0\system32\lsass.exe
C:\WINDOWS.0\system32\svchost.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\spoolsv.exe
C:\WINDOWS.0\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
C:\PROGRA~1\Trust\270KDS~1\Keyboard\Ikeymain.exe
C:\Programme\DU Meter\DUMeter.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\Trust\270KDS~1\Mouse\Amoumain.exe
C:\WINDOWS.0\system32\RUNDLL32.EXE
C:\WINDOWS.0\CamService.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
C:\WINDOWS.0\system32\nvsvc32.exe
C:\WINDOWS.0\system32\PnkBstrA.exe
C:\WINDOWS.0\System32\svchost.exe
C:\WINDOWS.0\system32\wscntfy.exe
C:\Dokumente und Einstellungen\ICH PRO\Eigene Dateien\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wieistmeineip.de/start/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = eumex.ip
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {de1f0316-a350-4dbf-940f-13198f71b6cf} - (no file)
O4 - HKLM\..\Run: [TrustKeybd] C:\PROGRA~1\Trust\270KDS~1\Keyboard\Ikeymain.exe
O4 - HKLM\..\Run: [DU Meter] C:\Programme\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\Trust\270KDS~1\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS.0\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS.0\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [HerculesCamService] C:\WINDOWS.0\CamService.exe
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [msconfig] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [icq lite] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [Update Checker] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [AntiVir] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [] C:\WINDOWS.0\scvhost.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programme\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS.0\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - C:\PROGRA~1\NEOTRA~1\NTXtoolbar.htm (file missing) (HKCU)
O9 - Extra button: eToolz - Die wichtigsten Tools fürs Internet - {E2075F5E-6D6B-437D-A671-7DCC2CD4EBEA} - "C:\Dokumente und Einstellungen\ICH PRO\Desktop\etools\eToolz.exe" (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eToolz - {E2075F5E-6D6B-437D-A671-7DCC2CD4EBEA} - "C:\Dokumente und Einstellungen\ICH PRO\Desktop\etools\eToolz.exe" (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {C8D533D0-31AA-4EBA-BD20-D5126963E0AC} (WollnyITService.ActiveChat) - http://www.webchat-solutions.de/chats/ActiveChat.CAB
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: 31.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: IPTools - Unknown owner - C:\Dokumente und Einstellungen\ICH PRO\Eigene Dateien\Azureus Downloads\Fertige\20 wlan-netzcracker-tools\wlan-netzcracker-tools\Neuer Ordner\iptools.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Programme\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS.0\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS.0\system32\PnkBstrA.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite XII.SP1\RpcSandraSrv.exe
O23 - Service: WEP/WPA-PMK key recovery service (WZCOOK) - Unknown owner - C:\Dokumente und Einstellungen\ICH PRO\Desktop\aircrack-ng-0.9-airpcap\bin\wzcook.exe (file missing)

--
End of file - 7454 bytes


Alt 18.01.2008, 09:18   #6
gtr
 
Keylogger - Standard

Keylogger



Ich habe mal EScan laufen lassen.Der hat auch einiges gefunden!

Wo darf ich euch den Log posten?

Antwort

Themen zu Keylogger
adresse, adressen, anhang, anzeige, avira, erhalte, erkennt, feedback, files, gespeichert, keylogger, laufen, logfile, mail, msn, nachrichten, natürlich, panik, passwörter, platte, seite, stelle, thema, voll, weihnachten, wissen




Ähnliche Themen: Keylogger


  1. Keylogger?
    Plagegeister aller Art und deren Bekämpfung - 04.12.2014 (8)
  2. Keylogger?
    Log-Analyse und Auswertung - 06.10.2014 (15)
  3. "Selbstinstallation" von Winrar und Keylogger "The best Keylogger" möglich?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2014 (19)
  4. Keylogger Trojan-Spy.Win32.KeyLogger.cqd in Windows32
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  5. WoW Keylogger: Keylogger : TR\FakeAV.C[Trojan]
    Log-Analyse und Auswertung - 20.01.2010 (11)
  6. Keylogger !?
    Log-Analyse und Auswertung - 07.09.2009 (1)
  7. ist das ein keylogger?
    Plagegeister aller Art und deren Bekämpfung - 30.08.2009 (4)
  8. Keylogger
    Plagegeister aller Art und deren Bekämpfung - 20.05.2009 (2)
  9. Keylogger
    Log-Analyse und Auswertung - 31.10.2008 (18)
  10. keylogger
    Mülltonne - 14.04.2008 (0)
  11. Keylogger was nun?
    Plagegeister aller Art und deren Bekämpfung - 01.03.2008 (3)
  12. xp advanced keylogger Commercial KeyLogger
    Plagegeister aller Art und deren Bekämpfung - 03.08.2007 (4)
  13. KeyLogger...
    Log-Analyse und Auswertung - 20.04.2007 (20)
  14. Keylogger ? !
    Mülltonne - 14.04.2007 (9)
  15. My Keylogger
    Plagegeister aller Art und deren Bekämpfung - 20.09.2006 (1)
  16. Keylogger
    Plagegeister aller Art und deren Bekämpfung - 09.05.2006 (6)
  17. family keylogger Commercial KeyLogger
    Plagegeister aller Art und deren Bekämpfung - 29.03.2006 (17)

Zum Thema Keylogger - Hallo, ich nehme mal an das mein Post im richtigen Fach ist ! Also mein Avira hat gesponnen und ich musste feststellen das ich seit dem 17.12.2007 einen Keylogger auf - Keylogger...
Archiv
Du betrachtest: Keylogger auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.