![]() |
|
Plagegeister aller Art und deren Bekämpfung: KeyloggerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Keylogger Kannst du den Inhalt bitte nicht als PHP Code sondern als Quote einfügen? Die PHP Code Tags, entfernen aus Sicherheitsgründen die \ und das ist extrem schwer zu lesen.
__________________ Kein Support per PM! |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() Keylogger Hallo Marcel und
__________________![]() Gibt es irgendeinen trifftigen Grund deinerseits, der gegen Neuaufsetzen spricht? Neuaufsetzen ist schneller und sicherer. Falls du es doch versuchen möchtest: 1.) Deinstalliere:
Code:
ATTFilter Alle R0, R1, R3, O2, O3, O6 und O9-Einträge O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [RIOTBOT] MicrosoftUpdate.exe O4 - HKLM\..\RunServices: [RIOTBOT] MicrosoftUpdate.exe O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce O4 - HKCU\..\Run: [RIOTBOT] MicrosoftUpdate.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 3.) Lade die Programme Code:
ATTFilter C:\WINDOWS\system32\MicrosoftUpdate.exe C:\Dokumente und Einstellungen\HP_Administrator\Lokale Einstellungen\Temp\1.8h0ok.exe 4.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas
__________________ |
![]() |
Themen zu Keylogger |
administrator, adobe, bho, bonjour, einstellungen, explorer, google, google update, gupdate, hijack, hijackthis, internet, internet explorer, keylogger, logfile, monitor, nvidia, programme, rundll, software, system, temp, vista, wieder weg, windows, windows xp, öffnet |