|
Log-Analyse und Auswertung: Windows Vista Security Center: BNK.Win32.Keylogger.genWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
02.05.2011, 10:34 | #46 |
/// Malware-holic | Windows Vista Security Center: BNK.Win32.Keylogger.gen das klingt gut: VAIO-Wiederherstellungscenter (Mit diesem Tool können Sie eigene Wiederherstellungs-Discs erstellen, eine Wiederherstellung des Computers durchführen und eine Sicherungskopie Ihrer Daten anlegen.) versuch mal eine wiederherstellung des pcs
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.05.2011, 10:58 | #47 |
| Windows Vista Security Center: BNK.Win32.Keylogger.gen Ok, danke. Ich nehme mal an ich soll das gesamte System wiederherstellen, nicht nur Laufwerk C, oder?
__________________ |
02.05.2011, 11:02 | #48 |
/// Malware-holic | Windows Vista Security Center: BNK.Win32.Keylogger.gen die windows partition sollte reichen
__________________
__________________ |
02.05.2011, 12:16 | #49 |
| Windows Vista Security Center: BNK.Win32.Keylogger.gen Oh Gott, ich bin so eine Qual, ich weiß. Tut mir leid. :/ Werde euch auf jeden Fall mit einer Spende unterstützen. =) Also gut. Ich hatte die Sachen bei Bild 1 zur Auswahl und hab den ersten Punkt gewählt und dann auf Windows Systemwiederherstellung. Dann hat es lange gedauert, der PC is neugestartet und nach einer Weile kam dann die Fehlermeldung. Hab es auch nochmal probiert, wieder dasselbe. Allerdings hab ich anscheinend trotzdem Wiederherstellungspunkte (Bild3), weil da ja "letzter Wiederherstellungspunkt" steht, oder? Sollte ich dieses Mal vielleicht ganz am Anfang "C-Laufwerk wiederherstellen" klicken? |
02.05.2011, 14:08 | #50 |
/// Malware-holic | Windows Vista Security Center: BNK.Win32.Keylogger.gen klick mal laufwerk c: wiederherstellen, oder auf werkszustand zurück setzen, irgend so was in der art muss es geben
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.05.2011, 19:32 | #51 |
| Windows Vista Security Center: BNK.Win32.Keylogger.gen So, hab Laufwerk C: wiederherstellen gemacht und hat funktioniert. =D Alles ist jetzt genau so wie es war als ich den Laptop gekauft hab. Was muss ich denn als nächstes tun? Programme wie Adobe, Firefox und so herunterladen? |
02.05.2011, 19:40 | #52 |
/// Malware-holic | Windows Vista Security Center: BNK.Win32.Keylogger.gen los gehts. http://www.trojaner-board.de/96344-a...-rechners.html hier die komplette anleitung für vista /windows 7 abarbeiten, und zwar von anfang bis ende. da die einzelnen schritte dieses konzepts aufeinander aufbauen muss es insgesammt, komplett, umgesetzt werden... anmerkungen: avira genauestens nach anleitung instalieren: http://www.trojaner-board.de/54192-a...tellungen.html achte darauf, das der auftrag im planer wirklich über lokale laufwerke läuft, sonst werden scan einstellungen nicht gültig. unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren. als browser solltest du den opera nutzen, er ist sicherer und schneller. wenn er dir nicht gefällt passe ich meine anleitung für den ff an. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok um das surfen sicherer zu machen, würde ich Sandboxie empfehlen. Download: Sandbox*Einstellungen | (als pdf) hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn du das programm instaliert hast, werden sie klar. den direkten datei zugriff bitte auf opera beschrenken, bei Internetzugriff: opera.exe öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung. dort auf anwendung, webbrowser, andere dort auf direkten zugriff auf opera bookmarks erlauben. dann auf hinzufügen und ok. somit kannst du deine lesezeichen auch in der sandbox dauerhaft abspeichern. wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 30 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. klicke jetzt also immer anstelle des browser symbols, das sandboxed web browser symbol. die sandbox ist ein wichtiger bestandteil des konzeptes. die sandbox ist eine vom system isolierte umgebung. dies heißt es finden kaum zugriffe aufs system sttt. wenn jetzt ein trojaner auf das system gelangt, über eine inet seite, startet er, aufgrund der einschrenkungen nicht, und falls doch, dann in der sandbox. und kommt dort nicht raus! die updates verhindern das malware aktiev wird, deswegen file hippo secunia und windows updates. bei update meldungen sofort reagieren. nicht alle trojaner werden durch sicherheitslücken instaliert, dafür ist dann die dep, die bei bestimmten aktionen greift, die sandbox, die trojaner abfängt, das eingeschrenkte nutzerkonto, was ungefragtes ausführen verhindert. außerdem avira, was mit seinen signaturen, der heuristik malware erkennt... wenn alle stricke reißen, hast du am ende das backup. dies ist eine komplette sicherung des systems, regelmäßiges durchfüren eines backups ist wichtig, wenn mal nen trojaner alle maßnamen durchbricht, backup zur hand 5 minuten warten, pc ist im sauberen zustand. bei fragen, erfolg, melden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.05.2011, 19:49 | #53 |
| Windows Vista Security Center: BNK.Win32.Keylogger.gen vielen dank für die ganzen links und die erklärungen!!! aber erst nur ne kurze frage: zuerst sollte ich mcafee wieder deinstallieren bevor ich das mache, sowie letztens, stimmts? =) |
02.05.2011, 19:51 | #54 |
/// Malware-holic | Windows Vista Security Center: BNK.Win32.Keylogger.gen genau :-) ist ja eh nur ne testversion.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
02.05.2011, 21:37 | #55 |
| Windows Vista Security Center: BNK.Win32.Keylogger.gen ok, danke! ich bin gerade bei dem avira schritt und nach den konfigurationen und so, macht avira gerade einen scan und hat folgendes gefunden: tr/agent.2409800 Laut google, dem avira forum und auch dem trojaner-board http://www.trojaner-board.de/93583-t...ich-jetzt.html ist das ein fehlalarm und hat was mit der bigfish games spiel-suite zu tun. es ist jetzt in der quarantäne. am besten ich deinstalliere bigfish, dann is das auch weg, stimmts? Geändert von Liberty (02.05.2011 um 22:00 Uhr) |
03.05.2011, 06:24 | #56 |
| Windows Vista Security Center: BNK.Win32.Keylogger.gen aja, und was mir noch eingefallen is. meinst du damit "unter avira, konfiguration, Guard, Suche, weitere Aktionen die autostart überwachung deaktivieren" dass ich das Kästchen bei "Autostart-Funktion blockieren" nicht anhacke, sowie es in der anleitung steht? |
03.05.2011, 10:08 | #57 |
/// Malware-holic | Windows Vista Security Center: BNK.Win32.Keylogger.gen genau nicht anhaken. ja, wenn du big fish games nicht brauchst, haus raus. da du ja viel vorinstaliertes zeug zu haben scheinst, wollen wir das mal gemeinsam durch sehen und dann mal schauen was gleich weg kann?
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.05.2011, 17:56 | #58 |
| Windows Vista Security Center: BNK.Win32.Keylogger.gen Gut, vielen Dank! Ich hab da aber noch ein paar Fragen zur sandbox: 1. Muss ich sie beenden bevor ich herunterfahre? oder geht das automatisch? 2. Wenn ich mir eine Datei runterlade, dich ich haben will, sollte ich dann gleich auf wiederherstellen klicken bei der recovery-warnung und die Datei nicht in der sandbox lassen, oder? Weil sonst hab ich doch keinen wirklichen Zugriff darauf, weil es wird ja dann gleich gelöscht wenn ich sandbox beende. und ja gerne, wär cool wenn wir das auch noch gemeinsam entfernen können, was ich nicht brauche. =) |
03.05.2011, 18:01 | #59 |
/// Malware-holic | Windows Vista Security Center: BNK.Win32.Keylogger.gen 1. Muss ich sie beenden bevor ich herunterfahre? oder geht das automatisch? du hast ja im infobereich neben der uhr das Sandboxie kontrol symbol. wenn du darauf klickst, siehst du deine sandbox(n) je nach dem wie viele erstellt sind, und welches programm grad in der sandbox läuft. es ist ausreichend, den web browser ganz normal zu zu machen und dann neu zu starten. 2. Wenn ich mir eine Datei runterlade, dich ich haben will, sollte ich dann gleich auf wiederherstellen klicken bei der recovery-warnung und die Datei nicht in der sandbox lassen, oder? Weil sonst hab ich doch keinen wirklichen Zugriff darauf, weil es wird ja dann gleich gelöscht wenn ich sandbox beende. genau, bzw müsste auch, wenn du deine sitzung in der sandbox beendest am ende noch mal ne meldung aufgehen. da Sandboxie die vorgegebenen ordner überprüft ob zb downloads gemacht wurden. wenn du ein anderes programm in der sandbox starten willst, wirst du dafür freigaben erstellen müssen. bei internet und programm zugriff, wie du es auch für deinen browser gemacht hast. aber falls da irgendwelche probleme auftreten, weist ja wo du uns findest. ok lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
03.05.2011, 19:13 | #60 |
| Windows Vista Security Center: BNK.Win32.Keylogger.gen verstehe, danke für die antworten! =) hier die liste: Code:
ATTFilter Adobe Acrobat 9 Standard - English, Français, Deutsch Adobe Systems 17.11.2008 759MB 9.0.0 notwendig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 02.05.2011 10.2.159.1 notwendig Adobe Flash Player ActiveX Adobe Systems Incorporated 01.05.2011 9.0.124.0 notwendig Adobe Photoshop Elements 6.0 Adobe Systems, Inc. 01.05.2011 375MB 6.0 notwendig Adobe Reader X (10.0.1) - Deutsch Adobe Systems Incorporated 01.05.2011 115,8MB 10.0.1 notwendig ArcSoft Magic-i Visual Effects 2 ArcSoft 01.05.2011 34,8MB 2.0.1.39 notwendig ArcSoft WebCam Companion 2 ArcSoft 01.05.2011 24,3MB notwendig Avira AntiVir Personal - Free Antivirus Avira GmbH 01.05.2011 111,3MB 10.0.0.648 notwendig Benutzerdefinierte Voreinstellungen für SonicStage Mastering Studio Audio Filter Sony Corporation 01.05.2011 56,6MB 2.5 unbekannt CCleaner Piriform 02.05.2011 3,63MB 3.06 notwendig Click to Disc Sony Corporation 01.05.2011 70,6MB 1.2.52.09250 unbekannt Click to Disc Editor Sony Corporation 01.05.2011 186,2MB 1.2.51 unbekannt Compatibility Pack für 2007 Office System Microsoft Corporation 01.05.2011 5,86MB 12.0.4518.1014 notwendig DivX Codec DivX, Inc. 01.05.2011 1,40MB 6.8.4 unbekannt DivX Converter DivX, Inc. 01.05.2011 30,4MB 6.6.1 unbekannt DivX Player 01.05.2011 15,4MB 6.8.2 unbekannt DivX Web Player DivX,Inc. 01.05.2011 2,93MB 1.4.0 unbekannt Dolby Control Center Dolby 17.11.2008 47,0MB 1.2.0702 unbekannt Google Desktop Google 01.05.2011 67,5MB 5.9.1005.12335 notwendig Google Earth Google 01.05.2011 33,3MB 4.2.205.5730 notwendig Google Talk (remove only) 01.05.2011 3,71MB unnötig Google Toolbar for Internet Explorer Google Inc. 01.05.2011 21,3MB unnötig HDAUDIO Soft Data Fax Modem with SmartCP 17.11.2008 1,29MB unbekannt Intel(R) PROSet/Wireless WiFi-Software Intel(R) Corporation 01.05.2011 78,4MB 12.01.1000 unbekannt Java(TM) 6 Update 7 Sun Microsystems, Inc. 17.11.2008 171,1MB 1.6.0.70 unbekannt Me&My VAIO Sony Corporation 01.05.2011 69,8MB 1.0.0.11140 unbekannt Microsoft .NET Framework 3.5 SP1 Microsoft Corporation 02.05.2011 27,8MB unbekannt Microsoft Office Home and Student 2007 Microsoft Corporation 01.05.2011 296MB 12.0.6215.1000 notwendig Microsoft Office PowerPoint Viewer 2007 (German) Microsoft Corporation 01.05.2011 4,10MB 12.0.4518.1014 notwendig Microsoft Office Suite Activation Assistant Microsoft Corporation 01.05.2011 8,37MB 2.9 unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 01.05.2011 2,37MB 8.0.56336 unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 01.05.2011 0,58MB 9.0.30729.4148 unbekannt Microsoft Works Microsoft Corporation 01.05.2011 378MB 9.7.0621 ubekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 02.05.2011 35,00KB 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 02.05.2011 1,34MB 4.20.9876.0 unbekannt Music Transfer Sony Corporation 01.05.2011 40,7MB 1.2.00.17290 unbekannt NVIDIA Drivers 01.05.2011 unbekannt OpenMG Secure Module 5.1.00 Sony Corporation 01.05.2011 5.1.00.05200 unbekannt Opera 11.10 Opera Software ASA 01.05.2011 30,8MB 11.10.2092 notwendig Picasa 2 Google, Inc. 01.05.2011 35,3MB 2.0 unbekannt Realtek High Definition Audio Driver Realtek Semiconductor Corp. 17.11.2008 22,0MB 6.0.1.5657 unbekannt Roxio Easy Media Creator 10 LJ Roxio 01.05.2011 5,25MB 10.1 unbekannt Sandboxie 3.54 (32-bit) 02.05.2011 3,14MB notwendig Setting Utility Series Sony Corporation 01.05.2011 11,6MB 4.2.0.10150 unbekannt Skype™ 3.8 Skype Technologies S.A. 01.05.2011 27,7MB 3.8.154 notwendig Software Info for Me&My VAIO Sony Corporation 01.05.2011 0,29MB 1.0.0.09110 unbekannt SonicStage Mastering Studio Sony Corporation 01.05.2011 56,6MB 2.6 unbekannt SonicStage Mastering Studio Audio Filter Sony Corporation 01.05.2011 12,7MB 2.5 unbekannt SonicStage Mastering Studio Plugins Sony Corporation 01.05.2011 30,2MB 2.5 unbekannt Sony Picture Utility Sony Corporation 01.05.2011 389MB 3.3.01.09300 notwendig Sony Video Shared Library Sony Corporation 01.05.2011 5,28MB 3.5.00 unbekannt Synaptics Pointing Device Driver Synaptics 17.11.2008 14,4MB 11.2.1.0 unbekannt VAIO Content Folder Setting Sony Corporation 01.05.2011 7,63MB 2.1.0.08260 unbekannt VAIO Content Folder Watcher Sony Corporation 01.05.2011 16,1MB 1.0.01.09030 unbekannt VAIO Content Metadata Intelligent Analyzing Manager Sony Corporation 01.05.2011 21,9MB 3.3.0.10012 unbekannt VAIO Content Metadata Manager Setting Sony Corporation 01.05.2011 3,20MB 3.3.0.09300 unbekannt VAIO Content Metadata XML Interface Library Sony Corporation 01.05.2011 2,56MB 3.3.0.09182 unbekannt VAIO Control Center Sony Corporation 01.05.2011 4,68MB 3.2.0.09120 notwendig VAIO Data Restore Tool Sony Corporation 01.05.2011 6,50MB 1.0.04.01170 notwendig VAIO DVD Menu Data Basic Sony Corporation 01.05.2011 543MB 1.0.00.08130 notwendig VAIO Energie Verwaltung Sony Corporation 17.11.2008 6,53MB 3.2.0.10310 notwendig VAIO Entertainment Platform Sony Corporation 01.05.2011 4,74MB 3.2.3.10070 notwendig VAIO Event Service Sony Corporation 01.05.2011 7,29MB 4.2.0.11060 unbekannt VAIO Launcher Sony Corporation 01.05.2011 7,50MB 2.2.0.09090 unbekannt VAIO Marketing Tools Sony Corporation 01.05.2011 0,62MB unbekannt VAIO Media plus Sony Corporation 01.05.2011 55,0MB 1.2.0.10230 unbekannt VAIO Media plus Opening Movie Sony Corporation 01.05.2011 21,1MB 1.2.0.09100 notwendig VAIO Movie Story Sony Corporation 01.05.2011 57,3MB 1.3.01.08060 unbekannt VAIO Movie Story Template Data Sony Corporation 01.05.2011 399MB 1.3.00.06120 unbekannt VAIO MusicBox Sony Corporation 01.05.2011 64,4MB 2.1.1.09160 unbekannt VAIO MusicBox Sample Music Sony Corporation 01.05.2011 90,2MB 1.1.00.14140 unbekannt VAIO Original Function Setting Sony Corporation 01.05.2011 7,20MB 1.5.00.08150 unbekannt VAIO Smart Network Sony Corporation 01.05.2011 24,5MB 2.2.0.12040 unbekannt VAIO Update 4 Sony Corporation 01.05.2011 2,46MB 4.0.0.08280 unbekannt VAIO Wallpaper Contents Sony Corporation 01.05.2011 137,4MB 1.3.0.10310 unbekannt WIDCOMM Bluetooth Software 6.2.0.5800 Broadcom Corporation 17.11.2008 70,7MB 6.2.0.5800 notwendig WinDVD for VAIO InterVideo Inc. 01.05.2011 111,8MB 8.0-B9.602 notwendig |
Themen zu Windows Vista Security Center: BNK.Win32.Keylogger.gen |
administrator, anti-malware, appdata, browser, ccleaner, center, code, dateien, entfernen, explorer, gen, hijack, hijack.exefile, hijack.startmenuinternet, iexplore.exe, infizierte, internet, klicke, security, seite, software, system, tracking, trojaner-board, vaio, vista, windows, windows vista |