Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Wie werde ich TR/Spy.Keylogger.lig los?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 03.02.2011, 10:38   #1
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Hallo!
Ich habe folgendes Problem: Seit mehreren Wochen schon kommt immer wieder die Meldung durch Avira: In der Datei C:\Windows\System32\mstuncerc.dll wurde ein Virus oder unerwünschtes Programm gefunden mit dem Namen "TR/SPY.Keylogger.lig"
Ich habe gestern einen Malwarebytesscan durchgeführt und danach schien auch alles wieder ok zu sein, Avira meldete nach Neustart kein Problem mehr.
Leider heute als ich den PC hochgefahren habe alles wie gehabt, die Warnung kam wieder.
das malwarebytes-Logfile habe ich jetzt nicht hochgeladen weil dieses Programm nur von Avira entdeckt wird - ?!, der 2. Scan von 'Mal.. war clean.

Außerdem merkt man meinem PC die Störungen deutlich an, alles läuft langsamer gestern vor dem MAlwarescan sogar extremst langsam so dass ich mir richtig Sorgen gemacht habe dass gleich alles kaputt ist. Direkt danach ging es wieder besser, wenn auch nicht so wie es sein sollte.

Tja und jetzt wird wieder alles langsamer. - obwohl ein 'PC eigtl immer schön schnell war.. es stockt zb immer die Laufleiste wenn man rechts runterscrollen will im Google Chrome.

Brauche dringend eureH Hilfe, was kann ich tun? Habe selbst schon gegooglet dabei kam aber nix raus.

Danke und Grüße
Katrin

Alt 03.02.2011, 19:52   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Zitat:
Ich habe gestern einen Malwarebytesscan durchgeführt und danach schien auch alles wieder ok zu sein, Avira meldete nach Neustart kein Problem mehr.
Wieso lässt du die Logs weg?? Poste bitte alle von malwarebytes, AntiVir usw!!
__________________

__________________

Alt 03.02.2011, 20:02   #3
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Hallo Arne, danke für die Antwort!!! - also ich hatte im forum was gelesen von bitte keine Logfiles posten und für meinen 1. beitrag keine antworten bekommen und hab das auch auf des lange logfile zurück geführt. - ich hab die beiden files jetzt nocmal im anhang gespeichert, wie gesagt der erneute scan mit Malwarebytes war dann sauber, avira aber nicht! Dieses verflixte Ding lässt sich einfach nicht löschen
ich hab jetzt mal den bericht von avira angeschaut - wusste nicht dass es da auch so ein file gibt .. da steht drin dass die datei nicht gelöscht werden konnte weil sie nicht existiert. wieso aber kommt dann immer wieder die störungsmeldung?
existiert sie wirklich nicht oder tut das programm so als ob um nciht gelöscht zu werden?
Gruß
Katrin
__________________

Geändert von 007 (03.02.2011 um 20:12 Uhr)

Alt 03.02.2011, 20:25   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 03.02.2011, 22:33   #5
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



hier sind nochmal die zwei sauberen scans. - ich hoffe das ist das was du meintest?
Gruß
Katrin


Alt 04.02.2011, 11:02   #6
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Hallo, hier ist jetzt nochmal der avira bericht von heute morgen. mein pc stockt die ganze zeit und beim speichern des Avira Log Files unter einem anderen Verzeichnis läuft auch immer was schief. Also es stimmt sicher etwas hier nicht auch wenn die scans sauber sind und die datei angeblich schon gelöscht wurde.
hoffentlich kommt was dabei raus..
Danke!!
Gruß
KAtrin

Alt 04.02.2011, 15:08   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.02.2011, 18:29   #8
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Ok das mach ich, leider läuft der scan extrem langsam .. hoffentlich wird das heute noch fertig. Danke schon mal!
Gruß
Katrin

Alt 04.02.2011, 19:29   #9
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



so jetzt hab ichs endlich hin bekommen vorher war mein pc wieder so lahm.. nach nem neustart hats dann keine 5 min gedauert. Ich hoffe das bringt was und vielen Dank im Voraus
Gruß
Katrin

Alt 04.02.2011, 21:18   #10
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Zitat:
O1 - Hosts: 127.0.0.1 activate.adobe.com
O1 - Hosts: 127.0.0.1 practivate.adobe.com
O1 - Hosts: 127.0.0.1 ereg.adobe.com
O1 - Hosts: 127.0.0.1 activate.wip3.adobe.com
O1 - Hosts: 127.0.0.1 wip3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-3.adobe.com
O1 - Hosts: 127.0.0.1 3dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-2.adobe.com
O1 - Hosts: 127.0.0.1 adobe-dns-3.adobe.com
O1 - Hosts: 127.0.0.1 ereg.wip3.adobe.com
O1 - Hosts: 127.0.0.1 activate-sea.adobe.com
O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com
O1 - Hosts: 127.0.0.1 activate-sjc0.adobe.com
O1 - Hosts: 127.0.0.1 wwis-dubc1-vip60.adobe.com
Was soll das werden? Wozu werden o.g. Einträge auf deinem PC gesperrt, damit kein Adobe-Profukt sich von deinem Rechner aus registrieren kann?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.02.2011, 21:41   #11
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Hilft mir das jetzt bei der Virenbekämpfung?

Alt 04.02.2011, 21:58   #12
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Definitiv ja. Wenn ich deinen Rechner analysiere muss ich dem auf den Grund gehen.
Oder gibt es einen Grund warum du das nicht sagen willst?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 04.02.2011, 22:01   #13
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



naja mir sagt das ganze gar nix, ich bin ja kein Pc checker.. und installiert habe ich meinen PC auch nicht selbst.
und ist da sonst noch was bei rausgekommen??

Alt 04.02.2011, 22:08   #14
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [WinDefender]  File not found
O4 - HKCU..\Run: [AdobeBridge]  File not found
O4 - HKCU..\Run: [msnmsgr]  File not found
O4 - HKCU..\Run: [MSRegScan]  File not found
O4 - HKCU..\Run: [sma]  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{088955b0-4c68-11df-bcba-00217089048a}\Shell - "" = AutoRun
O33 - MountPoints2\{088955b0-4c68-11df-bcba-00217089048a}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O33 - MountPoints2\{8f579a2b-4ad5-11df-82d8-00217089048a}\Shell - "" = AutoRun
O33 - MountPoints2\{8f579a2b-4ad5-11df-82d8-00217089048a}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -a
@Alternate Data Stream - 190 bytes -> C:\ProgramData\TEMP:8927A071
:Commands
[purity]
[resethosts]
[emptytemp]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.02.2011, 21:24   #15
007
 
Wie werde ich TR/Spy.Keylogger.lig los? - Standard

Wie werde ich TR/Spy.Keylogger.lig los?



hallo!
Danke für die ausführliche anleitung. Ich hab es jetzt erst mal pragmatisch gelöst und bin auf eine neue Erkenntnis gestoßen:
ICh habe AVIRA deaktiviert, und sofort lief mein PC schneller - davor lief er extrems langsam.
Gestern kam etwa ein bis zwei Stunden lang in einer Tour das Virenwarnsignal.

Ich habe Avira deinstalliert, und AVG dafür neu installiert. Seitdem läuft der PC wieder einwandfrei schnell.

Um das ganz nochmal zu testen hab ich Avira nochmal neu installiert und dann fing alles von vorne an...

Da AVG und Malwarebytes nichts gefunden haben hoffe ich dass das Problem nicht gravierend ist, werde aber den PC sicherheitshalber demnächst von einem Freund platt machen lassen ...

jetzt läufts erst mal wieder, GOTT sei dank ...

Danke, Gruß
Katrin

Antwort

Themen zu Wie werde ich TR/Spy.Keylogger.lig los?
avira, besser, c:\windows, datei, dringend, entdeck, folge, google, kaputt, keylogger.lig, kommt immer wieder, langsamer, meldung, merkt, namen, neustart, problem, programm, schnell, spyware entfernen, stockt, störungen, system, system32, system32\mstunecerc.dll, tr/spy.keylogger.lig, unerwünschtes programm, virus, warnung, windows




Ähnliche Themen: Wie werde ich TR/Spy.Keylogger.lig los?


  1. "Selbstinstallation" von Winrar und Keylogger "The best Keylogger" möglich?
    Plagegeister aller Art und deren Bekämpfung - 26.06.2014 (19)
  2. Keylogger?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (1)
  3. Keylogger Trojan-Spy.Win32.KeyLogger.cqd in Windows32
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  4. Keylogger!
    Log-Analyse und Auswertung - 08.06.2010 (1)
  5. Keylogger werde gehackt
    Plagegeister aller Art und deren Bekämpfung - 05.04.2010 (5)
  6. WoW Keylogger: Keylogger : TR\FakeAV.C[Trojan]
    Log-Analyse und Auswertung - 20.01.2010 (11)
  7. Keylogger
    Plagegeister aller Art und deren Bekämpfung - 12.02.2009 (1)
  8. Keylogger?
    Log-Analyse und Auswertung - 02.01.2009 (2)
  9. Keylogger
    Plagegeister aller Art und deren Bekämpfung - 26.11.2008 (0)
  10. Keylogger?
    Plagegeister aller Art und deren Bekämpfung - 25.11.2008 (0)
  11. Keylogger
    Log-Analyse und Auswertung - 31.10.2008 (18)
  12. xp advanced keylogger Commercial KeyLogger
    Plagegeister aller Art und deren Bekämpfung - 03.08.2007 (4)
  13. Keylogger ? !
    Mülltonne - 14.04.2007 (9)
  14. My Keylogger
    Plagegeister aller Art und deren Bekämpfung - 20.09.2006 (1)
  15. keylogger?!?
    Plagegeister aller Art und deren Bekämpfung - 03.06.2006 (9)
  16. Keylogger
    Plagegeister aller Art und deren Bekämpfung - 09.05.2006 (6)
  17. family keylogger Commercial KeyLogger
    Plagegeister aller Art und deren Bekämpfung - 29.03.2006 (17)

Zum Thema Wie werde ich TR/Spy.Keylogger.lig los? - Hallo! Ich habe folgendes Problem: Seit mehreren Wochen schon kommt immer wieder die Meldung durch Avira: In der Datei C:\Windows\System32\mstuncerc.dll wurde ein Virus oder unerwünschtes Programm gefunden mit dem Namen - Wie werde ich TR/Spy.Keylogger.lig los?...
Archiv
Du betrachtest: Wie werde ich TR/Spy.Keylogger.lig los? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.