|
Plagegeister aller Art und deren Bekämpfung: KeyloggerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.05.2009, 11:44 | #1 | |
| Keylogger Hallo erstmal, Seit gestern ist mein Steam acc weg. Den acc habe ich zwar bereits wieder aber ich befürchte, dass der acc sofort wieder weg ist sobald ich mich einlogge. Es muss also ein keylogger sein, habe ihn aber nicht finden können.. Hir meil mein HJT logfile: Zitat:
Edit: Sobald der Pc startet öffnet sich eine exe namens: 1.8h0ok.exe in dem Fenster steht Waiting for HL2 Window Ich habe bereits alles nach der exe durchsucht aber nichts gefunden. Geändert von Lecram (20.05.2009 um 12:06 Uhr) |
20.05.2009, 11:59 | #2 |
/// Helfer-Team | Keylogger Kannst du den Inhalt bitte nicht als PHP Code sondern als Quote einfügen? Die PHP Code Tags, entfernen aus Sicherheitsgründen die \ und das ist extrem schwer zu lesen.
__________________
__________________ |
20.05.2009, 15:49 | #3 |
| Keylogger Hallo Marcel und
__________________Gibt es irgendeinen trifftigen Grund deinerseits, der gegen Neuaufsetzen spricht? Neuaufsetzen ist schneller und sicherer. Falls du es doch versuchen möchtest: 1.) Deinstalliere:
Code:
ATTFilter Alle R0, R1, R3, O2, O3, O6 und O9-Einträge O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPwuSchd2.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [RIOTBOT] MicrosoftUpdate.exe O4 - HKLM\..\RunServices: [RIOTBOT] MicrosoftUpdate.exe O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce O4 - HKCU\..\Run: [RIOTBOT] MicrosoftUpdate.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 3.) Lade die Programme Code:
ATTFilter C:\WINDOWS\system32\MicrosoftUpdate.exe C:\Dokumente und Einstellungen\HP_Administrator\Lokale Einstellungen\Temp\1.8h0ok.exe 4.) Klicke auf "Für alle Neuen" in meiner Signatur, lies alles aufmerksam und arbeite die komplette Liste unter Punkt 2 ab. ciao, andreas
__________________ |
Themen zu Keylogger |
administrator, adobe, bho, bonjour, einstellungen, explorer, google, google update, gupdate, hijack, hijackthis, internet, internet explorer, keylogger, logfile, monitor, nvidia, programme, rundll, software, system, temp, vista, wieder weg, windows, windows xp, öffnet |