Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verdacht auf Keylogger

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.01.2010, 17:59   #1
patwe
 
Verdacht auf Keylogger - Ausrufezeichen

Verdacht auf Keylogger



da mein aion account gehackt wurde denke ich es ist ein keylogger im spiel denn die daten sind absolut einzigartig und werden nur für dieses eine spiel benutzt!

Avira,CCleaner und Spybot S&D haben nicht gefunden

ich hoffe nicht was auf meinem rechner zu haben, aber man weiß ja nie

gruß patwe

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:51:33, on 02.01.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Microsoft IntelliPoint\dpupdchk.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\***\Desktop\Eigene Dateien\Gammacontrol.exe
C:\Programme\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
C:\Programme\G15_TeamSpeak\G15_TeamSpeak.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\NCSoft\Launcher\NCLauncher.exe
C:\Programme\TeamSpeak 3 Client\ts3client_win32.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Spybot - Search & Destroy\SpybotSD.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programme\BitComet\tools\BitCometBHO_1.3.7.16.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-2132360561-622105818-1268731546-500\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Administrator')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Teamspeak 2 RC2.lnk = C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
O4 - Startup: Verknüpfung mit firefox.lnk = C:\Programme\Mozilla Firefox\firefox.exe
O4 - Startup: Verknüpfung mit Gammacontrol.lnk = C:\Dokumente und Einstellungen\pAtrick\Desktop\Eigene Dateien\Gammacontrol.exe
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programme\BitComet\tools\BitCometBHO_1.3.7.16.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe (file missing)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVM IGD CTRL Service (IGDCTRL) - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

--
End of file - 8282 bytes

Alt 02.01.2010, 18:20   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Keylogger - Standard

Verdacht auf Keylogger



Hallo und

Lade dir Lop S&D herunter.

Windows2000/XP: Führe Lop S&D.exe per Doppelklick aus.

Windows Vista und 7: Rechtsklick auf Lop S&D.exe => Ausführen als Admin!!

Wähle die Sprache deiner Wahl und anschließend die Option 1.
Warte bis der Scanbericht erstellt wird und poste ihn hier (Du findest ihn unter C:\lopR.txt, sollte der Bericht nicht erscheinen).
__________________

__________________

Alt 02.01.2010, 18:45   #3
patwe
 
Verdacht auf Keylogger - Standard

Verdacht auf Keylogger



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : pAtrick ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
C:\ (Local Disk) - NTFS - Total:298 Go (Free:227 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 02.01.2010|18:43 )

--------------------\\ Ordner Verzeichnis unter ANWEND~1

[22.05.2007|10:35] C:\DOKUME~1\ADMINI~1\ANWEND~1\Identities
[17.10.2007|10:05] C:\DOKUME~1\ADMINI~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\ADMINI~1\ANWEND~1\Bytes frei

[24.03.2009|16:29] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Adobe
[17.05.2009|16:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Avira
[15.07.2009|20:11] C:\DOKUME~1\ALLUSE~1\ANWEND~1\CCP
[07.04.2009|21:53] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DAEMON Tools Lite
[07.04.2009|21:49] C:\DOKUME~1\ALLUSE~1\ANWEND~1\DAEMON Tools Pro
[18.11.2009|21:37] C:\DOKUME~1\ALLUSE~1\ANWEND~1\id Software
[23.10.2007|16:46] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logishrd
[08.09.2009|13:15] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Logitech
[21.11.2008|20:11] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Malwarebytes
[14.06.2009|11:42] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Microsoft
[01.02.2008|00:01] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Nero
[12.08.2009|21:07] C:\DOKUME~1\ALLUSE~1\ANWEND~1\NVIDIA Corporation
[01.08.2009|01:32] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Skype
[02.01.2010|17:59] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Spybot - Search & Destroy
[12.08.2009|21:18] C:\DOKUME~1\ALLUSE~1\ANWEND~1\SUPERAntiSpyware.com
[07.08.2009|16:16] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TEMP
[16.11.2007|17:58] C:\DOKUME~1\ALLUSE~1\ANWEND~1\TerraTec
[30.10.2007|21:24] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Windows Genuine Advantage
[26.02.2008|22:31] C:\DOKUME~1\ALLUSE~1\ANWEND~1\WLInstaller
[04.12.2007|16:03] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Yahoo!
[0|Datei(en)] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes
[22|Verzeichnis(se),] C:\DOKUME~1\ALLUSE~1\ANWEND~1\Bytes frei

[22.05.2007|10:35] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Identities
[17.10.2007|10:05] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Microsoft
[0|Datei(en)] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\DEFAUL~1\ANWEND~1\Bytes frei

[30.12.2009|14:38] C:\DOKUME~1\LOCALS~1\ANWEND~1\Adobe
[21.11.2007|18:04] C:\DOKUME~1\LOCALS~1\ANWEND~1\Microsoft
[13.11.2007|14:18] C:\DOKUME~1\LOCALS~1\ANWEND~1\Xfire
[0|Datei(en)] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes
[5|Verzeichnis(se),] C:\DOKUME~1\LOCALS~1\ANWEND~1\Bytes frei

[22.05.2007|10:27] C:\DOKUME~1\NETWOR~1\ANWEND~1\Microsoft
[16.11.2007|17:56] C:\DOKUME~1\NETWOR~1\ANWEND~1\Xfire
[0|Datei(en)] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes
[4|Verzeichnis(se),] C:\DOKUME~1\NETWOR~1\ANWEND~1\Bytes frei

[15.09.2008|19:05] C:\DOKUME~1\pAtrick\ANWEND~1\Adobe
[02.12.2007|00:32] C:\DOKUME~1\pAtrick\ANWEND~1\Command & Conquer 3 Tiberium Wars
[07.04.2009|21:54] C:\DOKUME~1\pAtrick\ANWEND~1\DAEMON Tools
[07.04.2009|21:54] C:\DOKUME~1\pAtrick\ANWEND~1\DAEMON Tools Lite
[07.04.2009|21:54] C:\DOKUME~1\pAtrick\ANWEND~1\DAEMON Tools Pro
[12.05.2009|18:18] C:\DOKUME~1\pAtrick\ANWEND~1\DivX
[27.04.2009|14:42] C:\DOKUME~1\pAtrick\ANWEND~1\EurekaLog
[04.05.2009|14:21] C:\DOKUME~1\pAtrick\ANWEND~1\FRITZ!
[12.08.2009|17:23] C:\DOKUME~1\pAtrick\ANWEND~1\GetRightToGo
[02.10.2008|19:31] C:\DOKUME~1\pAtrick\ANWEND~1\GPass
[02.10.2008|20:04] C:\DOKUME~1\pAtrick\ANWEND~1\GPass-3
[30.07.2009|17:53] C:\DOKUME~1\pAtrick\ANWEND~1\Hamachi
[17.02.2009|15:51] C:\DOKUME~1\pAtrick\ANWEND~1\Help
[30.12.2009|15:51] C:\DOKUME~1\pAtrick\ANWEND~1\ICQ
[24.10.2007|22:02] C:\DOKUME~1\pAtrick\ANWEND~1\ICQLite
[20.08.2009|01:10] C:\DOKUME~1\pAtrick\ANWEND~1\id Software
[22.05.2007|10:35] C:\DOKUME~1\pAtrick\ANWEND~1\Identities
[25.12.2007|22:04] C:\DOKUME~1\pAtrick\ANWEND~1\InstallShield
[15.04.2009|14:00] C:\DOKUME~1\pAtrick\ANWEND~1\Kazaa Lite
[22.10.2007|15:13] C:\DOKUME~1\pAtrick\ANWEND~1\Macromedia
[21.11.2008|20:11] C:\DOKUME~1\pAtrick\ANWEND~1\Malwarebytes
[12.08.2009|00:13] C:\DOKUME~1\pAtrick\ANWEND~1\Microsoft
[22.07.2009|16:55] C:\DOKUME~1\pAtrick\ANWEND~1\Miranda
[04.08.2009|17:30] C:\DOKUME~1\pAtrick\ANWEND~1\Move Networks
[28.08.2008|09:37] C:\DOKUME~1\pAtrick\ANWEND~1\Mozilla
[23.10.2007|15:41] C:\DOKUME~1\pAtrick\ANWEND~1\MSNInstaller
[22.11.2007|16:10] C:\DOKUME~1\pAtrick\ANWEND~1\Nero
[02.12.2007|00:30] C:\DOKUME~1\pAtrick\ANWEND~1\SecuROM
[26.09.2009|17:25] C:\DOKUME~1\pAtrick\ANWEND~1\Skype
[15.01.2008|10:27] C:\DOKUME~1\pAtrick\ANWEND~1\skypePM
[23.10.2007|15:52] C:\DOKUME~1\pAtrick\ANWEND~1\Sun
[12.08.2009|21:48] C:\DOKUME~1\pAtrick\ANWEND~1\SUPERAntiSpyware.com
[22.10.2007|14:16] C:\DOKUME~1\pAtrick\ANWEND~1\Talkback
[02.01.2010|14:10] C:\DOKUME~1\pAtrick\ANWEND~1\teamspeak2
[24.04.2009|16:34] C:\DOKUME~1\pAtrick\ANWEND~1\TeamViewer
[16.11.2007|17:58] C:\DOKUME~1\pAtrick\ANWEND~1\TerraTec
[01.01.2010|09:59] C:\DOKUME~1\pAtrick\ANWEND~1\TS3Client
[11.08.2008|16:54] C:\DOKUME~1\pAtrick\ANWEND~1\Ventrilo
[01.01.2010|22:55] C:\DOKUME~1\pAtrick\ANWEND~1\vlc
[01.09.2009|16:09] C:\DOKUME~1\pAtrick\ANWEND~1\Xfire
[15.09.2009|21:17] C:\DOKUME~1\pAtrick\ANWEND~1\XnView
[0|Datei(en)] C:\DOKUME~1\pAtrick\ANWEND~1\Bytes
[43|Verzeichnis(se),] C:\DOKUME~1\pAtrick\ANWEND~1\Bytes frei

--------------------\\ Geplante Aufgaben unter C:\WINDOWS\Tasks

[02.01.2010 14:05][--a------] C:\WINDOWS\tasks\OGALogon.job
[02.01.2010 14:05][--ah-----] C:\WINDOWS\tasks\SA.DAT
[04.08.2004 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Ordner Verzeichnis unter C:\Programme

[09.11.2007|15:51] C:\Programme\Activision
[24.03.2009|16:29] C:\Programme\Adobe
[12.08.2009|21:55] C:\Programme\AGEIA Technologies
[22.02.2008|16:17] C:\Programme\Ahead
[17.05.2009|16:31] C:\Programme\Avira
[25.12.2009|01:41] C:\Programme\BitComet
[26.07.2009|11:38] C:\Programme\CCleaner
[23.12.2009|19:12] C:\Programme\CDex_170b2
[26.10.2007|16:52] C:\Programme\ClearProg
[22.05.2007|10:26] C:\Programme\ComPlus Applications
[07.04.2009|21:50] C:\Programme\DAEMON Tools Pro
[23.07.2009|20:58] C:\Programme\DivX
[01.12.2007|23:47] C:\Programme\Electronic Arts
[26.08.2009|14:35] C:\Programme\EVEREST Ultimate Edition
[10.08.2009|14:45] C:\Programme\FlashFXP
[28.12.2008|09:37] C:\Programme\FLV Player
[07.08.2009|16:16] C:\Programme\Fraps
[04.05.2009|13:34] C:\Programme\FRITZ!DSL
[08.09.2009|13:26] C:\Programme\G15_TeamSpeak
[01.08.2009|01:32] C:\Programme\Gemeinsame Dateien
[11.04.2009|06:08] C:\Programme\Hamachi
[30.12.2009|11:44] C:\Programme\ICQ6.5
[25.12.2007|22:05] C:\Programme\ICQLite
[29.08.2009|22:54] C:\Programme\InstallShield Installation Information
[09.12.2009|22:08] C:\Programme\Internet Explorer
[09.08.2009|22:28] C:\Programme\IsoBuster
[04.11.2009|03:16] C:\Programme\Java
[08.09.2009|13:15] C:\Programme\Logitech
[28.10.2009|13:47] C:\Programme\LookDisk
[30.09.2009|23:56] C:\Programme\Microsoft
[01.04.2009|21:28] C:\Programme\Microsoft CAPICOM 2.1.0.2
[22.05.2007|10:35] C:\Programme\microsoft frontpage
[15.05.2008|13:59] C:\Programme\Microsoft IntelliPoint
[29.11.2007|18:25] C:\Programme\Microsoft Office
[02.10.2009|15:19] C:\Programme\Microsoft Silverlight
[26.02.2008|22:34] C:\Programme\Microsoft SQL Server Compact Edition
[25.10.2009|17:50] C:\Programme\Miranda IM
[07.09.2008|20:43] C:\Programme\Movie Maker
[02.01.2010|14:05] C:\Programme\Mozilla Firefox
[22.05.2007|10:53] C:\Programme\MSBuild
[22.10.2007|19:24] C:\Programme\MSI
[22.05.2007|10:25] C:\Programme\MSN Gaming Zone
[23.10.2007|00:48] C:\Programme\MSXML 4.0
[22.10.2007|14:08] C:\Programme\MSXML 6.0
[12.08.2009|17:23] C:\Programme\NCSoft
[04.01.2008|17:48] C:\Programme\Nero
[07.09.2008|20:42] C:\Programme\NetMeeting
[12.08.2009|21:07] C:\Programme\NVIDIA Corporation
[22.05.2007|10:25] C:\Programme\Online Services
[22.05.2007|10:26] C:\Programme\Online-Dienste
[12.08.2009|22:08] C:\Programme\Outlook Express
[26.05.2009|12:39] C:\Programme\Realtek
[22.05.2007|10:51] C:\Programme\Reference Assemblies
[22.05.2009|17:38] C:\Programme\Sierra On-Line
[01.08.2009|01:32] C:\Programme\Skype
[14.09.2009|12:09] C:\Programme\SpeedSim
[02.01.2010|17:39] C:\Programme\Spybot - Search & Destroy
[12.08.2009|21:48] C:\Programme\SUPERAntiSpyware
[12.08.2009|21:01] C:\Programme\SystemRequirementsLab
[28.12.2009|15:33] C:\Programme\TeamSpeak 3 Client
[08.07.2009|20:30] C:\Programme\Teamspeak2_RC2
[28.05.2009|18:11] C:\Programme\TerraTec
[22.10.2007|17:26] C:\Programme\totalcmd
[21.11.2008|20:21] C:\Programme\Trend Micro
[13.01.2008|18:07] C:\Programme\TSO
[22.05.2007|10:38] C:\Programme\Uninstall Information
[06.08.2008|13:14] C:\Programme\Ventrilo
[28.11.2007|17:41] C:\Programme\VideoLAN
[23.10.2007|11:31] C:\Programme\Winamp
[30.09.2009|23:58] C:\Programme\Windows Live
[12.03.2009|15:42] C:\Programme\Windows Live SkyDrive
[21.11.2007|17:59] C:\Programme\Windows Media Connect 2
[07.09.2008|20:42] C:\Programme\Windows Media Player
[07.09.2008|20:42] C:\Programme\Windows NT
[22.05.2007|10:27] C:\Programme\WindowsUpdate
[22.10.2007|14:32] C:\Programme\WinRAR
[22.05.2007|10:35] C:\Programme\xerox
[01.09.2009|15:48] C:\Programme\Xfire
[22.11.2007|21:14] C:\Programme\XnView
[0|Datei(en)] C:\Programme\Bytes
[81|Verzeichnis(se),] C:\Programme\Bytes frei

--------------------\\ Ordner Verzeichnis unter C:\Programme\Gemeinsame Dateien

[24.03.2009|16:29] C:\Programme\Gemeinsame Dateien\Adobe
[22.02.2008|16:17] C:\Programme\Gemeinsame Dateien\Ahead
[04.05.2009|13:34] C:\Programme\Gemeinsame Dateien\AVM
[22.05.2007|10:26] C:\Programme\Gemeinsame Dateien\Dienste
[23.07.2009|20:58] C:\Programme\Gemeinsame Dateien\DivX Shared
[22.10.2007|19:20] C:\Programme\Gemeinsame Dateien\InstallShield
[23.10.2007|15:52] C:\Programme\Gemeinsame Dateien\Java
[31.03.2009|20:36] C:\Programme\Gemeinsame Dateien\Logitech
[05.03.2009|17:02] C:\Programme\Gemeinsame Dateien\Microsoft Shared
[22.05.2007|10:26] C:\Programme\Gemeinsame Dateien\MSSoap
[22.05.2007|11:22] C:\Programme\Gemeinsame Dateien\ODBC
[01.08.2009|01:32] C:\Programme\Gemeinsame Dateien\Skype
[22.05.2007|11:22] C:\Programme\Gemeinsame Dateien\SpeechEngines
[07.09.2008|20:42] C:\Programme\Gemeinsame Dateien\System
[28.05.2009|18:11] C:\Programme\Gemeinsame Dateien\TerraTec
[12.03.2009|15:40] C:\Programme\Gemeinsame Dateien\Windows Live
[26.02.2008|22:34] C:\Programme\Gemeinsame Dateien\WindowsLiveInstaller
[12.08.2009|22:32] C:\Programme\Gemeinsame Dateien\Wise Installation Wizard
[0|Datei(en)] C:\Programme\Gemeinsame Dateien\Bytes
[20|Verzeichnis(se),] C:\Programme\Gemeinsame Dateien\Bytes frei

--------------------\\ Process

( 47 Processes )

... OK !

--------------------\\ Ueberpruefung mit S_Lop

Kein Lop Ordner gefunden !

--------------------\\ Suche nach Lop Dateien - Ordnern

C:\DOKUME~1\pAtrick\Cookies\patrick@advertising[2].txt

--------------------\\ Suche innerhalb der Registry

..... OK !

--------------------\\ Ueberpruefung der Hosts Datei

Hosts Datei SAUBER


--------------------\\ Suche nach verborgenen Dateien mit Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2010-01-02 18:44:29
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 4

--------------------\\ Suche nach anderen Infektionen

--------------------\\ Cracks & Keygens ..

C:\DOKUME~1\pAtrick\Desktop\Eigene Dateien\backup\CFos.v5.24.Win2000XP.Incl.Keygen.5TH.BIRTHDAY-ECLiPSE.ShareConnector.zip
C:\DOKUME~1\pAtrick\Desktop\Eigene Dateien\backup\PowerStrip 3.30 Build 366 +crack.rar
C:\DOKUME~1\pAtrick\Desktop\Eigene Dateien\backup\mIRC\mIRC_6.12+Keygen.rar
C:\DOKUME~1\pAtrick\Desktop\Eigene Dateien\Downloads\mIRC_6.12+Keygen.rar


[F:9][D:3]-> C:\DOKUME~1\pAtrick\LOKALE~1\Temp
[F:17][D:0]-> C:\DOKUME~1\pAtrick\Cookies
[F:75][D:4]-> C:\DOKUME~1\pAtrick\LOKALE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 02.01.2010|18:45 - Option : [1]

--------------------\\ Scan beendet um 18:45:09
__________________

Alt 02.01.2010, 18:49   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf Keylogger - Ausrufezeichen

Verdacht auf Keylogger



Zitat:
--------------------\\ Cracks & Keygens ..

C:\DOKUME~1\pAtrick\Desktop\Eigene Dateien\backup\CFos.v5.24.Win2000XP.Incl.Keygen.5TH.BIRTHDAY-ECLiPSE.ShareConnector.zip
C:\DOKUME~1\pAtrick\Desktop\Eigene Dateien\backup\PowerStrip 3.30 Build 366 +crack.rar
C:\DOKUME~1\pAtrick\Desktop\Eigene Dateien\backup\mIRC\mIRC_6.12+Keygen.rar
C:\DOKUME~1\pAtrick\Desktop\Eigene Dateien\Downloads\mIRC_6.12+Keygen.rar
Tja, selbst schuld, wer cracks & keygens benutzt, kann sich die Finger verbrennen und muss mit Passwortklau rechnen.

Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr.

Für Dich geht es hier weiter => Neuaufsetzen des Systems
Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken.

Danach nie wieder sowas anrühren!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 02.01.2010, 18:55   #5
patwe
 
Verdacht auf Keylogger - Standard

Verdacht auf Keylogger



seitdem ich den neuen pc hab wurden diese programme nicht benutzt und sind schon jahrelang als backup gespeichert aber gut viele danke für die "hilfe"


Antwort

Themen zu Verdacht auf Keylogger
administrator, adobe, antivir, antivir guard, avg, bho, desktop, dll, dsl, einstellungen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, mozilla, nvidia, object, plug-in, rundll, software, system, teamspeak, windows, windows xp




Ähnliche Themen: Verdacht auf Keylogger


  1. Verdacht auf KeyLogger
    Plagegeister aller Art und deren Bekämpfung - 12.01.2015 (14)
  2. Windows 7: Verdacht auf Keylogger
    Log-Analyse und Auswertung - 22.06.2014 (16)
  3. Verdacht auf Keylogger
    Log-Analyse und Auswertung - 28.05.2014 (5)
  4. Verdacht auf Keylogger
    Log-Analyse und Auswertung - 03.03.2014 (9)
  5. Verdacht auf keylogger
    Plagegeister aller Art und deren Bekämpfung - 06.10.2012 (17)
  6. Verdacht auf Keylogger
    Log-Analyse und Auswertung - 19.09.2011 (1)
  7. Verdacht auf Keylogger
    Log-Analyse und Auswertung - 07.05.2011 (16)
  8. Verdacht auf Keylogger
    Log-Analyse und Auswertung - 18.02.2011 (4)
  9. Verdacht auf KeyLogger
    Log-Analyse und Auswertung - 21.02.2010 (2)
  10. Verdacht auf Keylogger
    Log-Analyse und Auswertung - 11.12.2009 (1)
  11. Keylogger Verdacht!
    Plagegeister aller Art und deren Bekämpfung - 15.09.2009 (6)
  12. Verdacht auf Trojaner/Keylogger
    Plagegeister aller Art und deren Bekämpfung - 26.05.2009 (0)
  13. Hab nen verdacht auf nen Keylogger
    Mülltonne - 04.09.2008 (0)
  14. Verdacht auf Keylogger
    Log-Analyse und Auswertung - 10.08.2008 (1)
  15. Verdacht auf keylogger!
    Log-Analyse und Auswertung - 01.11.2007 (11)
  16. verdacht auf keylogger!
    Log-Analyse und Auswertung - 23.10.2007 (7)
  17. Verdacht auf Spyware und Keylogger etc. ?!
    Mülltonne - 20.10.2007 (0)

Zum Thema Verdacht auf Keylogger - da mein aion account gehackt wurde denke ich es ist ein keylogger im spiel denn die daten sind absolut einzigartig und werden nur für dieses eine spiel benutzt! Avira,CCleaner und - Verdacht auf Keylogger...
Archiv
Du betrachtest: Verdacht auf Keylogger auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.